Risposte agli esami di certificazione Amazon
Risposte verificate e spiegazioni chiare per ogni esame di certificazione Amazon. Sfoglia per esame qui sotto, o esercitati con il set completo su ExamRoll.io.
Amazon Advanced Networking Specialty ANS-C01 Certification Tutte le domande d'esame
- Agli sviluppatori è vietato avviare infrastrutture di rete VPC. Ogni volta che viene creato un NAT gateway, il team di sicurezza della rete deve essere immediatamente avvisato per terminarlo. La soluzione dovrebbe essere facile da implementare su più account AWS, avere un overhead amministrativo minimo e fornire una cronologia di conformità accessibile. Quale soluzione soddisfa questi requisiti?
- AnyCompany (on-premises) ha acquisito Example Corp (interamente in AWS). Si connettono tramite Direct Connect e Transit Gateway. Example Corp ha un'applicazione distribuita su due AZ in una VPC (10.0.0.0/16) senza internet gateway e deve raggiungere un'applicazione on-premises attraverso un blocco IP di origine contiguo e ristretto 10.1.0.0/24 per motivi di conformità. L'ingegnere ha aggiunto 10.1.0.0/24 come CIDR secondario alla VPC. Qual è il prossimo passo per implementare una soluzione ad alta disponibilità che garantisca che il traffico in uscita utilizzi gli indirizzi IP approvati?
- Devi progettare un'architettura per un carico di lavoro HPC in cui le istanze EC2 richiedono flussi da 10 Gbps e un throughput aggregato fino a 100 Gbps su molte istanze con comunicazione a bassa latenza. Quale distribuzione ottimizza questo carico di lavoro?
- Dopo aver migrato le istanze EC2 a sottoreti private e aver instradato il traffico internet tramite un NAT gateway, le query di database a lunga esecuzione verso un database pubblico di terze parti vengono completate lato database dopo 7 minuti, ma il client non riceve mai le risposte. Quale modifica alla configurazione dovrebbe apportare l'ingegnere per risolvere questo problema?
- Dopo aver sostituito le istanze NAT autogestite con un NAT gateway gestito, gli utenti segnalano che le connessioni all'applicazione si chiudono dopo circa 6 minuti di inattività. Cosa dovrebbe fare l'ingegnere di rete per risolvere il problema?
- Dopo che un attaccante ha sfruttato una vulnerabilità dell'applicazione su un'istanza EC2 esposta a Internet e ha diffuso malware su Internet, l'azienda ha corretto l'applicazione e sostituito l'istanza. L'azienda necessita di una soluzione a basso sforzo operativo che rilevi quando un'applicazione distribuita su un'istanza EC2 sta propagando malware. Quale approccio soddisfa questo requisito con il minor overhead operativo?
- Due aziende si stanno fondendo e ognuna ha una significativa presenza AWS con più VPC. Entrambe utilizzano Direct Connect con un Direct Connect gateway, e ognuna ha un Transit Gateway più diverse VPN Site-to-Site dal proprio Transit Gateway verso l'on-premises. Il nuovo design deve massimizzare la visibilità della rete, il throughput, il logging e il monitoraggio. Quale architettura soddisfa questi obiettivi?
- Due data center on-premise si connettono ciascuno a un Direct Connect gateway tramite un'interfaccia virtuale privata dedicata. Il router del primo data center pubblicizza 110 route al Direct Connect gateway tramite BGP; il secondo ne pubblicizza 60. Il Direct Connect gateway si collega a una VPC tramite un virtual private gateway. Le risorse nella VPC sono intermittentemente irraggiungibili da entrambi i data center. La tabella di routing della VPC mostra che le route dal primo data center non vengono popolate. Per risolvere questo problema nel modo più efficiente dal punto di vista operativo, cosa dovrebbe fare l'ingegnere di rete?
- Due data center sono interconnessi con link ridondanti e utilizzano indirizzi nel range 172.16.0.0/16. Eseguono iBGP tra i data center con un ASN privato e un IGP. L'azienda ha una VPC in AWS e una Direct Connect esistente dal primo data center a un Direct Connect gateway utilizzando un VIF privato; tale connessione annuncia una rotta riassunta 172.16.0.0/16. Una seconda rotta riassunta verrà annunciata dal secondo data center tramite una diversa località Direct Connect. Il requisito è instradare il traffico da e verso AWS attraverso il primo percorso Direct Connect, utilizzando la seconda connessione solo come failover. Quale approccio soddisfa questo requisito?
- Due VPC di produzione (VPC A e VPC B) si estendono su tutte le AZ in us-east-1. Una nuova normativa richiede che tutto il traffico tra questi VPC di produzione venga ispezionato. L'azienda ha implementato un VPC condiviso con un firewall stateful e un attachment del transit gateway su tutti i VPC, in modo che il traffico tra VPC A e VPC B venga instradato attraverso il firewall. Durante i test, il transit gateway interrompe il traffico quando questo scorre tra due Availability Zone. Quale modifica dovrebbe apportare l'ingegnere di rete per risolvere questo problema con il MINOR overhead di gestione?
- Gli ingegneri dell'infrastruttura devono automatizzare il deployment dei componenti di Application Load Balancer con AWS CDK in modo che gli stack siano riutilizzabili e coerenti tra più ambienti, Regioni e account. Gli account di destinazione sono stati avviati e i componenti di rete principali (VPC e zone private di Route 53) esistono già. Quale combinazione di passaggi minimizza lo sforzo manuale durante il deployment dei componenti ALB tra ambienti e Regioni? (Scegli due.)
- Gli sviluppatori devono testare un'applicazione web nell'account AWS di staging utilizzando sottodomini risolvibili pubblicamente sotto il dominio aziendale example.com (che è ospitato in un account di produzione). Gli sviluppatori possono gestire Route 53 in staging ma non possono accedere alle risorse di produzione. Quale combinazione di passaggi consentirà agli sviluppatori di creare record sotto example.com dall'account di staging? (Scegli due.)
- Il data center di un'azienda si connette a una singola Regione AWS tramite una connessione dedicata AWS Direct Connect. L'azienda ha una VPC in quella Regione. I log delle applicazioni sono archiviati on-premises e devono essere conservati per 7 anni. L'azienda decide di copiare questi log in un bucket Amazon S3. Quale approccio soddisfa questi requisiti?
- Il team di sicurezza ha abilitato le DNS Security Extensions (DNSSEC) per il dominio dell'azienda in Amazon Route 53 e chiede chi sia responsabile della rotazione delle chiavi DNSSEC. Quale spiegazione dovrebbe fornire l'ingegnere di rete?
- Il team di sviluppo di una startup sta implementando una nuova applicazione multi-tier su AWS. L'applicazione verrà eseguita su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Network Load Balancer (NLB) pubblico e dovrà supportare sia il traffico UDP che TCP. Inizialmente servirà gli utenti in una singola area geografica, ma il team prevede di espandersi a più Regioni AWS in modo che le implementazioni possano essere posizionate più vicino agli utenti finali. Vogliono controllare la quantità di traffico che ogni Regione riceve durante i rollout a fasi delle nuove versioni e devono minimizzare la latenza del primo byte e il jitter per gli utenti. Come dovrebbe il team progettare l'architettura di rete per soddisfare questi requisiti?
- Il trasferimento di dati tra sistemi on-premise e istanze EC2 in VPC è limitato dalla velocità effettiva di una singola VPN Site-to-Site verso un AWS Transit Gateway. Il design deve essere altamente disponibile, sicuro e scalare la velocità effettiva della VPN dagli ambienti on-premise ai VPC man mano che il traffico cresce. Quale design soddisfa questi requisiti?
- In seguito a un incidente di esaurimento degli IP che ha avuto un impatto sulla capacità del servizio, un ingegnere di rete deve implementare il monitoraggio dell'utilizzo degli IP su più VPC (ciascuno con sottoreti in più AZ) e ricevere avvisi prima che si verifichino incidenti. Quale approccio fornisce il monitoraggio richiesto con il minor overhead operativo?
- In seguito a una violazione della sicurezza della rete, un'azienda deve raccogliere e analizzare i log di ALB che includono l'IP del client, l'IP di destinazione, la porta di destinazione e l'user agent per ogni richiesta. Qual è il modo più efficiente dal punto di vista operativo per raccogliere e analizzare questi log?
- L'Account 1 ha una VPC di produzione (VPC-A) in eu-west-1 collegata a TGW-A, che è connessa a un data center on-premise a Dublino tramite una VIF di transito Direct Connect e un gateway Direct Connect. L'Account 2 ha una VPC di staging (VPC-B) collegata a TGW-B in eu-west-2. Un ingegnere di rete deve fornire connettività da VPC-B al data center on-premise a Dublino. Quali soluzioni raggiungeranno questo obiettivo? (Scegliere due.)
- L'azienda A ha una connessione Direct Connect ospitata, un Direct Connect gateway e un transit gateway in us-east-1. L'azienda B (recentemente acquisita) ha più VPC applicativi collegati a un transit gateway in us-west-2 in un singolo account. I CIDR non si sovrappongono. L'azienda A desidera utilizzare la sua connessione Direct Connect esistente per accedere alle applicazioni dell'azienda B da on-premises. Quale soluzione soddisferà questo requisito?
- L'azienda desidera centralizzare la gestione degli endpoint VPC di interfaccia e delle zone Route 53 in un account di servizi condivisi, utilizzando un modello hub-and-spoke di Transit Gateway tra gli account. Il team dei servizi di rete deve gestire centralmente tutte le zone Route 53 e gli endpoint di interfaccia, e fornire accesso privato a AWS KMS senza che il traffico passi su internet pubblico. Cosa dovrebbe implementare l'ingegnere per raggiungere questo obiettivo?
- L'azienda deve spostare i dati tra il suo VPC e un data center on-premise utilizzando una connessione a larghezza di banda dedicata, e tutti i dati in transito devono essere crittografati. L'azienda ha incaricato un Partner APN di configurare la connessione. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere tre.)
- Le istanze EC2 nel VPC di un'azienda in precedenza contattavano i servizi AWS tramite la rete internet pubblica. L'azienda ha implementato gli endpoint AWS PrivateLink in modo che il traffico non passi più su internet, ma dopo l'implementazione le istanze EC2 hanno perso tutta la connettività ai servizi AWS richiesti. Quale combinazione di azioni dovrebbe intraprendere un ingegnere di rete per ripristinare l'accesso ai servizi AWS? (Scegliere due.)
- Le istanze EC2 nelle sottoreti private devono avviare tutte le richieste in uscita, incluso il traffico verso il datacenter on-premise tramite Direct Connect. Nessuna risorsa esterna deve avviare connessioni a queste istanze EC2. Il customer gateway on-premise utilizza un firewall stateful che filtra il traffico per più VPC e l'azienda preferisce utilizzare una singola corrispondenza IP sul firewall per consentire tutto il traffico EC2. Quale opzione soddisfa i requisiti con il minor overhead operativo?
- Lo stack mobile di una banca viene eseguito in una VPC che utilizza solo IPv4. La banca deve integrare un'API di terze parti che richiede IPv6. I server si trovano in sottoreti private, devono avviare tutte le connessioni IPv6 e non devono accettare traffico IPv6 da Internet pubblico. IPv6 è stato abilitato per la VPC e le sottoreti private. Quale configurazione fornirà il comportamento di sola uscita IPv6 richiesto?
- Per aggiungere protezione per le sessioni crittografate sugli Application Load Balancer, garantendo una chiave di sessione casuale univoca (forward secrecy), cosa dovrebbe fare un ingegnere di rete?
- Progettare un'architettura DNS in modo che gli account AWS possano risolvere i nomi on-premises, i sistemi on-premises possano risolvere i nomi AWS e i singoli account possano gestire i sottodomini. La soluzione dovrebbe utilizzare i servizi nativi AWS e un singolo set di regole che funzionano su tutti gli account. Quale combinazione di passaggi dovrebbe intraprendere l'ingegnere? (Scegliere tre.)
- Progettare una rete ibrida per connettere una rete aziendale a 30 VPC in 3 Regioni che devono interconnettersi e disporre di un'ispezione firewall centralizzata utilizzando un firewall approvato per la sicurezza. La connettività da AWS alla rete aziendale deve fornire almeno 2 Gbps. Quale architettura soddisfa questi requisiti?
- Stai progettando un'architettura ibrida utilizzando una Direct Connect da 1 Gbps dal data center a due Regioni (us-east-1 e eu-west-1). Le VPC in us-east-1 si connettono tramite un transit gateway e devono accedere ai database on-prem. La policy consente a una sola VPC di eu-west-1 di connettersi a un singolo server on-prem. La rete on-prem segmenta il traffico tra i database e quel server. Come dovrebbe essere configurata la Direct Connect per soddisfare questi vincoli?
- Un account ha quattro VPC in us-east-1: un VPC di sviluppo e tre VPC di produzione. La connettività on-premises avviene tramite Direct Connect e un gateway Direct Connect. I VPC di produzione possono scambiare traffico, ma il VPC di sviluppo deve essere isolato dalla produzione. È stato creato un transit gateway con una singola tabella di routing (associazione e propagazione predefinite disabilitate) e tutti i VPC più il gateway Direct Connect sono stati collegati. Ogni tabella di routing VPC punta 0.0.0.0/0 al transit gateway. Quali passaggi dovrebbe intraprendere l'ingegnere per imporre l'isolamento consentendo la connettività on-premises? (Scegliere tre.)
- Un ambiente di vendita al dettaglio ha ALB in sottoreti pubbliche con istanze EC2 di backend in sottoreti private che utilizzano un NAT gateway per le chiamate Internet in uscita. I costi del NAT gateway sono aumentati vertiginosamente e un ingegnere deve indagare il traffico che attraversa il NAT gateway. Quali opzioni possono essere utilizzate per analizzare il traffico del NAT gateway? (Scegliere due.)
- Un ambiente ibrido utilizza Direct Connect tra il datacenter on-premise e AWS. Le risorse on-premise utilizzano corp.example.com e le risorse VPC utilizzano una zona ospitata privata di Route 53, aws.example.com. Un resolver ricorsivo open source in un VPC inoltra corp.example.com al resolver DNS on-premise, e il resolver on-premise inoltra aws.example.com al resolver VPC. L'azienda sostituirà il resolver ricorsivo con gli endpoint di Route 53 Resolver. Quali passaggi dovrebbe eseguire un ingegnere di rete? (Scegliere tre.)
- Un ambiente ibrido utilizza una connessione dedicata Direct Connect da 10 Gbps con più VIF private che terminano in più VPC. I regolamenti richiedono la crittografia di tutto il traffico WAN, indipendentemente dal trasporto. L'azienda necessita di una crittografia che non riduca la larghezza di banda disponibile. Quale opzione soddisfa questo requisito?
- Un ambiente multi-account ha un account per ogni microservizio. Ogni microservizio viene eseguito nella propria VPC con istanze EC2 dietro un NLB. Un account di servizi condivisi ospiterà un'API Gateway HTTP API per esporre i microservizi privatamente. L'accesso deve essere privato (nessun endpoint pubblico) e l'azienda deve controllare quali entità interne possono connettersi. Il design deve consentire l'aggiunta di altri microservizi in seguito. Qual è la soluzione PIÙ sicura che soddisfa questi requisiti?
- Un ambiente multi-VPC si connette tramite un transit gateway a un data center on-premise attraverso un Direct Connect gateway e VIF di transito ridondanti. L'azienda deve essere notificata ogni volta che una nuova route viene pubblicizzata dall'ambiente on-premise ad AWS tramite Direct Connect. Cosa dovrebbe implementare un ingegnere di rete per soddisfare questo requisito?
- Un appaltatore governativo deve costruire un ambiente multi-account e multi-VPC in cui tutto il traffico inter-VPC sia ispezionato in modo trasparente da un'appliance di terze parti. Il cliente richiede AWS Transit Gateway, alta disponibilità tra le Zone di Disponibilità, failover automatizzato e nessuna asimmetria di routing attraverso le appliance di ispezione. Quale combinazione di azioni fa parte di una soluzione che soddisfa questi vincoli? (Scegliere due.)
- Un cluster HPC da 100 nodi in una VPC esegue molte query DNS per RDS, S3 e risorse on-prem accessibili tramite Direct Connect. Il cluster può scalare di 5-7 volte durante i picchi di eventi. L'azienda utilizza attualmente due istanze EC2 come server DNS della VPC che inoltrano le query al resolver della VPC e al DNS on-prem. Le query DNS dai nodi per risolvere gli endpoint RDS e S3 falliscono. Quale modifica architetturale fornisce la soluzione DNS più scalabile?
- Un data center dispone di una connessione dedicata Direct Connect da 10 Gbps in us-west-1, collegata a un Direct Connect gateway. Dalla stessa posizione, ci sono due VIF private collegate allo stesso Direct Connect gateway. VIF 1 annuncia 172.16.0.0/16 con un AS_PATH di 65000. VIF 2 annuncia 172.16.1.0/24 con un AS_PATH di 65000 65000 65000. Per il traffico la cui destinazione è in 172.16.1.0/24, quale VIF utilizzerà AWS per instradare il traffico al data center?
- Un front-end di un'applicazione comunica con le istanze di backend tramite un Network Load Balancer (NLB) nella stessa VPC. L'applicazione si estende su due zone di disponibilità e deve ridurre al minimo il traffico inter-AZ. Il traffico del front-end dovrebbe rimanere nella stessa zona di disponibilità a meno che non ci sia un target integro in quella AZ, nel qual caso dovrebbe effettuare un failover all'altra AZ. Quale configurazione soddisfa questi requisiti?
- Un gioco online globale serve attualmente i giocatori da server in us-west-2 dietro un Elastic Load Balancer. Per ridurre la latenza, l'azienda implementerà server di gioco in altre 11 Regioni AWS. Come dovrebbe configurare Amazon Route 53 l'ingegnere di rete in modo che i giocatori vengano indirizzati ai server di gioco che offrono la migliore reattività?
- Un ingegnere di rete aggiunge sottoreti solo IPv6 e avvia un'istanza EC2 con indirizzo IPv6 in una VPC di test. L'istanza non riesce a raggiungere un servizio internet solo IPv4. L'ingegnere deve abilitare l'istanza IPv6 a comunicare con il servizio solo IPv4. Quale soluzione soddisfa questa esigenza?
- Un ingegnere di rete aziendale crea e testa progetti di rete VPC in un account di sviluppo. L'azienda deve tenere traccia delle modifiche alle risorse di rete, imporre una rigorosa conformità alle policy di sicurezza di rete e conservare le configurazioni di rete storiche. Quale soluzione soddisfa questi requisiti?
- Un ingegnere di rete deve aggiornare una rete ibrida per supportare IPv6 per un'applicazione ospitata su VPC. L'infrastruttura esistente (transit gateway, Direct Connect, Site-to-Site VPN) non può essere modificata. Il VPC è dual-stack e le istanze devono essere impedite di essere raggiungibili direttamente sui loro indirizzi IPv6 da Internet, pur consentendo l'accesso a Internet in uscita. Qual è la soluzione più efficiente dal punto di vista operativo?
- Un ingegnere di rete deve aggiungere un AWS Network Firewall per controllare il traffico in uscita verso internet in un ambiente esistente che contiene cinque VPC. Ogni VPC ha un internet gateway, NAT gateway, ALB pubblici e istanze EC2 in sottoreti private in due Zone di Disponibilità. L'ingegnere deve essere in grado di scrivere regole che considerino gli indirizzi IP pubblici dell'ambiente indipendentemente dalla direzione del traffico, minimizzare le modifiche alla produzione e garantire alta disponibilità. Quale combinazione di passaggi dovrebbe intraprendere l'ingegnere? (Scegliere due.)
- Un ingegnere di rete deve elencare gli indirizzi IP che stanno inviando traffico a un'istanza EC2. I VPC Flow Logs sono abilitati. L'istanza ha un'interfaccia di rete con due indirizzi IP, ma i log di flusso mostrano traffico solo per l'indirizzo primario. Come può l'ingegnere trovare i record dei log di flusso per il traffico destinato all'indirizzo IP secondario?
- Un ingegnere di rete deve fornire connettività dual-stack (IPv4 e IPv6) tra l'ufficio aziendale e un account AWS. Il router on-premise e la VPC supportano entrambi il dual-stack. L'azienda dispone di due circuiti AWS Direct Connect per l'ufficio. La connessione deve essere altamente disponibile e affidabile per il traffico sensibile alla latenza. Quali scelte soddisfano questi requisiti? (Scegliere due.)
- Un ingegnere di rete deve implementare AWS Network Firewall in un ambiente esistente che include: un transit gateway con tutti i VPC collegati; centinaia di VPC applicativi; un VPC internet di egress centralizzato con un NAT gateway e un internet gateway; un VPC internet di ingress centralizzato che ospita ALB pubblici; e connettività on-premises tramite un Direct Connect gateway. I VPC applicativi hanno carichi di lavoro in sottoreti private e le loro tabelle di routing inviano 0.0.0.0/0 al transit gateway. Il firewall deve ispezionare il traffico east-west (VPC-to-VPC) e north-south (internet e on-premises) con regole compatibili con Suricata. La soluzione dovrebbe richiedere modifiche architetturali minime. Quale combinazione di passaggi dovrebbe intraprendere l'ingegnere? (Scegliere tre.)
- Un ingegnere di rete ha abbassato il TTL di diversi record in una zona ospitata pubblica per example.com a 60 secondi. L'ingegnere vuole verificare se questa modifica ha aumentato il numero di query DNS a Route 53 oltre i livelli previsti, ottenendo il conteggio delle query per la zona ospitata example.com. Quale approccio fornisce queste informazioni?
- Un ingegnere di rete ha configurato Amazon CloudWatch Internet Monitor per un'applicazione ospitata su VPC al fine di raccogliere informazioni su stato di salute, latenza e traffico di Internet. L'ingegnere desidera inoltrare gli eventi di stato di Internet Monitor a un endpoint di terze parti con un lavoro di implementazione minimo. Quale approccio soddisfa questo requisito con il minimo sforzo?
- Un ingegnere di rete ha configurato il Traffic Mirroring per aiutare a rilevare e risolvere le anomalie di rete, ma il traffico mirrorato sta saturando l'istanza Amazon EC2 che funge da destinazione del mirror. Quell'istanza EC2 esegue strumenti di analisi della sicurezza. L'ingegnere ha bisogno di un design altamente disponibile e scalabile per gestire il traffico mirrorato. Quale soluzione soddisfa questi requisiti?
- Un ingegnere di rete ha configurato una VPN Site-to-Site tra l'ambiente on-premises e una VPC utilizzando un virtual private gateway. Il tunnel è attivo, ma durante il rekey della Fase 2 il dispositivo customer gateway segnala di ricevere parametri che non corrispondono a quelli che è configurato per accettare. Il customer gateway è già configurato con gli algoritmi più robusti forniti nella configurazione VPN di AWS. Cosa dovrebbe fare l'ingegnere per risolvere il problema?
- Un ingegnere di rete ha creato quanto segue per connettere due VPC di produzione in Regioni diverse (Prod A in eu-west-1 con 10.0.0.0/16 e Prod B in eu-central-1 con 10.1.0.0/16): 1) un transit gateway in ogni Regione, 2) ha condiviso e accettato i transit gateway con gli account di produzione, 3) ha creato un peering attachment tra i transit gateway, 4) ha collegato ogni VPC al transit gateway della sua Regione, 5) ha creato tabelle di routing del transit gateway e attachment associati, 6) ha aggiunto route statiche in ogni tabella di routing del transit gateway per inviare il traffico al VPC remoto e 7) ha abilitato la propagazione delle route sulle tabelle di routing del VPC. Le connessioni da Prod A a Prod B non sono riuscite. Cosa dovrebbe fare l'ingegnere per ottenere la connettività richiesta?
- Un ingegnere di rete sta creando un modello di avvio per un gruppo Auto Scaling che eseguirà un'appliance di rete Linux. L'appliance necessita di un'interfaccia di rete primaria più una seconda interfaccia che utilizzi un IP pubblico (un Elastic IP dal pool BYOIP dell'azienda) per il traffico dell'applicazione da/verso Internet. Quale approccio implementa questo design?
- Un ingegnere di rete sta migrando da un data center on-premises a un ambiente multi-account AWS Control Tower. Un Transit Gateway esiste in un account centrale di servizi di rete ed è condiviso con l'Organizzazione utilizzando AWS RAM. Un account di servizi condivisi ospita carichi di lavoro che devono essere disponibili a livello di organizzazione. L'ingegnere deve automatizzare la creazione di componenti di rete comuni: effettuare il provisioning di una VPC per i carichi di lavoro delle applicazioni in ogni account membro nuovo ed esistente e connettere tali VPC al Transit Gateway nell'account centrale. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo con il minor overhead operativo? (Scegliere tre.)
- Un ingegnere di rete sta progettando l'integrazione DNS privata per carichi di lavoro AWS e sistemi on-premise. Cinque VPC in eu-west-1 si connettono a sistemi on-premise tramite Direct Connect e comunicano attraverso un Transit Gateway. Ogni VPC ha una zona ospitata privata che utilizza aws.example.internal. L'ingegnere ha creato un endpoint in uscita di Route 53 Resolver in un VPC di servizi condivisi collegato al Transit Gateway. Le query DNS che terminano con aws.example.internal devono essere risolte utilizzando la zona ospitata privata; tutti gli altri domini devono essere inoltrati al resolver DNS on-premise. Quale configurazione soddisfa questi requisiti?
- Un ingegnere di rete sta progettando la connettività ibrida utilizzando AWS Direct Connect e un Transit Gateway. Un Transit Gateway è collegato a un Direct Connect gateway e a 19 VPC in account diversi. Verranno collegati due nuovi VPC. L'amministratore IP ha assegnato 10.0.32.0/21 al primo nuovo VPC e 10.0.40.0/21 al secondo. La prefix list ha spazio per un solo altro ingresso CIDR prima di raggiungere la quota. Come dovrebbe l'ingegnere pubblicizzare le route AWS on-premises rispettando questi vincoli?
- Un ingegnere di rete sta progettando una configurazione DNS ibrida per un carico di lavoro AWS. I singoli team devono essere in grado di gestire i nomi host delle applicazioni nei loro ambienti di sviluppo. La soluzione deve integrare questi nomi host specifici delle applicazioni con i nomi DNS on-premises gestiti centralmente, fornire una risoluzione dei nomi bidirezionale e ridurre al minimo l'overhead di gestione. Quale combinazione di azioni dovrebbe intraprendere l'ingegnere? (Scegliere tre.)
- Un ingegnere di rete sta progettando una connessione AWS attiva-passiva da due data center on-prem. Ogni sito ha un Direct Connect transit VIF verso un Direct Connect gateway associato a un transit gateway. Il traffico da AWS verso i data center on-prem deve preferire il data center primario e andare al sito di failover solo durante un'interruzione. Quale configurazione realizza questo?
- Un ingegnere di rete utilizza AWS Direct Connect con MACsec per crittografare il traffico tra il data center e la sede Direct Connect. La chiave segreta MACsec potrebbe essere compromessa e deve essere sostituita con una chiave sicura. Quale azione soddisfa questo requisito?
- Un ingegnere ha avviato un'istanza EC2 in una sottorete privata VPC (il VPC non ha sottoreti pubbliche). L'istanza esegue codice che dovrebbe inviare messaggi a una coda Amazon SQS, ma la coda non riceve messaggi. La sottorete utilizza la network ACL predefinita e l'istanza utilizza il security group predefinito, senza modifiche. Quale delle seguenti opzioni potrebbe spiegare il problema? (Scegliere due.)
- Un nuovo target group di ALB è abilitato per lo slow start. Un team registra istanze EC2 come target, ma scopre che i target non entrano in slow start. Qual è il motivo per cui i target non sono mai entrati in slow start?
- Un provider SaaS esegue il proprio servizio su istanze EC2 in una VPC. I clienti operano anch'essi in AWS, ma i loro intervalli IP si sovrappongono a quelli della VPC del provider. I clienti non divulgheranno i loro intervalli IP interni e non desiderano connettersi tramite la rete Internet pubblica. Quale combinazione di passaggi fa parte di una soluzione che soddisfa questi vincoli? (Scegliere due.)
- Un provider SaaS ha migrato un'applicazione SaaS privata su AWS. Centinaia di clienti si connettono da più data center utilizzando VPN e regole NAT complesse. Dopo la migrazione, i clienti basati su AWS devono accedere all'applicazione SaaS direttamente dalle loro VPC, mentre i clienti on-premises devono continuare a utilizzare i tunnel IPsec. Quale design soddisfa queste esigenze?
- Un rivenditore ha un collegamento Direct Connect tra il suo datacenter e AWS in eu-west-2, dove più VPC sono collegati a un transit gateway. Il rivenditore ha recentemente creato risorse in eu-central-1 in un singolo VPC. L'ingegnere deve connettere le risorse di eu-central-1 sia al datacenter on-premises che alle risorse in eu-west-2, minimizzando le modifiche al Direct Connect esistente. Cosa dovrebbe fare l'ingegnere?
- Un servizio di pricing di terze parti comunica con le istanze EC2 sulla porta UDP 50000. Le risposte a volte appaiono malformate. Il fornitore vuole acquisire i dati di richiesta e risposta per il debug accedendo a un'istanza EC2 che comunica con il servizio di pricing, ma l'azienda proibisce l'accesso diretto alla produzione e richiede l'analisi in un account di monitoraggio separato. Quale sequenza di azioni soddisfa questi vincoli e acquisisce i dati?
- Un servizio di raccomandazione di prodotti è in esecuzione in una VPC con CIDR 192.168.224.0/19, dietro un NLB e Auto Scaling. L'ambiente di produzione si trova in una VPC separata con CIDR 192.168.128.0/17. L'azienda deve integrare l'ambiente di produzione con il servizio di raccomandazione entro 5 giorni con interruzioni minime. Quale soluzione soddisfa questo requisito con il minor impatto sugli ambienti esistenti?
- Un servizio di traduzione web è in esecuzione su istanze EC2 in un gruppo Auto Scaling dietro un ALB in sottoreti private. Ad alcuni clienti (ognuno nel proprio account AWS) deve essere consentito l'accesso al servizio, ma non deve essere aperto a tutti i clienti. La soluzione dovrebbe richiedere un sovraccarico operativo minimo. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un sito di notizie globale utilizza CloudFront con un dominio personalizzato service.example.com e un'origine ALB all'indirizzo service-alb.example.com. Le istanze EC2 Windows di backend si trovano in un gruppo Auto Scaling dietro l'ALB. La policy di sicurezza richiede la crittografia in transito per l'intero percorso dagli utenti al backend. Quale combinazione di modifiche è necessaria per soddisfare questa policy? (Scegliere tre.)
- Un team di operazioni di rete deve gestire centralmente un ambiente di rete cloud per più team. Ogni team deve distribuire e gestire le proprie risorse. L'ambiente deve supportare IPv4 e IPv6 (dual-stack) e fornire connettività internet dual-stack. L'azienda ha un'AWS Organization con un account di workload e l'ingegnere di rete ha creato un account di rete dedicato. Quale combinazione di passaggi dovrebbe eseguire l'ingegnere di rete successivamente? (Scegliere tre.)
- Un team di sicurezza sta verificando due applicazioni distribuite su due cluster EKS che utilizzano Amazon VPC CNI. I cluster si trovano in sottoreti diverse della stessa VPC e utilizzano Cluster Autoscaler. Il team deve determinare quali IP di pod comunicano con quali servizi attraverso la VPC, ma vuole limitare il numero di flow log e raccogliere il traffico solo per le due applicazioni. Quale approccio soddisfa i requisiti con il MINOR overhead operativo?
- Un team di sviluppo di applicazioni non riesce ad avviare nuove risorse perché una VPC ha esaurito gli indirizzi IP utilizzabili. Il CIDR della VPC è 172.16.0.0/16. Quale blocco CIDR aggiuntivo può essere associato a questa VPC?
- Un template CloudFormation deve creare un virtual private gateway, un customer gateway, una VPN connection e route statiche in una route table. Durante il testing, lo stack fallisce e CloudFormation esegue il rollback. Cosa dovrebbe fare l'ingegnere di rete per risolvere l'errore?
- Un transit gateway invia i log di flusso a un gruppo di log di CloudWatch Logs. Una Lambda analizza i log e pubblica notifiche SNS quando una VPC genera traffico che il transit gateway scarta. Ogni notifica include l'ID account, l'ID VPC e il totale dei pacchetti scartati. Una nuova Lambda iscritta all'argomento SNS deve impedire automaticamente che il traffico identificato lasci la VPC di origine applicando una network ACL alle sottoreti di attachment del transit gateway in quella VPC. Quale approccio soddisfa questo requisito?
- Un transit gateway nell'Account A è condiviso tramite AWS RAM in modo che altri account possano connettere VPC nella stessa Regione. L'Account B ha un VPC (10.0.0.0/16) con subnet 10.0.0.0/24 (us-west-2a) e 10.0.1.0/24 (us-west-2b). Sono state aggiunte due nuove subnet: 10.0.2.0/24 (us-west-2b) e 10.0.3.0/24 (us-west-2c). Tutte le subnet utilizzano la stessa tabella di routing; la route predefinita 0.0.0.0/0 punta al transit gateway. Le risorse in 10.0.2.0/24 possono raggiungere altri VPC, ma le risorse in 10.0.3.0/24 non possono. Cosa deve fare l'ingegnere affinché le risorse in 10.0.3.0/24 possano raggiungere altri VPC?
- Un'agenzia educativa ospita una competizione privata in AWS. Ogni scuola partecipante utilizza uno schema di indirizzamento IP centralizzato e noto. Le scuole accedono alla competizione tramite VPN Site-to-Site che utilizzano BGP. Tutto il traffico deve essere crittografato in transito, solo gli endpoint autorizzati possono connettersi e i firewall delle scuole bloccano ICMP. L'agenzia ha bisogno di un modo economico per notificare le scuole quando la loro connettività fallisce, in modo che possano intraprendere azioni correttive on-premises. Quale combinazione di misure soddisfa queste esigenze nel modo più economico? (Scegliere due.)
- Un'appliance di sicurezza in esecuzione su un'istanza EC2 deve ispezionare tutto il traffico in uscita da un VPC al datacenter on-premise. L'ingegnere di rete deve migliorare la velocità effettiva della rete tra il datacenter on-premise e l'appliance di sicurezza. Quali due azioni dovrebbe intraprendere l'ingegnere? (Scegliere due.)
- Un'applicazione containerizzata su Amazon ECS (Fargate) richiede connessioni avviate tramite SSL, deve accettare connettività privata da altri account AWS e deve scalare in modo prevedibile. Quale design soddisfa questi requisiti?
- Un'applicazione critica viene eseguita su istanze EC2 dietro un Application Load Balancer e deve essere sempre raggiungibile sulla porta 443 da Internet pubblico. Si è verificata un'interruzione dopo una modifica errata a un gruppo di sicurezza EC2. L'ingegnere di rete ha bisogno di un modo automatizzato per verificare la connettività da Internet alle istanze EC2 ogni volta che il gruppo di sicurezza cambia e per notificare quando la connettività è compromessa. Quale soluzione soddisfa questi requisiti?
- Un'applicazione di e-commerce viene eseguita su istanze EC2 in un gruppo con scalabilità automatica per gestire la domanda variabile dei clienti. L'azienda deve distribuire il traffico dei clienti alle istanze e deve garantire che il traffico sia crittografato end-to-end (nessuna decrittografia intermedia). Quale soluzione soddisfa questi requisiti?
- Un'applicazione è in esecuzione su EC2 in una singola VPC su due zone di disponibilità. Una VPC di ispezione condivisa con un GWLB e una flotta di istanze di ispezione del marketplace ispeziona il traffico tra la VPC e Internet. Per risparmiare sui costi, è stata distribuita una sola istanza di ispezione in ogni AZ utilizzata dall'applicazione. Durante la manutenzione di un'istanza di ispezione, alcune istanze dell'applicazione riscontrano timeout della sessione Internet e non riescono a stabilire nuove sessioni. Quale combinazione di modifiche risolverà il problema? (Scegliere due.)
- Un'applicazione elabora numeri di carte di credito e richiede la crittografia a livello di campo in modo che solo alcuni componenti possano decrittografare i campi sensibili. L'app rivolta al cliente viene eseguita come servizio ECS dietro un ALB in us-west-2 e CloudFront utilizza tale ALB come origine. I certificati provengono da una CA di terze parti e HTTPS è in uso. Quale combinazione di azioni soddisfa i requisiti?
- Un'applicazione in esecuzione on-premises e su EC2 accede a un bucket S3 tramite la rete Internet pubblica. Le istanze EC2 si connettono all'ambiente on-prem tramite una VPN Site-to-Site. Nuove normative impongono che il traffico tra i server delle applicazioni e S3 debba rimanere privato ed evitare gli indirizzi IP pubblici. Qual è la soluzione che soddisfa il requisito in modo più conveniente?
- Un'applicazione in esecuzione su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer è diventata non disponibile dopo una modifica al security group. Un ingegnere di rete deve implementare un meccanismo che corregga automaticamente le modifiche non conformi ai security group per prevenire il ripetersi di questo downtime. Quale soluzione soddisfa questo requisito?
- Un'applicazione in una VPC utilizza un NAT gateway per l'accesso a Internet in uscita. Un ingegnere di rete osserva un elevato volume di traffico in uscita sospetto dalla VPC verso indirizzi IP presenti in una deny list. L'ingegnere deve determinare quali risorse AWS stanno producendo tale traffico mantenendo bassi i costi e lo sforzo amministrativo. Quale approccio soddisfa questi requisiti?
- Un'applicazione memorizza PII e richiede tutte le connessioni su HTTPS utilizzando certificati TLS che impiegano la crittografia a curva ellittica (ECC). L'applicazione ha connessioni stateful tra il livello web e gli utenti finali e viene eseguita su più istanze. L'ingegnere deve scaricare il TLS su un load balancer e soddisfare questi requisiti. Quale soluzione di bilanciamento del carico dovrebbe essere utilizzata?
- Un'applicazione pubblica utilizza un Application Load Balancer (ALB) con un target group di istanze EC2. L'azienda desidera proteggere l'applicazione da richieste web dannose e garantire la crittografia end-to-end. Quale configurazione soddisferà questi requisiti?
- Un'applicazione SaaS utilizza due collegamenti Direct Connect ridondanti da 10 Gbps verso una colocation e deve iniziare a crittografare il traffico tra AWS e i router di edge della colocation mantenendo la stessa larghezza di banda. La colocation ha già la crittografia verso la rete on-prem. L'azienda desidera la soluzione con il minor overhead operativo. Cosa dovrebbe fare un ingegnere di rete?
- Un'applicazione web a due livelli verrà eseguita in una nuova VPC a regione singola con un internet gateway e quattro sottoreti (due pubbliche con route IGW, due private senza una route predefinita). L'applicazione viene eseguita su istanze EC2 dietro un Application Load Balancer esterno e non deve essere raggiungibile direttamente da Internet. L'applicazione utilizza un bucket S3 nella stessa regione per operazioni GET e PUT. Progettare un'architettura VPC che minimizzi i costi di trasferimento dati pur soddisfacendo questi requisiti. Quale soluzione dovrebbe scegliere l'ingegnere?
- Un'applicazione web è in esecuzione in otto Regioni AWS, ciascuna dietro un ALB solo HTTPS che utilizza un certificato ACM. Ogni Regione utilizza oggi un dominio diverso. L'azienda vuole presentare un singolo nuovo dominio a livello globale e minimizzare la latenza per gli utenti finali. Quale combinazione di azioni consentirà di raggiungere questo obiettivo? (Scegliere tre.)
- Un'applicazione web è in esecuzione su istanze EC2 dietro un Application Load Balancer (ALB), e l'ALB è l'origine per una distribuzione CloudFront. L'azienda utilizza un sistema di autenticazione personalizzato che rilascia un token ai clienti autenticati. L'applicazione deve garantire che le richieste GET/POST provengano solo da clienti autenticati. Progettare la soluzione PIÙ efficiente dal punto di vista operativo che consenta all'applicazione web di identificare i clienti autorizzati.
- Un'applicazione web è in esecuzione su istanze EC2 in sottoreti private in tre zone di disponibilità, dietro un ALB. SSL/TLS è terminato sull'ALB utilizzando certificati ACM. Durante i test con una singola istanza, tutto ha funzionato, ma dopo il deployment in produzione gli utenti possono effettuare il login, ma ogni nuova richiesta web riavvia il flusso di login. Cosa dovrebbe fare l'ingegnere di rete per risolvere il problema?
- Un'applicazione web in esecuzione su istanze EC2 dietro un ALB e con CloudFront come frontend è stata attaccata. Una web ACL di AWS WAF è associata alla distribuzione CloudFront. L'azienda deve analizzare gli attacchi rilevati da WAF utilizzando Amazon Athena. Quale soluzione consentirà questa analisi?
- Un'applicazione web utilizza un ALB su più AZ con target Lambda e metriche CloudWatch. Alcuni utenti segnalano che parti dell'applicazione non si caricano. L'ingegnere ha abilitato il logging degli accessi di ALB. Cosa dovrebbe fare l'ingegnere per identificare quali errori sta registrando l'ALB?
- Un'azienda (TGW-C) ha più VPC in us-east-1 che utilizzano CIDR all'interno di 10.10.0.0/16 e un transit gateway TGW-C con ASN 64520. Un partner ha VPC in us-east-1 che utilizzano CIDR all'interno di 172.16.0.0/16 e un transit gateway TGW-P con ASN 64530. L'ingegnere deve connettere i VPC dell'azienda ai VPC del partner in us-east-1 con modifiche minime a entrambe le reti. Quale soluzione soddisfa questo requisito?
- Un'azienda accede a un'applicazione SaaS ospitata dietro un NLB tramite AWS PrivateLink (endpoint di interfaccia) dal suo VPC. Dopo aver aggiunto una nuova Availability Zone e nuove sottoreti, l'ingegnere non riesce a creare un endpoint VPC di interfaccia nella nuova AZ. Qual è la causa probabile?
- Un'azienda attualmente crittografa il traffico tra un sito on-premise e una singola VPC utilizzando una VPN Site-to-Site su due collegamenti Direct Connect da 1 Gbps con VIF pubblici. L'azienda aggiungerà altre 15 VPC nella stessa Regione e necessita dello stesso livello di crittografia per ogni connessione on-premise alla VPC. Le nuove connessioni non devono utilizzare indirizzi IP pubblici e la larghezza di banda per VPN rimarrà al di sotto delle velocità attualmente previste. Quale combinazione di passaggi fornisce la funzionalità richiesta con il minor overhead operativo? (Scegliere tre.)
- Un'azienda bancaria ha un'applicazione che deve raggiungere solo specifici indirizzi IP pubblici da una VPC. Una tabella di routing per la sottorete dell'applicazione ha delle route verso quegli IP pubblici tramite un internet gateway. L'ingegnere necessita di avvisi via email quando qualcuno aggiunge una route predefinita nella tabella di routing di quella sottorete che punta all'internet gateway. Quale soluzione richiede il MINOR sforzo di implementazione?
- Un'azienda cinematografica globale carica file video 8K di grandi dimensioni su EC2 tramite VPN Site-to-Site che terminano su un Transit Gateway con BGP. Le dimensioni dei file sono triplicate, ma i caricamenti ora richiedono dieci volte più tempo di prima. Quali raccomandazioni dovrebbe fare un ingegneto di rete per ridurre i tempi di caricamento? (Scegliere due.)
- Un'azienda con più account e VPC connessi tramite un Transit Gateway necessita di deep packet inspection (DPI) per qualsiasi traffico che esce dal confine di un VPC. Tutto il traffico ispezionato e le azioni DPI devono essere registrati centralmente in un account di log. Quale design soddisfa queste esigenze riducendo al minimo il sovraccarico amministrativo?
- Un'azienda con più account e VPC in una singola Regione deve registrare tutto il traffico di rete per EC2 e Amazon RDS, conservare i log per 12 mesi con accesso infrequente dopo 90 giorni e includere campi di metadati come vpc-id, subnet-id e tcp-flags. Qual è la soluzione a costo più basso che soddisfa questi requisiti?
- Un'azienda con sede negli Stati Uniti aggiunge un hub-and-spoke in eu-west-1 e lo connette a un ambiente us-east-1 esistente con una connessione di peering tra transit gateway. Ogni Regione utilizza una VPC di ispezione con AWS Network Firewall per centralizzare l'ispezione. Per risparmiare sui costi, l'ingegnere decide che il traffico inter-Regione debba essere ispezionato nella Regione di origine del traffico e regola di conseguenza le tabelle di routing del transit gateway. La comunicazione intra-Regione funziona, ma il traffico inter-Regione fallisce. Quale modifica risolverà il problema di connettività inter-Regione?
- Un'azienda connette le AWS Region con transit gateway, ma due istanze EC2 in Region diverse non riescono a comunicare. Un ingegnere di rete deve risolvere il problema di connettività. Quali passaggi dovrebbe intraprendere l'ingegnere?
- Un'azienda deve acquisire e registrare il traffico per le istanze EC2 basate su Nitro. Il team di rete ha abilitato VPC Traffic Mirroring per inviare il traffico mirrorato a un secondo gruppo Auto Scaling di istanze EC2 e ha posizionato un Network Load Balancer (NLB) davanti a tali destinazioni, ma nessun traffico mirrorato raggiunge le istanze EC2 dietro l'NLB. Come dovrebbe configurare il team il mirroring del traffico per utilizzare l'endpoint NLB?
- Un'azienda deve analizzare il traffico TCP destinato a Internet che ha origine da istanze EC2 in una VPC utilizzando un NAT gateway. Deve raccogliere gli IP di origine e destinazione, le porte e i primi 8 byte del payload TCP, quindi archiviare e analizzare tutti i dati. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve archiviare dati finanziari da un data center on-premise su Amazon S3. L'azienda si connette on-premise ad AWS utilizzando Direct Connect con un Direct Connect gateway e un transit gateway. I dati non devono attraversare la rete internet pubblica e devono essere crittografati durante il transito. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve bloccare il traffico potenziale di comando e controllo di botnet proveniente da qualsiasi istanza Amazon EC2 nel suo ambiente AWS. Quale soluzione soddisferà questo requisito?
- Un'azienda deve controllare e registrare tutto il traffico Internet in uscita originato in sottoreti private in più Regioni e VPC connessi tramite Transit Gateway. L'azienda prevede di utilizzare AWS Network Firewall e necessita di una registrazione completa di tutto il traffico per l'audit e l'alerting. Come dovrebbe essere configurata la registrazione di Network Firewall per garantire la cattura completa di avvisi e flussi?
- Un'azienda deve gestire istanze Amazon EC2 dalla riga di comando sia per host Linux che Windows. Le istanze EC2 si trovano in un ambiente senza accesso a Internet. Il controllo degli accessi basato sui ruoli deve essere applicato per la gestione delle istanze. L'ambiente on-premise dell'azienda è autonomo. Quale approccio soddisfa questi requisiti con il minor overhead operativo?
- Un'azienda deve inviare tutto il traffico di rete da e verso le sue istanze EC2 a un'appliance EC2 centralizzata di terze parti per l'ispezione dei contenuti, al fine di soddisfare una nuova normativa. Quale design soddisfa questo requisito?
- Un'azienda deve migrare sia il registrar DNS che l'hosting DNS ad Amazon Route 53 senza alcun downtime. L'attuale provider DNS non è in grado di gestire il traffico del sito web. Quale piano di migrazione consente all'azienda di passare rapidamente senza interruzioni?
- Un'azienda deve scalare temporaneamente la capacità delle applicazioni on-premises distribuendo server su EC2. I server EC2 devono condividere dati con i server on-premises, non devono essere accessibili da Internet e tutto il traffico destinato a Internet deve passare attraverso il firewall on-premises. I server EC2 devono anche accedere a un'applicazione web di terze parti. Quale configurazione di rete soddisfa questi requisiti?
- Un'azienda di e-commerce australiana ospita servizi in ap-southeast-2 con più VPC collegati a un transit gateway e prevede di replicare l'architettura in us-west-1. L'azienda desidera connettività tra le applicazioni nelle due Regioni che massimizzi la larghezza di banda, minimizzi la latenza e riduca l'overhead operativo. Quale soluzione soddisfa questi obiettivi?
- Un'azienda di e-commerce deve applicare DNSSEC (autenticazione e integrità dei dati) per tutti i nomi di dominio ospitati in Route 53 su quattro zone ospitate pubbliche e includere avvisi. Quale combinazione di passaggi implementerà la firma e la convalida DNSSEC e fornirà avvisi? (Scegliere tre.)
- Un'azienda di logistica ha più VPC in una Regione connessi tramite un transit gateway. Diversi uffici on-premise si connettono al transit gateway utilizzando Site-to-Site VPN su Internet; ogni ufficio ha un attachment VPN del transit gateway e due tunnel in una configurazione attivo-passivo. Gli uffici utilizzano route statiche sia sulla VPN che sul customer gateway. L'azienda desidera utilizzare entrambi i tunnel IPsec per ogni ufficio contemporaneamente per massimizzare la larghezza di banda totale della VPN. Quali modifiche di progettazione sono necessarie per raggiungere questo obiettivo?
- Un'azienda di marketing utilizza una rete ibrida con AWS Direct Connect e un overlay SD-WAN per collegare le filiali. Diverse VPC si connettono a una VPC di transito di un'appliance SD-WAN di terze parti nello stesso account AWS utilizzando AWS Site-to-Site VPN. L'azienda prevede di collegare più VPC a quella VPC di transito dell'appliance SD-WAN, ma sta riscontrando limiti di scalabilità, vincoli di tabelle di routing e costi crescenti con il design attuale. Un ingegnere di rete deve proporre una soluzione che risolva questi problemi ed elimini le dipendenze, richiedendo il MINOR overhead operativo. Quale approccio soddisfa questi requisiti?
- Un'azienda di vendita al dettaglio online gestisce un'applicazione web nella regione us-west-2 e prevede di espandersi in Europa. L'applicazione deve fornire bassa latenza a livello globale, identificare gli indirizzi IP degli utenti per fornire contenuti localizzati, supportare i metodi HTTP GET e POST e eseguire il failover tra le regioni in base ai controlli di integrità sia per GET che per POST. Il failover deve avvenire in meno di 1 minuto per tutti i client. Quale architettura soddisfa questi requisiti?
- Un'azienda di vendita al dettaglio sta migrando la sua applicazione on-premise su AWS. Dispone di due data center on-premise (costa orientale e costa occidentale), ciascuno con quattro database (il più grande è di 500 GB). I data center si sincronizzano tramite due circuiti 10 GbE. Ogni data center ha due collegamenti internet upstream 1 GbE separati. Il piano prevede otto VPC: quattro in us-east-1 e quattro in us-west-2. È necessario fornire connettività da VPC a VPC e connettività sicura tra i data center on-premise e AWS per la migrazione. Prevedere picchi di traffico tra i VPC durante la sincronizzazione del database. La migrazione dovrebbe essere eseguita in un fine settimana e iniziare il prima possibile dal punto di vista tecnico. Ridurre al minimo i costi operativi e di personale a lungo termine. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un'azienda dispone di 10 istanze EC2 di server web in un gruppo Auto Scaling in una VPC di produzione e di 10 server web on-premises. Una Direct Connect da 10 Gbps collega il data center alla VPC. La soluzione deve accettare HTTPS da migliaia di utenti esterni e distribuire le sessioni sia sui server AWS che su quelli on-premise. Ogni richiesta HTTPS deve rimanere sullo stesso server backend per l'intera sessione, indipendentemente dalla posizione del server. Quale design soddisfa questi requisiti?
- Un'azienda distribuisce un'applicazione su cinque VPC collegati a un transit gateway. Le istanze in ogni VPC devono essere in grado di registrarsi dinamicamente per ricevere stream multicast. Come dovrebbe un ingegnere di rete configurare le risorse AWS per supportare la registrazione e la consegna dinamica del multicast?
- Un'azienda distribuisce una web app in due Regioni AWS. Ogni Regione ha una VPC con tre web server EC2 dietro un Application Load Balancer (ALB). L'azienda ha già una zona ospitata Route 53 per example.com. Gli utenti utilizzeranno app.example.com. La soluzione DNS deve instradare gli utenti globali alla Regione con il tempo di risposta più basso e, in caso di indisponibilità della Regione primaria, effettuare il failover alla Regione successiva con il tempo di risposta più basso. Quale configurazione di Route 53 soddisfa questi requisiti?
- Un'azienda esegue applicazioni aziendali su AWS in 50 account, migliaia di VPC e tre Regioni negli Stati Uniti e in Europa. L'ingegnere di rete deve fornire connettività da un data center on-premise a tali Regioni e abilitare il traffico da VPC a VPC tra le Regioni. L'azienda dispone già di un collegamento AWS Direct Connect. È stato creato un transit gateway in ogni Regione e i transit gateway sono stati configurati come peer inter-Regione. Quale design fornirà connettività on-premise alle Regioni e consentirà la comunicazione inter-VPC tra le Regioni?
- Un'azienda esegue applicazioni di produzione in più account AWS in us-east-1. Ogni applicazione si trova su istanze EC2 in sottoreti private dietro un ALB. L'ALB consente il traffico in entrata sulla porta 80 solo da intervalli IP di reti partner. Quando viene aggiunto un nuovo partner, il CIDR del partner deve essere aggiunto al gruppo di sicurezza dell'ALB in ogni account. L'ingegnere di rete necessita di un modo centralizzato ed efficiente dal punto di vista operativo per gestire gli intervalli CIDR dei partner tra gli account. Qual è la soluzione migliore?
- Un'azienda esegue server applicativi su EC2 in VPC separati, connessi da un transit gateway. Le istanze si trovano in sottoreti private con route verso il transit gateway per il traffico interno ed esterno. Il traffico esterno viene ispezionato da dispositivi firewall in un VPC che gestiscono il traffico IGW. Il team desidera aumentare la dimensione del payload per pacchetto tra le istanze EC2 mantenendo tutto il traffico tramite il transit gateway. Cosa dovrebbe raccomandare l'ingegnere di rete?
- Un'azienda esegue server DNS personalizzati basati su BIND in una VPC centrale per fornire la risoluzione dei nomi per le VPC in più account AWS nella stessa AWS Organization. Tutte le VPC sono collegate a un transit gateway. I server BIND centrali inoltrano le query per un dominio DNS on-premise ai server DNS nel data center on-premise. Ogni VPC ha un set di opzioni DHCP che punta ai server DNS personalizzati in modo che tutte le VPC li utilizzino. Diversi team di sviluppo devono utilizzare Amazon EFS. Un team ha creato un nuovo file system EFS, ma un'istanza EC2 non riesce a montarlo perché l'istanza non riesce a risolvere fs-33444567d.efs.us-east-1.amazonaws.com. Quale combinazione di azioni consentirà ai team di sviluppo dell'organizzazione di montare i file system EFS? (Scegliere due.)
- Un'azienda esegue un'applicazione altamente disponibile e scalabile su istanze EC2 gestite da un gruppo Auto Scaling. Il team di rete sta implementando il supporto IPv6 in più fasi. Nella prima fase, hanno abilitato IPv6 su Network Load Balancer (NLB) pubblici dual-stack i cui gruppi di destinazione puntano ai gruppi Auto Scaling delle istanze EC2 dell'applicazione. Durante i test, le richieste IPv6 raggiungono gli NLB ma non raggiungono i server di backend. Qual è la causa principale?
- Un'azienda esegue un'applicazione in us-east-1 dietro un ALB che riceve richieste HTTPS da distributori automatici in tutto il mondo. L'azienda prevede di utilizzare AWS Global Accelerator e di programmare gli IP statici dell'acceleratore nei distributori automatici in modo che l'applicazione sia raggiungibile solo tramite l'acceleratore, non direttamente tramite l'URL dell'ALB rivolto a Internet. Quale configurazione imporrà l'accesso solo tramite l'acceleratore?
- Un'azienda esegue un'applicazione su istanze EC2 dietro un Application Load Balancer (ALB) con le istanze in un gruppo Auto Scaling. Per conformarsi agli standard di sicurezza, l'azienda deve raccogliere tutti i dettagli di accesso all'applicazione, inclusi codici di risposta, percorsi di richiesta, latenze e IP dei client, ed essere in grado di interrogare tali dati per l'analisi delle prestazioni. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su istanze EC2 dietro un Network Load Balancer (NLB). Un architetto di soluzioni ha aggiunto istanze in una seconda Availability Zone e le ha registrate con il target group dell'NLB, ma il team operativo vede il traffico andare solo alle istanze nella Availability Zone originale. Qual è il modo più efficiente dal punto di vista operativo per risolvere questo problema?
- Un'azienda esegue una soluzione software su istanze EC2 in un cluster placement group. L'interfaccia utente dell'applicazione è una singola pagina HTML (1.024 byte). Il software elabora anche file di dimensioni superiori a 1.024 MB e li serve ai client su richiesta. I file sono condivisi con il flag Don't Fragment e le ENI delle istanze EC2 sono configurate per i jumbo frame. L'interfaccia utente è sempre raggiungibile dagli IP di origine consentiti, indipendentemente dal fatto che i client si trovino in una VPC, su Internet o on-premises. Tuttavia, i client a volte non riescono a ricevere i file richiesti perché i file non viaggiano correttamente dal server ai client. Quali delle seguenti potrebbero essere le cause principali di questi errori? (Scegliere due.)
- Un'azienda eseguirà un'applicazione di elaborazione dati ad alta intensità di calcolo su AWS. La VPC non deve avere accesso diretto a Internet e deve avere controlli di rete rigorosi. Gli scienziati dei dati trasferiscono i dati da un data center on-premises tramite una Site-to-Site VPN. La rete on-premises utilizza 172.31.0.0/20 e la VPC dell'applicazione utilizza 172.31.16.0/20. Gli scienziati dei dati possono avviare istanze ma non possono trasferire dati da on-premises. I log di flusso della VPC di un ping mostrano voci di traffico negate o mancanti. Quale modifica consentirà agli scienziati dei dati di trasferire i dati dalla rete on-premises?
- Un'azienda finanziaria con sede negli Stati Uniti e due data center on-premises nella stessa Regione necessita di connettività ibrida sicura e altamente disponibile ad AWS. L'azienda richiede un accesso crittografato affidabile dalle proprie reti aziendali a risorse private in AWS situate in us-east-1 e us-west-2, e desidera inviare grandi volumi di dati ad Amazon S3 tramite la stessa connessione. Quale combinazione di azioni dovrebbe intraprendere il team di rete per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda finanziaria deve registrare e conservare tutto il traffico di servizi internet da qualsiasi host per due anni. Nello sviluppo, utilizzano VPC Traffic Mirroring con un Network Load Balancer (NLB) come target di mirroring e il traffico mirrorato in un altro account. Quando distribuito in produzione, non tutto il traffico viene mirrorato e la perdita sembra casuale. Quali spiegazioni potrebbero causare la mancata mirrorazione di parte del traffico? (Scegliere due.)
- Un'azienda fornisce applicazioni internet utilizzando una singola zona ospitata pubblica di Route 53 per il proprio dominio. Un'applicazione a tre livelli è in fase di riprogettazione; le istanze EC2 di frontend si trovano in sottoreti pubbliche con Elastic IP e i componenti di backend si trovano in sottoreti private RFC1918. I componenti dell'applicazione devono essere in grado di risolversi e raggiungersi all'interno della VPC utilizzando gli stessi hostname usati su internet pubblico. L'ingegnere deve anche prevedere future modifiche DNS (nuovi nomi o voci ritirate). Quale combinazione di azioni soddisfa queste esigenze? (Scegliere tre.)
- Un'azienda gestisce applicazioni pubbliche negli Stati Uniti e in Europa utilizzando tre transit gateway in us-west-2, us-east-1 ed eu-central-1 che sono completamente interconnessi (fully meshed). L'azienda ha rimosso accidentalmente la route verso le VPC di eu-central-1 dalla tabella di routing del transit gateway di us-west-2 e ha anche rimosso la route verso le VPC di us-west-2 dalla tabella di routing del transit gateway di eu-central-1. Come può un ingegnere di rete rilevare questa errata configurazione con il minor overhead operativo?
- Un'azienda gestisce carichi di lavoro su più VPC e deve raggiungere in modo sicuro un carico di lavoro in VPC-A da un data center on-premise. Un ingegnere di rete ha creato una AWS Site-to-Site VPN verso un transit gateway e ha abilitato il routing dinamico; la connettività ha funzionato. Il proprietario di VPC-A ha successivamente aggiunto un CIDR aggiuntivo a VPC-A e ha avviato carichi di lavoro utilizzando quel CIDR, ma la rete on-premise non riesce a raggiungere questi nuovi carichi di lavoro. L'ingegnere di rete deve ripristinare la connettività e assicurarsi che future aggiunte di CIDR VPC non interrompano la connettività con il minimo sforzo operativo. Quale approccio soddisfa questi requisiti nel modo più efficiente?
- Un'azienda gestisce diverse AWS Site-to-Site VPN tra il suo customer gateway on-premises e un transit gateway. L'applicazione attualmente utilizza IPv4 sulle VPN. La VPC è stata aggiornata a dual-stack e l'azienda desidera che i nuovi carichi di lavoro siano solo IPv6. Il traffico IPv6 fallisce sulle VPN esistenti. Quale approccio fornisce il supporto IPv6 con il minor overhead operativo?
- Un'azienda gestisce risorse tra più VPC in diverse Regioni AWS e deve utilizzare un suffisso di dominio interno aws.example.com per tali risorse. Cosa deve fare l'ingegnere di rete per applicare il suffisso DNS aws.example.com a tutte le risorse?
- Un'azienda gestisce un carico di lavoro in un singolo AWS VPC. L'architettura include diversi endpoint VPC di interfaccia per i servizi AWS (ad esempio, Amazon CloudWatch Logs e AWS KMS). Tutti gli endpoint utilizzano lo stesso gruppo di sicurezza, che non è collegato ad altre risorse. Una revisione della sicurezza ha rilevato che il gruppo di sicurezza condiviso è eccessivamente permissivo. L'azienda desidera inasprire le regole del gruppo di sicurezza, ma non deve interrompere l'accesso dalle risorse VPC ai servizi AWS tramite gli endpoint di interfaccia. Le attuali regole del gruppo di sicurezza sono:
- Un'azienda gestisce un cloud ibrido e ha più account AWS nell'ambito di AWS Organizations. Il team ha bisogno di un elenco gestito di host IPv4 on-premise autorizzati ad accedere alle risorse AWS. L'elenco deve supportare il controllo di versione ed essere condivisibile con tutti gli account AWS nell'organizzazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce un'infrastruttura ibrida multisito negli Stati Uniti e nel Regno Unito, con risorse in us-east-1 e eu-west-2. Ogni Regione utilizza un transit gateway per connettere 15 VPC. L'azienda ha configurato una connessione di peering tra transit gateway tra le Regioni. I data center sono connessi tramite una WAN privata e scambiano route IP tramite iBGP. Ogni data center ha una connessione Direct Connect che termina su un Direct Connect gateway e associa una transit VIF al transit gateway locale. Il traffico segue normalmente il percorso geograficamente più breve e i trasferimenti tra Regioni dovrebbero utilizzare la WAN privata per ridurre i costi AWS. Le associazioni del transit gateway sul Direct Connect gateway attualmente pubblicizzano solo i prefissi VPC della Regione locale. Le route verso l'altra Regione vengono apprese tramite BGP dall'altro data center in forma originale, non aggregata. Recentemente i trasferimenti tra Regioni sono falliti a causa di problemi WAN. Modificare il routing in modo che tali interruzioni non causino interruzioni, pur mantenendo gli obiettivi di routing del traffico originali quando la rete è integra. Quali modifiche dovrebbe apportare l'ingegnere? (Scegliere due.)
- Un'azienda globale desidera un accesso privato dal proprio data center on-premise a un bucket S3 in us-west-2 senza utilizzare indirizzi IP pubblici. La VPC in us-west-2 utilizza l'indirizzamento RFC 1918 ed è connessa al data center tramite AWS Direct Connect. Route 53 risolve i nomi all'interno della VPC e i server DNS locali gestiscono la risoluzione dei nomi on-premise. Quale approccio consente alle applicazioni on-premise di scaricare oggetti S3 utilizzando solo l'indirizzamento privato?
- Un'azienda globale esegue applicazioni in us-east-1 all'interno di una VPC. Un ufficio di Londra si connette a tale VPC utilizzando un virtual private gateway per una VPN Site-to-Site. L'azienda ha un transit gateway collegato in peering con la VPC e altre VPC dipartimentali. Gli utenti di Londra riscontrano latenza durante l'accesso alle applicazioni. Cosa dovrebbe fare un ingegnere di rete per ridurre la latenza?
- Un'azienda globale gestisce ambienti non di produzione in tre Regioni (eu-west-1, us-east-1, us-west-1) e la produzione in due datacenter on-premises. Ci sono 60 account AWS, ognuno con due VPC per Regione, e ogni VPC ha un virtual private gateway con due VPN per la resilienza, risultando in 360 tunnel VPN per datacenter e un elevato overhead. Ogni Regione ha un throughput VPN di 500 Mbps. La produzione migrerà ad AWS e genererà un traffico aggiuntivo di 2 Gbps per Regione verso i datacenter, con crescita nel tempo. Quale design semplifica la rete e supporta la crescita futura?
- Un'azienda globale sta collegando i suoi data center primario e secondario e una VPC e deve massimizzare la resilienza e la tolleranza agli errori per le connessioni. La larghezza di banda richiesta deve superare i 10 Gbps e la soluzione dovrebbe essere conveniente. Quale opzione soddisfa queste esigenze nel modo più economico?
- Un'azienda ha 10 web server EC2 in una VPC di produzione e 10 web server in un data center on-premise. Hanno una connessione Direct Connect da 10 Gbps tra il data center e la VPC di produzione. Il data center utilizza 10.100.0.0/20. L'azienda necessita di una soluzione di bilanciamento del carico che accetti richieste HTTPS da migliaia di utenti internet e distribuisca le richieste sia ai server cloud che a quelli on-premise. Le sessioni devono rimanere sullo stesso web server per tutta la loro durata, indipendentemente dalla posizione del server. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha acquisito un concorrente; entrambe hanno VPC in AWS e tali VPC hanno intervalli di indirizzi IP sovrapposti. Entrambi i VPC devono accedere a un servizio partner di AWS Marketplace. Quale approccio garantisce che i servizi ospitati nel VPC e il servizio partner di Marketplace possano interoperare nonostante la sovrapposizione?
- Un'azienda ha aggiunto una nuova VIF privata a una nuova connessione Direct Connect, ma lo stato della VIF è DOWN anche se la connessione fisica risulta UP e RUNNING nella console. Il router del cliente mostra una voce ARP per l'interfaccia VLAN verso AWS. Qual è una probabile causa per cui la VIF privata è DOWN?
- Un'azienda ha appliance di sicurezza stateful distribuite in più AZ all'interno di una VPC di servizi condivisi centralizzata. Un transit gateway collega le VPC delle applicazioni e la VPC dei servizi condivisi. I carichi di lavoro delle applicazioni vengono eseguiti in subnet private in più AZ. Le appliance stateful ispezionano tutto il traffico east-west da VPC a VPC. Gli utenti segnalano che il traffico tra i carichi di lavoro in diverse zone di disponibilità viene interrotto. I ping ICMP tra i carichi di lavoro tra le AZ falliscono. Security group, configurazioni delle appliance e ACL di rete sono stati esclusi. Qual è la causa dell'interruzione del traffico?
- Un'azienda ha centinaia di VPC applicativi più un VPC di servizi condivisi in una singola Regione e una connessione VPN on-premises. Requisiti: i VPC applicativi devono essere isolati l'uno dall'altro; i VPC applicativi necessitano di traffico bidirezionale verso on-premises e verso il VPC di servizi condivisi. Il transit gateway è stato creato con associazione e propagazione della tabella di routing predefinite disabilitate. L'ingegnere ha creato gli attachment VPC e VPN e deve ora soddisfare tutti i requisiti utilizzando il minor numero di tabelle di routing del transit gateway. Quale combinazione di azioni raggiunge questo obiettivo? (Scegliere due.)
- Un'azienda ha centinaia di VPC che accedono a endpoint pubblici per Amazon S3 e AWS Systems Manager tramite NAT gateway. Tutto il traffico verso S3 e Systems Manager passa attraverso questi NAT gateway. L'ingegnere di rete deve centralizzare l'accesso a questi servizi e rimuovere la necessità di utilizzare endpoint pubblici, con il minimo overhead operativo. Quale soluzione raggiunge questo obiettivo?
- Un'azienda ha cinque VPC in us-east-1. Un'applicazione web interna è in esecuzione in us-east-1. VPC-A deve connettersi all'ambiente AWS di un partner esterno nella stessa Regione; il VPC del partner è VPC-B. Sia VPC-A che VPC-B utilizzano lo stesso intervallo IP, quindi le istanze EC2 dell'azienda in VPC-A non possono raggiungere direttamente l'applicazione del partner. La soluzione non deve interrompere l'ambiente esistente di nessuna delle due parti. Quali due azioni dovrebbe intraprendere l'ingegnere di rete? (Scegliere due.)
- Un'azienda ha configurato una rete core AWS Cloud WAN con posizioni edge in us-east-1 e us-west-1. Ogni edge ha due segmenti: development e staging, entrambi utilizzano la policy di rete core predefinita. Una VPC di sviluppo (10.0.0.0/16) è collegata al segmento development in us-east-1; una VPC di staging (10.5.0.0/16) è collegata al segmento staging in us-west-1. Entrambe le tabelle di routing VPC inviano 0.0.0.0/0 alla rete core. Il team non riesce a far comunicare le due VPC tramite Cloud WAN; i gruppi di sicurezza e le NACL non bloccano il traffico. Cosa deve fare il team per abilitare la comunicazione tra queste VPC tramite la rete core?
- Un'azienda ha connettività ibrida tra i VPC e il suo datacenter on-premises. Il server DNS on-premises ospita il sottodominio on-premises.example.com. I workload AWS utilizzano aws.example.com su più VPC e account. Le risorse in entrambe le posizioni possono raggiungersi tramite IP, ma l'azienda desidera che i workload nei VPC risolvano le risorse on-premises tramite i loro nomi on-premises.example.com. Quale approccio fornisce questo con il MINIMO overhead operativo?
- Un'azienda ha creato una REST API privata in Amazon API Gateway che i client on-premise devono chiamare tramite un collegamento AWS Direct Connect esistente. L'ingegnere desidera che i client raggiungano l'endpoint API tramite connettività privata senza implementare infrastrutture aggiuntive. Quale opzione consente di richiamare l'API senza infrastrutture aggiuntive?
- Un'azienda ha dei VPC in us-east-1 connessi tramite un transit gateway. Un ingegnere di rete sta configurando un AWS Direct Connect al transit gateway per una migrazione del carico di lavoro. La metrica ConnectionState di Direct Connect è UP, ma la virtual interface (VIF) è DOWN. Le impostazioni BGP del router on-premise e del VIF di transito sembrano corrette, eppure l'ingegnere non riesce a fare il ping all'IP peer di Amazon. Quale combinazione di azioni dovrebbe intraprendere l'ingegnere per la risoluzione dei problemi? (Selezionare tre.)
- Un'azienda ha distribuito istanze IDS stateful su tre Zone di Disponibilità in una VPC di servizi condivisi per l'ispezione del traffico da VPC a VPC che fluisce attraverso un transit gateway. Dopo aver configurato le associazioni e le route del transit gateway, alcune VPC di test hanno riscontrato connessioni intermittenti tra Zone di Disponibilità. Quale modifica dovrebbe apportare un ingegneria di rete per risolvere questo problema?
- Un'azienda ha distribuito un'applicazione web su istanze EC2 dietro un Application Load Balancer (ALB) in un gruppo Auto Scaling. I clienti aziendali di tutto il mondo utilizzeranno l'applicazione; i loro dipendenti si connettono tramite HTTPS dalle sedi aziendali. I firewall aziendali consentono solo il traffico in uscita verso indirizzi IP approvati. I dipendenti devono accedere all'applicazione con una latenza minima. Quale modifica all'infrastruttura dovrebbe apportare l'ingegnere di rete?
- Un'azienda ha due business unit, BU-1 e BU-2. Ogni BU ha due VPC in us-east-1 e un VPC in ap-south-1. Le risorse devono comunicare all'interno della stessa BU ma devono essere isolate dalle altre BU. L'azienda aggiungerà altre BU e si espanderà in Regioni aggiuntive. Quale design soddisfa questi requisiti con la massima efficienza operativa?
- Un'azienda ha due collegamenti AWS Direct Connect: uno che termina in us-east-1 e uno in af-south-1. L'azienda scambia le route con AWS tramite BGP. Come dovrebbe essere configurato BGP in modo che il collegamento af-south-1 agisca come percorso di backup (secondario) verso AWS?
- Un'azienda ha due connessioni AWS Direct Connect ridondanti attivo-passive tra i suoi carichi di lavoro VPC e il data center on-premises. Dopo un'interruzione su una connessione Direct Connect, il failover alla connessione secondaria ha richiesto più di un minuto. L'azienda desidera che il failover avvenga in pochi secondi. Quale modifica produrrà la MAGGIORE riduzione del tempo di failover BGP?
- Un'azienda ha due controller di dominio in una VPC di servizi condivisi (shared-services VPC) posizionata in sottoreti private. Stanno implementando una nuova applicazione in una nuova VPC nello stesso account su un'istanza EC2 Windows Server che deve unirsi al dominio ospitato nella VPC di servizi condivisi. Un Transit Gateway è collegato a entrambe le VPC e le tabelle di routing sul Transit Gateway e in entrambe le VPC sono state aggiornate. I gruppi di sicurezza sui controller di dominio e sulla nuova istanza consentono solo le porte richieste per il traffico di dominio. L'istanza non riesce a unirsi al dominio. Quali due passaggi aiuteranno a diagnosticare il problema con il minor sforzo operativo?
- Un'azienda ha due data center on-premise: uno nella regione us-east-1 e l'altro in us-east-2. Ogni data center si connette alla sua posizione Direct Connect più vicina. L'azienda utilizza connessioni Direct Connect, VIF di transito e un singolo gateway Direct Connect per fornire connettività a VPC in us-east-1 e us-east-2. I data center hanno anche un collegamento di telecomunicazione privato tra loro, ma tale collegamento ha subito frequenti interruzioni. Come può l'azienda migliorare l'affidabilità tra i due data center?
- Un'azienda ha due unità aziendali (BU) con VPC in us-east-1 e us-west-1. Ogni Regione attualmente utilizza un transit gateway e i transit gateway regionali sono in peering. L'azienda aggiungerà altre Regioni e BU, e alcune BU devono essere isolate dalle altre. Quale architettura fornisce l'isolamento richiesto e si adatta con il minor overhead operativo?
- Un'azienda ha due VPC: VPC A (192.168.0.0/16) e VPC B (10.0.0.0/16) in Regioni separate. Gli utenti remoti al di fuori dell'ufficio necessitano di accesso internet crittografato alle applicazioni in entrambi i VPC. La soluzione dovrebbe minimizzare l'overhead di gestione. Quale combinazione di passaggi dovrebbe implementare l'ingegnere? (Scegliere tre.)
- Un'azienda ha implementato AWS Client VPN in modo che gli utenti remoti possano raggiungere le risorse in più VPC con peering e nel datacenter on-premise. La tabella di routing dell'endpoint Client VPN contiene solo 0.0.0.0/0. Il gruppo di sicurezza dell'endpoint non ha regole in entrata e una singola regola in uscita che consente tutto il traffico a 0.0.0.0/0. Diversi utenti remoti segnalano che i risultati della ricerca web mostrano dati di posizione geografica errati per loro. Quale combinazione di passaggi dovrebbe intraprendere un ingegnere di rete per risolvere questo problema con la MINORE interruzione del servizio? (Scegliere tre.)
- Un'azienda ha implementato AWS Cloud WAN con una singola edge location in us-east-1. La configurazione di Cloud WAN include un segmento di produzione e un segmento di sicurezza, oltre alla policy di rete core predefinita. L'azienda ha creato una VPC di produzione (collegata al segmento di produzione) e una VPC di ispezione in uscita (collegata al segmento di sicurezza). Un AWS Network Firewall nella VPC di ispezione in uscita ispeziona il traffico diretto a Internet. La tabella di routing della VPC di produzione invia tutto il traffico diretto a Internet alla rete core di Cloud WAN e la tabella di routing della VPC di ispezione in uscita instrada il traffico attraverso il Network Firewall. Un'istanza EC2 nella VPC di produzione non riesce ad accedere a Internet. Le regole del Network Firewall non stanno bloccando il traffico. Quale combinazione di azioni risolverà il problema? (Scegliere due.)
- Un'azienda ha implementato AWS Network Firewall in una VPC e deve inviare i log di flusso di Network Firewall a un cluster Amazon OpenSearch Service con la latenza più bassa possibile. Quale soluzione soddisfa questo requisito?
- Un'azienda ha migrato un'applicazione su AWS utilizzando istanze EC2 in un gruppo Auto Scaling distribuito su più AZ. L'applicazione chiama un servizio dati di un fornitore terzo tramite HTTPS che utilizza una ACL statica per consentire specifici indirizzi IP client. L'azienda dispone di una connessione Direct Connect funzionante verso l'ambiente on-premise. L'ingegnere di rete deve progettare una soluzione affinché l'applicazione scalata possa continuare ad accedere al servizio del fornitore, riducendo al minimo la necessità di aggiornare la allow list del fornitore. Quale soluzione soddisfa questo requisito con il minor numero di modifiche continue alla allow list del fornitore?
- Un'azienda ha più di 50 account AWS in cinque Regioni e desidera una gestione centralizzata e semplificata della sicurezza utilizzando AWS Firewall Manager. L'organizzazione in AWS Organizations è stata creata con tutte le funzionalità abilitate. Quale combinazione di passaggi successivi dovrebbe intraprendere l'azienda per soddisfare il requisito di gestire le regole del firewall su tutti gli account? (Scegliere tre.)
- Un'azienda ha più unità aziendali, ognuna delle quali esegue applicazioni in account AWS separati e VPC applicativi nella stessa Regione. Tali applicazioni devono utilizzare i dati di un VPC di servizi condivisi centrale. L'azienda richiede controlli di sicurezza granulari e un'architettura in grado di scalare man mano che più unità aziendali si connettono al VPC di servizi condivisi. Qual è la soluzione più sicura e scalabile?
- Un'azienda ha più VPC, inclusi un VPC di servizi condivisi e diversi VPC di applicazioni. Tutti i VPC hanno già connettività ai server DNS on-premise. Le applicazioni nei VPC delle applicazioni devono risolvere i domini interni on-premise, i nomi VPC locali e i domini ospitati nelle zone ospitate private di Route 53. Cosa dovrebbe implementare un ingegnere di rete per soddisfare questi requisiti?
- Un'azienda ha più VPN IPv4 Site-to-Site che utilizzano gateway privati virtuali tra il suo ambiente on-premise e diverse VPC. Le applicazioni interne stanno riscontrando un'elevata latenza sui percorsi VPN. Quale soluzione risolverà la latenza eccessiva?
- Un'azienda ha server applicativi EC2 pubblici, ciascuno con un Elastic IP, e deve eseguire l'ispezione del firewall su tutto il traffico internet prima che raggiunga le istanze. Un Gateway Load Balancer (GLB) e una flotta di firewall sono distribuiti in una VPC separata. Come dovrebbe l'ingegnere di rete modificare l'ambiente in modo che il traffico internet attraversi la flotta di firewall?
- Un'azienda ha sostituito un vecchio protocollo a livello di applicazione basato su TCP con un nuovo protocollo basato su TCP che utilizza porte diverse. Dopo aver migrato decine di istanze EC2 e container nel corso di diversi mesi, il team vuole confermare che nessun sistema utilizzi ancora la vecchia porta. La verifica non deve causare tempi di inattività. Quale approccio soddisfa questo requisito?
- Un'azienda ha tre VPC in una singola Regione AWS, ognuna con 15 istanze EC2 e nessuna connettività inter-VPC. Una nuova applicazione verrà distribuita su tutte e tre le VPC e necessita di un'elevata larghezza di banda tra i nodi. Quale approccio fornisce la MASSIMA velocità di trasmissione tra le VPC?
- Un'azienda ha tre VPC: production, nonproduction e shared-services. Sia le VPC production che nonproduction devono essere in grado di comunicare con la VPC shared-services, ma production e nonproduction non devono comunicare tra loro. Per la connettività viene utilizzato un transit gateway. Quale configurazione della tabella di routing del transit gateway imporrà questi requisiti?
- Un'azienda ha un account di Produzione e un account di Connettività. Il transit gateway si trova nell'account di Connettività e la funzionalità auto-accept shared attachments è disabilitata. Un ingegnere di rete deve connettere la VPC di Produzione al transit gateway. Quale sequenza di passaggi dovrebbe essere eseguita tra gli account per realizzare ciò?
- Un'azienda ha un cloud ibrido con Direct Connect ad AWS. I VPC sono connessi in un modello hub-and-spoke tramite transit gateway e utilizzano un VIF di transito con un Direct Connect gateway. L'azienda utilizza un modello DNS ibrido con endpoint Route 53 Resolver nel VPC hub per DNS bidirezionale. Un'applicazione backend in un VPC consuma messaggi tramite Amazon SQS su una rete privata. L'ingegnere di rete desidera un endpoint VPC di interfaccia per SQS raggiungibile on-premises e da più VPC. Quale combinazione di passaggi dovrebbe intraprendere l'ingegnere affinché le applicazioni client possano risolvere il DNS per l'endpoint di interfaccia? (Scegliere tre.)
- Un'azienda ha un collegamento Direct Connect da 1 Gbps tra il proprio sito on-premise e AWS. Un'applicazione on-premise necessita di una comunicazione crittografata con IP privato con un'applicazione in una VPC. Il traffico non deve attraversare la rete Internet pubblica. Quale soluzione fornisce la connettività richiesta con il MINOR overhead operativo?
- Un'azienda ha un Direct Connect transit VIF verso un transit gateway nella regione Europa (Parigi) e carichi di lavoro privati in VPC collegati a tale transit gateway. L'azienda ha acquisito uffici a Tokyo e deve migrare tali carichi di lavoro su AWS nella regione Asia Pacifico (Tokyo) entro 5 giorni. I carichi di lavoro migrati devono essere privati (non accessibili da Internet) e devono essere in grado di accedere ai carichi di lavoro di Parigi. L'ufficio di Tokyo deve anche essere collegato al data center di Parigi. Quali passaggi dovrebbe intraprendere l'ingegnere di rete per soddisfare rapidamente questi requisiti?
- Un'azienda ha un sito web interno dietro un ALB interno in una VPC con CIDR 172.31.0.0/16. Una zona ospitata privata di Route 53 per example.com esiste in quella VPC. L'azienda utilizza una VPN Site-to-Site tra la sua rete d'ufficio e la VPC. I dipendenti devono accedere al sito interno dall'ufficio usando https://example.com. Quale combinazione di passaggi abiliterà questo? (Scegli due.)
- Un'azienda ha un'applicazione distribuita in due Regioni con una VPC per Regione (CIDR privati non sovrapposti). L'azienda deve connettere entrambe le VPC a un singolo data center on-premise per i test. L'applicazione può utilizzare fino a 800 Mbps. Quale design fornisce la connettività richiesta con il minor overhead operativo?
- Un'azienda ha un'interfaccia virtuale privata (VIF) Direct Connect collegata a un Direct Connect gateway dal suo data center on-premise negli Stati Uniti. Dopo aver aggiunto un nuovo data center europeo con la propria connessione Direct Connect e VIF privata collegata allo stesso Direct Connect gateway, l'azienda desidera abilitare Direct Connect SiteLink in modo che i due data center abbiano una rete privata inter-sito. Qual è il modo più efficiente dal punto di vista operativo per farlo?
- Un'azienda ha un'interfaccia virtuale privata AWS Direct Connect collegata a un gruppo di aggregazione di link (LAG) composto da due link da 10 Gbps. Un nuovo requisito di sicurezza impone la crittografia di livello 2 per le connessioni esterne e il team di rete prevede di abilitare MACsec su Direct Connect per soddisfare il requisito. Quale serie di azioni dovrebbe eseguire il team di rete per implementare MACsec? (Scegliere tre.)
- Un'azienda ha una connessione Direct Connect da un data center on-prem negli Stati Uniti a un transit gateway in us-east-1 utilizzando un transit VIF. Un nuovo data center europeo in Inghilterra si connetterà ai carichi di lavoro in una VPC in eu-west-2 utilizzando Direct Connect. L'azienda necessita di connettività completa tra i data center e le Regioni con la latenza più bassa. Come dovrebbe essere progettata la rete?
- Un'azienda ha una connessione ospitata Direct Connect da 2 Gbps a una VPC in ap-southeast-2 e ha aggiunto una connessione ospitata da 5 Gbps da una diversa posizione Direct Connect nella stessa Regione. Le connessioni ospitate terminano su router diversi nell'ufficio con una sessione iBGP tra questi router. L'ingegnere vuole che la VPC preferisca la connessione da 5 Gbps per l'invio di traffico all'ufficio e che passi alla connessione da 2 Gbps solo se il link da 5 Gbps fallisce. Quale approccio soddisfa questo requisito?
- Un'azienda ha una VPC con una VPN Site-to-Site verso l'ambiente on-premise e utilizza il set di opzioni DHCP predefinito. Un'applicazione su un'istanza EC2 Amazon Linux 2 deve recuperare un segreto RDS da Secrets Manager tramite un endpoint VPC privato e deve anche chiamare un'API REST interna on-premise all'indirizzo https://api.example.internal. Due server DNS Windows on-premise eseguono la risoluzione interna. L'istanza EC2 può raggiungere l'API on-premise tramite indirizzo IP ma non tramite hostname. Cosa dovrebbe fare un ingegnere di rete per risolvere il problema e prevenirlo per altre risorse VPC?
- Un'azienda ha una VPC dell'applicazione e una VPC di rete connesse tramite peering. La VPC di rete ospita un Network Load Balancer (NLB). Le istanze EC2 nella VPC dell'applicazione sono i target per l'NLB. Una terza VPC è connessa tramite peering alla VPC di rete e contiene una nuova versione dell'applicazione in esecuzione su istanze EC2 in una diversa Availability Zone. Come può l'azienda consentire all'NLB di raggiungere le nuove istanze dell'applicazione? (Scegliere tre.)
- Un'azienda ha una VPC in us-east-1 e pianifica una nuova VPC in us-east-2. La VPC esistente ha una VPN Site-to-Site verso l'on-premises utilizzando un virtual private gateway. L'ingegnere deve collegare la VPC esistente e la nuova VPC e aggiungere il supporto IPv6 per la nuova VPC in modo che le nuove risorse on-premises possano connettersi alle risorse VPC tramite IPv6. Quale soluzione soddisfa queste esigenze?
- Un'azienda ha utenti remoti che passeranno ad Amazon WorkSpaces. I WorkSpaces sono eseguiti in VPC A nell'account dell'azienda. Un ingegnere di rete vuole fornire visibilità sulla sicurezza inserendo due appliance firewall dietro un Gateway Load Balancer (GWLB). L'ingegnere crea un altro account con VPC B e distribuisce le due appliance firewall in AZ separate in VPC B. Quali passaggi dovrebbe intraprendere l'ingegnere per configurare la connettività di rete per questa configurazione?
- Un'azienda ha VPC distribuiti su 50 account AWS in un'AWS Organization e deve implementare un filtro web coerente utilizzando AWS Network Firewall. I requisiti di filtro sono gli stessi per tutti i VPC. L'ingegnere di rete vuole ridurre al minimo il numero di policy firewall e gruppi di regole da creare. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda ha VPC e un transit gateway in us-east-1 che sono connessi a un Direct Connect gateway che fornisce connettività privata a un data center negli Stati Uniti. L'azienda ha aperto un ufficio a Londra e creerà carichi di lavoro VPC in eu-west-2. Gli utenti di Londra devono avere accesso privato ai carichi di lavoro di us-east-1 e il data center degli Stati Uniti deve avere accesso ai carichi di lavoro in eu-west-2. La soluzione dovrebbe essere flessibile per la crescita e minimizzare lo sforzo operativo. Quale design soddisfa questi requisiti con il minor lavoro operativo?
- Un'azienda ibrida utilizza Direct Connect con un singolo backup VPN Site-to-Site e sta migrando a IPv6 passando a dual-stack. Richiede che un'opzione di connettività di backup sia sempre presente. Quale combinazione di passaggi migrerà la connettività del data center per supportare IPv6 nel minor tempo possibile? (Scegliere due.)
- Un'azienda immobiliare ha un'applicazione interna in cui gli agenti caricano foto e video su S3, con metadati in DynamoDB. Il bucket S3 pubblica eventi PUT in una coda SQS; un cluster di calcolo EC2 interroga SQS, elabora gli oggetti, aggiorna DynamoDB e sostituisce gli oggetti. Le istanze EC2 non devono avere IP pubblici. Qual è il design di rete più conveniente man mano che l'utilizzo cresce?
- Un'azienda implementerà molti siti SD-WAN e necessita di un'appliance hub SD-WAN in una VPC collegata a un transit gateway esistente. Il design deve supportare almeno 5 Gbps di throughput dall'appliance hub ad altre VPC sul transit gateway. Quale configurazione soddisfa questo requisito?
- Un'azienda internazionale che fornisce un sistema di allerta rapida per tsunami utilizzerà dispositivi IoT globali per raccogliere dati sulle onde e inviarli ad AWS il più rapidamente possibile. L'azienda dispone di tre centri operativi, ciascuno con una connessione Direct Connect ad AWS e almeno due ISP upstream per l'accesso a internet. L'azienda possiede uno spazio IP indipendente dal provider. I dispositivi IoT utilizzano TCP e dispongono sia di connettività internet fissa che mobile. La soluzione si estenderà su più Regioni AWS e Route 53 verrà utilizzato per il DNS. Quale design offre la MASSIMA disponibilità per la connettività dai dispositivi IoT ai servizi AWS?
- Un'azienda internazionale implementerà VPC in us-east-1 ed eu-west-2, oltre a data center on-premises negli Stati Uniti e nel Regno Unito. Prevedono due collegamenti Direct Connect (uno in ogni paese), transit gateway in ogni Regione, Direct Connect gateway e VIF di transito che collegano i Direct Connect gateway ai transit gateway. I transit gateway saranno in peering. Il design deve far sì che il traffico segua il percorso geografico più breve, in modo che il traffico on-prem utilizzi il Direct Connect locale quando disponibile, e deve eseguire automaticamente il failover utilizzando la WAN privata se un collegamento Direct Connect fallisce (e viceversa). Come dovrebbe l'ingegnere configurare quali prefissi vengono annunciati sui VIF di transito per soddisfare questi requisiti?
- Un'azienda IoT ha moduli sensore in tutto il mondo che inviano dati MQTT a broker MQTT on-premise a indirizzi IP pubblici hardcoded. Dopo la migrazione dei broker a EC2 in AWS, l'azienda deve evitare di riconfigurare l'hardware distribuito e minimizzare la latenza per i clienti globali. Cosa dovrebbe fare l'azienda successivamente?
- Un'azienda IoT raccoglie dati da migliaia di sensori negli Stati Uniti e nell'Asia meridionale. I sensori inviano dati tramite un protocollo proprietario basato su UDP a un gruppo Auto Scaling di istanze EC2 dietro un Network Load Balancer in us-west-2. Occasionalmente, i dati dei sensori dall'Asia meridionale vengono persi su Internet e non raggiungono mai le istanze EC2. Quali soluzioni risolveranno la perdita di pacchetti? (Scegliere due.)
- Un'azienda migrerà da un datacenter on-premises ad AWS in fasi. L'ingegnere di rete configura una VPN Site-to-Site temporanea che termina su un virtual private gateway in attesa di una Direct Connect da 10 Gbps che il provider impiegherà 3 mesi per predisporre. L'ingegnere osserva che la larghezza di banda della VPN è limitata a 1,25 Gbps nonostante un dispositivo customer gateway capace. Cosa dovrebbe fare l'ingegnere per aumentare il throughput della VPN fino a quando Direct Connect non sarà disponibile?
- Un'azienda migrerà un'applicazione interna ad AWS. L'applicazione verrà eseguita su istanze EC2 in una singola VPC e gli utenti vi accederanno dai data center on-premise tramite AWS VPN o AWS Direct Connect. Gli utenti devono utilizzare nomi di dominio privati riservati per l'uso in AWS, e ogni istanza EC2 deve automaticamente effettuare il failover su un'altra istanza EC2 nello stesso account AWS e VPC. Il design DNS non deve esporre l'applicazione a Internet. Quale soluzione soddisfa questi requisiti?
- Un'azienda nelle prime fasi di adozione di AWS esegue un'applicazione on-premises in Asia e ha bisogno che le nuove applicazioni in us-east-1 si connettano a quel datacenter. Il canale deve ridurre la latenza, evitare problemi di prestazioni di routing su internet pubblico transcontinentale e crittografare i dati in transito. Quale soluzione può essere implementata nel MINOR tempo possibile?
- Un'azienda ospita servizi di infrastruttura in più VPC su più account in us-west-2. I blocchi CIDR dei VPC non si sovrappongono. L'azienda necessita di connessioni VPN Site-to-Site crittografate dai suoi data center, con ogni data center che instrada verso la posizione AWS edge più vicina. La soluzione deve essere altamente disponibile e supportare il failover automatico. Quale design soddisfa questi requisiti?
- Un'azienda ospita un'applicazione rivolta a Internet su Amazon EKS utilizzando il plugin Amazon VPC CNI per il networking dei pod. Devono esporre l'applicazione tramite un Network Load Balancer (NLB) e assicurarsi che i pod vedano l'IP di origine originale dai pacchetti ricevuti dall'NLB. Come dovrebbero essere configurati l'NLB e il servizio EKS per soddisfare questo requisito?
- Un'azienda ospita un'applicazione web interna su istanze EC2 in una sottorete privata dietro un Network Load Balancer (NLB). Le istanze si trovano in un gruppo Auto Scaling e l'applicazione è accessibile tramite una VPN alla rete on-premises. Dopo un incidente di SQL injection, un ingegnere di rete deve implementare controlli per prevenire futuri attacchi di SQL injection. Quale combinazione di azioni risolverà il problema? (Scegliere tre.)
- Un'azienda ospiterà un'applicazione web sicura su più istanze EC2 e dispone di una hosted zone di Route 53 per il dominio dell'applicazione. L'azienda desidera proteggere il dominio dall'avvelenamento della cache DNS e consentire ai browser di autenticarsi all'applicazione utilizzando una terza parte fidata. Quale combinazione di azioni soddisfa questi obiettivi?
- Un'azienda prevede di migrare carichi di lavoro critici su EC2 tramite una nuova connessione Direct Connect da 10 Gbps che termina su una VPC collegata a un transit gateway. La migrazione richiede percorsi crittografati tra il data center on-premise e AWS e deve fornire la MASSIMA velocità di trasmissione. Quale configurazione soddisfa questi requisiti?
- Un'azienda prevede di ospitare siti web pubblici su AWS con più livelli (web, applicazione, database). Utilizzerà AWS Network Firewall, AWS WAF e gruppi di sicurezza VPC. I firewall devono essere distribuiti nei VPC corretti, le policy per Network Firewall e AWS WAF devono essere gestibili centralmente e i team delle applicazioni devono essere in grado di gestire i propri gruppi di sicurezza prevenendo regole eccessivamente permissive. Qual è la soluzione più efficiente dal punto di vista operativo che soddisfa queste esigenze?
- Un'azienda registra il dominio pubblico example.com in un account AWS centrale utilizzando Amazon Route 53. L'azienda desidera ospitare un sottodominio, test.example.com, in un account AWS diverso per fornire la risoluzione dei nomi per le istanze EC2 in quell'account, senza trasferire il dominio padre. Un ingegnere crea una nuova zona ospitata di Route 53 per il sottodominio nel secondo account. Quali passaggi deve eseguire l'ingegnere per completare la configurazione? (Scegliere due.)
- Un'azienda richiede che tutte le query DNS pubbliche utilizzino una soluzione di sicurezza DNS on-premises, ad eccezione degli endpoint dei servizi AWS a cui si accede tramite endpoint VPC. Quali passaggi dovrebbe eseguire un ingegner di rete per implementare questo design? (Scegliere tre.)
- Un'azienda rimuoverà un NAT gateway utilizzato da subnet private in una VPC us-west-2. Le istanze nelle subnet private utilizzano l'agente unificato Amazon CloudWatch. Dopo la rimozione del NAT gateway, il traffico dell'agente CloudWatch deve continuare a funzionare. Quale combinazione di passaggi dovrebbe implementare l'ingegnere di rete? (Scegliere tre.)
- Un'azienda sanitaria sta migrando i carichi di lavoro su AWS. Tutto il traffico da e verso l'ambiente on-premise deve essere crittografato in transito e tutto il traffico cloud deve essere ispezionato prima che lasci il cloud per l'ambiente on-premise o Internet. Alcune parti del carico di lavoro saranno rivolte a Internet per la prenotazione degli appuntamenti dei pazienti e devono essere protette dagli attacchi DDoS, inclusa la protezione finanziaria per i servizi che potrebbero scalare durante un attacco. Quale combinazione di azioni dovrebbe intraprendere l'ingegnere di rete per soddisfare questi requisiti? (Scegliere tre.)
- Un'azienda sta creando nuove funzionalità di e-commerce che utilizzano più microservizi, ciascuno esposto su percorsi diversi. I microservizi sono eseguiti su Amazon ECS. Tutti i siti web pubblici devono utilizzare HTTPS. L'applicazione richiede anche gli indirizzi IP di origine originali del client. Quale approccio di bilanciamento del carico dovrebbe implementare l'ingegnere di rete per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda sta creando un servizio che richiede la crittografia end-to-end in transito, in modo che il traffico non venga decifrato tra il client e il backend del servizio. Il servizio utilizza gRPC su porta TCP 443 e deve supportare migliaia di connessioni simultanee. Il backend viene eseguito su un cluster Amazon EKS con Kubernetes Cluster Autoscaler e Horizontal Pod Autoscaler abilitati. È richiesto il Mutual TLS per l'autenticazione bidirezionale tra i client e il backend. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione in cui i dispositivi IoT inviano misurazioni ad AWS. L'app avrà milioni di utenti. I dispositivi IoT non possono eseguire la risoluzione DNS. L'azienda necessita di una configurazione EC2 Auto Scaling in modo che i dispositivi possano raggiungere un endpoint dell'applicazione senza fare affidamento sul DNS. Qual è la soluzione più conveniente?
- Un'azienda sta implementando appliance firewall di terze parti per l'ispezione del traffico e il NAT all'interno della sua VPC, che ha sia sottoreti pubbliche che private. I firewall devono essere posizionati dietro un load balancer. Qual è il design più conveniente che soddisfa questi requisiti?
- Un'azienda sta implementando AWS Cloud WAN con edge in us-east-1 e ap-southeast-2. Ci sono segmenti per sviluppo, produzione e servizi condivisi a ogni edge. Molte VPC saranno collegate alla rete core e dovranno essere inserite nel segmento corretto. Il team di rete taggherà gli allegati con Environment=`<segment name>`. Il segmento di produzione in us-east-1 deve richiedere l'accettazione per le richieste di allegato; tutti gli altri allegati non devono richiedere l'accettazione. Quale configurazione di regole soddisfa questo requisito?
- Un'azienda sta implementando un server web ad alta disponibilità dietro un load balancer che deve instradare le richieste a più gruppi target in base all'URL della richiesta. Tutto il traffico deve essere HTTPS e TLS deve essere terminato al load balancer. I server web necessitano dell'indirizzo IP del client per una registrazione accurata. Quale design soddisfa questi requisiti?
- Un'azienda sta implementando un'applicazione web stateless su istanze EC2 in sottoreti private dietro un Application Load Balancer (ALB). Le istanze dell'applicazione web sono eseguite in un gruppo Auto Scaling. Un'applicazione di gestione stateful separata è eseguita su EC2 in un altro gruppo Auto Scaling. L'azienda desidera utilizzare lo stesso URL, hostname, porta e protocollo per entrambe le applicazioni, con l'applicazione di gestione accessibile sotto il prefisso di percorso /management. L'accesso all'interfaccia di gestione deve essere limitato agli intervalli IP on-premises dell'azienda. Un certificato SSL/TLS ACM proteggerà l'applicazione web. Quali due azioni dovrebbe intraprendere un ingegnere di rete per soddisfare questi requisiti? (Scegli due.)
- Un'azienda sta implementando un'architettura hub-and-spoke che utilizza un Gateway Load Balancer (GWLB) e gli endpoint GWLB. L'hub contiene il GWLB e le appliance virtuali; le VPC spoke hanno internet gateway. Quale delle seguenti sequenze descrive correttamente il percorso del traffico da un'applicazione in una VPC spoke a Internet?
- Un'azienda sta migrando ad AWS utilizzando un'architettura hub-and-spoke con Transit Gateway. La sua rete MPLS on-premise impone la segmentazione utilizzando MPLS VPN con separazione VRF. Due collegamenti Direct Connect da 10 Gbps forniscono connettività resiliente e ad alta velocità. Il team di sicurezza deve replicare la segmentazione VRF MPLS in AWS, supportando spazi di indirizzi sovrapposti per più MPLS VPN e minimizzando l'overhead operativo. Quale soluzione soddisfa questi requisiti con il minor sforzo operativo continuo?
- Un'azienda sta migrando applicazioni da un data center ad AWS. Molte applicazioni devono scambiare dati con un mainframe on-premise e richiedono un throughput di picco di 4 Gbps. Il design deve essere altamente disponibile e sopravvivere alla perdita di circuiti o router. Quale implementazione soddisfa questi obiettivi?
- Un'azienda sta migrando un'applicazione containerizzata. Una VPC di ingresso ha un NLB che invia il traffico ai pod front-end in un cluster EKS. Il front-end indirizza gli utenti a una delle 10 VPC di servizio, ognuna delle quali utilizza un NLB per distribuire ai pod di servizio in EKS. L'azienda prevede oltre 10 TB/mese di trasferimento dati dalla VPC di ingresso alle VPC di servizio e desidera la progettazione a costo più basso per la comunicazione VPC-to-VPC. Quale progettazione soddisfa i requisiti al costo PIÙ BASSO?
- Un'azienda sta migrando un'applicazione dal suo datacenter on-premises ad AWS. L'applicazione verrà eseguita su istanze Amazon EC2 all'interno di una singola VPC. Durante la finestra di migrazione di tre mesi, le istanze EC2 devono risolvere i nomi host per i server on-premises; dopo la migrazione, la risoluzione dei nomi on-premises non sarà più richiesta. Quale approccio richiede la minima configurazione per soddisfare queste esigenze?
- Un'azienda sta migrando un'applicazione di archiviazione su AWS. Tutto il traffico tra l'ambiente on-premise e AWS deve essere crittografato su ogni dispositivo di transito durante la migrazione. L'applicazione verrà eseguita su più AZ in una singola Regione e utilizzerà collegamenti dedicati Direct Connect da 10 Gbps esistenti con porte compatibili con MACsec. Un ingegnere di rete deve proteggere il collegamento Direct Connect su ogni dispositivo di transito. Ha creato una coppia Connection Key Name e Connectivity Association Key (CKN/CAK). Quali passaggi aggiuntivi dovrebbe intraprendere l'ingegnere? (Scegliere due.)
- Un'azienda sta migrando un'applicazione su un nuovo account AWS in una singola Regione. L'applicazione viene eseguita su istanze EC2 in sottoreti private distribuite su più Zone di Disponibilità. Gli utenti si connettono tramite HTTPS dai browser. Il traffico in entrata deve essere bilanciato tra le AZ e le istanze, e tutte le connessioni dalla stessa sessione client devono andare alla stessa istanza EC2. L'azienda richiede anche la crittografia end-to-end utilizzando il certificato SSL dell'applicazione. Quale design soddisfa questi requisiti?
- Un'azienda sta sostituendo i collegamenti VPN internet con connessioni dedicate AWS Direct Connect e richiede che tutto il traffico sia crittografato in transito. Quale combinazione di azioni soddisferà questo requisito? (Scegliere tre.)
- Un'azienda sta spostando la propria rete on-premises da un data center in Virginia a un data center a New York. Entrambe le sedi Direct Connect in Virginia e New York si trovano nella regione us-east-1. L'azienda deve spostare un VIF privato su una connessione ospitata Direct Connect esistente dalla Virginia a New York. L'accesso on-premises alle VPC avviene tramite un Direct Connect gateway in us-east-1. Una nuova connessione ospitata Direct Connect è già stata ordinata per la sede di New York. Quale approccio consentirà di raggiungere questo obiettivo con il MINIMO tempo di inattività?
- Un'azienda utilizza Amazon Route 53 Resolver DNS Firewall in una VPC per bloccare tutti i domini tranne quelli presenti in una lista di elementi consentiti (allow list). Temono che, se il DNS Firewall non dovesse rispondere, le risorse della VPC ne risentirebbero perché le query DNS potrebbero non essere risolte. Per preservare gli SLA delle applicazioni, le query DNS devono continuare a essere risolte anche quando Route 53 Resolver non riceve una risposta dal DNS Firewall. Quale modifica alla configurazione dovrebbe apportare l'ingegnere di rete per soddisfare questo requisito?
- Un'azienda utilizza Amazon WorkSpaces su sette VPC in diverse Regioni. Il loro SIEM cloud deve analizzare le query DNS dai WorkSpaces per identificare i domini contattati. Il SIEM supporta sia il polling che il push dei log. Qual è il design più conveniente per soddisfare questo requisito?
- Un'azienda utilizza appliance firewall di terze parti on-premises e desidera lo stesso modello di ispezione inline in AWS. C'è un VPC con un internet gateway e un parco di server web in un gruppo Auto Scaling. I team di sicurezza e di rete necessitano di un'ispezione inline di tutti i pacchetti da e verso i server web, e la soluzione deve scalare man mano che il parco di appliance firewall scala. Quale combinazione di azioni dovrebbero intraprendere i team? (Scegliere tre.)
- Un'azienda utilizza AWS Cloud WAN con edge location in us-east-1 e us-west-1. Un segmento di servizi condivisi esiste in entrambi gli edge e ogni segmento condiviso ha attachment VPC a ciascun VPC di ispezione. I VPC di ispezione eseguono AWS Network Firewall per ispezionare il traffico WAN. Un nuovo segmento di business unit (BU) viene creato nell'edge us-east-1 con tre VPC BU collegati. Le normative richiedono che i VPC BU non comunichino tra loro e che tutto il traffico diretto a Internet sia ispezionato nel VPC di ispezione. Le tabelle di routing dei VPC inviano già il traffico diretto a Internet al core di Cloud WAN. Altri VPC BU verranno aggiunti in seguito e dovranno seguire le stesse regole. Quali azioni garantiscono la massima efficienza operativa? (Scegliere due.)
- Un'azienda utilizza AWS Network Firewall per ispezionare il traffico da e verso internet. Deve acquisire i metadati completi (IP di origine/destinazione, protocollo) e registrare tutti i flussi di traffico e qualsiasi azione DROP o ALERT intrapresa dal firewall. Gli endpoint del firewall e le tabelle di routing sono posizionati correttamente in modo che il traffico fluisca attraverso Network Firewall. Come dovrebbe essere configurato il firewall per soddisfare questi requisiti di logging e metadati?
- Un'azienda utilizza AWS Network Firewall per proteggere il traffico in uscita per molti VPC in un unico account. Le istanze EC2 ospitano applicazioni e sono taggate con il nome dell'applicazione; le istanze sono eseguite in gruppi Auto Scaling. Un gruppo di regole stateful di Network Firewall deve rimanere aggiornato man mano che le istanze scalano su e giù. Quale approccio richiede il minor sforzo di implementazione e amministrativo?
- Un'azienda utilizza CloudFront con un'origine Application Load Balancer (ALB). L'ingegnere di rete deve garantire che tutto il traffico in entrata verso l'ALB provenga da CloudFront e che l'applicazione di questa regola avvenga a livello di rete anziché nell'applicazione. Qual è la soluzione più efficiente dal punto di vista operativo per soddisfare questo requisito?
- Un'azienda utilizza i transit gateway per instradare il traffico tra le sue VPC. Ogni transit gateway ha una tabella di routing che contiene allegati e route per le VPC nella stessa Regione AWS. Ogni tabella di routing della VPC include attualmente route verso tutti gli altri blocchi CIDR delle VPC raggiungibili tramite i transit gateway. Alcune VPC instradano il traffico verso i NAT gateway locali. L'azienda prevede di creare molte nuove VPC e necessita del metodo più efficiente dal punto di vista operativo per aggiungere i nuovi intervalli CIDR delle VPC a ogni tabella di routing della VPC. Quale soluzione soddisfa al meglio questo requisito?
- Un'azienda utilizza le AWS Local Zones per estendere i carichi di lavoro da un VPC in una singola Regione. I carichi di lavoro della Local Zone devono avere una comunicazione bidirezionale con i carichi di lavoro del VPC regionale. Qual è l'approccio PIÙ conveniente?
- Un'azienda utilizza molti VPC applicativi connessi a risorse on-premise tramite VPN Site-to-Site. Il team di rete sta migrando a un Transit Gateway e ha configurato il Transit Gateway con ECMP. Sono stati collegati due VPC di test temporanei e sono state create due nuove VPN Site-to-Site verso il Transit Gateway, ma il team non riesce a raggiungere 2,5 Gbps attraverso la coppia di VPN. Quali passaggi dovrebbe intraprendere il team per migliorare la larghezza di banda e ridurre la congestione? (Scegliere tre.)
- Un'azienda utilizza Transit Gateway Connect e due appliance virtuali SD-WAN per estendere la propria SD-WAN ad AWS. La policy aziendale stabilisce che solo un'appliance SD-WAN alla volta deve gestire il traffico del carico di lavoro diretto ad AWS. Come dovrebbe essere configurato il routing in modo che venga preferita solo l'appliance primaria?
- Un'azienda utilizza un account AWS condiviso per la connettività ai data center on-premise. I servizi web interni privati vengono eseguiti in più account AWS e sono accessibili dai dipendenti dell'ufficio utilizzando nomi DNS in una zona on-premise denominata example.internal. La registrazione di un nuovo servizio ospitato su AWS richiede attualmente una modifica manuale multi-team al DNS interno. L'azienda desidera che i proprietari dei servizi siano in grado di registrare direttamente i propri record DNS, con modifiche minime alla configurazione e a basso costo. Quale combinazione di passaggi dovrebbe implementare l'ingegnere di rete? (Scegliere tre.)
- Un'azienda utilizza un link Direct Connect da 1 Gbps per connettere AWS al proprio datacenter. I dipendenti accedono a un'applicazione in AWS; molti lavoratori remoti si connettono anche tramite VPN al datacenter. Durante l'orario lavorativo, sia gli utenti remoti che quelli in sede segnalano lentezza. L'azienda implementerà un'applicazione AWS aggiuntiva che richiederà circa il 20% in più di larghezza di banda e desidera una connettività AWS più resiliente con un budget limitato. Qual è la modifica più conveniente?
- Un'azienda utilizza un singolo collegamento Direct Connect per connettere la propria rete on-premise a più VPC (ciascuno con il proprio VIF privato e VLAN) nella stessa Regione e account. Presto supereranno i limiti di VPC e VIF privati per quella connessione. Qual è il modo più scalabile per aggiungere altri VPC con connettività on-premise?
- Un'azienda utilizza un transit gateway per connettere più VPC. La rete on-premise non dispone di un IP pubblico statico. Il team necessita dell'avvio delle connessioni VPN lato AWS da AWS verso l'on-prem per il traffico destinato all'on-prem. Quale combinazione di passaggi dovrebbe essere eseguita per stabilire una VPN Site-to-Site tra il transit gateway e la rete on-prem? (Scegliere tre.)
- Un'azienda utilizza un transit gateway per connettere molti VPC. In passato, le modifiche ai gruppi di sicurezza, agli ACL di rete o alle tabelle di routing in un VPC hanno causato la perdita di connettività. Quando si verificano tali modifiche, l'azienda desidera una verifica automatica che la connettività tra le risorse all'interno di un singolo VPC funzioni ancora. Quale soluzione realizza questo obiettivo?
- Un'azienda utilizza una connessione dedicata Direct Connect da 4 Gbps (LAG) per connettersi a cinque VPC in us-east-1. Ogni VPC utilizza la propria interfaccia virtuale privata (VIF) verso la rete on-premises. Gli utenti segnalano rallentamenti e l'ingegnere nota picchi di throughput che saturano il Direct Connect per circa un'ora ogni giorno lavorativo. L'azienda deve identificare quale unità aziendale causa il picco e risolvere la saturazione. Quale approccio soddisfa questi requisiti?
- Un'azienda utilizza una VPN AWS Site-to-Site dal proprio data center on-premise a un gateway privato virtuale. A causa della congestione di internet, la disponibilità e le prestazioni su internet sono scarse. L'ingegnere di rete deve ridurre questi problemi il più rapidamente possibile con il minimo sforzo amministrativo. Quale soluzione soddisfa questi vincoli?
- Un'azienda utilizza VPC IP Address Manager (IPAM) con un pool di primo livello 10.0.0.0/8 e pool IPAM per account, e condivide i pool tramite AWS RAM. L'ingegnere di rete deve impedire agli utenti di ogni account AWS di creare nuove VPC a meno che il CIDR non sia allocato dal pool IPAM di quell'account, e anche impedire l'associazione di CIDR a VPC esistenti a meno che non provengano dal pool IPAM dell'account. Quale soluzione soddisfa questi requisiti?
- Un'organizzazione esegue un'applicazione ad alta disponibilità su più VPC e due data center on-premise. Tutti i VPC si trovano nella stessa Regione AWS e devono essere in grado di scambiare trasferimenti di file di grandi dimensioni (diversi gigabyte) tra loro e con i data center on-premise. È necessario progettare una soluzione AWS Direct Connect che colleghi i data center on-premise a ciascun VPC riducendo al minimo l'overhead operativo. Quale architettura soddisfa i requisiti con il minor sforzo operativo?
- Un'organizzazione ha 30 VPC: tre Regioni AWS ospitano ciascuna 10 VPC. I VPC di ogni Regione sono collegati al transit gateway di quella Regione e i transit gateway sono interconnessi tra le Regioni. L'organizzazione desidera utilizzare AWS Direct Connect dal proprio sito on-premise per raggiungere solo quattro VPC distribuiti nelle tre Regioni. L'azienda ha già predisposto quattro connessioni Direct Connect in due sedi Direct Connect. Quale serie di passaggi soddisferà il requisito nel modo più conveniente? (Scegliere tre.)
- Una casa automobilistica europea sta migrando i servizi rivolti ai clienti e una piattaforma di analisi da due data center on-premise ad AWS. I siti sono distanti 80,4 km (50 miglia) e tale separazione deve essere mantenuta nel cloud, con failover tra le due posizioni cloud. L'azienda utilizza più account AWS e fornisce risorse in eu-west-3 e eu-central-1. Ordina due connessioni in fibra resilienti da 1 Gbps da un partner Direct Connect in ogni Regione. L'ingegnere di rete deve connettere tutti i VPC tra account e reti on-premise in modo che i servizi rimangano disponibili da entrambe le Regioni durante i problemi di rete. Quale progetto soddisfa questi vincoli?
- Una compagnia di assicurazioni sta migrando i carichi di lavoro da on-premises ad AWS. Richiedono una risoluzione DNS end-to-end e DNS bidirezionale tra AWS e on-premises. I carichi di lavoro si sposteranno in più VPC nel tempo e dipenderanno l'uno dall'altro. Quale soluzione soddisfa queste esigenze?
- Una nuova web app è in esecuzione su ECS Fargate dietro un ALB in us-east-1. Route 53 ospita il dominio. Il contenuto è prevalentemente statico (immagini/file) e raramente aggiornato. La maggior parte degli utenti si trova negli Stati Uniti, con un po' di traffico dal Canada e dall'Europa. Il design deve ridurre la latenza per gli utenti al minimo costo e tutto il traffico deve essere crittografato in transito fino a quando non raggiunge l'ALB. Quale design soddisfa queste esigenze?
- Una seconda connessione AWS Direct Connect viene aggiunta a una configurazione esistente. Un test di resilienza mostra che un evento di failover provoca un'interruzione del traffico di 90 secondi prima che la connessione di backup gestisca il traffico. Quale modifica abbrevierà il tempo di failover?
- Una singola VPC ha sottoreti pubbliche e private distribuite su due zone di disponibilità. Il contenuto statico del sito web (immagini) è archiviato in Amazon S3. I server web sono istanze EC2 in sottoreti private, in un gruppo Auto Scaling dietro un ALB. L'ambiente utilizza Direct Connect con un VIF pubblico per accedere a S3. Un ingegnere di rete rileva che il traffico da EC2 a S3 sta attraversando un NAT gateway, aumentando i costi all'aumentare del traffico. Come dovrebbe l'ingegnere modificare la connettività per evitare addebiti del NAT gateway per il traffico S3?
- Una società di consulenza gestisce gli account AWS per i propri clienti. Un cliente ha bisogno di aggiungere la prevenzione delle intrusioni senza riprogettare l'architettura. L'ambiente del cliente dispone di cinque VPC distribuiti su due regioni degli Stati Uniti, collegati tramite VPC peering, e non prevede di aggiungere altri VPC nei prossimi 2 anni. La soluzione deve essere in grado di ispezionare il traffico non crittografato. Quale approccio soddisfa questi requisiti?
- Una soluzione legacy di elaborazione dati viene spostata su istanze EC2 in sottoreti private all'interno di una singola VPC. La soluzione utilizza Amazon S3 per i dati di input e output e DynamoDB per lo stato. Vengono raccolti i log di flusso della VPC. La soluzione utilizza un singolo NAT gateway per raggiungere Internet e registrare una licenza presso un hostname del fornitore. L'azienda ha riscontrato che i costi del NAT gateway (USE2-NatGateway-Bytes) sono più alti del previsto. Cosa dovrebbe fare l'ingegnere di rete per identificare e risolvere il problema? (Scegli due.)
- Una VPC (VPC1) ha un singolo NAT gateway in AZ1 che fornisce accesso a Internet per le istanze EC2 in sottoreti private in AZ1, AZ2 e AZ3. Durante un'interruzione, il NAT gateway è diventato non disponibile e l'accesso a Internet è fallito. L'ingegnere deve rimuovere questo singolo punto di guasto e aggiungere una ridondanza integrata. Quale design soddisfa il requisito?
- Una VPN Site-to-Site mostra che le sessioni IKE terminano quando la connettività dell'applicazione fallisce. Quale azione dovrebbe intraprendere l'ingegnere di rete affinché, se la sessione IKE dovesse cadere, si ripristini?
- Una VPN Site-to-Site tra un transit gateway e un ambiente on-premises utilizza BGP su due tunnel con ECMP attivo/attivo sul transit gateway. Il traffico dall'ambiente on-premises esce attraverso il tunnel A, ma il traffico di ritorno di EC2 rientra attraverso il tunnel B e viene scartato dal customer gateway. L'ingegnere deve risolvere il problema senza ridurre la larghezza di banda totale della VPN. Cosa si dovrebbe fare?
- Una VPN Site-to-Site verso una filiale termina su un transit gateway e utilizza route statiche. La tabella di routing del transit gateway contiene molte route statiche che puntano a subnet specifiche della filiale. La filiale in seguito espande i suoi intervalli di subnet e la connettività fallisce. Quale approccio minimizza il futuro lavoro amministrativo affrontando questo problema?
- Una Zona di Disponibilità in una Regione ha esaurito la sua allocazione di indirizzi IP e attualmente utilizza 10.10.1.0/24. Il CIDR della VPC è 10.10.0.0/16 e c'è spazio disponibile tale che 10.10.1.0/22 rientrerebbe nella VPC. Le configurazioni di rete sono gestite tramite CloudFormation. Quale modifica aggiungerà indirizzi IP aggiuntivi alla VPC esistente con il minor overhead operativo?
Amazon AI Practitioner AIF-C01 Certification Tutte le domande d'esame
- Come vengono descritti al meglio gli embeddings nei contesti di AI e machine learning?
- Disponi di un dataset di foto di animali e desideri un metodo automatizzato per identificare ed etichettare gli animali in ogni immagine senza intervento manuale. Quale approccio si adatta meglio a questo requisito?
- Dopo aver messo a punto un modello linguistico di grandi dimensioni per rispondere alle richieste dell'help-desk, l'azienda vuole misurare se la precisione è migliorata. Quale metrica di valutazione dovrebbe utilizzare?
- Durante i test di sicurezza di un modello di base, i tester aggirano intenzionalmente le protezioni di sicurezza del modello per produrre contenuti dannosi. Come si chiama questo tipo di tecnica?
- Durante la creazione di un modello per generare immagini di persone in diverse professioni, si scopre che i dati di training sono distorti e alcuni attributi alterano gli output. Quale tecnica di mitigazione risolve questo problema?
- Durante quale fase del ciclo di vita del modello di IA generativa vengono eseguiti i test per misurare l'accuratezza del modello?
- I dipendenti forniscono descrizioni di prodotti e raccomandazioni basate sulla posizione durante le chiamate ai clienti. L'azienda desidera automatizzare questo processo con i modelli di base (foundation models). Quale servizio AWS è appropriato per la creazione e la distribuzione di questi FM?
- Il modello di intelligenza artificiale generativa di un'azienda per la segmentazione dei clienti è in produzione da molto tempo e recentemente ha iniziato a produrre output incoerenti. L'azienda vuole valutare il bias del modello e rilevare il drift. Quale servizio o funzionalità AWS dovrebbe utilizzare?
- Il sistema di raccomandazione di lavoro di un'azienda produce suggerimenti diversi in base al genere per profili utente altrimenti identici. Secondo le best practice di AWS per l'IA responsabile, quale principio guida dovrebbe applicare l'azienda per rimediare a questo pregiudizio?
- In quale fase del ciclo di vita del ML vengono identificati i requisiti di conformità e normativi?
- L'analisi del sentiment rientra in quale area più ampia dell'intelligenza artificiale?
- L'applicazione di un'azienda deve raggruppare automaticamente clienti e prodotti simili in base agli attributi, senza risultati etichettati. Quale approccio di machine learning dovrebbe utilizzare l'azienda?
- L'azienda deve scegliere un modello di base per la generazione di immagini di prodotti e testo descrittivo, e deve valutare i modelli in base ai tipi di output che possono produrre. Quale caratteristica del modello stanno valutando?
- L'azienda ha bisogno che il suo modello di base rimanga aggiornato incorporando regolarmente nuovi dati tramite un addestramento continuo. Quale approccio di addestramento soddisfa questo requisito?
- L'azienda richiede che i suoi modelli siano trasparenti e spiegabili. Quali due funzionalità di Amazon SageMaker offrono capacità che aiutano a raggiungere la trasparenza e la spiegabilità? (Scegli due.)
- L'azienda vuole utilizzare Amazon Q Developer per aumentare la produttività degli sviluppatori e supportare lo sviluppo software. Quale funzionalità offre Amazon Q Developer per aiutare a raggiungere questo obiettivo?
- L'LLM di un'azienda produce output allucinati (non corretti). Quale azione può ridurre le allucinazioni durante l'inferenza?
- La qualità dell'inferenza di un modello distribuito è diminuita dopo quattro mesi. Il team desidera essere avvisato se la qualità dell'inferenza diminuisce e prevenire il ripetersi del problema. Quale soluzione raggiunge entrambi gli obiettivi?
- Le email dei clienti caricate su S3 possono contenere dati sensibili. L'azienda desidera ricevere avvisi automatici ogni volta che vengono rilevate informazioni sensibili con il minimo sforzo di sviluppo. Qual è la soluzione che meglio si adatta a questa esigenza?
- Nei sistemi di intelligenza artificiale generativa, a cosa si riferisce il termine "token"?
- Nella Retrieval Augmented Generation (RAG), qual è lo scopo principale della suddivisione di documenti di grandi dimensioni in "chunk" (blocchi)?
- Nella terminologia dell'IA, cosa significa inferenza?
- Nella valutazione delle prestazioni di un modello di base, cosa rappresenta il punteggio F1?
- Ogni trimestre, un'azienda utilizza modelli ML per prevedere la domanda e vuole produrre un report che fornisca agli stakeholder spiegazioni chiare su come i modelli formulano le previsioni. Quale elemento dovrebbe includere il professionista AI nel report per fornire trasparenza e spiegabilità del modello?
- Per migliorare l'accuratezza delle risposte di un'applicazione AI generativa che utilizza un modello di base (FM) su Amazon Bedrock, quale soluzione è la PIÙ conveniente?
- Per migliorare le risposte di un LLM a problemi complessi che richiedono un ragionamento dettagliato e passo-passo, quale tecnica di prompt engineering dovrebbe essere utilizzata?
- Per segmentare i clienti in base a dati demografici e comportamento d'acquisto, quale algoritmo è più adatto per raggruppare clienti simili?
- Per soddisfare i requisiti normativi per una gestione affidabile dell'IA, quale approccio dovrebbe adottare un'azienda?
- Per un modello di generazione del linguaggio naturale che si basa su dati di inventario in rapida evoluzione, quale approccio migliorerà l'accuratezza incorporando le informazioni correnti al momento dell'inferenza?
- Qual è il ruolo degli embedding vettoriali in un modello linguistico di grandi dimensioni (LLM)?
- Qual è il termine per le istruzioni fornite ai modelli di base affinché producano risposte più accurate a una query?
- Qual è il vantaggio principale dell'applicazione del pre-training continuo durante il fine-tuning di un modello di base (FM)?
- Qual è lo scopo della tokenizzazione nell'elaborazione del linguaggio naturale?
- Qual è lo scopo principale di un system prompt nelle applicazioni di IA generativa?
- Qual è un vantaggio chiave dell'utilizzo delle Amazon SageMaker Model Cards per documentare i modelli di intelligenza artificiale?
- Quale affermazione descrive accuratamente gli embedding nell'IA generativa?
- Quale affermazione descrive correttamente la Retrieval Augmented Generation (RAG)?
- Quale affermazione descrive correttamente una caratteristica dei modelli linguistici basati su trasformatore?
- Quale affermazione descrive meglio il vantaggio della messa a punto (fine-tuning) di un modello di base (FM)?
- Quale affermazione descrive un vantaggio dell'utilizzo della Retrieval-Augmented Generation (RAG) per le attività di elaborazione del linguaggio naturale?
- Quale approccio determina meglio se un modello di base (FM) soddisfa le esigenze aziendali dell'organizzazione?
- Quale approccio di machine learning supporta l'addestramento di modelli preservando la privacy e la conformità dei dati quando si utilizza AWS?
- Quale approccio di machine learning viene addestrato utilizzando dati in cui ogni esempio include le etichette di output corrette?
- Quale approccio di prompting può aiutare a difendersi dagli attacchi di prompt injection?
- Quale attacco basato su prompt rivela specificamente il comportamento configurato del modello o il template di prompt sottostante?
- Quale categoria di modelli di intelligenza artificiale è progettata per prevedere valori numerici continui?
- Quale dei seguenti è un esempio di apprendimento non supervisionato?
- Quale dei seguenti è un vantaggio dell'utilizzo dell'infrastruttura come codice (IaC) nelle operazioni di machine learning (MLOps)?
- Quale delle seguenti affermazioni descrive un rischio o una limitazione realistica associata al prompt engineering per i modelli generativi?
- Quale delle seguenti descrive una caratteristica dei framework di governance dell'IA che supporta un'IA affidabile e incentrata sull'uomo?
- Quale delle seguenti è un'applicazione pratica tipica per l'IA generativa?
- Quale di questi è un caso d'uso valido per i modelli di IA generativa?
- Quale funzionalità di Amazon OpenSearch Service consente di creare applicazioni che funzionano come database vettoriali?
- Quale funzionalità di AWS acquisisce metadati e dettagli sui modelli ML e sui dati delle istanze per supportare la governance e la reportistica?
- Quale funzionalità è fornita da Amazon SageMaker Clarify?
- Quale metodo applicato durante la fase di post-elaborazione del ciclo di vita del ML può aiutare a ridurre i bias e gli output tossici nei sistemi di IA generativa?
- Quale metodo è appropriato per valutare l'accuratezza di un modello di base in un'attività di classificazione delle immagini?
- Quale metodo suddivide un'attività complessa in una sequenza di prompt più piccoli che vengono inviati a un modello linguistico di grandi dimensioni (LLM) uno dopo l'altro?
- Quale metrica di valutazione viene comunemente utilizzata per valutare i modelli di base (FM) nelle attività di riepilogo del testo?
- Quale metrica misura meglio l'efficienza di runtime della distribuzione di modelli AI in produzione?
- Quale modello di base di Amazon Bedrock può essere ottimizzato per gestire la comprensione di testo, immagini e video?
- Quale offerta AWS può aiutare un team di intelligenza artificiale a distribuire e utilizzare rapidamente un modello di base all'interno della VPC del team?
- Quale parametro di un modello linguistico di grandi dimensioni determina quanti candidati, tra parole o token successivi, vengono considerati a ogni fase di generazione?
- Quale servizio AWS altamente scalabile dovrebbe utilizzare un'azienda per monitorare le prestazioni e le metriche operative dei suoi sistemi di machine learning?
- Quale servizio AWS fornisce accesso a modelli di base che gli sviluppatori possono utilizzare per creare e scalare applicazioni di IA generativa?
- Quale servizio o funzionalità AWS può archiviare gli embedding vettoriali e supportare la ricerca vettoriale per l'utilizzo con modelli di base e flussi di lavoro Retrieval-Augmented Generation?
- Quale tecnica prevede l'addestramento di modelli di intelligenza artificiale su set di dati etichettati per adattarli alla terminologia e ai requisiti specifici del settore?
- Quale termine descrive le rappresentazioni vettoriali numeriche che i modelli di IA e NLP utilizzano per catturare il significato di oggetti e concetti del mondo reale all'interno del testo?
- Quali sono i passaggi appropriati per utilizzare in modo sicuro i modelli linguistici di grandi dimensioni (LLM) su Amazon Bedrock?
- Quando si addestrano modelli su set di dati sbilanciati, dove alcune classi hanno molti più esempi di altre, quale metrica misura meglio l'equilibrio del modello nel rilevare e etichettare correttamente le classi?
- Quando si prepara un set di dati di training per il fine-tuning dei modelli di base Amazon Bedrock per attività text-to-text, quale formato di dati dovrebbe essere utilizzato?
- Quando si progettano prompt per Amazon Bedrock che devono funzionare su tutti gli LLM di Bedrock, quale caratteristica può variare tra i modelli?
- Quando si utilizza Amazon Bedrock per generare inferenze con un modello linguistico di grandi dimensioni, quale fattore determina principalmente il costo dell'inferenza?
- Se un'azienda adotta Amazon Bedrock, quale responsabilità di sicurezza rimane a carico dell'azienda?
- Stai creando un gioco educativo che deve rispondere a semplici domande di probabilità come: 'Un barattolo contiene 6 biglie rosse, 4 verdi e 3 gialle. Qual è la probabilità di estrarre una biglia verde?' Quale approccio soddisfa il requisito con il minor overhead operativo?
- Un agente AI risponde alle domande dei clienti utilizzando i manuali dei prodotti. Quale approccio aumenterà la fiducia dei clienti nelle risposte dell'agente?
- Un chatbot basato su un modello di base Amazon Bedrock ricerca un ampio corpus di articoli di ricerca, ma le sue prestazioni sono scarse a causa di molti termini scientifici specializzati. Dopo l'ingegneria dei prompt, le prestazioni sono ancora inadeguate. Cosa dovrebbe fare l'azienda per migliorare il chatbot?
- Un chatbot di supporto deve utilizzare i messaggi precedenti dello stesso cliente per risolvere un problema multi-turno. Quale soluzione consente all'LLM di accedere al contenuto precedente del cliente durante la generazione di una risposta?
- Un chatbot restituisce immagini in risposta alle query degli utenti e deve evitare di produrre immagini inappropriate o indesiderate. Quale soluzione aiuterà a prevenire output di immagini non idonee?
- Un chatbot utilizza un LLM di Amazon Bedrock per il rilevamento dell'intento e il team prevede di applicare il few-shot learning per migliorare la classificazione dell'intento. Quali dati aggiuntivi dovrebbero includere nei prompt per supportare il rilevamento dell'intento few-shot?
- Un dataset contiene documenti con parole mancanti a causa di un errore del database. L'azienda desidera un modello di ML in grado di proporre parole probabili per riempire tali lacune. Quale tipo di modello è appropriato?
- Un documentarista desidera raggiungere un pubblico più ampio aggiungendo automaticamente sottotitoli e voci fuori campo in più lingue. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere due.)
- Un editore ha creato una soluzione RAG per consentire agli utenti di interagire con contenuti pubblicati quotidianamente e desidera aggiornamenti quasi in tempo reale. Quali passaggi della pipeline RAG sono appropriati da eseguire come processi batch offline? (Scegliere due.)
- Un fornitore di servizi educativi desidera un modello di IA generativa che vari lo stile e la complessità delle spiegazioni in base alla fascia d'età di chi pone la domanda. L'applicazione fornirà la fascia d'età dell'utente. Quale approccio raggiunge questo obiettivo con il minor sforzo di sviluppo?
- Un fornitore di servizi sanitari dispone di dati sui pazienti raccolti nell'ultimo anno e necessita di report di analisi delle tendenze mensili per le epidemie. Questi report devono includere approfondimenti dal mese più recente e il fornitore desidera l'approccio di inferenza più conveniente. Quale metodo di inferenza dovrebbe scegliere?
- Un fornitore di servizi sanitari ha addestrato un modello su cartelle cliniche storiche di pazienti (anamnesi, dati demografici, trattamenti) per fornire previsioni in tempo reale del rischio di riammissione a 30 giorni dopo la dimissione. Quale attività descrive meglio l'inferenza del modello in questo scenario?
- Un fornitore di software desidera aumentare la produttività degli sviluppatori con l'IA. Quale di queste scelte raggiunge meglio tale obiettivo?
- Un grande rivenditore riceve migliaia di richieste di assistenza clienti ogni giorno e desidera implementare Agents for Amazon Bedrock. Quale vantaggio degli agenti Bedrock aiuterebbe maggiormente questo rivenditore a gestire in modo efficiente molte richieste?
- Un istituto di credito sta sviluppando una soluzione di IA generativa per offrire sconti ai nuovi richiedenti e vuole minimizzare i bias che potrebbero influenzare negativamente alcuni clienti. Quali azioni dovrebbe intraprendere? (Scegliere due.)
- Un istituto di credito utilizza un modello ML per accettare o rifiutare le domande di prestito e deve rendere il processo decisionale verificabile e spiegabile per le autorità di regolamentazione. Quale soluzione aiuta a documentare e presentare le decisioni del modello per gli audit?
- Un istituto finanziario esegue un'applicazione AI basata su Amazon Bedrock all'interno di una VPC a cui non è consentito alcun accesso a Internet per motivi di conformità. Quale funzionalità AWS consente l'accesso privato a Bedrock senza esporre la VPC a Internet pubblico?
- Un modello di base Amazon Bedrock deve accedere a file crittografati archiviati in un bucket S3 che utilizzano chiavi di crittografia gestite da S3 (SSE-S3), ma il modello non riesce a leggere i dati. Quale azione risolverà il problema di accesso?
- Un modello di base ospitato su Amazon Bedrock viene interrogato con 10 esempi una volta al giorno e sta funzionando bene. L'azienda vuole ridurre i costi mensili. Quale azione ridurrà i costi mantenendo lo stesso modello di base?
- Un modello di rilevamento di oggetti basato su deep learning è in produzione. Quando il modello elabora una nuova immagine per trovare ed etichettare gli oggetti, quale fase del ciclo di vita dell'IA si sta verificando?
- Un modello ML predice bene l'abbandono dei clienti sui dati di training, ma fallisce sui nuovi dati. Quale modifica è più probabile che risolva questo problema di overfitting?
- Un negozio al dettaglio prevede di utilizzare Amazon SageMaker DeepAR per prevedere la domanda di un prodotto nelle prossime settimane. Quale tipo di dati di input è richiesto per questa attività di previsione?
- Un ospedale desidera una soluzione di intelligenza artificiale generativa con funzionalità speech-to-text per aiutare il personale a migliorare la dettatura delle note cliniche. Quale servizio AWS fornisce questa funzionalità?
- Un ospedale sta creando uno strumento diagnostico basato sull'IA utilizzando cartelle cliniche e immagini mediche dei pazienti, e le normative richiedono che i dati sensibili dei pazienti non lascino il paese in cui risiedono. Quale approccio di governance dei dati garantisce la conformità e protegge la privacy dei pazienti?
- Un professionista addestra un modello che ottiene prestazioni elevate sul set di training, ma che si comporta male sui dati di valutazione. Qual è la spiegazione più probabile?
- Un professionista dell'IA aggiunge l'istruzione "Chiedi al modello di mostrare il suo lavoro spiegando il suo ragionamento passo dopo passo" alla fine di un prompt utilizzato con un modello Amazon Titan su Amazon Bedrock per il ragionamento numerico. Quale tecnica di prompt engineering viene applicata?
- Un professionista dell'IA che scrive codice desidera generare rapidamente un caso di test e produrre documentazione con il minimo sforzo. Quale scelta consentirà di raggiungere questo obiettivo con il minor lavoro?
- Un professionista dell'IA con esperienza minima nel machine learning deve prevedere l'abbandono dei dipendenti senza scrivere codice. Quale funzionalità di Amazon SageMaker soddisfa questa esigenza?
- Un professionista dell'IA desidera che gli output di un modello linguistico di grandi dimensioni (LLM) siano più diversi e creativi. Quale parametro di inferenza dovrebbe regolare?
- Un professionista dell'IA deve ottimizzare un LLM open source per la classificazione del testo e il dataset è pronto. Quale approccio riduce al minimo l'overhead operativo?
- Un professionista dell'IA deve scegliere una metrica delle prestazioni che mostri il rapporto tra gli elementi classificati correttamente e il numero totale di elementi classificati (sia corretti che errati). Qual è questa metrica?
- Un professionista dell'IA deve valutare i modelli e fornire spiegazioni delle previsioni a clienti e stakeholder. Quale funzionalità o servizio AWS fornisce capacità di spiegazione per le previsioni dei modelli?
- Un professionista dell'IA ha addestrato un modello Bedrock personalizzato utilizzando un set di dati che includeva informazioni riservate. Vuole impedire al modello di produrre output che rivelino tali dati riservati. Qual è il modo corretto per prevenire tali risposte?
- Un professionista dell'IA ha bisogno di un algoritmo per classificare le specie di fiori utilizzando le seguenti caratteristiche: lunghezza del petalo, larghezza del petalo, lunghezza del sepalo e larghezza del sepalo. Quale algoritmo è adatto per questo compito di classificazione?
- Un professionista dell'IA ha creato un classificatore di immagini basato su deep learning per i tipi di materiale e ora deve valutarne le prestazioni. Quale metrica è più utile per valutare un modello di classificazione?
- Un professionista dell'IA nota che un modello linguistico di grandi dimensioni restituisce output diversi per lo stesso input in più esecuzioni. Quale rischio dell'IA descrive questo comportamento?
- Un professionista dell'IA sta creando un prompt riutilizzabile in Amazon Bedrock Prompt Management che deve richiamare API o servizi esterni durante l'esecuzione. Quale funzionalità dovrebbe utilizzare per abilitare la chiamata di servizi esterni?
- Un professionista dell'IA sta creando un'applicazione di ricerca che deve gestire query contenenti sia testo che immagini. Qual è il tipo di modello di base più adatto per alimentare questa ricerca multimodale?
- Un professionista dell'IA sta utilizzando un modello di base Bedrock per riassumere le sessioni di chat del servizio clienti e desidera mantenere i log degli input e degli output del modello per il monitoraggio. Quale approccio dovrebbe utilizzare per acquisire questi log di invocazione?
- Un professionista dell'IA utilizza un LLM per generare testi di marketing. Il testo sembra plausibile e autorevole, ma contiene fatti errati. Quale problema sta manifestando il modello?
- Un professionista ML desidera offrire agli stakeholder trasparenza e spiegazioni su come un modello formula le previsioni. Quale delle seguenti opzioni fornisce al meglio tale spiegabilità?
- Un servizio di streaming multimediale desidera consigliare film agli utenti in base alla cronologia di visualizzazione del loro account. Quale servizio AWS è progettato per raccomandazioni personalizzate?
- Un sistema di intelligenza artificiale ospedaliero deve fornire suggerimenti di trattamento personalizzati e spiegarne il ragionamento in un modo che medici e pazienti possano comprendere. Quale principio di progettazione incentrato sull'uomo riflette questo?
- Un sistema di rilevamento frodi segnala transazioni con carta di credito sospette per la revisione da parte dei dipendenti. L'azienda desidera ridurre il tempo impiegato per la revisione dei casi segnalati che sono in realtà legittimi. Quale metrica di valutazione supporta meglio questo obiettivo?
- Un sistema ML di telecamere di sicurezza segnala in modo sproporzionato persone di un particolare gruppo etnico. Che tipo di bias sta causando questo risultato iniquo?
- Un sistema progettato per riassumere libri di varie lunghezze fallisce su alcuni titoli durante i test. Qual è la ragione più probabile di questi fallimenti?
- Un sito di e-commerce pubblicherà un chatbot basato su IA che accetta input dai clienti 24 ore su 24. Quale vulnerabilità lato input deve essere affrontata prima del lancio?
- Un sito web di prenotazione viaggi necessita di descrizioni di hotel generate dall'IA che mantengano uno stile di scrittura e un branding coerenti tra le varie inserzioni. Quale servizio AWS è più adatto per generare queste descrizioni testuali?
- Un sito web utilizza un assistente di intelligenza artificiale generativa Amazon Bedrock per aiutare i clienti a scegliere e acquistare prodotti. L'azienda vuole quantificare l'effetto diretto dell'assistente sulle vendite. Quale metrica misura meglio questo impatto?
- Un team archivia i dati in Amazon S3 e utilizza i notebook di Amazon SageMaker Studio. Quale configurazione garantisce un flusso di dati controllato e privato da S3 a SageMaker Studio?
- Un team che lavora su un modello linguistico di grandi dimensioni nota che i suoi output mancano di variabilità. Quale parametro dovrebbe modificare per aumentare la diversità degli output?
- Un team con esperienza limitata nella programmazione AWS Glue necessita di assistenza per la creazione di una nuova soluzione che utilizzi Glue. Quale servizio AWS può aiutarli nell'utilizzo di AWS Glue?
- Un team desidera creare e distribuire modelli di machine learning su AWS senza scrivere codice. Quale servizio o funzionalità AWS abilita un flusso di lavoro ML senza codice?
- Un team di assistenza clienti sta creando un'applicazione che analizza il feedback scritto dei clienti e assegna automaticamente ogni commento a categorie come qualità del prodotto, servizio clienti o esperienza di consegna. Quale dominio dell'IA rappresenta questo caso d'uso?
- Un team di ML condivide gli artefatti del modello con altri team, ma mantiene il codice di training e i dati. Vogliono un meccanismo al momento della pubblicazione per supportare l'audit e la trasparenza per i loro modelli personalizzati. Quale soluzione dovrebbero usare quando pubblicano questi modelli?
- Un team di ML sta valutando un modello che prevede l'abbandono dei clienti (una classificazione binaria). Quale metrica è appropriata per misurare le prestazioni del modello su questo compito?
- Un team di ricerca confronterà gli output di diversi modelli generativi utilizzando un prompt fisso e desidera che un gruppo di scienziati valuti gli output. Quale soluzione AWS supporta la valutazione umana degli output del modello?
- Un team di ricerca ha immagini di colture microbiologiche in crescita, ma nessun dato etichettato che identifichi le aree di crescita. Qual è la tecnica di machine learning più appropriata per scoprire e identificare le regioni di crescita nelle immagini?
- Un team sanitario ha registrato centinaia di campioni vocali di pazienti e sta attualmente filtrando tali registrazioni per durata e lingua. Quale fase del ciclo di vita del ML rappresenta questa attività?
- Un team sta costruendo un modello di machine learning per prevedere il rischio di malattie cardiache. Il dataset include feature di input (età, colesterolo, pressione sanguigna, fumo, esercizio fisico) e un'etichetta che indica se ogni paziente ha una malattia cardiaca. Quale approccio di ML è appropriato?
- Un team sta creando un chatbot di intelligenza artificiale generativa utilizzando un modello di base (FM) di Amazon Bedrock. Durante i test, il chatbot è vulnerabile agli attacchi di prompt injection. Quale approccio proteggerà il chatbot con il minimo sforzo di implementazione?
- Un team sta creando un'applicazione LLM utilizzando Amazon Bedrock e dati dei clienti archiviati in Amazon S3. La policy aziendale richiede che ogni team possa accedere solo ai dati dei propri clienti. Quale approccio impone questo requisito?
- Un'app per l'apprendimento delle lingue utilizza un LLM per riscrivere il testo in modo che sia più leggibile. Il dataset di training include il testo originale abbinato a versioni più leggibili e l'azienda desidera che gli output corrispondano a tali esempi. Quale metrica dovrebbero usare per valutare quanto gli output del modello corrispondano alle riscritture di riferimento?
- Un'applicazione per la raccomandazione di prodotti utilizza un modello di intelligenza artificiale generativa. L'azienda vuole ridurre al minimo l'impatto ambientale dell'applicazione. Quale approccio soddisfa meglio questo obiettivo?
- Un'applicazione RAG su Amazon Bedrock estrae notizie finanziarie per le newsletter quotidiane e gli utenti segnalano contenuti politicamente di parte. Quale guardrail di Bedrock può rilevare e bloccare questo tipo di contenuto?
- Un'azienda archivia i record dei clienti in OpenSearch e necessita di una soluzione basata sull'IA che trasformi le query in richieste di dati, esporti i risultati come file CSV e carichi tali file su Amazon S3. Quale opzione offre il modo più efficiente dal punto di vista operativo per implementare questo flusso di lavoro?
- Un'azienda che distribuisce modelli ML su AWS desidera fornire trasparenza nel processo decisionale del modello e offrire spiegazioni per le previsioni. Quale funzionalità di AWS supporta questa esigenza?
- Un'azienda che esegue più modelli ML desidera rilevare i cambiamenti nelle prestazioni del modello in modo da poter affrontare rapidamente i problemi. Quale funzionalità AWS soddisfa questo requisito?
- Un'azienda che raccoglie immagini globali di punture di insetti, coprendo diversi generi, etnie e regioni, per addestrare un'app diagnostica mobile, sta seguendo quale principio di IA responsabile?
- Un'azienda che sceglie un modello di base per Amazon Bedrock vuole sapere quanto testo o contesto può essere incluso in un singolo prompt. Quale fattore determina questo limite?
- Un'azienda che sta creando un agente conversazionale vuole ridurre il rischio che un LLM venga manipolato da attacchi di prompt per compiere azioni dannose o rivelare segreti. Quale azione aiuta a mitigare questo rischio?
- Un'azienda che sta creando un modello ML per l'approvazione di prestiti necessita sia del rilevamento dei bias che di previsioni spiegabili. Quale soluzione AWS fornisce queste funzionalità?
- Un'azienda che sta sviluppando un assistente editoriale ha un basso utilizzo nella sua fase pilota, non può prevedere il traffico futuro e vuole minimizzare i costi. Quale opzione di deployment si adatta meglio a questi vincoli?
- Un'azienda che sviluppa applicazioni di tutoraggio con modelli linguistici di grandi dimensioni (LLM) necessita di controlli di sicurezza configurabili e applicabili, in modo che gli LLM aderiscano alle policy di utilizzo standard. Quale soluzione fornisce queste salvaguardie con il minimo sforzo di sviluppo?
- Un'azienda confronta le traduzioni automatiche prodotte dal proprio strumento con le traduzioni umane sullo stesso set di documenti. Quale strategia di valutazione dovrebbe utilizzare per confrontare la qualità della traduzione dello strumento rispetto alle traduzioni umane?
- Un'azienda crea una soluzione di intelligenza artificiale generativa con Amazon Bedrock e necessita di storage integrato per database vettoriali e ricerca vettoriale. Quale servizio AWS fornisce queste capacità di storage e ricerca vettoriale?
- Un'azienda del settore dell'istruzione sta creando un'app che consente agli utenti di digitare una domanda o caricare un'immagine di una domanda. L'app dovrebbe restituire una risposta scritta e una spiegazione. Quale tipo di modello si adatta meglio a questo caso d'uso?
- Un'azienda desidera che i suoi sistemi di intelligenza artificiale siano equi e spiegabili e prevede di richiedere una formazione per il team di sviluppo. Quale argomento di formazione affronta direttamente questi obiettivi?
- Un'azienda desidera che il proprio chatbot del servizio clienti migliori nel tempo imparando dalle interazioni passate e dai feedback. Quale approccio di apprendimento supporta questo tipo di auto-miglioramento?
- Un'azienda desidera che un LLM di Amazon Bedrock fornisca output più coerenti per lo stesso prompt di input. Quale modifica del parametro di inferenza renderà le risposte del modello più deterministiche?
- Un'azienda desidera che un LLM produca descrizioni di prodotti che seguano un formato di esempio specifico. Quale metodo di prompt engineering aiuta il modello a imparare e a produrre output che corrispondano a quel formato?
- Un'azienda desidera che un modello ML analizzi le recensioni dei social media e le etichetti come neutre, positive o negative. Quale approccio di modellazione è appropriato per questo requisito?
- Un'azienda desidera dati etichettati da esseri umani per ottimizzare un modello di base, ma non vuole costruire strumenti di etichettatura o gestire una forza lavoro di etichettatori. Quale servizio AWS offre questa capacità?
- Un'azienda desidera descrizioni di prodotti concise e incentrate sulle funzionalità da un LLM. Qual è l'approccio di prompt engineering migliore per produrre output specifici e coerenti per ogni gruppo di prodotti?
- Un'azienda desidera eseguire inferenze su dispositivi edge con la latenza più bassa possibile utilizzando modelli linguistici. Quale approccio di deployment raggiunge meglio questo obiettivo?
- Un'azienda desidera ottimizzare un modello di base (FM) utilizzando AWS, garantendo al contempo che i suoi dati rimangano privati e sicuri nella Regione AWS originale. Quale combinazione di azioni soddisfa questi requisiti nel modo più conveniente? (Scegliere due.)
- Un'azienda desidera ottimizzare un modello ospitato su Amazon Bedrock utilizzando dati sensibili archiviati in database privati all'interno di una VPC. I dati devono rimanere all'interno della rete privata dell'azienda. Quale opzione soddisfa questo requisito?
- Un'azienda desidera produrre automaticamente grafici che mostrano le vendite totali dei suoi prodotti più venduti in più negozi negli ultimi 12 mesi. Quale offerta AWS dovrebbe utilizzare per automatizzare la generazione dei grafici?
- Un'azienda desidera riutilizzare modelli di dominio pre-addestrati esistenti invece di addestrare modelli da zero per risolvere compiti nuovi ma correlati. Quale strategia di ML dovrebbero utilizzare?
- Un'azienda desidera segmentare i clienti in base a dati demografici e modelli di acquisto. Quale algoritmo è più appropriato per scoprire tali gruppi?
- Un'azienda desidera sperimentare l'IA generativa in un ambiente sandbox a basso costo. Quale di queste opzioni è la scelta più conveniente per questo scopo?
- Un'azienda desidera un assistente AI in grado di valutare specifiche origini dati, richiamare API esterne, generare più opzioni di risposta e quindi confrontare e dare priorità a tali opzioni. Quale funzionalità di Amazon Bedrock si adatta meglio a questi requisiti?
- Un'azienda desidera un chatbot basato su LLM per fornire agli agenti del servizio clienti risposte contestuali e basate su policy in tempo reale. La fonte di conoscenza sono i documenti delle policy aziendali. Qual è la soluzione più conveniente?
- Un'azienda desidera una soluzione ML per rilevare anomalie nell'output dei sensori, ma non dispone di esempi etichettati. Quale approccio di modellazione è appropriato per il rilevamento non supervisionato delle anomalie in questo caso?
- Un'azienda desidera uno strumento di intelligenza artificiale che consenta ai dipendenti di visualizzare le richieste dei clienti aperte, recuperare i dettagli di una richiesta specifica e accedere ai documenti di supporto. Qual è la soluzione appropriata?
- Un'azienda desidera utilizzare un LLM su Amazon Bedrock per classificare il testo come sentimento positivo o negativo. Qual è la tecnica di prompt engineering più appropriata?
- Un'azienda deve addestrare un modello per classificare immagini di varie specie animali. Dispone già di un ampio set di immagini etichettate e non etichetterà dati aggiuntivi. Quale approccio di apprendimento dovrebbe utilizzare l'azienda?
- Un'azienda deve applicare operazioni sulle immagini come la trasposizione e la rotazione di un set di immagini. Qual è il modo più efficiente dal punto di vista operativo per eseguire queste trasformazioni numeriche di immagini?
- Un'azienda deve chiamare le API di Amazon Bedrock dal proprio account AWS senza esporre i dati all'internet pubblico. Quale soluzione soddisfa sia la connettività privata che l'evitare l'esposizione a internet?
- Un'azienda deve classificare i geni umani in 20 categorie e richiede un algoritmo in cui il processo decisionale interno possa essere documentato e ispezionato. Quale algoritmo di machine learning soddisfa questo requisito?
- Un'azienda deve classificare le immagini di oggetti utilizzando funzionalità specifiche del proprio set di dati. Quale opzione richiede il minor lavoro di sviluppo pur soddisfacendo questa esigenza?
- Un'azienda deve costruire un ampio dataset per addestrare un assistente AI specializzato in una particolare area tematica. Quale tipo di dataset soddisfa meglio questa esigenza?
- Un'azienda deve creare dati sintetici che riflettano i modelli presenti nel proprio set di dati esistente. Quale tipo di modello è appropriato per generare tali dati sintetici?
- Un'azienda deve eseguire il training e l'inferenza di Amazon SageMaker in un ambiente isolato senza accesso a Internet per soddisfare i requisiti di conformità. Quale opzione soddisfa questo requisito?
- Un'azienda deve eseguire l'inferenza su set di dati archiviati di dimensioni pari a diversi gigabyte. I risultati non devono essere disponibili immediatamente. Quale opzione di inferenza di Amazon SageMaker si adatta a questo scenario?
- Un'azienda deve estrarre i punti principali da lunghi documenti di policy per aiutare i dipendenti a trovare le informazioni più velocemente. Quale strategia di IA generativa dovrebbe utilizzare?
- Un'azienda deve generare immagini per occhiali protettivi con elevata precisione, riducendo al minimo le annotazioni errate. Quale soluzione soddisfa al meglio questi requisiti?
- Un'azienda deve generare risposte sintetiche per molti prompt da un ampio set di dati utilizzando un'API. Le risposte non devono essere immediate. Quale approccio richiede il minor sforzo di sviluppo?
- Un'azienda deve limitare l'accesso dei dipendenti ai modelli di base (FM) disponibili pubblicamente. Quale di queste soluzioni soddisfa tale requisito?
- Un'azienda deve mantenere le informazioni di identificazione personale (PII) dei clienti archiviate all'interno della Regione AWS dell'azienda. Quale concetto di governance descrive questo requisito?
- Un'azienda deve registrare ogni richiesta inviata alla sua API Amazon Bedrock e conservare questi log in modo sicuro per cinque anni al minor costo possibile. Quale combinazione di servizio AWS e classe di storage S3 soddisfa questi requisiti? (Scegliere due.)
- Un'azienda deve scegliere un modello Amazon Bedrock da utilizzare internamente e desidera un modello che produca risposte nello stile preferito dai dipendenti. Qual è l'approccio migliore per valutare quale modello corrisponde a quello stile preferito?
- Un'azienda di e-commerce desidera personalizzare i suggerimenti di ricerca per ciascun utente sulla propria piattaforma. Quale servizio AWS è progettato per questo caso d'uso?
- Un'azienda di e-commerce desidera quantificare l'impatto finanziario del chatbot sulle operazioni. Quale metrica misura direttamente il costo per interazione con il cliente?
- Un'azienda di e-commerce riceve quotidianamente diversi gigabyte di dati dei clienti e addestra un modello di previsione della domanda. Deve eseguire inferenze una volta al giorno. Qual è il tipo di inferenza più adatto?
- Un'azienda di e-commerce sta implementando un chatbot che risponde a domande sui prodotti e restituisce i dettagli degli ordini. Hanno bisogno di salvaguardie per filtrare i contenuti dannosi dagli input degli utenti e dalle risposte del bot. Quale funzionalità o risorsa di Bedrock dovrebbero utilizzare?
- Un'azienda di e-commerce vuole determinare il sentiment dei clienti dalle recensioni scritte dei prodotti. Quali servizi AWS possono essere utilizzati per soddisfare questo requisito? (Scegliere due.)
- Un'azienda di e-commerce vuole segmentare i clienti in base alla cronologia degli acquisti e alle preferenze per offrire esperienze personalizzate nella sua app. Quale approccio di machine learning dovrebbe utilizzare?
- Un'azienda di formazione online possiede un ampio repository di materiali didattici e desidera una soluzione di ricerca aziendale. Quale servizio AWS è progettato per la ricerca aziendale?
- Un'azienda di intelligenza artificiale collabora con ISV e necessita di avvisi e-mail quando sono disponibili i report di conformità di un ISV. Quale servizio AWS può fornire tali report di conformità e le notifiche associate?
- Un'azienda di media prevede di implementare un modello ML personalizzato in produzione per raccomandare contenuti personalizzati in base al comportamento e ai dati demografici degli spettatori, e deve rilevare il drift della qualità del modello nel tempo. Quale servizio AWS soddisfa questi requisiti?
- Un'azienda di produzione video desidera utilizzare l'IA generativa per creare nuovi video e accelerare la produzione con il minor numero di passaggi operativi. Qual è l'approccio più efficiente dal punto di vista operativo?
- Un'azienda di servizi di ristorazione desidera un modello di machine learning per ridurre lo spreco alimentare giornaliero e aumentare le vendite, e ha bisogno di migliorare continuamente l'accuratezza del modello nel tempo. Quale soluzione soddisfa queste esigenze?
- Un'azienda di servizi di ristorazione sta raccogliendo dati per prevedere le preferenze alimentari dei clienti e vuole assicurarsi che tutti i gruppi demografici siano rappresentati. Quale caratteristica dei dati descrive questo requisito?
- Un'azienda di sicurezza che esegue modelli di base su Amazon Bedrock deve rilevare i tentativi non autorizzati di chiamare tali modelli in modo da poter applicare le policy IAM appropriate. Quale servizio AWS dovrebbe utilizzare per scoprire chi ha tentato di accedere a Bedrock?
- Un'azienda di social media desidera confrontare la tossicità degli output di diversi LLM disponibili in SageMaker JumpStart, riducendo al minimo il lavoro operativo. Quale approccio di valutazione presenta il minor overhead operativo?
- Un'azienda di social media desidera impedire agli utenti di pubblicare contenuti discriminatori e prevede di utilizzare Amazon Bedrock come parte della soluzione. In che modo Amazon Bedrock può essere utilizzato per soddisfare questo requisito?
- Un'azienda di social media desidera utilizzare un LLM per la moderazione dei contenuti e valutare gli output per individuare pregiudizi o discriminazioni nei confronti di gruppi o individui con il minimo sforzo amministrativo. Quale fonte di dati dovrebbe utilizzare?
- Un'azienda di streaming multimediale desidera abilitare la ricerca e il filtraggio di immagini tramite linguaggio naturale. Necessita di un database con capacità vettoriali che supporti ricerche di similarità e query sui vicini più prossimi. Quale servizio AWS soddisfa questa esigenza?
- Un'azienda di streaming multimediale sta confrontando i modelli di base Amazon Nova e vuole minimizzare i costi scegliendo tra Nova Micro e Nova Lite. Quale confronto di attributi è rilevante per la loro considerazione sui costi?
- Un'azienda di vendita al dettaglio desidera seguire pratiche responsabili nella raccolta dei dati per costruire un modello di raccomandazione dei prodotti. Quale pratica di raccolta dati aiuta a ridurre i bias?
- Un'azienda dispone di 100 esempi di conversazioni di alta qualità con il servizio clienti e desidera che il proprio chatbot adotti il tono desiderato dall'azienda. Quale soluzione soddisferà questa esigenza?
- Un'azienda dispone di terabyte di dati strutturati e desidera un'applicazione AI che converta le richieste in linguaggio naturale dei dipendenti in query SQL. I dipendenti hanno competenze tecniche limitate. Quale soluzione soddisfa al meglio questa esigenza?
- Un'azienda dispone di un modello ML che prevede i prezzi di vendita degli immobili e desidera fornire previsioni senza gestire server o infrastrutture. Quale opzione di deployment soddisfa questo requisito?
- Un'azienda farmaceutica ha bisogno di riassumere le recensioni degli utenti per i nuovi farmaci e fornire una breve panoramica per ogni medicinale. Quale soluzione soddisfa questo requisito?
- Un'azienda finanziaria che utilizza punteggi di credito derivati dall'IA prevede di espandersi in un nuovo mercato geografico. Per garantire un'operatività legale in tale mercato, quale tipo di normative locali dovrebbe esaminare l'azienda?
- Un'azienda finanziaria desidera flussi di lavoro di revisione umana per le previsioni ML, con soglie di confidenza configurabili che possono essere aggiornate nel tempo. Quale servizio AWS fornisce questa funzionalità?
- Un'azienda finanziaria deve etichettare ogni transazione con carta di credito come potenzialmente fraudolenta o non fraudolenta. Quale tipo di modello di machine learning è appropriato per questo requisito?
- Un'azienda finanziaria deve produrre report che dimostrino la conformità alle normative internazionali per la gestione dei dati sensibili dei clienti. Quale servizio AWS fornisce questa capacità?
- Un'azienda finanziaria globale ha creato un'applicazione di ML per analizzare i dati del mercato azionario e produrre insight sulle tendenze. L'azienda necessita di una supervisione continua durante lo sviluppo per garantire la conformità alle politiche interne e alle normative di settore. Quali servizi AWS possono aiutare a valutare e gestire la conformità? (Scegliere due.)
- Un'azienda finanziaria ha implementato un modello di ML per prevedere l'abbandono dei clienti e dispone di una settimana di dati di produzione. Vogliono misurare l'accuratezza con cui il modello prevede l'abbandono rispetto ai risultati effettivi. Quale metrica dovrebbero usare?
- Un'azienda finanziaria richiede che il suo chatbot di intelligenza artificiale generativa produca risposte accurate e verificabili per la conformità normativa. Quale soluzione aiuta a impedire al modello di base sottostante di produrre risposte allucinate (fattualmente errate)?
- Un'azienda finanziaria sta sviluppando un'applicazione di IA generativa per aiutare nelle decisioni di approvazione dei prestiti e richiede output equi e responsabili. Quale azione aiuta a soddisfare questo requisito?
- Un'azienda finanziaria utilizza il ML per varie attività. Quale dei seguenti è un esempio di utilizzo di un modello di IA generativa?
- Un'azienda finanziaria utilizza un modello di IA generativa per impostare i limiti di credito e desidera rendere più trasparenti ai clienti le decisioni del modello. Quale soluzione soddisfa questo requisito?
- Un'azienda ha accesso ad Amazon Bedrock e desidera limitare i modelli Bedrock che specifici dipendenti possono utilizzare. Quale approccio soddisfa questo requisito?
- Un'azienda ha addestrato un modello di base per un'attività e ora deve adattarlo a un'attività correlata ma diversa. Quale approccio di fine-tuning è appropriato?
- Un'azienda ha bisogno di estrarre automaticamente testo semplice da curriculum inviati come file PDF per consentire un'ulteriore elaborazione. Quale servizio AWS può convertire documenti PDF in testo?
- Un'azienda ha creato modelli di computer vision personalizzati e necessita di un'interfaccia di etichettatura semplice per ridurre gli errori quando i modelli incontrano nuovi dati reali. Quale servizio o strumento AWS dovrebbe utilizzare?
- Un'azienda ha creato un agente utilizzando Amazon Bedrock Agents e desidera aumentarne l'accuratezza fornendo esempi specifici. Quale approccio soddisfa questo requisito?
- Un'azienda ha creato un assistente AI con Amazon Bedrock per suggerire prodotti, ma le sue risposte sono spesso generiche o irrilevanti. Quale tecnica di prompt engineering è più probabile che migliori la pertinenza delle risposte dell'assistente?
- Un'azienda ha creato un chatbot con un modello di base scelto e ha bisogno che il bot risponda a domande tecniche con il tono specifico dell'azienda senza aiuto umano. Quale approccio aiuterà il modello a produrre risposte che corrispondano al tono dell'azienda?
- Un'azienda ha creato un classificatore di immagini per rilevare le malattie delle piante dalle foto delle foglie e vuole conoscere la proporzione di immagini che il modello ha etichettato correttamente. Quale metrica di valutazione dovrebbe usare?
- Un'azienda ha creato un modello di riepilogo di testo generativo con Amazon Bedrock e vuole utilizzare la valutazione automatica del modello di Bedrock per misurare l'accuratezza del modello. Quale metrica di valutazione è più appropriata per valutare la qualità dei riepiloghi generati?
- Un'azienda ha creato un modello per prevedere i prezzi degli articoli. Il modello ha funzionato bene sui dati di training, ma le sue prestazioni sono diminuite significativamente dopo il deployment. Cosa dovrebbe fare l'azienda per risolvere questo problema?
- Un'azienda ha creato un sistema di screening dei curriculum basato sull'intelligenza artificiale utilizzando un ampio set di dati che sottorappresenta alcuni gruppi demografici. Quale principio fondamentale dell'IA responsabile illustra questo scenario?
- Un'azienda ha definito delle regole sulla durata di archiviazione dei dati e su quando devono essere eliminati. Quale policy di governance dei dati descrive questa situazione?
- Un'azienda ha implementato una soluzione AI/ML per aiutare gli agenti del servizio clienti a rispondere a domande frequenti che cambiano nel tempo. Gli agenti dovrebbero essere in grado di porre domande e ricevere risposte generate automaticamente alle comuni richieste dei clienti. Qual è l'approccio PIÙ conveniente per soddisfare questi requisiti?
- Un'azienda ha ottimizzato un modello linguistico di grandi dimensioni in Amazon Bedrock e deve distribuirlo in produzione per gestire un numero costante di richieste al minuto. Qual è l'opzione più conveniente?
- Un'azienda ha personalizzato un modello di base in Amazon Bedrock e deve caricare un nuovo set di dati per convalidare le risposte del modello. Quale servizio di storage AWS dovrebbe utilizzare per caricare il set di dati di convalida?
- Un'azienda ha petabyte di dati non etichettati sui clienti e desidera raggruppare i clienti in livelli per la pubblicità mirata. Qual è l'approccio di machine learning più appropriato per questo compito?
- Un'azienda ha raccolto nuovi dati e ha quindi creato una matrice di correlazione, calcolato statistiche riassuntive e prodotto visualizzazioni per comprendere i dati. Quale fase del flusso di lavoro del machine learning è questa?
- Un'azienda ha sviluppato diversi modelli di machine learning e necessita di un luogo centralizzato per archiviarli, gestirli e versionarli. Quale servizio o funzionalità AWS fornisce l'archiviazione, la gestione e il versioning dei modelli?
- Un'azienda ha un modello di classificazione delle immagini e vuole implementarlo in modo che un'applicazione web possa ottenere previsioni senza che l'azienda gestisca alcun server. Quale soluzione soddisfa questo requisito?
- Un'azienda ha un modello di machine learning e desidera capire come il modello arriva alle sue previsioni. Qual è il termine per comprendere le previsioni di un modello?
- Un'azienda ha utilizzato un modello di base Amazon Bedrock e ha addestrato un modello personalizzato per migliorare la sintesi dei documenti per uso interno. Cosa deve fare l'azienda per utilizzare tale modello personalizzato tramite Amazon Bedrock?
- Un'azienda implementa un modello SageMaker che rileva argomenti nei post dei social media. Devono mostrare come le singole feature di input influenzano le predizioni del modello. Quale funzionalità di SageMaker fornisce spiegazioni a livello di feature per il comportamento del modello?
- Un'azienda implementerà un chatbot conversazionale basato su un modello Amazon SageMaker JumpStart ottimizzato e deve dimostrare la conformità a molteplici framework normativi. Quali funzionalità possono aiutare a dimostrare la conformità? (Scegliere due.)
- Un'azienda integrerà un modello linguistico di grandi dimensioni (LLM) nella sua applicazione e ha bisogno che le risposte del modello siano il più deterministiche e coerenti possibile. Quale approccio soddisfa questo requisito?
- Un'azienda intende addestrare il proprio LLM utilizzando solo dati proprietari ed è preoccupata per l'impatto ambientale dell'addestramento. Quale famiglia di istanze Amazon EC2 ha l'impronta ambientale più bassa per l'addestramento di LLM?
- Un'azienda intende creare un'applicazione utilizzando Amazon Bedrock, ma ha un budget limitato e desidera flessibilità senza impegni a lungo termine. Quale opzione di prezzo di Bedrock soddisfa questi vincoli?
- Un'azienda intende ottimizzare un modello linguistico di grandi dimensioni su Amazon Bedrock per adattare lo stile dei messaggi di output della sua applicazione. Che tipo di dati di training sono necessari per raggiungere questo obiettivo?
- Un'azienda intende personalizzare un modello di base utilizzando i propri documenti interni. Quale approccio consente di raggiungere questo obiettivo?
- Un'azienda intende utilizzare Amazon Q Business e deve proteggere la sicurezza e la privacy dei propri dati. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda intende utilizzare gli LLM di Amazon Bedrock per creare un'interfaccia di chat che faccia riferimento a manuali di prodotto archiviati come file PDF. Qual è l'approccio più conveniente?
- Un'azienda intende utilizzare un modello di IA generativa per fornire agli utenti preventivi di servizio in tempo reale. Quale criterio di selezione è il più importante per questa applicazione?
- Un'azienda intende utilizzare un modello linguistico di grandi dimensioni (LLM) per creare codice sorgente da commenti di codice in linguaggio naturale. Quale funzionalità LLM si adatta meglio a questo requisito?
- Un'azienda manifatturiera deve generare automaticamente descrizioni di prodotti in diverse lingue. Quale servizio AWS dovrebbe utilizzare per eseguire questa traduzione?
- Un'azienda manifatturiera elabora i reclami dei consumatori utilizzando una logica complessa e hardcoded e desidera estendere tale logica a diversi mercati e linee di prodotto. Quale vantaggio offrono i modelli di IA generativa per questo caso d'uso?
- Un'azienda manifatturiera utilizza l'IA per ispezionare i prodotti e rilevare danni o difetti. Che tipo di applicazione IA è questa?
- Un'azienda medica desidera impedire che un modello di rilevamento delle malattie distribuito su Bedrock restituisca informazioni personali sui pazienti e ricevere notifiche quando si verificano violazioni delle policy. Quale soluzione soddisfa entrambi i requisiti?
- Un'azienda medica sta perfezionando un modello di base per uso diagnostico e deve fornire trasparenza e spiegabilità per soddisfare le normative. Quale soluzione aiuta a fornire spiegabilità e semplici metriche del modello?
- Un'azienda multinazionale richiede che il traffico API tra le sue applicazioni di IA generativa e i modelli di base non attraversi mai la rete internet pubblica. Quale funzionalità AWS supporta questo requisito?
- Un'azienda necessita di documentazione standardizzata per il versioning dei modelli e di uno storico di sviluppo mentre collabora con partner di ricerca. Quale soluzione offre questa capacità?
- Un'azienda necessita di un chatbot per rispondere alle domande dei dipendenti sulle politiche aziendali. Le politiche cambiano frequentemente e il chatbot deve riflettere gli aggiornamenti quasi immediatamente. Quale approccio basato su LLM soddisfa questo requisito?
- Un'azienda necessita di un modello di intelligenza artificiale generativa che fornisca risposte agli utenti in tempo reale. Quale attributo del modello dovrebbe valutare per garantire risposte rapide agli utenti?
- Un'azienda necessita di un modello di machine learning interpretabile per valutare il rischio delle richieste di prestito. Quale modello o algoritmo soddisfa meglio il requisito di interpretabilità?
- Un'azienda necessita di un sistema di IA generativa per produrre migliaia di descrizioni di prodotti uniche, della lunghezza di un paragrafo, al giorno, che mantengano uno stile e un tono coerenti. Quale tipo di modello generativo è più adatto a questo scopo?
- Un'azienda necessita di una funzionalità di intelligenza artificiale per rilevare se un indirizzo IP proviene da una fonte sospetta, al fine di proteggere la propria applicazione dalle minacce. Quale tipo di soluzione soddisfa al meglio questo requisito?
- Un'azienda ottiene l'accreditamento ISO per gestire i rischi dell'IA e utilizzare l'IA in modo responsabile. Cosa indica questo accreditamento riguardo all'organizzazione?
- Un'azienda personalizza i modelli in Amazon Bedrock e desidera che gli artefatti prodotti dai processi di personalizzazione dei modelli siano crittografati con una chiave di crittografia gestita dall'azienda. Quale servizio AWS fornisce chiavi gestite dal cliente per questo scopo?
- Un'azienda pianifica un progetto di intelligenza artificiale generativa per migliorare il marketing e vuole aumentare le entrate entro i prossimi 6 mesi. Quale approccio iniziale supporta meglio questo obiettivo aziendale a breve termine?
- Un'azienda raccoglie misurazioni della velocità di internet da regioni remote, archivia i dati in Amazon RDS e prevede di analizzare le variazioni giornaliere e prevedere possibili interruzioni. Che tipo di dati dovrebbe raccogliere per la modellazione e l'analisi?
- Un'azienda raccoglie un grande volume di feedback testuali non strutturati dagli utenti e vuole determinarne il sentiment. Quale approccio soddisfa al meglio questa esigenza?
- Un'azienda riscontra che un modello di base produce immagini che non corrispondono ai prompt. Vogliono modificare le tecniche di prompting per ridurre le immagini irrilevanti. Quale approccio di prompting aiuta direttamente a escludere i contenuti indesiderati?
- Un'azienda sanitaria necessita di un sistema di intelligenza artificiale in grado di leggere cartelle cliniche strutturate, identificare dettagli medici importanti e produrre riassunti concisi. Quale soluzione soddisfa queste esigenze?
- Un'azienda sta addestrando un modello di base e deve aumentarne l'accuratezza a un livello di accettazione specificato. Quale azione consentirà di raggiungere questo obiettivo?
- Un'azienda sta addestrando un modello linguistico di grandi dimensioni personalizzato per un chatbot rivolto agli adolescenti. Il chatbot dovrebbe utilizzare lo stile informale del pubblico, incluse ortografie creative e abbreviazioni. Quale metrica è appropriata per valutare le prestazioni del modello?
- Un'azienda sta aggiungendo l'IA al proprio processo di assunzione e reclutamento e desidera ridurre i pregiudizi supportando decisioni di assunzione eque. Su quali dimensioni fondamentali dell'IA responsabile dovrebbe concentrarsi? (Scegliere due.)
- Un'azienda sta applicando l'apprendimento supervisionato su un piccolo dataset etichettato specifico per un'attività particolare. Quale fase del ciclo di vita del modello di base (FM) rappresenta questa attività?
- Un'azienda sta confrontando modelli linguistici di grandi dimensioni per un'attività di riepilogo del testo e necessita di una metrica per valutare la qualità del riepilogo. Quale metrica è appropriata?
- Un'azienda sta creando agenti di ricerca conversazionali e necessita di un database in grado di archiviare ed eseguire query su embedding vettoriali generati da un modello di IA generativa. Quale servizio AWS supporta l'archiviazione e l'interrogazione di embedding come vettori?
- Un'azienda sta creando un assistente AI con Amazon Q Business e deve limitare le interazioni degli utenti ad argomenti approvati dall'azienda. Quale funzionalità impone tali restrizioni?
- Un'azienda sta creando un chatbot basato su LLM per domande e risposte, al fine di ridurre il numero di passaggi che il personale del call center deve compiere per rispondere alle richieste dei clienti. Quale metrica aziendale dovrebbe essere utilizzata per valutare l'impatto del chatbot?
- Un'azienda sta creando un chatbot che utilizza documenti privati. Deve convertire tali documenti in rappresentazioni vettoriali prima di archiviarli. Quale tipo di modello di base dovrebbe utilizzare?
- Un'azienda sta creando un chatbot per rispondere a domande sulle policy HR utilizzando un modello linguistico di grandi dimensioni e un ampio set di documenti digitali. Quale tecnica migliorerà al meglio la pertinenza delle risposte generate?
- Un'azienda sta creando un modello ML con Amazon SageMaker e necessita di un modo centralizzato per condividere e gestire le variabili di feature tra più team. Quale funzionalità di SageMaker dovrebbe utilizzare?
- Un'azienda sta creando un'app interattiva per bambini che genera nuove storie da classici utilizzando Amazon Bedrock. Deve garantire che gli output e gli argomenti siano appropriati per i bambini. Quale funzionalità AWS dovrebbe utilizzare?
- Un'azienda sta creando un'app mobile per utenti con disabilità visive che deve ascoltare il parlato dell'utente e rispondere con la voce. Quale soluzione soddisferà questi requisiti di accessibilità?
- Un'azienda sta creando un'applicazione di intelligenza artificiale generativa per aiutare gli studenti con la comprensione della lettura e deve consentire agli studenti di aggiungere illustrazioni alle storie. Quale soluzione soddisfa questo requisito?
- Un'azienda sta creando uno strumento di prioritizzazione dei lead in modo che il personale possa contattare potenziali clienti. I dipendenti devono essere in grado di visualizzare e regolare manualmente l'importanza (pesi) delle variabili di input in base alla loro esperienza nel settore. Quale tipo di modello di ML supporta questo requisito?
- Un'azienda sta utilizzando il modello di base Amazon Titan tramite Amazon Bedrock e ha bisogno di aumentare il modello con contenuti pertinenti provenienti dalle fonti di dati private dell'azienda. Cosa dovrebbe fare?
- Un'azienda sta utilizzando un modello linguistico di grandi dimensioni (LLM) pre-addestrato che deve gestire diversi compiti che richiedono conoscenze tecniche specifiche del dominio. L'LLM non dispone di informazioni su alcuni argomenti del dominio e l'azienda ha a disposizione dati di dominio non etichettati per la messa a punto. Quale approccio di fine-tuning dovrebbe utilizzare l'azienda?
- Un'azienda sta valutando i modelli Amazon Nova disponibili tramite Amazon Bedrock. Ha bisogno di un modello multimodale che supporti più lingue e desidera l'opzione più conveniente. Quale modello Nova dovrebbe scegliere?
- Un'azienda tagga ogni record di transazione finanziaria come personale o aziendale e memorizza tale categoria con il record. Quale fase di preparazione dei dati descrive questa operazione?
- Un'azienda utilizza Amazon Bedrock e desidera applicare Bedrock Guardrails per rilevare e bloccare input e output dannosi. Quali categorie di contenuto possono filtrare i guardrail? (Scegliere due.)
- Un'azienda utilizza Amazon Comprehend e dispone di diversi modelli personalizzati addestrati, ciascuno assegnato al proprio endpoint. L'azienda desidera un report automatizzato di qualsiasi endpoint che non abbia ricevuto traffico per oltre 15 giorni. Quale servizio AWS può fornire questa capacità di monitoraggio?
- Un'azienda utilizza Amazon Nova Canvas per generare immagini e deve impedire che determinati elementi appaiano negli output. Quale tecnica dovrebbe utilizzare?
- Un'azienda utilizza Amazon SageMaker per produrre riassunti di articoli in diverse lingue e necessita di una metrica per valutare la qualità dei riassunti tradotti tra le lingue. Quale metrica di valutazione dovrebbe utilizzare?
- Un'azienda utilizza Retrieval Augmented Generation con Amazon Bedrock e Stable Diffusion per creare immagini di prodotti da testo. Gli output sono spesso generici e privi di dettagli. Quale modifica aumenterà maggiormente la specificità delle immagini generate?
- Un'azienda utilizza un LLM pre-addestrato per un chatbot di raccomandazione e ha bisogno che le risposte del modello siano concise e in una lingua specifica. Quale approccio indirizzerà al meglio l'LLM per soddisfare questi requisiti di output?
- Un'azienda utilizza un modello Bedrock di terze parti per analizzare documenti riservati ed è preoccupata per la privacy dei dati. Quale affermazione descrive correttamente il modo in cui Amazon Bedrock gestisce i dati dei clienti per i modelli di terze parti?
- Un'azienda utilizza un modello di base di Amazon Bedrock e desidera migliorarne l'accuratezza usando i propri dati. Quale approccio descrive correttamente come ottimizzare il modello (fine-tuning)?
- Un'azienda utilizza un modello di base pre-addestrato su Amazon Bedrock, ma desidera fornirgli un contesto più specifico dell'azienda. Qual è il modo più conveniente per aggiungere tale contesto?
- Un'azienda utilizzerà un modello di IA generativa pre-addestrato per creare contenuti di marketing e deve assicurarsi che l'output corrisponda alla brand voice e alla messaggistica dell'azienda. Quale soluzione soddisfa al meglio questo requisito?
- Un'azienda utilizzerà un modello pre-addestrato (senza addestramento aggiuntivo) per rilevare gli incidenti stradali e contattare i servizi di emergenza entro 30 secondi. Quale attributo del modello dovrebbe privilegiare l'azienda per soddisfare questo requisito?
- Un'azienda vuole analizzare le chiamate dei clienti ed estrarre informazioni chiave dalle registrazioni audio. Quale servizio AWS dovrebbe utilizzare per convertire l'audio delle chiamate in testo per ulteriori analisi?
- Un'azienda vuole costruire un modello ML per prevedere la soddisfazione del cliente e richiede una messa a punto del modello completamente automatizzata. Quale servizio AWS dovrebbe usare?
- Un'azienda vuole creare un assistente AI che permetta ai dipendenti di cercare e interrogare dati interni. Quale servizio AWS è progettato per questo scopo?
- Un'azienda vuole ottimizzare un modello di base tramite instruction-fine-tuning in modo che possa rispondere a domande specifiche del dominio. Come dovrebbe preparare i dati di training?
- Un'azienda vuole rilevare linguaggio dannoso o tossico nei commenti sui social media, ma non utilizzerà dati etichettati per addestrare un modello. Quale approccio dovrebbe usare l'azienda per identificare contenuti tossici?
- Un'istituzione finanziaria utilizza un modello di base per supportare le decisioni sui prestiti e richiede che le decisioni del modello siano spiegabili per motivi di audit e sicurezza. Quale fattore influenza più direttamente la spiegabilità delle decisioni del modello?
- Un'organizzazione giornalistica pubblica articoli in inglese e desidera renderli disponibili in altre lingue. Quale soluzione AWS soddisfa questo requisito?
- Un'organizzazione sanitaria prevede di modernizzare un sistema informativo on-premises e di utilizzare l'IA generativa per rispondere alle domande mediche dei pazienti. Quale offerta AWS dovrebbe utilizzare per contribuire a garantire un comportamento responsabile dell'IA per l'applicazione?
- Una banca ha ottimizzato un modello linguistico di grandi dimensioni per accelerare le approvazioni dei prestiti. Un audit esterno ha rilevato che il modello approva i prestiti più rapidamente per un gruppo demografico rispetto ad altri. Qual è la soluzione più conveniente?
- Una banca sta creando un chatbot basato su Bedrock che risponderà a domande sull'apertura di conti utilizzando documenti bancari pubblici. Il team utilizzerà l'ingegneria dei prompt per modellare le risposte del modello. Quale tecnica di ingegneria dei prompt si adatta a questo scenario?
- Una banca sta ottimizzando un LLM su Amazon Bedrock per rispondere alle domande dei clienti sui prestiti. Per garantire che il modello non esponga informazioni private dei clienti, quale azione dovrebbe intraprendere la banca?
- Una catena di supermercati sta costruendo un chatbot che deve interrogare l'inventario in tempo reale e restituire la posizione degli articoli nel negozio. Quale modello di prompt engineering è più appropriato per costruire questo chatbot?
- Una compagnia aerea desidera un assistente conversazionale basato su testo (che utilizzi LLM e una base di conoscenza) per rispondere ai clienti in merito a orari, prenotazioni e pagamenti con il minimo sforzo di sviluppo. Quale approccio richiede il minor lavoro di sviluppo?
- Una compagnia aerea vuole utilizzare un modello di intelligenza artificiale generativa per tradurre il codice del proprio sistema di prenotazione voli da un linguaggio di programmazione a un altro. Quali criteri di selezione dovrebbero guidare la scelta del modello migliore per questa attività?
- Una grande banca al dettaglio desidera un sistema di ML per guidare le decisioni di allocazione dei prestiti tra diversi gruppi demografici. Quale azione è necessaria per garantire che il modello sia imparziale?
- Una pipeline ML di produzione su Amazon SageMaker elabora input fino a 1 GB e job che possono essere eseguiti fino a un'ora, ma l'applicazione richiede risposte quasi in tempo reale. Qual è l'opzione di inferenza SageMaker più appropriata?
- Una soluzione utilizza LLM per tradurre manuali di formazione dall'inglese ad altre lingue. Per valutare l'accuratezza del testo tradotto, quale metrica di valutazione dovrebbe usare l'azienda?
- Uno studente universitario sta copiando materiale dagli output dell'IA generativa per scrivere saggi. Quale preoccupazione relativa all'IA generativa responsabile illustra questo esempio?
- Uno studio contabile sta implementando un sistema di elaborazione documenti basato su LLM e desidera seguire pratiche di IA responsabile. Quali due azioni dovrebbe intraprendere lo studio durante lo sviluppo e l'implementazione? (Scegli due.)
- Uno studio di animazione deve generare sottotitoli per i suoi video. Quale servizio AWS è più adatto per produrre trascrizioni da parlato a testo per i sottotitoli?
- Uno studio di design utilizza un modello di base su Amazon Bedrock per generare immagini per i progetti. Vogliono controllare il livello di dettaglio o di astrazione di ogni immagine generata. Quale parametro del modello dovrebbero regolare?
- Uno studio legale intende creare un'applicazione con modelli linguistici di grandi dimensioni che legga documenti legali ed estragga i punti principali. Quale soluzione soddisfa al meglio questo requisito?
- Utilizzando Amazon SageMaker Model Monitor, un'azienda rileva un data drift che supera la soglia configurata e desidera prevenire danni alle previsioni del modello. Quale azione dovrebbe intraprendere?
- Utilizzando la Generative AI Security Scoping Matrix, un'azienda identifica quattro ambiti di soluzione. Quale ambito conferisce all'azienda la maggiore responsabilità in termini di sicurezza?
Amazon AWS Certified Solutions Architect – Associate (SAA-C03) Tutte le domande d'esame
- Cosa dovrebbe fare un architetto di soluzioni per garantire che tutti gli oggetti caricati in un bucket Amazon S3 siano crittografati?
- Dopo la migrazione ad AWS, gli utenti stanno eseguendo il provisioning di istanze Amazon EC2 sovradimensionate e modificando le regole dei gruppi di sicurezza senza seguire il controllo delle modifiche. Un architetto di soluzioni deve tenere traccia e controllare l'inventario e le modifiche alla configurazione. Quali azioni dovrebbe intraprendere l'architetto? (Scegliere due.)
- Dopo la migrazione di un'applicazione a tre livelli a un VPC, il team di sicurezza rileva che il principio del privilegio minimo non viene applicato alle regole in ingresso e in uscita dei gruppi di sicurezza Amazon EC2 tra i livelli. Cosa dovrebbe fare un architetto di soluzioni per risolvere il problema?
- Dopo una violazione delle applicazioni on-premise, un'azienda sta migrando tali applicazioni su Amazon EC2. L'azienda necessita di una soluzione di scansione delle vulnerabilità attiva per le istanze EC2 che produca un report dettagliato dei risultati. Quale soluzione soddisfa questi requisiti?
- Durante i test di migrazione, un'applicazione su istanze EC2 On-Demand impiega molto tempo per avviarsi e caricare la memoria prima di essere completamente produttiva. Quale soluzione ridurrà il tempo di avvio dell'applicazione nella prossima fase di test?
- Durante un audit interno, un'azienda vuole assicurarsi che i dati in un bucket Amazon S3 utilizzato dal data lake AWS Lake Formation dell'azienda non contengano dati sensibili di clienti o dipendenti. L'azienda deve scoprire informazioni di identificazione personale (PII) e dati finanziari come numeri di passaporto e carte di credito. Quale soluzione soddisfa questi requisiti?
- Gli organizzatori di un evento globale pubblicheranno report giornalieri come pagine HTML statiche archiviate in un bucket Amazon S3. Si prevede che le pagine genereranno milioni di visualizzazioni in tutto il mondo. Quale azione dovrebbe intraprendere un architetto di soluzioni per distribuire questo contenuto in modo efficiente ed efficace?
- Gli sviluppatori necessitano di un accesso SSH sicuro alle istanze Amazon EC2 che eseguono l'ultima versione di Amazon Linux. Gli sviluppatori lavorano da remoto e dall'ufficio aziendale. Le istanze EC2 si trovano in una sottorete privata di una VPC e utilizzano un NAT gateway in una sottorete pubblica per l'accesso a Internet. L'azienda preferisce utilizzare i servizi AWS e minimizzare i costi. Cosa dovrebbe fare un architetto di soluzioni nel modo più conveniente?
- Gli utenti caricano piccoli file in Amazon S3. Dopo il caricamento, ogni file richiede una trasformazione semplice e una tantum in JSON per analisi successive. Ogni file deve essere elaborato il più rapidamente possibile dopo il caricamento. La domanda varia ampiamente da alta a bassa o nulla. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- I clienti di una società finanziaria richiedono appuntamenti con i consulenti tramite messaggi di testo. Un'applicazione web su Amazon EC2 accetta le richieste e pubblica i messaggi di testo in una coda Amazon Simple Queue Service (Amazon SQS). Un'altra applicazione EC2 invia inviti a riunioni ed e-mail di conferma, quindi memorizza i dettagli delle riunioni in una tabella Amazon DynamoDB. Con la crescita dell'azienda, i clienti segnalano che gli inviti alle riunioni impiegano più tempo ad arrivare. Cosa dovrebbe raccomandare un architetto di soluzioni per risolvere questo problema?
- I dati di marketing provenienti da più fonti vengono caricati in un bucket Amazon S3. I job di preparazione dei dati devono essere eseguiti a intervalli regolari in parallelo, con alcuni job che devono essere eseguiti in un ordine specifico in seguito. L'azienda desidera eliminare l'overhead operativo per la gestione degli errori dei job, i tentativi e la gestione dello stato. Quale soluzione soddisfa questi requisiti?
- I dispositivi on-premise generano file .csv e possono scrivere su una condivisione di file SMB. L'azienda desidera analizzare i dati in AWS utilizzando query SQL; gli analisti eseguiranno query periodicamente durante il giorno. Quale combinazione di passaggi soddisferà questi requisiti nel modo più conveniente? (Scegliere tre.)
- I sensori delle macchine di un'azienda manifatturiera caricano file .csv in un bucket Amazon S3. Ogni file .csv deve essere convertito in un'immagine il prima possibile per report grafici automatici. Le immagini diventano irrilevanti dopo 1 mese, ma i file .csv devono essere conservati per addestrare modelli di machine learning due volte l'anno. Gli addestramenti e gli audit ML sono programmati con settimane di anticipo. Quale combinazione di passaggi soddisferà questi requisiti nel modo PIÙ conveniente? (Scegliere due.)
- I sensori di materassi di un'azienda IoT caricano circa 2 MB di dati per materasso ogni notte in un bucket Amazon S3. I dati di ciascun materasso devono essere elaborati e riassunti il prima possibile. L'elaborazione richiede 1 GB di memoria e termina entro 30 secondi. Quale soluzione soddisfa questi requisiti nel modo più conveniente?
- Il flusso di lavoro di checkout di un e-commerce aziendale scrive un ordine in un database e chiama un servizio di pagamento. Gli utenti riscontrano timeout durante il checkout; quando inviano nuovamente l'ordine, vengono creati più ordini unici per la stessa transazione. In che modo un architetto di soluzioni dovrebbe rifattorizzare il flusso di lavoro per prevenire ordini multipli?
- Il management desidera un report degli elementi fatturati di AWS elencati per utente per la pianificazione del budget dipartimentale. Qual è il modo più efficiente per ottenere questo report?
- Il provider DNS di un'azienda sta riscontrando interruzioni che compromettono un sito web ospitato su AWS. L'azienda desidera migrare rapidamente a un servizio DNS gestito più resiliente in esecuzione su AWS. Cosa dovrebbe fare un architetto di soluzioni per migrare rapidamente l'hosting DNS?
- Il sistema di ordini di un'azienda invia richieste dai client a istanze Amazon EC2 che elaborano gli ordini e li archiviano in Amazon RDS. Attualmente, gli utenti devono rielaborare gli ordini quando il sistema fallisce. L'azienda desidera una soluzione resiliente che elabori automaticamente gli ordini dopo un'interruzione. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Il sito di hosting di immagini di un'azienda consente agli utenti globali di caricare, visualizzare e scaricare immagini da dispositivi mobili. Il sito web statico è ospitato in un bucket Amazon S3. Con l'aumentare della popolarità, le prestazioni sono peggiorate e gli utenti hanno segnalato latenza durante il caricamento e il download delle immagini. L'azienda deve migliorare le prestazioni del sito web con il MINOR sforzo di implementazione. Quale soluzione soddisfa questo requisito?
- Il sito web di e-commerce di un'azienda ha un traffico imprevedibile e utilizza funzioni AWS Lambda per accedere direttamente a un'istanza DB privata di Amazon RDS for PostgreSQL. L'azienda desidera prestazioni prevedibili del database e vuole garantire che le invocazioni di Lambda non sovraccarichino il database con troppe connessioni. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Il sito web di un'azienda di media è eseguito su istanze EC2 dietro un Application Load Balancer (ALB) con un database Aurora. Il team di cybersecurity segnala che l'applicazione è vulnerabile all'SQL injection. Come dovrebbe affrontare questo problema l'azienda?
- Il sito web di un'azienda fornisce report storici sulle prestazioni scaricabili. La soluzione deve scalare a livello globale, essere conveniente, ridurre al minimo il provisioning dell'infrastruttura e fornire i tempi di risposta più rapidi possibili. Quale combinazione dovrebbe raccomandare un architetto di soluzioni?
- Il sito web di un'azienda gestisce milioni di richieste al giorno e il traffico continua a crescere. Un architetto di soluzioni deve ridurre la latenza durante il recupero dei dettagli del prodotto da una tabella DynamoDB con il MINOR overhead operativo. Quale soluzione dovrebbe implementare l'architetto?
- Il sito web di un'azienda utilizza attualmente un instance store di Amazon EC2 per il suo catalogo di articoli. L'azienda desidera che il catalogo sia altamente disponibile e archiviato in una posizione durevole. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Il sito web di un'azienda viene utilizzato per vendere prodotti al pubblico. Il sito è eseguito su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). È presente anche una distribuzione Amazon CloudFront e AWS WAF viene utilizzato per proteggere dagli attacchi di SQL injection. L'ALB è l'origin per la distribuzione CloudFront. Una recente revisione dei log di sicurezza ha rivelato un IP esterno dannoso che deve essere bloccato dall'accesso al sito web. Cosa dovrebbe fare un architetto di soluzioni per proteggere l'applicazione?
- Il sito web di un'azienda, ospitato su istanze Amazon EC2, elabora dati classificati archiviati in Amazon S3. A causa di problemi di sicurezza, l'azienda richiede una connessione privata e sicura tra le sue risorse EC2 e Amazon S3. Quale soluzione soddisfa questi requisiti?
- Il sito web dinamico di un'azienda è ospitato su server on-premise negli Stati Uniti. L'azienda sta lanciando il suo prodotto in Europa e desidera migliorare i tempi di caricamento del sito per i nuovi utenti europei. Il backend del sito deve rimanere negli Stati Uniti. Il lancio del prodotto avverrà tra pochi giorni ed è necessaria una soluzione immediata. Cosa dovrebbe raccomandare l'architetto di soluzioni?
- Il team di sicurezza di un'azienda richiede l'acquisizione dei VPC Flow Logs. I log verranno consultati frequentemente per 90 giorni, quindi solo in modo intermittente in seguito. In che modo un architetto di soluzioni dovrebbe configurare i log per soddisfare questi requisiti?
- Il team di sviluppo software di un'azienda necessita di un cluster Amazon RDS Multi-AZ. Il cluster RDS fungerà da backend per un client desktop distribuito on-premises. Il client desktop richiede connettività diretta al cluster RDS. L'azienda deve dare al team di sviluppo la possibilità di connettersi al cluster utilizzando il client quando il team è in ufficio. Quale soluzione fornisce la connettività richiesta nel modo PIÙ sicuro?
- L'ambiente di produzione di un'azienda esegue istanze Amazon EC2 On-Demand ininterrottamente dal lunedì al sabato. La domenica le istanze devono essere eseguite solo per 12 ore e non possono tollerare interruzioni. L'azienda desidera ottimizzare i costi dell'ambiente, pur soddisfacendo questi requisiti. Qual è la soluzione PIÙ conveniente?
- L'API di un'azienda riceve dati in tempo reale da dispositivi di monitoraggio e li archivia in un'istanza DB di Amazon RDS. Il volume di dati in ingresso fluttua e durante il traffico intenso l'API va in timeout perché il database non riesce a elaborare il volume di scrittura. Un architetto di soluzioni deve ridurre al minimo le connessioni al database e garantire l'assenza di perdita di dati durante il traffico intenso. Quale soluzione soddisfa questi requisiti?
- L'applicazione di ordinazione di un'azienda memorizza i dati dei clienti in Amazon RDS for MySQL. Durante l'orario di lavoro, i dipendenti eseguono query di reporting una tantum che causano letture a lunga esecuzione e portano a timeout durante l'elaborazione degli ordini. L'azienda deve eliminare i timeout, ma consentire comunque ai dipendenti di eseguire le query. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- L'applicazione di shopping online di un'azienda memorizza gli ordini su un'istanza database Amazon RDS for PostgreSQL Single-AZ. La direzione vuole eliminare i singoli punti di errore e minimizzare i tempi di inattività del database senza modificare il codice dell'applicazione. Quale soluzione soddisfa questi requisiti?
- L'applicazione di un'azienda è eseguita su istanze Amazon EC2 e utilizza funzioni AWS Lambda. La produzione è in esecuzione costante a causa di clienti globali. Gli ambienti di sviluppo non di produzione sono eseguiti in un account AWS diverso e vengono utilizzati solo durante l'orario lavorativo nei giorni feriali; sono inattivi nei fine settimana. L'azienda desidera ottimizzare i costi. Qual è la soluzione PIÙ conveniente?
- L'applicazione di un'azienda genera molti file (circa 5 MB ciascuno) archiviati in Amazon S3. La policy aziendale richiede di conservare i file per 4 anni prima dell'eliminazione. I file devono essere immediatamente accessibili in ogni momento e vengono consultati frequentemente durante i primi 30 giorni, ma raramente in seguito. Qual è la soluzione di lifecycle di storage PIÙ conveniente?
- L'applicazione di un'azienda riceve dati UDP da migliaia di dispositivi remoti geograficamente distribuiti, li elabora immediatamente e può inviare una risposta. Non viene memorizzato alcun dato. La soluzione deve ridurre al minimo la latenza di trasmissione e fornire un rapido failover a un'altra Regione AWS. Quale soluzione soddisfa questi requisiti?
- L'applicazione di un'azienda utilizza Network Load Balancer, gruppi Auto Scaling, istanze Amazon EC2 e database distribuiti in una Amazon VPC. L'azienda desidera acquisire informazioni quasi in tempo reale sul traffico da e verso le interfacce di rete nella VPC e inviare tali informazioni ad Amazon OpenSearch Service per l'analisi. Quale soluzione soddisfa questi requisiti?
- L'applicazione HTTP di un'azienda si trova dietro un Network Load Balancer (NLB). Il target group dell'NLB utilizza un gruppo Amazon EC2 Auto Scaling con più istanze EC2 che eseguono il servizio web. L'NLB non rileva errori HTTP, il che richiede riavvii manuali delle istanze EC2 del servizio web. L'azienda desidera migliorare la disponibilità senza scrivere script o codice personalizzati. Cosa dovrebbe fare un architetto di soluzioni?
- L'applicazione SAP di un'azienda utilizza un database SQL Server di backend on-premises. L'azienda migrerà l'applicazione e il database su AWS. I dati sulle prestazioni mostrano che sia l'applicazione SAP che il database hanno un elevato utilizzo della memoria. Quale famiglia di istanze soddisfa questi requisiti?
- L'applicazione web di un'azienda è in esecuzione su istanze Amazon EC2 dietro un Application Load Balancer. La policy dell'azienda ora richiede che l'applicazione sia accessibile solo da un paese specifico. Quale configurazione imporrà questo requisito?
- L'applicazione web di un'azienda è in esecuzione su più istanze Amazon EC2 dietro un Application Load Balancer in una VPC, con un'istanza DB Amazon RDS per MySQL per l'archiviazione dei dati. L'azienda deve rilevare e rispondere automaticamente a comportamenti sospetti o inattesi nel suo ambiente AWS. AWS WAF è già in uso. Cosa dovrebbe implementare un architetto di soluzioni per proteggersi dalle minacce?
- L'azienda sta riscontrando improvvisi aumenti della domanda e deve effettuare il provisioning di istanze Amazon EC2 di grandi dimensioni da un'AMI in un gruppo Auto Scaling. La soluzione deve fornire una latenza di inizializzazione minima per soddisfare la domanda. Quale soluzione soddisfa questi requisiti?
- L'azienda vuole rilevare quando l'operazione API Amazon EC2 CreateImage viene richiamata nel suo account e inviare un avviso. Attualmente l'azienda copia le AMI solo all'interno della Regione in cui sono state create. Quale soluzione soddisfa questo requisito con il MINOR overhead operativo?
- L'infrastruttura di un'azienda include centinaia di istanze Amazon EC2 che utilizzano Amazon Elastic Block Store (Amazon EBS). Un architetto di soluzioni deve garantire che ogni istanza EC2 possa essere recuperata dopo un disastro. Cosa dovrebbe fare l'architetto di soluzioni per soddisfare questo requisito con il MINOR sforzo?
- L'infrastruttura di un'azienda include istanze Amazon EC2 e un'istanza DB Amazon RDS in una singola regione AWS. L'azienda desidera eseguire il backup dei dati in una regione diversa con il minimo overhead operativo. Quale soluzione soddisfa questo requisito?
- La nuova app mobile di un'azienda consente agli utenti di tutto il mondo di visualizzare notizie locali e pubblicare foto e video. I contenuti vengono consultati frequentemente entro pochi minuti dalla pubblicazione, quindi rapidamente sostituiti e rimossi. Poiché le notizie sono locali, il 90% dei contenuti viene consumato all'interno della Regione AWS in cui è stato caricato. Quale soluzione fornirà la latenza PIÙ BASSA per i caricamenti di contenuti e ottimizzerà l'esperienza utente?
- La piattaforma dati di un'azienda utilizza un database Amazon Aurora MySQL con più repliche di lettura e istanze DB distribuite su diverse Zone di Disponibilità. Gli utenti segnalano errori che indicano un numero eccessivo di connessioni. L'azienda desidera ridurre il tempo di failover del 20% quando una replica di lettura viene promossa a writer primario. Quale soluzione soddisfa questo requisito?
- La scorsa settimana, un utente IAM ha apportato diverse modifiche alla configurazione delle risorse AWS durante un deployment di produzione. Un architetto di soluzioni ha scoperto che un paio di regole dei gruppi di sicurezza sono configurate in modo errato e vuole confermare quale utente IAM ha apportato tali modifiche. Quale servizio dovrebbe utilizzare l'architetto di soluzioni per trovare queste informazioni?
- La seguente policy IAM è allegata a un gruppo IAM. Questa è l'unica policy applicata al gruppo. Quali sono le autorizzazioni IAM effettive di questa policy per i membri del gruppo?
- La soluzione di backup dei volumi on-premise di un'azienda è a fine vita. L'azienda desidera adottare AWS per i backup, ma mantenere l'accesso locale a tutti i dati mentre vengono sottoposti a backup su AWS. I dati sottoposti a backup su AWS devono essere trasferiti automaticamente e in modo sicuro. Quale soluzione soddisfa questi requisiti?
- Le applicazioni di un'azienda utilizzano Apache Hadoop e Apache Spark on-premises. L'infrastruttura non è scalabile ed è complessa da gestire. Un architetto di soluzioni deve progettare una soluzione scalabile che riduca la complessità operativa mantenendo l'elaborazione dei dati on-premises. Quale soluzione soddisfa questi requisiti?
- Le applicazioni di un'azienda vengono eseguite su istanze Amazon EC2 con indirizzi IPv6. Le applicazioni devono avviare comunicazioni in uscita verso servizi internet esterni, ma la policy di sicurezza richiede che i servizi esterni non possano avviare connessioni alle istanze EC2. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Le applicazioni di un'azienda vengono eseguite su istanze EC2 in gruppi Auto Scaling e subiscono picchi di traffico improvvisi in giorni casuali. L'azienda deve mantenere le prestazioni durante questi aumenti improvvisi nel modo più conveniente. Quale soluzione soddisfa al meglio questo requisito?
- Le applicazioni on-premise di un'azienda utilizzano sia lo storage a blocchi che NFS e stanno esaurendo la capacità di archiviazione. L'azienda necessita di una soluzione ad alte prestazioni che supporti la caching locale senza riprogettare le applicazioni. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni? (Scegliere due.)
- Le prestazioni di un'applicazione web Amazon RDS di un'azienda di e-commerce si degradano a causa di un aumento delle query SQL di sola lettura da parte degli analisti aziendali. Un architetto di soluzioni deve risolvere il problema con modifiche minime all'applicazione web. Cosa dovrebbe raccomandare l'architetto di soluzioni?
- Per soddisfare i requisiti di sicurezza, un'azienda deve crittografare tutti i dati delle applicazioni in transito quando comunicano con un'istanza database Amazon RDS MySQL. Un audit recente ha mostrato che la crittografia a riposo è abilitata con AWS KMS, ma i dati in transito non lo sono. Cosa dovrebbe fare un architetto di soluzioni per soddisfare i requisiti di sicurezza?
- Stai progettando una VPC con due subnet pubbliche per un load balancer, due subnet private per i server web e due subnet private per MySQL. I server web servono solo HTTPS. Un security group per il load balancer consente già la porta 443 da 0.0.0.0/0. La policy aziendale richiede il privilegio minimo per ogni risorsa. Quale configurazione aggiuntiva dovresti applicare per soddisfare questo requisito?
- Un amministratore Amazon EC2 ha creato la seguente policy associata a un gruppo IAM contenente diversi utenti: Qual è l'effetto di questa policy?
- Un architetto di soluzioni crea una VPC con due sottoreti pubbliche e due sottoreti private. Un mandato di sicurezza aziendale richiede l'avvio di tutte le istanze Amazon EC2 in sottoreti private. Quando l'architetto di soluzioni avvia un'istanza EC2 che esegue un server web sulle porte 80 e 443 in una sottorete privata, nessun traffico internet esterno può raggiungere il server. Cosa dovrebbe fare l'architetto di soluzioni per risolvere il problema?
- Un architetto di soluzioni desidera che tutti i nuovi utenti IAM abbiano requisiti specifici di complessità della password e periodi di rotazione obbligatori. Cosa dovrebbe fare l'architetto di soluzioni?
- Un architetto di soluzioni deve archiviare in modo sicuro un nome utente e una password di database in AWS Systems Manager Parameter Store per un'applicazione in esecuzione su un'istanza Amazon EC2. Cosa dovrebbe fare l'architetto di soluzioni per creare un parametro sicuro e consentire all'istanza EC2 di accedervi?
- Un architetto di soluzioni deve connettere la rete aziendale a una VPC in modo che i sistemi on-premise possano accedere alle risorse AWS. La soluzione deve crittografare tutto il traffico tra la rete aziendale e la VPC a livello di rete e di sessione, e deve applicare controlli di sicurezza per prevenire l'accesso illimitato. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni deve consentire ai membri del team di accedere ai bucket S3 in due account AWS: sviluppo e produzione. I membri del team utilizzano già utenti IAM univoci nell'account di sviluppo e appartengono a un gruppo IAM con autorizzazioni. L'architetto di soluzioni ha creato un ruolo IAM nell'account di produzione che concede l'accesso al bucket S3 di produzione. Quale soluzione soddisfa i requisiti seguendo il principio del privilegio minimo?
- Un architetto di soluzioni deve copiare continuamente i file da un bucket Amazon S3 a un file system Amazon EFS e a un altro bucket S3. Nuovi file vengono aggiunti costantemente al bucket S3 di origine. I file copiati devono essere sovrascritti solo se il file di origine cambia. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un architetto di soluzioni deve creare un piano di disaster recovery per una piattaforma SaaS ad alto volume i cui dati sono archiviati in un cluster di database Amazon Aurora MySQL. Il piano di DR deve replicare i dati in una regione AWS secondaria. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un architetto di soluzioni deve esaminare i bucket Amazon S3 dell'azienda per scoprire informazioni di identificazione personale (PII). Le PII sono archiviate nelle regioni us-east-1 e us-west-2. Quale soluzione soddisferà questi requisiti con il MINOR overhead operativo?
- Un architetto di soluzioni deve garantire che le chiamate API ad Amazon DynamoDB da istanze Amazon EC2 in un VPC non viaggino mai attraverso Internet. Quale combinazione di passaggi dovrebbe intraprendere l'architetto di soluzioni per soddisfare questo requisito? (Scegliere due.)
- Un architetto di soluzioni deve identificare i bucket Amazon S3 a cui non si accede più o a cui si accede raramente, con il minimo overhead operativo. Quale soluzione raggiunge questo obiettivo?
- Un architetto di soluzioni deve implementare un controllo di conformità automatizzato che proibisca le regole dei gruppi di sicurezza che consentono SSH da 0.0.0.0/0. L'azienda deve essere notificata quando la policy viene violata e necessita di una soluzione il prima possibile con il minimo overhead operativo. Cosa dovrebbe fare l'architetto di soluzioni?
- Un architetto di soluzioni deve migrare un'applicazione web Windows Internet Information Services (IIS) su AWS. L'applicazione dipende da una condivisione di file ospitata sul NAS on-premise. L'architetto prevede di migrare i server web IIS su istanze Amazon EC2 in più zone di disponibilità e di collegarli a una soluzione di storage sostitutiva con un Elastic Load Balancer. Quale sostituzione per la condivisione di file on-premise è PIÙ resiliente e duratura?
- Un architetto di soluzioni deve ospitare un carico di lavoro di high performance computing (HPC) su centinaia di istanze Amazon EC2 che richiedono accesso parallelo a un file system condiviso per l'elaborazione distribuita di grandi dataset. Più istanze accederanno ai dataset contemporaneamente. Il carico di lavoro richiede una latenza di accesso inferiore a 1 ms. Dopo l'elaborazione, gli ingegneri devono accedere al dataset per la post-elaborazione manuale. Quale soluzione soddisferà questi requisiti?
- Un architetto di soluzioni deve ottimizzare i costi per un'applicazione che utilizza istanze Amazon EC2, AWS Fargate e AWS Lambda. Le istanze EC2 ospitano il livello di acquisizione dati, con un utilizzo sporadico e imprevedibile; tali carichi di lavoro possono essere interrotti in qualsiasi momento. Il front-end viene eseguito su Fargate e il livello API su Lambda; entrambi hanno un utilizzo prevedibile per il prossimo anno. Quale combinazione di opzioni di acquisto sarà la PIÙ conveniente? (Scegliere due.)
- Un architetto di soluzioni deve progettare lo storage per i file di casi dei clienti che sono risorse aziendali fondamentali. Il numero di file aumenterà nel tempo. Più server applicativi EC2 devono essere in grado di accedere ai file contemporaneamente e la soluzione deve fornire una ridondanza integrata. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni deve progettare un nuovo microservizio per l'applicazione di un'azienda. I client devono essere in grado di chiamare un endpoint HTTPS per raggiungere il microservizio. Il microservizio deve anche utilizzare AWS Identity and Access Management (IAM) per autenticare le chiamate. L'architetto di soluzioni scriverà la logica per questo microservizio utilizzando una singola funzione AWS Lambda scritta in Go 1.x. Quale soluzione distribuirà la funzione nel modo più efficiente dal punto di vista operativo?
- Un architetto di soluzioni deve progettare un sito web statico utilizzando Amazon CloudFront con un'origine Amazon S3. La policy di sicurezza dell'azienda richiede che tutto il traffico del sito web sia ispezionato da AWS WAF. Come dovrebbe l'architetto di soluzioni soddisfare questo requisito?
- Un architetto di soluzioni deve progettare un'applicazione ad alta disponibilità con livelli web, applicativi e di database. Il contenuto HTTPS deve essere distribuito il più vicino possibile all'edge con latenza minima e la soluzione deve essere MASSIMAMENTE sicura. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni deve progettare un'infrastruttura ad alta disponibilità per un sito web basato su server web Windows su istanze Amazon EC2. La soluzione deve mitigare un attacco DDoS su larga scala proveniente da migliaia di indirizzi IP. I tempi di inattività non sono accettabili. Quali azioni dovrebbe intraprendere l'architetto di soluzioni per proteggere il sito web da un tale attacco? (Scegliere due.)
- Un architetto di soluzioni deve progettare una soluzione Amazon ElastiCache for Redis altamente disponibile che prevenga il degrado delle prestazioni e la perdita di dati a livello locale e all'interno di una Regione AWS. La soluzione deve fornire alta disponibilità sia a livello di nodo che di Regione. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni deve proteggere una VPC che ospita istanze Amazon EC2 contenenti dati altamente sensibili in una sottorete privata. La policy aziendale consente a queste istanze di accedere solo a repository di software di terze parti approvati su Internet utilizzando gli URL della terza parte. Tutto l'altro traffico Internet deve essere bloccato. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni gestisce un'applicazione di analisi che memorizza grandi quantità di dati semistrutturati in un bucket Amazon S3. L'architetto desidera un'elaborazione parallela dei dati per velocizzare l'elaborazione e arricchire i dati utilizzando le informazioni memorizzate in un database Amazon Redshift. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni ha configurato una VPC con un intervallo ridotto di indirizzi IP. Con l'aumentare del numero di istanze Amazon EC2 nella VPC, gli indirizzi IP disponibili non sono sufficienti per i futuri carichi di lavoro. Quale soluzione risolve questo problema con il MINOR overhead operativo?
- Un architetto di soluzioni ha creato due policy IAM denominate Policy1 e Policy2 e le ha allegate a un gruppo IAM. Un cloud engineer viene aggiunto come utente IAM a quel gruppo. Quale azione sarà in grado di eseguire il cloud engineer?
- Un architetto di soluzioni ha creato un nuovo account AWS e deve proteggere l'accesso dell'utente root dell'account AWS. Quale combinazione di azioni consentirà di raggiungere questo obiettivo? (Scegliere due.)
- Un architetto di soluzioni ha creato una Cache VPC per un cluster Amazon ElastiCache e una App VPC per le istanze Amazon EC2 dell'applicazione. Entrambe le VPC si trovano nella regione us-east-1. Le istanze EC2 devono accedere al cluster ElastiCache. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un architetto di soluzioni osserva che un processo batch notturno esegue lo scale up automaticamente per 1 ora prima che il gruppo Auto Scaling raggiunga la capacità Amazon EC2 desiderata. La capacità di picco è la stessa ogni notte e i processi batch iniziano sempre all'1:00. L'architetto necessita di una soluzione conveniente che consenta di raggiungere rapidamente la capacità EC2 desiderata e permetta al gruppo Auto Scaling di eseguire lo scale down dopo il completamento dei processi. Cosa dovrebbe fare l'architetto?
- Un architetto di soluzioni progetta lo storage in Amazon S3 per un'applicazione di media digitali. Gli oggetti devono essere resilienti alla perdita di una zona di disponibilità. Alcuni file vengono acceduti frequentemente, altri raramente con un pattern imprevedibile. L'architetto deve minimizzare i costi di storage e recupero. Quale opzione di storage S3 soddisfa questi requisiti?
- Un architetto di soluzioni progetta un ambiente demo che viene eseguito su istanze Amazon EC2 in un gruppo con Auto Scaling dietro un Application Load Balancer (ALB). Il traffico aumenta significativamente durante l'orario di lavoro e l'ambiente non deve essere in esecuzione nei fine settimana. Quale combinazione di azioni dovrebbe intraprendere l'architetto per garantire che il sistema possa scalare per soddisfare la domanda? (Scegliere due.)
- Un architetto di soluzioni sta creando un processo di elaborazione dati che viene eseguito una volta al giorno e può richiedere fino a 2 ore per essere completato. Se il processo viene interrotto, deve ripartire dall'inizio. In che modo l'architetto di soluzioni dovrebbe affrontare questo problema nel modo PIÙ conveniente?
- Un architetto di soluzioni sta creando un'applicazione che gestirà l'elaborazione batch di grandi quantità di dati. I dati di input saranno conservati in Amazon S3 e i dati di output saranno archiviati in un bucket S3 diverso. Per l'elaborazione, l'applicazione trasferirà i dati sulla rete tra più istanze Amazon EC2. Cosa dovrebbe fare l'architetto di soluzioni per ridurre i costi complessivi di trasferimento dei dati?
- Un architetto di soluzioni sta creando un'applicazione per la revisione di documenti che memorizza i documenti in un bucket Amazon S3. La soluzione deve prevenire la cancellazione accidentale dei documenti e garantire che tutte le versioni rimangano disponibili. Gli utenti devono essere in grado di scaricare, modificare e caricare i documenti. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un architetto di soluzioni sta creando una nuova distribuzione Amazon CloudFront per un'applicazione che accetta alcune informazioni sensibili inviate dagli utenti. L'applicazione utilizza già HTTPS ma richiede un ulteriore livello di protezione affinché le informazioni sensibili rimangano protette nell'intero stack dell'applicazione e siano accessibili solo ad applicazioni specifiche. Quale azione dovrebbe intraprendere l'architetto di soluzioni?
- Un architetto di soluzioni sta esaminando la resilienza delle applicazioni. Un amministratore di database ha recentemente eseguito un failover di un'istanza writer di Amazon Aurora PostgreSQL durante un esercizio di scaling, causando 3 minuti di inattività. Quale soluzione ridurrà i tempi di inattività per gli esercizi di scaling con il MINOR overhead operativo?
- Un architetto di soluzioni sta implementando una complessa applicazione Java con un database MySQL. L'applicazione Java deve essere eseguita su Apache Tomcat e deve essere altamente disponibile. Cosa dovrebbe fare l'architetto di soluzioni per soddisfare questi requisiti?
- Un architetto di soluzioni sta ottimizzando un sito web per un evento musicale globale. Le performance saranno trasmesse in live streaming e poi offerte on demand. Quale servizio migliorerà le performance sia per lo streaming in tempo reale che per quello on demand?
- Un architetto di soluzioni sta progettando controlli di sicurezza per gli account sviluppatore creati in AWS Organizations. Gli sviluppatori avranno accesso a livello di utente root ai propri account, ma l'architetto deve garantire che la configurazione obbligatoria di AWS CloudTrail applicata ai nuovi account sviluppatore non possa essere modificata. Quale azione soddisfa questo requisito?
- Un architetto di soluzioni sta progettando l'architettura cloud per una nuova applicazione su AWS. L'elaborazione dovrebbe essere eseguita in parallelo, aggiungendo e rimuovendo nodi dell'applicazione secondo necessità in base al numero di lavori da elaborare. L'applicazione del processore è stateless. Il design deve essere a basso accoppiamento (loosely coupled) e gli elementi del lavoro devono essere archiviati in modo duraturo. Quale design dovrebbe utilizzare l'architetto di soluzioni?
- Un architetto di soluzioni sta progettando l'architettura di disaster recovery (DR) di un'azienda. L'azienda ha un database MySQL su un'istanza Amazon EC2 in una sottorete privata con backup pianificati. Il design DR deve includere più Regioni AWS e richiedere il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni sta progettando l'autenticazione degli utenti. La soluzione deve richiamare l'autenticazione a due fattori per gli utenti che accedono da posizioni geografiche, indirizzi IP o dispositivi incoerenti. Deve anche scalare a milioni di utenti. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni sta progettando lo storage per un'applicazione web che memorizza e visualizza disegni di ingegneria. Tutti i componenti verranno eseguiti su AWS. Il progetto deve supportare la caching per ridurre al minimo i tempi di caricamento e deve essere in grado di archiviare petabyte di dati. Quale combinazione di storage e caching dovrebbe utilizzare l'architetto di soluzioni?
- Un architetto di soluzioni sta progettando un carico di lavoro per archiviare il consumo orario di energia per ogni tenant aziendale. I sensori inviano richieste HTTP che aggiungono l'utilizzo per tenant. L'architetto deve utilizzare servizi gestiti quando possibile, e il carico di lavoro acquisirà componenti indipendenti aggiuntivi nel tempo. Quale soluzione soddisfa questi requisiti con il minor overhead operativo?
- Un architetto di soluzioni sta progettando un modello di autorizzazione IAM (AWS Identity and Access Management) per l'account AWS di un'azienda. L'azienda ha designato cinque dipendenti specifici per avere accesso completo ai servizi e alle risorse AWS nell'account AWS. L'architetto di soluzioni ha creato un utente IAM per ciascuno dei cinque dipendenti designati e ha creato un gruppo di utenti IAM. Quale soluzione soddisferà questi requisiti?
- Un architetto di soluzioni sta progettando un nuovo servizio dietro Amazon API Gateway. I pattern di richiesta saranno imprevedibili e potranno aumentare improvvisamente da 0 a oltre 500 richieste al secondo. I dati persistenti totali sono attualmente inferiori a 1 GB con una crescita futura incerta e possono essere interrogati con semplici richieste chiave-valore. Quale combinazione di servizi AWS soddisferebbe questi requisiti? (Scegliere due.)
- Un architetto di soluzioni sta progettando un'API REST in Amazon API Gateway per un servizio di rimborso in contanti. L'applicazione richiede 1 GB di memoria e 2 GB di spazio di archiviazione per i suoi calcoli e necessita di archiviazione di dati relazionali. Quale combinazione di servizi AWS soddisferà questi requisiti con il MINOR sforzo amministrativo? (Scegliere due.)
- Un architetto di soluzioni sta progettando un'applicazione a due livelli per raccogliere ed elaborare moduli di registrazione. L'applicazione deve elaborare rapidamente i moduli inviati, garantire che ogni modulo venga elaborato esattamente una volta e assicurare l'assenza di perdita di dati. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni sta progettando un'applicazione asincrona per convalidare i dati delle carte di credito per una banca. L'applicazione deve essere sicura e deve elaborare ogni richiesta almeno una volta. Qual è la soluzione PIÙ conveniente?
- Un architetto di soluzioni sta progettando un'applicazione che consente agli utenti aziendali di caricare oggetti su Amazon S3. La soluzione deve massimizzare la durabilità degli oggetti e mantenerli prontamente disponibili in qualsiasi momento e per qualsiasi durata. Gli oggetti vengono acceduti frequentemente durante i primi 30 giorni dopo il caricamento, con una probabilità di accesso molto inferiore in seguito. Qual è la soluzione PIÙ conveniente?
- Un architetto di soluzioni sta progettando un'applicazione multi-tier. Gli utenti caricano immagini da dispositivi mobili. L'applicazione genera una miniatura per ogni immagine (operazione che può richiedere fino a 60 secondi) e restituisce un messaggio di successo all'utente il più rapidamente possibile per confermare la ricezione dell'immagine originale. L'architetto deve progettare l'applicazione per inviare richieste in modo asincrono tra i tier per soddisfare questi requisiti. Cosa dovrebbe fare l'architetto di soluzioni?
- Un architetto di soluzioni sta progettando un'applicazione stateless da eseguire su AWS. Ha creato un'AMI e un launch template per l'applicazione. I job devono essere elaborati in parallelo e le istanze EC2 devono essere aggiunte e rimosse automaticamente in base al carico di lavoro. L'applicazione deve essere disaccoppiata e gli elementi dei job devono essere archiviati in modo duraturo. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni sta progettando un'applicazione web a due livelli. Il livello web è rivolto al pubblico su Amazon EC2 in sottoreti pubbliche. Il livello del database esegue Microsoft SQL Server su Amazon EC2 in una sottorete privata. La sicurezza è una priorità elevata. Come dovrebbero essere configurati i gruppi di sicurezza? (Scegliere due.)
- Un architetto di soluzioni sta progettando un'applicazione web a tre livelli con un Application Load Balancer (ALB) rivolto verso Internet. Il livello web e il livello applicazione sono eseguiti su istanze Amazon EC2 in sottoreti private, e il livello database esegue Microsoft SQL Server su istanze EC2 in sottoreti private. La sicurezza è una priorità elevata. Quale combinazione di configurazioni di gruppi di sicurezza dovrebbe utilizzare l'architetto? (Scegliere tre.)
- Un architetto di soluzioni sta progettando un'architettura ibrida per estendere un ambiente on-premise ad AWS. L'azienda richiede una connessione ad alta disponibilità con bassa latenza costante a una Regione AWS, vuole minimizzare i costi ed è disposta ad accettare un traffico più lento se la connessione primaria fallisce. Cosa dovrebbe fare l'architetto di soluzioni?
- Un architetto di soluzioni sta progettando una nuova API utilizzando Amazon API Gateway per ricevere le richieste degli utenti. Il volume delle richieste è altamente variabile e possono passare diverse ore senza alcuna richiesta. L'elaborazione è asincrona ma dovrebbe terminare entro pochi secondi dopo una richiesta. Quale servizio di calcolo dovrebbe invocare l'API per soddisfare i requisiti al costo più basso?
- Un architetto di soluzioni sta progettando una soluzione AWS multi-account utilizzando AWS Organizations e ha organizzato gli account in unità organizzative (OU). L'architetto deve rilevare eventuali modifiche alla gerarchia delle OU e notificare tali modifiche al team operativo con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni sta progettando una strategia di disaster recovery (DR) per fornire capacità Amazon EC2 in una regione AWS di failover. I requisiti aziendali stabiliscono che la strategia di DR deve soddisfare la capacità nella regione di failover. Quale soluzione soddisferà questi requisiti?
- Un architetto di soluzioni sta progettando una VPC con più sottoreti per ospitare istanze EC2 e istanze di database Amazon RDS. La VPC ha sei sottoreti distribuite su due zone di disponibilità: in ogni AZ c'è una sottorete pubblica, una sottorete privata e una sottorete dedicata ai database. Solo le istanze EC2 nelle sottoreti private dovrebbero essere in grado di accedere ai database RDS. Quale soluzione impone questo requisito?
- Un architetto di soluzioni sta progettando una VPC con sottoreti pubbliche e private. La VPC e le sottoreti utilizzano blocchi CIDR IPv4. C'è una sottorete pubblica e una sottorete privata in ciascuna delle tre Zone di Disponibilità (AZ) per garantire l'alta disponibilità. Un internet gateway fornisce accesso a Internet per le sottoreti pubbliche. Le sottoreti private richiedono accesso a Internet in modo che le istanze Amazon EC2 possano scaricare gli aggiornamenti software. Cosa dovrebbe fare l'architetto di soluzioni per abilitare l'accesso a Internet per le sottoreti private?
- Un architetto di soluzioni sta progettando uno storage condiviso per un'applicazione web distribuita su più zone di disponibilità. L'applicazione web è eseguita su istanze Amazon EC2 in un gruppo Auto Scaling e avrà frequenti aggiornamenti di contenuto. La soluzione deve fornire una forte consistenza in modo che il nuovo contenuto venga restituito immediatamente dopo le modifiche. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- Un architetto di soluzioni vuole utilizzare il seguente testo JSON come policy basata sull'identità per concedere autorizzazioni specifiche: A quali principali IAM l'architetto di soluzioni può allegare questa policy? (Scegliere due.)
- Un audit di sicurezza mostra che le istanze Amazon EC2 non vengono patchate regolarmente. Un architetto di soluzioni deve eseguire scansioni di sicurezza regolari su un'ampia flotta EC2, applicare patch con una pianificazione regolare e fornire un report sullo stato delle patch di ogni istanza. Quale soluzione soddisfa questi requisiti?
- Un carico di lavoro di produzione viene eseguito su 1.000 istanze Amazon EC2 Linux ed è alimentato da software di terze parti. L'azienda deve applicare una patch al software di terze parti su tutte le istanze EC2 il più rapidamente possibile per risolvere una vulnerabilità di sicurezza critica. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito?
- Un database MySQL on-premise utilizzato dal team di vendita globale ha accessi poco frequenti e richiede tempi di inattività minimi. L'amministratore del database desidera migrarlo ad AWS senza scegliere un tipo di istanza specifico perché la base di utenti potrebbe crescere. Quale servizio dovrebbe raccomandare un architetto di soluzioni?
- Un fornitore esterno eseguirà uno strumento automatizzato dal proprio account AWS per svolgere attività nell'account AWS dell'azienda. Il fornitore non ha accesso IAM all'account dell'azienda. In che modo un architetto di soluzioni dovrebbe concedere l'accesso al fornitore?
- Un fornitore esterno necessita di accedere all'account AWS dell'azienda per eseguire uno strumento automatizzato ospitato nel proprio account AWS del fornitore. Attualmente il fornitore non ha accesso IAM all'account dell'azienda. Quale soluzione fornirà il modo PIÙ sicuro per concedere l'accesso al fornitore?
- Un fornitore fornisce un'applicazione come immagine container Docker che richiede 50 GB di spazio di archiviazione per i file temporanei. L'infrastruttura deve essere serverless. Quale soluzione soddisfa i requisiti con il minor overhead operativo?
- Un gioco per cellulare legge la maggior parte dei metadati da un'istanza di database Amazon RDS. Con l'aumentare della popolarità, i tempi di caricamento dei metadati sono rallentati e le metriche indicano che il solo scaling del database non sarà d'aiuto. L'architetto di soluzioni deve considerare opzioni che supportino snapshot, replica e tempi di risposta inferiori al millisecondo. Cosa dovrebbe raccomandare l'architetto di soluzioni?
- Un gruppo richiede le autorizzazioni per elencare un bucket Amazon S3 ed eliminare oggetti da tale bucket. Un amministratore ha creato la seguente policy IAM e l'ha allegata al gruppo, ma il gruppo non può eliminare gli oggetti. L'azienda segue le regole di accesso con privilegi minimi. Quale istruzione dovrebbe aggiungere un architetto di soluzioni alla policy per correggere l'accesso al bucket?
- Un laboratorio di ricerca deve elaborare circa 8 TB di dati con latenze inferiori al millisecondo e una velocità di trasmissione minima di 6 GBps. Centinaia di istanze Amazon Linux EC2 distribuiranno ed elaboreranno i dati. Quale soluzione soddisfa i requisiti di performance?
- Un laboratorio di ricerca medica produce dati di studio che devono essere disponibili con latenza minima alle cliniche di tutto il paese per le loro applicazioni on-premise basate su file. I file di dati sono archiviati in un bucket Amazon S3 e le cliniche hanno accesso in sola lettura. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un laboratorio di ricerca universitario deve migrare 30 TB da un file server Windows on-premises ad Amazon FSx for Windows File Server. Il laboratorio dispone di un collegamento di rete da 1 Gbps condiviso con altri dipartimenti. Il laboratorio desidera che la migrazione massimizzi il throughput, ma anche che sia in grado di controllare la quantità di larghezza di banda utilizzata dal servizio per limitare l'impatto sugli altri dipartimenti. La migrazione deve essere completata entro 5 giorni. Quale soluzione AWS soddisfa questi requisiti?
- Un microservizio deve convertire immagini di grandi dimensioni caricate in versioni compresse. Quando un utente carica un'immagine tramite l'interfaccia web, il microservizio deve archiviare l'immagine in un bucket Amazon S3, comprimerla con una funzione AWS Lambda e archiviare l'immagine compressa in un bucket S3 diverso. La soluzione deve utilizzare componenti durevoli e stateless e processare le immagini automaticamente. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un nuovo ingegnere di deployment utilizzerà i template AWS CloudFormation per creare più risorse AWS. Un architetto di soluzioni vuole che l'ingegnere operi con il privilegio minimo. Quale combinazione di azioni dovrebbe intraprendere l'architetto di soluzioni? (Scegline due.)
- Un ospedale deve archiviare le cartelle cliniche dei pazienti in un S3 bucket. Il team di conformità richiede che tutte le informazioni sanitarie protette (PHI) siano crittografate in transito e a riposo, e che il team di conformità amministri la chiave di crittografia per i dati a riposo. Quale soluzione soddisfa questi requisiti?
- Un ospedale ha implementato un'API RESTful utilizzando Amazon API Gateway e AWS Lambda per caricare report in formato PDF e JPEG. L'ospedale deve modificare il codice Lambda per identificare le informazioni sanitarie protette (PHI) nei report. Quale soluzione soddisfa il requisito con il MINOR overhead operativo?
- Un ospedale sta digitalizzando un ampio archivio di cartelle cliniche storiche e continuerà ad aggiungere centinaia di documenti al giorno. Il team di dati eseguirà la scansione dei documenti e li caricherà su AWS. Un architetto di soluzioni deve analizzare i documenti, estrarre le informazioni mediche e archiviare i risultati in modo che un'applicazione possa eseguire query SQL sui dati. La soluzione deve massimizzare la scalabilità e minimizzare lo sforzo operativo. Quali due passaggi dovrebbe intraprendere l'architetto di soluzioni? (Scegliere due.)
- Un ospedale sta progettando una nuova applicazione che raccoglie i sintomi dei pazienti. Il progetto utilizza Amazon Simple Queue Service (Amazon SQS) e Amazon Simple Notification Service (Amazon SNS). I dati devono essere crittografati a riposo e in transito, e solo il personale ospedaliero autorizzato deve essere in grado di accedervi. Quale combinazione di passaggi dovrebbe intraprendere l'architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un parco di istanze Amazon EC2 acquisisce dati JSON da fonti on-premise fino a 1 MB/s. Quando un'istanza EC2 si riavvia, i dati in transito vengono persi. Il team di data science necessita di interrogazioni quasi in tempo reale dei dati acquisiti. Quale soluzione fornisce interrogazioni quasi in tempo reale, è scalabile e minimizza la perdita di dati?
- Un servizio di streaming regionale basato su abbonamento è in esecuzione in una singola Regione AWS su istanze EC2 in gruppi Auto Scaling dietro Elastic Load Balancer. L'architettura utilizza un database globale Amazon Aurora distribuito su più Zone di Disponibilità. L'azienda desidera espandersi a livello globale e garantire tempi di inattività minimi. Quale soluzione offre la MASSIMA tolleranza agli errori?
- Un servizio in esecuzione su istanze Amazon EC2 in una sottorete privata legge e scrive grandi quantità di dati in un bucket Amazon S3 nella stessa regione AWS. Le istanze attualmente accedono a S3 tramite un NAT gateway in una sottorete pubblica. L'azienda vuole ridurre i costi di uscita dei dati. Qual è la soluzione PIÙ conveniente?
- Un sistema aziendale genera centinaia di report CSV ogni giorno e li salva su una condivisione di rete. L'azienda deve archiviare questi dati nell'AWS Cloud in tempo quasi reale per l'analisi con il minimo overhead amministrativo. Quale soluzione soddisfa questi requisiti?
- Un sistema di reporting consegna centinaia di file .csv a un bucket Amazon S3 ogni giorno. L'azienda deve convertire questi file in Apache Parquet e archiviare i risultati in un bucket di dati trasformati. Quale soluzione soddisferà il requisito con il MINOR sforzo di sviluppo?
- Un sito web di e-commerce a due livelli è in esecuzione su AWS. Il livello web utilizza un load balancer che inoltra il traffico alle istanze Amazon EC2. Il livello del database utilizza un'istanza DB Amazon RDS. Le istanze EC2 e l'istanza DB RDS non devono essere esposte a Internet pubblico. Le istanze EC2 richiedono l'accesso a Internet per completare l'elaborazione dei pagamenti tramite un servizio web di terze parti. L'applicazione deve essere altamente disponibile. Quale combinazione di opzioni di configurazione soddisferà questi requisiti? (Scegliere due.)
- Un sito web di e-commerce è in esecuzione su istanze Amazon EC2 dietro un Application Load Balancer (ALB) in un gruppo Auto Scaling. Il sito sta riscontrando alti tassi di richieste da sistemi esterni illegittimi i cui indirizzi IP cambiano frequentemente. Il team di sicurezza è preoccupato per potenziali attacchi DDoS. L'azienda deve bloccare queste richieste illegittime con un impatto minimo sugli utenti legittimi. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un sito web di vendita di automobili memorizza gli annunci in un database su Amazon RDS. Quando un'automobile viene venduta, l'annuncio deve essere rimosso dal sito web e i dati devono essere inviati a più sistemi di destinazione. Quale design dovrebbe raccomandare un architetto di soluzioni?
- Un sito web statico ad alto traffico è ospitato su Amazon S3 con una distribuzione CloudFront che attualmente ha un TTL predefinito di 0 secondi. L'azienda desidera aggiungere la memorizzazione nella cache per migliorare le prestazioni, ma deve assicurarsi che i contenuti obsoleti non vengano serviti per più di pochi minuti dopo un deployment. Quale combinazione di metodi di caching dovrebbe implementare un architetto di soluzioni? (Scegliere due.)
- Un team di marketing ha a disposizione cinque anni di notiziari in formato PDF e deve estrarre informazioni e sentiment dal contenuto. La soluzione deve utilizzare Amazon Textract per elaborare i PDF e richiedere un sovraccarico operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un team di reporting riceve quotidianamente file in un bucket Amazon S3 e li copia manualmente in un bucket S3 di analisi alla stessa ora ogni giorno per Amazon QuickSight. Altri team stanno inviando file più grandi al bucket S3 iniziale. Il team di reporting desidera che i file vengano copiati automaticamente nel bucket di analisi non appena arrivano, che vengano eseguite funzioni AWS Lambda per eseguire la corrispondenza di pattern sui dati copiati e che i dati vengano inviati a una pipeline in Amazon SageMaker Pipelines. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti con il MINOR overhead operativo?
- Un team di sicurezza vuole limitare l'accesso a servizi o azioni specifici in tutti gli account AWS di un'organizzazione AWS Organizations di grandi dimensioni. La soluzione deve essere scalabile e fornire un unico punto per la gestione delle autorizzazioni. Cosa dovrebbe fare un architetto di soluzioni?
- Un team di sviluppo deve ospitare un sito web (HTML, CSS, JavaScript lato client e immagini) che sarà accessibile da altri team. Qual è il metodo PIÙ conveniente per ospitare il sito web?
- Un team di sviluppo esegue test mensili ad alta intensità di risorse su un'istanza DB Amazon RDS for MySQL per uso generico con Performance Insights abilitato. I test vengono eseguiti per 48 ore una volta al mese e sono l'unico processo che utilizza il database. Il team desidera ridurre il costo di esecuzione dei test senza ridurre gli attributi di calcolo e memoria dell'istanza DB. Qual è la soluzione PIÙ conveniente?
- Un team di sviluppo ha un'applicazione in una VPC di sviluppo con CIDR 192.168.0.0/24. È necessario creare una nuova VPC nello stesso account ed effettuare il peering con la VPC di sviluppo. Qual è il blocco CIDR PIÙ PICCOLO che è possibile assegnare alla nuova VPC che sia valido per una connessione di peering VPC alla VPC di sviluppo?
- Un team di sviluppo sta collaborando con un'altra azienda che ha bisogno di eseguire il polling di una coda Amazon Simple Queue Service (Amazon SQS) nell'account AWS del team di sviluppo. L'altra azienda desidera eseguire il polling della coda senza utilizzare le autorizzazioni dell'account del team di sviluppo. In che modo un architetto di soluzioni dovrebbe concedere l'accesso alla coda SQS?
- Un team di sviluppo sta creando un'applicazione basata su eventi che utilizza funzioni AWS Lambda. Gli eventi vengono generati quando i file vengono aggiunti a un bucket Amazon S3. Attualmente il team ha configurato Amazon Simple Notification Service (Amazon SNS) come destinazione degli eventi da Amazon S3. Cosa dovrebbe fare un architetto di soluzioni per elaborare gli eventi da Amazon S3 in modo scalabile?
- Un team di sviluppo utilizza account AWS separati per lo sviluppo, lo staging e la produzione. I membri del team hanno lanciato istanze Amazon EC2 di grandi dimensioni che sono sottoutilizzate. Un architetto di soluzioni deve impedire il lancio di istanze di grandi dimensioni in tutti gli account con il MINOR overhead operativo. Come può l'architetto soddisfare questo requisito?
- Un'applicazione acquisisce messaggi in entrata che dozzine di altre applicazioni e microservizi consumano rapidamente. Il volume dei messaggi varia drasticamente e può raggiungere picchi di 100.000 messaggi al secondo. L'azienda desidera disaccoppiare i componenti e aumentare la scalabilità. Quale soluzione soddisfa questi requisiti?
- Un'applicazione aziendale acquisisce dati da più fonti SaaS. L'azienda utilizza istanze Amazon EC2 per ricevere i dati e caricarli in un bucket Amazon S3 per l'analisi. Le stesse istanze EC2 inviano anche una notifica all'utente quando un caricamento è completato. L'azienda ha riscontrato prestazioni lente dell'applicazione e desidera migliorarle il più possibile con il minimo overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'applicazione aziendale è in esecuzione su Amazon EC2 e utilizza Amazon S3 per l'archiviazione di oggetti crittografati. Il responsabile della sicurezza delle informazioni richiede che nessun traffico dell'applicazione tra i due servizi attraversi la rete Internet pubblica. Quale funzionalità dovrebbe utilizzare l'architetto di soluzioni per soddisfare questo requisito?
- Un'applicazione business-critical è in esecuzione su istanze Amazon EC2 e archivia i dati in una tabella Amazon DynamoDB. L'azienda deve essere in grado di ripristinare la tabella a qualsiasi punto nelle ultime 24 ore. Quale soluzione soddisfa questo requisito con il MINOR overhead operativo?
- Un'applicazione consente agli utenti della sede centrale di un'azienda di accedere ai dati di prodotto archiviati in un'istanza database Amazon RDS MySQL. Il team operativo ha identificato un rallentamento delle prestazioni dell'applicazione e desidera separare il traffico di lettura da quello di scrittura. Un architetto di soluzioni deve ottimizzare rapidamente le prestazioni dell'applicazione. Cosa dovrebbe raccomandare l'architetto di soluzioni?
- Un'applicazione containerizzata viene eseguita su un'istanza Amazon EC2 e deve scaricare i certificati di sicurezza prima di poter comunicare con altre applicazioni aziendali. L'azienda richiede una soluzione altamente sicura per crittografare e decrittografare i certificati quasi in tempo reale e deve archiviare i dati in uno storage ad alta disponibilità dopo la crittografia. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'applicazione di e-commerce è eseguita su Amazon EC2 per i livelli front-end e back-end, con il database su Amazon RDS for MySQL. Il back-end emette frequentemente query identiche che causano rallentamenti delle prestazioni. Cosa si dovrebbe fare per migliorare le prestazioni del back-end?
- Un'applicazione di e-commerce è in esecuzione su istanze Amazon EC2 dietro un Application Load Balancer in un gruppo Auto Scaling su più Zone di Disponibilità. L'applicazione memorizza le transazioni in un database MySQL 8.0 in esecuzione su un'istanza EC2 di grandi dimensioni; le prestazioni si degradano all'aumentare del carico. L'applicazione ha molte più letture che scritture. L'azienda desidera una soluzione di database ad alta disponibilità e scalabilità automatica per carichi di lavoro di lettura imprevedibili. Quale soluzione soddisfa questi requisiti?
- Un'applicazione di e-commerce utilizza Amazon API Gateway e una funzione AWS Lambda, archiviando i dati in un database Amazon Aurora PostgreSQL. Durante un evento di vendita, un'impennata negli ordini ha causato timeout. L'architetto di soluzioni ha riscontrato un elevato utilizzo di CPU e memoria sul database a causa di molte connessioni aperte. Per prevenire errori di timeout con il minor numero di modifiche all'applicazione, quale soluzione dovrebbe implementare l'architetto?
- Un'applicazione di e-commerce utilizza PostgreSQL su un'istanza EC2. Eventi di vendita mensili causano picchi imprevedibili nell'utilizzo del database e problemi di connessione. L'azienda deve mantenere le prestazioni durante questi aumenti imprevedibili nel modo più conveniente. Quale soluzione risolve questo problema?
- Un'applicazione di elaborazione dei pagamenti è in esecuzione su AWS Lambda in sottoreti private in più zone di disponibilità. L'applicazione utilizza più funzioni Lambda ed elabora milioni di transazioni al giorno. L'architettura deve impedire pagamenti duplicati. Quale soluzione soddisfa questo requisito?
- Un'applicazione di elaborazione foto carica e scarica frequentemente immagini da bucket S3 nella stessa regione AWS. I costi di trasferimento dati sono aumentati e devono essere ridotti. Quale soluzione ridurrà questi costi?
- Un'applicazione di gioco online utilizza funzionalità multiplayer TCP e UDP. Route 53 indirizza il traffico verso Network Load Balancer (NLB) in più regioni AWS. L'azienda deve migliorare le prestazioni e ridurre la latenza in previsione della crescita degli utenti. Quale soluzione soddisfa questi requisiti?
- Un'applicazione di streaming quasi in tempo reale di un'azienda su AWS acquisisce dati ed esegue un job che richiede 30 minuti per essere completato. Il carico di lavoro spesso soffre di elevata latenza a causa di grandi volumi di dati in ingresso. Un architetto di soluzioni necessita di un design scalabile e serverless per migliorare le prestazioni. Quale combinazione di passaggi dovrebbe intraprendere l'architetto? (Scegliere due.)
- Un'applicazione è in esecuzione in una sottorete privata e utilizza già Amazon Cognito con un pool di utenti per l'autenticazione. L'applicazione deve archiviare in modo sicuro i documenti degli utenti in un bucket Amazon S3. Quale combinazione di passaggi integrerà in modo sicuro Amazon S3 con l'applicazione? (Scegliere due.)
- Un'applicazione è in esecuzione su cinque istanze Amazon EC2 dietro un Application Load Balancer (ALB) che utilizza un target group. L'utilizzo medio della CPU è inferiore al 10% per la maggior parte del tempo, con picchi occasionali al 65%. È necessario automatizzare la scalabilità per ottimizzare i costi garantendo al contempo una CPU sufficiente durante i picchi. Quale soluzione soddisfa questi requisiti?
- Un'applicazione è in esecuzione su istanze Amazon EC2 dietro un Elastic Load Balancer in un gruppo Auto Scaling e utilizza una tabella Amazon DynamoDB. L'azienda vuole assicurarsi che l'applicazione possa essere resa disponibile in un'altra Regione AWS con tempi di inattività minimi. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito con il MINOR tempo di inattività?
- Un'applicazione è in esecuzione su istanze Amazon EC2 in più zone di disponibilità in un gruppo Auto Scaling dietro un Application Load Balancer. L'applicazione offre le migliori prestazioni quando l'utilizzo della CPU EC2 è vicino al 40%. Cosa dovrebbe fare un architetto di soluzioni per mantenere queste prestazioni su tutte le istanze del gruppo?
- Un'applicazione è in esecuzione su istanze Amazon EC2 in sottoreti private e deve accedere a una tabella Amazon DynamoDB. Qual è il modo PIÙ sicuro per accedere alla tabella garantendo che il traffico non lasci la rete AWS?
- Un'applicazione è in esecuzione su istanze Amazon EC2 in un gruppo Auto Scaling dietro un load balancer Elastic Load Balancing (ELB). L'azienda prevede un picco di traffico prevedibile ogni anno durante una festività e desidera che il gruppo Auto Scaling aumenti proattivamente la capacità per minimizzare l'impatto sugli utenti. Quale strategia soddisfa questo requisito?
- Un'applicazione è in esecuzione su istanze Amazon EC2 Linux in più zone di disponibilità e necessita di un livello di storage altamente disponibile, conforme a POSIX, con la massima durabilità, condivisibile tra le istanze e a cui si accede frequentemente per i primi 30 giorni e poi infrequentemente. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'applicazione è in esecuzione su un'istanza Amazon EC2 che ha un indirizzo IP elastico in VPC A. L'applicazione richiede l'accesso a un database in VPC B. Entrambi i VPC si trovano nello stesso account AWS. Quale soluzione fornirà l'accesso richiesto nel modo PIÙ sicuro?
- Un'applicazione è in esecuzione su un'istanza Amazon EC2 in una VPC. L'applicazione elabora i log archiviati in un bucket Amazon S3. L'istanza EC2 deve accedere al bucket S3 senza alcuna connettività Internet. Quale soluzione fornisce connettività di rete privata ad Amazon S3?
- Un'applicazione e-commerce multi-tier utilizza un Application Load Balancer in sottoreti pubbliche, un tier web in sottoreti pubbliche e un cluster MySQL su istanze Amazon EC2 in sottoreti private. Il database MySQL deve recuperare i dati del catalogo prodotti e dei prezzi ospitati su Internet da un fornitore di terze parti. Progettare una strategia che massimizzi la sicurezza senza aumentare l'overhead operativo. Cosa dovrebbe fare l'architetto di soluzioni?
- Un'applicazione elabora dati finanziari sensibili per più clienti. I dati di ciascun cliente devono essere crittografati separatamente a riposo utilizzando una soluzione di gestione delle chiavi centralizzata e sicura. L'azienda utilizzerà AWS KMS. Quale soluzione soddisfa questi requisiti con il minor overhead operativo?
- Un'applicazione finanziaria produce report con una dimensione media di 50 KB ciascuno e li archivia in Amazon S3. I report vengono consultati frequentemente durante la prima settimana dopo la produzione e devono essere conservati per diversi anni. I report devono essere recuperabili entro 6 ore. Qual è la soluzione PIÙ conveniente?
- Un'applicazione frontend utilizza un backend API di Amazon API Gateway integrato con AWS Lambda. Quando arrivano le richieste, la funzione Lambda carica molte librerie, si connette a un database Amazon RDS, elabora i dati e li restituisce al frontend. L'azienda desidera ridurre al minimo la latenza di risposta per tutti gli utenti con il minor numero di modifiche operative. Quale soluzione soddisfa questo requisito?
- Un'applicazione in esecuzione su istanze Amazon EC2 deve accedere a un bucket Amazon S3 senza che il traffico attraversi internet. In che modo un architetto di soluzioni dovrebbe configurare l'accesso per soddisfare questo requisito?
- Un'applicazione in esecuzione su istanze Amazon EC2 in più Zone di Disponibilità deve acquisire dati in tempo reale da applicazioni di terze parti e inserire i dati grezzi acquisiti in un bucket Amazon S3. Quale soluzione soddisfa questi requisiti?
- Un'applicazione in esecuzione su un'istanza Amazon EC2 in VPC-A deve accedere a file su un'altra istanza EC2 in VPC-B. Entrambe le VPC si trovano in account AWS separati. L'amministratore di rete deve progettare una soluzione sicura per consentire all'istanza EC2 in VPC-A di accedere all'istanza EC2 in VPC-B. La connettività dovrebbe evitare un singolo punto di guasto e non avere problemi di larghezza di banda. Quale soluzione soddisferà questi requisiti?
- Un'applicazione inserisce centinaia di file .csv da 1 GB in un bucket Amazon S3 ogni ora. Ogni file caricato deve essere convertito nel formato Apache Parquet e scritto in un bucket S3. Quale soluzione fornisce la funzionalità richiesta con il minor overhead operativo?
- Un'applicazione Java aziendale consuma messaggi da Amazon SQS ma non riesce a parsare messaggi di dimensioni superiori a 256 KB. L'azienda desidera che l'applicazione gestisca messaggi fino a 50 MB con il MINOR numero di modifiche al codice. Quale soluzione soddisfa questo requisito?
- Un'applicazione Java Spring Boot viene eseguita come pod su Amazon EKS in sottoreti private e deve scrivere dati in una tabella Amazon DynamoDB senza esporre il traffico a Internet. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per realizzare ciò? (Scegliere due.)
- Un'applicazione legacy deve essere migrata da un data center on-premise ad AWS a causa di limiti di capacità hardware. L'applicazione è in esecuzione 24 ore su 24, 7 giorni su 7 e lo storage del suo database continuerà a crescere nel tempo. Qual è l'approccio di migrazione PIÙ conveniente?
- Un'applicazione legacy in fase di migrazione ad AWS si basa su centinaia di cron job che vengono eseguiti per 1-20 minuti con varie pianificazioni ricorrenti. L'azienda desidera pianificare ed eseguire questi cron job su AWS con un refactoring minimo e supportare anche l'esecuzione di job in risposta a un evento futuro. Quale soluzione soddisfa questi requisiti?
- Un'applicazione legacy produce file CSV e li archivia in Amazon S3. Una nuova applicazione commerciale off-the-shelf (COTS) può eseguire query SQL complesse solo su dati in Amazon Redshift e Amazon S3, ma non può elaborare file .csv. L'applicazione legacy non può essere modificata. Quale soluzione consente all'applicazione COTS di utilizzare i dati legacy con il MINOR overhead operativo?
- Un'applicazione multi-tier esegue sei web server front-end in un gruppo Amazon EC2 Auto Scaling in una singola zona di disponibilità dietro un Application Load Balancer (ALB). Un architetto di soluzioni deve rendere l'infrastruttura altamente disponibile senza modificare l'applicazione. Quale architettura fornisce alta disponibilità?
- Un'applicazione on-premise genera grandi quantità di dati sensibili al tempo che vengono sottoposti a backup su Amazon S3. Con la crescita dell'applicazione, gli utenti segnalano vincoli di larghezza di banda internet. Progettare una soluzione a lungo termine che consenta backup tempestivi su Amazon S3 con un impatto minimo sulla connettività internet per gli utenti interni. Quale soluzione soddisfa questi requisiti?
- Un'applicazione serve clienti in oltre 20.000 punti vendita al dettaglio in tutto il mondo. I servizi web di backend vengono eseguiti su Amazon EC2 dietro un Application Load Balancer (ALB) e sono esposti su HTTPS sulla porta 443. I punti vendita comunicano tramite la rete internet pubblica e registrano il loro indirizzo IP ISP assegnato. Il team di sicurezza desidera limitare l'accesso solo agli indirizzi IP registrati. Cosa dovrebbe fare un architetto di soluzioni?
- Un'applicazione serverless utilizza Amazon API Gateway, AWS Lambda e Amazon DynamoDB. La funzione Lambda necessita delle autorizzazioni per leggere e scrivere nella tabella DynamoDB. Quale soluzione fornirà alla funzione Lambda l'accesso alla tabella DynamoDB nel modo PIÙ sicuro?
- Un'applicazione serverless utilizza Amazon API Gateway, AWS Lambda e un database Amazon RDS for PostgreSQL. Durante i periodi di traffico intenso o imprevedibile, l'applicazione riscontra timeout di connessione al database. L'azienda desidera ridurre i guasti con il minor numero di modifiche al codice. Cosa dovrebbe fare un architetto di soluzioni?
- Un'applicazione stateful di un'azienda è in esecuzione in memoria su istanze Amazon EC2. L'infrastruttura è stata distribuita con AWS CloudFormation utilizzando la famiglia di istanze EC2 M5. Con l'aumento del traffico, le prestazioni dell'applicazione sono peggiorate e gli utenti riscontrano ritardi. Quale soluzione risolverà i problemi con la MASSIMA efficienza operativa?
- Un'applicazione utilizza più funzioni AWS Lambda per recuperare dati sensibili da un singolo bucket Amazon S3. L'azienda deve garantire che solo le funzioni Lambda autorizzate possano accedere ai dati, seguendo il principio del privilegio minimo. Quale soluzione soddisfa questi requisiti?
- Un'applicazione utilizza un'istanza database Amazon RDS MySQL che sta esaurendo lo spazio su disco. Un architetto di soluzioni deve aumentare lo spazio su disco senza tempi di inattività e con il minimo sforzo. Quale soluzione soddisfa questi requisiti?
- Un'applicazione utilizza una funzione AWS Lambda (richiamata tramite Amazon API Gateway) per archiviare i dati in un database Amazon Aurora PostgreSQL. Durante la fase di proof-of-concept, l'azienda ha aumentato le quote Lambda per gestire carichi di dati ad alto volume. Un architetto di soluzioni deve raccomandare un design che migliori la scalabilità e minimizzi lo sforzo di configurazione. Quale soluzione soddisfa questi requisiti?
- Un'applicazione verrà eseguita su istanze Amazon EC2 in sottoreti private in più zone di disponibilità all'interno di un VPC. Le istanze EC2 accedono frequentemente a file di grandi dimensioni e riservati archiviati in bucket Amazon S3 per l'elaborazione. L'architetto di soluzioni deve ridurre al minimo i costi di trasferimento dei dati. Cosa dovrebbe fare l'architetto?
- Un'applicazione viene eseguita su diverse istanze Amazon EC2, ognuna con più volumi di dati Amazon Elastic Block Store (Amazon EBS) allegati. La configurazione dell'istanza EC2 e i dati richiedono backup notturni e l'applicazione deve essere recuperabile in una diversa regione AWS. Quale soluzione soddisfa questi requisiti con la MASSIMA efficienza operativa?
- Un'applicazione viene eseguita su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Le istanze si trovano in un gruppo Auto Scaling distribuito su più zone di disponibilità. Il primo giorno di ogni mese a mezzanotte, viene eseguito un batch finanziario di fine mese che provoca immediatamente un picco della CPU delle istanze al 100%, interrompendo l'applicazione. Cosa dovrebbe raccomandare un architetto di soluzioni affinché l'applicazione possa gestire il carico di lavoro ed evitare tempi di inattività?
- Un'applicazione web a due livelli di un'azienda di e-commerce su Amazon EC2 sta riscontrando un aumento del traffico e ritardi nell'invio di e-mail di marketing e di conferma degli ordini. L'azienda desidera ridurre il tempo dedicato alla risoluzione dei problemi di consegna delle e-mail e minimizzare l'overhead operativo. Cosa dovrebbe fare un architetto di soluzioni?
- Un'applicazione web a tre livelli ha server web in una sottorete pubblica e server di applicazioni e database in sottoreti private. Un'appliance firewall virtuale di terze parti da AWS Marketplace è distribuita in una VPC di ispezione e ha un'interfaccia IP che accetta pacchetti. Un architetto di soluzioni deve garantire che tutto il traffico in entrata sia ispezionato dall'appliance prima di raggiungere i server web, con il minimo overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'applicazione web a tre livelli utilizzata per la formazione dei dipendenti è accessibile solo 12 ore al giorno. L'applicazione memorizza i dati in un'istanza DB Amazon RDS for MySQL. L'azienda vuole minimizzare i costi. Cosa dovrebbe fare un architetto di soluzioni?
- Un'applicazione web critica è attualmente in esecuzione su una singola istanza Amazon EC2 in una sottorete pubblica e utilizza un database MySQL. Il DNS è in Route 53. Un architetto di soluzioni deve rendere l'applicazione scalabile e altamente disponibile e ridurre la latenza di lettura di MySQL. Quale combinazione di modifiche soddisferà questi requisiti? (Scegliere due.)
- Un'applicazione web di gaming è in esecuzione su istanze Amazon EC2 dietro un Application Load Balancer e memorizza i dati in Amazon RDS for MySQL. Gli utenti riscontrano lunghi ritardi causati dalle prestazioni di lettura del database. L'azienda desidera migliorare l'esperienza utente riducendo al minimo le modifiche all'architettura dell'applicazione. Cosa dovrebbe fare un architetto di soluzioni?
- Un'applicazione web è in esecuzione su istanze Amazon EC2 in più zone di disponibilità e fornisce accesso a un repository di documenti di testo per un totale di circa 900 TB. L'applicazione sperimenterà periodi di forte domanda. Un architetto di soluzioni deve scegliere una soluzione di storage che si adatti alla domanda e sia conveniente. Quale opzione di storage soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'applicazione web è in esecuzione su più istanze Amazon EC2 che sono collocate in singoli gruppi di destinazione dietro un Application Load Balancer (ALB). Il sito pubblico è disponibile per gli utenti. Gli ingegneri necessitano di un hostname di sviluppo che instradi a una singola istanza EC2 di sviluppo per i test, e questo instradamento deve continuare a funzionare automaticamente se l'istanza di sviluppo viene sostituita. Utilizzando una zona ospitata di Route 53, quale soluzione soddisfa questi requisiti?
- Un'applicazione web multi-tier utilizza un cluster DB Amazon Aurora MySQL per l'archiviazione e istanze EC2 per il tier dell'applicazione. La sicurezza IT richiede che le credenziali del database siano crittografate e ruotate ogni 14 giorni. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito con il MINOR sforzo operativo?
- Un'applicazione web ospitata su una singola istanza Amazon EC2 in una singola sottorete pubblica non riesce a gestire l'aumento del traffico. L'azienda necessita di alta disponibilità e scalabilità senza riscrivere l'applicazione. Quali due passaggi soddisferanno questi requisiti? (Scegli due.)
- Un'applicazione web utilizza Amazon API Gateway davanti a una funzione AWS Lambda e a una tabella Amazon DynamoDB. I pool di utenti di Amazon Cognito identificano i singoli utenti. L'architetto di soluzioni deve garantire che solo gli utenti con un abbonamento possano accedere ai contenuti premium. Quale soluzione soddisferà questo requisito con il MINOR overhead operativo?
- Un'architettura a due livelli ha una subnet pubblica per i server web e una subnet di database per un'istanza DB Amazon RDS for MySQL. I server web nella subnet pubblica devono essere aperti a Internet sulla porta 443. L'istanza DB deve essere accessibile solo ai server web sulla porta 3306. Quale combinazione di passaggi dovrebbe intraprendere l'architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda acquisisce dati di pagamento dei clienti in un data lake Amazon S3. I dati di pagamento arrivano in media una volta al minuto. L'azienda necessita di un'analisi in tempo reale dei dati di pagamento e quindi dell'acquisizione nel data lake. Quale soluzione offre la MASSIMA efficienza operativa?
- Un'azienda acquisisce grandi volumi di dati in streaming da un'applicazione in esecuzione su Amazon EC2. L'applicazione invia i dati ad Amazon Kinesis Data Streams configurato con le impostazioni predefinite. A giorni alterni, l'applicazione consuma i dati e li scrive in un bucket Amazon S3 per l'elaborazione BI. L'azienda rileva che S3 non riceve tutti i dati inviati a Kinesis Data Streams. Cosa dovrebbe fare un architetto di soluzioni per risolvere il problema?
- Un'azienda applica CloudTrail a più account AWS utilizzando AWS Organizations. I log di CloudTrail vengono consegnati a un bucket S3 centralizzato che ha S3 Versioning abilitato. Una policy del ciclo di vita di S3 elimina le versioni correnti degli oggetti dopo 3 anni. Dopo il quarto anno, il numero totale di oggetti del bucket continua ad aumentare anche se la nuova consegna dei log rimane costante. Quale soluzione eliminerà in modo più conveniente gli oggetti più vecchi di 3 anni?
- Un'azienda archivia 700 terabyte su un grande sistema NAS nel proprio data center aziendale e dispone di una connessione AWS Direct Connect da 10 Gbps. A seguito di un audit normativo, l'azienda ha 90 giorni per spostare i dati nel cloud. L'azienda deve spostare i dati in modo efficiente senza interrompere l'accesso e deve essere in grado di accedere e aggiornare i dati durante la finestra di trasferimento. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia circa 300 TB in storage Amazon S3 Standard mese dopo mese. Gli oggetti S3 sono tipicamente di circa 50 GB ciascuno e vengono frequentemente sostituiti con caricamenti multipart da un'applicazione globale. Il numero e la dimensione degli oggetti rimangono costanti, ma i costi di storage S3 aumentano ogni mese. Come dovrebbe un architetto di soluzioni ridurre i costi?
- Un'azienda archivia dati critici in tabelle Amazon DynamoDB nell'account AWS dell'azienda. Un amministratore IT ha accidentalmente eliminato una tabella DynamoDB, causando una significativa perdita di dati e interruzioni operative. L'azienda desidera prevenire questa interruzione in futuro con il MINOR overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda archivia dati critici in un bucket Amazon S3 e deve prevenire la cancellazione accidentale. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per soddisfare questo requisito? (Scegliere due.)
- Un'azienda archivia dati di test in più sedi on-premise e deve connettere tali sedi ai VPC in una Regione AWS. Il numero di account e VPC aumenterà nel prossimo anno. La progettazione della rete deve semplificare l'amministrazione delle nuove connessioni e la scalabilità. Quale soluzione soddisfa questi requisiti con il MINOR overhead amministrativo?
- Un'azienda archivia dati in Amazon S3. Secondo le normative, i dati non devono contenere informazioni di identificazione personale (PII). L'azienda ha recentemente scoperto che i bucket S3 contengono alcuni oggetti con PII. L'azienda deve rilevare automaticamente le PII nei bucket S3 e notificare il team di sicurezza dell'azienda. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia dati riservati in un database Amazon Aurora PostgreSQL nella regione ap-southeast-3, crittografati con una chiave gestita dal cliente AWS KMS. L'azienda è stata acquisita e deve condividere in modo sicuro un backup del database con l'account AWS dell'azienda acquirente in ap-southeast-3. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda archivia dati sensibili in Amazon S3. Un architetto di soluzioni deve creare una soluzione di crittografia che dia all'azienda il pieno controllo per creare, ruotare e disabilitare le chiavi di crittografia, con il minimo sforzo per qualsiasi dato che debba essere crittografato. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia dati utente in AWS che vengono utilizzati continuamente, con picchi di utilizzo durante l'orario lavorativo. I pattern di accesso variano e alcuni dati potrebbero non essere utilizzati per mesi. Un architetto di soluzioni deve scegliere una soluzione di storage conveniente che offra il massimo livello di durabilità mantenendo un'elevata disponibilità. Quale soluzione di storage soddisfa questi requisiti?
- Un'azienda archivia diversi petabyte di dati su più account AWS e utilizza AWS Lake Formation per gestire il proprio data lake. Il team di data science deve condividere in modo sicuro dati selettivi dai propri account con il team di ingegneria per l'analisi. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda archivia documenti PDF in un bucket Amazon S3 e deve conservare legalmente tutti gli oggetti esistenti e nuovi per 7 anni. Quale soluzione soddisfa questo requisito con il MINOR overhead operativo?
- Un'azienda archivia file di testo in Amazon S3 che contengono messaggi di chat dei clienti, timestamp e PII dei clienti. L'azienda deve fornire campioni di conversazione a un fornitore di servizi esterno per il controllo qualità. Il fornitore deve selezionare campioni casuali fino alla conversazione più recente. L'azienda non deve condividere i PII dei clienti. La soluzione deve scalare all'aumentare delle conversazioni e avere il minor overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia i dati dei dispositivi in una tabella Amazon DynamoDB che supporta un sito web rivolto ai clienti. La tabella utilizza capacità di lettura e scrittura provisioned. L'azienda deve calcolare metriche di performance giornaliere sui dati dei dispositivi con un impatto minimo sulla capacità provisioned della tabella. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia i dati delle operazioni in un bucket S3. Per un audit annuale, un consulente esterno necessita di accedere a un report annuale archiviato nel bucket per 7 giorni. Il consulente deve essere in grado di accedere solo a quel report. Quale soluzione fornisce questo accesso con la MASSIMA efficienza operativa?
- Un'azienda archivia i dati di log di più account in bucket Amazon S3 centralizzati. Un architetto di soluzioni deve garantire che i dati siano crittografati a riposo prima del caricamento su S3 e crittografati in transito. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia i dati grezzi raccolti in un bucket Amazon S3 per vari carichi di lavoro di analisi. I modelli di accesso sono imprevedibili e non possono essere controllati. L'azienda vuole ridurre i costi di S3. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia i dati in un cluster di database Amazon Aurora PostgreSQL. L'azienda deve conservare tutti i dati per 5 anni e poi eliminarli, mentre i log di audit delle azioni del database devono essere conservati a tempo indeterminato. Il cluster ha già i backup automatici abilitati. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni? (Scegliere due.)
- Un'azienda archivia i dati in un database Oracle on-premises e necessita che i dati siano disponibili in Amazon Aurora PostgreSQL per l'analisi. L'azienda si connette on-premises ad AWS utilizzando una VPN AWS Site-to-Site e deve acquisire le modifiche che si verificano nel database di origine durante la migrazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia i file di backup in Amazon S3 Standard. I file vengono consultati frequentemente per il primo mese, dopodiché non vengono più consultati. L'azienda deve conservare i file a tempo indeterminato. Qual è la soluzione di storage PIÙ conveniente?
- Un'azienda archivia i log delle applicazioni in un gruppo di log di Amazon CloudWatch Logs. Una nuova policy richiede l'archiviazione di tutti i log delle applicazioni in Amazon OpenSearch Service (Amazon Elasticsearch Service) quasi in tempo reale. Quale soluzione raggiunge questo obiettivo con il MINOR overhead operativo?
- Un'azienda archivia i propri dati on-premises. La quantità di dati sta crescendo oltre la capacità disponibile dell'azienda. L'azienda desidera migrare i propri dati dalla posizione on-premises a un bucket Amazon S3. L'azienda necessita di una soluzione che convalidi automaticamente l'integrità dei dati dopo il trasferimento. Quale soluzione soddisferà questi requisiti?
- Un'azienda archivia immagini ad alta risoluzione in un bucket Amazon S3 mantenendo ogni immagine come l'ultima versione dell'oggetto per minimizzare le modifiche all'applicazione. L'azienda desidera conservare solo le due versioni più recenti di ogni immagine per ridurre i costi e vuole minimizzare l'overhead operativo. Quale soluzione raggiunge questo obiettivo?
- Un'azienda archivia immagini protette da copyright su AWS per una clientela globale. I clienti devono avere un accesso rapido e l'accesso deve essere bloccato da paesi specifici. L'azienda desidera il costo più basso possibile. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia informazioni sensibili degli utenti in un bucket Amazon S3. L'azienda desidera fornire accesso sicuro a questo bucket dal livello applicativo in esecuzione su istanze Amazon EC2 all'interno di una VPC. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per raggiungere questo obiettivo? (Scegliere due.)
- Un'azienda archivia mensilmente i file delle trascrizioni delle chiamate. Gli utenti accedono ai file in modo casuale entro 1 anno dalla chiamata, ma l'accesso diventa meno frequente dopo 1 anno. L'azienda desidera che gli utenti possano interrogare e recuperare i file di età inferiore a 1 anno il più rapidamente possibile; i ritardi per i file più vecchi sono accettabili. Quale soluzione soddisfa questi requisiti nel modo più conveniente?
- Un'azienda archivia milioni di file di suonerie (ciascuno di almeno 128 KB) in Amazon S3 Standard. I download sono poco frequenti per le suonerie più vecchie di 90 giorni. L'azienda desidera ridurre i costi di archiviazione mantenendo i file a cui si accede frequentemente prontamente disponibili. Qual è l'azione PIÙ conveniente?
- Un'azienda archivia oggetti a cui si accede frequentemente in un bucket S3 e applica rigorosi requisiti di crittografia. L'azienda utilizza AWS Key Management Service (AWS KMS) per la crittografia, ma desidera ridurre i costi associati alla crittografia degli oggetti S3 senza effettuare chiamate AWS KMS aggiuntive. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia oggetti in Amazon S3 Standard. Un architetto di soluzioni rileva che il 75% dei dati viene acceduto raramente dopo 30 giorni. L'azienda richiede che tutti i dati rimangano immediatamente accessibili con la stessa elevata disponibilità e resilienza, minimizzando al contempo i costi di archiviazione. Quale soluzione di archiviazione soddisfa questi requisiti?
- Un'azienda archivia petabyte di dati in Amazon S3 Standard in più bucket con pattern di accesso sconosciuti. L'azienda necessita di una soluzione per singolo bucket per ottimizzare i costi di S3 con la massima efficienza operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia più Amazon Machine Image (AMI) in un account AWS per avviare istanze Amazon EC2. Le AMI contengono dati e configurazioni critici necessari per le operazioni. L'azienda desidera una soluzione per recuperare le AMI eliminate accidentalmente in modo rapido e con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia un ampio set di dati in un'istanza DB Amazon RDS for MySQL a singola AZ. L'azienda desidera che le query di reporting aziendale vengano eseguite senza influire sulle operazioni di scrittura sul DB di produzione. Quale soluzione soddisfa questo requisito?
- Un'azienda archivia un data lake su Amazon S3 che acquisisce dati Apache Parquet da più fonti. I dati richiedono diversi passaggi di trasformazione (filtraggio delle anomalie, normalizzazione dei valori di data/ora e generazione di aggregati) prima che gli analisti possano accedere ai dati trasformati in S3. L'azienda desidera una soluzione di trasformazione predefinita e senza codice che fornisca la data lineage e la profilazione dei dati, e che consenta di condividere i passaggi di trasformazione in tutta l'azienda. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia un grande volume di file immagine in un bucket Amazon S3. Le immagini devono essere prontamente disponibili per i primi 180 giorni, accedute raramente per i successivi 180 giorni, quindi archiviate dopo 360 giorni ma disponibili istantaneamente su richiesta. Dopo 5 anni, solo i revisori possono accedere alle immagini e i revisori devono recuperarle entro 12 ore. Gli oggetti non possono essere persi durante questo processo. Uno sviluppatore utilizza S3 Standard per i primi 180 giorni e deve creare una regola del ciclo di vita di S3. Qual è la configurazione PIÙ conveniente che soddisfa questi requisiti?
- Un'azienda archivia un template AWS CloudFormation in un bucket Amazon S3 che blocca l'accesso pubblico. L'azienda desidera concedere a CloudFormation l'accesso al template in base a specifiche richieste degli utenti per creare un ambiente di test, seguendo le migliori pratiche di sicurezza. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivierà dati riservati in Amazon S3. Per motivi di conformità, i dati devono essere crittografati a riposo, l'utilizzo delle chiavi di crittografia deve essere registrato per l'audit e le chiavi devono essere ruotate ogni anno. Quale soluzione soddisfa questi requisiti ed è la PIÙ efficiente dal punto di vista operativo?
- Un'azienda archivierà i dati in bucket Amazon S3 in due Regioni AWS e deve utilizzare una chiave gestita dal cliente AWS KMS per crittografare tutti i dati in tali bucket S3. I dati in entrambi i bucket S3 devono essere crittografati e decrittografati con la stessa chiave KMS, e sia i dati che la chiave devono essere archiviati in ciascuna delle due Regioni. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda attualmente archivia 5 TB di dati in sistemi di archiviazione a blocchi on-premise. L'attuale soluzione di archiviazione dell'azienda offre spazio limitato per dati aggiuntivi. L'azienda esegue applicazioni on-premise che devono essere in grado di recuperare i dati a cui si accede frequentemente con bassa latenza. L'azienda richiede una soluzione di archiviazione basata su cloud. Quale soluzione soddisferà questi requisiti con la MASSIMA efficienza operativa?
- Un'azienda carica regolarmente dati riservati su Amazon S3 per l'analisi. La policy di sicurezza richiede che gli oggetti siano crittografati a riposo, la chiave di crittografia deve essere ruotata automaticamente ogni anno, la rotazione della chiave deve essere tracciabile in AWS CloudTrail e i costi delle chiavi devono essere minimizzati. Quale soluzione soddisfa questi requisiti?
- Un'azienda carica regolarmente file di dimensioni in GB su Amazon S3. Dopo il caricamento, una flotta di istanze Spot di Amazon EC2 transcodifica i file. L'azienda deve scalare il throughput durante il trasferimento dei dati dal data center on-premise ad Amazon S3 e durante il download dei dati da Amazon S3 alle istanze EC2. Quali soluzioni soddisferanno questi requisiti? (Scegliere due.)
- Un'azienda che esegue principalmente server applicativi on-premise prevede di migrare ad AWS. L'azienda vuole ridurre al minimo la necessità di scalare lo storage iSCSI on-premise e mantenere archiviati localmente solo i dati a cui si è avuto accesso di recente. Quale configurazione di AWS Storage Gateway dovrebbe utilizzare l'azienda?
- Un'azienda che sta migrando carichi di lavoro on-premise su AWS utilizza già diverse istanze Amazon EC2 e istanze di database Amazon RDS. L'azienda desidera avviare e arrestare automaticamente le istanze EC2 e le istanze di database al di fuori dell'orario lavorativo, riducendo al minimo i costi e la manutenzione dell'infrastruttura. Quale soluzione soddisfa questi requisiti?
- Un'azienda che utilizza AWS Organizations esegue 150 applicazioni su 30 account. Ha creato un Cost and Usage Report nell'account di gestione che viene consegnato a un bucket Amazon S3 e replicato in un bucket nell'account di raccolta dati. La dirigenza desidera una dashboard personalizzata che mostri i costi del NAT gateway ogni giorno a partire dall'inizio del mese corrente. Quale soluzione soddisferà questo requisito?
- Un'azienda con 15 dipendenti memorizza le date di inizio impiego dei dipendenti in una tabella Amazon DynamoDB. L'azienda desidera inviare un'e-mail a ciascun dipendente in occasione del suo anniversario di lavoro. Quale soluzione offre la MASSIMA efficienza operativa?
- Un'azienda con 700.000 utenti registrati offrirà un prodotto che converte file .pdf di grandi dimensioni (in media 5 MB) in immagini .jpg. L'azienda deve archiviare sia i file originali che quelli convertiti e deve progettare una soluzione scalabile per soddisfare una domanda in rapida crescita che sia anche conveniente. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda configura un'organizzazione in AWS Organizations che contiene 10 account AWS. Un architetto di soluzioni deve progettare una soluzione per fornire l'accesso agli account a diverse migliaia di dipendenti. L'azienda dispone di un provider di identità (IdP) esistente. L'azienda desidera utilizzare l'IdP esistente per l'autenticazione ad AWS. Quale soluzione soddisferà questi requisiti?
- Un'azienda consente agli utenti di caricare foto in un bucket Amazon S3 in eu-west-1 e desidera utilizzare CloudFront con un dominio personalizzato per caricare i file. Quali soluzioni soddisferanno questi requisiti? (Scegliere due.)
- Un'azienda copia 200 TB di dati da una recente indagine oceanica su dispositivi AWS Snowball Edge Storage Optimized. L'azienda dispone di un cluster HPC (High Performance Computing) ospitato su AWS per la ricerca di giacimenti di petrolio e gas. Un architetto di soluzioni deve fornire al cluster una latenza sub-millisecondo coerente e un accesso ad alta velocità ai dati sui dispositivi Snowball Edge Storage Optimized. L'azienda sta restituendo i dispositivi ad AWS. Quale soluzione soddisferà questi requisiti?
- Un'azienda crea account AWS dedicati in AWS Organizations per le unità aziendali. Recentemente, una notifica importante è stata inviata all'e-mail dell'utente root di un account di un'unità aziendale anziché al proprietario dell'account assegnato. L'azienda desidera che le notifiche future vengano inviate a dipendenti diversi a seconda della categoria (fatturazione, operazioni, sicurezza). Quale soluzione soddisfa questi requisiti nel modo PIÙ sicuro?
- Un'azienda creerà un cluster Amazon EMR per più team. I carichi di lavoro di ciascun team dovrebbero avere accesso solo ai servizi AWS di cui hanno bisogno. L'azienda inoltre non vuole che i carichi di lavoro possano accedere all'Instance Metadata Service Version 2 (IMDSv2) sulle istanze EC2 del cluster. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera analizzare e risolvere gli errori AccessDenied e Unauthorized relativi alle autorizzazioni IAM. AWS CloudTrail è abilitato. Quale soluzione soddisferà questi requisiti con il MINOR sforzo?
- Un'azienda desidera archiviare tutti i log di AWS Systems Manager Session Manager in un bucket S3. Qual è la soluzione che offre il modo PIÙ efficiente dal punto di vista operativo per soddisfare questo requisito?
- Un'azienda desidera che un'applicazione memorizzi i dati dei dipendenti in relazioni gerarchiche, richiedendo risposte a latenza minima per query ad alto traffico e protezione dei dati sensibili. L'azienda deve anche ricevere messaggi e-mail mensili se sono presenti informazioni finanziarie nei dati dei dipendenti. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda desidera configurare Amazon Managed Grafana come strumento di visualizzazione e visualizzare i dati da un database Amazon RDS come singola origine dati. La soluzione deve essere sicura e non deve esporre i dati su Internet. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera configurare la propria distribuzione Amazon CloudFront per utilizzare certificati SSL/TLS e un nome di dominio personalizzato invece del dominio di distribuzione predefinito. Quale soluzione implementerà il certificato senza incorrere in costi aggiuntivi?
- Un'azienda desidera consentire a un cliente di utilizzare Microsoft Active Directory on-premise per scaricare file archiviati in Amazon S3. L'applicazione del cliente utilizza un client SFTP per scaricare i file. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo e senza modificare l'applicazione del cliente?
- Un'azienda desidera creare una soluzione di logging per i suoi molteplici account AWS. Attualmente, l'azienda archivia i log di tutti gli account in un account centralizzato. L'azienda ha creato un bucket Amazon S3 nell'account centralizzato per archiviare i log di flusso VPC e i log di AWS CloudTrail. Tutti i log devono essere altamente disponibili per 30 giorni per analisi frequenti, conservati per ulteriori 60 giorni a scopo di backup ed eliminati 90 giorni dopo la creazione. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda desidera distribuire carichi di lavoro containerizzati su una VPC attraverso tre Zone di Disponibilità. La soluzione deve essere altamente disponibile tra le AZ, richiedere modifiche minime all'applicazione e avere il minor overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera eseguire applicazioni containerizzate stateless nel cloud AWS. Le applicazioni tollerano interruzioni nell'infrastruttura sottostante. L'azienda necessita di una soluzione che riduca al minimo i costi e l'overhead operativo. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda desidera eseguire applicazioni critiche in container per garantirne scalabilità e disponibilità. L'azienda preferisce concentrarsi sulla manutenzione delle applicazioni e non vuole effettuare il provisioning o gestire l'infrastruttura sottostante che esegue i container. Cosa dovrebbe consigliare un architetto di soluzioni?
- Un'azienda desidera fornire ai data scientist un accesso in sola lettura quasi in tempo reale al database di produzione Amazon RDS for PostgreSQL dell'azienda. Il database è attualmente configurato come database Single-AZ. I data scientist utilizzano query complesse che non influiranno sul database di produzione. L'azienda necessita di una soluzione altamente disponibile. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda desidera indirizzare gli utenti a una pagina di errore statica di backup se il sito web primario non è disponibile. Il DNS del sito web primario è ospitato in Amazon Route 53 e punta a un Application Load Balancer (ALB). La soluzione dovrebbe minimizzare le modifiche e l'overhead dell'infrastruttura. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera limitare l'accesso al contenuto della propria applicazione web utilizzando tecniche di autorizzazione AWS. L'azienda desidera anche una soluzione di autorizzazione e autenticazione serverless con bassa latenza di accesso che si integri con l'applicazione web e distribuisca i contenuti a livello globale. L'applicazione attualmente ha una piccola base di utenti ma si prevede che crescerà. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera limitare l'accesso al contenuto di un'applicazione web principale utilizzando l'autenticazione AWS e implementare un'architettura serverless per meno di 100 utenti. La soluzione deve integrarsi con l'applicazione web principale, servire i contenuti a livello globale, scalare con la crescita della base utenti e fornire la latenza di accesso più bassa in modo conveniente. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda desidera migliorare la disponibilità e le prestazioni di un'applicazione ibrida. L'applicazione ha un carico di lavoro TCP stateful su istanze Amazon EC2 in più Regioni AWS e un carico di lavoro UDP stateless on-premises. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per migliorare la disponibilità e le prestazioni? (Scegliere due.)
- Un'azienda desidera migrare due server DNS su AWS. I server ospitano circa 200 zone e ricevono in media 1 milione di richieste al giorno. L'azienda vuole massimizzare la disponibilità riducendo al minimo l'overhead operativo legato alla gestione dei due server. Cosa dovrebbe raccomandare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda desidera migrare il proprio database MySQL da on-premises ad AWS. L'azienda ha recentemente subito un'interruzione del database che ha avuto un impatto significativo sul business. Per prevenire il ripetersi di tale evento, l'azienda desidera una soluzione di database affidabile su AWS che riduca al minimo la perdita di dati e garantisca che ogni transazione sia archiviata su almeno due nodi. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera migrare il proprio database MySQL on-premises su AWS. Il database riceve frequenti importazioni da un'applicazione rivolta ai clienti, il che si traduce in un elevato volume di operazioni di scrittura che potrebbero degradare le prestazioni dell'applicazione. In che modo un architetto di soluzioni dovrebbe progettare l'architettura su AWS?
- Un'azienda desidera migrare la propria applicazione a un'architettura serverless. La soluzione deve analizzare i dati esistenti e nuovi con SQL. L'azienda archivia i dati in un bucket Amazon S3. I dati devono essere crittografati a riposo e replicati in una diversa regione AWS. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda desidera migrare la propria applicazione on-premise su AWS. L'applicazione produce file di output che vanno da decine di gigabyte a centinaia di terabyte. I dati devono essere archiviati in una struttura di file system standard. L'azienda desidera una soluzione con scalabilità automatica, alta disponibilità e un overhead operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera migrare più file server Windows on-premises in un singolo file system Amazon FSx for Windows File Server, preservando i permessi dei file in modo che i diritti di accesso non cambino. Quali soluzioni soddisfano i requisiti? (Scegliere due.)
- Un'azienda desidera migrare un data center on-premises su AWS. Il data center ospita un server SFTP che archivia i propri dati su un file system basato su NFS. Il server contiene 200 GB di dati che devono essere trasferiti. Il server deve essere ospitato su un'istanza Amazon EC2 che utilizza un file system Amazon Elastic File System (Amazon EFS). Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per automatizzare questa attività? (Scegliere due.)
- Un'azienda desidera migrare un'applicazione esistente dal proprio data center all'AWS Cloud per renderla altamente disponibile e resiliente. L'applicazione ha recentemente perso dati a causa del crash di un server di database durante un'interruzione di corrente. L'azienda richiede una soluzione che eviti i single point of failure e che possa scalare per soddisfare la domanda degli utenti. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera monitorare i propri costi AWS per una revisione finanziaria mensile. Il team delle operazioni cloud sta progettando un'architettura nell'account di gestione di AWS Organizations per interrogare i report AWS Cost and Usage Reports per tutti gli account membri. Il team deve eseguire la query una volta al mese e fornire un'analisi dettagliata delle fatture. Qual è la soluzione PIÙ scalabile ed economica per soddisfare questi requisiti?
- Un'azienda desidera ospitare un'applicazione web scalabile su AWS che sarà accessibile da utenti di tutto il mondo. Gli utenti caricheranno e scaricheranno file unici di dimensioni fino a gigabyte. Il team di sviluppo desidera una soluzione conveniente che riduca al minimo la latenza di caricamento e scaricamento e massimizzi le prestazioni. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda desidera replicare le modifiche ai dati esistenti e in corso da un database Oracle on-premises ad Amazon RDS for Oracle utilizzando AWS Database Migration Service (AWS DMS). Il volume dei dati varia durante il giorno e la soluzione dovrebbe allocare solo la capacità richiesta per la replica. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera ridurre i costi della sua architettura web a tre livelli. I server web, applicativi e di database sono eseguiti su istanze Amazon EC2 per gli ambienti di sviluppo, test e produzione. Le istanze EC2 hanno un utilizzo medio della CPU del 30% durante le ore di punta e del 10% durante le ore non di punta. Le istanze di produzione sono in esecuzione 24 ore al giorno. Le istanze di sviluppo e test sono in esecuzione almeno 8 ore al giorno e l'azienda automatizzerà l'arresto quando non sono in uso. Quale soluzione di acquisto di istanze EC2 soddisferà i requisiti dell'azienda nel modo PIÙ conveniente?
- Un'azienda desidera ridurre i costi di backup ed eliminare i nastri di backup fisici, preservando al contempo le proprie applicazioni e i flussi di lavoro di backup on-premises. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda desidera ridurre il costo della sua connessione AWS Direct Connect da 1 Gbps. L'utilizzo medio è inferiore al 10%. La soluzione deve ridurre i costi senza compromettere la sicurezza. Quale opzione soddisfa questi requisiti?
- Un'azienda desidera standardizzare la crittografia dei volumi Amazon Elastic Block Store (Amazon EBS) e minimizzare i costi e lo sforzo di configurazione per eseguire il controllo della crittografia dei volumi. Quale soluzione soddisfa questi requisiti?
- Un'azienda desidera un'architettura più affidabile per la propria applicazione. L'applicazione attualmente utilizza un'istanza di database Amazon RDS e due server web Amazon EC2 con provisioning manuale in una singola zona di disponibilità. Un dipendente ha recentemente eliminato l'istanza di database e l'applicazione non è stata disponibile per 24 ore. Cosa dovrebbe fare un architetto di soluzioni per massimizzare l'affidabilità dell'infrastruttura dell'applicazione?
- Un'azienda desidera un'infrastruttura di gestione delle chiavi scalabile per supportare gli sviluppatori che devono crittografare i dati delle applicazioni. Cosa dovrebbe fare un architetto di soluzioni per ridurre l'onere operativo?
- Un'azienda desidera una soluzione serverless per analizzare dati esistenti e nuovi (utilizzando SQL). I dati sono archiviati in un bucket Amazon S3, devono essere crittografati e replicati in una diversa regione AWS. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda desidera utilizzare AWS Cloud per migliorare la propria configurazione di disaster recovery (DR) on-premises. L'applicazione aziendale di produzione principale dell'azienda utilizza Microsoft SQL Server Standard, che viene eseguito su una macchina virtuale (VM). L'applicazione ha un recovery point objective (RPO) di 30 secondi o meno e un recovery time objective (RTO) di 60 minuti. La soluzione di DR deve ridurre al minimo i costi ove possibile. Quale soluzione soddisferà questi requisiti?
- Un'azienda desidera utilizzare un cluster di database Amazon RDS per PostgreSQL per ridurre il sovraccarico amministrativo per i carichi di lavoro di produzione. Il database deve essere altamente disponibile con failover automatico nella maggior parte degli scenari in meno di 40 secondi. L'azienda vuole anche scaricare le letture dall'istanza primaria e mantenere bassi i costi. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve applicare nuove policy di conservazione dei dati per tutti i database in esecuzione su istanze Amazon RDS DB: conservare i backup giornalieri per un minimo di 2 anni, con backup coerenti e ripristinabili. Quale soluzione dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda deve archiviare dati in Amazon S3 e deve impedire che i dati vengano modificati. I nuovi oggetti caricati su S3 devono rimanere immutabili per un periodo di tempo indefinito finché l'azienda non sceglie di modificarli. Solo utenti specifici nell'account AWS dovrebbero essere in grado di eliminare gli oggetti. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda deve archiviare documenti contrattuali. Un contratto ha una durata di 5 anni. Durante il periodo di 5 anni, l'azienda deve garantire che i documenti non possano essere sovrascritti o eliminati. L'azienda deve crittografare i documenti a riposo e ruotare automaticamente le chiavi di crittografia ogni anno. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti con il MINOR overhead operativo? (Scegli due.)
- Un'azienda deve archiviare i dati di un'applicazione sanitaria i cui dati cambiano frequentemente. Una nuova normativa richiede l'accesso di audit a tutti i livelli dei dati archiviati. L'applicazione è on-premises e sta esaurendo lo spazio di archiviazione. Un architetto di soluzioni deve migrare in modo sicuro i dati esistenti su AWS, rispettando la normativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve archiviare i registri contabili in Amazon S3. I registri devono essere immediatamente accessibili per 1 anno e quindi archiviati per altri 9 anni. Nessuno in azienda, inclusi gli amministratori e l'utente root, può eliminare i registri durante l'intero periodo di 10 anni. I registri devono essere archiviati con la massima resilienza. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve clonare grandi quantità di dati di produzione (archiviati su volumi Amazon EBS collegati a istanze EC2) in un ambiente di test nella stessa regione AWS. Le modifiche ai dati clonati non devono influire sulla produzione. Il software richiede prestazioni I/O costantemente elevate. Un architetto di soluzioni deve ridurre al minimo il tempo necessario per clonare i dati. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve concedere a un team di sviluppatori l'accesso alle proprie risorse AWS mantenendo un elevato livello di sicurezza e prevenendo l'accesso non autorizzato a dati sensibili. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve condividere i dati contabili con un revisore esterno. I dati sono archiviati in un'istanza DB di Amazon RDS in una sottorete privata. Il revisore ha il proprio account AWS e richiede una propria copia del database. Qual è il modo PIÙ sicuro per condividere il database con il revisore?
- Un'azienda deve connettere diverse VPC nella regione us-east-1 che si estendono su centinaia di account AWS. Il team di networking dell'azienda ha un proprio account AWS per gestire la rete cloud. Qual è la soluzione più efficiente dal punto di vista operativo per connettere le VPC?
- Un'azienda deve conservare i dati delle transazioni utente in una tabella Amazon DynamoDB per 7 anni. Qual è la soluzione più efficiente dal punto di vista operativo che soddisfa questo requisito?
- Un'azienda deve conservare i file di log delle applicazioni per 10 anni. Il team dell'applicazione accede frequentemente ai log del mese precedente, mentre i log più vecchi di 1 mese vengono consultati raramente. L'applicazione genera più di 10 TB di log al mese. Qual è l'opzione di storage PIÙ conveniente che soddisfa i requisiti di conservazione e accesso?
- Un'azienda deve conservare le chiavi crittografiche nel proprio gestore di chiavi on-premise a causa di requisiti normativi. Il gestore di chiavi on-premise si trova al di fuori dell'AWS Cloud. L'azienda desidera gestire la crittografia e la decrittografia utilizzando chiavi conservate al di fuori di AWS e che supportano vari gestori di chiavi esterni di diversi fornitori. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda deve creare un cluster Amazon Elastic Kubernetes Service (Amazon EKS) utilizzando un gruppo di nodi gestito supportato da volumi Amazon Elastic Block Store (Amazon EBS). L'azienda deve crittografare tutti i dati a riposo utilizzando una chiave gestita dal cliente in AWS Key Management Service (AWS KMS). Quale combinazione di azioni soddisferà questo requisito con il MINOR overhead operativo? (Scegliere due.)
- Un'azienda deve eseguire un database in memoria per un'applicazione sensibile alla latenza su Amazon EC2. L'applicazione elabora oltre 100.000 transazioni al minuto e richiede un throughput di rete elevato. Un architetto di soluzioni deve progettare un layout di rete conveniente che minimizzi i costi di trasferimento dati. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve eseguire un'applicazione critica su AWS che utilizza Amazon EC2 per il suo database. Il database deve essere altamente disponibile e deve eseguire automaticamente il failover in caso di evento di interruzione. Quale soluzione soddisferà questi requisiti?
- Un'azienda deve esportare il proprio database una volta al giorno su Amazon S3 affinché altri team possano accedervi. Le dimensioni degli oggetti esportati variano da 2 GB a 5 GB. Il modello di accesso a S3 è variabile e cambia rapidamente. I dati devono essere immediatamente disponibili e rimanere accessibili per un massimo di 3 mesi. L'azienda desidera la soluzione più conveniente senza aumentare il tempo di recupero. Quale classe di storage S3 dovrebbe utilizzare l'azienda?
- Un'azienda deve estrarre i nomi degli ingredienti dai record delle ricette archiviati come file di testo in un bucket Amazon S3. Un'applicazione web interrogherà una tabella DynamoDB utilizzando i nomi degli ingredienti per determinare un punteggio nutrizionale. L'azienda può tollerare record non alimentari ed errori e non ha dipendenti con esperienza in ML. Qual è la soluzione PIÙ conveniente?
- Un'azienda deve fornire a un team di sviluppo distribuito a livello globale un accesso sicuro alle risorse AWS in conformità con le policy di sicurezza. L'azienda utilizza un'istanza di Active Directory on-premise per l'autenticazione interna e AWS Organizations per gestire più account AWS tra i vari progetti. L'azienda desidera una soluzione che si integri con l'infrastruttura esistente e fornisca una gestione centralizzata delle identità e un controllo degli accessi con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve fornire ai clienti un accesso sicuro ai dati. L'azienda elabora i dati dei clienti e archivia i risultati in un bucket Amazon S3. I dati sono soggetti a normative rigorose e devono essere crittografati a riposo. Ogni cliente deve essere in grado di accedere solo ai propri dati dal proprio account AWS e i dipendenti dell'azienda non devono essere in grado di accedere ai dati dei clienti. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve fornire ai dipendenti un accesso sicuro a file riservati in modo che solo gli utenti autorizzati possano scaricarli sui propri dispositivi. I file si trovano su un file server Windows on-premises che sta esaurendo la capacità a causa dell'aumento dell'utilizzo remoto. Quale soluzione soddisferà questi requisiti?
- Un'azienda deve impedire che foto contenenti contenuti indesiderati vengano caricate sulla sua applicazione web. La soluzione non deve prevedere l'addestramento di un modello di machine learning. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve implementare un'applicazione su più istanze Amazon EC2 basate su Nitro nella stessa zona di disponibilità e l'applicazione deve scrivere contemporaneamente sugli stessi volumi di storage a blocchi da più istanze EC2 Nitro per una maggiore disponibilità. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve implementare una policy di conservazione dei dati per la conformità normativa. I documenti sensibili archiviati in un bucket Amazon S3 devono essere protetti da eliminazioni o modifiche per un periodo fisso. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve integrarsi con un feed di dati di terze parti che invia un webhook quando nuovi dati sono pronti. Uno sviluppatore ha scritto una funzione AWS Lambda per recuperare i dati quando arriva un callback del webhook. Lo sviluppatore deve rendere la funzione Lambda disponibile affinché la terza parte possa richiamarla con la MASSIMA efficienza operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve migrare 10 PB di dati su Amazon S3 entro 6 settimane. Il data center ha un uplink internet da 500 Mbps; altre applicazioni condividono il link. L'azienda può utilizzare l'80% della larghezza di banda internet per questa migrazione una tantum. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve migrare 100 GB di dati storici da on-premise a un bucket Amazon S3. Il sito on-premise ha una connessione internet da 100 megabit al secondo (Mbps). I dati devono essere crittografati in transito. I nuovi dati verranno scritti direttamente su Amazon S3. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda deve migrare 20 TB di dati da un data center all'AWS Cloud entro 30 giorni. La larghezza di banda della rete aziendale è limitata a 15 Mbps e non può superare il 70% di utilizzo. Cosa dovrebbe consigliare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda deve migrare il proprio data center on-premise su AWS ma, a causa della conformità, può utilizzare solo la Regione ap-northeast-3. Gli amministratori dell'azienda non sono autorizzati a connettere le VPC a Internet. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- Un'azienda deve migrare un database MySQL di 20 TB dal proprio data center on-premise ad AWS entro 2 settimane, con tempi di inattività minimi ed economicità. Quale soluzione realizzerà la migrazione nel modo PIÙ conveniente?
- Un'azienda deve ottimizzare i costi di Amazon S3 per un'applicazione che genera molti file non ricreabili di circa 5 MB ciascuno, archiviati in S3 Standard. I file devono essere conservati per 4 anni ed essere immediatamente accessibili. Vengono acceduti frequentemente durante i primi 30 giorni e raramente in seguito. Qual è la soluzione PIÙ conveniente?
- Un'azienda deve prevedere il fabbisogno mensile di risorse per i processi di produzione utilizzando i dati storici archiviati in un bucket Amazon S3. L'azienda non ha esperienza di ML e desidera un servizio gestito per l'addestramento e le previsioni. Quale combinazione di passaggi soddisferà questi requisiti? (Scegline due.)
- Un'azienda deve progettare un'applicazione web resiliente per elaborare gli ordini dei clienti. L'applicazione deve gestire automaticamente gli aumenti di traffico e di utilizzo senza compromettere l'esperienza del cliente o perdere ordini. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve ridurre i costi di archiviazione. Tutti i dati si trovano attualmente nella classe di archiviazione Amazon S3 Standard. I dati devono essere conservati per almeno 25 anni. I dati degli ultimi 2 anni devono essere altamente disponibili e immediatamente recuperabili. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve ridurre il costo delle proprie istanze Amazon EC2. L'azienda cambia anche il tipo di istanza e la famiglia di istanze ogni 2-3 mesi. Cosa dovrebbe fare l'azienda per soddisfare questi requisiti?
- Un'azienda deve rivedere il proprio deployment AWS per assicurarsi che i bucket Amazon S3 non abbiano modifiche di configurazione non autorizzate. Cosa dovrebbe fare un architetto di soluzioni per raggiungere questo obiettivo?
- Un'azienda deve salvare i risultati di una sperimentazione medica in un repository Amazon S3 dove alcuni scienziati possono aggiungere nuovi file e tutti gli altri utenti hanno accesso in sola lettura. Nessun utente può modificare o eliminare alcun file, e ogni file deve essere conservato per almeno 1 anno dalla data di creazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve spostare 50 TB di dati da on-premise ad AWS. Un'applicazione personalizzata nel data center esegue un job settimanale di trasformazione dei dati; l'azienda sospenderà l'applicazione fino al completamento del trasferimento e dovrà riprendere il job di trasformazione in AWS il prima possibile. Il data center non ha larghezza di banda di rete disponibile per carichi di lavoro aggiuntivi. Quale soluzione trasferisce i dati e consente l'esecuzione del job di trasformazione in AWS con il MINOR overhead operativo?
- Un'azienda deve spostare dati da un'istanza Amazon EC2 a un bucket Amazon S3 senza instradare chiamate API o dati su rotte internet pubbliche. Solo all'istanza EC2 dovrebbe essere consentito caricare dati nel bucket S3. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve trasferire 600 TB di dati da un NAS on-premise ad AWS entro 2 settimane. I dati sono sensibili e devono essere crittografati durante il transito. La velocità di upload internet dell'azienda è di 100 Mbps. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda deve trasferire in modo sicuro 50 TB di dati su AWS entro 2 settimane. La VPN Site-to-Site on-premise verso AWS è già utilizzata al 90%. Quale servizio AWS dovrebbe utilizzare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda deve trasferire in modo sicuro i dati dal proprio account Salesforce SaaS ad Amazon S3. I dati devono essere crittografati a riposo con chiavi gestite dal cliente (CMK) di AWS Key Management Service (AWS KMS) e crittografati in transito. L'account Salesforce ha l'accesso API abilitato. Quale soluzione soddisferà questi requisiti?
- Un'azienda deve utilizzare la propria directory LDAP on-premise per autenticare gli utenti alla AWS Management Console, ma il servizio di directory non è compatibile con SAML. Quale soluzione soddisfa questo requisito?
- Un'azienda di analisi dati riceve periodicamente migliaia di piccoli file di dati tramite FTP. Attualmente, un processo batch on-premises li elabora durante la notte, impiegando ore. L'azienda desidera che la soluzione AWS elabori i file in arrivo il prima possibile con modifiche minime ai client FTP. La soluzione deve eliminare i file dopo l'elaborazione riuscita. L'elaborazione di ciascun file richiede 3-8 minuti. Quale soluzione soddisfa questi requisiti con la MASSIMA efficienza operativa?
- Un'azienda di analisi dei dati ha 80 uffici globali. Ogni ufficio ospita 1 PB di dati e ha una larghezza di banda internet compresa tra 1 e 2 Gbps. L'azienda deve eseguire una migrazione una tantum di grandi quantità di dati dagli uffici ad Amazon S3 e completarla entro 4 settimane. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda di analisi esegue servizi multi-tier in un Amazon VPC e desidera esporre API RESTful a milioni di utenti. Gli utenti devono essere autenticati prima di accedere alle API. Quale soluzione offre la MASSIMA efficienza operativa?
- Un'azienda di bike sharing sta costruendo un'architettura multi-tier per tracciare le posizioni delle biciclette durante le ore di punta. L'azienda vuole utilizzare questi dati nella sua piattaforma di analisi esistente. Un architetto di soluzioni deve determinare l'opzione multi-tier più valida. I dati devono essere accessibili tramite una REST API. Quale azione soddisfa i requisiti per l'archiviazione e il recupero dei dati di posizione?
- Un'azienda di cartelle cliniche esegue un'applicazione su istanze Amazon EC2 in sottoreti pubbliche che elabora file archiviati in Amazon S3. Le istanze EC2 accedono ad Amazon S3 tramite Internet e non richiedono alcun altro accesso di rete. Un nuovo requisito impone che il traffico di rete per il trasferimento di file utilizzi un percorso privato e non attraversi Internet. Quale modifica all'architettura di rete soddisfa questo requisito?
- Un'azienda di condivisione di foto online archivia le foto in un bucket Amazon S3 in us-west-1. L'azienda deve archiviare una copia di ogni nuova foto in us-east-1 con il MINOR sforzo operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda di consegna di cibo in crescita ha due gruppi Auto Scaling di istanze Amazon EC2: un gruppo raccoglie gli ordini (velocemente) e un altro evade gli ordini (elaborazione più lunga). I dati non devono essere persi durante gli eventi di scaling. La soluzione deve consentire a entrambi i processi di scalare correttamente durante le ore di punta e ottimizzare l'utilizzo delle risorse AWS. Quale soluzione soddisfa questi requisiti?
- Un'azienda di consegne di pacchi esegue un'applicazione su istanze Amazon EC2 con un cluster DB Amazon Aurora MySQL. Man mano che l'applicazione cresce, l'utilizzo di EC2 aumenta solo leggermente, mentre l'utilizzo del cluster DB aumenta molto più rapidamente. L'aggiunta di una replica di lettura riduce il carico del DB solo brevemente; il carico continua ad aumentare. Le operazioni che aumentano l'utilizzo del DB sono istruzioni di lettura ripetute relative ai dettagli di consegna. L'azienda deve ridurre l'impatto delle letture ripetute sul cluster DB nel modo PIÙ conveniente. Quale soluzione soddisfa questo requisito?
- Un'azienda di consulenza fornisce strumenti e soluzioni per aiutare i clienti a raccogliere e analizzare i dati su AWS. L'azienda deve gestire e distribuire centralmente un set comune di soluzioni e strumenti in modo che i clienti possano utilizzarli in modalità self-service. Quale soluzione soddisfa questo requisito?
- Un'azienda di e-commerce archivia circa 300 MB di dati di analisi JSON al mese. L'azienda necessita di una soluzione di disaster recovery che mantenga i dati accessibili in millisecondi, se necessario, e che conservi i dati per 30 giorni. Qual è la soluzione PIÙ conveniente?
- Un'azienda di e-commerce archivia terabyte di dati dei clienti in AWS, incluse informazioni di identificazione personale (PII). Tre applicazioni utilizzeranno i dati; solo un'applicazione necessita delle PII. Le PII devono essere rimosse prima che le altre due applicazioni elaborino i dati. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda di e-commerce desidera creare e addestrare modelli di machine learning (ML) per visualizzare scenari complessi e rilevare tendenze nei dati dei clienti. Il team di architettura deve integrare i modelli ML con una piattaforma di reporting in modo che i dati aumentati possano essere analizzati e utilizzati direttamente nelle dashboard di business intelligence. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda di e-commerce desidera raccogliere i dati di clickstream degli utenti dal proprio sito web per l'analisi in tempo reale. Il sito web presenta un traffico fluttuante durante il giorno. L'azienda necessita di una soluzione scalabile che si adatti a livelli di traffico variabili. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce desidera una soluzione di disaster recovery per le sue istanze di database Amazon RDS che eseguono Microsoft SQL Server Enterprise Edition. Gli attuali obiettivi di recovery point (RPO) e recovery time (RTO) dell'azienda sono di 24 ore. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda di e-commerce deve eseguire un processo giornaliero pianificato che aggrega e filtra i record di vendita per l'analisi. I record di vendita sono archiviati in un bucket Amazon S3; ogni oggetto può avere una dimensione massima di 10 GB. A seconda del volume, il processo può richiedere fino a un'ora. L'utilizzo della CPU e della memoria è costante e noto in anticipo. Un architetto di soluzioni deve ridurre al minimo lo sforzo operativo richiesto per eseguire il processo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce esegue applicazioni su più account AWS in un'AWS Organization. Le applicazioni utilizzano database Amazon Aurora PostgreSQL in tutti gli account. L'azienda deve rilevare attività dannose identificando tentativi di accesso falliti e incompleti anomali ai database con la MASSIMA efficienza operativa. Quale soluzione soddisfa questo requisito?
- Un'azienda di e-commerce esegue la sua applicazione su AWS. L'applicazione utilizza un cluster Amazon Aurora PostgreSQL in modalità Multi-AZ per il database. Durante una recente campagna promozionale, l'applicazione ha subito un pesante carico di lettura e scrittura. Gli utenti hanno riscontrato problemi di timeout durante l'accesso all'applicazione. Un architetto di soluzioni deve rendere l'architettura dell'applicazione più scalabile e altamente disponibile con il MINOR tempo di inattività. Quale soluzione soddisferà questi requisiti?
- Un'azienda di e-commerce gestisce un database PostgreSQL on-premise utilizzando lo storage a blocchi Amazon Elastic Block Store (Amazon EBS) ad alto numero di IOPS. Il picco giornaliero di I/O non supera i 15.000 IOPS. L'azienda intende migrare ad Amazon RDS for PostgreSQL e deve effettuare il provisioning degli IOPS del disco indipendentemente dalla capacità di storage. Qual è la soluzione PIÙ conveniente?
- Un'azienda di e-commerce globale con un'architettura monolitica necessita di un'architettura di servizi scalabile e modulare per gestire la crescente quantità di dati sui prodotti. L'azienda deve preservare gli schemi di database strutturati e fornire storage per i dati e le immagini dei prodotti, con il minimo overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce globale esegue carichi di lavoro critici su AWS. I carichi di lavoro utilizzano un'istanza DB Amazon RDS per PostgreSQL configurata per il Multi-AZ. I clienti segnalano timeout dell'applicazione durante i failover del database. L'azienda necessita di una soluzione resiliente per ridurre il tempo di failover. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce globale ospita un'applicazione web con contenuti statici e dinamici e archivia i dati OLTP in un database Amazon RDS. Gli utenti riscontrano caricamenti lenti delle pagine. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per risolvere questo problema? (Scegliere due.)
- Un'azienda di e-commerce implementerà un'applicazione web su AWS: EC2 per l'applicazione web, Amazon RDS per il database relazionale e Amazon S3 per gli asset statici. L'azienda desidera un'architettura robusta e resiliente. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce in rapida crescita esegue carichi di lavoro in una singola Regione AWS e deve creare una strategia di disaster recovery che includa una diversa Regione AWS. L'azienda desidera che il database nella Regione DR sia aggiornato con la minima latenza possibile. La restante infrastruttura nella Regione DR dovrebbe funzionare a capacità ridotta ed essere in grado di scalare se necessario. Quale soluzione offre il più BASSO recovery time objective (RTO)?
- Un'azienda di e-commerce lancerà un sito web con un'offerta al giorno su AWS. Ogni giorno un prodotto è in vendita per 24 ore. Il sito deve gestire milioni di richieste all'ora con latenza di millisecondi durante i picchi e richiedere il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce sta creando un'applicazione distribuita composta da diverse funzioni serverless e servizi AWS. I flussi di lavoro richiedono approvazioni manuali. La soluzione deve combinare più funzioni AWS Lambda in applicazioni serverless reattive e orchestrare dati e servizi eseguiti su istanze Amazon EC2, container o server on-premise, riducendo al minimo l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce sta gestendo una vendita stagionale online. Il sito web è eseguito su istanze Amazon EC2 in più zone di disponibilità e deve gestire picchi di traffico improvvisi durante la vendita. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda di e-commerce sta migrando il proprio carico di lavoro on-premise su AWS Cloud. Il carico di lavoro include un'applicazione web e un database Microsoft SQL di backend. L'azienda prevede un elevato volume di clienti durante un evento promozionale. La nuova infrastruttura deve essere altamente disponibile e scalabile con il MINOR overhead amministrativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-commerce utilizza Amazon Route 53 come provider DNS. L'azienda ospita il proprio sito web on-premises e nell'AWS Cloud. Il data center on-premises dell'azienda si trova vicino alla regione us-west-1. L'azienda utilizza la regione eu-central-1 per ospitare il sito web. L'azienda desidera ridurre il più possibile il tempo di caricamento del sito web. Quale soluzione soddisferà questi requisiti?
- Un'azienda di e-commerce utilizza Amazon SNS per inviare messaggi d'ordine a un endpoint HTTPS on-premise elaborato dall'applicazione del magazzino. Alcuni messaggi d'ordine non sono stati ricevuti. Un architetto di soluzioni deve conservare i messaggi non consegnati e analizzarli per un massimo di 14 giorni con il MINOR sforzo di sviluppo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di e-learning sta migrando al cloud AWS. L'azienda archivia i registri degli studenti in un database PostgreSQL e richiede che i dati siano sempre disponibili e online in più regioni AWS. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda di elaborazione dei pagamenti registra le chiamate vocali dei clienti e archivia i file audio in un bucket Amazon S3. L'azienda deve estrarre il testo dai file audio e rimuovere qualsiasi informazione di identificazione personale (PII) dalle trascrizioni. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda di elaborazione delle transazioni esegue processi batch scriptati settimanalmente su istanze Amazon EC2 in un gruppo con Auto Scaling. Il numero di transazioni varia, ma l'utilizzo della CPU di base durante ogni esecuzione è almeno del 60%. L'azienda deve effettuare il provisioning della capacità 30 minuti prima dell'inizio dei processi. Attualmente gli ingegneri modificano manualmente il gruppo con Auto Scaling e l'azienda non dispone di risorse per analizzare le tendenze della capacità. Quale soluzione automatizzerà la modifica della capacità desiderata del gruppo con Auto Scaling con il MINOR overhead operativo?
- Un'azienda di elaborazione di immagini digitali desidera migrare la sua applicazione monolitica on-premises su AWS. L'azienda elabora migliaia di immagini e produce file di grandi dimensioni durante l'elaborazione. Ha bisogno di una soluzione in grado di gestire un numero crescente di lavori di elaborazione delle immagini e di ridurre le attività manuali del flusso di lavoro. L'azienda non vuole gestire l'infrastruttura sottostante. Quale soluzione fornisce la funzionalità richiesta con il MINOR overhead operativo?
- Un'azienda di elaborazione di immagini ha un'applicazione web che carica immagini in un bucket Amazon S3. Le notifiche degli eventi S3 pubblicano gli eventi di creazione degli oggetti in una coda standard di Amazon Simple Queue Service (Amazon SQS). La coda SQS è l'origine eventi per una funzione AWS Lambda che elabora le immagini e invia i risultati via e-mail agli utenti. Gli utenti segnalano di ricevere più e-mail per ogni immagine caricata. Un architetto di soluzioni scopre che i messaggi SQS stanno richiamando la funzione Lambda più di una volta, causando e-mail duplicate. Cosa dovrebbe fare l'architetto di soluzioni per risolvere questo problema con il MINOR overhead operativo?
- Un'azienda di gaming archivia i dati degli utenti (posizione geografica, dati dei giocatori, classifiche) in Amazon DynamoDB. L'azienda necessita di backup continui su un bucket Amazon S3 con una codifica minima. I backup non devono influire sulla disponibilità dell'applicazione o sulle unità di capacità di lettura (RCU) della tabella. Quale soluzione soddisfa questi requisiti?
- Un'azienda di gaming lancerà una nuova applicazione rivolta a Internet in più Regioni AWS. L'applicazione utilizza sia il protocollo TCP che UDP. L'azienda necessita di alta disponibilità e bassa latenza per gli utenti globali. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda di gaming necessita di un tier front-end ad alta disponibilità per un'applicazione che gira su un kernel Linux modificato e supporta solo traffico UDP. Il front-end deve fornire la migliore esperienza utente: bassa latenza, routing verso la posizione edge più vicina e indirizzi IP statici per l'accesso agli endpoint dell'applicazione. Cosa dovrebbe implementare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda di gaming ospita un'applicazione basata su browser su AWS. Gli utenti trasmettono in streaming molti video e immagini archiviati in Amazon S3. Il contenuto è identico per tutti gli utenti e milioni di utenti in tutto il mondo accedono ora a questi file multimediali. L'azienda desidera distribuire i file riducendo al minimo il carico sull'origine nel modo più conveniente. Quale soluzione soddisfa questi requisiti?
- Un'azienda di gaming sta spostando la sua classifica pubblica da un data center ad AWS. L'azienda utilizza istanze Amazon EC2 Windows Server dietro un Application Load Balancer per ospitare l'applicazione dinamica. L'azienda necessita di una soluzione di storage ad alta disponibilità. L'applicazione include file statici e codice dinamico lato server. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda di gaming sta sviluppando un'applicazione Voice over IP globale che deve essere altamente disponibile con failover automatizzato tra le regioni AWS. L'azienda vuole ridurre al minimo la latenza per gli utenti senza fare affidamento sulla memorizzazione nella cache degli indirizzi IP sui dispositivi degli utenti. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda di giochi online ospita la sua piattaforma su istanze Amazon EC2 dietro Network Load Balancer (NLB) in più Regioni AWS. Gli NLB possono instradare le richieste ai target su Internet. L'azienda desidera ridurre il tempo di caricamento end-to-end per i suoi giocatori globali. Quale soluzione soddisfa questo requisito?
- Un'azienda di giochi online sta migrando i dati degli utenti su Amazon DynamoDB per supportare la crescita. Le tabelle attuali memorizzano i profili degli utenti, i risultati e le transazioni di gioco. L'azienda necessita di un'architettura DynamoDB resiliente e altamente disponibile per garantire un'esperienza di gioco senza interruzioni. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda di hosting di immagini archivia oggetti in bucket Amazon S3 e desidera prevenire l'esposizione pubblica accidentale. Tutti gli oggetti S3 nell'account devono rimanere privati. Quale soluzione soddisfa questi requisiti?
- Un'azienda di hosting di immagini carica asset di grandi dimensioni su Amazon S3 Standard. L'azienda utilizza l'upload multipart parallelo e sovrascrive l'oggetto se viene caricato di nuovo. Per i primi 30 giorni, gli oggetti vengono acceduti frequentemente. Dopo 30 giorni, gli oggetti vengono acceduti meno spesso e i pattern di accesso sono inconsistenti. L'azienda deve ottimizzare i costi di storage S3 mantenendo alta disponibilità e resilienza. Quale combinazione di azioni dovrebbe raccomandare un architetto di soluzioni? (Scegli due.)
- Un'azienda di intrattenimento utilizza Amazon DynamoDB per archiviare i metadati multimediali. L'applicazione è ad alta intensità di lettura e sta riscontrando latenza. L'azienda non dispone di personale per un overhead operativo aggiuntivo e deve migliorare le prestazioni di DynamoDB senza riconfigurare l'applicazione. Cosa dovrebbe consigliare un architetto di soluzioni?
- Un'azienda di marketing globale ha applicazioni che vengono eseguite nelle regioni ap-southeast-2 e eu-west-1. Le applicazioni eseguite in una VPC in eu-west-1 devono comunicare in modo sicuro con i database eseguiti in una VPC in ap-southeast-2. Quale design di rete soddisferà questi requisiti?
- Un'azienda di marketing riceve una grande quantità di nuovi dati clickstream in Amazon S3 da una campagna di marketing. L'azienda deve analizzare rapidamente i dati clickstream in Amazon S3 e quindi decidere se elaborarli ulteriormente nella pipeline di dati. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda di media archivia film in Amazon S3 come singoli file video da 1 GB a 10 GB. Deve fornire contenuti in streaming entro 5 minuti dall'acquisto. I film con meno di 20 anni hanno una domanda maggiore rispetto ai film con più di 20 anni. L'azienda vuole minimizzare i costi di hosting in base alla domanda. Quale soluzione soddisfa questi requisiti?
- Un'azienda di media ha un ambiente AWS multi-account in us-east-1. Un topic Amazon SNS in un account di produzione pubblica metriche di performance. Una funzione Lambda in un account amministratore deve essere invocata da messaggi provenienti dal topic SNS di produzione quando si verificano metriche significative. Quale combinazione di passaggi soddisferà questi requisiti? (Scegli due.)
- Un'azienda di media migrerà il suo archivio di dati sull'attività degli utenti su AWS. L'archivio dati crescerà fino a raggiungere i petabyte. L'azienda necessita di una soluzione di acquisizione dati altamente disponibile che supporti l'analisi SQL on-demand dei dati esistenti e nuovi e che richieda il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di media necessita di almeno 10 TB di storage con le massime prestazioni I/O possibili per l'elaborazione video, 300 TB di storage molto durevole per i contenuti multimediali e 900 TB per l'archiviazione di media non in uso. Quale set di servizi dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda di media utilizza Amazon CloudFront per distribuire video in streaming disponibili pubblicamente e archiviati in Amazon S3. L'azienda desidera controllare chi può accedere ai video ospitati su S3. Alcuni utenti utilizzano un client HTTP personalizzato che non supporta i cookie. Alcuni utenti non possono modificare gli URL hardcoded che utilizzano per accedere ai contenuti. Quali servizi o metodi soddisfano questi requisiti con il MINOR impatto sugli utenti? (Scegliere due.)
- Un'azienda di media utilizza una distribuzione Amazon CloudFront per distribuire contenuti su Internet. Solo i clienti premium dovrebbero essere in grado di accedere a stream multimediali e file archiviati in un bucket Amazon S3. L'azienda distribuisce anche contenuti on demand per usi specifici, come noleggi di film o download di musica. Quale soluzione soddisfa questi requisiti?
- Un'azienda di media vuole memorizzare nella cache file multimediali riservati archiviati in Amazon S3 in modo che gli utenti di tutto il mondo possano accedervi in modo affidabile e rapido. Quale soluzione soddisfa questi requisiti?
- Un'azienda di media, operativa da 4 anni, utilizza il set di funzionalità all features di AWS Organizations. Il team finanziario richiede che le informazioni di fatturazione per gli account membro non siano accessibili a nessuno, incluso l'utente root degli account membro. Quale soluzione soddisfa questo requisito?
- Un'azienda di notizie globale ospita un sistema di trasmissione su AWS. I giornalisti di tutto il mondo inviano trasmissioni in diretta utilizzando un software telefonico che trasmette in streaming tramite il Real Time Messaging Protocol (RTMP). L'architetto di soluzioni deve fornire ai giornalisti la possibilità di inviare stream della massima qualità e fornire connessioni TCP accelerate al sistema di trasmissione. Cosa dovrebbe usare l'architetto di soluzioni?
- Un'azienda di previsioni meteorologiche deve elaborare centinaia di gigabyte di dati con una latenza inferiore al millisecondo. L'azienda dispone di un ambiente HPC on-premise e desidera espandersi nel cloud. Un architetto di soluzioni deve scegliere una soluzione di storage cloud altamente disponibile che supporti grandi quantità di throughput sostenuto e consenta a migliaia di istanze di calcolo di accedere ed elaborare contemporaneamente l'intero set di dati. Cosa dovrebbe scegliere l'architetto di soluzioni?
- Un'azienda di previsioni meteorologiche raccoglie letture continue della temperatura, le aggrega in file Apache Parquet più grandi, crittografa i file utilizzando la crittografia lato client con chiavi gestite da KMS (CSE-KMS) e li scrive in un bucket Amazon S3 in prefissi giornalieri. L'azienda esegue occasionalmente query SQL per calcolare le medie mobili di esempio per un giorno di calendario specifico. Qual è la soluzione PIÙ conveniente per soddisfare questi requisiti?
- Un'azienda di ricerca esegue un'applicazione di simulazione su Linux che scrive dati intermedi su una condivisione NFS ogni 5 minuti. Un'applicazione desktop di visualizzazione Windows legge tale output e richiede SMB. L'azienda attualmente gestisce due file system sincronizzati, causando duplicazioni. Devono migrare ad AWS senza modificare nessuna delle due applicazioni. Quale soluzione soddisfa questi requisiti?
- Un'azienda di robotica sta creando un load balancer pubblico in AWS per garantire comunicazioni crittografate e senza interruzioni con i servizi di backend. Il load balancer deve instradare il traffico in base alle stringhe di query a diversi gruppi target. Quale soluzione soddisfa questi requisiti?
- Un'azienda di servizi finanziari desidera dismettere due data center e migrare più di 100 TB di dati su AWS. I dati hanno una struttura di directory complessa con milioni di file di piccole dimensioni archiviati in gerarchie profonde di sottocartelle. La maggior parte dei dati non è strutturata e l'archiviazione dei file dell'azienda è costituita da tipi di archiviazione basati su SMB di più fornitori. L'azienda non vuole modificare le proprie applicazioni per accedere ai dati dopo la migrazione. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti con il MINOR overhead operativo?
- Un'azienda di servizi finanziari ha lanciato una nuova applicazione che utilizza un database Amazon RDS for MySQL. L'applicazione viene eseguita solo 2 ore alla fine di ogni settimana. L'azienda deve ridurre al minimo il costo di gestione del database. Qual è la soluzione che soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda di servizi finanziari implementerà un'applicazione per transazioni sensibili su Amazon EC2 e utilizzerà Amazon RDS for MySQL. Le policy di sicurezza richiedono la crittografia a riposo e in transito. Quale soluzione offre questo con il MINOR overhead operativo?
- Un'azienda di servizi finanziari su AWS ha progettato controlli di sicurezza per soddisfare gli standard NIST e PCI DSS. Gli auditor di terze parti necessitano di prove che i controlli siano implementati e funzionino correttamente su centinaia di account AWS in un'unica organizzazione AWS Organizations. Quale soluzione fornisce il monitoraggio dei controlli tra gli account?
- Un'azienda di social media consente agli utenti di caricare immagini su un'applicazione ospitata in AWS. Le immagini devono essere ridimensionate automaticamente per diversi tipi di dispositivi. Il traffico è imprevedibile durante il giorno. L'azienda desidera una soluzione altamente disponibile che massimizzi la scalabilità. Cosa dovrebbe implementare un architetto di soluzioni?
- Un'azienda di social media consente agli utenti di caricare immagini sul proprio sito web, che è eseguito su istanze Amazon EC2. Durante il caricamento, il sito web ridimensiona le immagini a una dimensione standard e memorizza le immagini ridimensionate in Amazon S3. Gli utenti riscontrano richieste di caricamento lente. L'azienda desidera ridurre l'accoppiamento nell'applicazione e migliorare le prestazioni del sito web. Progettare il processo di caricamento delle immagini più efficiente dal punto di vista operativo. Quale combinazione di azioni dovrebbe intraprendere l'architetto di soluzioni? (Scegliere due.)
- Un'azienda di social media desidera archiviare il proprio database di profili utente, relazioni e interazioni nell'AWS Cloud. L'azienda ha bisogno di un'applicazione per monitorare eventuali modifiche nel database, analizzare le relazioni tra le entità di dati e fornire raccomandazioni agli utenti. Quale soluzione soddisferà questi requisiti con il MINOR overhead operativo?
- Un'azienda di social media esegue la sua app su istanze Amazon EC2 dietro un ALB. L'ALB è l'origine per una distribuzione CloudFront. L'app memorizza più di un miliardo di immagini in un bucket S3 ed elabora migliaia di immagini al secondo. L'azienda vuole ridimensionare dinamicamente le immagini e servire i formati appropriati ai client. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda di social media gestisce un sito web di ricompense che assegna punti agli utenti per il caricamento di video. I partner verificano l'idoneità dell'utente utilizzando un ID utente univoco e desiderano ricevere gli ID utente tramite un endpoint HTTP ogni volta che l'azienda assegna punti. Centinaia di fornitori si iscrivono ogni giorno. L'azienda necessita di un'architettura scalabile che consenta al sito web di aggiungere rapidamente i partner con il MINOR sforzo di implementazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda di social media raccoglie ed elabora dati e attualmente li archivia su storage NFS on-premises che non può scalare abbastanza velocemente. L'azienda vuole migrare l'archivio dati su AWS nel modo PIÙ conveniente. Quale soluzione soddisfa questi requisiti?
- Un'azienda di social media sta sviluppando una funzionalità per il proprio sito web. La funzionalità consentirà agli utenti di caricare foto. L'azienda prevede un aumento significativo della domanda durante i grandi eventi e deve garantire che il sito web sia in grado di gestire il traffico di caricamento degli utenti. Quale soluzione soddisfa questi requisiti con la MASSIMA scalabilità?
- Un'azienda di sondaggi archivia diversi anni di dati statunitensi in un bucket Amazon S3 da 3 TB e in crescita. L'azienda sta condividendo i dati con una società di marketing europea che possiede bucket S3. L'azienda vuole mantenere i costi di trasferimento dei dati il più bassi possibile. Quale soluzione soddisferà questo requisito?
- Un'azienda di sondaggi sui consumatori ha raccolto anni di dati regionali in un bucket Amazon S3 in una regione AWS. L'azienda ha concesso a un'agenzia di marketing in una regione diversa l'accesso al bucket S3. L'azienda vuole ridurre al minimo i costi di trasferimento dei dati quando l'agenzia richiede i dati. Quale soluzione soddisfa questi requisiti?
- Un'azienda di streaming multimediale sta ricostruendo la propria infrastruttura per soddisfare la crescente domanda di contenuti video che gli utenti consumano quotidianamente. L'azienda deve elaborare video di dimensioni pari a terabyte per bloccare alcuni contenuti nei video. L'elaborazione video può richiedere fino a 20 minuti. L'azienda ha bisogno di una soluzione che si adatti alla domanda e rimanga conveniente. Quale soluzione soddisferà questi requisiti?
- Un'azienda di telemarketing sta costruendo un call center clienti su AWS. Necessitano di riconoscimento di più oratori, file di trascrizione generati, la possibilità di interrogare le trascrizioni per l'analisi aziendale e di conservare le trascrizioni per 7 anni per scopi di auditing. Quale soluzione soddisfa questi requisiti?
- Un'azienda di vendita al dettaglio ha più team aziendali, ognuno dei quali gestisce il proprio account AWS nell'ambito di AWS Organizations. Ogni team memorizza l'inventario dei prodotti in una tabella DynamoDB nel proprio account. Un'applicazione centrale di reporting dell'inventario viene eseguita in un account condiviso e deve leggere gli elementi dalle tabelle DynamoDB di tutti i team. Quale opzione di autenticazione soddisfa questi requisiti nel modo PIÙ sicuro?
- Un'azienda di vendita al dettaglio online con oltre 50 milioni di clienti attivi archivia i dati di acquisto in Amazon S3 e dati aggiuntivi sui clienti in Amazon RDS. L'azienda vuole rendere tutti i dati disponibili per l'analisi a vari team, con controlli di accesso granulari e un sovraccarico operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda di vendita al dettaglio utilizza un'API Amazon API Gateway regionale per le sue API REST pubbliche. L'API Gateway utilizza un nome di dominio personalizzato che mappa un record alias di Amazon Route 53. Un architetto di soluzioni necessita di un approccio di deployment che minimizzi l'impatto sui clienti e minimizzi la perdita di dati quando rilascia una nuova versione dell'API. Quale soluzione soddisfa questi requisiti?
- Un'azienda di videogiochi online deve mantenere una latenza estremamente bassa per i suoi server di gioco. I server di gioco sono eseguiti su istanze Amazon EC2. L'azienda necessita di una soluzione in grado di gestire milioni di richieste di traffico internet UDP al secondo. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda di videogiochi sta implementando un'applicazione di gioco globale che richiede recensioni e classifiche dei giocatori quasi in tempo reale e un accesso rapido ai dati. I dati devono persistere su disco in modo da sopravvivere ai riavvii dell'applicazione. Quale soluzione offre questo con il minor overhead operativo?
- Un'azienda dispone di 150 TB di dati immagine archiviati on-premises che devono essere spostati su AWS entro un mese. La rete attuale consente caricamenti fino a 100 Mbps e solo durante la notte. Qual è il modo PIÙ conveniente per trasferire i dati e rispettare la scadenza?
- Un'azienda dispone di 5 TB di set di dati costituiti da 1 milione di profili utente e 10 milioni di connessioni. I profili utente e le connessioni formano relazioni molti-a-molti. L'azienda necessita di un modo efficiente per trovare connessioni reciproche fino a cinque livelli. Quale soluzione soddisfa questi requisiti?
- Un'azienda dispone di 700 TB di dati di backup su Network Attached Storage (NAS) nel proprio data center. I backup devono rimanere accessibili per richieste normative poco frequenti ed essere conservati per 7 anni. L'azienda migrerà i dati su AWS entro 1 mese e dispone di 500 Mbps di larghezza di banda internet pubblica dedicata. Cosa dovrebbe fare un architetto di soluzioni per migrare e archiviare i dati al costo PIÙ BASSO?
- Un'azienda dispone di diversi server di storage di rete iSCSI (Internet Small Computer Systems Interface) on-premise. L'azienda desidera ridurre il numero di questi server migrando al Cloud AWS. Un architetto di soluzioni deve fornire accesso a bassa latenza ai dati utilizzati frequentemente e ridurre la dipendenza dai server on-premise con modifiche minime all'infrastruttura. Quale soluzione soddisfa questi requisiti?
- Un'azienda dispone di istanze Amazon EC2 che eseguono processi batch notturni per elaborare i dati. Le istanze EC2 vengono eseguite in un gruppo con scalabilità automatica (Auto Scaling group) che utilizza la fatturazione On-Demand. Se un processo fallisce su un'istanza, un'altra istanza rielaborerà il processo. I processi batch vengono eseguiti ogni giorno tra le 00:00 e le 06:00 ora locale. Quale soluzione fornirà istanze EC2 per soddisfare questi requisiti nel modo PIÙ conveniente?
- Un'azienda dispone di sensori di raccolta dati in più sedi che trasmettono un elevato volume di dati in streaming. L'azienda desidera una piattaforma scalabile e quasi in tempo reale su AWS per acquisire ed elaborare i dati in streaming e archiviare i dati in Amazon S3 per reportistica successiva. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda dispone di server NFS in un data center on-premise che devono eseguire periodicamente il backup di piccole quantità di dati su Amazon S3. Quale soluzione soddisfa questi requisiti ed è la PIÙ conveniente?
- Un'azienda dispone di un array NAS (Network-Attached Storage) obsoleto che presenta condivisioni SMB e NFS alle workstation client. L'azienda non vuole acquistare un nuovo NAS o rinnovare il contratto di supporto. Alcuni dati sono consultati frequentemente, mentre molti sono inattivi. Un architetto di soluzioni deve migrare i dati ad Amazon S3, applicare le policy S3 Lifecycle e mantenere lo stesso aspetto e la stessa sensazione per il client. Quale tipo di AWS Storage Gateway dovrebbe predisporre l'architetto di soluzioni?
- Un'azienda dispone di un data lake Amazon S3. L'azienda deve trasformare i dati quotidianamente e caricarli in un data warehouse con elaborazione massivamente parallela (MPP). Gli analisti di dati devono creare e addestrare modelli di machine learning utilizzando SQL sui dati. Utilizzare servizi AWS serverless ove possibile. Quale soluzione soddisfa questi requisiti?
- Un'azienda dispone di un'applicazione aziendale on-premises che genera centinaia di file al giorno. Questi file sono archiviati su una condivisione di file SMB e richiedono un accesso a bassa latenza per i server delle applicazioni. Una nuova policy aziendale richiede che tutti i file generati dall'applicazione vengano copiati su AWS. Esiste già una connessione VPN ad AWS e il team dell'applicazione non può modificare il codice dell'applicazione. Quale servizio dovrebbe consigliare un architetto di soluzioni per consentire all'applicazione di copiare i file su AWS?
- Un'azienda dispone di un'applicazione on-premise che utilizza SFTP per raccogliere dati finanziari da più fornitori. L'azienda è migrata ad AWS e dispone di un'applicazione che utilizza le API di Amazon S3 per caricare i file, ma alcuni fornitori utilizzano sistemi legacy che supportano solo SFTP. L'azienda desidera una soluzione di servizio gestito con il minor overhead operativo in modo che tali fornitori possano continuare a caricare tramite SFTP. Quale soluzione soddisfa questi requisiti?
- Un'azienda distribuisce applicazioni su Amazon Elastic Kubernetes Service (Amazon EKS) dietro un Application Load Balancer in una Regione AWS. L'applicazione deve archiviare i dati in PostgreSQL, richiede alta disponibilità per i dati e richiede una maggiore capacità per i carichi di lavoro di lettura. Quale soluzione soddisfa questi requisiti con la MASSIMA efficienza operativa?
- Un'azienda distribuisce un'applicazione web a due livelli in una VPC. Il livello web utilizza un gruppo Auto Scaling in sottoreti pubbliche su più zone di disponibilità. Il livello del database è un'istanza DB Amazon RDS per MySQL in sottoreti private. Il livello web non riesce a connettersi al database, sebbene il DB sia in esecuzione. Le ACL di rete, i gruppi di sicurezza e le tabelle di routing sono ancora alle impostazioni predefinite. Cosa dovrebbe raccomandare un architetto di soluzioni per risolvere il problema dell'applicazione?
- Un'azienda distribuisce video di formazione on-demand archiviati in un bucket S3 in us-east-2. L'azienda ha creato bucket S3 in eu-west-2 e ap-southeast-1 e desidera replicarvi i dati. L'obiettivo è ridurre al minimo la latenza per gli sviluppatori che caricano i video e per gli studenti che riproducono in streaming i video vicino a eu-west-2 e ap-southeast-1, apportando il MINOR numero di modifiche all'applicazione. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un'azienda è migrata ad AWS e deve proteggere il traffico in entrata e in uscita dalla sua VPC di produzione. In precedenza, un server di ispezione on-premise eseguiva l'ispezione e il filtraggio del traffico. L'azienda desidera la stessa funzionalità in AWS. Quale soluzione soddisfa questi requisiti?
- Un'azienda è preoccupata che due istanze NAT non possano supportare il traffico richiesto. Un architetto di soluzioni desidera una soluzione altamente disponibile, tollerante ai guasti e scalabile automaticamente. Cosa dovrebbe raccomandare l'architetto di soluzioni?
- Un'azienda è preoccupata per gli attacchi web contro la sua applicazione pubblica, che utilizza un Application Load Balancer (ALB). Un architetto di soluzioni deve ridurre il rischio di attacchi DDoS contro l'applicazione. Cosa dovrebbe fare l'architetto di soluzioni?
- Un'azienda è recentemente migrata all'AWS Cloud e desidera una soluzione serverless per l'elaborazione parallela su larga scala e on-demand di un dataset semistrutturato archiviato in Amazon S3 (log, file multimediali, transazioni, IoT). La soluzione deve elaborare migliaia di elementi in parallelo. Quale opzione offre la MASSIMA efficienza operativa?
- Un'azienda esegue Amazon RDS for PostgreSQL Multi-AZ per i backend del portale clienti. L'azienda deve implementare una policy di conservazione dei backup di 30 giorni. L'azienda attualmente dispone sia di backup RDS automatizzati che di snapshot RDS manuali e desidera mantenere entrambi i tipi di backup esistenti che hanno meno di 30 giorni. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue applicazioni che si connettono a un database Amazon RDS. Le applicazioni scalano nei fine settimana e durante i periodi di punta. L'azienda desidera scalare le connessioni al database con il MINOR overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue applicazioni containerizzate su Amazon Elastic Kubernetes Service (Amazon EKS) utilizzando Kubernetes Horizontal Pod Autoscaler. Il carico di lavoro fluttua durante il giorno. Il numero di nodi non si adatta automaticamente quando i nodi del cluster raggiungono la capacità massima, causando problemi di prestazioni. Quale soluzione risolve questo problema con il MINOR overhead amministrativo?
- Un'azienda esegue applicazioni containerizzate su Amazon Elastic Kubernetes Service (Amazon EKS). Il carico di lavoro varia durante il giorno. L'azienda desidera che Amazon EKS si adatti al carico di lavoro in entrata e in uscita. Quale combinazione di passaggi soddisferà questi requisiti con il MINOR overhead operativo? (Scegliere due.)
- Un'azienda esegue applicazioni interne su più account AWS nell'ambito di AWS Organizations. Un'appliance di sicurezza nell'account di rete deve ispezionare il traffico delle applicazioni tra account. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue applicazioni su Amazon EC2 e valuta periodicamente i costi AWS. L'azienda ha recentemente identificato spese insolite e necessita di una soluzione per prevenirle. La soluzione deve monitorare i costi e notificare le parti interessate in caso di spese insolite. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue applicazioni su Amazon RDS for PostgreSQL in us-east-1. I modelli di machine learning generano report quasi in tempo reale utilizzando lo stesso database RDS, il che rallenta le prestazioni del database durante l'orario lavorativo. L'azienda deve migliorare le prestazioni del database nel modo più conveniente. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue applicazioni su cluster Amazon EKS e su cluster Kubernetes on-premises. L'azienda desidera una vista centrale di tutti i cluster e i carichi di lavoro con il minimo overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue applicazioni su istanze Amazon EC2 che si connettono a database Amazon RDS utilizzando un ruolo IAM con policy associate. L'azienda desidera utilizzare AWS Systems Manager per applicare patch alle istanze EC2 senza interrompere le applicazioni in esecuzione. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue applicazioni su istanze Amazon EC2 in una Regione AWS e desidera eseguirne il backup in una seconda Regione. L'azienda desidera anche essere in grado di effettuare il provisioning di risorse EC2 nella seconda Regione e gestire le istanze centralmente da un unico account AWS. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue applicazioni su istanze Amazon EC2 in una VPC. Un'applicazione deve chiamare l'API Amazon S3 per archiviare e leggere oggetti. Le regole di sicurezza aziendali vietano che qualsiasi traffico dalle applicazioni attraversi internet. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue applicazioni su istanze Amazon EC2 supportate da Amazon Elastic Block Store (Amazon EBS) utilizzando l'ultima versione di Amazon Linux. I dipendenti archiviano e recuperano file di dimensioni pari o superiori a 25 GB e l'azienda riscontra problemi di disponibilità. La soluzione non deve richiedere il trasferimento di file tra istanze EC2 e i file devono essere disponibili su molte istanze EC2 e su più Zone di disponibilità. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue applicazioni su un account AWS Organizations e affida il supporto operativo a ingegneri esterni. L'azienda deve concedere agli ingegneri esterni l'accesso alla AWS Management Console e l'accesso al sistema operativo alle istanze Amazon EC2 (Amazon Linux) in sottoreti private, senza compromettere la sicurezza. Qual è la soluzione che soddisfa questi requisiti in modo PIÙ sicuro?
- Un'azienda esegue attualmente un'applicazione e un database MySQL su una singola istanza Amazon EC2. L'azienda richiede una soluzione altamente disponibile e scalabile automaticamente per gestire l'aumento del traffico. Quale opzione soddisfa questi requisiti?
- Un'azienda esegue carichi di lavoro di produzione e non di produzione in più account AWS che fanno parte di un'organizzazione in AWS Organizations. L'azienda necessita di una soluzione che impedisca la modifica dei tag di utilizzo dei costi. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue carichi di lavoro di produzione su istanze Amazon EC2 con volumi Amazon EBS. Un architetto di soluzioni deve analizzare i costi attuali dei volumi EBS e raccomandare ottimizzazioni che includano i risparmi mensili stimati. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue carichi di lavoro in AWS e desidera raccogliere centralmente i dati di sicurezza per valutare la sicurezza a livello aziendale e migliorare la protezione dei carichi di lavoro. Quale soluzione soddisfa questi requisiti con il MINOR sforzo di sviluppo?
- Un'azienda esegue carichi di lavoro su Amazon Elastic Container Service (Amazon ECS). Le immagini container utilizzate dalle definizioni di attività ECS devono essere scansionate per Common Vulnerabilities and Exposures (CVE). Le nuove immagini devono anche essere scansionate al momento della creazione. Quale soluzione soddisfa questi requisiti con il MINOR numero di modifiche ai carichi di lavoro?
- Un'azienda esegue container in un ambiente Kubernetes nel proprio data center locale. L'azienda desidera utilizzare Amazon Elastic Kubernetes Service (Amazon EKS) e altri servizi gestiti AWS. I dati devono rimanere on-premise nel data center dell'azienda e non possono essere archiviati offsite o nel cloud. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue database su Amazon RDS for PostgreSQL e richiede un modo sicuro per gestire la password dell'utente master con una rotazione ogni 30 giorni. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda esegue diverse applicazioni aziendali in tre VPC separate in us-east-1. Le applicazioni devono comunicare tra i VPC e devono inviare costantemente centinaia di gigabyte di dati ogni giorno a un'applicazione sensibile alla latenza in un singolo data center on-premise. Progettare una soluzione di connettività di rete che massimizzi l'efficacia in termini di costi. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue diverse applicazioni di produzione. Un'applicazione utilizza Amazon EC2, AWS Lambda, Amazon RDS, Amazon Simple Notification Service (Amazon SNS) e Amazon Simple Queue Service (Amazon SQS) in più regioni AWS. Tutte le risorse sono contrassegnate con il nome di tag "application" e un valore che corrisponde a ciascuna applicazione. Un architetto di soluzioni deve fornire il modo più rapido per identificare tutti i componenti con quel tag. Quale soluzione soddisfa il requisito?
- Un'azienda esegue diverse applicazioni su account AWS differenti in un'Organization e in più Regioni. Ogni team di prodotto ha taggato le proprie risorse di calcolo nei rispettivi account. L'azienda desidera maggiori dettagli sui costi per ogni linea di prodotto dalla fatturazione consolidata. Quale combinazione di passaggi soddisferà questi requisiti? (Scegli due.)
- Un'azienda esegue diverse istanze DB Amazon RDS for Oracle On-Demand con un utilizzo elevato negli account membro di un'organizzazione AWS Organizations. Il team finanziario (con accesso agli account di gestione e membro) desidera ottimizzare i costi utilizzando AWS Trusted Advisor. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda esegue il proprio sistema ERP nella Regione us-east-1 su istanze Amazon EC2. Un'API pubblica su tali istanze consente ai clienti di scambiare informazioni con il sistema ERP. I clienti internazionali segnalano tempi di risposta lenti dell'API. Quale soluzione migliorerà i tempi di risposta per i clienti internazionali nel modo PIÙ conveniente?
- Un'azienda esegue il suo prodotto in un gruppo Auto Scaling dietro un Network Load Balancer e archivia oggetti in un bucket Amazon S3. Dopo recenti attacchi malevoli, l'azienda necessita di un monitoraggio continuo delle attività malevole nell'account AWS, nei carichi di lavoro e nei pattern di accesso al bucket S3, con attività sospette segnalate e mostrate su una dashboard. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue istanze Amazon EC2 in più account AWS che vengono fatturati individualmente. L'azienda ha recentemente acquistato un Savings Plan. A causa di un cambiamento nei requisiti aziendali, molte istanze EC2 sono state dismesse. L'azienda desidera applicare gli sconti del suo Savings Plan agli altri account AWS. Quale combinazione di passaggi soddisferà questi requisiti? (Scegli due.)
- Un'azienda esegue istanze Amazon EC2 in una VPC che carica i dati di origine in bucket Amazon S3 per l'elaborazione successiva. La conformità richiede che i dati non vengano trasmessi su Internet pubblico. I server nel data center on-premise dell'azienda consumeranno l'output dell'applicazione in esecuzione sulle istanze EC2. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue istanze EC2 in una sottorete privata e funzioni Lambda che necessitano di accesso diretto alla rete a tali istanze EC2. L'applicazione verrà eseguita per almeno 1 anno e si prevede che il numero di funzioni Lambda aumenterà. L'azienda desidera massimizzare i risparmi sulle risorse dell'applicazione e mantenere bassa la latenza di rete. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue la propria applicazione su Oracle Database Enterprise Edition e deve migrare l'applicazione e il database su AWS utilizzando Bring Your Own License (BYOL). L'applicazione utilizza funzionalità di database di terze parti che richiedono accesso privilegiato. Quale soluzione di migrazione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue la sua applicazione utilizzando istanze Amazon EC2 e funzioni AWS Lambda. Le istanze EC2 si trovano in sottoreti private di una VPC. Le funzioni Lambda richiedono accesso diretto alla rete delle istanze EC2 affinché l'applicazione funzioni. L'applicazione verrà eseguita per 1 anno e il numero di funzioni Lambda utilizzate aumenterà durante tale anno. L'azienda deve minimizzare i costi su tutte le risorse dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue la sua applicazione web legacy su AWS. Il server dell'applicazione web è in esecuzione su un'istanza Amazon EC2 nella sottorete pubblica di un VPC. Il server dell'applicazione web raccoglie immagini dai clienti e archivia i file immagine in un volume Amazon Elastic Block Store (Amazon EBS) collegato localmente. I file immagine vengono caricati ogni notte in un bucket Amazon S3 per il backup. Un architetto di soluzioni scopre che i file immagine vengono caricati su Amazon S3 tramite l'endpoint pubblico. L'architetto di soluzioni deve garantire che il traffico verso Amazon S3 non utilizzi l'endpoint pubblico. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue Microsoft SQL Server autogestito su Amazon EC2 con Amazon EBS. Vengono acquisite snapshot giornaliere dei volumi EBS. Recentemente, tutte le snapshot EBS sono state accidentalmente eliminate da uno script di pulizia delle snapshot che ha rimosso le snapshot scadute. Un architetto di soluzioni deve aggiornare l'architettura per prevenire la perdita di dati senza conservare le snapshot a tempo indeterminato. Quale soluzione soddisfa questi requisiti con il MINOR sforzo di sviluppo?
- Un'azienda esegue migliaia di funzioni AWS Lambda e necessita di un modo sicuro per archiviare informazioni sensibili utilizzate da tutte le funzioni, con rotazione automatica e un sovraccarico operativo minimo. Quale combinazione di passaggi soddisfa questi requisiti con il MINOR sovraccarico operativo? (Scegliere due.)
- Un'azienda esegue ogni settimana, prima del primo giorno lavorativo, un job di analisi dati critico e stateful. Il job richiede almeno 1 ora per essere completato e non può tollerare interruzioni. L'azienda necessita di una soluzione per eseguire il job su AWS. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue più carichi di lavoro on-premise, ma il data center non è in grado di scalare abbastanza rapidamente. L'azienda deve raccogliere dati sull'utilizzo e sulla configurazione dei server e dei carichi di lavoro on-premise per pianificare una migrazione ad AWS. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue più carichi di lavoro su macchine virtuali (VM) in un data center on-premise che non può scalare abbastanza velocemente. L'azienda deve migrare rapidamente i carichi di lavoro su AWS utilizzando una strategia lift-and-shift per i carichi di lavoro non critici. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda esegue più carichi di lavoro Windows su AWS. I dipendenti utilizzano condivisioni di file Windows ospitate su due istanze Amazon EC2; le condivisioni si sincronizzano e mantengono copie duplicate. L'azienda desidera una soluzione di archiviazione altamente disponibile e duratura che preservi il metodo di accesso utente corrente. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda esegue più istanze Amazon EC2 Linux su due zone di disponibilità in un VPC. Le applicazioni utilizzano una struttura di directory gerarchica e devono leggere e scrivere rapidamente e contemporaneamente su uno storage condiviso. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda esegue server web utilizzando un'istanza Amazon RDS for PostgreSQL. Uno standard di conformità richiede un recovery point objective (RPO) inferiore a 1 secondo per tutti i database di produzione. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue sistemi interni su Amazon EC2. Durante un deployment, un amministratore tenta di terminare un'istanza EC2 utilizzando la AWS CLI, ma riceve un errore 403 (Access Denied). L'amministratore sta utilizzando un ruolo IAM a cui è associata la seguente policy IAM: Cosa causa il fallimento della richiesta?
- Un'azienda esegue software di analisi su istanze Amazon EC2 che elaborano processi per dati caricati su Amazon S3. Gli utenti segnalano che alcuni dati inviati non vengono elaborati. Amazon CloudWatch mostra che l'utilizzo della CPU EC2 è costantemente al 100% o quasi. L'azienda desidera migliorare le prestazioni e scalare in base al carico degli utenti. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda esegue test su un'applicazione che utilizza una tabella Amazon DynamoDB per 4 ore una volta alla settimana. L'azienda conosce il numero di operazioni di lettura e scrittura al secondo durante i test e non utilizza DynamoDB in altro modo. Un architetto di soluzioni deve ottimizzare il costo della tabella. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue tutte le applicazioni aziendali in AWS e utilizza AWS Organizations per gestire più account. Un architetto di soluzioni deve esaminare tutte le autorizzazioni concesse agli utenti IAM per determinare quali utenti hanno più autorizzazioni del necessario. Quale soluzione soddisfa questo requisito con il MINOR overhead amministrativo?
- Un'azienda esegue un Amazon API Gateway privato con due API REST nella stessa VPC. L'API BuyStock chiama l'API CheckFunds per verificare i fondi prima di un acquisto. I log di flusso della VPC mostrano che l'API BuyStock chiama CheckFunds tramite Internet anziché tramite la VPC. Un architetto di soluzioni deve garantire che le API comunichino tramite la VPC con il MINOR numero di modifiche al codice. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue un batch notturno che analizza i file di report caricati quotidianamente su un file system on-premise tramite SFTP. L'azienda desidera spostare questa operazione su AWS con elevata disponibilità, resilienza e il minimo sforzo operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un carico di lavoro elevato ogni venerdì sera su istanze Amazon EC2 in due zone di disponibilità nella regione us-east-1. Normalmente non vengono eseguite più di due istanze, ma l'azienda desidera scalare a sei istanze ogni venerdì per il carico di lavoro ricorrente. Quale soluzione soddisfa questo requisito con il minor overhead operativo?
- Un'azienda esegue un carico di lavoro OLTP (Online Transaction Processing) su AWS utilizzando un'istanza DB Amazon RDS non crittografata in una distribuzione Multi-AZ. Vengono acquisiti snapshot giornalieri del DB. Cosa dovrebbe fare un architetto di soluzioni per garantire che il database e gli snapshot siano sempre crittografati in futuro?
- Un'azienda esegue un database autogestito su Amazon EC2 con storage Amazon Elastic Block Store (Amazon EBS) per un totale di 350 TB. L'azienda esegue snapshot EBS giornalieri e li conserva per 1 mese. Il tasso di modifica giornaliero è del 5% dei volumi. Nuove normative richiedono di conservare gli snapshot mensili per 7 anni. L'azienda desidera aggiornare la propria strategia di backup per conformarsi e garantire la disponibilità dei dati con il minimo sforzo amministrativo e con il costo più basso. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un database critico su Amazon RDS for PostgreSQL e desidera migrare ad Amazon Aurora PostgreSQL con tempi di inattività e perdita di dati minimi, e con il minor overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un database di produzione su Amazon RDS for MySQL. L'azienda deve aggiornare la versione del database per la conformità alla sicurezza. Poiché il database contiene dati critici, l'azienda desidera un modo rapido per aggiornare e testare la funzionalità senza perdere alcun dato. Quale soluzione soddisferà questi requisiti con il MINOR overhead operativo?
- Un'azienda esegue un database Oracle on-premises e prevede di migrare ad AWS. L'azienda desidera eseguire l'aggiornamento alla versione più recente, impostare il disaster recovery, ridurre al minimo l'overhead operativo per le operazioni normali e il DR e mantenere l'accesso al sistema operativo sottostante del database. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un job basato su Java su un'istanza Amazon EC2. Il job viene eseguito ogni ora, impiega 10 secondi per essere completato, consuma 1 GB di memoria e causa brevi picchi di CPU, mentre per il resto del tempo l'utilizzo della CPU è basso. L'azienda vuole ridurre i costi pur soddisfacendo questi requisiti. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue un job di dati Amazon EMR critico per 6 ore al giorno. Il job non può perdere alcun dato durante l'esecuzione. Quale configurazione del cluster EMR soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un job di elaborazione batch stateless e altamente dinamico su molte istanze Amazon EC2. Il job può essere avviato e interrotto senza impatti negativi e in genere richiede più di 60 minuti per essere completato. L'azienda desidera un design scalabile ed economico. Cosa dovrebbe raccomandare l'architetto di soluzioni?
- Un'azienda esegue un job ETL di AWS Glue ogni giorno alla stessa ora per elaborare dati XML archiviati in un bucket Amazon S3. Nuovi dati vengono aggiunti al bucket S3 quotidianamente. Un architetto di soluzioni nota che AWS Glue sta rielaborando tutti i dati ad ogni esecuzione. Cosa dovrebbe fare l'architetto di soluzioni per impedire ad AWS Glue di rielaborare i vecchi dati?
- Un'azienda esegue un programma di report personalizzato per analizzare l'utilizzo di un'app mobile. Il programma genera più report durante l'ultima settimana di ogni mese; ogni report richiede meno di 10 minuti. Il programma viene usato raramente al di fuori di quell'ultima settimana. L'azienda desidera produrre report il più rapidamente possibile al prezzo PIÙ conveniente. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un sistema di gestione dei contenuti su una singola istanza Amazon EC2 che ospita sia il server web che il database. L'azienda ha bisogno che la piattaforma del sito web sia altamente disponibile e che si adatti alla domanda degli utenti. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda esegue un sistema legacy su una singola istanza Amazon EC2. Il codice dell'applicazione non può essere modificato e non può essere eseguito su più di un'istanza. Un architetto di soluzioni deve progettare una soluzione resiliente per migliorare il tempo di ripristino. Cosa dovrebbe raccomandare l'architetto?
- Un'azienda esegue un'API asincrona su Amazon API Gateway con una funzione AWS Lambda che memorizza le richieste degli utenti in Amazon DynamoDB prima di inoltrarle ai microservizi. L'azienda ha fornito la massima capacità di throughput di DynamoDB consentita dal budget, ma riscontra comunque problemi di disponibilità e richieste perse. Cosa dovrebbe fare un architetto di soluzioni per risolvere il problema senza influire sugli utenti esistenti?
- Un'azienda esegue un'applicazione a tre livelli in una VPC. Il livello del database utilizza un'istanza database Amazon RDS for MySQL. L'azienda prevede di migrare l'istanza database RDS for MySQL a un cluster database Amazon Aurora PostgreSQL. L'azienda necessita di una soluzione che replichi le modifiche ai dati che si verificano durante la migrazione al nuovo database. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda esegue un'applicazione a tre livelli su AWS che acquisisce dati da sensori da dispositivi utente. Il traffico passa attraverso un Network Load Balancer (NLB) verso le istanze EC2 per il livello web e quindi verso le istanze EC2 per il livello applicativo, che chiamano un database. Cosa dovrebbe fare un architetto di soluzioni per migliorare la sicurezza dei dati in transito?
- Un'azienda esegue un'applicazione altamente sensibile su Amazon EC2 supportata da un database Amazon RDS. La conformità richiede che tutte le informazioni di identificazione personale (PII) siano crittografate a riposo. Quale soluzione dovrebbe raccomandare un architetto di soluzioni per soddisfare questo requisito con il MINOR numero di modifiche all'infrastruttura?
- Un'azienda esegue un'applicazione ASP.NET on-premises su Linux, che è ad alta intensità di risorse e rivolta ai clienti. L'azienda vuole modernizzare l'applicazione a .NET, eseguirla in container, scalarla in base alle metriche di Amazon CloudWatch e minimizzare la manutenzione operativa. Quale soluzione soddisfa questi requisiti con il minor overhead operativo?
- Un'azienda esegue un'applicazione basata su Docker nel proprio data center locale. L'applicazione memorizza dati persistenti in un volume host e i container utilizzano tali dati persistenti. L'azienda desidera migrare a un servizio completamente gestito in modo da non dover gestire server o infrastrutture di storage. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione basata su REST su Amazon EC2 che riceve dati quasi in tempo reale da un fornitore terzo. L'applicazione elabora e archivia i dati. Il fornitore riceve molti errori 503 Service Unavailable quando invia i dati perché la capacità di calcolo aumenta e l'applicazione raggiunge la capacità massima. Quale design dovrebbe raccomandare un architetto di soluzioni per fornire una soluzione più scalabile?
- Un'azienda esegue un'applicazione batch su istanze Amazon EC2 con più database di backend Amazon RDS. L'applicazione sta generando un elevato numero di letture sui database. Un architetto di soluzioni deve ridurre il carico di lettura del database garantendo al contempo l'alta disponibilità. Cosa dovrebbe fare l'architetto di soluzioni?
- Un'azienda esegue un'applicazione che memorizza i dati su un'istanza database Multi-AZ di Amazon RDS for PostgreSQL. L'aumento del traffico sta causando problemi di prestazioni e le query del database sono state identificate come il collo di bottiglia principale. Cosa dovrebbe fare un architetto di soluzioni per migliorare le prestazioni dell'applicazione?
- Un'azienda esegue un'applicazione containerizzata su un cluster Kubernetes in un data center on-premise che utilizza MongoDB per l'archiviazione. L'azienda desidera migrare alcuni ambienti ad AWS senza modificare il codice o i metodi di deployment e desidera un overhead operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione containerizzata su un cluster Kubernetes on-premises che utilizza AMQP per comunicare con una coda di messaggi. Il data center non è in grado di scalare abbastanza velocemente e l'azienda desidera migrare ad AWS con il minimo overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione containerizzata utilizzando Amazon Elastic Kubernetes Service (Amazon EKS). L'applicazione include microservizi che gestiscono i clienti ed effettuano ordini. L'azienda deve instradare le richieste in entrata ai microservizi appropriati. Quale soluzione soddisferà questo requisito nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione critica su istanze EC2 dietro un ALB. Le istanze EC2 si trovano in un gruppo Auto Scaling e accedono a un'istanza DB Amazon RDS. Tutte le risorse si trovano attualmente in una singola Availability Zone. È necessario aggiornare il design per utilizzare una seconda Availability Zone per rendere l'applicazione altamente disponibile. Quale soluzione raggiunge questo obiettivo?
- Un'azienda esegue un'applicazione di contabilità personalizzata su Amazon EC2 e desidera migrare i dati a un servizio AWS gestito che richieda un supporto operativo minimo e fornisca log immutabili e crittograficamente verificabili delle modifiche ai dati. Qual è la soluzione più conveniente?
- Un'azienda esegue un'applicazione di e-commerce su istanze Amazon EC2 che memorizzano i dettagli degli acquisti in un cluster di database Amazon Aurora PostgreSQL. I clienti riscontrano timeout dell'applicazione durante i periodi di picco di utilizzo. Un architetto di soluzioni deve riprogettare l'applicazione in modo che possa scalare per soddisfare la domanda di picco nel modo più conveniente. Quale combinazione di azioni dovrebbe intraprendere l'architetto? (Scegliere due.)
- Un'azienda esegue un'applicazione di elaborazione degli ordini su un'istanza Amazon EC2 che salva gli ordini in un database Amazon Aurora. Durante i picchi di traffico, l'applicazione a volte non riesce a scrivere gli ordini abbastanza velocemente. Cosa dovrebbe fare un architetto di soluzioni per garantire che gli ordini vengano scritti in modo affidabile nel database il più rapidamente possibile?
- Un'azienda esegue un'applicazione di elaborazione immagini altamente disponibile su istanze Amazon EC2 in una singola VPC. Le istanze sono eseguite in più sottoreti in diverse zone di disponibilità e non comunicano tra loro. Tutte le istanze scaricano e caricano immagini su Amazon S3 tramite un singolo NAT gateway. L'azienda è preoccupata per i costi di trasferimento dei dati. Qual è il modo PIÙ conveniente per evitare i costi di trasferimento dei dati regionali?
- Un'azienda esegue un'applicazione di microservizi critica rivolta ai clienti su Amazon EKS. L'azienda necessita di una soluzione centralizzata per raccogliere, aggregare e riepilogare metriche e log dall'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione di produzione stateful su istanze Amazon EC2 che richiede che almeno due istanze EC2 siano sempre in esecuzione. Un architetto di soluzioni deve progettare un'architettura ad alta disponibilità e tollerante ai guasti e crea un gruppo Auto Scaling di istanze EC2. Quali passaggi aggiuntivi dovrebbe intraprendere l'architetto per soddisfare questi requisiti?
- Un'azienda esegue un'applicazione di produzione su un parco istanze Amazon EC2 che leggono messaggi da una coda Amazon SQS e li elaborano in parallelo. Il volume dei messaggi è imprevedibile, con picchi intermittenti. L'applicazione deve elaborare continuamente i messaggi senza tempi di inattività. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione di storage critica in AWS utilizzando Amazon S3 in due Regioni. L'applicazione deve inviare i dati utente al bucket S3 più vicino senza congestione della rete pubblica e deve eseguire il failover con una gestione S3 minima. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione di trading azionario su Microsoft Windows Server on-premises e desidera migrarla ad AWS. Il design deve essere altamente disponibile e fornire accesso allo storage a blocchi a bassa latenza su più zone di disponibilità con il MINOR sforzo di implementazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione e-commerce a tre livelli su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). I dati sono archiviati in un'istanza DB Multi-AZ di Amazon RDS for MariaDB. L'azienda desidera una gestione duratura delle sessioni dei clienti durante le transazioni. Quali soluzioni soddisfano questo requisito? (Scegliere due.)
- Un'azienda esegue un'applicazione e-commerce multi-tier su Amazon EC2 con un'istanza database Amazon RDS for MySQL Multi-AZ. RDS utilizza l'istanza di ultima generazione con 2.000 GB di storage su un volume EBS General Purpose SSD (gp3). Durante i picchi di domanda, le prestazioni dell'applicazione degradano quando le IOPS di lettura e scrittura superano le 20.000. Cosa dovrebbe fare un architetto di soluzioni per migliorare le prestazioni del database?
- Un'azienda esegue un'applicazione in una sottorete privata dietro un Application Load Balancer (ALB) in un VPC. Il VPC dispone di un NAT gateway e di un internet gateway. L'applicazione chiama l'API di Amazon S3 per archiviare oggetti. La policy di sicurezza richiede che il traffico dall'applicazione non attraversi internet. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione in una VPC con sottoreti pubbliche e private distribuite su più zone di disponibilità. L'applicazione viene eseguita su istanze EC2 in sottoreti private e utilizza una coda Amazon SQS. Progettare una connessione sicura tra le istanze EC2 e la coda SQS. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione interna basata su browser su istanze EC2 dietro un Application Load Balancer. Le istanze si trovano in un gruppo Auto Scaling distribuito su più zone di disponibilità. Il gruppo scala fino a 20 istanze durante l'orario di lavoro e scala a 2 istanze durante la notte. Il personale afferma che l'applicazione è molto lenta all'inizio della giornata, anche se funziona bene a metà mattina. Come dovrebbe essere modificata la scalabilità per risolvere i reclami mantenendo bassi i costi?
- Un'azienda esegue un'applicazione on-premises su un cluster Kubernetes. L'azienda ha recentemente aggiunto milioni di nuovi clienti. L'infrastruttura on-premises esistente dell'azienda non è in grado di gestire il gran numero di nuovi clienti. L'azienda deve migrare l'applicazione on-premises su AWS Cloud. L'azienda migrerà a un cluster Amazon Elastic Kubernetes Service (Amazon EKS). L'azienda non vuole gestire l'infrastruttura di calcolo sottostante per la nuova architettura su AWS. Quale soluzione soddisferà questi requisiti con il MINOR overhead operativo?
- Un'azienda esegue un'applicazione on-premises supportata da un database MySQL. L'azienda sta migrando l'applicazione ad AWS per migliorare l'elasticità e la disponibilità. Il database di produzione subisce un'intensa attività di lettura durante il normale funzionamento. Ogni 4 ore il team di sviluppo estrae un'esportazione completa del database di produzione per popolare un database di staging; durante questa esportazione gli utenti riscontrano una latenza inaccettabile e il team di sviluppo non può utilizzare lo staging finché l'esportazione non è terminata. Un architetto di soluzioni deve raccomandare un'architettura sostitutiva che elimini la latenza dell'applicazione e consenta al team di sviluppo di utilizzare l'ambiente di staging senza ritardi. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione personalizzata su istanze on-demand di Amazon EC2. L'applicazione ha nodi frontend che devono essere eseguiti 24 ore su 24, 7 giorni su 7, e nodi backend che vengono eseguiti solo brevemente in base al carico di lavoro. Il numero di nodi backend varia durante il giorno. L'azienda deve scalare orizzontalmente e verticalmente in base al carico di lavoro. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione serverless pubblica utilizzando Amazon API Gateway e AWS Lambda. Il traffico è recentemente aumentato a causa di richieste fraudolente da botnet. Quali passaggi dovrebbe intraprendere un architetto di soluzioni per bloccare le richieste da utenti non autorizzati? (Scegli due.)
- Un'azienda esegue un'applicazione su Amazon RDS per PostgreSQL che riceve traffico solo nei giorni feriali durante l'orario lavorativo. L'azienda desidera ottimizzare i costi e ridurre l'overhead operativo in base a questo modello di utilizzo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su AWS che genera file di archivio sensibili. L'azienda desidera riprogettare l'archiviazione dei dati dell'applicazione in modo che i file vengano crittografati prima di essere inviati ad AWS, garantendo che nessuna terza parte possa accedere ai dati prima della crittografia. L'azienda ha già creato un bucket Amazon S3. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su AWS che riceve quantità variabili di traffico. L'applicazione utilizza AWS Direct Connect per connettersi a un database MySQL compatibile on-premises. Il database on-premises utilizza costantemente un minimo di 2 GiB di memoria. L'azienda desidera migrare il database a un servizio AWS gestito e utilizzare l'auto scaling per gestire aumenti imprevisti del carico di lavoro. Quale soluzione soddisfa questi requisiti con il MINOR overhead amministrativo?
- Un'azienda esegue un'applicazione su AWS che utilizza un cluster di database Amazon Aurora. Durante le ore di punta, quando molti utenti leggono i dati, il monitoraggio mostra un degrado delle prestazioni delle query di scrittura. L'azienda desidera aumentare la scalabilità per gestire la domanda di picco in modo economicamente vantaggioso. Quale soluzione soddisfa questi requisiti nel modo più conveniente?
- Un'azienda esegue un'applicazione su diverse istanze Amazon EC2 che archiviano dati persistenti su un file system Amazon Elastic File System (Amazon EFS). L'azienda deve replicare i dati in un'altra regione AWS utilizzando un servizio gestito da AWS. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 che si connette a un database Amazon Aurora. Le istanze EC2 utilizzano nomi utente e password archiviati localmente in un file. L'azienda desidera ridurre al minimo l'overhead operativo della gestione delle credenziali. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 con un database Amazon RDS. Le credenziali del database sono state configurate utilizzando il principio del privilegio minimo. Il team di sicurezza desidera proteggere sia l'applicazione che il database da SQL injection e altri attacchi basati sul web con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 e necessita di una soluzione di disaster recovery con un recovery time objective (RTO) inferiore a 4 ore. La soluzione deve utilizzare il minor numero possibile di risorse AWS durante le normali operazioni. Quale soluzione soddisfa questi requisiti nel modo più efficiente dal punto di vista operativo?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 in un gruppo Auto Scaling dietro un load balancer Elastic Load Balancing (ELB). L'applicazione utilizza una tabella Amazon DynamoDB. Per il disaster recovery, l'azienda desidera che l'applicazione sia disponibile da un'altra Regione AWS con tempi di inattività minimi. Quale soluzione offre i MINORI tempi di inattività?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 in una sottorete privata. L'applicazione deve archiviare e recuperare dati nei bucket Amazon S3. I regolamenti richiedono che i dati non attraversino la rete Internet pubblica. Cosa dovrebbe implementare un architetto di soluzioni nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 in una sottorete privata. L'applicazione deve elaborare dati sensibili da un bucket Amazon S3 senza utilizzare Internet. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su istanze EC2 On-Demand in un gruppo Auto Scaling. Il picco di carico si verifica alla stessa ora ogni giorno. Gli utenti segnalano prestazioni lente all'inizio delle ore di punta e le prestazioni si riprendono dopo 2-3 ore. L'azienda desidera che l'applicazione funzioni correttamente all'inizio delle ore di punta. Quale soluzione soddisferà questo requisito?
- Un'azienda esegue un'applicazione su molte istanze Amazon EC2 che leggono e scrivono su una tabella Amazon DynamoDB in continua crescita. L'applicazione necessita di dati solo degli ultimi 30 giorni. L'azienda desidera il costo più basso e il minimo sforzo di sviluppo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su più istanze Amazon EC2 che elabora messaggi da una coda Amazon SQS, scrive su una tabella Amazon RDS e quindi elimina il messaggio dalla coda. Nella tabella RDS compaiono occasionalmente record duplicati, anche se la coda SQS non contiene messaggi duplicati. Cosa dovrebbe fare un architetto di soluzioni per garantire che i messaggi vengano elaborati una sola volta?
- Un'azienda esegue un'applicazione su un cluster Amazon Elastic Kubernetes Service (Amazon EKS) su istanze Amazon EC2. L'applicazione ha un'interfaccia utente che utilizza Amazon DynamoDB e servizi dati che utilizzano Amazon S3. L'azienda deve garantire che i Pod EKS per l'interfaccia utente possano accedere solo ad Amazon DynamoDB e che i Pod EKS per i servizi dati possano accedere solo ad Amazon S3. L'azienda utilizza AWS Identity and Access Management (IAM). Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su un database Oracle e desidera migrare rapidamente ad AWS perché dispone di risorse limitate per l'amministrazione del database e dei backup e per la manutenzione del data center. L'applicazione utilizza funzionalità di database di terze parti che richiedono accesso privilegiato. Quale opzione aiuta l'azienda a migrare il database ad AWS nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione su un gruppo di istanze Amazon Linux EC2 e deve conservare tutti i file di log dell'applicazione per 7 anni per motivi di conformità. Uno strumento di reporting deve essere in grado di accedere a tutti i file di log contemporaneamente. Qual è la soluzione di storage che soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione utilizzando Amazon ECS. L'applicazione crea versioni ridimensionate di un'immagine originale e poi effettua chiamate API Amazon S3 per archiviare le immagini ridimensionate in Amazon S3. In che modo un architetto di soluzioni può garantire che l'applicazione abbia l'autorizzazione ad accedere ad Amazon S3?
- Un'azienda esegue un'applicazione web a tre livelli in una VPC su più Zone di Disponibilità. Le istanze Amazon EC2 in un gruppo Auto Scaling ospitano il livello dell'applicazione. L'azienda necessita di un piano di scaling automatizzato che analizzi le tendenze storiche del carico di lavoro giornaliero e settimanale di ciascuna risorsa e ridimensioni le risorse in modo appropriato in base alle modifiche previste e in tempo reale dell'utilizzo. Quale strategia di scaling dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda esegue un'applicazione web a tre livelli nell'AWS Cloud che opera su tre zone di disponibilità. L'architettura dell'applicazione include un Application Load Balancer, un web server Amazon EC2 che ospita gli stati delle sessioni utente e un database MySQL in esecuzione su un'istanza EC2. L'azienda prevede improvvisi aumenti del traffico dell'applicazione. L'azienda desidera essere in grado di scalare per soddisfare le future richieste di capacità dell'applicazione e per garantire l'alta disponibilità in tutte e tre le zone di disponibilità. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue un'applicazione web a tre livelli su Amazon EC2 in una singola zona di disponibilità. L'applicazione utilizza un database MySQL autogestito su un'istanza EC2 con un volume EBS Provisioned IOPS SSD (io2) da 1 TB. Si prevede che il traffico di picco richieda 1.000 IOPS per le letture e 1.000 IOPS per le scritture. L'azienda desidera ridurre al minimo le interruzioni, stabilizzare le prestazioni, ridurre i costi, mantenere la capacità per il doppio degli IOPS e spostare il livello del database su una soluzione completamente gestita, altamente disponibile e tollerante agli errori. Quale opzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda esegue un'applicazione web ad alta disponibilità su istanze Amazon EC2 dietro un Application Load Balancer. Le metriche di CloudWatch mostrano che, all'aumentare del traffico, alcune istanze EC2 si sovraccaricano con molte richieste in sospeso. Le istanze sovraccariche hanno sia un numero maggiore di richieste elaborate sia tempi di risposta più lunghi rispetto ad altre istanze. L'azienda non vuole che le nuove richieste vengano instradate a istanze già sovraccariche. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web ad alta intensità di risorse, rivolta ai clienti, su Amazon ECS utilizzando AWS Fargate. L'applicazione deve essere disponibile 24 ore su 24, 7 giorni su 7 e gestire brevi picchi di traffico elevato. Il carico di lavoro deve essere altamente disponibile ed economicamente vantaggioso. Qual è la soluzione che soddisfa questi requisiti nel modo più conveniente?
- Un'azienda esegue un'applicazione web business-critical su istanze Amazon EC2 dietro un Application Load Balancer in un gruppo con Auto Scaling. L'applicazione utilizza un database Amazon Aurora PostgreSQL distribuito in una singola zona di disponibilità. L'azienda desidera alta disponibilità con tempi di inattività minimi e perdita di dati minima, e con il minor sforzo operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web globale su istanze Amazon EC2 dietro un Application Load Balancer e archivia i dati in Amazon Aurora. L'azienda necessita di una soluzione di disaster recovery che possa tollerare fino a 30 minuti di inattività e potenziale perdita di dati. La soluzione DR non deve gestire il carico di produzione quando l'infrastruttura primaria è integra. Cosa dovrebbe implementare un architetto di soluzioni?
- Un'azienda esegue un'applicazione web multi-tier on-premises. L'applicazione web è containerizzata e viene eseguita su host Linux connessi a un database PostgreSQL che contiene i record degli utenti. Il sovraccarico operativo della manutenzione dell'infrastruttura e la pianificazione della capacità limitano la crescita. Un architetto di soluzioni deve migliorare l'infrastruttura dell'applicazione. Quale combinazione di azioni dovrebbe intraprendere l'architetto di soluzioni? (Scegliere due.)
- Un'azienda esegue un'applicazione web pubblica a tre livelli in un VPC su istanze Amazon EC2 in più zone di disponibilità. Le istanze EC2 nelle sottoreti private devono comunicare con un server di licenze su Internet. L'azienda desidera una soluzione gestita che riduca al minimo la manutenzione operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web stateless con funzioni AWS Lambda invocate tramite Amazon API Gateway. L'azienda desidera un failover regionale distribuendo l'applicazione su più Regioni AWS. Cosa dovrebbe fare un architetto di soluzioni per instradare il traffico tra le Regioni?
- Un'azienda esegue un'applicazione web stateless in produzione su istanze Amazon EC2 On-Demand dietro un Application Load Balancer. L'utilizzo è elevato per 8 ore ogni giorno lavorativo, moderato e costante durante la notte e basso nei fine settimana. L'azienda vuole ridurre al minimo i costi EC2 mantenendo la disponibilità. Quale approccio soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web su istanze Amazon EC2 in più zone di disponibilità. Le istanze EC2 si trovano in sottoreti private. Un architetto di soluzioni ha creato un Application Load Balancer (ALB) rivolto a Internet e ha specificato le istanze EC2 come gruppo di destinazione, ma il traffico Internet non raggiunge le istanze. Come dovrebbe riconfigurare l'architettura l'architetto per risolvere il problema?
- Un'azienda esegue un'applicazione web su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). L'applicazione memorizza i dati in un cluster di database Amazon Aurora MySQL. L'azienda necessita di una soluzione di disaster recovery (DR). L'obiettivo di tempo di ripristino (RTO) accettabile è di massimo 30 minuti. La soluzione DR non deve servire i clienti mentre l'infrastruttura primaria è integra. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer che ha le sticky sessions abilitate. Il server web attualmente ospita lo stato della sessione utente. L'azienda vuole garantire l'alta disponibilità ed evitare la perdita dello stato della sessione utente in caso di interruzione del server web. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue un'applicazione web su istanze Amazon EC2 in un gruppo con Auto Scaling. L'applicazione utilizza un'istanza DB Amazon RDS for PostgreSQL. L'applicazione rallenta all'aumentare del traffico perché il database ha un carico di lettura elevato durante i picchi di traffico. Quali azioni dovrebbe intraprendere un architetto di soluzioni per risolvere questi problemi di prestazioni? (Scegliere due.)
- Un'azienda esegue un'applicazione web su istanze Amazon EC2 in una sottorete privata di una VPC. Un Application Load Balancer (ALB) nelle sottoreti pubbliche indirizza il traffico verso tali istanze EC2. L'azienda desidera limitare il traffico in entrata verso le istanze EC2 in modo che solo l'ALB possa accedervi, impedendo l'accesso da qualsiasi altra fonte. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web su istanze EC2 in un gruppo Auto Scaling dietro un target group. L'applicazione richiede l'affinità di sessione (sticky sessions). L'applicazione deve essere disponibile pubblicamente e protetta da AWS WAF. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda esegue un'applicazione web su più istanze Amazon EC2 in un gruppo Auto Scaling che si adatta in base alla domanda. L'azienda desidera massimizzare il risparmio sui costi senza assumere impegni a lungo termine. Quale opzione di acquisto EC2 dovrebbe consigliare un architetto di soluzioni?
- Un'azienda esegue un'applicazione web su più istanze Amazon EC2 in una VPC. L'applicazione deve scrivere dati sensibili in un bucket Amazon S3 senza inviare dati tramite la rete Internet pubblica. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web supportata da Amazon RDS. Un amministratore di database ha accidentalmente modificato e perso dei dati. L'azienda desidera la possibilità di ripristinare il database allo stato in cui si trovava 5 minuti prima di qualsiasi modifica avvenuta negli ultimi 30 giorni. Quale funzionalità dovrebbe includere l'architetto di soluzioni per soddisfare questo requisito?
- Un'azienda esegue una funzione AWS Lambda in sottoreti private all'interno di una VPC. Le sottoreti utilizzano una route predefinita verso internet tramite un'istanza Amazon EC2 NAT. La funzione Lambda elabora i dati e salva l'output su Amazon S3. Intermittentemente, la funzione Lambda va in timeout durante il caricamento perché la rete dell'istanza NAT è satura. L'azienda desidera che la funzione Lambda acceda ad Amazon S3 senza attraversare internet. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue una manutenzione mensile e deve ruotare le credenziali per i database Amazon RDS for MySQL in più regioni AWS. Quale soluzione soddisfa questo requisito con il minor overhead operativo?
- Un'azienda esegue una soluzione DNS autogestita su AWS che consiste in istanze Amazon EC2 in diverse regioni AWS e endpoint di un acceleratore standard in AWS Global Accelerator. L'azienda desidera proteggere questa soluzione dagli attacchi DDoS. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito?
- Un'azienda esegue uno script su un'istanza Amazon EC2 che interroga ed elabora messaggi da una coda Amazon Simple Queue Service (Amazon SQS). L'azienda desidera ridurre i costi operativi pur mantenendo la capacità di elaborare un numero crescente di messaggi. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda eseguirà carichi di lavoro sperimentali in AWS con un budget fisso. Il CFO necessita di una rendicontazione della spesa per dipartimento e desidera ricevere una notifica quando la spesa raggiunge il 60% del budget. Quale soluzione soddisfa questi requisiti?
- Un'azienda eseguirà istanze Amazon EC2 che si connettono a un cluster Amazon Aurora DB. L'infrastruttura viene distribuita con un template AWS CloudFormation. L'azienda desidera che le istanze EC2 si autentichino al database in modo sicuro senza dover gestire credenziali di database statiche. Quale soluzione soddisfa questi requisiti con il MINOR sforzo operativo?
- Un'azienda eseguirà un'applicazione di gioco su istanze Amazon EC2 in un gruppo con Auto Scaling. L'applicazione utilizza pacchetti UDP. L'azienda deve consentire all'applicazione di scalare orizzontalmente e verticalmente in base alle variazioni del traffico. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda eseguirà un'applicazione rivolta a Internet su più istanze Amazon EC2 in più zone di disponibilità e più regioni AWS. Gli utenti sono in tutto il mondo e dovrebbero essere indirizzati alle istanze EC2 più vicine alla loro posizione. Quale soluzione soddisfa questi requisiti?
- Un'azienda eseguirà un'applicazione su Amazon ECS e Amazon RDS on-premises per motivi di conformità, utilizzando AWS Outposts. Quali attività sono responsabilità del team operativo dell'azienda? (Scegliere tre.)
- Un'azienda farmaceutica sta generando volumi di dati in rapida crescita. I ricercatori necessitano regolarmente di un sottoinsieme del dataset immediatamente e con un ritardo minimo, mentre il dataset completo non richiede un accesso giornaliero. Tutti i dati risiedono attualmente su array di storage on-premises e l'azienda desidera ridurre le spese in conto capitale. Quale soluzione di storage dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda finanziaria archivierà dati altamente sensibili in un bucket Amazon S3 e deve garantire che i dati siano crittografati in transito e a riposo. L'azienda deve gestire le chiavi di crittografia al di fuori dell'AWS Cloud. Quale soluzione soddisfa questi requisiti?
- Un'azienda finanziaria esegue un'applicazione di ricerca on-premises che acquisisce dati in streaming e fornisce ricerche e visualizzazioni in tempo reale. L'azienda prevede di migrare ad AWS utilizzando servizi nativi. Quale soluzione soddisfa questi requisiti?
- Un'azienda finanziaria ospita un'applicazione web che utilizza un endpoint API regionale di Amazon API Gateway per fornire i prezzi azionari correnti. Il team di sicurezza ha notato un aumento delle richieste API ed è preoccupato che attacchi HTTP flood possano portare l'applicazione offline. Un architetto di soluzioni deve progettare una protezione con il MINOR overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda fornisce servizi di marketing ai negozi. I negozi caricano i dati delle transazioni tramite SFTP all'azienda; l'azienda elabora e analizza i dati per produrre offerte di marketing. Alcuni file possono superare i 200 GB. Recentemente, alcuni negozi hanno caricato file che includevano informazioni di identificazione personale (PII) che non avrebbero dovuto essere incluse. L'azienda desidera che gli amministratori vengano avvisati se le PII vengono nuovamente condivise e desidera una remediation automatizzata, con il minimo sforzo di sviluppo. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda fornisce un servizio online che archivia i video caricati su Amazon EFS Standard in modo che più istanze EC2 Linux possano accedervi ed elaborarli. Con la crescita del servizio, i costi di archiviazione sono diventati troppo elevati. Qual è la soluzione di archiviazione PIÙ conveniente?
- Un'azienda fornisce un servizio Voice over IP (VoIP) utilizzando connessioni UDP su istanze Amazon EC2 in un gruppo Auto Scaling distribuito su più Regioni AWS. L'azienda deve instradare gli utenti alla Regione con la latenza più bassa e fornire un failover automatizzato tra le Regioni. Quale soluzione soddisfa questi requisiti?
- Un'azienda fornisce un'API affinché i clienti possano recuperare informazioni finanziarie. L'azienda prevede picchi di richieste durante i periodi di punta e richiede risposte con latenza costantemente bassa. L'azienda deve fornire un host di calcolo per l'API con il MINOR overhead operativo. Quale soluzione dovrebbe utilizzare l'azienda?
- Un'azienda fornisce un'API che automatizza i calcoli fiscali basati sui prezzi degli articoli. Durante il periodo delle festività, il numero di richieste aumenta vertiginosamente e i tempi di risposta rallentano. Un architetto di soluzioni deve progettare una soluzione scalabile ed elastica. Cosa dovrebbe implementare l'architetto?
- Un'azienda gestisce ambienti dimostrativi per i propri clienti su istanze Amazon EC2. Ogni ambiente è isolato nella propria VPC. Il team operativo dell'azienda deve essere notificato quando è stato stabilito l'accesso RDP o SSH a un ambiente.
- Un'azienda gestisce i siti web di diversi marchi su AWS. Ogni sito produce decine di gigabyte di log di traffico web ogni giorno. Gli sviluppatori necessitano di una soluzione scalabile ed economicamente vantaggiosa per analizzare il traffico su tutti i siti su richiesta una volta alla settimana per diversi mesi. La soluzione deve supportare query SQL standard. Qual è la soluzione PIÙ conveniente?
- Un'azienda gestisce manualmente database MySQL su Amazon EC2, inclusa la replica e lo scaling. L'azienda desidera una soluzione che semplifichi l'aggiunta o la rimozione di capacità di calcolo per il livello di database e che migliori le prestazioni, lo scaling e la durabilità con il minimo sforzo operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce un cluster DB Amazon Aurora MySQL con sei repliche Aurora. Desidera che le query di reporting quasi in tempo reale vengano distribuite automaticamente su tre repliche Aurora specifiche che utilizzano specifiche di calcolo e memoria diverse rispetto agli altri nodi del cluster. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce un data lake in un bucket Amazon S3 a cui accedono molte applicazioni. Il bucket utilizza un prefisso univoco per ogni applicazione. L'azienda desidera limitare ogni applicazione al suo prefisso specifico e avere un controllo granulare sugli oggetti sotto ogni prefisso. Qual è la soluzione che soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda gestisce un file server SMB nel proprio data center che archivia file di grandi dimensioni. I file vengono consultati frequentemente per i primi giorni dopo la creazione e diventano raramente consultati dopo 7 giorni. La crescita totale dei dati si sta avvicinando alla capacità di archiviazione dell'azienda. L'architetto di soluzioni deve aumentare lo spazio di archiviazione disponibile senza perdere l'accesso a bassa latenza ai file consultati di recente e deve fornire la gestione del ciclo di vita dei file per prevenire futuri problemi di archiviazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce un file server SMB nel proprio data center. Il server archivia file di grandi dimensioni a cui si accede frequentemente per un massimo di 7 giorni dalla creazione. Dopo 7 giorni, i file devono essere ancora accessibili con un tempo massimo di recupero di 24 ore. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce un media store su più istanze Amazon EC2 in più Zone di Disponibilità all'interno di un singolo VPC. L'azienda necessita di una soluzione ad alte prestazioni per condividere i dati tra tutte le istanze EC2 e preferisce mantenere i dati all'interno del VPC. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda gestisce un popolare sito di social media in cui gli utenti caricano immagini da condividere. L'azienda vuole assicurarsi che le immagini non contengano contenuti inappropriati e vuole ridurre al minimo lo sforzo di sviluppo. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda gestisce un portale web che fornisce notizie globali in tempo reale, avvisi locali e aggiornamenti meteo. Ogni utente riceve una vista personalizzata composta da contenuti statici e dinamici. I contenuti vengono serviti tramite HTTPS attraverso un server API su un'istanza Amazon EC2 dietro un Application Load Balancer (ALB). L'azienda desidera fornire questi contenuti agli utenti di tutto il mondo con la MINORE latenza. Come dovrebbe un architetto di soluzioni progettare l'applicazione per minimizzare la latenza per tutti gli utenti?
- Un'azienda gestisce un repository ricercabile di elementi in una tabella di database Amazon RDS for MySQL con più di 10 milioni di righe e 2 TB di storage SSD per uso generico. Ogni giorno si verificano milioni di aggiornamenti e alcune operazioni di inserimento richiedono 10 secondi o più a causa delle prestazioni dello storage del database. Quale soluzione risolve questo problema di prestazioni?
- Un'azienda gestisce un servizio di consegna di cibo. A causa della recente crescita, il sistema di elaborazione degli ordini dell'azienda sta riscontrando problemi di scalabilità durante le ore di punta del traffico. L'architettura attuale include istanze Amazon EC2 in un gruppo Auto Scaling che raccolgono gli ordini da un'applicazione. Un secondo gruppo di istanze EC2 in un gruppo Auto Scaling evade gli ordini. Il processo di raccolta degli ordini avviene rapidamente, ma il processo di evasione degli ordini può richiedere più tempo. I dati non devono essere persi a causa di un evento di scalabilità. Un architetto di soluzioni deve garantire che sia il processo di raccolta degli ordini che il processo di evasione degli ordini possano scalare adeguatamente durante le ore di punta del traffico. Quale soluzione soddisferà questi requisiti?
- Un'azienda gestisce un servizio di hosting di foto nella regione us-east-1. Utenti di diversi paesi caricano e visualizzano foto. Alcune foto sono visualizzate intensamente per mesi; altre sono visualizzate per meno di una settimana. Ogni caricamento di foto può arrivare fino a 20 MB. Il servizio utilizza i metadati delle foto per determinare quali foto visualizzare a ciascun utente. Quale soluzione fornisce l'accesso utente appropriato nel modo PIÙ conveniente?
- Un'azienda gestisce un servizio di monitoraggio dell'infrastruttura. L'azienda sta sviluppando una nuova funzionalità che consentirà al servizio di monitorare i dati negli account AWS dei clienti. La nuova funzionalità chiamerà le API AWS negli account dei clienti per descrivere le istanze Amazon EC2 e leggere le metriche Amazon CloudWatch. Cosa dovrebbe fare l'azienda per ottenere l'accesso agli account dei clienti nel modo PIÙ sicuro?
- Un'azienda gestisce un servizio SFTP ad alta disponibilità su due istanze EC2 Linux con indirizzi IP elastici e storage condiviso. Gli account utente sono utenti Linux sui server. L'azienda desidera un'opzione serverless che offra prestazioni IOPS elevate, sicurezza altamente configurabile e mantenga il controllo sui permessi utente. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce un sito web che utilizza un sistema di gestione dei contenuti (CMS) su Amazon EC2. Il CMS è in esecuzione su una singola istanza EC2 e utilizza un'istanza DB Amazon Aurora MySQL Multi-AZ per il livello dati. Le immagini del sito web sono archiviate su un volume Amazon Elastic Block Store (Amazon EBS) montato all'interno dell'istanza EC2. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per migliorare le prestazioni e la resilienza del sito web? (Scegliere due.)
- Un'azienda gestisce un sito web serverless con milioni di oggetti in un bucket Amazon S3 che è l'origine di una distribuzione Amazon CloudFront. Il bucket non aveva alcuna crittografia impostata prima del caricamento degli oggetti. Un architetto di soluzioni deve abilitare la crittografia per tutti gli oggetti esistenti e per tutti gli oggetti futuri con il MINOR sforzo possibile. Quale soluzione soddisfa il requisito?
- Un'azienda gestisce un'applicazione a due livelli per l'elaborazione delle immagini. L'applicazione utilizza due Availability Zone, ciascuna con una sottorete pubblica e una sottorete privata. Un Application Load Balancer (ALB) per il livello web utilizza le sottoreti pubbliche. Le istanze Amazon EC2 per il livello applicativo utilizzano le sottoreti private. Gli utenti segnalano che l'applicazione sta funzionando più lentamente del previsto. Un audit di sicurezza dei file di log del server web mostra che l'applicazione sta ricevendo milioni di richieste illegittime da un piccolo numero di indirizzi IP. Un architetto di soluzioni deve risolvere il problema immediato di prestazioni mentre l'azienda indaga su una soluzione più permanente. Cosa dovrebbe raccomandare l'architetto di soluzioni per soddisfare questo requisito?
- Un'azienda gestisce un'applicazione di condivisione di foto. Gli utenti caricano foto in un bucket Amazon S3 a una velocità di circa 150 foto al giorno. L'azienda desidera una soluzione che crei una miniatura per ogni nuova foto e memorizzi la miniatura in un secondo bucket S3. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda gestisce un'applicazione di e-commerce in cui ogni nuovo ordine viene pubblicato su una coda RabbitMQ su un'istanza Amazon EC2 in una singola Zona di Disponibilità. Un'istanza EC2 separata elabora i messaggi e memorizza i dettagli in un database PostgreSQL su un'altra istanza EC2. Tutte le istanze EC2 si trovano nella stessa Zona di Disponibilità. L'azienda desidera la massima disponibilità con il minimo overhead operativo. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda gestisce un'applicazione di shopping che memorizza i dati dei clienti in Amazon DynamoDB. Per proteggersi dalla corruzione dei dati, il solutions architect deve progettare una soluzione di ripristino con un RPO di 15 minuti e un RTO di 1 ora. Cosa dovrebbe raccomandare il solutions architect?
- Un'azienda gestisce un'applicazione web a tre livelli che elabora gli ordini dei clienti. Il livello web utilizza istanze Amazon EC2 dietro un Application Load Balancer. Il livello di elaborazione utilizza istanze EC2. L'azienda ha disaccoppiato i livelli web e di elaborazione utilizzando Amazon Simple Queue Service (Amazon SQS). Il livello di storage è Amazon DynamoDB. Durante i periodi di punta, alcuni utenti segnalano ritardi nell'elaborazione degli ordini. Durante questi ritardi, le istanze EC2 sono al 100% della CPU e la coda SQS si accumula. I picchi sono variabili e imprevedibili. L'azienda deve migliorare le prestazioni dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce un'applicazione web per un marketplace online che serve centinaia di migliaia di utenti al picco. L'azienda necessita di una soluzione scalabile e quasi in tempo reale per condividere milioni di transazioni finanziarie con diverse applicazioni interne. Le transazioni devono essere elaborate per rimuovere i dati sensibili prima di essere archiviate in un database di documenti per un recupero a bassa latenza. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda gestisce un'applicazione web serverless basata su microservizi che deve recuperare dati da più tabelle Amazon DynamoDB. Un architetto di soluzioni deve consentire all'applicazione di recuperare i dati senza alcun impatto sulle prestazioni di base e con la MASSIMA efficienza operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce una soluzione di acquisizione dati in tempo reale utilizzando l'ultima versione di Amazon Managed Streaming for Apache Kafka (Amazon MSK). La soluzione è distribuita in sottoreti private su tre zone di disponibilità. Un architetto di soluzioni deve riprogettare la soluzione di acquisizione per renderla pubblicamente accessibile tramite Internet e i dati in transito devono essere crittografati. Quale soluzione soddisfa questi requisiti con la MASSIMA efficienza operativa?
- Un'azienda gestisce una soluzione DNS autogestita su tre istanze Amazon EC2 dietro un Network Load Balancer (NLB) in us-west-2. La maggior parte degli utenti si trova negli Stati Uniti e in Europa. L'azienda ha aggiunto tre istanze EC2 e un nuovo NLB in eu-west-1. Quale soluzione può instradare il traffico a tutte le istanze EC2 in entrambe le Regioni?
- Un'azienda globale archivia dati sensibili in diverse regioni AWS in bucket S3 e aggiunge milioni di oggetti ogni giorno. L'azienda desidera identificare tutti i bucket S3 che non hanno il versioning abilitato in tutte le regioni. Quale soluzione soddisfa questi requisiti?
- Un'azienda globale di streaming video utilizza Amazon CloudFront come rete di distribuzione di contenuti (CDN). L'azienda vuole distribuire i contenuti in modo graduale in più paesi. L'azienda deve garantire che gli spettatori che si trovano al di fuori dei paesi in cui l'azienda distribuisce i contenuti non possano visualizzare i contenuti. Quale soluzione soddisferà questi requisiti?
- Un'azienda globale esegue applicazioni in più account AWS in AWS Organizations. Le applicazioni utilizzano caricamenti multipart per caricare dati su più bucket Amazon S3 in diverse regioni AWS. L'azienda desidera creare report sui caricamenti multipart incompleti per scopi di conformità dei costi. Quale soluzione soddisferà questi requisiti con il MINOR overhead operativo?
- Un'azienda globale ospita un'applicazione web su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Il contenuto statico è archiviato in un bucket Amazon S3 e l'applicazione serve contenuto dinamico dall'ALB. L'azienda desidera ridurre la latenza e migliorare le prestazioni sia per il contenuto statico che dinamico, utilizzando il proprio nome di dominio registrato in Amazon Route 53. Cosa dovrebbe implementare un architetto di soluzioni?
- Un'azienda globale utilizza Amazon API Gateway per fornire API REST agli utenti fedeltà nelle regioni us-east-1 e ap-southeast-2. Un architetto di soluzioni deve proteggere queste API REST gestite da API Gateway su più account da attacchi di SQL injection e cross-site scripting con il MINOR sforzo amministrativo. Quale soluzione dovrebbe utilizzare l'architetto?
- Un'azienda globale utilizza bucket Amazon S3 in diverse regioni AWS per archiviare e analizzare dati sensibili. L'azienda archivia milioni di oggetti in più bucket S3 ogni giorno e desidera identificare tutti i bucket per i quali il versioning non è abilitato. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha 10 TB di file di log in formato Apache Parquet archiviati in un bucket Amazon S3 e occasionalmente deve eseguire query SQL su di essi. Qual è la soluzione più conveniente?
- Un'azienda ha 5 PB di dati archiviati su nastri fisici. L'azienda deve conservare i dati sui nastri per altri 10 anni per motivi di conformità. L'azienda desidera migrare ad AWS nei prossimi 6 mesi. Il data center che archivia i nastri ha una connettività internet uplink da 1 Gbps. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda ha account AWS separati per finanza, analisi dei dati e sviluppo. Per controllare i costi e migliorare la sicurezza, l'azienda desidera limitare i servizi che ogni account può utilizzare. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ha aggiunto una replica di lettura a un'istanza Amazon RDS for MySQL per gestire query aggiuntive di sola lettura durante l'elaborazione di fine anno. Dopo tale periodo, la replica di lettura ha un utilizzo costante della CPU del 25% e l'istanza primaria ha un utilizzo costante della CPU del 60%. L'azienda desidera dimensionare correttamente il database, fornendo al contempo prestazioni sufficienti per la crescita futura. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha avviato un'istanza database Amazon RDS for MySQL. La maggior parte delle connessioni proviene da applicazioni serverless e il traffico presenta picchi imprevedibili. Durante i periodi di forte domanda, le applicazioni ricevono errori di rifiuto della connessione al database. Quale soluzione risolverà questo problema con il minor overhead operativo?
- Un'azienda ha bisogno che la sua applicazione di elaborazione degli ordini e-commerce su AWS elabori ogni ordine esattamente una volta, senza degradare l'esperienza del cliente durante picchi di traffico imprevedibili. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha bisogno di analizzare i file di log di un'applicazione proprietaria che sono archiviati in formato JSON in un bucket Amazon S3. Le query saranno semplici ed eseguite su richiesta. Con modifiche minime all'architettura esistente e il minor overhead operativo, cosa dovrebbe fare l'architetto di soluzioni?
- Un'azienda ha centinaia di istanze Amazon EC2 basate su Linux. Gli amministratori utilizzavano chiavi SSH condivise per gestirle, ma un audit richiede la rimozione di tutte le chiavi condivise. Quale soluzione fornisce un accesso sicuro con il MINOR overhead amministrativo?
- Un'azienda ha cinque unità organizzative (OU) come parte della sua organizzazione in AWS Organizations. Ogni OU corrisponde alle cinque attività commerciali di proprietà dell'azienda. L'attività di ricerca e sviluppo (R&D) dell'azienda si sta separando dalla società e avrà bisogno di una propria organizzazione. Un architetto di soluzioni crea un nuovo account di gestione separato per questo scopo. Cosa dovrebbe fare l'architetto di soluzioni successivamente nel nuovo account di gestione?
- Un'azienda ha clienti in tutto il mondo e desidera utilizzare l'automazione per proteggere i sistemi e l'infrastruttura di rete. Il team di sicurezza deve essere in grado di tracciare e controllare tutte le modifiche incrementali dell'infrastruttura. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha containerizzato un processo Windows che viene eseguito sul framework .NET 6 all'interno di un container Windows. Il processo deve essere eseguito in AWS ogni 10 minuti e la sua esecuzione dura tra 1 e 3 minuti. Qual è la soluzione PIÙ conveniente?
- Un'azienda ha creato un nuovo account AWS. L'account è stato appena provisionato e non sono state apportate modifiche alle impostazioni predefinite. L'azienda è preoccupata per la sicurezza dell'utente root dell'account AWS. Cosa si dovrebbe fare per proteggere l'utente root?
- Un'azienda ha creato un sito di disaster recovery in una diversa regione AWS. L'azienda deve trasferire periodicamente grandi quantità di dati tra file system NFS nelle due regioni. Quale soluzione soddisfa questi requisiti con il minor overhead operativo?
- Un'azienda ha creato un'applicazione con container Docker e deve eseguirla nell'AWS Cloud utilizzando un servizio gestito. La soluzione deve scalare i servizi container in entrata e in uscita in base alla domanda e non deve richiedere infrastrutture aggiuntive o overhead operativo. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- Un'azienda ha creato un'applicazione di analisi delle immagini in cui gli utenti caricano foto e selezionano cornici. Attualmente utilizza una singola istanza Amazon EC2 e Amazon DynamoDB per i metadati. Il traffico degli utenti varia in modo significativo in base all'ora del giorno e il numero di utenti simultanei aumenterà. L'azienda deve garantire che l'applicazione possa scalare per soddisfare la domanda. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha creato un'applicazione stateless a due livelli utilizzando Amazon EC2 in una singola zona di disponibilità e un'istanza DB Amazon RDS Multi-AZ. La nuova gestione desidera che l'applicazione sia altamente disponibile. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito?
- Un'azienda ha creato una nuova organizzazione in AWS Organizations con più account per i team di sviluppo. Gli sviluppatori utilizzano AWS IAM Identity Center (AWS Single Sign-On) per accedere agli account. Per ogni applicazione, i team di sviluppo devono applicare un tag predefinito con il nome dell'applicazione alle risorse che creano. Un architetto di soluzioni deve consentire la creazione di risorse solo se il tag del nome dell'applicazione ha un valore approvato. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha data center primari e secondari distanti 500 miglia (804,7 km), interconnessi da fibra ad alta velocità. L'azienda necessita di una connessione di rete altamente disponibile e sicura tra i suoi data center e una VPC su AWS per un carico di lavoro mission-critical. Un architetto di soluzioni deve scegliere l'opzione che fornisce la massima resilienza. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha distribuito il proprio sito web di vendita al dettaglio a livello globale. Il sito è eseguito su più istanze Amazon EC2 dietro un Elastic Load Balancer in un gruppo Auto Scaling su più Zone di Disponibilità. L'azienda desidera servire diverse versioni di contenuto in base al dispositivo utilizzato dai clienti. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda ha diverse istanze di database Amazon RDS in un account AWS di sviluppo. Tutte le istanze sono etichettate come risorse di sviluppo. L'azienda ha bisogno che le istanze DB di sviluppo siano in esecuzione solo durante l'orario lavorativo. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ha diversi file server SMB Microsoft Windows e file server NFS Linux on-premises e desidera consolidare la condivisione di file in AWS. Ha bisogno di un servizio di storage gestito che supporti sia NFS che SMB, possa condividere tra protocolli e fornisca ridondanza a livello di Availability Zone. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha diversi server web che accedono frequentemente a un'istanza DB Amazon RDS MySQL Multi-AZ condivisa. L'azienda richiede un metodo sicuro per la connessione dei server web al database e deve ruotare frequentemente le credenziali utente. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha due account AWS: Produzione e Sviluppo. L'azienda deve eseguire il push delle modifiche al codice dall'account di Sviluppo all'account di Produzione. Nella fase alfa, solo due sviluppatori senior in Sviluppo necessitano dell'accesso a Produzione. Nella fase beta, più sviluppatori avranno bisogno dell'accesso per i test. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha due applicazioni: un mittente che invia messaggi con payload da elaborare e un'applicazione di elaborazione che riceve ed elabora tali payload. Il mittente invia circa 1.000 messaggi all'ora. L'elaborazione dei messaggi può richiedere fino a 2 giorni; i messaggi non riusciti devono essere conservati in modo da non bloccare l'elaborazione di altri messaggi. Quale soluzione soddisfa questi requisiti ed è la PIÙ efficiente dal punto di vista operativo?
- Un'azienda ha due VPC nella regione us-west-2 nello stesso account AWS. L'azienda deve consentire il traffico di rete tra di essi. Ogni mese verranno trasferiti circa 500 GB di dati tra i VPC. Qual è la soluzione PIÙ conveniente per connettere questi VPC?
- Un'azienda ha due VPC: Management e Production. La VPC Management si connette a un singolo dispositivo nel data center tramite VPN attraverso un customer gateway. La VPC Production utilizza un virtual private gateway con due connessioni Direct Connect. Le due VPC comunicano tramite una singola connessione VPC peering. Cosa dovrebbe fare un architetto di soluzioni per mitigare qualsiasi singolo punto di guasto in questa architettura?
- Un'azienda ha eseguito il rehosting di un'applicazione web su istanze Amazon EC2 in una singola regione AWS e desidera riprogettarla per renderla altamente disponibile e tollerante ai guasti. Il traffico deve raggiungere tutte le istanze EC2 in esecuzione in modo casuale. Quale combinazione di passaggi dovrebbe intraprendere l'azienda per soddisfare questi requisiti? (Scegli due.)
- Un'azienda ha eseguito manualmente il provisioning di un'infrastruttura prototipo che include un gruppo Auto Scaling, un Application Load Balancer e un database Amazon RDS. Dopo aver convalidato la configurazione, l'azienda desidera la possibilità di distribuire istantaneamente la stessa infrastruttura per lo sviluppo e la produzione su due zone di disponibilità in modo automatizzato. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda ha eseguito una migrazione lift-and-shift di un database Oracle on-premises a un'istanza Linux ottimizzata per la memoria di Amazon EC2. L'istanza utilizza un volume EBS Provisioned IOPS SSD (io1) da 1 TB configurato per 64.000 IOPS. Dopo la migrazione, le prestazioni di archiviazione del database sono più lente rispetto all'ambiente on-premises. Quale soluzione migliora le prestazioni di archiviazione?
- Un'azienda ha implementato un database in Amazon RDS for MySQL. A causa dell'aumento delle transazioni, il team di supporto del database segnala letture lente e raccomanda di aggiungere una replica di lettura. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni prima di implementare questa modifica? (Scegliere due.)
- Un'azienda ha implementato un gioco mobile multiplayer che richiede il tracciamento in tempo reale della posizione dei giocatori utilizzando latitudine e longitudine. Il datastore deve supportare aggiornamenti e recuperi rapidi delle posizioni. Il gioco memorizza i dati di posizione in un'istanza DB Amazon RDS per PostgreSQL con repliche di lettura, ma durante i picchi di utilizzo il database non riesce a mantenere le prestazioni di lettura/scrittura richieste. La base di utenti sta aumentando rapidamente. Cosa dovrebbe fare un architetto di soluzioni per migliorare le prestazioni del livello dati?
- Un'azienda ha implementato un nuovo sistema di auditing che centralizza le versioni del sistema operativo, le patch e il software installato per le istanze Amazon EC2. Assicurarsi che tutte le istanze fornite tramite i gruppi EC2 Auto Scaling inviino report al sistema di auditing non appena vengono avviate e quando vengono terminate. Quale soluzione raggiunge questo obiettivo nel modo più efficiente?
- Un'azienda ha implementato un'applicazione composta da microservizi in esecuzione su AWS Lambda e Amazon Elastic Kubernetes Service (Amazon EKS). Team separati supportano ciascun microservizio e l'azienda utilizza più account AWS, assegnando a ciascun team il proprio account. Un architetto di soluzioni deve progettare la comunicazione da servizio a servizio su HTTPS (porta 443) e fornire un registro dei servizi per la discovery con il minimo overhead amministrativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha implementato un'applicazione serverless che utilizza Amazon DynamoDB. Dopo un forte aumento degli utenti, l'azienda vuole migliorare il tempo di risposta da millisecondi a microsecondi e memorizzare nella cache le richieste al database con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha implementato un'applicazione serverless in cui una funzione AWS Lambda elabora nuovi documenti caricati in un bucket Amazon S3. Dopo una campagna di marketing, molti documenti non sono stati elaborati. Cosa dovrebbe fare un architetto di soluzioni per migliorare questa architettura?
- Un'azienda ha implementato una strategia multi-account con AWS Control Tower e ha fornito a ogni sviluppatore un account AWS individuale. L'azienda desidera controlli che limitino i costi delle risorse AWS sostenuti dagli sviluppatori con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha ingaggiato un partner AWS Managed Service Provider (MSP) per assisterla nella migrazione. Un architetto di soluzioni deve condividere un'Amazon Machine Image (AMI) dall'account AWS dell'azienda con l'account AWS del partner MSP. L'AMI è basata su EBS e i suoi snapshot EBS sono crittografati con una chiave AWS KMS gestita dal cliente. Qual è il modo PIÙ sicuro per condividere l'AMI con l'account AWS del partner MSP?
- Un'azienda ha lanciato istanze di applicazioni Linux su Amazon EC2 in una sottorete privata e un bastion host Linux su un'istanza EC2 in una sottorete pubblica. Un architetto di soluzioni deve abilitare le connessioni dalla rete on-premise (tramite la connessione internet aziendale) al bastion host e quindi ai server delle applicazioni. I gruppi di sicurezza su tutte le istanze EC2 devono consentire questo accesso. Quale combinazione di passaggi dovrebbe intraprendere l'architetto di soluzioni? (Scegliere due.)
- Un'azienda ha lanciato una nuova applicazione che viene eseguita su più istanze Amazon EC2 in due zone di disponibilità. Gli utenti finali comunicano con l'applicazione tramite TCP. L'applicazione deve essere altamente disponibile e scalare automaticamente all'aumentare del carico utente. Quale combinazione di passaggi soddisferà questi requisiti nel modo PIÙ conveniente? (Scegli due.)
- Un'azienda ha migrato centinaia di VM on-premise su Amazon EC2. Le istanze eseguono varie versioni di Windows Server e diverse distribuzioni Linux. L'azienda ha bisogno di automatizzare l'inventario e gli aggiornamenti del sistema operativo e di produrre un riepilogo mensile delle vulnerabilità comuni per ogni istanza. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda ha migrato diverse applicazioni su AWS negli ultimi 3 mesi e necessita di un report regolare che mostri la ripartizione dei costi per applicazione. Qual è la soluzione più conveniente?
- Un'azienda ha migrato la sua applicazione su AWS. L'applicazione viene eseguita su istanze Amazon EC2 Linux in un gruppo Auto Scaling distribuito su più Zone di disponibilità. I file sono archiviati su un file system Amazon Elastic File System (Amazon EFS) che utilizza lo storage EFS Standard-Infrequent Access. L'applicazione indicizza i file e archivia l'indice in un database Amazon RDS. L'azienda desidera ridurre i costi di archiviazione con modifiche minime all'applicazione e ai servizi. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda ha migrato la sua applicazione web su AWS. L'applicazione esegue attualmente più processi su una singola istanza EC2: un server web Apache che serve contenuti statici, un'applicazione PHP e un server Redis locale utilizzato per le sessioni. L'azienda desidera una riprogettazione ad alta disponibilità che utilizzi i servizi gestiti di AWS. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha migrato milioni di file di archivio su Amazon S3. L'architetto di soluzioni deve crittografare tutti i dati di archivio utilizzando una chiave fornita dal cliente e la soluzione deve crittografare sia gli oggetti esistenti non crittografati che gli oggetti futuri. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha migrato più carichi di lavoro Microsoft Windows Server su istanze Amazon EC2 che vengono eseguite nella regione us-west-1. L'azienda esegue manualmente il backup dei carichi di lavoro per creare un'immagine secondo necessità. In caso di disastro naturale nella regione us-west-1, l'azienda desidera ripristinare rapidamente i carichi di lavoro nella regione us-west-2. L'azienda non vuole più di 24 ore di perdita di dati sulle istanze EC2. L'azienda desidera inoltre automatizzare qualsiasi backup delle istanze EC2. Quali soluzioni soddisferanno questi requisiti con il MINOR sforzo amministrativo? (Scegliere due.)
- Un'azienda ha migrato un database MySQL dal data center on-premise dell'azienda a un'istanza DB Amazon RDS for MySQL. L'azienda ha dimensionato l'istanza DB RDS per soddisfare il carico di lavoro medio giornaliero dell'azienda. Una volta al mese, il database funziona lentamente quando l'azienda esegue query per un report. L'azienda desidera avere la possibilità di eseguire report e mantenere le prestazioni dei carichi di lavoro giornalieri. Quale soluzione soddisferà questi requisiti?
- Un'azienda ha migrato un sistema di elaborazione dei messaggi su AWS. I messaggi vengono ricevuti in una coda ActiveMQ su un'istanza Amazon EC2, elaborati da un'applicazione consumer su Amazon EC2 e i risultati vengono scritti in un database MySQL su Amazon EC2. L'azienda desidera che l'applicazione sia altamente disponibile con una bassa complessità operativa. Quale architettura offre la MASSIMA disponibilità?
- Un'azienda ha migrato un'applicazione a due livelli su AWS. Il livello dati è un deployment Multi-AZ di Amazon RDS for Oracle con 12 TB di storage Amazon EBS General Purpose SSD. L'applicazione memorizza i documenti come BLOB (media di 6 MB). La crescita del database ha ridotto le prestazioni e aumentato i costi di archiviazione. L'azienda necessita di prestazioni più elevate e di una soluzione altamente disponibile, resiliente ed economica. Quale opzione soddisfa questi requisiti?
- Un'azienda ha migrato un'applicazione monolitica su una singola istanza Amazon EC2 e Amazon RDS. I moduli dell'applicazione sono strettamente accoppiati, quindi l'app viene eseguita su una sola istanza EC2. L'istanza EC2 registra un utilizzo elevato della CPU durante i periodi di punta e le prestazioni di lettura di RDS si degradano. L'azienda desidera ridurre l'utilizzo della CPU di EC2 e migliorare le prestazioni di lettura di RDS. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha migrato un'applicazione su istanze Amazon EC2 Linux. Un'istanza EC2 esegue diverse attività pianificate di 1 ora scritte in linguaggi diversi. L'azienda è preoccupata per le prestazioni e la scalabilità quando queste attività vengono eseguite su una singola istanza. Quale soluzione risolverà queste preoccupazioni con il MINOR overhead operativo?
- Un'azienda ha milioni di oggetti archiviati su più prefissi in un bucket Amazon S3 utilizzando la classe di archiviazione S3 Glacier Deep Archive. L'azienda deve eliminare tutti i dati più vecchi di 3 anni, ad eccezione di un sottoinsieme specifico che deve essere conservato. Il set di dati da conservare è già stato identificato. L'azienda richiede una soluzione serverless. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha più account AWS con applicazioni nella regione us-west-2. Ogni account archivia i log delle applicazioni in bucket S3. L'azienda desidera una soluzione centralizzata per l'analisi dei log utilizzando un singolo bucket S3. I log devono rimanere in us-west-2 e la soluzione dovrebbe comportare un overhead operativo e un costo minimi. Quale soluzione soddisfa questi requisiti ed è la PIÙ conveniente?
- Un'azienda ha più account AWS in AWS Organizations distribuiti in uffici globali. L'azienda deve aggiornare le regole dei gruppi di sicurezza per aggiungere nuovi intervalli CIDR degli uffici o rimuovere vecchi intervalli CIDR in tutta l'organizzazione, riducendo al minimo il sovraccarico amministrativo. Qual è la soluzione PIÙ conveniente per la gestione centralizzata di tali intervalli CIDR?
- Un'azienda ha più di 5 TB di dati di file su server di file Windows on-premises a cui utenti e applicazioni accedono quotidianamente. L'azienda sta migrando i carichi di lavoro Windows su AWS e necessita di accedere sia allo storage di file AWS che a quello on-premises con latenza minima, overhead operativo minimo e senza modifiche significative ai modelli di accesso ai file esistenti. La connettività utilizza una VPN AWS Site-to-Site. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda ha più VPC in diverse regioni AWS per supportare carichi di lavoro isolati da carichi di lavoro in altre regioni. Un nuovo requisito impone che i VPC dell'azienda debbano essere in grado di comunicare con tutti gli altri VPC in tutte le regioni. Quale soluzione soddisferà questi requisiti con il MINOR sforzo amministrativo?
- Un'azienda ha precedentemente migrato la sua soluzione di data warehouse su AWS. L'azienda dispone anche di una connessione AWS Direct Connect. Gli utenti dell'ufficio aziendale interrogano il data warehouse utilizzando uno strumento di visualizzazione. La dimensione media di una query restituita dal data warehouse è di 50 MB e ogni pagina web inviata dallo strumento di visualizzazione è di circa 500 KB. I set di risultati restituiti dal data warehouse non sono memorizzati nella cache. Quale soluzione offre il costo di uscita del trasferimento dati PIÙ BASSO per l'azienda?
- Un'azienda ha recentemente lanciato numerosi carichi di lavoro su istanze Amazon EC2 e necessita di una strategia ripetibile per accedere e amministrare tali istanze in remoto e in modo sicuro utilizzando i servizi AWS nativi che si allineano con l'AWS Well-Architected Framework. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ha registrato il proprio dominio con Amazon Route 53. L'azienda utilizza Amazon API Gateway nella regione ca-central-1 come interfaccia pubblica per le API di microservizi di backend consumate in modo sicuro da terze parti. L'azienda desidera che l'URL di API Gateway utilizzi il nome di dominio dell'azienda e il certificato corrispondente in modo che le terze parti possano utilizzare HTTPS. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha rilasciato una nuova versione di produzione del suo workload che utilizza Amazon EC2, AWS Lambda, AWS Fargate e Amazon SageMaker. L'azienda desidera ottimizzare i costi del workload a regime e coprire il maggior numero di servizi con il minor numero di Savings Plan. Quale combinazione di Savings Plan soddisfa questi requisiti? (Scegliere due.)
- Un'azienda ha risorse distribuite su più Regioni e account AWS. Un architetto di soluzioni appena assunto non trova alcuna documentazione sull'inventario delle risorse e deve mappare le relazioni tra le risorse in tutti gli account e le Regioni. Quale soluzione fornirà queste informazioni con la MASSIMA efficienza operativa?
- Un'azienda ha spostato il proprio database PostgreSQL on-premises su un'istanza DB Amazon RDS for PostgreSQL. Dopo il lancio di un nuovo prodotto, il carico di lavoro del database è aumentato. L'azienda desidera gestire il carico di lavoro maggiore senza aggiungere infrastrutture e nel modo più conveniente. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha spostato tutti i dati di rendering multimediale dai propri sistemi on-premise ad Amazon S3 per ridurre i costi di archiviazione. L'applicazione di rendering on-premise richiede un accesso allo storage a bassa latenza e deve mantenere le sue prestazioni. Quale soluzione di storage soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda ha standardizzato una particolare famiglia e dimensione di istanze EC2 per un'applicazione. L'azienda desidera massimizzare il risparmio sui costi per l'applicazione nei prossimi 3 anni, ma potrebbe dover cambiare la famiglia e le dimensioni dell'istanza entro i prossimi 6 mesi in base all'utilizzo. Quale opzione di acquisto soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda ha sviluppato un nuovo videogioco multiplayer come applicazione web in un'architettura a tre livelli in una VPC con Amazon RDS for MySQL nel livello del database. Diversi giocatori competeranno contemporaneamente online. Gli sviluppatori desiderano una classifica top-10 quasi in tempo reale e la possibilità di interrompere e ripristinare il gioco mantenendo i punteggi attuali. Cosa dovrebbe implementare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda ha un account AWS utilizzato per l'ingegneria del software. L'account ha accesso al data center on-premise dell'azienda tramite una coppia di connessioni AWS Direct Connect. Tutto il traffico non-VPC viene instradato al virtual private gateway. Un team di sviluppo ha creato una funzione AWS Lambda tramite la console. Il team deve consentire alla funzione di accedere a un database che viene eseguito in una sottorete privata nel data center dell'azienda. Quale soluzione soddisferà questi requisiti?
- Un'azienda ha un bucket Amazon S3 che contiene file di dati sensibili. L'azienda esegue un'applicazione su macchine virtuali in un data center on-premise e utilizza AWS IAM Identity Center. L'applicazione richiede un accesso temporaneo agli oggetti S3. L'azienda desidera concedere all'applicazione un accesso sicuro al bucket S3. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un cluster Amazon EKS di produzione con gruppi di nodi gestiti che utilizzano istanze On-Demand. L'azienda necessita di un cluster EKS separato per i test di sviluppo che verrà utilizzato di rado per testare la resilienza delle applicazioni. Il cluster EKS deve gestire tutti i nodi. Qual è la soluzione che soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda ha un data center on-premise che sta esaurendo la capacità di archiviazione. L'azienda desidera migrare la propria archiviazione su AWS riducendo al minimo i costi di larghezza di banda e consentendo il recupero immediato dei dati senza costi aggiuntivi. Come è possibile soddisfare questi requisiti?
- Un'azienda ha un data lake Amazon S3 governato da AWS Lake Formation. L'azienda vuole creare una visualizzazione Amazon QuickSight unendo il data lake con i dati operativi archiviati in un database Amazon Aurora MySQL. L'azienda deve applicare l'autorizzazione a livello di colonna in modo che il team di marketing possa accedere solo a un sottoinsieme di colonne. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ha un database transazionale MySQL on-premise da migrare ad AWS. Il database migrato deve rimanere compatibile con le applicazioni dell'azienda e deve scalare automaticamente durante i picchi di domanda. Quale soluzione di migrazione soddisfa questi requisiti?
- Un'azienda ha un file system Amazon Elastic File System (Amazon EFS) contenente un set di dati di riferimento. Le applicazioni basate su EC2 devono leggere il set di dati ma non devono modificarlo. L'azienda vuole utilizzare il controllo degli accessi IAM per impedire alle applicazioni di modificare o eliminare il set di dati. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un flusso di lavoro applicativo in cui una funzione AWS Lambda scarica e decifra file da Amazon S3. I file sono crittografati con chiavi AWS Key Management Service (AWS KMS). Un architetto di soluzioni deve assicurarsi che le autorizzazioni corrette siano impostate. Quale combinazione di azioni realizza questo? (Scegliere due.)
- Un'azienda ha un milione di utenti di app mobili e necessita di analisi dei dati quasi in tempo reale. I dati devono essere crittografati quasi in tempo reale e archiviati centralmente in formato Apache Parquet per ulteriori elaborazioni. Quale soluzione offre questo con il MINOR overhead operativo?
- Un'azienda ha un portale web per i dipendenti (è richiesto il 100% di uptime) per la gestione delle buste paga e sta aggiungendo una funzionalità che consente ai dipendenti di caricare documenti di rimborso scansionati. Un programma estrae il testo da questi documenti e collega i dati estratti agli ID di rimborso. Il programma di estrazione viene eseguito di rado su richiesta. L'azienda desidera una soluzione scalabile ed economicamente vantaggiosa con modifiche minime al portale esistente e senza modifiche al codice. Quale soluzione soddisfa questi requisiti con il minimo sforzo di implementazione?
- Un'azienda ha un server on-premise che utilizza un database Oracle per elaborare e archiviare le informazioni dei clienti. L'azienda desidera utilizzare un servizio di database AWS per ottenere una maggiore disponibilità e migliorare le prestazioni delle applicazioni. L'azienda vuole anche scaricare la reportistica dal suo sistema di database primario. Quale soluzione soddisferà questi requisiti nel modo PIÙ efficiente dal punto di vista operativo?
- Un'azienda ha un server web su un'istanza Amazon EC2 in una sottorete pubblica con un indirizzo IP elastico. L'istanza utilizza il security group predefinito e la network ACL predefinita è stata modificata per bloccare tutto il traffico. Un architetto di soluzioni deve rendere il server web accessibile da qualsiasi luogo sulla porta 443. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere due.)
- Un'azienda ha un sito web dietro un Application Load Balancer (ALB) che gestisce separatamente HTTP e HTTPS. L'azienda desidera che tutte le richieste vengano reindirizzate in modo da utilizzare HTTPS. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda ha un workflow di ingestione dati che utilizza un argomento Amazon Simple Notification Service (Amazon SNS) per notificare nuove consegne e una funzione AWS Lambda per elaborare i dati e registrare i metadati. Il workflow a volte fallisce a causa di problemi di connettività di rete; quando fallisce, la funzione Lambda non ingerisce i dati a meno che l'azienda non riesegua manualmente il job. Quale combinazione di azioni dovrebbe intraprendere un solutions architect affinché la funzione Lambda ingerisca tutti i dati in modo affidabile in futuro? (Scegliere due.)
- Un'azienda ha un workflow di ingestione dati composto da un argomento Amazon SNS che riceve notifiche sulle nuove consegne di dati e una funzione AWS Lambda che elabora e memorizza i dati. Occasionalmente l'ingestione fallisce a causa di problemi di connettività di rete e tali dati non vengono ingeriti a meno che un job non venga rieseguito manualmente. Cosa dovrebbe fare un architetto di soluzioni per garantire che tutte le notifiche vengano elaborate alla fine?
- Un'azienda ha un workload in una Regione AWS. I clienti si connettono e accedono al workload utilizzando un'API REST di Amazon API Gateway. L'azienda utilizza Amazon Route 53 come provider DNS. L'azienda desidera fornire URL individuali e sicuri per tutti i clienti. Quale combinazione di passaggi soddisferà questi requisiti con la MASSIMA efficienza operativa? (Scegliere tre.)
- Un'azienda ha un'applicazione a più livelli su istanze EC2 in un gruppo Auto Scaling con un database Amazon RDS for Oracle che utilizza PL/SQL specifico di Oracle. Il traffico sta aumentando, causando il sovraccarico delle istanze EC2 e l'esaurimento dello spazio di archiviazione dell'istanza RDS. Il gruppo Auto Scaling non ha metriche di scalabilità e definisce solo un numero minimo di istanze integre. Il traffico continuerà ad aumentare a un ritmo costante ma imprevedibile prima di stabilizzarsi. Cosa dovrebbe fare un architetto di soluzioni per garantire che il sistema possa scalare automaticamente per l'aumento del traffico? (Scegliere due.)
- Un'azienda ha un'applicazione a tre livelli per la condivisione di immagini. L'applicazione utilizza un'istanza Amazon EC2 per il livello front-end, un'altra istanza EC2 per il livello applicativo e una terza istanza EC2 per un database MySQL. Un architetto di soluzioni deve progettare una soluzione scalabile e altamente disponibile che richieda la minima quantità di modifiche all'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un'applicazione basata su Windows che deve essere migrata ad AWS. L'applicazione richiede un file system Windows condiviso accessibile da più istanze Amazon EC2 Windows distribuite su più zone di disponibilità. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito?
- Un'azienda ha un'applicazione che utilizza una tabella Amazon DynamoDB. Un architetto di soluzioni rileva che molte richieste alla tabella non restituiscono i dati più recenti. Gli utenti non hanno segnalato altri problemi di prestazioni del database e la latenza è accettabile. Quale modifica di progettazione dovrebbe raccomandare l'architetto di soluzioni?
- Un'azienda ha un'applicazione di chat mobile con il suo archivio dati in Amazon DynamoDB. Gli utenti desiderano che i nuovi messaggi vengano letti con la minor latenza possibile. Un architetto di soluzioni deve progettare una soluzione ottimale che richieda modifiche minime all'applicazione. Quale metodo dovrebbe selezionare l'architetto di soluzioni?
- Un'azienda ha un'applicazione di elaborazione dei pagamenti a più livelli in esecuzione su macchine virtuali. I livelli comunicano in modo asincrono tramite un middleware di terze parti che garantisce la consegna exactly-once. L'azienda desidera la soluzione con la minima gestione dell'infrastruttura che garantisca anche la consegna exactly-once per la messaggistica dell'applicazione. Quali due azioni soddisfano questi requisiti? (Scegliere due.)
- Un'azienda ha un'applicazione in cui i clienti caricano immagini in un bucket Amazon S3. Ogni notte, l'azienda avvia una Spot Fleet di Amazon EC2 per elaborare le immagini del giorno. L'elaborazione di ogni immagine richiede 2 minuti e 512 MB di memoria. Un architetto di soluzioni deve modificare l'applicazione per elaborare le immagini non appena vengono caricate. Quale modifica soddisfa i requisiti nel modo PIÙ conveniente?
- Un'azienda ha un'applicazione interna su istanze Amazon EC2 ottimizzate per il calcolo in un gruppo Auto Scaling che utilizza volumi Amazon EBS. L'azienda desidera identificare le ottimizzazioni dei costi tra le istanze EC2, il gruppo Auto Scaling e i volumi EBS con la MASSIMA efficienza operativa. Quale soluzione soddisfa questo requisito?
- Un'azienda ha un'applicazione legacy per l'elaborazione dei dati che viene eseguita su istanze Amazon EC2. I dati vengono elaborati in sequenza, ma l'ordine dei risultati non è importante. L'applicazione utilizza un'architettura monolitica e attualmente scala solo aumentando la dimensione dell'istanza. Gli sviluppatori stanno riscrivendo l'applicazione come microservizi su Amazon Elastic Container Service (Amazon ECS). Cosa dovrebbe consigliare un architetto di soluzioni per la comunicazione tra i microservizi?
- Un'azienda ha un'applicazione Microsoft .NET in esecuzione su un server Windows on-premise e utilizza Oracle Database Standard Edition. L'azienda prevede di migrare ad AWS con modifiche minime al codice e desidera un ambiente AWS ad alta disponibilità. Quali due azioni dovrebbe intraprendere l'azienda? (Scegliere due.)
- Un'azienda ha un'applicazione non di produzione composta da più microservizi per diverse unità aziendali. Un singolo team di sviluppo gestisce tutti i microservizi. L'architettura attuale utilizza un frontend web statico, un backend Java per la logica applicativa e un database MySQL ospitato su un'istanza Amazon EC2. L'azienda ha bisogno che l'applicazione sia sicura e disponibile a livello globale con il minimo overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un'applicazione per l'inventario di mobili distribuita su un parco istanze Amazon EC2 in più zone di disponibilità, dietro un Application Load Balancer (ALB). L'architetto di soluzioni osserva che il traffico in entrata favorisce una singola istanza EC2, causando latenza per alcune richieste. Cosa dovrebbe fare l'architetto di soluzioni per risolvere questo problema?
- Un'azienda ha un'applicazione personalizzata con credenziali incorporate che recupera dati da un cluster DB Amazon RDS for MySQL. L'azienda deve proteggere l'applicazione con il minimo sforzo di programmazione. Ha creato le credenziali sul database RDS per l'utente dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un'applicazione supportata da una tabella Amazon DynamoDB. La conformità richiede che i backup del database vengano eseguiti ogni mese, siano disponibili per 6 mesi e vengano conservati per 7 anni. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un'applicazione web a tre livelli in esecuzione su un singolo server e desidera migrare su AWS seguendo l'AWS Well-Architected Framework per sicurezza, scalabilità e resilienza. Quale combinazione di soluzioni soddisfa questi requisiti? (Scegliere tre.)
- Un'azienda ha un'applicazione web basata su Java e PHP. L'azienda intende spostare l'applicazione da un ambiente on-premise ad AWS. L'azienda ha bisogno della capacità di testare frequentemente nuove funzionalità del sito. L'azienda necessita anche di una soluzione gestita e altamente disponibile che richieda un sovraccarico operativo minimo. Quale soluzione soddisferà questi requisiti?
- Un'azienda ha un'applicazione web con migliaia di utenti. L'applicazione utilizza 8-10 immagini caricate dagli utenti per generare immagini AI. Gli utenti possono scaricare le immagini AI generate una volta ogni 6 ore. Un'opzione premium consente agli utenti di scaricare le immagini AI generate in qualsiasi momento. L'azienda utilizza le immagini caricate dagli utenti per eseguire il training del modello AI due volte all'anno. Quale soluzione di storage soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda ha un'applicazione web con un database NoSQL integrato. L'applicazione è in esecuzione su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Le istanze si trovano in un gruppo Auto Scaling in una singola zona di disponibilità. Il traffico è aumentato e l'applicazione deve essere altamente disponibile; il database può essere eventualmente consistente. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ha un'applicazione web con un utilizzo sporadico: intenso all'inizio di ogni mese, moderato all'inizio di ogni settimana e imprevedibile durante la settimana. L'applicazione utilizza un server web e un server di database MySQL in un data center. L'azienda vuole migrare ad AWS e scegliere una piattaforma di database conveniente che non richieda modifiche al database. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un'applicazione web di produzione in cui gli utenti caricano documenti tramite un'interfaccia web o un'app mobile. Una nuova normativa richiede che i documenti non possano essere modificati o eliminati dopo essere stati archiviati. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito?
- Un'azienda ha un'applicazione web multi-tier i cui servizi interni sono eseguiti su EC2 e devono chiamare API SaaS di terze parti ospitate su AWS. L'azienda richiede una connettività sicura e privata con un'esposizione minima a Internet pubblico. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un'applicazione web on-premises che subisce picchi di latenza due volte al mese. All'inizio di un picco, l'utilizzo della CPU aumenta immediatamente di 10 volte rispetto al normale. L'azienda migrerà l'applicazione ad AWS e desidera uno scaling automatico per gestire l'aumento della domanda. L'azienda utilizzerà AWS Elastic Beanstalk per il deployment. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha un'applicazione web per la biglietteria di viaggi. L'applicazione si basa su un database che gira in un singolo data center in Nord America. L'azienda vuole espandere l'applicazione per servire una base di utenti globale. L'azienda deve distribuire l'applicazione in più Regioni AWS. La latenza media deve essere inferiore a 1 secondo sugli aggiornamenti al database delle prenotazioni. L'azienda vuole avere distribuzioni separate della sua piattaforma web in più Regioni. Tuttavia, l'azienda deve mantenere un unico database primario delle prenotazioni che sia globalmente consistente. Quale soluzione dovrebbe raccomandare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda ha un'organizzazione in AWS Organizations. L'azienda esegue istanze Amazon EC2 su quattro account AWS nell'unità organizzativa (OU) root: tre account di non produzione e un account di produzione. L'azienda desidera impedire agli utenti di avviare istanze EC2 di una determinata dimensione negli account di non produzione. L'azienda ha creato una service control policy (SCP) per negare l'avvio dei tipi di istanza proibiti. Quali soluzioni per la distribuzione dell'SCP soddisferanno questi requisiti? (Scegliere due.)
- Un'azienda ha una connessione AWS Direct Connect dal proprio data center aziendale a una VPC in us-east-1. L'azienda ha acquisito un'altra organizzazione che ha VPC e una connessione Direct Connect a eu-west-2. I range CIDR delle VPC non si sovrappongono. L'azienda necessita di connettività scalabile tra entrambe le Regioni e entrambi i data center, riducendo al minimo l'overhead operativo. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda ha una connessione AWS Direct Connect dalla sua sede on-premises a un account AWS. L'account AWS contiene 30 diverse VPC nella stessa regione AWS. Le VPC utilizzano interfacce virtuali private (VIF). Ogni VPC ha un blocco CIDR che non si sovrappone ad altre reti controllate dall'azienda. L'azienda desidera una gestione centralizzata della rete, consentendo a ogni VPC di comunicare con tutte le altre VPC e le reti on-premises. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ha una funzione Node.js su un server on-premise che utilizza un database PostgreSQL e memorizza la stringa di connessione in una variabile d'ambiente. L'azienda migrerà l'applicazione ad AWS Lambda, migrerà il database ad Amazon RDS for PostgreSQL e gestirà in modo sicuro le credenziali del database con il minor overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha una piccola applicazione Python che elabora documenti JSON e scrive i risultati in un database SQL on-premise. L'applicazione viene eseguita migliaia di volte al giorno. L'azienda desidera spostare l'applicazione nel cloud AWS e richiede una soluzione altamente disponibile che massimizzi la scalabilità e minimizzi l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha una vasta implementazione di Microsoft SharePoint on-premises che richiede l'archiviazione di file condivisi di Microsoft Windows. L'azienda desidera migrare questo carico di lavoro su AWS. La soluzione di archiviazione deve essere altamente disponibile e integrarsi con Active Directory per il controllo degli accessi. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha utenti globali che accedono a un'applicazione HTTP distribuita su Amazon EC2 in più Regioni. L'azienda desidera migliorare la disponibilità e le prestazioni, proteggere l'applicazione da exploit web comuni che influiscono sulla disponibilità o sulla sicurezza e richiede indirizzi IP statici. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda ha utilizzato un'istanza DB Amazon RDS for MySQL per il test delle applicazioni e ha creato due backup prima di terminare l'istanza: un dump del database utilizzando mysqldump e uno snapshot DB finale creato alla terminazione di RDS. L'azienda pianifica un nuovo ciclo di test e desidera creare una nuova istanza DB su un'edizione compatibile con MySQL di Amazon Aurora dal backup più recente. Quali soluzioni creeranno la nuova istanza DB? (Scegliere due.)
- Un'azienda implementerà un'applicazione web interna su AWS che deve essere accessibile solo dall'ufficio aziendale. L'applicazione deve scaricare patch di sicurezza da internet. L'azienda dispone di una VPC e di una AWS Site-to-Site VPN verso l'ufficio. Quale architettura soddisfa questi requisiti in modo sicuro?
- Un'azienda intende distribuire la propria applicazione su un cluster Amazon Aurora PostgreSQL Serverless v2 che riceverà grandi quantità di traffico. L'azienda desidera ottimizzare le prestazioni di archiviazione del cluster in modo economicamente vantaggioso all'aumentare del carico. Quale configurazione di archiviazione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda intende migrare la propria applicazione monolitica on-premise su AWS, mantenendo il più possibile il codice front-end e back-end e suddividendo il sistema in servizi più piccoli che verranno gestiti da team diversi. L'azienda necessita di una soluzione altamente scalabile che riduca al minimo l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda intende migrare un'applicazione legacy su AWS. L'applicazione utilizza attualmente NFS per connettersi a un sistema di storage on-premise per archiviare i dati dell'applicazione. L'applicazione non può essere modificata per utilizzare protocolli diversi da NFS. Quale soluzione di storage dovrebbe consigliare un architetto di soluzioni dopo la migrazione?
- Un'azienda intende utilizzare una tabella Amazon DynamoDB e vuole ottimizzare i costi. La tabella è per lo più inutilizzata al mattino. La sera, il traffico di lettura/scrittura è imprevedibile e può aumentare molto rapidamente. Cosa dovrebbe consigliare un architetto di soluzioni?
- Un'azienda internazionale utilizza sottodomini per ogni paese (example.com, country1.example.com, country2.example.com). I carichi di lavoro si trovano dietro un Application Load Balancer. L'azienda desidera crittografare il traffico del sito web in transito. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda manifatturiera esegue un'applicazione di generazione di report su AWS come monolite su una singola istanza Amazon EC2. Ogni report richiede circa 20 minuti per essere generato. L'applicazione richiede aggiornamenti frequenti a moduli strettamente accoppiati, causando tempi di inattività durante le patch. Se interrotta, la generazione del report riparte dall'inizio. L'azienda desidera che l'applicazione sia flessibile, scalabile e gradualmente migliorata, riducendo al minimo i tempi di inattività. Quale soluzione soddisfa questi requisiti?
- Un'azienda medica deve trasformare grandi volumi di dati di studi clinici provenienti da diversi clienti. I dati vengono estratti da un database relazionale, trasformati con regole complesse e quindi caricati su Amazon S3. Tutti i dati devono essere crittografati durante l'elaborazione e prima di essere archiviati in S3, e i dati di ciascun cliente devono essere crittografati con una chiave specifica del cliente. Quale soluzione soddisfa questi requisiti con il MINOR sforzo operativo?
- Un'azienda memorizza una mappatura degli utenti ai centri di costo in un database Amazon RDS. L'azienda deve garantire che ogni risorsa creata in un particolare account AWS sia taggata con l'ID del centro di costo dell'utente che l'ha creata. Quale soluzione soddisfa questo requisito?
- Un'azienda migra le applicazioni su AWS attraverso più account gestiti con AWS Organizations. Il team di sicurezza necessita del Single Sign-On (SSO) su tutti gli account, continuando a gestire utenti e gruppi nell'ambiente on-premises con Microsoft Active Directory autogestito. Quale soluzione soddisfa questi requisiti?
- Un'azienda migrerà un'applicazione a tre livelli basata su Windows (livello applicativo, livello business e livello database Microsoft SQL Server) da on-premise ad AWS. L'applicazione richiede funzionalità di SQL Server come i backup nativi e i Data Quality Services, e necessita della condivisione di file tra i livelli. Come dovrebbe un architetto di soluzioni progettare questa architettura?
- Un'azienda necessita di acquisizione di dati in tempo reale: un'API, trasformazione di dati in streaming e archiviazione, con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda necessita di capacità Amazon EC2 garantita in tre specifiche zone di disponibilità in una specifica regione AWS per un evento di 1 settimana. Cosa dovrebbe fare l'azienda per garantire la capacità EC2?
- Un'azienda necessita di connettività privata dalla sua VPC a un servizio ospitato nella VPC di un provider esterno. La connessione deve essere privata, limitata al servizio di destinazione e deve essere avviata solo dalla VPC dell'azienda. Quale soluzione soddisfa questi requisiti?
- Un'azienda necessita di un piano di disaster recovery per il suo volume di archiviazione file primario on-premises. Il volume è montato da un dispositivo iSCSI (Internet Small Computer Systems Interface) su un server di archiviazione locale e contiene centinaia di terabyte di dati. L'azienda richiede che gli utenti finali mantengano l'accesso immediato a tutti i tipi di file dai sistemi on-premises senza latenza aggiuntiva e desidera il MINOR cambiamento all'infrastruttura esistente. Quale soluzione soddisfa questi requisiti?
- Un'azienda necessita di un'architettura di rete ibrida. I carichi di lavoro vengono eseguiti in AWS e on-premises e richiedono latenze a singola cifra in millisecondi. L'azienda utilizza un AWS Transit Gateway per connettere più VPC. Quale combinazione di passaggi soddisferà questi requisiti nel modo PIÙ conveniente? (Scegli due.)
- Un'azienda necessita di una connessione sicura tra il proprio ambiente on-premises e AWS per una piccola quantità di traffico. La connessione non richiede una larghezza di banda elevata e deve essere stabilita rapidamente. Qual è il metodo PIÙ conveniente per configurare questa connessione?
- Un'azienda necessita di una funzione AWS Lambda nella VPC del suo account primario per accedere ai file archiviati in un file system Amazon EFS in un account secondario. Man mano che i file vengono aggiunti, la soluzione deve scalare per soddisfare la domanda ed essere conveniente. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda necessita di una soluzione che minimizzi i costi per archiviare vecchi filmati di notizie in AWS. I ripristini saranno rari, ma quando necessari i file devono essere disponibili entro un massimo di cinque minuti. Qual è l'opzione PIÙ conveniente?
- Un'azienda necessita di una soluzione di storage condiviso completamente gestita per un'applicazione di gaming ospitata in AWS che deve supportare client Lustre. Quale soluzione soddisfa questi requisiti?
- Un'azienda necessita di una soluzione per applicare la crittografia dei dati a riposo sulle istanze Amazon EC2. La soluzione deve identificare automaticamente le risorse non conformi e applicare le policy di conformità sui risultati. Quale soluzione soddisferà questi requisiti con il MINOR overhead amministrativo?
- Un'azienda necessita di una soluzione serverless che raccolga gli eventi di Amazon EC2 Auto Scaling da tutte le applicazioni in un account AWS e memorizzi i dati di stato in Amazon S3 per aggiornamenti della dashboard quasi in tempo reale. La soluzione non deve influire sulla velocità di avvio delle istanze EC2. In che modo l'azienda dovrebbe spostare i dati in Amazon S3 per soddisfare questi requisiti?
- Un'azienda necessita di una strategia di backup per i dati di Amazon EC2 e per diversi bucket Amazon S3. I requisiti normativi impongono che i backup siano conservati per un periodo di conservazione specifico e non debbano essere alterati durante tale periodo. Quale soluzione soddisfa questi requisiti?
- Un'azienda necessita di una strategia di backup per un'applicazione web stateless a tre livelli. Il livello web è eseguito su istanze EC2 in un gruppo Auto Scaling con scalabilità dinamica. Il livello database è eseguito su Amazon RDS per PostgreSQL. L'applicazione web non richiede storage locale temporaneo sulle istanze EC2. L'obiettivo del punto di ripristino (RPO) è di 2 ore. La strategia di backup deve massimizzare la scalabilità e ottimizzare l'utilizzo delle risorse. Quale soluzione soddisferà questi requisiti?
- Un'azienda nella regione ap-northeast-1 ha migliaia di server AWS Outposts in sedi remote. I server scaricano regolarmente nuove versioni software composte da 100 file e le distribuzioni attualmente richiedono molto tempo per essere completate. L'azienda deve ridurre la latenza di distribuzione per le nuove versioni con il minimo overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda offre un sito web dinamico da istanze Amazon EC2 dietro un Application Load Balancer nella regione us-west-1. Il sito deve supportare più lingue e sta riscontrando un'elevata latenza per gli utenti in altre parti del mondo. L'azienda desidera prestazioni globali più veloci senza ricreare l'architettura in più regioni. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda ospita applicazioni multi-tier su AWS e deve, per conformità e sicurezza, tracciare le modifiche di configurazione sulle sue risorse AWS e registrare una cronologia delle chiamate API effettuate a queste risorse. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda ospita i servizi di rete principali, inclusi i servizi di directory e DNS, nel proprio data center on-premises. Il data center si connette all'AWS Cloud utilizzando AWS Direct Connect (DX). Account AWS aggiuntivi avranno bisogno di un accesso rapido, conveniente e coerente a questi servizi on-premises. Cosa dovrebbe implementare un architetto di soluzioni per soddisfare questi requisiti con il MINOR overhead operativo?
- Un'azienda ospita il proprio sito web di e-commerce pubblico su AWS. Il sito utilizza un acceleratore AWS Global Accelerator per il traffico internet. L'acceleratore inoltra il traffico a un Application Load Balancer (ALB) che si trova di fronte a un gruppo Auto Scaling. L'azienda ha recentemente rilevato un attacco DDoS e desidera una soluzione per mitigare futuri attacchi con il MINOR sforzo di implementazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita il proprio sito web su un gruppo con Auto Scaling di istanze Amazon EC2 in una singola regione AWS e non dispone di un database. L'azienda distribuisce il sito web in una seconda regione per la crescita e il ripristino di emergenza. L'azienda desidera distribuire il traffico tra entrambe le regioni e assicurarsi che il traffico non venga instradato a una regione in cui il sito web non è integro. Quale policy o risorsa dovrebbe utilizzare l'azienda per soddisfare questi requisiti?
- Un'azienda ospita immagini di eventi storici. Gli utenti cercano e visualizzano le immagini in base all'anno in cui si è verificato l'evento. In media, ogni immagine viene richiesta solo una o due volte all'anno. L'azienda desidera una soluzione altamente disponibile ed economicamente vantaggiosa per archiviare e distribuire le immagini. Qual è la soluzione PIÙ conveniente?
- Un'azienda ospita la sua applicazione su istanze Amazon EC2 all'interno di una VPC e crea un bucket Amazon S3 dedicato per ogni cliente. L'applicazione deve essere in grado di accedere in modo sicuro solo ai bucket S3 che appartengono all'account AWS dell'azienda. Quale soluzione offre questo con il MINOR overhead operativo?
- Un'azienda ospita la sua applicazione web su AWS e vuole assicurarsi che tutte le istanze Amazon EC2, le istanze DB Amazon RDS e i cluster Amazon Redshift siano configurati con tag. L'azienda vuole minimizzare lo sforzo per configurare e operare questo controllo. Cosa dovrebbe fare un architetto di soluzioni per raggiungere questo obiettivo?
- Un'azienda ospita la sua applicazione web su AWS utilizzando sette istanze Amazon EC2. L'azienda richiede che gli indirizzi IP di tutte le istanze EC2 integre vengano restituiti nelle risposte alle query DNS. Quale policy di routing di Route 53 dovrebbe essere utilizzata per soddisfare questo requisito?
- Un'azienda ospita la sua principale applicazione web pubblica in una Regione AWS su più Zone di Disponibilità. L'applicazione utilizza un gruppo Amazon EC2 Auto Scaling e un Application Load Balancer (ALB). Un team di sviluppo web necessita di una soluzione di calcolo ottimizzata in termini di costi per migliorare la distribuzione di contenuti dinamici a livello globale a milioni di clienti. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita le sue applicazioni web nell'AWS Cloud. Gli Elastic Load Balancer utilizzano certificati importati in AWS Certificate Manager (ACM). Il team di sicurezza deve essere avvisato 30 giorni prima della scadenza di ogni certificato. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda ospita più di 300 siti web e applicazioni globali e necessita di una piattaforma per analizzare oltre 30 TB di dati clickstream al giorno. Cosa dovrebbe usare un architetto di soluzioni per acquisire ed elaborare i dati clickstream?
- Un'azienda ospita un data lake su AWS contenente dati in Amazon S3 e Amazon RDS for PostgreSQL. L'azienda necessita di una soluzione di reporting che visualizzi tutte le origini dati. Solo il management dovrebbe avere pieno accesso a tutte le visualizzazioni; il resto dell'azienda dovrebbe avere accesso limitato. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un database che viene eseguito su un'istanza Amazon RDS distribuita su più zone di disponibilità. L'azienda esegue periodicamente uno script sul database per segnalare le nuove voci aggiunte. Lo script influisce negativamente sulle prestazioni di un'applicazione critica. L'azienda deve migliorare le prestazioni dell'applicazione con costi minimi e il minor overhead operativo. Quale soluzione soddisferà questi requisiti?
- Un'azienda ospita un sito web di marketing statico su un singolo server on-premise e carica gli aggiornamenti raramente tramite SFTP. L'azienda sposterà il sito su AWS e utilizzerà Amazon CloudFront. L'architetto di soluzioni deve progettare l'origine più conveniente e resiliente per CloudFront. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un sito web dietro a più Application Load Balancer. L'azienda ha diversi diritti di distribuzione per i suoi contenuti in tutto il mondo. Un architetto di soluzioni deve assicurarsi che agli utenti vengano forniti i contenuti corretti senza violare i diritti di distribuzione. Quale configurazione dovrebbe scegliere l'architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda ospita un sito web statico in Amazon S3 e desidera aggiungere un modulo di contatto con componenti lato server per nome, email, telefono e messaggio. Il sito prevede meno di 100 visite al mese. Il modulo di contatto deve inviare un'email all'azienda quando un utente lo invia. Qual è la soluzione PIÙ conveniente?
- Un'azienda ospita un sito web statico in Amazon S3 e desidera aggiungere un modulo di contatto con componenti lato server per nome, email, telefono e messaggio. Il sito prevede meno di 100 visite al mese. Qual è la soluzione PIÙ conveniente?
- Un'azienda ospita un sito web statico su Amazon S3 dietro Amazon CloudFront. Il sito utilizza un database come backend. Il sito non riflette gli aggiornamenti recenti dal repository Git. La pipeline CI/CD e i webhook indicano distribuzioni riuscite su S3. Cosa dovrebbe fare un architetto di soluzioni per garantire che il sito visualizzi gli aggiornamenti?
- Un'azienda ospita un sito web statico su Amazon S3 e utilizza Amazon Route 53 per il DNS. Con l'aumento della domanda globale, l'azienda deve ridurre la latenza per gli utenti di tutto il mondo nel modo più conveniente. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un sito web su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Il sito serve contenuti statici e il traffico è in aumento. L'azienda vuole minimizzare i costi di hosting. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un sito web su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Il sito web serve contenuti statici. Il traffico è in aumento e l'azienda è preoccupata per l'aumento dei costi. Cosa dovrebbe fare l'azienda per ridurre i costi?
- Un'azienda ospita un'applicazione che carica file in un bucket Amazon S3. Dopo il caricamento, i file vengono elaborati per estrarre i metadati, operazione che richiede meno di 5 secondi. Il volume di caricamento varia da pochi file all'ora a centinaia di caricamenti simultanei. Progettare un'architettura economicamente vantaggiosa per soddisfare questi requisiti. Cosa dovrebbe raccomandare l'architetto di soluzioni?
- Un'azienda ospita un'applicazione che utilizza Amazon Cognito per la gestione degli utenti. L'applicazione recupera i dati da Amazon DynamoDB tramite un'API REST in Amazon API Gateway. L'azienda desidera una soluzione gestita da AWS per controllare l'accesso all'API REST con il minimo sforzo di sviluppo. Quale soluzione offre il minor overhead operativo?
- Un'azienda ospita un'applicazione di analisi di siti web basata su PHP su una singola istanza On-Demand di Amazon EC2. Il server web, l'applicazione PHP e il database MySQL sono tutti in esecuzione su tale istanza. Durante i periodi di maggiore attività, l'applicazione mostra un degrado delle prestazioni ed errori 5xx. L'azienda ha bisogno che l'applicazione si ridimensioni in modo trasparente ed economico. Quale soluzione soddisfa al meglio questi requisiti?
- Un'azienda ospita un'applicazione di analisi di siti web stateless su una singola istanza Amazon EC2 On-Demand. L'applicazione degrada e restituisce errori 5xx durante i periodi di maggiore attività. L'azienda ha bisogno che l'applicazione si ridimensioni senza problemi. Qual è la soluzione che soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda ospita un'applicazione di e-commerce su una singola istanza DB Amazon RDS for MySQL. L'azienda deve mitigare il single point of failure con il MINOR sforzo di implementazione. Quale soluzione soddisfa questo requisito?
- Un'azienda ospita un'applicazione di gioco multiplayer su AWS. L'applicazione necessita di una latenza di lettura inferiore al millisecondo per i dati a cui si accede frequentemente e deve supportare query una tantum sui dati storici. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ospita un'applicazione di streaming video in una VPC utilizzando un Network Load Balancer (NLB) per gestire il traffico TCP per l'elaborazione in tempo reale. Ci sono stati tentativi di accesso non autorizzato. L'azienda desidera migliorare la sicurezza con modifiche architetturali minime per prevenire tentativi di accesso non autorizzato. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un'applicazione e-commerce a tre livelli in AWS. Il sito web è ospitato su Amazon S3 e si integra con un'API su tre istanze Amazon EC2 dietro un Application Load Balancer (ALB). L'API serve contenuti front-end statici e dinamici e worker di backend che elaborano le richieste di vendita in modo asincrono. L'azienda si aspetta picchi improvvisi e consistenti nelle richieste di vendita durante i lanci di prodotti. Cosa dovrebbe raccomandare un architetto di soluzioni per garantire che tutte le richieste vengano elaborate con successo?
- Un'azienda ospita un'applicazione serverless interna utilizzando Amazon API Gateway e AWS Lambda. I dipendenti segnalano un'elevata latenza quando iniziano a usare l'applicazione ogni giorno. L'azienda vuole ridurre questa latenza. Quale soluzione soddisfa il requisito?
- Un'azienda ospita un'applicazione su funzioni AWS Lambda invocate da un'API Amazon API Gateway. Le funzioni Lambda salvano i dati dei clienti in un database Amazon Aurora MySQL. Ogni volta che l'azienda aggiorna il database, le funzioni Lambda non riescono a stabilire le connessioni al database fino al completamento dell'aggiornamento, causando la perdita dei dati dei clienti per alcuni eventi. Un architetto di soluzioni deve progettare una soluzione che memorizzi i dati dei clienti creati durante gli aggiornamenti del database. Quale soluzione soddisferà questi requisiti?
- Un'azienda ospita un'applicazione su istanze Amazon EC2 dietro un Application Load Balancer (ALB) e utilizza Amazon Route 53 per il DNS. L'azienda necessita di una soluzione gestita con un coinvolgimento proattivo per rilevare e rispondere agli attacchi DDoS. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un'applicazione su istanze Amazon EC2 in una singola Zona di Disponibilità. L'applicazione utilizza il livello di trasporto del modello OSI. L'azienda deve rendere l'architettura dell'applicazione altamente disponibile. Quale combinazione di passaggi soddisferà questo requisito nel modo PIÙ conveniente? (Scegliere due.)
- Un'azienda ospita un'applicazione web a più livelli su istanze Amazon EC2 Amazon Linux dietro un Application Load Balancer. Le istanze sono eseguite in un gruppo Auto Scaling su più zone di disponibilità. Il gruppo Auto Scaling avvia più istanze On-Demand quando gli utenti richiedono grandi volumi di contenuti web statici. L'azienda desidera ottimizzare i costi. In che modo un architetto di soluzioni dovrebbe riprogettare l'applicazione nel modo PIÙ conveniente?
- Un'azienda ospita un'applicazione web a tre livelli con un database PostgreSQL che memorizza i metadati dei documenti. I documenti sono archiviati in Amazon S3. I documenti vengono solitamente scritti una sola volta ma aggiornati frequentemente. Un processo di reporting mensile cerca i metadati utilizzando query relazionali e richiede diverse ore; il reporting non deve bloccare le modifiche o le aggiunte di documenti. Implementare una soluzione per velocizzare il reporting con il minor numero di modifiche al codice dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un'applicazione web a tre livelli in AWS. Il livello del database utilizza un server Multi-AZ Amazon RDS for MySQL e il livello della cache utilizza Amazon ElastiCache. L'azienda desidera una strategia di caching che aggiunga o aggiorni i dati della cache quando un cliente aggiunge un elemento al database, e i dati della cache devono sempre corrispondere al database. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un'applicazione web containerizzata su server on-premise che gestiscono le richieste in entrata. Il traffico sta crescendo rapidamente e i server on-premise non sono in grado di scalare. L'azienda desidera spostare l'applicazione su AWS con modifiche minime al codice e il minimo sforzo di sviluppo. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda ospita un'applicazione web da un bucket Amazon S3. L'applicazione utilizza Amazon Cognito per autenticare gli utenti e restituisce un JSON Web Token (JWT) che garantisce l'accesso a risorse protette archiviate in un altro bucket S3. Dopo il deployment, gli utenti segnalano errori e non riescono ad accedere al contenuto protetto. Un architetto di soluzioni deve fornire le autorizzazioni corrette affinché gli utenti possano accedere al contenuto protetto. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un'applicazione web dinamica su due istanze Amazon EC2. Il certificato SSL dell'azienda si trova su ogni istanza per la terminazione SSL. L'aumento del traffico ha causato l'esaurimento della capacità di calcolo dei server web a causa della crittografia/decrittografia SSL. Cosa dovrebbe fare un architetto di soluzioni per migliorare le prestazioni dell'applicazione?
- Un'azienda ospita un'applicazione web monolitica su un'istanza Amazon EC2. Gli utenti segnalano prestazioni scadenti in orari specifici. CloudWatch mostra che l'utilizzo della CPU è al 100% durante tali periodi. L'azienda vuole risolvere il problema di prestazioni e migliorare la disponibilità nel modo più conveniente possibile. Quale combinazione di passaggi soddisferà questi requisiti? (Scegline due.)
- Un'azienda ospita un'applicazione web multi-tier che utilizza un cluster di database Amazon Aurora MySQL per l'archiviazione. Il tier dell'applicazione è ospitato su istanze Amazon EC2. Le linee guida di sicurezza IT dell'azienda impongono che le credenziali del database siano crittografate e ruotate ogni 14 giorni. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito con il MINOR sforzo operativo?
- Un'azienda ospita un'applicazione web pubblica a più livelli su Amazon EC2 con un database RDS. L'azienda prevede un forte aumento delle vendite durante un weekend festivo. Un architetto di soluzioni deve creare una soluzione per analizzare le prestazioni dell'applicazione web con una granularità non superiore a 2 minuti. Cosa dovrebbe fare l'architetto di soluzioni?
- Un'azienda ospita un'applicazione web su 10 istanze Amazon EC2, con traffico diretto da Amazon Route 53. Gli utenti a volte riscontrano timeout perché le query DNS restituiscono indirizzi IP di istanze non integre. Cosa dovrebbe implementare un architetto di soluzioni per prevenire questi errori di timeout?
- Un'azienda ospita un'applicazione web su RDS for MySQL con un'istanza DB primaria e cinque repliche di lettura. Le repliche non devono avere un ritardo superiore a 1 secondo rispetto alla primaria. Il database esegue stored procedure pianificate e le repliche subiscono un maggiore ritardo durante i picchi di carico. L'architetto di soluzioni deve ridurre il ritardo di replica il più possibile, minimizzando al contempo le modifiche al codice dell'applicazione e l'overhead operativo continuo. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un'applicazione web su una singola istanza Amazon EC2 che archivia i documenti caricati dagli utenti su un volume Amazon EBS. Per una migliore scalabilità e disponibilità, l'azienda ha aggiunto una seconda istanza EC2 e un volume EBS in un'altra zona di disponibilità e ha posizionato entrambe le istanze dietro un Application Load Balancer. Dopo questa modifica, gli utenti segnalano che ogni aggiornamento della pagina mostra un sottoinsieme dei loro documenti o l'altro, ma mai tutti i documenti contemporaneamente. Cosa dovrebbe proporre un architetto di soluzioni affinché gli utenti vedano tutti i loro documenti contemporaneamente?
- Un'azienda possiede migliaia di dispositivi edge che generano 1 TB di avvisi di stato al giorno, con ogni avviso di circa 2 KB. L'architetto di soluzioni deve implementare una soluzione di acquisizione e archiviazione altamente disponibile per analisi future che minimizzi i costi e la gestione dell'infrastruttura. L'azienda deve mantenere 14 giorni di dati disponibili per l'analisi immediata e archiviare i dati più vecchi di 14 giorni. Qual è la soluzione più efficiente dal punto di vista operativo che soddisfa questi requisiti?
- Un'azienda prevede di archiviare dati su istanze database Amazon RDS e deve crittografare i dati a riposo. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito?
- Un'azienda prevede di eseguire il rehosting di un'applicazione su istanze Amazon EC2 che utilizzano Amazon Elastic Block Store (Amazon EBS) per lo storage collegato. Un architetto di soluzioni deve garantire che tutti i volumi Amazon EBS appena creati siano crittografati per impostazione predefinita e impedire la creazione di volumi EBS non crittografati. Quale soluzione soddisfa questi requisiti?
- Un'azienda prevede di eseguire un carico di lavoro HPC (High Performance Computing) su istanze Amazon EC2 che richiedono prestazioni di rete a bassa latenza e un throughput di rete elevato con comunicazione nodo-nodo strettamente accoppiata. Quale soluzione soddisfa questi requisiti?
- Un'azienda prevede di implementare un'applicazione business-critical in AWS che richiede uno storage durevole con prestazioni coerenti e a bassa latenza. Quale tipo di storage dovrebbe raccomandare l'architetto di soluzioni?
- Un'azienda prevede di implementare una nuova applicazione web pubblica su AWS. L'applicazione ha un livello di server web che viene eseguito su istanze Amazon EC2 e un livello di database che utilizza un'istanza DB Amazon RDS for MySQL. L'applicazione deve essere sicura e accessibile a clienti globali che hanno indirizzi IP dinamici. In che modo un architetto di soluzioni dovrebbe configurare i gruppi di sicurezza per soddisfare questi requisiti?
- Un'azienda prevede di migrare i dati in un bucket Amazon S3. I dati devono essere crittografati a riposo in S3 e la chiave di crittografia deve essere ruotata automaticamente ogni anno. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda prevede di migrare un'applicazione basata su TCP accessibile pubblicamente nella propria VPC. L'attuale endpoint pubblico (un'appliance hardware) gestisce fino a 3 milioni di richieste al secondo su una porta TCP non standard con bassa latenza. L'azienda richiede le stesse prestazioni per il nuovo endpoint pubblico AWS. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda prevede di migrare un'applicazione legacy on-premise su AWS. L'applicazione acquisisce i file degli ordini dei clienti da un sistema ERP on-premise e li carica su un server SFTP. Il sistema ERP esistente è già connesso all'account AWS. La nuova applicazione deve integrarsi con il sistema ERP, essere sicura e resiliente, utilizzare SFTP ed elaborare gli ordini immediatamente all'arrivo dei file. Quale soluzione soddisfa questi requisiti?
- Un'azienda prevede una rapida crescita. Un architetto di soluzioni creerà gruppi IAM e aggiungerà nuovi utenti ai gruppi in base al dipartimento. Quale azione aggiuntiva è il modo PIÙ sicuro per concedere le autorizzazioni ai nuovi utenti?
- Un'azienda produce dati batch da vari database e dati di streaming in tempo reale da sensori di rete e API di applicazioni. L'azienda deve consolidare ed elaborare tutti i dati in ingresso, quindi prepararli in diversi bucket Amazon S3 per query una tantum e successivamente importarli in uno strumento di BI per i KPI. Quale combinazione di passaggi soddisferà questi requisiti con il MINOR overhead operativo? (Scegli due.)
- Un'azienda produce dati di eventi che devono essere elaborati non appena vengono ricevuti, preservando l'ordine originale durante l'intero processo. L'azienda desidera una soluzione con un sovraccarico operativo minimo. In che modo un architetto di soluzioni dovrebbe progettare questa soluzione?
- Un'azienda protegge l'utente root del proprio account AWS con un dispositivo di autenticazione a più fattori (MFA) e vuole assicurarsi di non perdere l'accesso all'utente root in caso di smarrimento del dispositivo MFA. Quale soluzione soddisfa questo requisito?
- Un'azienda raccoglie dati da migliaia di dispositivi remoti utilizzando un'API RESTful in esecuzione su un'istanza Amazon EC2. L'istanza EC2 riceve i dati grezzi, li trasforma e li archivia in Amazon S3. Il numero di dispositivi crescerà presto fino a milioni. L'azienda necessita di una soluzione altamente scalabile con un sovraccarico operativo minimo. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni? (Scegliere due.)
- Un'azienda raccoglie dati da molti partecipanti utilizzando dispositivi indossabili e li archivia in una tabella DynamoDB. Il carico di lavoro è costante e prevedibile. L'azienda vuole rimanere al di sotto o entro il budget previsto per DynamoDB. Qual è la soluzione PIÙ conveniente?
- Un'azienda raccoglie dati da un fornitore. Il fornitore memorizza i suoi dati in un database Amazon RDS for MySQL nell'account AWS del fornitore. La VPC dell'azienda non ha un internet gateway, Direct Connect o Site-to-Site VPN. L'azienda necessita di accedere al database del fornitore. Quale soluzione soddisfa questo requisito?
- Un'azienda raccoglie dati di temperatura, umidità e pressione atmosferica da città di più continenti. Ogni sito genera circa 500 GB di dati al giorno e dispone di una connessione Internet ad alta velocità. L'azienda desidera aggregare i dati di tutti i siti il più rapidamente possibile in un singolo bucket Amazon S3, riducendo al minimo la complessità operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda raccoglie e archivia dati di ricerca in un bucket Amazon S3 ed elabora i dati nell'AWS Cloud. L'azienda deve condividere i dati con i dipendenti in tutto il mondo. La soluzione deve essere sicura e ridurre al minimo l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda raccoglie quotidianamente 10 GB di dati di telemetria e li archivia in un bucket S3 in un account dati di origine. Diverse agenzie di consulenza necessitano dell'accesso in lettura a questi dati per l'analisi. L'azienda deve condividere i dati dall'account di origine utilizzando una soluzione che massimizzi la sicurezza e minimizzi l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda raccoglie sondaggi sulla soddisfazione dei clienti sul proprio sito web. I sondaggi possono raggiungere migliaia di clienti all'ora. Attualmente i risultati vengono inviati via e-mail per una revisione manuale. L'azienda desidera automatizzare il flusso di lavoro e mantenere i risultati dei sondaggi disponibili per i 12 mesi precedenti. Qual è la soluzione che soddisfa questi requisiti nel modo PIÙ scalabile?
- Un'azienda riceve 10 TB di dati di strumentazione JSON al giorno da macchine in una fabbrica. I dati sono archiviati su una SAN nel data center on-premise della fabbrica. L'azienda desidera inviare questi dati in modo sicuro e affidabile ad Amazon S3 per analisi quasi in tempo reale. Quale soluzione offre il trasferimento dati PIÙ affidabile?
- Un'azienda richiede una soluzione di storage altamente disponibile e scalabile che funzioni come file system, possa essere montata da più istanze Linux in AWS e on-premise tramite protocolli nativi e non abbia una dimensione minima. L'azienda dispone di una Site-to-Site VPN tra il suo data center e la sua VPC. Quale soluzione di storage soddisfa questi requisiti?
- Un'azienda riscontra un aumento dei costi di Amazon EC2 nell'ultima fattura. Il team di fatturazione ha notato uno scaling verticale indesiderato dei tipi di istanza per alcune istanze EC2. Un architetto di soluzioni deve produrre un grafico che confronti i costi EC2 degli ultimi 2 mesi ed eseguire un'analisi approfondita per identificare la causa principale con il MINOR overhead operativo. Come dovrebbe l'architetto generare queste informazioni?
- Un'azienda sanitaria sta sviluppando una funzione AWS Lambda che pubblica notifiche contenenti informazioni sanitarie protette (PHI) su un argomento Amazon SNS crittografato. L'argomento SNS utilizza chiavi gestite dal cliente AWS KMS per la crittografia. L'azienda deve garantire che l'applicazione disponga delle autorizzazioni necessarie per pubblicare messaggi in modo sicuro sull'argomento SNS. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda sposterà i dati in un bucket Amazon S3. I dati devono essere crittografati a riposo nel bucket S3 e la chiave di crittografia deve essere ruotata automaticamente ogni anno. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda sposterà un'applicazione multi-tier su AWS per migliorarne le prestazioni. I tier comunicano tramite servizi RESTful e le transazioni vengono perse quando un tier è sovraccarico. L'architetto di soluzioni deve progettare una soluzione che risolva le transazioni perse e modernizzi l'applicazione, con la massima efficienza operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta consolidando molti account AWS standalone in un'architettura multi-account e creerà nuovi account per le unità aziendali. L'azienda necessita di un'autenticazione centralizzata a questi account utilizzando la propria directory aziendale. Quale combinazione di azioni dovrebbe raccomandare un architetto di soluzioni? (Scegliere due.)
- Un'azienda sta costruendo un sistema di gioco che deve inviare eventi unici contemporaneamente a servizi separati di classifica (leaderboard), matchmaking e autenticazione. Il sistema deve anche garantire l'ordine degli eventi. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta costruendo un'applicazione a microservizi utilizzando container su AWS. L'azienda vuole ridurre al minimo la manutenzione continua e lo sforzo di scalabilità e non può gestire infrastrutture aggiuntive. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda sta costruendo una piattaforma di analisi dei dati su AWS utilizzando AWS Lake Formation per acquisire dati da fonti come Amazon S3 e Amazon RDS. L'azienda necessita di una soluzione sicura per impedire l'accesso a porzioni di dati che contengono informazioni sensibili con il MINOR overhead operativo. Quale soluzione dovrebbe essere utilizzata?
- Un'azienda sta creando un cluster Amazon Elastic Kubernetes Service (Amazon EKS) per i suoi carichi di lavoro. Tutti i segreti archiviati in Amazon EKS devono essere crittografati nel key-value store etcd di Kubernetes. Quale soluzione soddisferà questi requisiti?
- Un'azienda sta creando un nuovo sito web per ordini dinamici. L'azienda vuole ridurre al minimo la manutenzione e l'applicazione di patch ai server. Il sito web deve essere altamente disponibile e deve scalare la capacità di lettura e scrittura il più rapidamente possibile per soddisfare i cambiamenti nella domanda degli utenti. Quale soluzione soddisferà questi requisiti?
- Un'azienda sta creando un prototipo di un sito web di e-commerce su AWS. Il sito web è costituito da un Application Load Balancer, un gruppo Auto Scaling di istanze Amazon EC2 per i server web e un'istanza DB Amazon RDS for MySQL che viene eseguita con la configurazione Single-AZ. Il sito web risponde lentamente durante le ricerche nel catalogo prodotti. Il catalogo prodotti è un gruppo di tabelle nel database MySQL che l'azienda non aggiorna frequentemente. Un architetto di soluzioni ha determinato che l'utilizzo della CPU sull'istanza DB è elevato quando si verificano ricerche nel catalogo prodotti. Cosa dovrebbe raccomandare l'architetto di soluzioni per migliorare le prestazioni del sito web durante le ricerche nel catalogo prodotti?
- Un'azienda sta creando un servizio di comunicazioni di marketing che si rivolge agli utenti di app mobili. Deve inviare messaggi di conferma tramite Short Message Service (SMS) e consentire agli utenti di rispondere a tali messaggi SMS. L'azienda deve conservare le risposte per un anno per l'analisi. Cosa dovrebbe implementare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda sta creando un'app mobile che trasmette in streaming videoclip al rallentatore. L'app carica i file video raw in un bucket Amazon S3 e i client recuperano i video direttamente da quel bucket. I video raw sono di grandi dimensioni e causano problemi di buffering e riproduzione sui dispositivi mobili. L'azienda desidera migliorare le prestazioni e la scalabilità riducendo al minimo l'overhead operativo. Quale combinazione di soluzioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda sta creando un'app mobile e prevede milioni di utenti. Gli utenti autorizzati devono essere in grado di trasmettere in streaming i contenuti dell'azienda ai loro dispositivi mobili. Cosa dovrebbe consigliare un architetto di soluzioni?
- Un'azienda sta creando un'applicazione a microservizi che espone un catalogo di ricerca tramite API REST. I servizi di backend vengono eseguiti in container in sottoreti VPC private. Quale soluzione soddisferà questi requisiti?
- Un'azienda sta creando un'applicazione a tre livelli su AWS: un sito web statico per il livello di presentazione, un'applicazione containerizzata per il livello logico e un database relazionale per l'archiviazione. L'azienda desidera semplificare il deployment e ridurre i costi operativi. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione basata su microservizi da distribuire su Amazon Elastic Kubernetes Service (Amazon EKS). I microservizi si chiameranno a vicenda. L'azienda desidera che l'applicazione sia osservabile in modo da poter identificare futuri problemi di prestazioni. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione che fornisce statistiche sulle spedizioni degli ordini tramite un'API REST. L'azienda deve estrarre queste statistiche, formattarle in HTML e inviare il report via email a più indirizzi alla stessa ora ogni mattina. Quali due passaggi dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegli due.)
- Un'azienda sta creando un'applicazione di condivisione file che archivia i file in un bucket Amazon S3 e li distribuisce tramite una distribuzione Amazon CloudFront. L'azienda non vuole che gli utenti accedano ai file direttamente tramite l'URL S3. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda sta creando un'applicazione di e-commerce e deve archiviare informazioni sensibili dei clienti, consentendo al contempo ai clienti di completare gli acquisti. L'azienda deve anche garantire che i dati sensibili dei clienti siano protetti anche dagli amministratori di database. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione di shopping su AWS. Il catalogo cambia una volta al mese e deve scalare in base al traffico. L'azienda desidera la latenza più bassa possibile. I dati del carrello di ogni utente devono essere altamente disponibili e devono persistere se l'utente si disconnette e in seguito si riconnette. Cosa dovrebbe fare un architetto di soluzioni per garantire che i dati del carrello siano sempre conservati?
- Un'azienda sta creando un'applicazione per trasferire dati a un produttore di prodotti. L'azienda utilizza il proprio provider di identità (IdP) e richiede che l'IdP autentichi gli utenti dell'applicazione durante il trasferimento dei dati. Il trasferimento deve utilizzare il protocollo Applicability Statement 2 (AS2). Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione serverless con un'API REST di Amazon API Gateway e funzioni AWS Lambda. L'azienda necessita di un servizio che invii i messaggi ricevuti dall'API Gateway a più funzioni Lambda di destinazione e che supporti il filtraggio dei messaggi in modo che ogni funzione riceva solo i messaggi di cui ha bisogno, con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione su AWS che si connette a un database Amazon RDS. L'azienda desidera gestire la configurazione dell'applicazione e archiviare e recuperare in modo sicuro le credenziali del database e di altri servizi. Quale soluzione soddisfa questi requisiti con il MINOR overhead amministrativo?
- Un'azienda sta creando un'applicazione web che ospita un sistema di gestione dei contenuti su istanze Amazon EC2 dietro un Application Load Balancer. Le istanze EC2 vengono eseguite in un gruppo Auto Scaling su più zone di disponibilità. Gli utenti aggiungono e aggiornano costantemente file, blog e altre risorse del sito web nel sistema di gestione dei contenuti. Un architetto di soluzioni deve implementare una soluzione in modo che tutte le istanze EC2 condividano contenuti del sito web aggiornati con un ritardo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione web di e-commerce su AWS. L'applicazione invia informazioni sui nuovi ordini a un'API REST di Amazon API Gateway per l'elaborazione. L'azienda deve garantire che gli ordini vengano elaborati nell'ordine in cui vengono ricevuti. Quale soluzione soddisfa questo requisito?
- Un'azienda sta creando un'applicazione web multi-tier con: server web e server delle applicazioni su gruppi con scalabilità automatica Amazon EC2 e un'istanza DB Amazon RDS. L'architetto di soluzioni deve limitare l'accesso ai server delle applicazioni in modo che solo i server web possano raggiungerli. Quale soluzione soddisfa questo requisito?
- Un'azienda sta creando un'applicazione web serverless RESTful su AWS utilizzando Amazon API Gateway e AWS Lambda. Gli utenti sono distribuiti geograficamente e l'azienda desidera ridurre la latenza delle richieste API per tali utenti. Che tipo di endpoint di API Gateway dovrebbe utilizzare un architetto di soluzioni?
- Un'azienda sta creando una nuova app mobile e deve applicare il filtraggio del traffico per proteggere il suo Application Load Balancer (ALB) da attacchi comuni a livello di applicazione come il cross-site scripting e l'SQL injection. L'azienda dispone di personale infrastrutturale e operativo minimo e desidera ridurre la propria responsabilità operativa per la gestione e l'aggiornamento dei server. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda sta creando una nuova applicazione che memorizzerà una quantità di dati elevata e in crescita. I dati verranno analizzati ogni ora e saranno modificati da più istanze Amazon EC2 Linux distribuite su più zone di disponibilità. Quale soluzione di storage dovrebbe consigliare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda sta creando una nuova applicazione web per i suoi abbonati. L'applicazione sarà composta da una singola pagina statica e da un livello di database persistente. Il traffico raggiunge picchi di milioni di utenti per 4 ore ogni mattina e scende a poche migliaia di utenti per il resto della giornata. Gli architetti dei dati dell'azienda richiedono la capacità di evolvere rapidamente il loro schema. Quali soluzioni soddisferanno questi requisiti e forniranno la MASSIMA scalabilità? (Scegliere due.)
- Un'azienda sta creando una nuova applicazione web per la gestione delle relazioni con i clienti. L'applicazione utilizzerà diverse istanze Amazon EC2 supportate da volumi Amazon Elastic Block Store (Amazon EBS) dietro un Application Load Balancer (ALB). L'applicazione utilizzerà anche un database Amazon Aurora. Tutti i dati per l'applicazione devono essere crittografati a riposo e in transito. Quale soluzione soddisferà questi requisiti?
- Un'azienda sta creando una nuova piattaforma dati che acquisirà dati di streaming in tempo reale da più fonti. I dati devono essere trasformati prima di essere scritti su Amazon S3 e l'azienda deve eseguire query SQL sui dati trasformati. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- Un'azienda sta creando una nuova soluzione di machine learning su AWS. I modelli sono implementati come microservizi indipendenti che scaricano circa 1 GB di dati del modello da Amazon S3 all'avvio e li caricano in memoria. Gli utenti accedono ai modelli tramite un'API asincrona: inviano una richiesta o un batch di richieste e specificano dove devono essere inviati i risultati. Centinaia di utenti utilizzeranno i modelli con pattern di utilizzo irregolari: alcuni modelli potrebbero rimanere inattivi per giorni o settimane, mentre altri ricevono picchi di migliaia di richieste. Quale design dovrebbe raccomandare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda sta creando una piattaforma di comunicazione cloud basata su API. L'applicazione viene eseguita su istanze Amazon EC2 dietro un Network Load Balancer (NLB) e gli utenti esterni accedono all'applicazione tramite Amazon API Gateway. L'azienda necessita di protezione da exploit web come l'SQL injection e desidera anche rilevare e mitigare attacchi DDoS grandi e sofisticati. Quale combinazione di soluzioni offre la MASSIMA protezione? (Scegliere due.)
- Un'azienda sta creando una REST API e richiede TLSv1.3 sugli endpoint API e un'autorità di certificazione (CA) pubblica di terze parti specifica per firmare il certificato TLS. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta estendendo una rete on-premise sicura ad AWS utilizzando AWS Direct Connect. La rete on-premise non ha accesso diretto a Internet. Un'applicazione on-premise deve accedere a un bucket Amazon S3. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda sta implementando un carico di lavoro serverless. Un architetto di soluzioni deve seguire il principio del privilegio minimo (least privilege) durante la configurazione delle autorizzazioni per una funzione AWS Lambda. Una regola Amazon EventBridge (Amazon CloudWatch Events) richiamerà la funzione. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta implementando un'applicazione che elabora dati in streaming quasi in tempo reale su istanze Amazon EC2. L'architettura di rete deve essere configurabile per fornire la latenza più bassa possibile tra i nodi. Quale combinazione di soluzioni di rete soddisferà questi requisiti? (Scegli due.)
- Un'azienda sta implementando un'applicazione che elabora grandi quantità di dati in parallelo. L'azienda prevede di utilizzare istanze Amazon EC2 per il carico di lavoro. L'architettura di rete deve essere configurabile per impedire a gruppi di nodi di condividere lo stesso hardware sottostante. Quale soluzione di rete soddisfa questi requisiti?
- Un'azienda sta implementando un'applicazione in tre regioni AWS utilizzando un Application Load Balancer. Amazon Route 53 distribuirà il traffico tra queste regioni. Quale configurazione di Route 53 dovrebbe utilizzare un architetto di soluzioni per fornire l'esperienza con le prestazioni PIÙ elevate?
- Un'azienda sta implementando un'applicazione su istanze Amazon EC2 che scrive su volumi Amazon Elastic Block Store (Amazon EBS). L'azienda deve garantire che tutti i dati scritti sui volumi EBS siano crittografati a riposo. Quale soluzione soddisfa questo requisito?
- Un'azienda sta implementando un'applicazione web pubblica su AWS dietro un Application Load Balancer (ALB). L'applicazione deve essere crittografata al perimetro con un certificato SSL/TLS emesso da un'autorità di certificazione (CA) esterna. Il certificato deve essere rinnovato annualmente prima della scadenza. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda sta implementando una nuova applicazione su Amazon EKS con AWS Fargate. L'applicazione necessita di storage persistente che sia altamente disponibile, tollerante ai guasti e condiviso tra più container. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda sta implementando una soluzione di storage condiviso per un'applicazione multimediale ospitata nell'AWS Cloud. L'azienda necessita di accesso client SMB e di un servizio completamente gestito. Quale soluzione AWS soddisfa questi requisiti?
- Un'azienda sta implementando uno storage condiviso per un'applicazione di gaming ospitata in un data center on-premise e necessita che i client utilizzino il protocollo Lustre per accedere ai dati. La soluzione deve essere completamente gestita. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta implementando uno storage condiviso per un'applicazione multimediale ospitata su AWS. L'applicazione richiede l'accesso client SMB. Quale soluzione soddisfa questi requisiti con il MINOR overhead amministrativo?
- Un'azienda sta lanciando un'applicazione su AWS che utilizza un Application Load Balancer (ALB) per dirigere il traffico verso almeno due istanze Amazon EC2 in un singolo target group. Ogni ambiente utilizza un gruppo Auto Scaling. L'azienda richiede sia un ambiente di sviluppo che un ambiente di produzione; la produzione sperimenterà periodi di traffico elevato. Quale modifica configura l'ambiente di sviluppo nel modo PIÙ conveniente?
- Un'azienda sta lanciando una nuova applicazione che richiede un database strutturato per archiviare i profili utente, le impostazioni dell'applicazione e i dati transazionali. Il database deve essere scalabile in base al traffico dell'applicazione e deve offrire backup. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda sta lanciando una nuova applicazione su un cluster Amazon ECS utilizzando il tipo di lancio Fargate. L'azienda monitora la CPU e la memoria perché si aspetta un traffico elevato al momento del lancio, ma vuole ridurre i costi quando l'utilizzo diminuisce. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda sta migrando applicazioni da un'istanza Microsoft Active Directory self-managed on-premises ad AWS. Le applicazioni sono eseguite in più account AWS gestiti centralmente con AWS Organizations. Il team di sicurezza necessita del single sign-on su tutti gli account AWS, continuando a gestire utenti e gruppi nell'Active Directory on-premises. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando applicazioni e database su AWS utilizzando Amazon ECS, AWS Direct Connect e Amazon RDS. Quali attività saranno gestite dal team operativo dell'azienda? (Scegliere tre.)
- Un'azienda sta migrando carichi di lavoro HPC sensibili alla latenza che attualmente utilizzano condivisioni di file NAS on-premise. L'azienda deve fornire accesso multi-protocollo NFS e SMB e ottenere la MINORE latenza possibile in AWS. Quale combinazione di azioni soddisferà questi requisiti con la minore latenza? (Scegliere due.)
- Un'azienda sta migrando cinque applicazioni on-premise verso VPC in AWS. Ogni applicazione è attualmente distribuita in reti virtuali on-premise isolate e deve rimanere isolata in AWS. Le applicazioni devono raggiungere una VPC di servizi condivisi e tutte le applicazioni devono essere in grado di comunicare tra loro. Se la migrazione ha successo, l'azienda ripeterà questa operazione per più di 100 applicazioni. Quale soluzione soddisfa questi requisiti con il MINOR overhead amministrativo?
- Un'azienda sta migrando dati e applicazioni su AWS. L'azienda necessita di un accesso sicuro ai dati in Amazon S3 dalla Regione AWS e dalla sede on-premise senza che i dati attraversino internet. L'azienda ha già una connessione AWS Direct Connect tra la Regione e la sede on-premise. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando i carichi di lavoro su AWS. Dispone di dati sensibili e critici in database relazionali on-premise che eseguono SQL Server. L'azienda desidera aumentare la sicurezza e ridurre l'overhead operativo nel cloud. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando i carichi di lavoro su AWS. L'azienda archivia dati di database transazionali e sensibili e desidera aumentare la sicurezza riducendo al contempo l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando i database su Amazon RDS for PostgreSQL e le applicazioni su istanze Amazon EC2. L'azienda desidera ottimizzare i costi per i carichi di lavoro a lungo termine nel modo più conveniente. Quale soluzione soddisfa questo requisito?
- Un'azienda sta migrando il proprio database Oracle on-premises ad Amazon Aurora PostgreSQL. Il database ha diverse applicazioni che scrivono sulle stesse tabelle. Le applicazioni devono essere migrate una per una con un mese di intervallo tra ogni migrazione. La direzione ha espresso preoccupazioni sul fatto che il database abbia un numero elevato di letture e scritture. I dati devono essere mantenuti sincronizzati tra entrambi i database durante tutta la migrazione. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda sta migrando il suo database PostgreSQL on-premises ad Amazon Aurora PostgreSQL. Il database on-premises deve rimanere online e accessibile durante la migrazione, e il database Aurora deve rimanere sincronizzato con il database on-premises. Quale combinazione di azioni deve intraprendere un architetto di soluzioni? (Scegliere due.)
- Un'azienda sta migrando la sua applicazione di elaborazione dati su AWS. L'applicazione esegue diversi job batch di breve durata che non devono essere interrotti. I dati vengono generati dopo il completamento di ogni job batch. I dati sono attivamente accessibili per 30 giorni e poi conservati per 2 anni. L'azienda vuole minimizzare i costi del cloud. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando la sua applicazione di gestione dei dati su AWS e desidera adottare un flusso di lavoro serverless, distribuito e basato su eventi, con un sovraccarico operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando milioni di file da 10 KB da on-premises ad Amazon S3 utilizzando AWS DataSync. Per il primo anno, ogni file verrà acceduto una o due volte e dovrà essere immediatamente disponibile. Dopo un anno, i file dovranno essere archiviati per almeno 7 anni. Qual è la soluzione più conveniente?
- Un'azienda sta migrando server web basati su Linux su AWS. I server web devono accedere a file in un archivio file condiviso e l'applicazione non può essere modificata. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda sta migrando un data center ad AWS. Diverse applicazioni legacy sono eseguite su singoli server virtuali e non possono essere riprogettate. Ogni server virtuale è attualmente eseguito come istanza EC2 separata. Un architetto di soluzioni deve garantire che le applicazioni siano affidabili e tolleranti ai guasti dopo la migrazione. Le applicazioni verranno eseguite su istanze Amazon EC2. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando un data center on-premise su AWS. Il data center ospita un server di storage che utilizza NFS e contiene 200 GB di dati. La migrazione non deve interrompere i servizi esistenti e più risorse AWS devono essere in grado di accedere ai dati tramite NFS. Quale combinazione di passaggi soddisferà questi requisiti nel modo PIÙ conveniente? (Scegliere due.)
- Un'azienda sta migrando un database Oracle on-premises ad Amazon RDS for Oracle. L'azienda deve conservare i dati per 90 giorni per motivi normativi ed essere in grado di ripristinare a qualsiasi punto nel tempo per un massimo di 14 giorni. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda sta migrando un database Oracle su AWS. Il database contiene una singola tabella con milioni di immagini GIS ad alta risoluzione, ciascuna identificata da un codice geografico. Durante i disastri naturali, decine di migliaia di immagini vengono aggiornate ogni pochi minuti. Ogni codice geografico mappa a una singola immagine. L'azienda richiede una soluzione altamente disponibile, scalabile ed economica per questi eventi. Quale soluzione soddisfa al meglio questi requisiti?
- Un'azienda sta migrando un'applicazione a microservizi da Amazon EC2 ad Amazon Elastic Kubernetes Service (Amazon EKS). Il control plane di EKS deve avere endpoint private access = true ed endpoint public access = false. I nodi del data plane sono posizionati in subnet private, ma i nodi non riescono a unirsi al cluster. Quale soluzione consentirà ai nodi di unirsi al cluster?
- Un'azienda sta migrando un'applicazione a tre livelli su AWS che richiede un database MySQL. In precedenza, gli utenti riscontravano prestazioni scadenti nella creazione di nuove voci perché generavano diversi report in tempo reale durante l'orario di lavoro. Quale soluzione migliorerà le prestazioni dell'applicazione dopo la migrazione ad AWS?
- Un'azienda sta migrando un'applicazione commerciale standard (COTS) su AWS. Il modello di licenza del software utilizza socket e core, con capacità e uptime prevedibili. L'azienda desidera utilizzare le licenze esistenti acquistate all'inizio di quest'anno. Qual è l'opzione di prezzo di Amazon EC2 PIÙ conveniente?
- Un'azienda sta migrando un'applicazione da on-premises ad Amazon Elastic Kubernetes Service (Amazon EKS). L'azienda deve assegnare i pod a sottoreti personalizzate nella VPC dell'azienda per soddisfare i requisiti di conformità e garantire che i pod possano comunicare in modo sicuro all'interno di tale VPC. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando un'applicazione distribuita su AWS. La piattaforma legacy ha un server primario che coordina i job su più nodi di calcolo. L'applicazione gestisce carichi di lavoro variabili. L'azienda desidera modernizzare l'applicazione per massimizzare la resilienza e la scalabilità. In che modo un architetto di soluzioni dovrebbe progettare l'architettura per soddisfare questi requisiti?
- Un'azienda sta migrando un'applicazione on-premises a più livelli su AWS. L'applicazione utilizza un database MySQL a nodo singolo e un livello web a più nodi. L'azienda desidera ridurre al minimo le modifiche all'applicazione durante la migrazione e migliorare la resilienza in seguito. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda sta migrando un'applicazione on-premises su AWS e prevede di utilizzare Amazon Redshift. Quali dei seguenti casi d'uso sono adatti per Amazon Redshift in questo scenario? (Scegliere tre.)
- Un'azienda sta migrando un'applicazione su AWS e deve crittografare i dati sensibili prima di archiviarli in Amazon S3. Quale soluzione soddisfa questo requisito?
- Un'azienda sta migrando un'applicazione su istanze Amazon EC2 e deve implementare allarmi per le metriche dell'infrastruttura. Brevi picchi superiori al 50% di utilizzo della CPU non richiedono alcuna azione, ma se l'utilizzo della CPU supera il 50% contemporaneamente a un elevato numero di IOPS di lettura del disco, l'azienda deve agire immediatamente. Il solutions architect deve anche ridurre i falsi allarmi. Cosa dovrebbe fare il solutions architect per soddisfare questi requisiti?
- Un'azienda sta migrando un'applicazione web monolitica su Amazon EC2 a un'architettura a microservizi serverless e desidera un design event-driven e a basso accoppiamento utilizzando il pattern publish/subscribe. Qual è la soluzione più conveniente?
- Un'azienda sta migrando una grande quantità di dati dall'archiviazione on-premises ad AWS. I dati verranno acceduti da istanze Amazon EC2 Windows, Mac e Linux nella stessa Regione utilizzando SMB e NFS. Alcuni dati verranno acceduti regolarmente; il resto verrà acceduto infrequentemente. L'azienda necessita di una soluzione di archiviazione con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando una vecchia applicazione su AWS. L'applicazione esegue un batch job ad alta intensità di CPU ogni ora che richiede in media 15 minuti su un server on-premises con 64 vCPU e 512 GiB di memoria. Quale soluzione completerà il batch job entro 15 minuti con il MINOR overhead operativo?
- Un'azienda sta preparando un'applicazione web pubblica su istanze Amazon EC2 in una VPC dietro un Elastic Load Balancer (ELB). L'azienda utilizza un provider DNS di terze parti. Il solutions architect deve raccomandare una soluzione per rilevare e proteggere dagli attacchi DDoS su larga scala. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta progettando la rete per un gioco multiplayer online che utilizza il protocollo UDP e verrà distribuito in otto regioni AWS. L'architettura deve ridurre al minimo la latenza e la perdita di pacchetti per fornire un'esperienza di gioco di alta qualità. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta progettando un ambiente HPC (High-Performance Computing) strettamente accoppiato in AWS e deve ottimizzare la rete e lo storage per l'HPC. Quali due soluzioni insieme soddisfano questi requisiti? (Scegli due.)
- Un'azienda sta progettando un nuovo servizio web che verrà eseguito su istanze Amazon EC2 dietro un load balancer Elastic Load Balancing (ELB). Molti client del servizio web possono raggiungere solo indirizzi IP autorizzati sui loro firewall. Cosa dovrebbe raccomandare un architetto di soluzioni per soddisfare le esigenze dei client?
- Un'azienda sta progettando un sistema di elaborazione degli ordini basato su eventi. Ogni ordine richiede più passaggi di convalida indipendenti. Ogni passaggio di convalida è implementato come una funzione AWS Lambda idempotente e richiede solo un sottoinsieme dei dati dell'evento dell'ordine. I componenti devono essere disaccoppiati e ogni Lambda di convalida dovrebbe ricevere solo i dati di cui ha bisogno. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta progettando un'applicazione containerizzata su Amazon Elastic Container Service (Amazon ECS). L'applicazione necessita di un file system condiviso che sia altamente durevole, fornisca mount target in ogni zona di disponibilità in una Regione e possa recuperare i dati in un'altra Regione con un RPO di 8 ore. Un architetto di soluzioni vuole usare AWS Backup per gestire la replica tra Regioni. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta progettando un'applicazione web con un Application Load Balancer (ALB) rivolto a Internet. L'ALB deve ricevere traffico HTTPS dalla rete Internet pubblica, inviare solo traffico HTTPS ai server web EC2 sulla porta 443 ed eseguire controlli di integrità (health check) tramite HTTPS sulla porta 8443. Quale combinazione di regole del gruppo di sicurezza per l'ALB soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda sta progettando un'applicazione web su AWS che utilizza una connessione VPN tra i suoi data center on-premise e le sue VPC. L'azienda utilizza Amazon Route 53 per il DNS. L'applicazione deve utilizzare record DNS privati in modo che le risorse della VPC possano risolvere i servizi on-premise. Quale soluzione soddisfa questi requisiti nel modo PIÙ sicuro?
- Un'azienda sta progettando un'applicazione web su AWS per elaborare preventivi assicurativi. Gli utenti richiedono preventivi. I preventivi devono essere separati per tipo, devono ricevere una risposta entro 24 ore e non devono essere persi. La soluzione dovrebbe massimizzare l'efficienza operativa e minimizzare la manutenzione. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta progettando una nuova architettura di app mobile nell'AWS Cloud. L'azienda utilizza le unità organizzative (OU) in AWS Organizations per gestire gli account. L'azienda desidera che le istanze EC2 siano taggate con la sensibilità dei dati utilizzando i valori sensitive e nonsensitive. Le identità IAM non devono essere in grado di eliminare il tag o di creare istanze senza un tag. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda sta progettando una soluzione per acquisire l'attività dei clienti in diverse applicazioni web al fine di elaborare analisi e fare previsioni. L'attività dei clienti nelle applicazioni web è imprevedibile e può aumentare improvvisamente. L'azienda richiede una soluzione che si integri con altre applicazioni web. La soluzione deve includere un passaggio di autorizzazione per motivi di sicurezza. Quale soluzione soddisferà questi requisiti?
- Un'azienda sta progettando una strategia di disaster recovery (DR) per un'applicazione di produzione supportata da un cluster Amazon Aurora MySQL nella regione us-east-1. La regione di DR è us-west-1. L'RPO dell'azienda è di 5 minuti e l'RTO è di 20 minuti. L'azienda desidera ridurre al minimo le modifiche alla configurazione e massimizzare l'efficienza operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta progettando uno storage condiviso per un'applicazione di gaming ospitata in AWS. Lo storage deve essere accessibile dai client SMB ed essere completamente gestito. Quale soluzione AWS soddisfa questi requisiti?
- Un'azienda sta spostando le condivisioni di file SMB di Windows Server su AWS e vuole utilizzare Amazon FSx for Windows File Server. L'accesso è controllato da un'istanza di Active Directory self-managed on-premises e l'azienda deve garantire che i gruppi di Active Directory esistenti continuino a limitare l'accesso alle condivisioni SMB, alle cartelle e ai file di FSx dopo la migrazione. Il file system FSx for Windows File Server è stato creato. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta spostando un'applicazione containerizzata da on-premises ad AWS. L'applicazione avrà migliaia di utenti subito dopo il deployment e l'azienda preferisce ridurre al minimo l'overhead operativo nella gestione dei container su larga scala. Quale soluzione soddisfa questi requisiti con elevata disponibilità e basso overhead operativo?
- Un'azienda sta sviluppando modelli di machine learning su AWS come microservizi indipendenti. Ogni microservizio recupera circa 1 GB di dati del modello da Amazon S3 all'avvio e li carica in memoria. Gli utenti accedono ai modelli ML tramite un'API asincrona e possono inviare richieste singole o batch. L'azienda serve centinaia di utenti. I modelli di utilizzo sono irregolari: alcuni modelli possono rimanere inattivi per giorni o settimane mentre altri ricevono batch di migliaia di richieste. Quale soluzione soddisferà questi requisiti?
- Un'azienda sta sviluppando un gioco mobile che trasmette gli aggiornamenti dei punteggi a un processore backend e poi pubblica i risultati su una classifica. La soluzione deve gestire picchi di traffico elevati, elaborare gli aggiornamenti nell'ordine in cui vengono ricevuti, archiviare gli aggiornamenti elaborati in un database ad alta disponibilità e ridurre al minimo l'overhead di gestione. Cosa dovrebbe implementare l'architetto di soluzioni?
- Un'azienda sta sviluppando un gioco multiplayer in tempo reale che utilizza UDP tra client e server in un gruppo Auto Scaling. La piattaforma del server di gioco deve scalare per i picchi di domanda e gli sviluppatori desiderano archiviare i punteggi dei giocatori e altri dati non relazionali in un database che scali senza intervento. Quale soluzione dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda sta sviluppando un software che utilizza uno schema di database PostgreSQL. L'azienda deve configurare più ambienti di sviluppo e database per i propri sviluppatori. In media, ogni ambiente di sviluppo viene utilizzato per metà della giornata lavorativa di 8 ore. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda sta sviluppando un'applicazione che utilizza un database relazionale per i dati utente e le configurazioni. Si prevede una crescita costante; il carico di lavoro sarà variabile e ad alta intensità di lettura con scritture occasionali. L'azienda desidera un database gestito da AWS, ottimizzato in termini di costi, che fornisca le prestazioni necessarie. Qual è la soluzione PIÙ conveniente?
- Un'azienda sta sviluppando un'applicazione containerizzata in una VPC che archivia e accede ai dati in un bucket Amazon S3. Durante lo sviluppo, l'applicazione trasferirà circa 1 TB di dati S3 al giorno. L'azienda vuole minimizzare i costi ed evitare di instradare il traffico su Internet quando possibile. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta sviluppando un'applicazione di e-commerce che sarà composta da un front-end con bilanciamento del carico, un'applicazione basata su container e un database relazionale. Un architetto di soluzioni deve creare una soluzione ad alta disponibilità che operi con il minor intervento manuale possibile. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- Un'azienda sta sviluppando un'applicazione di gioco mobile globale in una singola regione AWS. L'applicazione viene eseguita su più istanze Amazon EC2 in un gruppo con scalabilità automatica, archivia i dati in Amazon DynamoDB e utilizza traffico TCP e UDP tra utenti e server. L'azienda richiede la latenza più bassa possibile per gli utenti di tutto il mondo. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta sviluppando un'applicazione in AWS. L'API HTTP dell'applicazione è pubblicata in Amazon API Gateway e contiene informazioni critiche che devono essere accessibili solo da un set limitato di indirizzi IP attendibili dalla rete interna dell'azienda. Quale soluzione soddisfa questo requisito?
- Un'azienda sta sviluppando un'applicazione web a due livelli su AWS. Gli sviluppatori hanno distribuito l'applicazione su un'istanza Amazon EC2 che si connette direttamente a un database Amazon RDS di backend. L'azienda non deve inserire le credenziali del database direttamente nel codice dell'applicazione e deve ruotare automaticamente le credenziali del database a intervalli regolari. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda sta sviluppando una nuova applicazione su AWS. L'applicazione include un cluster Amazon ECS, un bucket Amazon S3 che memorizza le risorse dell'applicazione e un database Amazon RDS for MySQL che contiene un set di dati sensibili. L'azienda vuole garantire che solo il cluster ECS possa accedere al database RDS e al bucket S3. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta testando un'applicazione in esecuzione su un'istanza Amazon EC2 Linux. Un singolo volume Amazon Elastic Block Store (Amazon EBS) General Purpose SSD (gp2) da 500 GB è collegato all'istanza EC2. L'azienda distribuirà l'applicazione su più istanze EC2 in un gruppo Auto Scaling. Tutte le istanze richiedono l'accesso ai dati archiviati sul volume EBS. L'azienda necessita di una soluzione altamente disponibile e resiliente che non richieda modifiche significative al codice dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda sviluppa un'applicazione che gestisce dati sensibili dei clienti utilizzando Amazon RDS, Amazon S3 e S3 Event Notifications che richiamano AWS Lambda. L'azienda utilizza AWS IAM Identity Center per gestire le credenziali utente. I team di sviluppo, test e operazioni necessitano di un accesso sicuro ad Amazon RDS e Amazon S3, seguendo il principio del privilegio minimo. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda trasmette dati IoT da sensori automobilistici ad Amazon S3 tramite Amazon Kinesis Data Firehose, producendo trilioni di oggetti S3 all'anno. Ogni mattina l'azienda riaddestra i modelli ML utilizzando i dati degli ultimi 30 giorni; trimestralmente utilizza i 12 mesi precedenti per altre analisi. I dati devono essere disponibili con un ritardo minimo per un massimo di 1 anno e conservati a fini di archiviazione dopo 1 anno. Qual è la soluzione di archiviazione più conveniente?
- Un'azienda utilizza Amazon API Gateway per gestire le proprie API REST a cui accedono fornitori di servizi di terze parti. L'azienda deve proteggere le API REST da attacchi di SQL injection e cross-site scripting. Qual è la soluzione più efficiente dal punto di vista operativo che soddisfa questi requisiti?
- Un'azienda utilizza Amazon Aurora per la sua applicazione di e-commerce globale. Gli sviluppatori segnalano scarse prestazioni dell'applicazione quando vengono eseguiti i report mensili. Le metriche di CloudWatch mostrano picchi di ReadIOPS e CPUUtilization durante i report. Qual è la soluzione PIÙ conveniente?
- Un'azienda utilizza Amazon CloudFront e ha abilitato il logging su un bucket Amazon S3. L'azienda deve eseguire analisi avanzate sui log e creare visualizzazioni. Cosa dovrebbe fare un architetto di soluzioni?
- Un'azienda utilizza Amazon EC2, AWS Fargate e AWS Lambda per eseguire carichi di lavoro nel proprio account AWS. L'azienda desidera utilizzare appieno i propri Compute Savings Plans e ricevere notifiche quando la copertura dei Compute Savings Plans diminuisce. Quale soluzione soddisfa questi requisiti con la MASSIMA efficienza operativa?
- Un'azienda utilizza Amazon Elastic Kubernetes Service (Amazon EKS) per un'applicazione containerizzata che memorizza valori sensibili nei segreti di Kubernetes. L'azienda desidera che i segreti siano crittografati con il MINOR overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda utilizza Amazon FSx for NetApp ONTAP nella sua regione AWS primaria per condivisioni di file CIFS e NFS a cui accedono applicazioni in esecuzione su istanze Amazon EC2. L'azienda necessita di una soluzione di disaster recovery (DR) in una regione secondaria. I dati replicati nella regione secondaria devono essere accessibili utilizzando gli stessi protocolli della regione primaria. Quale soluzione soddisferà questi requisiti con il MINOR overhead operativo?
- Un'azienda utilizza Amazon FSx for Windows File Server per istanze EC2 con una condivisione SMB in us-east-1. L'azienda richiede un RPO di 5 minuti per la manutenzione pianificata o interruzioni non pianificate, necessita di replica in us-west-2 e richiede che i dati replicati non possano essere eliminati da alcun utente per 5 anni. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza Amazon RDS con le impostazioni di backup predefinite per il suo livello di database. L'azienda deve eseguire un backup giornaliero per soddisfare i requisiti normativi e conservare i backup per 30 giorni. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda utilizza Amazon RDS per PostgreSQL. L'azienda deve implementare la rotazione delle password per i database. Quale soluzione fornisce la rotazione delle password con il MINOR overhead operativo?
- Un'azienda utilizza Amazon S3 come data lake. Un nuovo partner deve usare SFTP per caricare i file di dati. Un architetto di soluzioni deve implementare una soluzione SFTP ad alta disponibilità che riduca al minimo l'overhead operativo. Quale soluzione soddisferà questi requisiti?
- Un'azienda utilizza Amazon S3 per archiviare documenti di audit riservati. Il bucket S3 utilizza policy di bucket che limitano l'accesso alle credenziali utente IAM del team di audit in base al principio del privilegio minimo. I manager sono preoccupati per la cancellazione accidentale dei documenti e desiderano una soluzione più sicura. Cosa dovrebbe fare un architetto di soluzioni per proteggere i documenti di audit?
- Un'azienda utilizza attualmente una soluzione di trasferimento file SFTP on-premises e sta migrando al Cloud AWS per scalare e ridurre i costi utilizzando Amazon S3. I dipendenti devono autenticarsi con l'attuale Microsoft Active Directory (AD) on-premises e l'azienda desidera preservare gli attuali meccanismi di autenticazione e accesso ai file. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda utilizza AWS Cost Explorer per monitorare i costi AWS. L'azienda nota che i costi di storage e snapshot di Amazon Elastic Block Store (Amazon EBS) aumentano ogni mese, ma non effettua il provisioning di storage EBS aggiuntivo. L'azienda desidera ottimizzare i costi mensili per l'utilizzo corrente dello storage con il MINOR overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza AWS Organizations (con tutte le funzionalità abilitate) ed esegue carichi di lavoro EC2 in ap-southeast-2. Un SCP impedisce la creazione di risorse in altre Regioni. Una policy di sicurezza richiede che tutti i dati a riposo siano crittografati. Un audit ha rilevato che i dipendenti hanno creato volumi EBS non crittografati. L'azienda desidera che tutte le nuove istanze EC2 avviate in ap-southeast-2 da qualsiasi utente IAM o root utilizzino volumi EBS crittografati, con un impatto minimo sui dipendenti che creano volumi. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un'azienda utilizza AWS Organizations (con tutte le funzionalità abilitate). L'azienda richiede l'audit di tutte le chiamate API e degli accessi in ogni account AWS esistente e nuovo, desidera una soluzione gestita con il minimo lavoro e costo aggiuntivo e deve essere notificata quando un account non è conforme allo standard AWS Foundational Security Best Practices (FSBP). Quale soluzione fornisce tutto ciò con il minor overhead operativo?
- Un'azienda utilizza AWS Organizations e applica una policy di tagging che aggiunge tag di reparto alle risorse quando vengono create. Il team contabile deve determinare i costi di Amazon EC2 per reparto in tutti gli account AWS dell'organizzazione. Il team contabile ha accesso a Cost Explorer per tutti gli account e deve visualizzare tutti i report da Cost Explorer. Quale soluzione offre la MASSIMA efficienza operativa?
- Un'azienda utilizza AWS Organizations e desidera che alcuni account operino con budget separati. L'azienda necessita di avvisi e della prevenzione automatica del provisioning di risorse aggiuntive sugli account AWS quando una soglia di budget viene raggiunta durante un periodo specifico. Quale combinazione di soluzioni soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda utilizza AWS Organizations e ha configurato AWS IAM Identity Center (AWS Single Sign-On) e AWS Control Tower. L'azienda deve gestire più permessi utente tra account, suddividere i permessi tra team di sviluppatori e amministratori e aggiungere nuove assunzioni ai team. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda utilizza AWS Organizations e tagga le risorse per account. L'azienda utilizza anche AWS Backup per eseguire il backup delle proprie risorse AWS. L'azienda deve assicurarsi che tutte le risorse AWS siano sottoposte a backup con il MINOR overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda utilizza AWS Organizations per creare account AWS separati per ogni unità aziendale. Il destinatario dell'e-mail root ha perso una notifica inviata all'indirizzo e-mail dell'utente root di un account. L'azienda desidera assicurarsi che le notifiche future non vengano perse e che siano limitate agli amministratori dell'account. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza AWS Organizations per gestire più account AWS per diversi dipartimenti. L'account di gestione possiede un bucket Amazon S3 che contiene i report di progetto. L'azienda desidera limitare l'accesso a questo bucket S3 solo agli utenti degli account all'interno dell'AWS Organization. Quale soluzione soddisfa questo requisito con il minor overhead operativo?
- Un'azienda utilizza AWS Organizations. L'unità organizzativa (OU) di sicurezza deve condividere Amazon Machine Image (AMI) approvate con l'OU di sviluppo. Le AMI vengono create da snapshot crittografati con AWS KMS. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- Un'azienda utilizza AWS Organizations. Un account membro ha acquistato un Compute Savings Plan ma ora utilizza meno del 50% della capacità di calcolo acquistata. Cosa dovrebbe fare l'azienda affinché l'organizzazione riceva il beneficio del Savings Plan?
- Un'azienda utilizza AWS Systems Manager per gestire e applicare patch alle istanze Amazon EC2. Le istanze EC2 sono registrate tramite indirizzo IP in un target group dietro un Application Load Balancer (ALB). I nuovi protocolli di sicurezza richiedono che le istanze vengano rimosse dal servizio durante l'applicazione delle patch, ma i tentativi ora producono errori. Quale combinazione di soluzioni risolverà gli errori? (Scegli due.)
- Un'azienda utilizza chiavi AWS Key Management Service (AWS KMS) per crittografare le variabili d'ambiente di AWS Lambda. Un architetto di soluzioni deve assicurarsi che siano presenti le autorizzazioni corrette affinché le variabili d'ambiente possano essere decrittografate e utilizzate. Quali passaggi deve intraprendere l'architetto di soluzioni per implementare le autorizzazioni richieste? (Scegliere due.)
- Un'azienda utilizza funzioni AWS Lambda ad alta concorrenza per elaborare un numero crescente di messaggi da una coda durante gli eventi di marketing. Le funzioni Lambda eseguono codice ad alta intensità di CPU. L'azienda desidera ridurre i costi di calcolo mantenendo la latenza del servizio. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza funzioni AWS Lambda che si basano su variabili d'ambiente. L'azienda non vuole che gli sviluppatori vedano le variabili d'ambiente in testo in chiaro. Quale soluzione soddisfa questo requisito?
- Un'azienda utilizza il routing basato sulla latenza di Amazon Route 53 per un'applicazione basata su UDP ospitata su server ridondanti in data center on-premises negli Stati Uniti, in Asia e in Europa. La conformità richiede che l'applicazione rimanga on-premises. L'azienda desidera migliorare le prestazioni e la disponibilità mantenendo l'applicazione on-premises. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda utilizza istanze Amazon EC2 e archivia i dati su volumi Amazon EBS. L'azienda deve garantire che tutti i dati siano crittografati a riposo utilizzando AWS Key Management Service (AWS KMS) e deve essere in grado di controllare la rotazione delle chiavi di crittografia. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda utilizza istanze Amazon EC2 e volumi Amazon EBS per un'applicazione. L'azienda crea uno snapshot di ogni volume EBS quotidianamente per soddisfare i requisiti di conformità. L'azienda desidera un'architettura che impedisca la cancellazione accidentale degli snapshot EBS senza modificare i diritti amministrativi dell'utente amministratore dello storage. Quale soluzione soddisfa questi requisiti con il MINOR sforzo amministrativo?
- Un'azienda utilizza NFS per archiviare file video di grandi dimensioni su storage collegato alla rete on-premises. Ogni file ha una dimensione che varia da 1 MB a 500 GB. Lo storage totale è di 70 TB e non è più in crescita. L'azienda deve migrare i file video su Amazon S3 il prima possibile, utilizzando la minor larghezza di banda di rete possibile. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza più account AWS con fatturazione consolidata. L'azienda esegue diverse istanze DB on-demand attive e ad alte prestazioni di Amazon RDS for Oracle per 90 giorni. Il team finanziario ha accesso ad AWS Trusted Advisor nell'account di fatturazione consolidata e in tutti gli account membri. Il team finanziario deve esaminare i controlli Trusted Advisor appropriati per ridurre i costi di RDS. Quale combinazione di passaggi dovrebbe intraprendere il team finanziario? (Scegliere due.)
- Un'azienda utilizza più account AWS per lo sviluppo. Alcuni dipendenti avviano ripetutamente istanze Amazon EC2 sovradimensionate, causando il superamento del budget annuale da parte degli account di sviluppo. L'azienda desidera limitare centralmente quali risorse AWS possono essere create in questi account. Quale soluzione soddisfa il requisito con il MINOR sforzo di sviluppo?
- Un'azienda utilizza Salesforce e deve caricare i dati esistenti e le modifiche in corso da Salesforce in Amazon Redshift per l'analisi, e i dati non devono attraversare la rete internet pubblica. Quale soluzione fornisce questo con il minor sforzo di sviluppo?
- Un'azienda utilizza tracker GPS per documentare i modelli di migrazione di migliaia di tartarughe marine. I tracker controllano ogni 5 minuti e, se una tartaruga si è spostata di oltre 100 iarde (91,4 metri), inviano nuove coordinate a un'applicazione web in esecuzione su tre istanze Amazon EC2 in più Zone di Disponibilità in una Regione AWS. Recentemente l'applicazione web è stata sopraffatta da un volume inaspettato di dati dei tracker e i dati sono andati persi senza possibilità di riprodurre gli eventi. Un architetto di soluzioni deve impedire che ciò accada di nuovo con il minimo overhead operativo. Cosa dovrebbe fare l'architetto di soluzioni?
- Un'azienda utilizza un Application Load Balancer (ALB) per esporre la propria applicazione a Internet. L'azienda osserva pattern di accesso al traffico anomali sull'applicazione. Un architetto di soluzioni deve migliorare la visibilità sull'infrastruttura per aiutare l'azienda ad analizzare queste anomalie. Qual è la soluzione più efficiente dal punto di vista operativo che soddisfa questi requisiti?
- Un'azienda utilizza un bucket Amazon S3 come data lake. Il bucket memorizza un'enorme quantità di dati a cui accedono in modo casuale più team e centinaia di applicazioni. L'azienda desidera ridurre i costi di archiviazione S3 mantenendo gli oggetti ad accesso frequente immediatamente disponibili. Qual è la soluzione PIÙ efficiente dal punto di vista operativo?
- Un'azienda utilizza un cluster Amazon EKS e deve garantire che gli account di servizio Kubernetes abbiano un accesso sicuro e granulare a specifiche risorse AWS utilizzando i ruoli IAM per gli account di servizio (IRSA). Quale combinazione di soluzioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda utilizza un database Microsoft SQL Server e le sue applicazioni si connettono a tale database. L'azienda desidera migrare a un database Amazon Aurora PostgreSQL con modifiche minime al codice dell'applicazione. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un'azienda utilizza un database SQL in esecuzione su un'istanza database Amazon RDS Single-AZ per archiviare dati di film accessibili pubblicamente. Uno script esegue query a intervalli casuali ogni giorno per registrare il numero di nuovi film aggiunti. Lo script deve riportare un totale finale durante l'orario lavorativo. Il team di sviluppo nota che le prestazioni del database sono inadeguate per le attività di sviluppo mentre lo script è in esecuzione. Un architetto di soluzioni deve raccomandare una soluzione con il MINOR overhead operativo. Quale soluzione soddisferà questo requisito?
- Un'azienda utilizza un job AWS Batch per il processo di vendita di fine giornata. L'azienda necessita di una soluzione serverless che invochi un'applicazione di reporting di terze parti quando il job AWS Batch ha successo. L'applicazione di reporting espone un'API HTTP che utilizza l'autenticazione con nome utente e password. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza un modello event-driven con AWS Lambda e desidera ridurre la latenza di avvio per le funzioni che vengono eseguite su Java 11. Le applicazioni non hanno requisiti di latenza stringenti, ma l'azienda vuole ridurre i cold start e le latenze anomale quando le funzioni scalano. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda utilizza un sistema di elaborazione dei pagamenti che richiede che i messaggi per un particolare ID di pagamento vengano ricevuti nello stesso ordine in cui sono stati inviati. In caso contrario, i pagamenti potrebbero essere elaborati in modo errato. Quali azioni dovrebbe intraprendere un architetto di soluzioni per soddisfare questo requisito? (Scegliere due.)
- Un'azienda utilizza un sistema di gestione dei contenuti (CMS) per il proprio sito web aziendale, ma l'applicazione di patch e la manutenzione sono onerose. L'azienda sta ridisegnando il sito. Il sito web verrà aggiornato quattro volte all'anno, non richiede contenuti dinamici e deve fornire elevata scalabilità e sicurezza avanzata. Quale combinazione di modifiche soddisfa questi requisiti con il MINOR overhead operativo? (Scegli due.)
- Un'azienda utilizza un'applicazione mobile che archivia dati sensibili crittografati a riposo con AWS KMS. L'azienda deve impedire la cancellazione accidentale delle chiavi KMS e inviare un'e-mail tramite Amazon SNS agli amministratori quando un utente tenta di eliminare una chiave KMS. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda utilizza un'istanza DB Amazon RDS for Microsoft SQL Server Single-AZ da 100 GB in us-east-1 per le transazioni dei clienti. L'azienda richiede alta disponibilità e ripristino automatico per l'istanza DB. I report vengono eseguiti più volte all'anno e fanno sì che le transazioni impieghino più tempo per essere registrate. L'azienda deve migliorare le prestazioni dei report. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda utilizza un'organizzazione in AWS Organizations per gestire gli account AWS che contengono applicazioni. L'azienda configura un account membro di monitoraggio dedicato nell'organizzazione. L'azienda desidera interrogare e visualizzare i dati di osservabilità tra gli account utilizzando Amazon CloudWatch. Quale soluzione soddisferà questi requisiti?
- Un'azienda utilizza una capacità di archiviazione a blocchi elevata on-premise. Il picco giornaliero di IOPS non supera i 15.000. L'azienda desidera migrare i carichi di lavoro su Amazon EC2 e fornire prestazioni del disco indipendentemente dalla capacità di archiviazione. Quale tipo di volume Amazon Elastic Block Store (Amazon EBS) soddisferà questi requisiti nel modo PIÙ conveniente?
- Un'azienda utilizza una distribuzione Amazon CloudFront per servire i contenuti del sito web e deve richiedere ai client di utilizzare un certificato TLS quando accedono al sito. L'azienda desidera automatizzare la creazione e il rinnovo dei certificati TLS. Quale soluzione soddisfa questi requisiti con la MASSIMA efficienza operativa?
- Un'azienda utilizza uno storage collegato localmente per un'applicazione on-premises sensibile alla latenza e sta eseguendo una migrazione lift-and-shift ad AWS senza modificare l'architettura dell'applicazione. Quale soluzione soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda utilizzerà Amazon DynamoDB come database primario, ma gli elementi di dati in ingresso possono superare i limiti di dimensione degli elementi di DynamoDB (dimensione massima attuale 700 KB e in crescita). Quale soluzione gestisce grandi dimensioni di dati con la massima efficienza operativa?
- Un'azienda vende grandi set di dati archiviati in un bucket Amazon S3 nella regione us-east-1. Un'applicazione web su più istanze Amazon EC2 dietro un Application Load Balancer emette URL firmati S3 dopo l'acquisto in modo che i clienti possano scaricare i set di dati. I clienti si trovano in tutto il Nord America e in Europa. L'azienda vuole ridurre i costi di trasferimento dei dati mantenendo o migliorando le prestazioni. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda vicino alla Regione eu-central-1 deve migrare le applicazioni web su AWS. I regolamenti impediscono il lancio di alcune applicazioni in eu-central-1. L'azienda richiede una latenza di pochi millisecondi. Quale soluzione soddisfa questi requisiti?
- Un'azienda visualizzerà le metriche delle applicazioni su una dashboard di Amazon CloudWatch. Il product manager necessita di accesso periodico ma non dispone di un account AWS. Seguendo il principio del privilegio minimo, in che modo un architetto di soluzioni dovrebbe fornire l'accesso?
- Un'azienda vuole aggiungere il costo di utilizzo di AWS a una dashboard dei costi operativi e deve accedere ai dati di costo in modo programmatico per l'anno corrente e per una previsione a 12 mesi. Quale soluzione offre questa capacità con il MINOR overhead operativo?
- Un'azienda vuole costruire una mappa della propria infrastruttura IT per identificare e applicare policy sulle risorse che presentano rischi per la sicurezza. Il team di sicurezza deve essere in grado di interrogare la mappa dell'infrastruttura e trovare rapidamente i rischi per la sicurezza. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda vuole creare un'applicazione web su AWS. Le richieste di accesso dei client al sito web non sono prevedibili e possono rimanere inattive per un lungo periodo. Solo i clienti che hanno pagato una quota di abbonamento possono accedere e utilizzare l'applicazione web. Quale combinazione di passaggi soddisferà questi requisiti nel modo PIÙ conveniente? (Scegliere tre.)
- Un'azienda vuole eseguire carichi di lavoro di high performance computing (HPC) su AWS per la modellazione del rischio finanziario. I carichi di lavoro vengono eseguiti su Linux, utilizzano centinaia di istanze Spot di Amazon EC2, sono di breve durata e generano migliaia di file di output che devono essere archiviati in modo persistente per l'analisi e l'uso futuro. L'azienda necessita di una soluzione di cloud storage che consenta di copiare i dati on-premises su uno storage persistente a lungo termine accessibile a tutte le istanze EC2 e di un file system ad alte prestazioni integrato con lo storage persistente per la lettura e la scrittura di dataset e output. Quale combinazione di servizi AWS soddisfa questi requisiti?
- Un'azienda vuole eseguire il backup delle sue macchine virtuali (VM) on-premise su AWS. La soluzione di backup esporta i backup on-premise in un bucket Amazon S3 come oggetti. I backup S3 devono essere conservati per 30 giorni ed eliminati automaticamente dopo 30 giorni. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda vuole eseguire la sua applicazione di pagamento su AWS. L'applicazione riceve notifiche di pagamento da dispositivi mobili. Le notifiche richiedono una convalida di base prima di essere inviate per un'ulteriore elaborazione. L'elaborazione del backend è a lunga esecuzione e necessita di risorse di calcolo e memoria regolabili. L'azienda non vuole gestire l'infrastruttura. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda vuole fornire agli utenti l'accesso alle risorse AWS. L'azienda ha 1.500 utenti e gestisce il loro accesso alle risorse on-premise tramite gruppi di utenti di Active Directory sulla rete aziendale. L'azienda non vuole che gli utenti mantengano un'altra identità per accedere alle risorse. Un architetto di soluzioni deve gestire l'accesso degli utenti alle risorse AWS preservando l'accesso alle risorse on-premise. Cosa dovrebbe fare l'architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda vuole impedire che gli stack di AWS CloudFormation distribuiscano risorse IAM che includono una policy inline o un'istruzione con "*", e vuole proibire la distribuzione di istanze Amazon EC2 con indirizzi IP pubblici. L'azienda ha AWS Control Tower abilitato nella sua organizzazione AWS Organizations. Quale soluzione soddisfa questi requisiti?
- Un'azienda vuole isolare i carichi di lavoro creando un account AWS separato per ogni carico di lavoro. L'azienda necessita di una gestione centralizzata dei componenti di rete e della creazione di account con controlli di sicurezza automatici (guardrail). Quale soluzione fornisce queste funzionalità con il MINOR overhead operativo?
- Un'azienda vuole migrare il proprio database Microsoft SQL Server Enterprise edition on-premises su AWS. L'applicazione online utilizza il database per le transazioni e il team di analisi dei dati esegue report sul database di produzione per l'analisi. L'azienda vuole ridurre al minimo l'overhead operativo utilizzando servizi gestiti ove possibile. Quale soluzione soddisferà questi requisiti con il MINOR overhead operativo?
- Un'azienda vuole migrare un'applicazione a tre livelli da on-premises ad AWS. I livelli web e applicazione sono eseguiti su macchine virtuali (VM) di terze parti. Il livello database è eseguito su MySQL. L'azienda vuole apportare il minor numero possibile di modifiche all'architettura e necessita di una soluzione di database in grado di eseguire il ripristino a un punto specifico nel tempo. Quale approccio di migrazione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda vuole migrare un'applicazione su AWS e aumentarne la disponibilità. L'azienda vuole anche usare AWS WAF nell'architettura dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda vuole riarchitettare una web application su larga scala in un'architettura a microservizi serverless. L'applicazione è scritta in Python e attualmente gira su Amazon EC2. L'azienda ha selezionato un componente che gestisce centinaia di richieste al secondo da testare come microservizio. La soluzione deve supportare Python, scalare automaticamente e richiedere un supporto infrastrutturale e operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda vuole sperimentare account AWS individuali per il suo team di ingegneri. L'azienda vuole essere notificata non appena l'utilizzo delle istanze Amazon EC2 per un dato mese supera una soglia specifica per ogni account. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito nel modo più conveniente?
- Un'azienda vuole utilizzare Amazon Elastic Container Service (Amazon ECS) per eseguire la sua applicazione on-premise in un ambiente ibrido. L'applicazione è attualmente in esecuzione in container on-premise. L'azienda necessita di una singola soluzione di container che possa scalare on-premise, ibrida o nel cloud, deve eseguire nuovi container nell'AWS Cloud e deve utilizzare un load balancer per il traffico HTTP. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un'azienda vuole utilizzare i NAT gateway nel proprio ambiente AWS. Le istanze Amazon EC2 dell'azienda in sottoreti private devono essere in grado di connettersi a Internet pubblico tramite i NAT gateway. Quale soluzione soddisferà questi requisiti?
- Un'azienda vuole utilizzare l'IA per valutare la qualità delle chiamate del servizio clienti. Le chiamate sono gestite in quattro lingue, incluso l'inglese, e in futuro verranno aggiunte altre lingue. L'azienda non può mantenere modelli ML personalizzati e necessita di report di analisi del sentiment scritti dalle registrazioni delle chiamate; il testo registrato deve essere tradotto in inglese. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere tre.)
- Un'istanza Amazon EC2 si trova in una sottorete privata in una nuova VPC che non ha accesso a Internet in uscita. L'istanza EC2 deve scaricare gli aggiornamenti di sicurezza mensili da un fornitore esterno. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questo requisito?
- Una città gestisce un'applicazione web su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Gli utenti segnalano problemi di prestazioni sporadici che sembrano correlati ad attacchi DDoS provenienti da indirizzi IP casuali. La città desidera una soluzione che richieda modifiche minime alla configurazione e fornisca una traccia di audit per le fonti DDoS. Quale soluzione soddisfa questi requisiti?
- Una funzione AWS Lambda necessita dell'accesso in lettura a un bucket Amazon S3 nello stesso account. Qual è la soluzione che soddisfa questo requisito nel modo PIÙ sicuro?
- Una grande azienda vuole fornire agli sviluppatori, dislocati a livello globale, database PostgreSQL gestiti, separati e di dimensioni limitate per lo sviluppo. I database avranno un volume ridotto e saranno necessari solo mentre gli sviluppatori lavorano attivamente. Quale soluzione soddisferà questi requisiti nel modo PIÙ conveniente?
- Una grande università internazionale ha implementato servizi di calcolo in AWS, inclusi Amazon EC2, Amazon RDS e Amazon DynamoDB. L'università attualmente utilizza molti script personalizzati per i backup e desidera centralizzare e automatizzare i backup utilizzando le opzioni native di AWS. Quale soluzione soddisfa questi requisiti?
- Una nuova applicazione aziendale viene eseguita su due istanze Amazon EC2 e utilizza un bucket Amazon S3 per l'archiviazione dei documenti. Un architetto di soluzioni deve garantire che le istanze EC2 possano accedere al bucket S3. Cosa dovrebbe fare l'architetto?
- Una nuova applicazione viene eseguita su istanze On-Demand di Amazon EC2 che scalano frequentemente su più zone di disponibilità dietro un Application Load Balancer (ALB). L'architettura deve supportare la gestione distribuita dei dati di sessione e l'azienda è disposta a modificare il codice dell'applicazione, se necessario. Cosa dovrebbe fare l'architetto di soluzioni per fornire la gestione distribuita dei dati di sessione?
- Una nuova applicazione web interna deve archiviare e recuperare in modo sicuro più nomi utente e password dei dipendenti utilizzando un servizio gestito da AWS, con il minor overhead operativo. Quale soluzione soddisfa questi requisiti?
- Una nuova applicazione web verrà eseguita su Amazon EC2 e utilizzerà Amazon DynamoDB per lo storage di backend. Il traffico è imprevedibile e la throughput di lettura/scrittura prevista è da moderata ad alta. L'applicazione deve scalare con il traffico ed essere conveniente. Quale configurazione della tabella DynamoDB soddisfa al meglio questi requisiti?
- Una piattaforma di gaming sensibile alla latenza è in esecuzione in ogni regione AWS su istanze Amazon EC2 in gruppi Auto Scaling dietro Application Load Balancer (ALB). Un architetto di soluzioni necessita di un meccanismo per monitorare l'integrità dell'applicazione e reindirizzare il traffico verso endpoint sani. Quale soluzione soddisfa questi requisiti?
- Una regola di Amazon EventBridge ha come destinazione un'API di terze parti, ma l'API di terze parti non ha ricevuto traffico in entrata. Un architetto di soluzioni deve determinare se le condizioni della regola sono soddisfatte e se la destinazione della regola viene richiamata. Quale soluzione fornirà queste informazioni?
- Una startup meteorologica utilizza Amazon DynamoDB per archiviare i dati meteorologici e desidera un nuovo servizio che notifichi i responsabili di quattro team interni ogni volta che viene registrato un nuovo evento meteorologico. L'azienda non vuole che il nuovo servizio influisca sulle prestazioni attuali dell'applicazione e desidera il minor overhead operativo. Cosa dovrebbe fare un architetto di soluzioni?
- Una startup ospita un sito web su una singola istanza Amazon EC2. Il sito è un'applicazione Python stateless con un database MySQL, che gestisce un traffico ridotto. L'azienda è preoccupata per l'affidabilità dell'istanza e deve migrare a un'architettura ad alta disponibilità senza modificare il codice dell'applicazione. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per ottenere l'alta disponibilità? (Scegli due.)
- Una struttura dispone di lettori di badge a ogni ingresso. Quando i badge vengono scansionati, i lettori inviano un messaggio tramite HTTPS indicando chi ha tentato di accedere a quell'ingresso. Un architetto di soluzioni deve progettare un sistema altamente disponibile per elaborare questi messaggi e rendere i risultati disponibili al team di sicurezza per l'analisi. Quale architettura dovrebbe raccomandare l'architetto di soluzioni?
- Uno studio legale deve pubblicare centinaia di file in modo che il pubblico possa leggerli. Le modifiche o le eliminazioni da parte di chiunque prima di una data futura specificata devono essere impedite. Quale soluzione soddisfa questi requisiti nel modo PIÙ sicuro?
- Uno sviluppatore ha un'applicazione che utilizza una funzione AWS Lambda per caricare file su Amazon S3 e necessita delle autorizzazioni per eseguire i caricamenti. Lo sviluppatore ha già un utente IAM con credenziali IAM valide per Amazon S3. Cosa dovrebbe fare un architetto di soluzioni per concedere le autorizzazioni richieste?
- Utilizzando un template AWS CloudFormation, un architetto di soluzioni distribuisce un'applicazione web a tre livelli. I livelli web e applicativo sono eseguiti su istanze EC2 e il livello database non è accessibile pubblicamente. Le istanze dell'applicazione devono accedere ad Amazon DynamoDB senza esporre le credenziali API nel template. Cosa dovrebbe fare l'architetto?
Amazon Data Engineer Associate DEA-C01 Certification Tutte le domande d'esame
- Devi orchestrare una sequenza di query Amazon Athena ogni giorno; le singole query possono richiedere più di 15 minuti. Qual è la combinazione di passaggi PIÙ conveniente? (Scegli due.)
- Dopo aver convalidato una stored procedure di Amazon Redshift che inserisce dati in una tabella non critica, l'ingegnere deve farla eseguire automaticamente ogni giorno. Qual è il modo più conveniente per realizzare ciò?
- Due sviluppatori hanno creato un branch dal branch master del repository GitHub, creando il Branch A e il Branch B. Lo sviluppatore del Branch A ha già effettuato il deployment in produzione; il Branch B verrà unito nel master nella release della prossima settimana. Prima di aprire una pull request nel master, quale comando Git dovrebbe eseguire lo sviluppatore del Branch B?
- Durante una valutazione della sicurezza, è stata trovata una credenziale Amazon Redshift hardcoded all'interno di uno script di un job AWS Glue. Un ingegnere dei dati deve correggere la vulnerabilità archiviando le credenziali in modo sicuro. Quali due azioni dovrebbe eseguire l'ingegnere? (Scegliere due.)
- È necessario creare una pipeline ETL che acquisisca file (CSV, JSON o Parquet) consegnati ogni 15 minuti da 10 sistemi di origine in 10 tabelle Amazon Redshift. Tutti i file vengono caricati in un singolo bucket S3; le dimensioni dei file variano da 10 MB a 20 GB. La pipeline deve tollerare i cambiamenti di schema. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- È necessario spostare in modo sicuro 5 TB di dati on-premises su Amazon S3, con circa il 5% dei dati che cambia quotidianamente. Gli aggiornamenti devono essere propagati regolarmente; i file sono in più formati; il trasferimento deve essere automatizzato e pianificato. Quale servizio AWS fornisce la soluzione più efficiente dal punto di vista operativo?
- I dati dei clienti che includono PII sono archiviati in Amazon Redshift. Team diversi richiedono livelli di accesso diversi: il marketing necessita di dettagli sui reclami offuscati ma di informazioni di contatto complete; i reclami necessitano di informazioni sui clienti per ogni reclamo che elaborano; l'analisi necessita solo di PII offuscati. Quale approccio applica queste regole di accesso con il minimo overhead amministrativo?
- I file provenienti da diverse origini arrivano regolarmente in un bucket Amazon S3. Un ingegnere dei dati deve inserire nuovi file in Amazon Redshift quasi in tempo reale non appena appaiono nel bucket S3. Quale approccio soddisfa questo requisito?
- I sensori IoT di un laboratorio emettono payload da 100 KB ogni 10 secondi. Un processo a valle esegue il polling di un bucket Amazon S3 ogni 30 secondi per consumare i dati. Quale architettura fornirà i dati in S3 con la MINORE latenza?
- Le query di Amazon Athena vengono messe in coda prima dell'esecuzione. Cosa può fare l'ingegnere dei dati per evitare che le query vengano accodate?
- Molteplici funzioni Lambda si basano tutte su script Python di formattazione personalizzati e condivisi. Attualmente, l'ingegnere aggiorna ogni Lambda individualmente quando gli script cambiano. Quale approccio consentirà di aggiornare gli script senza modificare manualmente ogni funzione?
- Per velocizzare le query di Amazon Athena, un ingegnere dei dati scopre che tutti i file di input sono .csv non compressi e che la maggior parte delle query seleziona una singola colonna. Quale modifica migliorerà MAGGIORMENTE le prestazioni delle query di Athena?
- Quale istruzione SQL crea una nuova tabella Amazon Athena vuota, denominata new_table, che ha lo stesso schema di una tabella esistente, old_table?
- Quali linguaggi di query dovrebbe usare l'ingegnere per sviluppare applicazioni a grafo su Amazon Neptune? (Scegliere due.)
- Un account AWS di produzione archivia i log di sicurezza in CloudWatch Logs. Un account AWS di sicurezza separato riceverà tali log per l'archiviazione e l'analisi. L'azienda deve consegnare i CloudWatch Logs dall'account di produzione all'account di sicurezza utilizzando Amazon Kinesis Data Streams. Quale approccio soddisfa questo requisito?
- Un cluster Amazon Redshift provisioned con cinque nodi ra3.4xlarge mostra un nodo frequentemente oltre il 90% di CPU, mentre gli altri quattro sono sotto il 15% durante le normali operazioni. Il cluster utilizza la distribuzione delle chiavi. L'ingegnere vuole mantenere lo stesso numero di nodi ma bilanciare il carico tra di essi. Quale modifica consentirà di raggiungere questo obiettivo?
- Un data engineer acquisisce quotidianamente record di comportamento degli utenti con Amazon Kinesis Data Streams. Lo stream è soggetto a throttling perché alcuni shard (hot shard) ricevono molto più traffico di altri. Come dovrebbe intervenire l'ingegnere per interrompere il throttling?
- Un data engineer deve eseguire un'analisi una tantum che unisce dati archiviati in Amazon DynamoDB, Amazon RDS, Amazon Redshift e Amazon S3. Qual è l'approccio PIÙ conveniente per unire queste origini dati per un singolo job di analisi?
- Un data engineer deve orchestrare una pipeline che include una singola funzione AWS Lambda seguita da un job AWS Glue e deve utilizzare servizi gestiti da AWS. Quale approccio offre questo risultato con il minor overhead operativo?
- Un data engineer deve orchestrare una pipeline ETL di Amazon EMR che acquisisce dati da più fonti e massimizzare le prestazioni riducendo al minimo i costi. Qual è il servizio di orchestrazione AWS più conveniente per questo requisito?
- Un data engineer ha configurato un AWS Glue job per leggere i dati da un S3 bucket e ha fornito la connessione Glue e il ruolo IAM richiesti. Quando tenta di eseguire il job, un errore segnala problemi con l'Amazon S3 VPC gateway endpoint. Quale azione risolverà il problema in modo che l'AWS Glue job possa accedere all'S3 bucket?
- Un data engineer interroga i dati di vendita in Amazon S3 usando Amazon Athena. La query per sommare le vendite per prodotto per il 2023 non restituisce risultati per tutti i prodotti. La query originale è: SELECT product_name, sum(sales_amount) FROM sales_data - WHERE year = 2023 - GROUP BY product_name - Come dovrebbe modificare la query Athena l'ingegnere per ottenere i risultati corretti?
- Un data engineer vuole eseguire query in tempo reale sui dati di Amazon Redshift da un'applicazione di trading basata sul web con il minimo sforzo operativo. Quale opzione soddisfa questo requisito?
- Un data lake su Amazon S3 contiene record con informazioni di identificazione personale (PII). Diversi gruppi di utenti necessitano di accedere ai dati grezzi, ma devono essere limitati solo ai campi PII di cui hanno bisogno. Quale approccio fornisce il controllo degli accessi a livello di colonna richiesto con il minimo sforzo?
- Un evento EventBridge è configurato per richiamare una funzione AWS Lambda, ma il richiamo della funzione produce un errore AccessDeniedException. Come dovrebbe l'ingegnere dei dati risolvere questo errore?
- Un flusso di lavoro serverless di Step Functions acquisisce dati da un'API esterna, li trasforma con più funzioni AWS Lambda e scrive i risultati su DynamoDB. Il flusso di lavoro deve intraprendere percorsi diversi a seconda del contenuto dei messaggi in arrivo. Quale tipo di stato di Step Functions dovrebbe essere utilizzato per implementare la ramificazione condizionale?
- Un frontend ReactJS chiama le API REST tramite Amazon API Gateway. Un ingegnere dei dati deve fornire uno script Python che possa essere richiamato occasionalmente tramite API Gateway e che debba restituire risposte ad API Gateway. Quale opzione fornisce il comportamento richiesto con il MINOR overhead operativo?
- Un ingegnere dei dati apre una dashboard Amazon QuickSight supportata da query Amazon Athena su dati in un bucket S3 e riceve un errore di autorizzazioni insufficienti. Quali problemi potrebbero causare questi errori di autorizzazione? (Scegliere due.)
- Un ingegnere dei dati configura Amazon SageMaker Studio per utilizzare sessioni interattive di AWS Glue per la preparazione dei dati, ma riceve un errore AccessDenied quando tenta di preparare i dati. Quale modifica dovrebbe apportare l'ingegnere per ottenere l'accesso a SageMaker Studio?
- Un ingegnere dei dati deve acquisire dati di streaming in tempo reale ed eseguire analisi basate sul tempo con finestre fino a 30 minuti. La soluzione deve essere altamente tollerante agli errori e richiedere un sovraccarico operativo minimo. Quale opzione soddisfa questi requisiti?
- Un ingegnere dei dati deve aggiornare le regole di qualità dei dati su 1.000 tabelle del Data Catalog di AWS Glue a causa di requisiti aziendali modificati. Quale approccio consentirà di raggiungere questo obiettivo con il minor overhead operativo?
- Un ingegnere dei dati deve caricare file .csv strutturati (15 colonne) in un data lake Amazon S3. Gli analisti eseguono query Amazon Athena che in genere fanno riferimento solo a una o due colonne e raramente scansionano l'intero file. Qual è l'approccio più conveniente?
- Un ingegnere dei dati deve caricare un set di dati in un data lake Amazon S3 utilizzando i servizi AWS. Dopo aver profilato i dati, l'ingegnere scopre informazioni di identificazione personale (PII). L'ingegnere deve sia profilare il set di dati che offuscare le PII. Quale approccio soddisferà questo requisito con il MINOR sforzo operativo?
- Un ingegnere dei dati deve creare un catalogo dati aziendale che copra i bucket S3 e i database RDS, e il catalogo deve includere i metadati del formato di archiviazione. Quale soluzione richiede il minor sforzo?
- Un ingegnere dei dati deve creare un duplicato vuoto di una tabella Amazon Athena esistente (che contiene 1.000 righe) per eseguire l'elaborazione dei dati. Quale query CREATE TABLE produrrà una copia vuota della tabella?
- Un ingegnere dei dati deve creare una funzione Lambda che converta i file .csv caricati in S3 in Parquet e deve essere attivata solo quando un utente carica un file .csv. Quale soluzione offre questo comportamento con il minor overhead operativo?
- Un ingegnere dei dati deve creare una tabella Amazon Athena, cities_usa, che contenga solo le città statunitensi dalla tabella cities_world esistente. Quale istruzione SQL dovrebbe essere utilizzata?
- Un ingegnere dei dati deve mantenere un repository di metadati centrale accessibile dalle query Amazon EMR e Amazon Athena e deve importare i metadati Apache Hive esistenti al suo interno con il minimo sforzo di sviluppo. Quale soluzione dovrebbe utilizzare?
- Un ingegnere dei dati deve migliorare le prestazioni delle query SQL su un cluster Amazon Redshift, ma non può aumentarne le dimensioni. I dati sono distribuiti con lo stile di distribuzione EVEN. Alcune tabelle sono di centinaia di GB, altre sono inferiori a 10 MB. Quale approccio migliorerà le prestazioni dati i vincoli?
- Un ingegnere dei dati deve orchestrare una serie di attività ETL in Python che includono l'esecuzione di processi Spark su Amazon EMR, la chiamata di API Salesforce e il caricamento di dati in Amazon Redshift. L'orchestrazione dovrebbe gestire automaticamente i tentativi e i fallimenti. Quale servizio AWS dovrebbe utilizzare l'ingegnere?
- Un ingegnere dei dati deve pianificare un workflow che esegue quotidianamente diversi job AWS Glue, ma non richiede che i job inizino o finiscano a un'ora precisa. Qual è la scelta della classe di esecuzione Glue più conveniente per l'esecuzione di questi job?
- Un ingegnere dei dati deve pulire e preparare diversi terabyte di dati grezzi che risiedono in Amazon S3, quindi caricare i dati elaborati in Amazon Redshift per l'analisi. Gli analisti dei dati richiedono la possibilità di eseguire query complesse. La soluzione dovrebbe eliminare la necessità di complesse pipeline ETL ed evitare la gestione dell'infrastruttura. Quale approccio fornisce la funzionalità richiesta con il MINOR overhead operativo?
- Un ingegnere dei dati esegue analisi ad alta intensità di risorse in Amazon Redshift una volta al mese. Ogni mese, l'ingegnere crea un cluster Redshift provisioned, esegue i job, scarica i backup su S3 e quindi elimina il cluster. L'ingegnere desidera una soluzione che elimini la necessità di gestire manualmente l'infrastruttura e riduca al minimo l'overhead operativo. Quale opzione soddisfa al meglio questo requisito?
- Un ingegnere dei dati esegue pipeline su Amazon Managed Workflows for Apache Airflow (Amazon MWAA). Recentemente un workflow è fallito e l'ingegnere deve ispezionare i log di Apache Airflow per determinarne la causa. Quale tipo di log dovrebbe esaminare l'ingegnere per trovare la causa principale del fallimento?
- Un ingegnere dei dati esegue query Amazon Athena su dati in Amazon S3 e utilizza AWS Glue Data Catalog per i metadati. La pianificazione delle query è lenta perché il dataset S3 ha un numero molto elevato di partizioni. Quali azioni ridurranno il tempo di pianificazione di Athena e risolveranno il collo di bottiglia? (Scegliere due.)
- Un ingegnere dei dati gestisce script Python personalizzati utilizzati da più funzioni AWS Lambda per formattare i dati. Attualmente, quando gli script cambiano, l'ingegnere deve aggiornare manualmente ogni funzione Lambda. Quale approccio riduce lo sforzo manuale per aggiornare le funzioni?
- Un ingegnere dei dati gestisce una materialized view in Amazon Redshift che include una colonna `load_date` che indica quando ogni riga è stata inserita. L'ingegnere deve rimuovere tutte le righe dalla materialized view per liberare la maggior parte dello spazio di archiviazione del database. Quale comando recupera la MAGGIOR parte dello spazio di archiviazione?
- Un ingegnere dei dati ha configurato un AWS Glue Data Catalog per oggetti in S3 e necessita di aggiornamenti incrementali. Le notifiche degli eventi S3 vengono inviate a una coda SQS. Quale combinazione di passaggi fornisce aggiornamenti incrementali del catalogo con il minor overhead operativo? (Scegliere due.)
- Un ingegnere dei dati ha configurato un crawler AWS Glue per catalogare i dati in un bucket S3 che contiene sia file .csv che .json. Il crawler è stato impostato per escludere i file .json, ma durante l'esecuzione delle query Athena i file .json vengono comunque elaborati. L'ingegnere deve risolvere il problema senza modificare l'accesso ai file .csv e desidera i tempi di query più brevi possibili. Qual è la soluzione migliore?
- Un ingegnere dei dati ha creato la tabella cloudtrail_logs in Amazon Athena per interrogare gli eventi CloudTrail a fini di audit. L'ingegnere ha bisogno di una query che restituisca gli errori con codici di errore a partire dal 2024-01-01 e mostri i primi 10 per occorrenza. Quale delle seguenti query soddisfa questo requisito?
- Un ingegnere dei dati ha creato una pipeline ETL con AWS Glue e deve eseguire la scansione di una tabella in Microsoft SQL Server, quindi scrivere l'output della scansione su S3 e orchestrare la pipeline. Quale funzionalità di AWS offre questa capacità al costo più basso?
- Un ingegnere dei dati ha la necessità occasionale di leggere oggetti Apache Parquet in un bucket S3 ed estrarre una sola colonna. Quale opzione raggiunge questo obiettivo con un sovraccarico operativo minimo?
- Un ingegnere dei dati ha utilizzato un crawler AWS Glue chiamato Orders per creare una tabella Glue Data Catalog. L'ingegnere deve aggiungere queste nuove partizioni: s3://transactions/orders/order_date=2023-01-01 e s3://transactions/orders/order_date=2023-01-02. I metadati devono essere aggiornati per includere le nuove partizioni senza scansionare tutte le cartelle e i file nella posizione della tabella. Quale istruzione DDL di Amazon Athena dovrebbe eseguire l'ingegnere?
- Un ingegnere dei dati sta avviando un cluster Amazon EMR. Il dataset da caricare nel cluster risiede in un bucket Amazon S3 ed è crittografato con una chiave AWS KMS. Un percorso S3 contiene un file PEM per la crittografia in transito. Quale approccio soddisfa il requisito che i dati siano crittografati sia a riposo che in transito?
- Un ingegnere dei dati sta caricando dati di clienti di terze parti in Amazon Redshift. Un campo di origine contiene valori formattati in JSON. Per caricare il JSON nel data warehouse con il minimo sforzo, cosa dovrebbe fare l'ingegnere?
- Un ingegnere dei dati sta costruendo una pipeline ETL AWS Glue automatizzata che acquisisce file compressi da un bucket Amazon S3 e deve supportare l'elaborazione incrementale. Quale funzionalità di AWS Glue abilita l'ingestione incrementale?
- Un ingegnere dei dati sta costruendo una pipeline ETL oraria con AWS Glue che legge da Amazon RDS e MongoDB, trasforma i dati e li carica in Amazon Redshift. Quale combinazione di azioni consentirà di raggiungere questo obiettivo con il MINOR overhead operativo? (Scegliere due.)
- Un ingegnere dei dati sta creando una dashboard QuickSight per mostrare le entrate aziendali in più Regioni AWS. La visualizzazione dovrebbe sempre mostrare le entrate totali per una Regione, indipendentemente dal livello di drill-down corrente. Quale calcolo di QuickSight realizza questo?
- Un ingegnere dei dati sta progettando un workflow di AWS Step Functions che deve elaborare una vasta collezione di file in parallelo e applicare la stessa trasformazione a ciascun file. Quale stato di Step Functions è appropriato per questo requisito?
- Un ingegnere dei dati sta progettando un workflow di orchestrazione dei dati ibrido che utilizza risorse sia on-premises che cloud e desidera dare priorità alla portabilità e agli strumenti open source. Quale servizio dovrebbe essere utilizzato in entrambi gli ambienti?
- Un ingegnere dei dati vuole migliorare le prestazioni delle query SQL di Amazon Athena su una tabella di vendita e deve ispezionare il piano di esecuzione e il costo di ogni operazione per una query specifica. Quale istruzione dovrebbe eseguire l'ingegnere?
- Un job ETL deve elaborare file .csv giornalieri che gli utenti caricano in un bucket S3. Ogni file è più piccolo di 100 MB. Qual è l'implementazione più conveniente?
- Un nuovo data lake su Amazon S3 verrà interrogato con Amazon Athena. La fonte è un database Oracle on-premises con 70 tabelle (tutte con chiavi primarie); i dati cambiano occasionalmente. L'azienda vuole importare le tabelle quotidianamente nel lake con il minimo sforzo. Quale soluzione dovrebbe utilizzare?
- Un nuovo produttore di dati deve eseguire l'onboarding di molte pipeline da un data center on-premises ad AWS. Ogni pipeline necessita di service account e credenziali. I dati devono essere trasferiti senza utilizzare la rete internet pubblica. Quale soluzione soddisfa questi requisiti?
- Un partner inserisce un file di dati in un bucket Amazon S3 ogni giorno. Un job AWS Glue ETL pulisce e trasforma il file quotidianamente e scrive il risultato in Daily.csv in un altro bucket S3. A volte il file in ingresso è vuoto o presenta campi obbligatori mancanti; in questi casi, l'azienda desidera mantenere il CSV del giorno precedente. L'ingegnere deve assicurarsi che il file del giorno precedente venga sovrascritto solo quando il nuovo file giornaliero è completo e valido. Quale soluzione raggiunge questo obiettivo con il minor sforzo?
- Un rivenditore conserva i dati dei clienti in S3 che potrebbero contenere PII. L'azienda deve garantire che i set di dati contenenti PII siano identificati prima di condividere gli oggetti con i partner. Quale approccio rileva i PII con il minor sforzo manuale?
- Un rivenditore memorizza i dati di gestione del ciclo di vita del prodotto in un database MySQL on-premise che riceve aggiornamenti frequenti. L'azienda desidera insight quasi in tempo reale integrati con altri set di dati e analizzati in Amazon Redshift. È già presente un collegamento Direct Connect ad AWS. Quale soluzione richiede il minor sforzo di sviluppo?
- Un rivenditore online archivia i log di accesso di ALB in S3 e li interroga con Amazon Athena. L'ingegnere ha creato una tabella Athena non partizionata e i tempi di risposta delle query sono aumentati con l'aumento del volume dei dati. Quale approccio migliorerà le prestazioni delle query di Athena con il minor sforzo operativo?
- Un rivenditore online archivia i riepiloghi degli ordini in Amazon S3 che a volte includono PII dei clienti. L'ingegnere dei dati deve rilevare le PII in modo che il rivenditore possa redigerle. Quale servizio AWS fornisce il rilevamento delle PII con il minor overhead operativo?
- Un rivenditore si sta espandendo a livello globale e necessita di Amazon QuickSight per calcolare i tassi di cambio valuta per i report finanziari con una precisione di quattro decimali. I calcoli devono essere precalcolati e archiviati in SPICE per un accesso rapido, parallelo e in memoria. Dove dovrebbe l'ingegnere definire il campo calcolato per soddisfare questi requisiti?
- Un rivenditore utilizza Amazon Aurora PostgreSQL per le transazioni in tempo reale e Amazon Redshift come data warehouse. Un processo ETL giornaliero aggiorna Redshift da PostgreSQL. Per ridurre i costi di Redshift, l'ingegnere deve mantenere in Redshift solo i dati più recenti degli ultimi 15 mesi, archiviare i dati storici ed eseguire comunque analisi che combinano i dati PostgreSQL in tempo reale, i dati Redshift correnti e i dati storici archiviati. Quali passaggi soddisferanno questi requisiti? (Scegli due.)
- Un rivenditore utilizza Amazon Redshift per la gestione dell'inventario in tempo reale e ha un modello ML distribuito su un endpoint in tempo reale di SageMaker. L'azienda deve produrre raccomandazioni immediate sull'inventario e prevedere la domanda futura di inventario. Quali delle seguenti opzioni soddisferanno queste esigenze? (Scegliere due.)
- Un team di data warehouse Amazon Redshift desidera rilevare anomalie che l'ottimizzatore di query segnala come potenziali problemi di prestazioni. Quale vista della tabella di sistema dovrebbe essere utilizzata per registrare queste anomalie identificate dall'ottimizzatore?
- Un team di marketing archivia i dati in Amazon S3 e utilizza il versioning su alcuni bucket. Diversi processi scrivono dati in questi bucket. Per ottimizzare i costi di archiviazione, l'azienda desidera avere visibilità sui caricamenti multipart incompleti e sulle versioni obsolete degli oggetti nei bucket. Quale soluzione fornisce queste informazioni con il minor sforzo operativo?
- Un'app fintech ha aggiunto funzionalità che richiedevano un nuovo topic in un cluster Amazon MSK esistente. Pochi giorni dopo, CloudWatch ha generato un allarme sulla metrica RootDiskUsed del cluster. Come dovrebbe rispondere l'azienda a questo allarme CloudWatch?
- Un'applicazione archivia i dati in una tabella DynamoDB utilizzando la capacità provisioned. Il carico di lavoro presenta picchi programmati prevedibili (un aumento il lunedì mattina presto) e un utilizzo molto basso nel fine settimana. L'azienda necessita di prestazioni costanti durante i picchi al costo più basso. Qual è la soluzione più conveniente?
- Un'applicazione consuma messaggi da una coda Amazon SQS, ma a volte l'applicazione è inattiva, causando la scadenza e l'eliminazione dei messaggi dopo 1 giorno, con conseguente perdita di dati. Quali azioni ridurranno la perdita di dati per l'applicazione? (Scegliere due.)
- Un'applicazione di elaborazione di stream di eventi è in esecuzione in un cluster Amazon EKS e scrive i risultati su Amazon DynamoDB. I container devono accedere a DynamoDB in modo sicuro senza incorporare le credenziali AWS. Quale soluzione soddisfa questo requisito?
- Un'applicazione di gaming memorizza gli eventi in Amazon DynamoDB e un ingegnere dei dati deve importare tali dati in Amazon OpenSearch Service con aggiornamenti quasi in tempo reale. Quale soluzione soddisfa questo requisito?
- Un'applicazione in esecuzione su istanze EC2 in una VPC necessita che i log di flusso della VPC vengano raccolti e analizzati, e l'azienda desidera la soluzione più conveniente. Quale approccio soddisfa questo requisito?
- Un'applicazione utilizza Amazon API Gateway e una funzione AWS Lambda per recuperare dati da Amazon DynamoDB. Gli utenti segnalano un'elevata latenza intermittente. L'indagine del team mostra che la funzione Lambda dell'API viene frequentemente limitata (throttled) ogni volta che altre funzioni Lambda hanno tassi di invocazione più elevati. L'azienda desidera che la Lambda dell'API sia isolata dalle altre funzioni nel modo più conveniente. Cosa dovrebbero fare?
- Un'azienda aggrega dati provenienti da più archivi AWS e di terze parti in un data warehouse centrale per l'analisi. Gli analisti richiedono risposte rapide alle query e utilizzano Amazon QuickSight in modalità di query diretta. Le query vengono tipicamente eseguite per alcune ore al giorno con picchi imprevedibili. Quale opzione offre le prestazioni richieste con il minimo overhead operativo?
- Un'azienda applica rigide policy di accesso a S3 utilizzando ruoli IAM per i team interni. L'azienda deve essere notificata quando un utente viola la policy di accesso ai dati e ogni avviso deve includere il nome utente del trasgressore. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia dati transazionali semi-strutturati in S3. Alcuni file sono minuscoli, mentre altri sono di decine di terabyte. La sorgente invia uno snapshot JSON completo una volta al giorno e invia anche i record modificati nel data lake. Un ingegnere dei dati deve eseguire la Change Data Capture (CDC) per identificare le modifiche nel modo più conveniente. Qual è la soluzione PIÙ conveniente?
- Un'azienda archivia grandi volumi di record dei clienti in Amazon S3. Le normative richiedono che i nuovi record siano immediatamente accessibili per i primi 30 giorni; i record più vecchi di 30 giorni sono raramente consultati. Come può l'azienda minimizzare i costi di archiviazione S3 pur soddisfacendo questo requisito di accesso?
- Un'azienda archivia i dati di fornitori terzi come oggetti in Amazon S3 e ha eseguito un crawler AWS Glue per popolare il catalogo dati. Il crawler ha prodotto più tabelle, ma l'azienda si aspettava una sola tabella. Quale combinazione di modifiche garantirà che il crawler AWS Glue crei una sola tabella? (Scegliere due.)
- Un'azienda archivia i dati in un bucket S3 in un account denominato Hub-Account. Il bucket è crittografato utilizzando una chiave KMS. Un'istanza QuickSight in un altro account (BI-Account) deve accedere a quel bucket. La policy del bucket S3 è stata aggiornata per concedere l'accesso al ruolo di servizio QuickSight. Quali passaggi devono essere intrapresi per abilitare l'accesso cross-account di QuickSight al bucket S3 crittografato? (Scegliere due.)
- Un'azienda archivia i dati transazionali in Amazon RDS all'interno di una sottorete privata. Uno sviluppatore ha creato una funzione AWS Lambda con le impostazioni predefinite per eseguire inserimenti, aggiornamenti ed eliminazioni sull'istanza DB. La funzione Lambda deve connettersi privatamente all'istanza DB senza utilizzare la rete Internet pubblica. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo con il MINOR overhead operativo? (Scegliere due.)
- Un'azienda archivia i file di log in un bucket S3 e ha scoperto che alcuni file sono stati accidentalmente eliminati. L'ingegnere dei dati necessita di una soluzione che impedisca eliminazioni accidentali in futuro, imponendo il minor overhead operativo. Cosa dovrebbe fare?
- Un'azienda archivia i log dei server in un bucket S3 e deve conservarli per esattamente un anno, dopodiché possono essere eliminati. Qual è il modo più semplice per rimuovere automaticamente i log più vecchi di un anno con il minor overhead operativo?
- Un'azienda archivia i log di CloudTrail in un data lake S3, li cataloga in AWS Glue e li partiziona per anno. Una query Athena su una delle tabelle di recente non ha restituito righe. Quali passaggi di risoluzione dei problemi dovrebbe intraprendere l'ingegnere dei dati? (Scegliere due.)
- Un'azienda archivia i record giornalieri delle performance del portafoglio come file .csv in Amazon S3 e utilizza i crawler di AWS Glue per catalogare i dati. I dati devono essere disponibili nell'AWS Glue Data Catalog ogni giorno. Quale configurazione soddisfa questo requisito?
- Un'azienda archivia i registri delle chiamate in S3 che includono informazioni sensibili sui clienti. Gli oggetti devono essere crittografati utilizzando chiavi a cui solo determinati dipendenti possono accedere. Quale soluzione fornisce la protezione richiesta con il minimo sforzo?
- Un'azienda archivia le tabelle degli indirizzi dei clienti in un data lake di AWS Lake Formation. Nuove normative vietano agli utenti di accedere alle righe relative ai clienti che si trovano in Canada. Quale approccio impedisce agli utenti di visualizzare le righe in cui country = Canada con il MINOR sforzo amministrativo?
- Un'azienda archivia milioni di file JSON di risultati di test da 1 KB in S3, provenienti da strutture di test globali. Un ingegnere dei dati deve convertire questi file in Apache Parquet e caricarli in Amazon Redshift. La pipeline attuale utilizza AWS Glue per l'elaborazione, Step Functions per l'orchestrazione ed EventBridge per la pianificazione. Con l'aggiunta di nuove strutture, il tempo di elaborazione è aumentato. Quale modifica ridurrà maggiormente il tempo di elaborazione?
- Un'azienda archivia set di dati in S3 che includono PII per l'e-commerce. Un'applicazione di analisi interna non necessita di PII e l'azienda deve evitare la condivisione non necessaria di PII. L'ingegnere dei dati deve implementare la redazione dinamica per applicazione con un sovraccarico operativo minimo. Quale soluzione dovrebbe scegliere l'ingegnere?
- Un'azienda archivia set di dati JSON e CSV in S3 e dispone anche di Amazon RDS per SQL Server, tabelle DynamoDB con capacità provisioned e un cluster Amazon Redshift. Gli scienziati dei dati devono interrogare tutte queste fonti utilizzando una sintassi SQL-like con un sovraccarico operativo minimo. Quale soluzione soddisfa questo requisito?
- Un'azienda attualmente conserva tutti i suoi dati in S3 Standard. I pattern di accesso mostrano accessi frequenti più volte al giorno per i primi 6 mesi, poi una o due volte al mese tra i 6 mesi e i 2 anni, e solo una o due volte all'anno dopo i 2 anni. L'ingegnere dei dati deve creare una policy del ciclo di vita di S3 che preservi l'alta disponibilità riducendo al minimo i costi. Qual è la policy più conveniente?
- Un'azienda carica file CSV in un bucket Amazon S3. Un crawler AWS Glue crea tabelle e schemi per i dati, e un job AWS Glue elabora le tabelle e scrive i risultati in un database Amazon Redshift. Il job Glue gestisce la mappatura delle colonne e crea le tabelle Redshift secondo necessità. Rieseguire il job Glue causa la comparsa di righe duplicate nelle tabelle Redshift. L'azienda ha bisogno di un modo per aggiornare le tabelle Redshift senza introdurre duplicati. Quale approccio soddisfa questo requisito?
- Un'azienda carica i dati delle transazioni giornaliere in Amazon Redshift e vuole tenere traccia di quali tabelle hanno completato il caricamento. Un ingegnere dei dati registrerà gli stati di caricamento in DynamoDB tramite una funzione Lambda. Qual è il modo migliore per richiamare la funzione Lambda per scrivere gli stati?
- Un'azienda carica quotidianamente dati in un bucket S3 e utilizza AWS Glue Data Catalog. Alcuni giorni, un report giornaliero viene eseguito prima che tutti i dati siano arrivati. L'ingegnere dei dati deve inviare un messaggio che identifichi eventuali dati incompleti a un argomento Amazon SNS esistente con un sovraccarico operativo minimo. Quale soluzione soddisfa questa esigenza?
- Un'azienda che utilizza un'architettura lake house in Amazon Redshift desidera che gli utenti accedano all'editor di query di Redshift con un provider di identità (IdP) di terze parti. In qualità di ingegnere dei dati, qual è il primo passo per configurare questo metodo di autenticazione?
- Un'azienda conserva file CSV in Amazon S3. Un ingegnere dei dati deve trasformare i CSV e scrivere i risultati in un nuovo bucket S3. Le trasformazioni richieste sono: rinominare una colonna, eliminare colonne specifiche, saltare la seconda riga di ogni file, creare una nuova colonna derivata dai valori della prima riga e filtrare le righe in base a una colonna numerica. Quale opzione soddisfa questi requisiti con il minor sforzo di sviluppo?
- Un'azienda conserva i dati dei clienti in un bucket Amazon S3 che più team devono analizzare, ma i team non devono visualizzare alcuna informazione di identificazione personale (PII). Quale opzione fornisce il rilevamento e l'oscuramento delle PII con il minor overhead operativo?
- Un'azienda crea dashboard quasi in tempo reale per i dati di serie temporali acquisiti in Amazon MSK. Una pipeline personalizzata consuma lo stream e scrive su Amazon Keyspaces, Amazon OpenSearch Service e oggetti Avro in S3. Quale opzione renderà i dati disponibili alle dashboard con la MINORE latenza?
- Un'azienda desidera eseguire analisi quasi in tempo reale utilizzando Amazon Kinesis Data Streams e Amazon Redshift, acquisendo diversi gigabyte al secondo e sfruttando gli strumenti di BI esistenti. Quale opzione riduce al minimo l'overhead operativo rendendo i dati di streaming disponibili per l'analisi immediata?
- Un'azienda desidera registrare ogni operazione di scrittura su un bucket S3 in un altro bucket S3 nella stessa Regione. Quale opzione richiede il minor sforzo operativo?
- Un'azienda deve applicare due livelli di crittografia lato server agli oggetti caricati in un bucket S3 e desidera utilizzare una funzione Lambda per applicare la crittografia. Quale approccio soddisfa questo requisito?
- Un'azienda deve conservare i record dei clienti in Amazon S3 per 7 anni dalla creazione di ogni record e deve impedire qualsiasi eliminazione o modifica, anche da parte dell'utente root. Utilizzando S3 Object Lock, quale soluzione soddisfa questi requisiti?
- Un'azienda deve gestire i costi e controllare le dimensioni di una tabella Amazon DynamoDB esistente senza interrompere le operazioni di lettura o scrittura in corso. L'azienda desidera che i dati vengano rimossi automaticamente dopo 1 mese con una manutenzione minima. Quale approccio soddisfa questi requisiti?
- Un'azienda di e-commerce desidera migrare le pipeline di ingestione dati on-premise su AWS senza gestire server. La soluzione deve orchestrare gli script Python e Bash esistenti senza rifattorizzazione. Quale opzione offre il minor overhead operativo?
- Un'azienda di e-commerce ha più sistemi operativi in AWS, ognuno con un database relazionale compatibile con JDBC che memorizza l'ultimo stato di elaborazione. Il team operativo necessita di visibilità oraria sugli ordini nell'intero flusso di lavoro di evasione. Quale approccio offre questo risultato con il minor sforzo di sviluppo?
- Un'azienda di gaming utilizza un archivio NoSQL per i dati dei clienti e sta migrando ad AWS. Necessita di un servizio completamente gestito che supporti traffico OLTP elevato, latenza di pochi millisecondi e alta disponibilità globale con un overhead operativo minimo. Quale servizio soddisfa questi requisiti?
- Un'azienda di giochi per dispositivi mobili deve acquisire dati dalla sua app di gioco e renderli disponibili a tre consumer interni. Ogni record è di circa 20 KB. L'azienda desidera un throughput ottimale da ciascun dispositivo e richiede un'applicazione di elaborazione di stream che fornisca un throughput dedicato per ogni consumer interno. Quale soluzione soddisfa questi requisiti?
- Un'azienda di giochi raccoglie eventi clickstream con Amazon Kinesis Data Streams e utilizza Kinesis Data Firehose per consegnare file JSON ad Amazon S3. Gli scienziati dei dati interrogano i dati più recenti in Amazon Athena. L'azienda vuole ridurre i costi delle query di Athena senza ricostruire la pipeline di dati esistente. Quale opzione minimizza lo sforzo di gestione pur soddisfacendo il requisito?
- Un'azienda di marketing archivia i dati clickstream in Amazon S3 ed esegue query SQL giornaliere che uniscono oggetti S3 situati in bucket diversi per produrre KPI. L'azienda necessita di una soluzione serverless che supporti query partizionate, preservando al contempo le garanzie ACID (atomicità, consistenza, isolamento, durabilità) e riducendo al minimo i costi. Quale opzione soddisfa questi requisiti nel modo più conveniente?
- Un'azienda di marketing invia in streaming eventi clickstream a Kinesis Data Firehose e li archivia in Amazon S3. Intendono creare dashboard in Amazon QuickSight per centinaia di utenti in diversi reparti e necessitano di una soluzione scalabile ed economica con aggiornamenti giornalieri. Quale combinazione di passaggi soddisfa questi requisiti nel modo più economico? (Scegli due.)
- Un'azienda di media prevede milioni di eventi giornalieri recapitati a un data stream di Amazon Kinesis. L'azienda deve trasformare questi eventi e importarli in un dominio di Amazon OpenSearch Service per l'analisi in tempo reale. Quale metodo di importazione presenta il MINOR overhead operativo?
- Un'azienda di media raccoglie dati da applicazioni SaaS tramite strumenti di terze parti e deve archiviare tali dati in Amazon S3 e analizzarli con Amazon Redshift. Quale servizio o funzionalità AWS realizzerà questo con il minor overhead operativo?
- Un'azienda di media vuole migliorare il proprio motore di raccomandazione incorporando set di dati di terze parti nella sua piattaforma di analisi con il minimo tempo e sforzo. Quale opzione fornisce questi set di dati con il minor overhead operativo?
- Un'azienda di sicurezza archivia dati JSON IoT in Amazon S3, dove lo schema può cambiare tra un aggiornamento del firmware del dispositivo e l'altro. Il team di analisi necessita di un catalogo dati per indicizzare questi dati. Qual è la soluzione più conveniente per fornire un catalogo e gestire schemi in evoluzione?
- Un'azienda di telecomunicazioni raccoglie diverse migliaia di punti dati sull'utilizzo della rete al secondo e li elabora in tempo reale, aggregando e archiviando i risultati in un'istanza di Amazon Aurora DB. I cali improvvisi nell'utilizzo indicano in genere interruzioni e l'azienda deve rilevare tali cali e rispondere immediatamente con la latenza più bassa possibile. Quale soluzione offre il rilevamento con la latenza minore?
- Un'azienda di trasporti raccoglie record di geolocalizzazione dei veicoli di 10 byte ciascuno, ricevendo fino a 10.000 record al secondo. Sono accettabili alcuni minuti di ritardo nella trasmissione. L'azienda utilizzerà Amazon Kinesis Data Streams e necessita di un meccanismo affidabile per inviare i dati massimizzando l'efficienza del throughput degli shard. Qual è l'opzione più efficiente dal punto di vista operativo?
- Un'azienda di vendita al dettaglio archivia i dati dei clienti di molti paesi in un hub di dati dei clienti basato su S3, utilizzato da analisti di tutto il mondo. La governance deve garantire che gli analisti possano accedere solo ai record dei clienti dello stesso paese dell'analista. Quale approccio applica questa restrizione con il minor lavoro operativo?
- Un'azienda di vendita al dettaglio archivia transazioni, posizioni dei negozi e tabelle clienti su un cluster Amazon Redshift ra3.4xlarge riservato a quattro nodi. Tutte le tabelle utilizzano attualmente la distribuzione EVEN. La tabella delle posizioni dei negozi viene aggiornata molto raramente, ma le query sono lente perché la tabella viene trasmessa a tutti e quattro i nodi di calcolo. Per ridurre la trasmissione e velocizzare le query nel modo più conveniente, cosa dovrebbe fare l'ingegnere dei dati?
- Un'azienda di vendita al dettaglio carica quotidianamente file CSV di ordini di vendita in un singolo percorso S3 e utilizza Amazon Redshift Spectrum per interrogare sottoinsiemi di dati con più di 100 colonne. La fonte di terze parti produce oltre 30 file CSV al giorno (ciascuno da 50 a 70 MB). Gli utenti aggregano metriche giornaliere, ma le prestazioni delle query sono peggiorate. Quale combinazione di azioni risolverà i problemi di prestazioni con il minor sforzo di sviluppo? (Scegliere due.)
- Un'azienda di vendita al dettaglio utilizza AWS Glue ETL per elaborare i dati degli ordini dei clienti e deve applicare regole di convalida personalizzate per garantirne la correttezza e la coerenza. Quale soluzione soddisferà questo requisito?
- Un'azienda di vendita di auto riceve quotidianamente dai fornitori caricamenti di nuovi annunci sotto forma di file compressi (fino a 5 KB ciascuno) su Amazon S3. L'azienda desidera una visibilità quasi in tempo reale dei nuovi annunci, un flusso di lavoro di elaborazione automatizzato per alimentare una dashboard e la possibilità di eseguire query e analisi una tantum su larga scala, il tutto nel modo più conveniente. Qual è la soluzione più adatta?
- Un'azienda dispone di un data warehouse Oracle on-premise e sta creando un data lake su Amazon S3. Deve caricare le tabelle del data warehouse in S3 e mantenerle sincronizzate con dati incrementali giornalieri. Ogni tabella ha una colonna che aumenta monotonicamente, dimensioni inferiori a 50 GB, aggiornamento notturno tra l'1:00 e le 2:00 e query BI eseguite dalle 10:00 alle 20:00. Qual è l'approccio più efficiente dal punto di vista operativo?
- Un'azienda esegue analisi trimestrali dei dati in un data lake per eseguire controlli di inventario. Un ingegnere dei dati utilizza AWS Glue DataBrew per trovare qualsiasi informazione di identificazione personale (PII) sui clienti nei dati. Le regole sulla privacy dell'azienda includono alcune categorie PII personalizzate che non fanno parte delle regole di qualità dei dati integrate di DataBrew. L'ingegnere deve aggiornare il processo per la scansione di queste categorie PII personalizzate su molti set di dati nel data lake. Quale approccio soddisfa il requisito con il minor overhead operativo?
- Un'azienda esegue applicazioni su Amazon EC2 e deve utilizzare SSL/TLS per crittografare il traffico verso l'infrastruttura gestita da AWS e operata da un cliente. Il team di ingegneri vuole semplificare la creazione, la distribuzione, la rotazione e il rinnovo e il deployment automatico dei certificati. Quale soluzione offre tutto questo con il minor overhead operativo?
- Un'azienda esegue attualmente Apache Airflow on-premises per orchestrare pipeline di dati che includono controlli di qualità dei dati SQL. L'azienda desidera migrare ad AWS utilizzando servizi gestiti e minimizzare il refactoring. Quale soluzione raggiunge questo obiettivo con la minima modifica al codice?
- Un'azienda esegue il provisioning di uno stream di consegna dei log all'interno di una VPC e invia i log di flusso della VPC a CloudWatch Logs. È necessario inoltrare i log di flusso a Splunk quasi in tempo reale per l'analisi con un sovraccarico operativo minimo. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue più processi AWS Glue ETL che leggono i dati S3 utilizzando un DynamicFrame e caricano i dati trasformati in Amazon RDS for MySQL una volta al giorno. Attualmente i processi rielaborano tutti gli oggetti nel bucket S3, ma l'azienda desidera che i processi operino solo sui dati incrementali giornalieri. Quale soluzione richiede la MINORE quantità di modifiche al codice?
- Un'azienda esegue più workflow ETL che estraggono dati da database operativi in un data lake S3. Questi workflow utilizzano AWS Glue e Amazon EMR. L'azienda desidera aggiungere l'orchestrazione automatizzata riducendo al minimo lo sforzo manuale e l'overhead operativo. Quale soluzione soddisfa questi obiettivi con il MINOR overhead operativo?
- Un'azienda esegue un cluster Amazon EMR provisionato utilizzando istanze Amazon EC2 per uso generico. EMR managed scaling è configurato per variare il numero di nodi di attività da uno a cinque per un job ETL Apache Spark giornaliero a lunga esecuzione. Ogni esecuzione scala rapidamente il cluster a cinque nodi di attività; l'utilizzo della CPU raggiunge spesso il suo limite mentre la memoria rimane al di sotto del 30%. L'azienda desidera modificare la configurazione di EMR per ridurre il costo di esecuzione del job ETL giornaliero. Quale opzione soddisferà in modo più conveniente questo requisito?
- Un'azienda esegue un cluster Amazon Redshift su nodi RA3 e deve scalare la capacità di lettura e scrittura per soddisfare la domanda. Quale azione abiliterà il concurrency scaling?
- Un'azienda esegue un'applicazione a microservizi su Amazon EKS e necessita di un monitoraggio robusto per analizzare i log e correlare i log del cluster con le tracce dell'applicazione per trovare i punti di errore lungo il flusso di richieste. Quale combinazione di azioni raggiunge questo obiettivo con il minor sforzo di sviluppo? (Scegliere due.)
- Un'azienda esegue un'applicazione su istanze Amazon EC2 che attualmente generano dati temporanei. L'azienda ora ha bisogno che i dati dell'applicazione persistano anche se le istanze EC2 vengono terminate. Un ingegnere dei dati deve avviare nuove istanze EC2 da un'AMI e configurarle per preservare i dati. Quale approccio soddisfa questo requisito?
- Un'azienda esegue una migrazione mensile da un Microsoft SQL Server on-premises ad Amazon RDS for SQL Server. I costi di migrazione sono aumentati e l'azienda desidera un approccio conveniente con tempi di inattività minimi dell'applicazione. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda estrae circa 1 TB di dati al giorno da fonti come SAP HANA, SQL Server, MongoDB, Kafka e DynamoDB. Alcune fonti hanno schemi indefiniti o in evoluzione. La soluzione deve rilevare gli schemi, eseguire l'ETL e caricare i dati in S3 entro 15 minuti dalla creazione dei dati. Quale approccio fornisce la funzionalità richiesta con il minor overhead operativo?
- Un'azienda finanziaria esegue Amazon Athena su un set di dati di dimensioni petabyte per un'applicazione di BI. Un job AWS Glue notturno aggiorna i dati una volta al giorno, mentre l'applicazione di BI richiede aggiornamenti orari per motivi di policy. L'obiettivo è ridurre i costi di Athena senza aggiungere infrastrutture e con un sovraccarico operativo minimo. Qual è l'opzione migliore?
- Un'azienda finanziaria prevede di costruire una data mesh che deve includere governance centralizzata, analisi e controllo degli accessi. Utilizzeranno AWS Glue per il catalogo dati e l'ETL. Quale coppia di servizi AWS dovrebbero utilizzare per implementare la data mesh? (Scegli due.)
- Un'azienda finanziaria utilizza Amazon Redshift e Redshift Spectrum per interrogare i dati archiviati in un bucket Amazon S3 condiviso. I dati provengono da fornitori terzi certificati e ogni fornitore ha dettagli di connessione separati. Le normative richiedono che nessuno dei dati sia raggiungibile dall'esterno dell'ambiente AWS dell'azienda. Quale combinazione di azioni dovrebbe intraprendere l'azienda per soddisfare questi requisiti? (Scegli due.)
- Un'azienda gestisce petabyte di dati su migliaia di bucket S3 nella classe S3 Standard. I pattern di accesso sono variabili e a volte passano mesi senza accesso, ma tutti i dati devono rimanere recuperabili in millisecondi. L'azienda desidera ridurre i costi di archiviazione con un overhead operativo minimo. Quale opzione soddisfa questi vincoli?
- Un'azienda gestisce risorse AWS in più Regioni e dispone di un file system Amazon EFS in ogni Regione. Il team di data science lavora solo in una Regione e i suoi dati devono rimanere in quella Regione. Un data engineer deve creare un dataset consolidato elaborando i file archiviati su ogni EFS regionale utilizzando una state machine di Step Functions che orchestra le funzioni Lambda. Quale opzione raggiunge questo obiettivo con il minor sforzo?
- Un'azienda gestisce un cluster Amazon Redshift provisioned utilizzato per ETL che supporta analisi critiche. Un cluster Redshift separato è utilizzato dal team di vendita per la BI. Il team di vendita deve accedere settimanalmente ai dati del cluster ETL e unirli ai dati del proprio cluster BI senza interrompere i carichi di lavoro ETL e minimizzando l'utilizzo del calcolo sul cluster ETL. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce un data lake su AWS che acquisisce set di dati da varie unità aziendali. Lo storage è in Amazon S3 e AWS Glue Data Catalog memorizza i metadati. Gli analisti utilizzano Amazon Athena per eseguire query. L'azienda deve applicare controlli di accesso granulari a livello di colonna per Athena basati sui ruoli utente. Quale approccio soddisfa questo requisito?
- Un'azienda gestisce un data warehouse su Amazon Redshift e deve registrare e conservare tutte le attività degli utenti e delle connessioni per soddisfare i requisiti di sicurezza. Quale soluzione soddisfa questa esigenza?
- Un'azienda ha 10-15 TB di file .csv non compressi in Amazon S3 e prevede di eseguire una valutazione una tantum utilizzando Amazon Athena. L'azienda desidera trasformare i dati per ridurre i tempi di query e abbassare i costi di archiviazione. Quale formato di file e scelta di compressione soddisfano al meglio questi requisiti per le query Athena?
- Un'azienda ha cinque uffici in diverse regioni AWS. Il team HR di ogni ufficio utilizza un ruolo IAM distinto. I record dei dipendenti sono archiviati in un data lake basato su Amazon S3. Il team di ingegneria dei dati deve limitare ogni dipartimento HR in modo che possa accedere solo ai record dei dipendenti di quella regione. Quale combinazione di azioni fornisce questo risultato con il minor overhead operativo? (Scegliere due.)
- Un'azienda ha due sistemi su Amazon Kinesis Data Streams: un sistema di gestione dell'inventario che utilizza la Kinesis Producer Library (KPL) per pubblicare, e un sistema di riordino dell'inventario che utilizza la Kinesis Client Library (KCL) per consumare. L'autoscaling dello stream è abilitato. Prima del deployment in produzione, il sistema di riordino ha ricevuto record duplicati. Quali fattori potrebbero aver causato i duplicati? (Scegliere due.)
- Un'azienda ha tre filiali che utilizzano diversi motori di warehousing (Amazon Redshift, Teradata Vantage su AWS e Google BigQuery). Vogliono consolidare i dati in un data lake S3 utilizzando Apache Iceberg. La nuova pipeline deve connettersi a ciascuna origine, eseguire trasformazioni utilizzando ciascun motore di origine, unire i risultati e scrivere su Iceberg con il minimo sforzo operativo. Quale approccio soddisfa questi requisiti con il minor overhead operativo?
- Un'azienda ha una tabella Amazon Redshift denominata Orders che è stata utilizzata per 6 mesi con aggiornamenti ed eliminazioni settimanali. La tabella utilizza una chiave di ordinamento interleaved su una colonna contenente le Regioni AWS. L'azienda desidera recuperare spazio su disco per evitare di esaurire lo spazio di archiviazione e anche analizzare la colonna della chiave di ordinamento. Quale comando Redshift VACUUM raggiunge entrambi gli obiettivi?
- Un'azienda ha una tabella Amazon Redshift denominata Sales che include la colonna city_name. L'azienda deve selezionare le righe in cui city_name inizia con "San" o "El". Quale istruzione SQL esegue questa operazione?
- Un'azienda intende aggiornare i volumi Amazon EBS da gp2 a gp3 e vuole evitare tempi di inattività o perdite di dati sulle istanze EC2 durante la migrazione. Quale approccio raggiunge questo obiettivo con il MINOR overhead operativo?
- Un'azienda intende migrare un data warehouse da Teradata ad Amazon Redshift. Quale opzione richiede il minor sforzo operativo per eseguire la migrazione?
- Un'azienda legge i dati da più database di clienti Amazon RDS in cui i nomi e i formati dei campi sono incoerenti (ad esempio, place_id in un database e location_id in un altro). L'azienda deve collegare i record dei clienti tra i database anche quando i nomi dei campi differiscono. Quale soluzione offre questa funzionalità con il MINOR overhead operativo?
- Un'azienda manifatturiera deve acquisire dati da sensori in tempo quasi reale, mantenerli in formato JSON nidificato e supportare query con latenza inferiore a 10 millisecondi. La soluzione dovrebbe richiedere un sovraccarico operativo minimo. Quale architettura soddisfa queste esigenze?
- Un'azienda manifatturiera raccoglie dati da dispositivi IoT tramite Amazon Kinesis Data Streams. Il payload contiene l'ID del dispositivo, la data di acquisizione, il tipo di misurazione, il valore della misurazione e l'ID della struttura. Il produttore utilizza l'ID della struttura come chiave di partizione. Il team operativo ha riscontrato molte eccezioni WriteThroughputExceeded: alcune shard sono sovraccariche mentre altre sono inattive. Come dovrebbe risolvere l'azienda questo problema di hot-shard?
- Un'azienda migrerà i dati da un'istanza Amazon RDS for PostgreSQL nella regione eu-east-1 di Account_A a un cluster Amazon Redshift nella regione eu-west-1 di Account_B. Per consentire ad AWS Database Migration Service (AWS DMS) di replicare tra questi due archivi di dati, cosa dovrebbe fare l'azienda?
- Un'azienda necessita di un catalogo dati centralizzato e di una gestione dei metadati per le origini dati basate su cloud (origini strutturate come Amazon RDS e Redshift, e file semistrutturati in S3). Il catalogo deve essere aggiornato regolarmente e rilevare le modifiche ai metadati con un sovraccarico operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda partiziona il suo data lake Amazon S3 utilizzando percorsi di chiavi oggetto come s3://bucket/prefix/year=2023/month=01/day=01. L'AWS Glue Data Catalog deve rimanere sincronizzato con S3 quando vengono aggiunte nuove partizioni. Quale approccio offre la latenza più bassa per mantenere aggiornato il catalogo?
- Un'azienda prevede di eseguire processi Apache Spark su un cluster Amazon EMR provisioned per l'analisi di big data e richiede alta affidabilità. Il team di big data desidera carichi di lavoro a lunga esecuzione ottimizzati in termini di costi, pur mantenendo le prestazioni attuali. Quale combinazione di scelte è la PIÙ conveniente? (Scegli due.)
- Un'azienda raccoglie dati da molte fonti in un bucket S3, esegue un job AWS Glue ETL per trasformarli e archivia l'output trasformato in un data lake basato su S3 interrogato da Amazon Athena. L'azienda deve identificare i record corrispondenti anche quando non esiste un identificatore univoco condiviso. Quale soluzione consentirà di raggiungere questo obiettivo?
- Un'azienda raccoglie dati di log in tempo reale utilizzando Amazon Kinesis Data Streams e desidera eseguire query in tempo reale e arricchire i log in Amazon Redshift. Quale metodo di ingestione offre il minor overhead operativo per portare i dati in Redshift?
- Un'azienda riceve file CSV con i campi di indirizzo Door_No, Street_Name, City e Zip_Code. L'azienda desidera combinare questi campi in un'unica colonna in un formato strutturato specifico con il minimo sforzo di codifica. Quale approccio soddisfa questo requisito?
- Un'azienda riceve quotidianamente 2 GB di record di transazioni di vendita in un database MySQL e ha 100 GB di opportunità di vendita archiviate in Salesforce. L'azienda desidera un processo notturno per correlare i due set di dati con un sovraccarico operativo minimo. Quale soluzione soddisfa questo requisito?
- Un'azienda riceve quotidianamente un file .xls di circa 2 GB in S3 contenente dati dei clienti. Un ingegnere dei dati concatena le colonne del nome e del cognome e deve contare il numero di clienti distinti nel file. Quale approccio richiede il minor sforzo operativo?
- Un'azienda salva i dati dei clienti in un bucket S3 crittografato con SSE-KMS. I dati includono PII (ad esempio, numeri di previdenza sociale). Tutti i dati contrassegnati come PII devono essere mascherati prima di essere utilizzati per l'analisi. Un sottoinsieme di utenti deve avere accesso sicuro ai PII grezzi durante la pre-elaborazione. L'azienda desidera un approccio a bassa manutenzione per mascherare e proteggere i PII lungo l'intera pipeline di ingegneria. Quale combinazione di soluzioni soddisfa questi requisiti? (Scegliere due.)
- Un'azienda sanitaria trasmette dati di telemetria in tempo reale da dispositivi, apparecchiature e registri ad Amazon Kinesis Data Streams. I dati devono essere archiviati in un data warehouse Amazon Redshift Serverless e supportare analisi quasi in tempo reale, oltre a query sui dati del giorno precedente. Quale soluzione offre questo risultato con il minor overhead operativo?
- Un'azienda sta caricando centinaia di file in una tabella dei fatti in un cluster Amazon Redshift e desidera la massima velocità di caricamento possibile utilizzando le risorse del cluster in modo efficiente. Quale strategia di caricamento soddisferà al meglio questi obiettivi?
- Un'azienda sta costruendo un data lake su Amazon S3 e deve applicare controlli di accesso a livello di riga e a livello di colonna per i team che eseguiranno query tramite Amazon Athena, Redshift Spectrum e Apache Hive su EMR. Quale approccio riduce al minimo l'overhead operativo?
- Un'azienda sta costruendo una piattaforma di analisi con Amazon S3 come data lake e Amazon Redshift come data warehouse. L'azienda intende utilizzare Amazon Redshift Spectrum per interrogare i dati di S3. Quali azioni PRODURRANNO le prestazioni di query PIÙ VELOCI? (Selezionare due.)
- Un'azienda sta migrando cluster Hadoop on-premises su Amazon EMR e deve spostare un metastore Apache Hive esistente in una soluzione persistente e serverless per il catalogo dati. Qual è l'approccio più conveniente e che soddisfa il requisito serverless?
- Un'azienda sta migrando database SQL Server da EC2 ad Amazon RDS for SQL Server. Fino al completamento della migrazione, il team di analisi deve esportare quotidianamente grandi elementi di dati uniti in formato Apache Parquet su Amazon S3. Qual è la soluzione più efficiente dal punto di vista operativo?
- Un'azienda sta migrando dati da on-premises ad AWS utilizzando un server AWS Transfer Family. La policy aziendale richiede l'utilizzo di TLS 1.2 o versioni successive per crittografare i dati in transito. Quale azione soddisfa questo requisito?
- Un'azienda sta migrando un'applicazione legacy verso un data lake basato su S3. I dati legacy contengono record duplicati. L'ingegnere dei dati deve identificare e rimuovere i duplicati con il MINOR overhead operativo. Quale soluzione dovrebbe scegliere l'ingegnere?
- Un'azienda sta spostando carichi di lavoro on-premises su scala petabyte che utilizzano Apache Pig, Oozie, Spark, HBase e Flink su AWS e desidera un overhead operativo inferiore e opzioni serverless, mantenendo prestazioni uguali o migliori. Quale servizio ETL dovrebbe scegliere?
- Un'azienda trasferisce file da on-premises a un bucket S3 utilizzando un S3 File Gateway. Un ingegnere dei dati ha bisogno di un processo automatizzato che avvii un workflow AWS Glue per eseguire più job Glue ogni volta che un trasferimento di file viene completato con successo. Quale opzione fornisce questo comportamento con il minor overhead operativo?
- Un'azienda utilizza Amazon Athena per query ad-hoc su dati S3 e ha bisogno di separare l'esecuzione delle query e l'accesso alla cronologia tra utenti, team e applicazioni nello stesso account AWS. Quale soluzione impone questi confini di autorizzazione?
- Un'azienda utilizza Amazon DataZone per la governance dei dati e un catalogo aziendale. I loro dati risiedono in un data lake Amazon S3 e utilizzano AWS Glue con AWS Glue Data Catalog. Un ingegnere dei dati deve rendere disponibili i punteggi di AWS Glue Data Quality nel portale Amazon DataZone. Quale approccio soddisfa questo requisito?
- Un'azienda utilizza Amazon Redshift e deve automatizzare le pianificazioni di aggiornamento per le materialized view. Quale soluzione raggiungerà questo obiettivo con il minor sforzo?
- Un'azienda utilizza Amazon Redshift e rileva che alcune colonne hanno codifiche di compressione non ottimali. Il data engineer deve migliorare le scelte di codifica per tali tabelle. Qual è l'azione appropriata?
- Un'azienda utilizza Amazon Redshift per il suo data warehouse. Durante la progettazione di uno schema fisico, un ingegnere dei dati trova una tabella denormalizzata che continua a crescere ma non ha un buon candidato per una chiave di distribuzione. Quale stile di distribuzione dovrebbe scegliere l'ingegnere per minimizzare la manutenzione continua?
- Un'azienda utilizza Amazon S3 come data lake e un cluster Amazon Redshift multi-nodo come data warehouse. I file di dati nel lake sono organizzati in base alla loro origine e l'azienda attualmente emette un comando COPY separato per ogni posizione di file da caricare in una singola tabella Redshift, il che è lento. L'azienda deve accelerare l'ingestione senza aumentare i costi. Cosa dovrebbe fare?
- Un'azienda utilizza attualmente SQL Athena CTAS per eseguire attività ETL, ma deve passare ad Apache Spark per l'analisi. Quale funzionalità consentirà all'azienda di utilizzare Spark per accedere ad Athena?
- Un'azienda utilizza AWS DMS per acquisire continuamente le modifiche da un database PostgreSQL on-premises e replicarle su Amazon Redshift. Il task di replica continua di DMS legge i log delle transazioni di PostgreSQL, ma l'ingegnere dei dati osserva un'elevata latenza nel CDC e sospetta che la sorgente PostgreSQL sia il collo di bottiglia. Quale approccio verificherà che il database PostgreSQL sia la causa della latenza?
- Un'azienda utilizza AWS Step Functions per orchestrare una pipeline di dati che esegue processi Amazon EMR per acquisire dati in Amazon S3 e caricare dati in Amazon Redshift. La state machine di Step Functions è stata creata manualmente. Un cluster EMR è stato avviato in una VPC, ma la state machine distribuita non riesce a eseguire i processi EMR. Quale combinazione di passaggi dovrebbe intraprendere l'azienda per determinare perché la state machine non riesce a eseguire i processi EMR? (Scegliere due.)
- Un'azienda utilizza una dashboard Amazon QuickSight alimentata da processi AWS Glue che elaborano dati archiviati in un singolo bucket S3. Nuovi dati vengono aggiunti quotidianamente e le query della dashboard stanno rallentando perché i processi AWS Glue impiegano più tempo per l'esecuzione. Quali azioni dovrebbe intraprendere l'ingegnere dei dati per velocizzare i processi AWS Glue? (Scegliere due.)
- Un'azienda utilizza una data mesh con un account di governance centrale e AWS Lake Formation per la catalogazione e la condivisione. Un nuovo prodotto dati contiene tabelle Amazon Redshift Serverless. Il team di marketing deve ricevere l'accesso solo a un sottoinsieme di colonne, e il team di compliance deve ricevere un sottoinsieme diverso. Quale combinazione di passaggi dovrebbe intraprendere un ingegnere dei dati per raggiungere questo obiettivo? (Scegli due.)
- Un'azienda utilizza una funzione AWS Lambda che viene eseguita in una VPC per trasferire file da un server SFTP legacy ad Amazon S3. La funzione Lambda può connettersi al server SFTP ma va in timeout durante il caricamento su S3. L'ingegnere deve risolvere i timeout in modo sicuro e al minimo costo. Quale soluzione soddisfa questi vincoli?
- Un'azienda utilizzerà Amazon Kinesis Data Firehose per consegnare dati ad Amazon S3. I file in ingresso sono file CSV da 2 MB. L'azienda deve convertire i file CSV in JSON e archiviarli in formato Apache Parquet in S3. Quale approccio richiede il minor sforzo di sviluppo?
- Un'azienda vuole eseguire analisi di machine learning (ML) su dati in un data lake S3. Ha due esigenze di trasformazione: (1) eseguire trasformazioni giornaliere pianificate su 300 GB di dati in vari formati che arrivano a un'ora prestabilita e (2) eseguire una trasformazione una tantum su terabyte di dati archiviati nel lake. I DAG di Amazon MWAA orchestreranno i workflow. Quali due attività dovrebbero essere pianificate dai DAG per soddisfare queste esigenze nel modo più conveniente? (Scegliere due.)
- Un'azienda vuole migrare un'applicazione e un cluster Apache Kafka on-premises su AWS utilizzando un approccio di replatform (non refactor). L'applicazione elabora aggiornamenti incrementali da un database Oracle on-premises che vengono pubblicati su Kafka. Quale soluzione gestita offre il minor overhead operativo?
- Un'organizzazione esegue un'applicazione critica utilizzando Amazon RDS per MySQL. Il carico di lavoro è prevalentemente in scrittura con poche letture. L'istanza DB mostra un utilizzo della CPU molto elevato, il che sta degradando le prestazioni dell'applicazione. Quali passaggi dovrebbe intraprendere l'ingegnere dei dati per ridurre l'utilizzo della CPU dell'istanza DB? (Scegliere due.)
- Un'organizzazione ha un cluster Amazon Redshift a cui accedono oltre 100 utenti con ruoli IAM diversi. L'organizzazione deve controllare l'accesso agli oggetti del database in base ai ruoli professionali, alle autorizzazioni e alla sensibilità dei dati degli utenti. Quale funzionalità dovrebbe essere utilizzata per soddisfare questo requisito?
- Una banca raccoglie dati transazionali ad alto volume e li invia in streaming ad Amazon Kinesis Data Streams utilizzando PutRecord. Si verificano interruzioni di rete in determinati momenti e l'ingegnere dei dati necessita di una semantica di consegna exactly-once lungo l'intera pipeline di elaborazione. Quale approccio consentirà di raggiungere questo obiettivo?
- Una compagnia di assicurazioni archivia i record delle transazioni compressi con gzip e deve eseguire query occasionali per audit nel modo più conveniente. Quale approccio dovrebbe utilizzare?
- Una fabbrica pubblica i dati dei sensori su Amazon Kinesis Data Streams e utilizza Kinesis Data Firehose per scrivere i dati su Amazon S3. L'impianto necessita di una visualizzazione dell'efficienza operativa quasi in tempo reale su un grande schermo con la latenza più bassa possibile. Quale soluzione offre la latenza più bassa?
- Una funzione Lambda è configurata per leggere un oggetto in un bucket S3 crittografato con una chiave KMS. Il ruolo di esecuzione Lambda include le autorizzazioni per accedere al bucket S3, ma la funzione non riesce a recuperare il contenuto dell'oggetto. Qual è il motivo più probabile dell'errore?
- Una pipeline di elaborazione dati con diverse decine di passaggi deve emettere avvisi in tempo reale quando un passaggio ha successo o fallisce. La pipeline utilizza Amazon S3, AWS Lambda e AWS Step Functions. Quale soluzione monitorerà la pipeline e invierà notifiche in tempo reale?
- Una POC di una compagnia aerea archivia le metriche CSV giornaliere in S3, partizionate per data, e le interroga con Amazon Athena. Man mano che i dati aumentano, l'azienda vuole ottimizzare lo storage per migliorare le prestazioni delle query. Quali due azioni dovrebbe intraprendere? (Scegliere due.)
- Una società di investimento acquisisce un volume sempre crescente di dati semi-strutturati e deve deduplicare i record, rimuovendo duplicati e errori di battitura comuni. Quale opzione offre questa capacità con il minor overhead operativo?
- Una tabella Amazon Redshift denominata Employee utilizza una chiave di ordinamento composta da Region ID, Department ID e Role ID. Quali query otterranno il maggior miglioramento delle prestazioni da questa chiave di ordinamento composta? (Scegliere due.)
- Uno sviluppatore sta eseguendo il debug di un processo AWS Glue che legge da S3 e scrive su Amazon Redshift. I bookmark sono abilitati e la concorrenza massima è impostata su 1. Il processo scrive correttamente su Redshift, ma le esecuzioni successive rielaborano i file che erano già stati caricati nelle esecuzioni precedenti. Qual è la causa più probabile?
Amazon DevOps Engineer Professional DOP-C02 Certification Tutte le domande d'esame
- CloudWatch Logs invia i dati di log a un data stream Kinesis che una singola funzione Lambda consumer legge e scrive su S3. Il team osserva un'elevata latenza per alcune elaborazioni e ingestione dei log. Quali azioni ridurranno tale latenza? (Scegliere tre.)
- CodeDeploy sta eseguendo deployment in-place su istanze EC2 in un gruppo Auto Scaling utilizzando la configurazione CodeDeployDefault.OneAtATime. Dopo il completamento di un deployment, due delle cinque istanze eseguono ancora la revisione precedente, mentre tre eseguono quella nuova. Qual è la causa più probabile?
- Come si può impedire agli sviluppatori di associare un Elastic IP alle istanze EC2 di produzione e garantire che il team di sicurezza venga avvisato se un'istanza di produzione ha un Elastic IP in qualsiasi momento?
- Diverse applicazioni in un account inviano log a CloudWatch. Un team di analisi dei dati deve raccogliere le prestazioni delle applicazioni e le metriche personalizzate, trasformarle e archiviare le metriche trasformate in S3. Tutte le nuove metriche aggiunte allo spazio dei nomi di CloudWatch devono essere raccolte automaticamente. Quale soluzione presenta il minor overhead operativo?
- Diversi gruppi di sviluppo condividono un singolo account AWS. Un dirigente senior desidera essere avvisato tramite una chiamata API di terze parti quando l'utilizzo delle risorse si avvicina ai limiti di servizio e si aspetta il minor sforzo di sviluppo. Quale soluzione raggiunge questo obiettivo con il minimo lavoro di sviluppo?
- Dopo aver acquisito un'altra azienda e averla aggiunta come nuova OU in AWS Organizations, un ingegnere DevOps deve assicurarsi che la nuova OU possa avviare solo istanze EC2 t3.small e possa avviare istanze solo nelle Regioni USA. Quale configurazione SCP impone questi vincoli?
- Dopo aver aggiornato una definizione di attività ECS con una nuova immagine container, un servizio ECS connesso a un Application Load Balancer interrompe e avvia ripetutamente le attività perché i controlli di integrità di ALB falliscono. Cosa dovrebbe controllare per primo un ingegnere DevOps per risolvere il problema della distribuzione fallita?
- Dopo la configurazione iniziale di AWS IAM Identity Center, cosa si dovrebbe fare in seguito affinché i dipendenti possano accedere con le loro credenziali Active Directory esistenti da un IdP SAML esterno e i gruppi AD vengano provisioned in IAM?
- È necessaria un'immagine container di base standard pubblicata settimanalmente e disponibile in us-west-2, us-east-2 ed eu-central-1. Quale soluzione soddisfa questo requisito con la minima complessità operativa?
- È necessaria una fase di deployment per un'applicazione serverless (AWS Lambda) che minimizzi l'impatto sui clienti in caso di deployment falliti e che fornisca un monitoraggio per i problemi. Quale configurazione di deployment soddisfa questi obiettivi?
- È necessario aggiungere test di integrazione a un flusso di lavoro CodePipeline esistente che crea un'immagine container per un servizio Amazon ECS e la invia a ECR con un nuovo tag. I test devono verificare che la nuova versione del servizio sia raggiungibile e che gli endpoint API restituiscano risposte di successo. Esiste già un cluster ECS per i test. Quali tre azioni forniscono questo con il minimo overhead di gestione?
- È necessario applicare la crittografia lato server per tutti i volumi EBS e le code SQS creati o aggiornati dagli stack CloudFormation in tutti gli account all'interno di una specifica OU, e l'applicazione deve avvenire prima delle operazioni dello stack CloudFormation. Quale soluzione applicherà questo in tutta l'OU?
- È necessario centralizzare i log di CloudWatch in un bucket S3 in un account AWS dedicato per tutti i gruppi di log attuali e futuri dell'organizzazione. Quale soluzione consente di raggiungere questo obiettivo?
- È necessario distribuire un ruolo IAM nell'account di gestione di Organizations e in tutti gli account membro utilizzando CloudFormation, con il minimo overhead operativo. L'accesso attendibile per CloudFormation è abilitato e l'organizzazione ha 10 account. Quale approccio soddisfa il requisito con il minimo lavoro operativo?
- È necessario eseguire un deployment blue/green per un'applicazione a tre livelli su EC2 con RDS. Gli ambienti blu e verde hanno ciascuno il proprio launch template, Auto Scaling group e target group; l'ALB può instradare a entrambi i target group e Route 53 punta all'ALB. Il requisito di deployment è quello di spostare tutto il traffico contemporaneamente dal blu al verde una volta che le istanze verdi hanno il nuovo software. Cosa si dovrebbe fare?
- È necessario identificare gli utenti e i ruoli principali in ogni account AWS di un'organizzazione (Organizations con tutte le funzionalità abilitate) per migliorare la sicurezza. Quale approccio offre la massima efficienza operativa per trovare gli utenti e i ruoli principali?
- È necessario installare un software antivirus su ogni istanza Amazon Linux EC2 in un account. La soluzione deve rilevare tutte le istanze e utilizzare un documento di Systems Manager per installare il software quando è assente. Quale implementazione soddisfa i requisiti?
- È necessario l'approccio più economico per eseguire un cluster di elaborazione batch di immagini basato su EC2. Il job non può utilizzare container, memorizza i checkpoint su NFS, tollera le interruzioni e richiede 30 minuti per configurare un'istanza EC2 Linux generica. Qual è il design PIÙ conveniente?
- È necessario migrare un'applicazione Linux su AWS che richiede versioni specifiche di Tomcat, HAProxy e Varnish, necessita di ottimizzazione a livello di sistema operativo, deployment automatici delle versioni dell'applicazione, infrastruttura scalabile e sostituzione automatica dei server non integri. Quale soluzione si dovrebbe usare?
- È necessario un allarme CloudWatch che arresti le istanze EC2 quando la media di NetworkPacketsIn è inferiore a 5 per almeno 3 ore all'interno di una finestra di 12 ore, con valutazione oraria, e le istanze devono continuare a essere eseguite se i dati della metrica sono mancanti durante la valutazione. L'allarme utilizza una soglia di 5 e un periodo di valutazione di 1 ora. Quali impostazioni aggiuntive sono richieste?
- È necessario un processo automatizzato a livello di organizzazione per isolare le istanze Amazon EC2 compromesse quando ricevono un tag specifico. Quale combinazione di passaggi implementerà questo processo su tutti gli account? (Scegliere due.)
- È stata utilizzata una risorsa personalizzata CloudFormation per il provisioning di AD Connector. La funzione Lambda è stata eseguita e ha creato l'AD Connector, ma CloudFormation rimane in stato CREATE_IN_PROGRESS e non termina. Cosa dovrebbe fare l'ingegnere per correggere questo problema?
- Gestisci centinaia di istanze EC2 in una singola regione all'interno di un unico account AWS. Nuove istanze vengono avviate e terminate ogni ora; alcune istanze esistenti sono in esecuzione da più di una settimana. La policy aziendale impone che ogni istanza EC2 in esecuzione debba avere un profilo di istanza allegato. Esiste un profilo di istanza predefinito che deve essere allegato a qualsiasi istanza priva di un profilo. Quale approccio impone questo requisito?
- Gli sviluppatori assumono il ruolo di deployment di AWS CDK per distribuire l'infrastruttura che include le funzioni Lambda e i loro ruoli IAM. Una revisione della sicurezza ha rilevato che gli sviluppatori e il ruolo di deployment di CDK hanno permessi eccessivi e che i ruoli Lambda creati da CDK sono eccessivamente permissivi. Gli sviluppatori non devono essere in grado di concedere permessi aggiuntivi. Quale approccio soddisfa il requisito con il minor overhead operativo?
- Gli sviluppatori devono taggare tutti i volumi Amazon EBS con un tag Backup_Frequency (valori: none, daily o weekly). Alcuni volumi a volte non vengono taggati. L'azienda richiede che tutti i volumi EBS abbiano sempre un tag Backup_Frequency e che il valore predefinito sia almeno weekly quando non specificato. Quale soluzione impone questo requisito?
- Gli sviluppatori usano AWS CodeCommit con feature branch e pull request per unire le modifiche nel branch main. Deve essere impedito loro di eseguire il push direttamente nel branch main. Agli sviluppatori è stata concessa la policy gestita AWSCodeCommitPowerUser, che attualmente consente push diretti a main per ogni repository. Come può l'azienda impedire agli sviluppatori di eseguire il push direttamente nel branch main?
- Gli sviluppatori utilizzano istanze EC2 come workstation remote. L'azienda desidera rilevare quando gli utenti creano o modificano regole dei gruppi di sicurezza che consentono l'accesso in entrata illimitato, rimuovere automaticamente tali regole e notificare il team di sicurezza via e-mail quasi in tempo reale. Esiste una funzione Lambda che, dato un ID di gruppo di sicurezza, rimuove le regole che consentono l'accesso illimitato e pubblica le notifiche su un argomento SNS. Quale passo dovrebbe intraprendere l'ingegnere DevOps per soddisfare i requisiti?
- Gli sviluppatori utilizzano istanze EC2 Linux come bastion host con accesso SSH limitato da regole di gruppi di sicurezza a specifici indirizzi IP. Il team di sicurezza deve essere avvisato se tali regole dei gruppi di sicurezza vengono modificate per consentire l'SSH da qualsiasi indirizzo IP (0.0.0.0/0). Cosa dovrebbe implementare l'ingegnere DevOps per soddisfare questo requisito?
- GuardDuty sta producendo molti risultati da fonti sospette. Come è possibile bloccare automaticamente il traffico attraverso la VPC ogni volta che GuardDuty identifica una nuova fonte sospetta?
- Hai configurato una sorgente di eventi Amazon S3 per attivare una funzione AWS Lambda quando gli oggetti vengono creati o aggiornati in uno specifico bucket S3. La funzione Lambda utilizza il nome del bucket e la chiave dell'oggetto dall'evento per leggere l'oggetto e analizzarne il contenuto, quindi scrive i dati analizzati in una tabella DynamoDB. Il ruolo di esecuzione della funzione Lambda ha le autorizzazioni per leggere il bucket S3 e scrivere su DynamoDB, ma la funzione non viene richiamata quando gli oggetti vengono aggiunti o modificati. Cosa risolve il problema?
- I dati grezzi sono archiviati in un bucket S3. Tre diverse applicazioni devono accedere ai dati grezzi, ma ogni applicazione richiede una diversa redazione prima di leggerli. Quale soluzione soddisfa questo requisito in modo che ogni app ottenga dati redatti in modo indipendente?
- I dipendenti hanno permessi AWS limitati, ma gli ingegneri DevOps possono assumere un ruolo di amministratore. Il team di sicurezza ha bisogno di notifiche quasi in tempo reale ogni volta che il ruolo di amministratore viene assunto. Cosa dovrebbe essere implementato?
- I dipendenti si connettono alle istanze EC2 tramite RDP e devi contare quante sessioni RDP vengono avviate ogni giorno. Quali passaggi (scegliere tre) raccoglieranno le metriche per il conteggio giornaliero delle sessioni RDP?
- I dispositivi on-premise recuperano i file di configurazione da un file system Amazon EFS tramite un collegamento Direct Connect. Il traffico deve rimanere privato e crittografato, i dispositivi devono seguire l'accesso AWS con privilegi minimi e gli operatori devono revocare l'accesso per un singolo dispositivo senza influire sugli altri. Quali passaggi soddisfano questi requisiti? (Scegli due.)
- I log sono archiviati in CloudWatch Logs e devono essere archiviati su S3, essere raramente consultati dopo 90 giorni e conservati per 10 anni. Quale combinazione di passaggi dovrebbe intraprendere l'ingegnere DevOps? (Scegliere due.)
- I team utilizzano repository CodeCommit su più account AWS all'interno di un'AWS Organization. Gli sviluppatori accedono tramite IAM Identity Center con un IdP esterno e assumono un ruolo di sviluppatore per usare Git. Una revisione di sicurezza ha rilevato che gli sviluppatori possono modificare il branch main di qualsiasi repository. È necessario limitare ogni team in modo che possa modificare il branch main solo dei repository di cui è proprietario. Quale combinazione di passaggi applicherà questa restrizione? (Scegliere tre.)
- Il cluster EKS esegue pod le cui immagini si trovano in ECR. Le autorizzazioni del ruolo IAM del nodo per Pod Identity sono già state aggiornate. Cos'altro è necessario per fornire l'accesso a Pod Identity per i pod in esecuzione nel cluster?
- Il codice dell'applicazione Python è archiviato in AWS CodeCommit e la pipeline di deployment utilizza AWS CodePipeline nello stesso account. La policy di sicurezza aziendale richiede che tutto il codice venga scansionato per rilevare vulnerabilità prima del deployment in produzione e che eventuali rilevamenti interrompano il deployment. Quale soluzione soddisfa questo requisito?
- Il gruppo DevOps di un'azienda crea applicazioni in AWS CodeBuild utilizzando pacchetti open source NPM da registri pubblici. L'azienda desidera ospitare tali pacchetti NPM in registri privati ed eseguire la convalida sulle nuove versioni dei pacchetti prima che il team DevOps inizi a utilizzarli. Quale approccio soddisfa questi requisiti con il minor overhead operativo?
- Il team DevOps di un'azienda gestisce più account AWS all'interno di un'organizzazione AWS Organizations. Devono garantire che ogni istanza Amazon EC2 utilizzi solo AMI approvate dal team DevOps e correggere automaticamente qualsiasi istanza avviata da AMI non approvate. Gli amministratori dei singoli account non devono essere in grado di rimuovere questa restrizione. Quale soluzione soddisfa questi requisiti?
- Il team di networking gestisce le risorse VPC e subnet tramite CloudFormation ed esporta i valori di output dello stack. Gli ambienti di sviluppo richiedono componenti comuni (ALB, Auto Scaling, gruppi di sicurezza, DynamoDB) e devono essere creati rapidamente e aggiornati facilmente. Quale approccio CloudFormation fornirà ambienti di sviluppo coerenti e aggiornabili utilizzando gli output VPC/subnet esportati?
- Il team di sicurezza deve garantire che CloudTrail rimanga abilitato in tutti gli account di un'AWS Organization e impedire agli utenti dell'account di disattivarlo. Quale controllo imporrà ciò?
- Il team di sicurezza richiede che tutti gli Application Load Balancer (ALB) e le API di Amazon API Gateway esposti a Internet abbiano delle web ACL di AWS WAF. L'organizzazione ha centinaia di account AWS in AWS Organizations e AWS Config è abilitato. Alcuni ALB esposti esternamente non sono associati a web ACL di WAF. Quali passaggi dovrebbe intraprendere l'ingegnere DevOps per prevenire future violazioni? (Scegli due.)
- Il team di sicurezza si affida a CloudTrail per rilevare problemi di sicurezza critici. L'ingegnere DevOps deve intervenire automaticamente quando la registrazione di CloudTrail viene disattivata e desidera che la soluzione riduca al minimo i tempi di inattività per la consegna dei log di CloudTrail. Quale approccio offre il minor ritardo?
- Il team di sicurezza utilizza la rotazione manuale delle chiavi AWS KMS e necessita di notifiche quando le chiavi dei clienti non sono state ruotate per più di 90 giorni. Quale soluzione realizza questo obiettivo?
- Il team SecOps deve ricevere una notifica e-mail tramite SNS se un account membro dell'organizzazione disabilita S3 Block Public Access a livello di bucket. La soluzione non deve basarsi su modifiche negli account membro e deve impedire agli account membro di disabilitare la notifica. Quale soluzione soddisfa questi requisiti?
- In che modo il team può eseguire test di integrazione su una copia del cluster DB Multi-AZ di produzione Amazon RDS prima di applicare le modifiche alla produzione?
- In una configurazione multi-account, l'azienda instrada tutto il traffico in uscita attraverso un Transit Gateway in un account di operazioni di rete. Lì, il traffico viene ispezionato da un'appliance firewall prima di raggiungere il gateway internet. Il firewall scrive i log su CloudWatch Logs e classifica gli eventi come CRITICAL, HIGH, MEDIUM, LOW e INFO. Il team di sicurezza deve essere avvisato ogni volta che appaiono eventi CRITICAL. Cosa dovrebbe implementare l'ingegnere DevOps per soddisfare questo requisito?
- L'ambiente utilizza IAM Identity Center per tutti gli utenti. Il team di sicurezza desidera che le credenziali di qualsiasi nuovo utente IAM vengano disabilitate immediatamente e che riceva una notifica. Quale combinazione di passaggi dovrebbe essere intrapresa? (Scegliere tre)
- L'applicazione richiede un RPO di 2 ore e un RTO di 10 minuti. L'app utilizza un database MySQL e web server EC2. Quale combinazione di scelte di deployment soddisferà questi obiettivi di recovery? (Scegliere due.)
- L'applicazione scrive i log di accesso in un gruppo di log di CloudWatch Logs; ogni riga di log contiene il codice di risposta e il nome dell'applicazione. È necessaria una metrica di CloudWatch che conti le richieste il cui codice di risposta rientra in un intervallo specifico e che hanno un nome di applicazione specifico. Quale approccio soddisfa questo requisito?
- L'applicazione web interna di un'azienda è attualmente in esecuzione su un singolo server web EC2 con un'istanza NAT per l'accesso a Internet in uscita. L'applicazione deve essere resa ad alta disponibilità. Quale combinazione di modifiche all'architettura dovrebbe essere implementata? (Scegliere due.)
- L'autoscaling dello storage di RDS è abilitato per diverse istanze DB. Il team DevOps vuole mostrare gli eventi di autoscaling su una dashboard di CloudWatch. Quale approccio produrrà una metrica di CloudWatch che possono rappresentare graficamente per gli eventi di autoscaling?
- L'azienda archivia i modelli CloudFormation e le immagini Docker in una Regione e necessita di un processo di DR in un'altra Regione con un RPO di 8 ore e un RTO di 2 ore. La creazione di immagini a volte può richiedere più di 2 ore. Qual è la soluzione più conveniente che soddisfa l'RPO e l'RTO?
- L'azienda desidera ricevere notifiche se vengono scoperte nuove vulnerabilità sulle istanze EC2 e necessita anche di un audit trail di tutte le attività di accesso sulle istanze. Quale soluzione soddisfa entrambe le esigenze?
- L'azienda desidera sostituire i propri script di deployment bash con gli strumenti per sviluppatori AWS, preservando i seguenti passaggi di deployment: eseguire unit test, arrestare/avviare i servizi, annullare e registrare nuovamente le istanze con un ALB e aggiornare i permessi dei file. Quale soluzione fornirà la stessa funzionalità di deployment utilizzando i servizi AWS?
- L'azienda deve crittografare tutte le AMI condivise tra account. Si dispone di un'AMI personalizzata non crittografata nell'account di origine e un gruppo Auto Scaling nell'account di destinazione avvierà istanze EC2 dall'AMI. Una chiave KMS esiste nell'account di origine. Quali passaggi aggiuntivi sono richiesti? (Scegliere tre.)
- L'azienda deve garantire che i log di flusso VPC siano abilitati per tutti i VPC attuali e futuri nell'account. I VPC sono gestiti con uno stack CloudFormation, ma gli utenti possono creare VPC direttamente. Quale approccio impone i log di flusso per i VPC esistenti e di nuova creazione da parte di qualsiasi utente IAM?
- L'azienda è organizzata in team, ognuno dei quali possiede un account AWS all'interno di un'organizzazione AWS Organizations. I team devono mantenere i privilegi di amministratore completi nei propri account, ma possono utilizzare solo i servizi AWS che sono stati approvati tramite un processo di richiesta e approvazione. In che modo un ingegnere DevOps dovrebbe applicare questa policy tra gli account?
- L'azienda esegue applicazioni in account AWS che sono membri di un'organizzazione AWS Organizations. Tali applicazioni utilizzano Amazon EC2 e Amazon S3. L'azienda desidera rilevare istanze EC2 compromesse, comportamenti di rete sospetti e chiamate API insolite negli account attuali e futuri. Quando tali eventi vengono rilevati, l'azienda desidera pubblicare una notifica su un argomento Amazon SNS esistente utilizzato dal suo team operativo. Quale approccio soddisfa questi requisiti e segue le best practice AWS?
- L'azienda esegue test in un singolo account AWS su istanze Amazon EC2. AWS Config è abilitato con la regola gestita restricted-ssh. Il team necessita di una notifica automatizzata e in tempo reale, personalizzata e che includa il nome e l'ID del gruppo di sicurezza non conforme ogni volta che un gruppo di sicurezza viola la regola restricted-ssh. Esiste già un argomento SNS con gli abbonati appropriati. Cosa dovrebbe fare l'ingegnere DevOps per soddisfare questo requisito?
- L'azienda gestisce molti account in Organizations e desidera che i controlli preventivi e di rilevamento vengano applicati immediatamente e automaticamente a tutti gli account creati in seguito. Quale soluzione fornisce guardrail per gli account attuali e futuri?
- L'azienda ha modificato gli intervalli IP della rete aziendale. Dieci bucket S3 su account diversi limitano l'accesso all'intervallo della rete aziendale privata. Due unità organizzative (OU) devono avere il loro accesso revocato. Come si dovrebbero aggiornare i bucket e revocare l'accesso per le due OU?
- L'azienda ha molte applicazioni create con linguaggi e framework diversi, in esecuzione on-premises su vari sistemi operativi. Ogni team ha il proprio processo di rilascio. L'azienda desidera un controllo centralizzato del codice sorgente, una pipeline di delivery automatizzata coerente e una manutenzione minima dell'infrastruttura dopo la migrazione ad AWS. Quale approccio soddisfa questi obiettivi?
- L'azienda necessita di una soluzione per interrogare i log delle applicazioni dalle istanze EC2 e l'attività API dell'account AWS. Quale configurazione soddisfa questo requisito?
- L'azienda utilizza RDS per tutti i database e AWS Control Tower per gestire gli account. Tutti i database devono essere crittografati a riposo. L'ingegnere della sicurezza deve essere informato su eventuali istanze RDS non conformi (non crittografate) tra gli account. Quale soluzione offre la massima efficienza operativa?
- L'azienda utilizza un'organizzazione AWS Organizations per gestire gli account degli sviluppatori. Tutti i dati devono essere crittografati in transito, ma diversi bucket S3 negli account degli sviluppatori attualmente consentono richieste non crittografate (non-SSL). Un ingegnere DevOps deve applicare TLS (SSL) per i dati in transito per ogni bucket S3 esistente negli account dell'organizzazione. Quale approccio soddisfa questo requisito?
- L'ingegnere DevOps deve automatizzare i riavvii per diverse istanze EC2 dopo aver ricevuto notifiche da AWS Health e la correzione deve essere eseguita solo durante le finestre di manutenzione pianificate dell'azienda. Come dovrebbe essere configurata una regola Amazon EventBridge per attivare Systems Manager per riavviare le istanze?
- L'organizzazione delega uno specifico intervallo di indirizzi IP per i CIDR VPC e l'hardware non-cloud. È necessario impedire ai principali esterni all'intervallo IP aziendale di eseguire azioni AWS sugli account dell'organizzazione. Quale approccio imporrà questo requisito?
- L'organizzazione utilizza AWS Organizations e ha abilitato AWS Config su tutti gli account membro tramite CloudFormation StackSets. L'accesso attendibile è abilitato e un account membro è l'amministratore delegato per AWS Config. Il team di sicurezza necessita di una baseline di sicurezza centralizzata delle regole AWS Config (incluse le azioni di remediation) che sia applicata a tutti gli account membro esistenti e futuri. Gli utenti non amministratori negli account membro devono essere impediti di modificare la baseline gestita centralmente. Quale approccio soddisfa questi requisiti?
- La pipeline CI crea immagini container con CodeBuild e le archivia in ECR. Il team di sicurezza necessita di rilevamento e notifica rapidi delle vulnerabilità delle immagini con un sovraccarico operativo minimo. Quale combinazione di azioni (sceglierne due) soddisfa questa esigenza?
- La policy dell'account di produzione richiede che qualsiasi istanza EC2 a cui è stato effettuato l'accesso in modo interattivo venga terminata entro 24 ore. Tutte le applicazioni di produzione vengono eseguite in gruppi Auto Scaling e inviano i log utilizzando l'agente CloudWatch Logs. Come è possibile automatizzare il rilevamento di un accesso manuale e garantire che tali istanze vengano terminate entro 24 ore?
- La tua flotta di istanze EC2 Amazon Linux è gestita con AWS Systems Manager; SSM Agent è installato e tutte le istanze utilizzano IMDSv2. La policy aziendale richiede agli sviluppatori di utilizzare solo Amazon Linux. È necessario che tutte le istanze EC2 di nuova creazione siano gestite automaticamente da Systems Manager con la massima efficienza operativa. Quale soluzione realizza questo obiettivo?
- La tua organizzazione utilizza AWS Control Tower e ha registrato tutti gli account esistenti. Desideri che tutti i nuovi account AWS creati vengano registrati automaticamente in Control Tower. Hai un workflow Step Functions esistente (nello stesso account di Control Tower) che crea nuovi account. Quali due passaggi dovresti aggiungere al workflow per garantire che i nuovi account siano registrati in Control Tower? (Scegli due.)
- La tua organizzazione utilizza AWS Organizations e Control Tower e detiene un piano Enterprise Support. Effettui il provisioning di nuovi account utilizzando Account Factory for Terraform (AFT), ma gli account appena creati sono impostati di default su Basic Support. Quale modifica garantisce che i nuovi account vengano creati con Enterprise Support?
- La tua organizzazione utilizza AWS Organizations e dispone di un team IAM che gestirà AWS IAM Identity Center. Il team IAM deve disporre solo delle autorizzazioni minime necessarie per amministrare Identity Center e non deve ottenere accessi non necessari all'account di gestione di Organizations. Il team deve essere in grado di creare nuovi set di autorizzazioni e assegnazioni di Identity Center sia per gli account membro nuovi che per quelli esistenti. Quale combinazione di passaggi soddisfa questi vincoli? (Scegliere tre.)
- Le istanze EC2 in un gruppo Auto Scaling creato da CloudFormation richiedono un file di configurazione gestito nel controllo del codice sorgente. Le istanze dovrebbero avere la configurazione più recente al momento del lancio e le modifiche al template CloudFormation dovrebbero essere riflesse su tutte le istanze con un ritardo minimo. Quale soluzione raggiunge questo obiettivo?
- Le istanze vengono attualmente avviate in una sottorete pubblica e utilizzano uno script user-data per scaricare e installare gli artefatti dell'applicazione da Internet. Una nuova classificazione di sicurezza richiede che le istanze non abbiano accesso a Internet e, sebbene le istanze si avviino correttamente, l'applicazione non viene installata. Quale approccio installerà l'applicazione garantendo l'assenza di accesso a Internet?
- Lo script di un ingegnere DevOps archivia in modo incrementale i dati on-premises più vecchi di un mese su S3 utilizzando PutObject e quindi elimina i dati locali. Attualmente lo script non verifica che il caricamento su S3 sia riuscito o che l'oggetto sia integro. L'ingegnere deve assicurarsi che i caricamenti siano verificati utilizzando MD5 prima di eliminare i dati locali. Quali approcci soddisfano questo requisito? (Scegliere due.)
- Per evitare la perdita di messaggi di notifica SNS quando il database RDS a valle non è disponibile (ad esempio, è stato spento), quali modifiche impediranno la perdita di messaggi? (Scegliere due.)
- Per fornire un repository CodeCommit nella regione secondaria che gli sviluppatori possano aggiungere come remoto e mantenere aggiornato dopo i merge nella regione primaria, quale approccio soddisfa il requisito?
- Più team di sviluppo condividono un singolo account AWS. Tutte le risorse EC2 devono essere taggate entro un'ora dalla creazione con l'ID utente del creatore e un ID centro di costo. I log di CloudTrail vengono consegnati a un bucket S3. L'ingegnere ha scritto una Lambda per applicare i tag del centro di costo. Quale soluzione garantisce che le risorse vengano taggate tempestivamente e in modo affidabile?
- Quale combinazione di passaggi garantirà che solo il ruolo di esecuzione della funzione Lambda possa accedere a un segreto di Secrets Manager crittografato con KMS, seguendo i principi del privilegio minimo? (Scegli due.)
- Quale soluzione rileverà, con il minimo sforzo di sviluppo, le misconfigurazioni dei servizi AWS in tutti gli account dell'organizzazione quasi in tempo reale, le correggerà automaticamente entro 15 minuti e fornirà una dashboard centralizzata con timestamp accurati?
- Se si rimuove la policy FullAWSAccess dalla OU Development e si allega una policy che consente tutte le azioni sulle risorse EC2, qual è l'autorizzazione effettiva risultante per gli utenti nella OU Development?
- Si distribuisce un'applicazione su istanze Amazon Linux EC2 ed è necessario monitorare le metriche di sistema a livello di flotta. Si desidera osservare la relazione tra il traffico di rete e l'utilizzo della memoria dell'applicazione, con metriche raccolte a intervalli di 60 secondi. Quale approccio soddisfa questi requisiti?
- Si sta configurando un deployment blu/verde per un'applicazione a tre livelli esistente in esecuzione su EC2 dietro un ALB con gruppi Auto Scaling. Gli ambienti blu e verde hanno ciascuno i propri launch template, gruppi Auto Scaling e target group ALB. Il traffico per www.example.com attualmente punta all'ALB. Il deployment deve spostare tutto il traffico contemporaneamente dal blu al verde. Quale sequenza raggiunge questo obiettivo?
- Stai configurando un deployment blue/green per un'applicazione ECS usando AWS CodeDeploy e CloudFormation. Durante la finestra di deployment, l'applicazione deve rimanere altamente disponibile e il traffico deve spostarsi del 10% verso la nuova versione ogni minuto fino al completo spostamento. Quale configurazione CloudFormation realizza questo?
- Stai creando un template CloudFormation per distribuire un servizio web su istanze EC2 in una sottorete privata dietro un Application Load Balancer (ALB). Il servizio deve accettare richieste da client IPv6. Quali modifiche dovresti apportare al template affinché i client IPv6 possano raggiungere il servizio?
- Tutte le app interne di controllo qualità sono containerizzate. Jenkins è in esecuzione su istanze Amazon EC2 che richiedono patching e aggiornamenti continui. Il responsabile della conformità richiede che gli artefatti di build siano crittografati perché contengono IP. Qual è il modo più gestibile per soddisfare questo requisito?
- Tutte le istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer hanno smesso di servire traffico e stanno fallendo i controlli di integrità del gruppo target HTTP. Il processo dell'applicazione non è in esecuzione e i log di sistema mostrano molti errori di memoria esaurita. Per migliorare la resilienza contro una possibile perdita di memoria e abilitare il monitoraggio/gli avvisi, quale combinazione di azioni dovresti intraprendere? (Scegliere due.)
- Tutti gli account di un'organizzazione hanno AWS Config configurato manualmente. L'azienda desidera una configurazione centralizzata, quindi AWS Config è impostato per tutti gli account dell'organizzazione e le modifiche alle risorse vengono registrate in un account centrale. Quali azioni dovresti intraprendere? (Scegli due)
- Tutti i bucket S3 devono avere la crittografia lato server abilitata usando AES-256 immediatamente dopo la creazione, e i bucket esistenti non crittografati devono essere resi conformi. Quale soluzione impone AES-256 per i nuovi bucket e rimedia ai bucket esistenti?
- Un account con meno di un anno si trova in un'unità organizzativa (OU) di AWS Organizations. L'azienda desidera una struttura di Organizations e un SCP che consentano solo i servizi attualmente utilizzati in quell'account. Verrà utilizzato IAM Access Analyzer per determinare i servizi attivi. Quali passaggi consentiranno di soddisfare questo requisito?
- Un account di automazione esegue una pipeline CI/CD che crea nuovi account AWS all'interno di un'AWS Organization. Un insieme di team di servizi interni opera da account di servizio separati e desidera ricevere eventi CloudTrail nei propri account di servizio ogni volta che l'account di automazione chiama l'API CreateAccount per creare un nuovo account. Qual è il modo corretto per condividere tali eventi di creazione account con gli account di servizio?
- Un account di build esegue una CodePipeline che crea un artefatto Lambda in CodeBuild e memorizza gli artefatti crittografati in un bucket S3 utilizzando la chiave KMS gestita da AWS aws/s3. Le azioni di deploy di CloudFormation della pipeline vengono eseguite in account di sviluppo e produzione separati e falliscono con errore di accesso negato quando tali azioni tentano di accedere agli artefatti. Quali passaggi risolvono l'errore? (Scegliere due.)
- Un aggiornamento dello stack CloudFormation non è riuscito a causa di un template errato e CloudFormation ha avviato il rollback, ma lo stack rimane in stato UPDATE_ROLLBACK_FAILED e l'applicazione è ancora inattiva. Quali azioni dovrebbe intraprendere un ingegnere DevOps affinché il rollback possa terminare con successo? (Scegliere due.)
- Un aggiornamento dello stack CloudFormation non è riuscito con l'errore: "sia il deployment che il rollback dello stack CloudFormation non sono riusciti. Il deployment non è riuscito perché le seguenti risorse non sono riuscite ad aggiornarsi: [AutoScalingGroup]". Lo stack è ora in stato UPDATE_ROLLBACK_FAILED. Quale azione risolverà il problema?
- Un ambiente di produzione e il suo ambiente di disaster recovery (DR) sono stati distribuiti nella stessa Regione AWS. Le applicazioni vengono eseguite su istanze EC2 e utilizzano un volume FSx for NetApp ONTAP per l'archiviazione; nessun dato dell'applicazione si trova sulle istanze EC2. Le AMI sono state copiate in una Regione DR e i template CloudFormation sono stati parametrizzati per Regione. L'RPO dello storage deve essere di 10 minuti nella Regione DR. Quale soluzione soddisfa questo requisito?
- Un ambiente di produzione utilizza deployment blue/green di AWS CodeDeploy con gruppi EC2 Auto Scaling che avviano istanze Amazon Linux 2. È necessario eseguire uno script che scarichi e installi un file di licenza sulle istanze sostitutive prima che inizino a gestire il traffico. Quale hook di appspec.yml dovrebbe eseguire tale script?
- Un amministratore sta configurando un repository per contenere le immagini dei container dell'azienda e deve applicare una regola del ciclo di vita che elimini automaticamente le immagini con un tag particolare quando sono più vecchie di 15 giorni. Quale opzione fornisce il comportamento richiesto con la massima efficienza operativa?
- Un audit di sicurezza ha rilevato che i security group consentono SSH da 0.0.0.0/0. Il team di sicurezza deve rilevare e correggere questo problema il prima possibile in tutti gli account di una singola organizzazione AWS Organizations. Quale approccio consente il rilevamento e la correzione automatizzata?
- Un backend web e mobile serverless utilizza Lambda e API Gateway. Il deployment Lambda del backend deve essere completamente automatizzato in base al codice inviato al branch appropriato in CodeCommit. Requisiti: pipeline separate per test e produzione e deployment automatici solo per gli ambienti di test. Quali passaggi soddisfano questi requisiti?
- Un cluster Amazon Aurora utilizza una singola istanza DB e l'applicazione usa l'endpoint dell'istanza sia per le letture che per le scritture. È pianificato un aggiornamento durante una finestra di manutenzione e il cluster deve rimanere disponibile con interruzioni minime. Cosa dovrebbe fare un ingegnere DevOps per soddisfare questo requisito?
- Un cluster ECS su EC2 non avrà più accesso a Internet; i NAT gateway e l'internet gateway devono essere rimossi. I task ECS devono comunque essere in grado di scaricare immagini da repository ECR privati e da un registro ECR pubblico. Le immagini pubbliche devono essere aggiornate in modo che le nuove versioni siano disponibili per il cluster entro 24 ore. Quale combinazione di passaggi (scegliere tre) fornisce la funzionalità richiesta con un sovraccarico operativo minimo?
- Un cluster EKS che utilizza gruppi di nodi gestiti ospita microservizi. Il team ha installato il Kubernetes Metrics Server e desidera che i Pods scalino automaticamente in base a una percentuale di utilizzo della CPU target con il minimo sforzo operativo. Quale combinazione realizza questo?
- Un cluster EKS con gruppi di nodi EC2 utilizza il Kubernetes Horizontal Pod Autoscaler e l'EKS cluster Autoscaler. Il team DevOps deve raccogliere metriche di cluster, nodi e pod e acquisire i log in CloudWatch per stabilire soglie di riferimento. Hanno bisogno di notifiche e-mail tramite SNS se le soglie vengono superate o se l'Autoscaler fallisce. Quale combinazione di passaggi dovrebbero intraprendere? (Scegliere tre.)
- Un cluster EKS con gruppi di nodi gestiti e un provider OIDC associato non riesce a effettuare il provisioning di volumi EBS gp3 quando viene richiesta una PVC. `kubectl describe pvc` mostra un errore di provisioning di StorageClass e `EC2:UnauthorizedOperation` durante il tentativo di creare il volume EBS. Come si può risolvere questo problema?
- Un cluster EKS ospita un'applicazione ML il cui modello e le cui immagini container sono cresciuti, causando tempi di avvio dei pod di minuti. L'ingegnere deve ridurre i tempi di avvio a secondi, anche per i pod pianificati su nodi appena avviati. Hanno creato una regola EventBridge che invoca un'automazione SSM che precarica le immagini da ECR quando vengono caricate nuove immagini e tagga il cluster e i gruppi di nodi. Qual è il passo successivo per soddisfare il requisito?
- Un database globale Amazon Aurora PostgreSQL ha due Regioni secondarie. Il gruppo di parametri del database è configurato per garantire un RPO (recovery point objective) di 60 secondi. Occasionalmente le operazioni di scrittura sul cluster primario vengono bloccate a causa di questa configurazione RPO. È necessario ridurre la frequenza con cui le operazioni di scrittura vengono bloccate. Quale azione consente di raggiungere questo obiettivo?
- Un deployment di CodePipeline a volte causa la restituzione di un errore 503 dalla home page dell'applicazione web anziché il previsto 200. Hai aggiunto una fase CheckURL dopo il deployment che dovrebbe far fallire la pipeline se la home page non restituisce 200 OK. Qual è il passo successivo appropriato per implementare questo test automatizzato?
- Un fleet di istanze EC2 Linux è in esecuzione in un account e utilizza un task di Systems Manager Automation per l'applicazione di patch. Durante l'ultimo ciclo di patch, alcune istanze hanno fallito perché hanno esaurito lo spazio su disco. Quale combinazione di azioni garantisce che le istanze abbiano spazio su disco sufficiente durante le future applicazioni di patch? (Scegliere due.)
- Un flusso di lavoro di sicurezza invoca un flusso di lavoro Step Functions quando EventBridge rileva determinati eventi provenienti da più servizi AWS. CloudTrail registra le azioni dell'utente, ma alcuni eventi importanti non attivano il flusso di lavoro. I log di CloudTrail non mostrano errori diretti. Quali passaggi aiuteranno a identificare la causa principale delle mancate invocazioni di EventBridge? (Scegliere tre.)
- Un gruppo Auto Scaling avvia istanze EC2 da un'AMI che ha già l'SSM Agent installato. Le istanze ricevono tag al momento dell'avvio. Le istanze devono sempre avere la configurazione OS corretta applicata. Quale soluzione garantisce che le istanze abbiano la configurazione richiesta immediatamente dopo l'avvio?
- Un gruppo Auto Scaling ha riscontrato errori nell'avvio di istanze EC2 che hanno richiesto ore per essere scoperti. Il team di supporto desidera ricevere avvisi via email ogni volta che un'istanza EC2 non riesce ad avviarsi. Quale azione fornirà tale avviso?
- Un gruppo di deployment di CodeDeploy utilizza attualmente un singolo gruppo di tag (Environment=Production e Name=ApplicationA) per identificare le istanze su cui distribuire ApplicationA. Un'istanza EC2 viene avviata con i tag Department=Marketing, Environment=Production e Name=ApplicationB, e ApplicationA viene successivamente installata su di essa durante un deployment. Come dovrebbe essere modificato il gruppo di deployment esistente in modo che ApplicationA non venga distribuita su quella nuova istanza?
- Un ingegnere DevOps crea frequentemente grandi immagini Docker con AWS CodeBuild e desidera velocizzare le build e ridurre i costi riutilizzando i layer delle immagini tra le build. Qual è l'approccio che migliora al meglio le prestazioni delle build e minimizza lo sforzo operativo?
- Un ingegnere DevOps deve automatizzare le azioni di riavvio quando le istanze EC2 con backup EBS ricevono eventi di ritiro pianificati, per ridurre il lavoro manuale. Come si può automatizzare questo processo?
- Un ingegnere DevOps deve consentire agli sviluppatori di implementare stack CloudFormation anche se il ruolo IAM dello sviluppatore non dispone delle autorizzazioni per creare le risorse definite nei template. La soluzione deve seguire il principio del privilegio minimo. Quale approccio soddisfa questo requisito?
- Un ingegnere DevOps deve distribuire un'applicazione Ruby che necessita di connettersi a un database RDS for MySQL, scalare automaticamente, essere altamente disponibile, preservare i propri dati attraverso i cambiamenti dello stack dell'applicazione, supportare distribuzioni automatizzate con rollback automatico e avvisare il team in caso di fallimento di una distribuzione. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere tre.)
- Un ingegnere DevOps deve eseguire il backup di oggetti sensibili da un bucket S3 privato a un bucket di destinazione in una diversa Regione AWS e in un diverso account AWS utilizzando la replica cross-Region di S3. Quale combinazione di azioni è necessaria per abilitare la replica cross-account e cross-Region? (Scegliere tre.)
- Un ingegnere DevOps deve garantire che ogni utente che accede alla AWS Management Console sia autenticato tramite il provider di identità (IdP) aziendale. L'azienda utilizza AWS Organizations. Quale combinazione di passaggi imporrà questo requisito? (Scegliere due.)
- Un ingegnere DevOps deve installare un pacchetto software su 30 VM on-premise e 15 istanze EC2, assicurarsi che il processo sia verificabile e rilevare e segnalare automaticamente la deriva della configurazione. L'ambiente è connesso tramite AWS Direct Connect. Quale soluzione offre la maggiore efficienza operativa?
- Un ingegnere DevOps gestisce un cluster Amazon ECS in esecuzione su istanze EC2 in un gruppo Auto Scaling. L'ingegnere deve acquisire e rivedere tutte le attività interrotte per indagare sugli errori. Quale approccio soddisfa questo requisito?
- Un ingegnere DevOps ha configurato AWS Organizations e AWS Control Tower con OU e landing zone. L'organizzazione necessita di una soluzione che distribuisca automaticamente i template CloudFormation e le service control policies (SCP) personalizzate per OU o account ogni volta che un utente crea un nuovo account tramite Control Tower Account Factory. Quale approccio fornisce la distribuzione più automatizzata delle risorse richieste ai nuovi account?
- Un ingegnere DevOps ha distribuito un template CloudFormation che avvia una web app (ALB, target group, launch template che usa Amazon Linux 2 AMI, Auto Scaling group, security group e un DB RDS MySQL). I user data del launch template eseguono uno script per installare e avviare l'app. Dopo aver aggiornato i user data a una nuova versione dell'app e aver ridistribuito tramite la pipeline CI/CD, i controlli di integrità dell'ALB falliscono e tutti i target risultano non integri. Lo stack CloudFormation mostra UPDATE_COMPLETE, ma un log dell'istanza EC2 mostra che Apache non è riuscito ad avviarsi a causa di un errore di configurazione. Come può l'ingegnere far fallire la distribuzione di CloudFormation se lo script dei user data non viene completato con successo?
- Un ingegnere DevOps ha scritto una policy IAM utilizzata da una funzione Lambda che ferma le istanze EC2 con tag Environment: NonProduction nei fine settimana. La policy è stata segnalata come eccessivamente permissiva. Quali modifiche dovrebbe apportare l'ingegnere per seguire il principio del privilegio minimo? (Selezionare tre.)
- Un ingegnere DevOps implementa una nuova versione di un'applicazione con AWS CodeDeploy su istanze EC2. L'implementazione fallisce in seguito; tutti gli eventi per l'ID di implementazione mostrano "Skipped" e nessun codice è stato applicato alle istanze nel gruppo di implementazione. Quali delle seguenti sono cause valide? (Scegliere due.)
- Un ingegnere DevOps sta creando una AWS CodePipeline a più fasi che richiede un passaggio di approvazione manuale tra il test e il deploy. Il team di sviluppo utilizza uno strumento di chat personalizzato che accetta webhook e richiede lo stato della pipeline quasi in tempo reale e le notifiche di approvazione. Come dovrebbe configurare le notifiche l'ingegnere in modo che i cambiamenti di stato della pipeline e le richieste di approvazione vengano pubblicati sullo strumento di chat?
- Un ingegnere DevOps vuole automatizzare la risoluzione dei problemi per le istanze EC2 che richiedono un riavvio dopo aver ricevuto notifiche di manutenzione da AWS Health. L'ingegnere ha creato una regola EventBridge. Come dovrebbe essere configurata tale regola affinché le istanze vengano riavviate automaticamente?
- Un ingegnere ha utilizzato AWS CloudFormation per effettuare il provisioning di un cluster Amazon ECS e di un gruppo con scalabilità automatica EC2 per le istanze container. Dopo il completamento dello stack, le istanze EC2 sono state avviate ma si sono registrate con un cluster ECS diverso da quello previsto. Quale modifica dovrebbe essere apportata al template CloudFormation per garantire che le istanze si registrino con il cluster ECS corretto?
- Un nuovo account AWS ospiterà molti bucket S3 per applicazioni e log di CloudTrail. Amazon Macie è abilitato per l'account. Un ingegnere DevOps deve ridurre i costi di Macie pur mantenendo la funzionalità richiesta. Quali azioni ridurranno i costi senza perdere la copertura necessaria? (Scegliere due.)
- Un penetration tester ha eseguito scansioni interne delle porte sulle istanze EC2 dell'azienda e le scansioni non sono state rilevate. L'azienda desidera una notifica automatica quando vengono rilevate scansioni delle porte. Hanno creato e sottoscritto un argomento SNS. Cosa dovrebbero fare successivamente per ricevere le notifiche di scansione delle porte?
- Un prodotto distribuito a livello globale necessita di un'API distribuita in modo ridondante tra le Regioni. L'API deve essere disponibile indipendentemente da ciascuna posizione, rispondere a un dominio personalizzato e ottimizzare le prestazioni delle richieste degli utenti. Come dovrebbero essere configurati Amazon API Gateway e il routing per soddisfare questi requisiti?
- Un prodotto è attualmente in esecuzione in una regione su istanze EC2 Auto Scaling dietro un ALB con tutti i dati in un database Amazon Aurora. Espandendosi in Europa e in Asia, l'azienda desidera un catalogo prodotti unico e globale, ma deve mantenere le informazioni sui clienti e i registri degli acquisti archiviati a livello regionale per motivi di conformità. Con modifiche minime all'applicazione, come dovrebbe l'azienda soddisfare questi requisiti?
- Un progetto AWS CodeBuild sta attualmente scaricando uno script di popolamento di database da un bucket S3 utilizzando una richiesta non autenticata, il che viola la policy di sicurezza. Qual è il modo più sicuro per risolvere questo problema?
- Un progetto CodeBuild carica gli artefatti in un bucket S3 condiviso. La fase post_build del buildspec utilizza --acl authenticated-read e ora chiunque abbia un account AWS può scaricare gli artefatti. Cosa dovrebbe fare l'ingegnere DevOps per impedirlo?
- Un progetto CodeBuild crea un'immagine Docker e immagini precedentemente caricate su S3; sei migrato ad Amazon ECR e hai aggiornato il ruolo del progetto e i comandi docker, ma la build fallisce quando tenta di accedere a ECR. Quale modifica risolverà l'errore di autenticazione di ECR?
- Un progetto su Amazon Linux non ha superato una revisione di sicurezza. Stai esaminando un file buildspec.yaml di CodeBuild e devi raccomandare miglioramenti alla sicurezza. Quali modifiche seguono le best practice di AWS? (Scegliere tre.)
- Un recente aggiornamento dello stack CloudFormation è fallito e un ingegnere DevOps ha scoperto che alcune risorse dello stack erano state modificate manualmente. L'ingegnere deve rilevare le modifiche manuali alle risorse gestite da CloudFormation e avvisare il responsabile DevOps con il minimo sforzo operativo. Quale soluzione soddisfa questa esigenza?
- Un rivenditore desidera una dashboard integrata nelle dashboard CloudWatch esistenti che visualizzi un grafico a torta dei dettagli delle transazioni dei prodotti. Quale approccio fornisce questa funzionalità con il minor sforzo operativo?
- Un singolo account AWS di una società appena acquisita è entrato a far parte di un'AWS Organization ed è stato spostato in un'OU. Un ingegnere DevOps nell'account di gestione assume l'OrganizationAccountAccessRole per accedere agli account membri, ma il tentativo di assumere il ruolo tramite la console nel nuovo account membro fallisce con "Invalid information in one or more fields." Quale azione consentirà all'ingegnere DevOps di accedere al nuovo account membro?
- Un singolo account AWS in una Regione esegue centinaia di istanze EC2 che vengono avviate e terminate frequentemente. La policy di sicurezza richiede che ogni istanza EC2 in esecuzione abbia un profilo di istanza; se non ne è allegato nessuno, deve essere applicato un profilo predefinito senza permessi IAM. L'ingegnere ha trovato istanze esistenti senza un profilo di istanza e lanci in corso che omettono anche un profilo. Cosa garantirà che tutte le istanze EC2 attuali e future nella Regione abbiano un profilo di istanza allegato?
- Un singolo sviluppatore attualmente archivia il codice sorgente del progetto in un bucket S3. L'azienda aggiungerà altri sviluppatori e deve evitare conflitti di codice e perdita di lavoro, fornire un ambiente di test per le versioni più recenti e consentire agli sviluppatori di distribuire automaticamente in test e produzione quando il codice del repository cambia. Qual è la soluzione più efficiente?
- Un sistema serverless utilizza una funzione Lambda BeginResponse che inizializza i dati; successivamente, molte funzioni Lambda devono essere eseguite in parallelo, ognuna dipendente solo dagli output di BeginResponse. Ogni Lambda a valle richiede invocazioni ritentabili e controllo della concorrenza indipendente senza perdere messaggi. Quale design fornisce la soluzione più efficiente dal punto di vista operativo?
- Un sito web ad alto traffico è in esecuzione su EC2 e utilizza Kinesis Data Streams per raccogliere i log web. L'applicazione consumer di Kinesis, anch'essa su EC2, rimane indietro quando i dati aumentano e i record vengono persi. Quale soluzione migliora la gestione dello stream con il minor overhead operativo?
- Un sito web di staging è in esecuzione su una singola istanza Amazon EC2 con EBS. L'azienda desidera un ripristino rapido e una perdita di dati minima se l'istanza riscontra problemi di connettività di rete o un'interruzione di corrente dell'host. Quale opzione soddisfa questi requisiti?
- Un sito web statico è ospitato in un bucket S3 e distribuito tramite CloudFormation. Il template crea il bucket S3 e una risorsa personalizzata che copia il contenuto del sito nel bucket da una sorgente. Il team deve eliminare e ricreare lo stack per spostare il sito web, ma CloudFormation non riesce a eliminare lo stack in modo pulito. Qual è la causa più probabile e come dovrebbe l'ingegnere prevenire questo per le versioni attuali e future del sito?
- Un team attualmente crea un artefatto in locale e lo carica su S3, esegue un comando di cache-clear, scarica e decomprime l'artefatto su ogni istanza EC2 per la distribuzione. Il team DevOps desidera un processo CI/CD che possa interrompere e ripristinare in caso di fallimento e tenere traccia dell'avanzamento della distribuzione. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere tre.)
- Un team DevOps deve garantire che le modifiche alla configurazione delle risorse AWS specificate vengano automaticamente ripristinate. Quale soluzione soddisfa questo requisito?
- Un team DevOps distribuisce un'applicazione ECS dietro un ALB utilizzando CodeDeploy con blue/green all-at-once. Una recente release ha causato un grande aumento dei tempi di risposta e ha richiesto un rollback. Il team desidera un approccio di deployment che consenta di osservare una nuova versione prima di spostare tutto il traffico e di eseguire rapidamente il rollback se i tempi di risposta aumentano. Quale combinazione di passaggi soddisfa questa esigenza?
- Un team DevOps supporta un'applicazione in esecuzione su molte istanze EC2 in un gruppo Auto Scaling, distribuita tramite CloudFormation. Recentemente, un'istanza ha restituito errori per una grande parte delle richieste pur rimanendo in stato di salute per i controlli di integrità di EC2 e ELB. I log dell'applicazione vengono raccolti in CloudWatch utilizzando il formato delle metriche incorporate. Il team necessita di un avviso se una singola istanza EC2 è responsabile di più della metà di tutti gli errori, con un sovraccarico operativo minimo. Quale combinazione di passaggi consente di raggiungere questo obiettivo? (Scegliere due.)
- Un team di database gestisce le risorse del database in un template CloudFormation e un team di software gestisce le risorse dell'applicazione web in un altro template. Il team di software deve fare riferimento alle risorse del database mantenendo processi di revisione/ciclo di vita separati e revisioni dei set di modifiche a livello di risorsa. Il team di software implementerà le modifiche dalla propria pipeline CI/CD. Quale soluzione soddisfa questi requisiti?
- Un team di ricerca necessita del controllo di gestione completo delle risorse nel proprio account AWS, ma deve essere impedito loro di creare utenti IAM. Il permission set di IAM Identity Center del team concede AdministratorAccess. Come puoi assicurarti che i membri del team di ricerca non possano creare utenti IAM?
- Un team di sicurezza deve registrare le configurazioni delle risorse, rilevare i problemi e ricevere notifiche. L'account esegue un gruppo con scalabilità automatica di EC2 che scala frequentemente. Il team necessita di una notifica entro 2 giorni se un gruppo di sicurezza EC2 consente 0.0.0.0/0 sulla porta 22 e di snapshot di routine della configurazione delle risorse. Un argomento SNS esiste già e il team è iscritto. Quale soluzione soddisfa questi requisiti?
- Un team di sviluppo crea nuovi bucket S3 ogni giorno. Il team di sicurezza richiede che tutti i bucket attuali e futuri abbiano la crittografia, il logging e il versioning abilitati, e che nessun bucket sia mai leggibile o scrivibile pubblicamente. Cosa dovrebbe implementare un ingegnere DevOps per garantire la conformità?
- Un team di sviluppo deve apportare tutte le modifiche all'ambiente solo tramite AWS CloudFormation; le modifiche dirette da console o CLI non sono consentite. Gli sviluppatori utilizzano un ruolo IAM di sviluppatore che attualmente ha la policy gestita AdministratorAccess. È stato creato un ruolo IAM CloudFormationDeployment con una policy allegata per le distribuzioni. L'azienda vuole garantire che solo CloudFormation utilizzi il ruolo CloudFormationDeployment e che gli sviluppatori non possano apportare modifiche manuali alle risorse distribuite. Quale combinazione di passaggi imporrà questo? (Scegliere tre.)
- Un team di sviluppo in un'organizzazione AWS Organizations deve utilizzare un pacchetto Python ospitato in un repository centralizzato AWS CodeArtifact. I loro job CodeBuild vengono eseguiti in una VPC senza accesso a Internet; hanno creato endpoint VPC CodeArtifact e aggiornato il buildspec, ma la build non riesce ancora a scaricare il pacchetto. Quale combinazione di azioni dovrebbe intraprendere un ingegnere DevOps affinché il team possa utilizzare il pacchetto CodeArtifact? (Scegliere due.)
- Un team di sviluppo utilizza CodeCommit, CodePipeline e CodeBuild. Le pull request vengono utilizzate per le modifiche, ma i test falliti nella pipeline principale bloccano il progresso. Il team desidera che i test unitari e di integrazione vengano eseguiti su ogni pull request prima del merge. Quale soluzione soddisfa questa esigenza?
- Un team ha funzioni Lambda Python archiviate in CodeCommit e ha aggiunto unit test. Deve eseguire questi unit test all'interno di una CodePipeline esistente e produrre report di test che l'azienda possa visualizzare. Quale soluzione soddisfa questo requisito?
- Un team ha microservizi Lambda che leggono da DynamoDB. Gli sviluppatori distribuiscono manualmente il codice dopo i test. Ora richiedono test e distribuzione automatizzati basati su cloud, con il traffico verso le nuove versioni spostato in modo incrementale dopo la distribuzione. Quale approccio soddisfa questi requisiti massimizzando la velocità degli sviluppatori?
- Un team operativo deve leggere i log di AWS WAF e creare allarmi per i pattern presenti in tali log. La soluzione dovrebbe richiedere il minor sforzo operativo. Qual è il modo più semplice per fornire l'accesso ai log e consentire la creazione di allarmi?
- Un team utilizza AWS CodeCommit, CodePipeline, CodeBuild e CodeDeploy. Le pull request che non hanno superato test a lungo termine sono state unite, causando rollback e spreco di sforzi. Il team desidera test automatizzati per le pull request e risultati dei test chiari e visibili durante la revisione delle pull request. Cosa dovrebbe implementare l'ingegnere DevOps?
- Un team utilizza AWS CodeDeploy per i deployment di un'applicazione Java/Tomcat con un webserver Apache. Hanno gruppi di deployment separati per sviluppo, staging e produzione e desiderano modificare il livello di log di Apache dinamicamente durante il deployment in base al gruppo di deployment senza creare revisioni dell'applicazione separate o più versioni di script. Come possono raggiungere questo obiettivo con un overhead di gestione minimo?
- Un team utilizza CodeCommit per il controllo del codice sorgente e CodePipeline per i deployment. Hanno configurato la pipeline in modo che si attivi in caso di modifiche al ramo main remoto, ma dopo che uno sviluppatore ha inviato le modifiche, la pipeline non è stata avviata nemmeno dopo 10 minuti. Cosa dovrebbe essere controllato per risolvere questo problema di attivazione?
- Un team utilizza registri privati Amazon ECR e necessita che le immagini dei container vengano scansionate regolarmente per rilevare vulnerabilità nei pacchetti. Quale azione soddisfa questo requisito?
- Un template CloudFormation crea un'istanza EC2 (con user data per installare un'applicazione) e un bucket S3 utilizzato dall'applicazione per servire pagine statiche. Tutte le risorse devono essere rimosse quando lo stack viene eliminato, ma l'eliminazione dello stack fallisce perché il bucket S3 non viene rimosso. Qual è il modo più efficiente per garantire che tutte le risorse dello stack vengano eliminate senza errori?
- Un template CloudFormation distribuisce un'applicazione su istanze EC2 Amazon Linux utilizzando script shell di user data. Le istanze hanno un profilo di istanza con AmazonSSMManagedInstanceCore. Dopo aver aggiornato i user data nel template ed eseguito un aggiornamento dello stack, le istanze EC2 in esecuzione non hanno ricevuto l'applicazione aggiornata. Quale combinazione di azioni garantirà che le istanze in esecuzione ricevano gli aggiornamenti dell'applicazione? (Scegli due.)
- Un workflow HPC crea immagini container con CodeBuild e le invia a ECR, quindi le distribuisce su EKS. Per soddisfare la conformità, le immagini devono essere firmate prima della distribuzione EKS; le chiavi di firma devono essere ruotate automaticamente e gli eventi di firma devono essere attribuibili agli utenti. Quale approccio richiede il minor sforzo operativo?
- Un'API di backend on-premises gestisce le richieste per un endpoint API Gateway. I clienti segnalano un'elevata latenza di risposta, che le metriche di latenza di API Gateway confermano. Per diagnosticare il problema, il team deve raccogliere la telemetria pertinente senza aggiungere ulteriore latenza alle richieste. Quali due azioni dovrebbero intraprendere? (Scegliere due.)
- Un'API REST (API Gateway + Lambda) è stata distribuita con CodePipeline/CodeBuild/CodeDeploy. Le recenti release hanno causato errori diffusi che hanno avuto un impatto sui clienti. Il team DevOps desidera un rollback automatico alla versione stabile più recente quando si verifica un errore, in modo da coinvolgere il minor numero possibile di clienti. Qual è la soluzione più efficiente dal punto di vista operativo?
- Un'API REST di API Gateway regionale utilizza un dominio personalizzato e ha il suo endpoint predefinito disabilitato. I team interni richiamano l'API e l'azienda desidera aggiungere il TLS reciproco (mTLS) per un'autenticazione aggiuntiva tra i client e l'API. Quali passaggi sono necessari per implementare mTLS per questa API? (Scegliere due.)
- Un'API REST di API Gateway richiama una funzione Lambda che carica un set di dati di grandi dimensioni da una tabella DynamoDB durante l'inizializzazione, causando cold start di 8-10 secondi. La tabella DynamoDB utilizza DAX. L'applicazione riscontra risposte lunghe intermittenti e ha un traffico molto variabile (un picco di mezzogiorno 10 volte superiore al normale e un calo a fine giornata al 10% del normale). L'ingegnere DevOps deve ridurre la latenza di Lambda in tutti i momenti della giornata. Quale soluzione soddisfa il requisito?
- Un'API REST in Amazon API Gateway espone dati riservati e deve essere richiamabile solo da VPC aziendali specifici. Quale configurazione impone l'accesso solo da tali VPC?
- Un'applicazione appena migrata in un cluster Amazon EKS si scala immediatamente fino al numero massimo di pod configurato al momento del deployment, ancor prima che arrivi il traffico utente. Altre applicazioni nel cluster funzionano normalmente. Quale modifica risolverà il comportamento di scaling dell'applicazione?
- Un'applicazione archivia PII in un bucket S3 crittografato con chiavi KMS gestite dal cliente. Tutte le risorse sono distribuite tramite CloudFormation. Un ambiente di sviluppo in un account AWS diverso deve essere creato dal template e i dati S3 di produzione devono essere copiati settimanalmente nel bucket S3 di sviluppo, ma i PII devono essere anonimizzati prima di lasciare la produzione. Ogni ambiente deve utilizzare chiavi KMS distinte. Quale combinazione di passaggi dovrebbe intraprendere l'ingegnere? (Scegliere due.)
- Un'applicazione carica molti oggetti in un bucket S3 e, per ogni nuovo oggetto, devono essere eseguite in parallelo diverse attività di elaborazione. Il team orchestrerà queste attività con AWS Step Functions e desidera il minor overhead operativo. Quali azioni dovrebbe intraprendere il team?
- Un'applicazione critica è distribuita in due Regioni AWS e utilizza un Application Load Balancer in ciascuna Regione. I record alias di Route 53 puntano a entrambi gli ALB e Route 53 Application Recovery Controller (ARC) fornisce controlli di routing per i test di failover. Durante un test di DR trimestrale, entrambi i controlli di routing sono stati accidentalmente disattivati. L'azienda vuole garantire che almeno un controllo di routing sia sempre ATTIVO. Quale soluzione impone questo vincolo?
- Un'applicazione di condivisione di contenuti migrerà da deployment blue/green su EC2/ALB a API Gateway e Lambda. Il team necessita di un processo di deployment che supporti il test delle modifiche su un piccolo sottoinsieme di utenti (canary) prima di promuoverle. Quale approccio di deployment soddisfa questo requisito?
- Un'applicazione di sicurezza per l'auditing in un account AWS assume un ruolo IAM per accedere ad altri account nella stessa AWS Organization. Un audit di sicurezza ha rilevato che gli utenti negli account membri sottoposti ad audit possono modificare o eliminare il ruolo IAM dell'applicazione di auditing. L'azienda deve impedire a chiunque, tranne a un ruolo IAM di amministratore fidato, di modificare tale ruolo di auditing. Quale approccio soddisferà questo requisito?
- Un'applicazione distribuita su un'istanza EC2 durante l'evento del ciclo di vita BeforeInstall di CodeDeploy deve installare un pacchetto Python archiviato in un repository CodeArtifact. Come si dovrebbe concedere all'istanza EC2 l'accesso a CodeArtifact per la fase di installazione?
- Un'applicazione è attualmente in esecuzione in un gruppo Auto Scaling di istanze EC2 dietro un ALB; le istanze EC2 ospitano container Docker che richiamano un database MySQL su istanze EC2 separate. È necessario convertire l'applicazione in un'architettura serverless apportando il minor numero di modifiche. Quale opzione realizza ciò con modifiche minime?
- Un'applicazione è distribuita in due Regioni AWS e ogni Regione memorizza gli oggetti in un bucket Amazon S3 locale. Entrambe le distribuzioni richiedono l'accesso a tutti gli oggetti e ai metadati di entrambe le Regioni. La replica bidirezionale è configurata tra i bucket e le metriche di replica S3 sono abilitate. Implementare un meccanismo che ritenti la replica per gli oggetti che non riescono a replicarsi. Quale approccio soddisfa questo requisito?
- Un'applicazione è distribuita su istanze EC2 dietro un ALB. Il codice dell'applicazione si trova in CodeCommit. Quando il codice viene unito al ramo main, una funzione Lambda attiva un progetto CodeBuild che impacchetta il codice, memorizza gli artefatti in CodeArtifact e utilizza Systems Manager Run Command per distribuire il pacchetto su EC2. Le distribuzioni passate hanno prodotto difetti, versioni incoerenti tra le istanze e istanze che non eseguono il codice più recente. Quali azioni creeranno un processo di distribuzione più affidabile? (Scegliere due.)
- Un'applicazione è in esecuzione in due Regioni. La Regione primaria utilizza un bucket S3 per i dati ed esiste un nuovo bucket nella Regione secondaria. Tutti gli oggetti esistenti e futuri devono esistere in entrambi i bucket e il failover tra le Regioni non deve comportare la perdita di dati. Quale combinazione di passaggi fornisce la disponibilità richiesta con il minor overhead operativo? (Scegliere tre.)
- Un'applicazione è in esecuzione in una singola Regione AWS su istanze EC2 dietro un ALB con Auto Scaling e utilizza DynamoDB. Un nuovo ufficio in un altro continente soffre di elevata latenza. Come si dovrebbe ridurre la latenza e migliorare la disponibilità per gli utenti in entrambe le Regioni? (Scegliere tre)
- Un'applicazione è in esecuzione in una singola Regione AWS su un cluster Amazon EKS e utilizza un cluster Amazon Aurora MySQL. Le immagini dei container sono create da AWS CodeBuild e archiviate in Amazon ECR. L'azienda deve replicare sia le immagini dei container che lo stato del database in una seconda Regione con il minimo overhead operativo. Quale approccio soddisfa queste esigenze?
- Un'applicazione è in esecuzione su istanze EC2 dietro un Application Load Balancer (ALB) distribuito su più zone di disponibilità. Una configurazione errata in una zona di disponibilità ha causato un'interruzione parziale. È necessario testare il failover in modo che l'ALB eviti di inviare traffico alla zona di disponibilità guasta durante uno spostamento zonale. Quale soluzione soddisfa questo requisito?
- Un'applicazione espone un'API che restituisce metriche del carico di lavoro. L'azienda deve raccogliere, analizzare e visualizzare queste metriche su larga scala per identificare i problemi. Quale insieme di azioni soddisferà questi requisiti? (Scegliere tre.)
- Un'applicazione genera eventi di log a 10 Hz, ogni evento contenente cinque diverse metriche, producendo un elevato volume di dati. L'applicazione scriverà i log su Amazon Timestream ed eseguirà una query giornaliera sulla tabella. Quale combinazione di passaggi offre le prestazioni di query più veloci? (Scegliere tre.)
- Un'applicazione Go on-premise deve essere spostata su AWS. Il team di sviluppo desidera implementare il blue/green deployment e la capacità di A/B testing. Quale soluzione soddisfa questi requisiti?
- Un'applicazione in esecuzione in un gruppo Auto Scaling elabora elementi da una coda SQS con worker a lunga esecuzione. Il team deve essere avvisato quando la coda supera le dimensioni previste. I log dell'applicazione vengono inviati a uno strumento di terze parti e il team utilizza già un argomento SNS per gli avvisi. Qual è l'approccio di monitoraggio più efficiente dal punto di vista operativo?
- Un'applicazione in esecuzione su Amazon EKS necessita di credenziali riservate archiviate in Secrets Manager. I segreti sono crittografati con una chiave KMS gestita dal cliente. Un account di servizio Kubernetes per uno strumento di terze parti fornisce i segreti alle applicazioni assumendo un ruolo IAM creato per accedere a Secrets Manager. L'account di servizio riceve un errore 403 Forbidden quando tenta di recuperare i segreti. Qual è la causa principale?
- Un'applicazione in esecuzione su istanze EC2 in un gruppo Auto Scaling elabora un volume elevato di messaggi da una coda Amazon SQS. L'elaborazione di un batch di messaggi ha richiesto diverse ore e l'utilizzo medio della CPU del gruppo Auto Scaling non ha superato la soglia della sua policy di scaling di target tracking. I log dell'applicazione vengono inviati ad Amazon CloudWatch Logs. È necessario che la coda venga elaborata più velocemente con il minimo overhead operativo. Quale opzione soddisfa questo requisito?
- Un'applicazione Java viene eseguita su ECS Fargate (porta 8080); le metriche JVM sono esposte sulla porta 9404. Si desidera scalare il servizio in base al numero di thread JVM con un sovraccarico operativo minimo. Quali due approcci soddisfano questo requisito?
- Un'applicazione legacy migrata su EC2 dietro un ALB e un API Gateway necessita di deployment che minimizzino l'interruzione per l'utente e consentano un rollback rapido con modifiche minime all'applicazione. Quale approccio soddisfa questi obiettivi?
- Un'applicazione mission-critical con autoscaling deve essere aggiornata un'istanza alla volta, in modo che il resto del parco istanze continui a servire il traffico. L'istanza in fase di aggiornamento è ad alta intensità di CPU e deve essere monitorata; se la sua CPU supera l'85%, il deployment deve essere automaticamente ripristinato. Quale soluzione soddisfa questi requisiti?
- Un'applicazione mobile invia richieste HTTP a un Application Load Balancer (ALB) che instrada a una funzione AWS Lambda. Sono in uso più versioni dell'app e la versione dell'app è fornita nell'intestazione User-Agent. La funzione Lambda è stata modificata per estrarre il nome dell'operazione API, la versione dell'applicazione dall'intestazione User-Agent e il codice di risposta. Quali passaggi aggiuntivi dovrebbe intraprendere l'ingegnere DevOps per raccogliere metriche per ogni operazione API in base al codice di risposta e alla versione dell'applicazione?
- Un'applicazione serverless in CodeCommit contiene nomi utente e password di database hardcoded. Un ingegnere DevOps deve rilevare e prevenire automaticamente i segreti hardcoded. Qual è la soluzione PIÙ sicura che soddisfa questi requisiti?
- Un'applicazione single-Region utilizza tabelle DynamoDB e bucket S3. L'azienda distribuirà l'applicazione in una Region secondaria e richiede che i dati persistano in entrambe le Region e si propaghino immediatamente. Quale soluzione fornisce il comportamento richiesto con il minor overhead operativo?
- Un'applicazione stateless è in esecuzione dietro un ALB su istanze EC2 in un gruppo Auto Scaling. Il gruppo utilizza un'AMI personalizzata completamente preconfigurata (fully baked) senza bootstrap. Tale AMI è stata recentemente eliminata, causando l'impossibilità del gruppo Auto Scaling di avviare istanze perché l'ID dell'AMI non esiste più. Quale sequenza di azioni dovrebbe eseguire un ingegnere DevOps per ripristinare il funzionamento dello scaling? (Scegliere tre.)
- Un'applicazione su EC2 necessita frequentemente di riavvii in-process. I log con errori di riavvio vengono inviati a un gruppo di CloudWatch Logs e un allarme notifica un ingegnere tramite SNS. L'ingegnere riavvia manualmente l'applicazione sulle istanze. Come si può automatizzare il riavvio dell'applicazione (senza riavviare le istanze) nel modo più efficiente dal punto di vista operativo?
- Un'applicazione su istanze EC2 in un gruppo Auto Scaling deve scaricare ed elaborare dati S3 in crescita durante l'avvio, causando ritardi di diversi minuti per le nuove istanze. Qual è il modo PIÙ conveniente per ridurre il tempo prima che le nuove istanze siano pronte a servire le richieste?
- Un'applicazione su istanze EC2 scrive un log di accesso che include nome utente, data, ora e IP di origine in un gruppo di log di CloudWatch Logs. Per un'analisi delle cause principali, l'azienda deve determinare quante volte un utente specifico ha effettuato l'accesso negli ultimi 7 giorni. Quale approccio fornirà questo conteggio?
- Un'applicazione su istanze EC2 si trova dietro un Application Load Balancer. Un rilascio di CodeDeploy fallisce durante l'evento del ciclo di vita AllowTraffic, ma i log di deployment non mostrano alcuna causa esplicita. Cosa potrebbe spiegare questo fallimento?
- Un'applicazione utilizza un cluster DB Amazon Aurora Multi-AZ compatibile con MySQL con una replica di lettura cross-Region per il disaster recovery. L'ingegnere DevOps deve automatizzare la promozione della replica a primaria in caso di guasto della primaria. Quale soluzione consentirà di raggiungere questo obiettivo?
- Un'applicazione utilizza una distribuzione Amazon CloudFront con un Application Load Balancer (ALB) pubblico in una Regione come origine predefinita. L'applicazione è distribuita in una Regione secondaria in una configurazione warm-standby e l'azienda richiede un RTO di zero secondi per le richieste HTTP GET. Come è possibile automatizzare il failover verso la Regione secondaria in modo che le richieste HTTP GET soddisfino tale RTO?
- Un'applicazione verrà eseguita su un cluster Amazon EKS supportato da nodi Amazon EC2 e deve utilizzare un filesystem Amazon EFS tramite il driver EFS CSI installato. I nodi EKS EC2 non riescono a montare il filesystem EFS. Quali rimedi risolveranno il problema? (Scegliere tre.)
- Un'applicazione viene eseguita su Amazon EC2 e su server on-premises. L'applicazione delle patch deve essere standardizzata in entrambi gli ambienti e avvenire solo al di fuori dell'orario lavorativo. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere tre.)
- Un'applicazione viene eseguita su un gruppo con scalabilità automatica di istanze EC2 On-Demand dietro un ALB. Il carico di lavoro contiene analisi critiche che non possono tollerare interruzioni e devono scalare rapidamente, e analisi non critiche che possono tollerare interruzioni e sono ad alta intensità di memoria. È necessario ridurre la latenza di scale-out per il carico di lavoro critico, elaborando al contempo il carico di lavoro non critico. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un'applicazione web è in esecuzione su istanze EC2 dietro un ALB in un gruppo Auto Scaling distribuito su più AZ e utilizza un'istanza Amazon RDS for MySQL. Route 53 punta all'ALB con un record alias. La policy aziendale richiede ora un sito di DR geograficamente isolato con un RTO di 4 ore e un RPO di 15 minuti, con modifiche minime allo stack dell'applicazione. Quale approccio di DR soddisfa questi requisiti con il minor numero di modifiche all'applicazione?
- Un'applicazione web è in esecuzione su un cluster Amazon EKS che utilizza Fargate dietro un Application Load Balancer rivolto verso Internet. L'applicazione presenta problemi di stabilità e tempi di risposta aumentati. È necessario configurare l'osservabilità in Amazon CloudWatch per la risoluzione dei problemi, concedendo solo le autorizzazioni minime richieste. Quali passaggi soddisfano il requisito? (Scegliere tre.)
- Un'applicazione web interna deve chiamare le API S3 in uno specifico account AWS e l'azienda desidera autenticarsi utilizzando il suo IdP OpenID Connect (auth.company.com) esistente. L'IdP supporta solo OIDC. Quale combinazione di passaggi consentirà in modo sicuro all'applicazione web di accedere a S3? (Scegliere tre.)
- Un'applicazione web SaaS ha utenti distribuiti su più ALB, ognuno con il proprio gruppo Auto Scaling e il proprio parco istanze EC2. Non c'è una fase di build; i commit su CodeCommit devono attivare distribuzioni simultanee a tutti gli ALB e ai gruppi Auto Scaling. Quale architettura richiede la MINORE configurazione?
- Un'applicazione web su EC2 dietro un ALB utilizza deployment immutabili blu/verde. Gli utenti vengono disconnessi casualmente durante i test e tutti vengono disconnessi quando viene distribuita una nuova versione. Il team ha bisogno che gli utenti rimangano connessi durante gli eventi di scaling e i deployment con il minimo overhead operativo. Qual è la soluzione più efficiente dal punto di vista operativo?
- Un'applicazione web utilizza CloudFront (origine S3), API Gateway, Lambda e un cluster DB Aurora. Durante un grande evento di vendita, Lambda è in grado di gestire i picchi di richieste ma riscontra latenza sul burst iniziale perché la creazione delle connessioni DB è lenta. La maggior parte delle invocazioni Lambda interroga il database. Quale combinazione di azioni garantirà la scalabilità? (Scegliere tre.)
- Un'applicazione web utilizza un Application Load Balancer (ALB) per instradare il traffico verso istanze EC2 distribuite su tre zone di disponibilità. Una nuova versione dell'applicazione è stata distribuita in una zona di disponibilità per i test. Se si verifica un problema, l'azienda deve reindirizzare il traffico lontano da quella zona di disponibilità fino a quando il deployment non viene ripristinato, mantenendo l'applicazione disponibile e stabile. Quale approccio fornisce il comportamento richiesto con la massima efficienza operativa?
- Un'AWS Organization (con tutte le funzionalità abilitate) gestisce più account che eseguono istanze EC2. L'azienda richiede che tutte le istanze EC2 attuali utilizzino Instance Metadata Service v2 (IMDSv2). Vogliono bloccare qualsiasi chiamata API AWS proveniente da istanze EC2 che non utilizzano IMDSv2. Quale approccio soddisfa questo requisito?
- Un'AWS Organization con una sola OU esegue istanze EC2 in account membri. L'azienda deve garantire che le credenziali di ogni istanza EC2 possano essere utilizzate solo dall'istanza EC2 specifica a cui sono state rilasciate. Quale configurazione SCP imporrà questo?
- Un'AWS Organization è gestita da un team di sicurezza e un team DevOps; entrambi utilizzano IAM Identity Center (SSO). Il gruppo DevOps ha un permission set chiamato DevOps con AdministratorAccess allegato e applicato a tutti gli account. Il team di sicurezza ha allegato un SCP alla root dell'organizzazione per impedire a DevOps di accedere a IAM Identity Center nell'account di gestione, ma DevOps può ancora accedervi. Quale modifica bloccherà l'accesso di DevOps a IAM Identity Center nell'account di gestione?
- Un'AWS Organization ha un SCP alla root che consente la creazione di utenti IAM. Il team DevOps deve essere in grado di creare utenti IAM con qualsiasi livello di permessi e deve essere in grado di impedire ad altri utenti di creare utenti IAM. Gli sviluppatori dovrebbero essere in grado di creare utenti IAM ma non devono essere in grado di concedere permessi eccessivi. Gli sviluppatori hanno un ruolo CreateAndManageUsers in ogni account. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda archivia il codice sorgente e i test unitari in un repository AWS CodeCommit. Una pipeline CodePipeline attiva un progetto CodeBuild quando il codice viene unito al branch main. Il progetto CodeBuild deve eseguire i test unitari e, se superati, taggare l'ultimo commit nel repository CodeCommit. Come dovrebbe essere configurato il progetto CodeBuild per realizzare ciò?
- Un'azienda archivia immagini in un bucket S3 e necessita di una strategia multi-Regione per poter eseguire il failover su un bucket in un'altra Regione. Quando un'immagine viene aggiunta a uno dei due bucket, deve essere replicata nell'altro bucket entro 15 minuti. La replica bidirezionale tra i bucket è abilitata. Quali passaggi aggiuntivi dovrebbero essere intrapresi? (Scegliere tre.)
- Un'azienda definisce la sua app con AWS Cloud Development Kit (CDK) e la distribuisce utilizzando una pipeline creata con AWS CodePipeline e AWS CodeBuild. Vogliono aggiungere unit test alla pipeline e assicurarsi che la distribuzione continui solo se nessuno degli unit test fallisce. Quali due passaggi imporranno questo requisito?
- Un'azienda desidera che la scansione delle vulnerabilità a livello di sistema operativo e dei pacchetti di lingua sia integrata nella sua pipeline CI/CD, in modo che solo le immagini senza risultati CRITICAL o HIGH raggiungano la produzione. La pipeline è CodePipeline con CodeBuild, CodeDeploy e un repository ECR. Quale combinazione di passaggi raggiunge questo obiettivo? (Scegliere due.)
- Un'azienda deve mantenere continuamente le istanze EC2 Amazon Linux conformi alle patch del sistema operativo e delle applicazioni; le patch delle applicazioni sono archiviate in un repository personalizzato. L'ingegnere vuole automatizzare l'applicazione delle patch utilizzando sia il repository del sistema operativo predefinito sia il repository personalizzato con il minimo sforzo. Quale soluzione soddisfa questa esigenza?
- Un'azienda di e-commerce sta creando una landing zone AWS Control Tower e ha configurato l'origine dell'identità in AWS IAM Identity Center (AWS SSO) per utilizzare un IdP SAML 2.0 esterno. Il team DevOps desidera un modello di autorizzazione con privilegi minimi in modo che ogni team possa creare e gestire solo le proprie risorse. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda di media gestisce migliaia di istanze EC2 e utilizza Slack più una casella di posta elettronica condivisa per le comunicazioni del team. Un ingegnere DevOps deve inoltrare tutte le notifiche di manutenzione EC2 pianificate da AWS al canale Slack e alla casella di posta condivisa. Le notifiche devono includere i tag Name e Owner delle istanze. Quale approccio soddisfa questi requisiti?
- Un'azienda distribuisce contenuti proprietari tramite una distribuzione CloudFront e deve limitare l'accesso solo agli utenti provenienti dagli intervalli IP dell'ufficio aziendale. Una web ACL WAF è collegata alla distribuzione e l'azione predefinita dell'ACL è attualmente Count. Qual è il modo con il minor overhead operativo per imporre l'accesso solo dagli intervalli IP aziendali?
- Un'azienda distribuisce un'applicazione su istanze Amazon EC2 che eseguono Amazon Linux 2 e utilizzano AWS CodeDeploy. Il repository ha il layout di file mostrato e la sezione files del file appspec.yml contiene le voci indicate. Cosa accadrà al file config.txt durante la distribuzione?
- Un'azienda distribuisce un'applicazione utilizzando istanze EC2 e più stack CloudFormation. Gli sviluppatori creano e testano localmente, quindi caricano artefatti e modelli su S3; i colleghi esaminano le modifiche prima degli aggiornamenti dello stack. Il processo di distribuzione è soggetto a errori e lento quando si aggiorna ogni istanza. L'azienda desidera automatizzare la distribuzione ma mantenere un'approvazione manuale finale prima di modificare l'applicazione o le risorse. Il codice sorgente e i modelli sono già in CodeCommit ed esiste un progetto CodeBuild. Quali passaggi soddisfano i requisiti? (Scegliere due.)
- Un'azienda esegue applicazioni su istanze EC2 Windows e Linux in più zone di disponibilità utilizzando gruppi con scalabilità automatica (Auto Scaling groups). Necessita di uno storage condiviso duraturo che utilizzi SMB per Windows, NFS per Linux, fornisca una latenza inferiore al millisecondo e sia condiviso in lettura/scrittura tra le istanze. Quali sono i tre passaggi che consentono di raggiungere questo obiettivo?
- Un'azienda esegue carichi di lavoro containerizzati su AWS App Runner e archivia le immagini dei container in Amazon ECR. L'ingegnere DevOps deve monitorare continuamente il repository ECR e produrre automaticamente una nuova immagine container quando viene rilevata una vulnerabilità del sistema operativo o del pacchetto linguistico. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue carichi di lavoro su istanze EC2 e richiede che tutte le istanze utilizzino la versione 2 del servizio di metadati dell'istanza (IMDSv2). Se un'istanza consente ancora IMDSv1, deve essere terminata. Quale approccio soddisfa questo requisito?
- Un'azienda esegue scansioni di vulnerabilità per istanze EC2 su molti account membro in un'AWS Organization. I VPC si collegano a un transit gateway condiviso ed escono tramite un VPC di uscita centrale. Amazon Inspector è abilitato da un account amministratore delegato, ma alcune istanze appaiono nell'elenco "non in scansione" di Inspector. Quale combinazione di azioni dovrebbe intraprendere l'ingegnere DevOps per risolvere il problema? (Scegliere tre.)
- Un'azienda esegue un'applicazione di acquisizione dati sensibili su più account AWS (in AWS Organizations). Le istanze EC2 in gruppi Auto Scaling utilizzano un'AMI personalizzata e non hanno accesso a Internet; sono presenti gli endpoint VPC richiesti. Gli amministratori necessitano di un accesso automatizzato e controllato centralmente per accedere alle istanze per la manutenzione e la risoluzione dei problemi, e il team di sicurezza deve essere avvisato ogni volta che si accede alle istanze. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione di lettura di file che archivia i file in un database su istanze Amazon EC2. I regolamenti richiedono l'eliminazione giornaliera dei file dalle istanze EC2 a un'ora specifica e i record del database più vecchi di 60 giorni devono essere rimossi. Le eliminazioni del database devono avvenire dopo le eliminazioni dei file. L'azienda ha già script per entrambe le attività di eliminazione e necessita di avvisi e-mail per eventuali errori degli script di eliminazione. Quale soluzione soddisfa questi requisiti con il minor sforzo di sviluppo?
- Un'azienda esegue un'applicazione personalizzata su istanze EC2 in un gruppo con Auto Scaling che elabora record attraverso più passaggi sequenziali e ad alto consumo di calcolo. Ogni passaggio richiede fino a 5 minuti. Attualmente, se un passaggio fallisce, l'intero record deve essere rielaborato dall'inizio. L'azienda desidera rielaborare solo i passaggi falliti con il minimo overhead operativo. Qual è l'architettura più efficiente dal punto di vista operativo per soddisfare questa esigenza?
- Un'azienda esegue un'applicazione su Amazon EKS e la distribuisce tramite Amazon CloudFront. AWS WAF è abilitato e i log di WAF vengono inviati a un gruppo di log di CloudWatch Logs denominato aws-waf-logs. L'azienda desidera ricevere avvisi solo in caso di cambiamenti improvvisi nel traffico bloccato, non per altre variazioni dei log di WAF. Le regole di WAF verranno ottimizzate nel tempo. L'ingegnere DevOps è iscritto a un argomento SNS esistente. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'istanza Amazon Connect in più account AWS, ognuno dei quali utilizza il bus di eventi EventBridge predefinito. Il team DevOps deve ricevere tutti gli eventi Amazon Connect consolidati in un singolo account AWS DevOps. Quale configurazione inoltrerà gli eventi dagli altri account all'account DevOps?
- Un'azienda esegue una griglia in-memory proprietaria che richiede l'aggiornamento di /etc/cluster/nodes.config ogni volta che l'appartenenza al cluster cambia. L'aggiunta di un nodo deve essere automatizzata in modo che il file elenchi gli IP dei membri correnti e il servizio venga riavviato. Cosa può fare un ingegnere DevOps per automatizzare questo processo con il minimo sforzo?
- Un'azienda gestisce l'infrastruttura su più Regioni, AZ, server on-premise, EC2 e dispositivi AWS IoT Greengrass. Il team DevOps utilizzerà AWS Systems Manager per automatizzare le patch e la configurazione su EC2, dispositivi IoT e server on-prem. Systems Manager è disponibile nelle Regioni necessarie. Quali passaggi sono necessari per implementare l'applicazione automatica delle patch e la configurazione su tutte queste risorse? (Scegliere tre.)
- Un'azienda globale utilizza AWS Control Tower e dispone di un account DevOps centralizzato con pipeline CI/CD che vengono distribuite negli account delle applicazioni. Un progetto CodeBuild nell'account DevOps centralizzato utilizza un ruolo di servizio e tenta di distribuire un'applicazione in un cluster EKS in un account applicativo. La distribuzione fallisce con Unauthorized quando CodeBuild tenta di accedere al cluster EKS cross-account. Quale modifica risolverà l'errore di autorizzazione?
- Un'azienda ha 100 GB di file di log CSV in S3. Gli sviluppatori SQL devono interrogare i dati, creare grafici per la visualizzazione e archiviare automaticamente i metadati dai CSV con il minimo sforzo. Quale combinazione di passaggi (scegliere tre) soddisfa queste esigenze con il minor lavoro?
- Un'azienda ha 20 team di servizio, ognuno nel proprio account AWS e ogni VPC utilizza 192.168.0.0/22. I servizi vengono eseguiti su istanze EC2 dietro ALB e attualmente comunicano tramite la rete internet pubblica. La sicurezza ora richiede che tutto il traffico cross-service utilizzi HTTPS su rete privata senza routing tramite internet. La soluzione dovrebbe minimizzare le modifiche richieste da ciascun team. Quale approccio soddisfa questi requisiti?
- Un'azienda ha acquisito un'altra azienda i cui account AWS sono autonomi. L'azienda acquirente gestisce gli account con AWS Organizations e desidera consolidare l'amministrazione di tutti gli account mantenendo il pieno controllo amministrativo e centralizzando i risultati di sicurezza su tutti gli account. Quale combinazione di azioni dovrebbe intraprendere il team DevOps? (Scegliere due.)
- Un'azienda ha configurato un pattern di eventi personalizzato di EventBridge per ricevere notifiche quando gli stati di esecuzione di CodePipeline falliscono. Quale tipo di eventi corrisponderà a tale pattern?
- Un'azienda ha implementato più account AWS con AWS Control Tower. Il team di sicurezza deve automatizzare i guardrail di Control Tower per tutti gli account in una specifica OU, mantenere la configurazione dei guardrail sotto controllo di versione con la possibilità di rivedere e annullare le modifiche, fare in modo che il team di sicurezza gestisca la soluzione nella propria OU e limitare i tipi di guardrail in modo che siano consentiti solo i nuovi guardrail approvati. Quale soluzione offre la massima efficienza operativa?
- Un'azienda ha implementato una landing zone con una struttura AWS Organizations e un SCP. Gli sviluppatori possono creare risorse solo con CloudFormation e AWS CDK. Un ingegnere DevOps rileva che le code SQS implementate in diversi stack CloudFormation hanno configurazioni incoerenti e che il tag di allocazione dei costi dell'applicazione a volte manca. L'ingegnere deve imporre il tagging, incoraggiare il riutilizzo del codice e prevenire configurazioni SQS incoerenti. Cosa dovrebbe fare l'ingegnere?
- Un'azienda ha migrato i container su Amazon EKS e necessita di notifiche email automatizzate per ogni componente EKS. Il piano prevede l'utilizzo di argomenti SNS e di una funzione Lambda che ispeziona gli eventi di log e li pubblica sull'argomento SNS appropriato. Quale approccio di logging supporta questo design?
- Un'azienda ha migrato la sua applicazione su un cluster Amazon EKS su EC2 e ha abilitato l'autoscaling basato sulla CPU. Sotto carico pesante, l'applicazione mostra errori di memoria e non scala sufficientemente. L'azienda ha bisogno di raccogliere e analizzare le metriche di memoria nel tempo. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere tre.)
- Un'azienda ha più account membro in un'AWS Organization. Il team di sicurezza deve elencare programmaticamente ogni security group Amazon EC2 e le sue regole in entrata/uscita tra gli account membro utilizzando una funzione AWS Lambda che viene eseguita nell'account di gestione. Quale combinazione di modifiche IAM/trust consentirà alla Lambda dell'account di gestione di recuperare queste informazioni dagli account membro? (Scegliere tre.)
- Un'azienda ha sostituito un sito statico ospitato su S3 all'indirizzo example.com con un'applicazione dinamica dietro un ALB e ha aggiunto un record Route 53 pesato per l'ALB. Alcuni utenti vedono ancora il vecchio sito statico. Come può l'ingegnere assicurarsi che venga servito solo il contenuto dinamico per example.com?
- Un'azienda ha un'applicazione JavaScript basata su eventi, costruita con servizi AWS gestiti disaccoppiati che pubblicano, consumano e instradano eventi. Durante i test, le regole di EventBridge non stanno consegnando gli eventi ai loro target. I tester hanno bisogno di modi per visualizzare, eseguire il debug ed evitare di perdere eventi senza ridistribuire l'applicazione. Quale combinazione di azioni dovrebbe intraprendere il team DevOps? (Scegliere tre.)
- Un'azienda implementerà un carico di lavoro su diverse centinaia di istanze EC2 avviate da un modello di avvio in un gruppo Auto Scaling. Il carico di lavoro legge da un bucket S3, elabora i dati e scrive i risultati in un altro bucket S3. Le istanze devono avere autorizzazioni con privilegi minimi e devono utilizzare credenziali temporanee. Quali passaggi sono necessari? (Scegliere due.)
- Un'azienda invia i log di flusso di AWS Network Firewall a un bucket S3 e li analizza con Amazon Athena. Ora deve trasformare i log di flusso e arricchirli con dati aggiuntivi prima che arrivino nel bucket S3 esistente. Quale soluzione soddisfa questo requisito?
- Un'azienda migra i team di sviluppo prodotto in un ambiente ibrido con quattro nuove regioni AWS, consentendo agli sviluppatori di utilizzare la regione più vicina. Tutti i team utilizzano un set condiviso di applicazioni Linux archiviate su un volume NetApp ONTAP on-prem montato in sola lettura. Le applicazioni vengono aggiornate settimanalmente. L'ingegnere deve replicare i dati in tutte le regioni in modo che rimangano aggiornati con la deduplicazione e che i deployment non dipendano mai dallo storage on-prem. Quale soluzione soddisfa questi requisiti?
- Un'azienda necessita di una pipeline di continuous delivery per il codice in un repository GitHub privato che distribuisca componenti su Amazon ECS, Amazon EC2 e AWS Lambda, e che supporti approvazioni manuali. Quale soluzione soddisfa questi requisiti?
- Un'azienda organizza i suoi account AWS in unità organizzative (OU) all'interno di AWS Organizations. Le API distribuite in un account sono associate alla VPC di quell'account e attualmente non hanno autenticazione. Solo i principali di una OU specifica dovrebbero essere autorizzati a chiamare le API. L'azienda ha applicato una policy all'endpoint VPC di interfaccia di API Gateway e ha aggiornato le policy delle risorse di API Gateway per bloccare le chiamate che non provengono tramite l'endpoint di interfaccia. Successivamente, l'invocazione di un'API tramite l'URL dell'endpoint di interfaccia fallisce con l'errore: "User: anonymous is not authorized." Quale combinazione di azioni risolve questo problema? (Scegliere due.)
- Un'azienda regolamentata richiede che gli ingegneri DevOps non accedano alle istanze EC2, tranne in caso di emergenza. Se si verifica un accesso, il team di sicurezza deve essere avvisato entro 15 minuti. Quale soluzione soddisfa questo requisito in modo affidabile?
- Un'azienda richiede che i team interni eseguano il provisioning delle risorse solo tramite modelli CloudFormation approvati e il team di sicurezza necessita di un rilevamento automatizzato quando le risorse si discostano dal loro stato previsto. Quale strategia soddisfa entrambi i requisiti con applicazione appropriata e monitoraggio automatizzato?
- Un'azienda richiede che ogni istanza EC2 venga avviata da un'AMI prodotta dal team di sicurezza. Ogni mese il team di sicurezza invia via email le AMI approvate agli sviluppatori, che poi le copiano nei template di CloudFormation. Un ingegnere DevOps vuole automatizzare la distribuzione degli ID delle AMI approvate agli sviluppatori nel modo più scalabile. Qual è l'approccio migliore?
- Un'azienda richiede che tutta l'infrastruttura sia distribuita solo all'interno delle Regioni statunitensi. L'ingegnere DevOps deve limitare le Regioni che possono essere utilizzate, avvisare immediatamente in caso di attività al di fuori della policy e fare in modo che i controlli si applichino automaticamente a qualsiasi nuova Regione non statunitense. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda richiede disaster recovery e failover per la sua applicazione (che utilizza un database MySQL e istanze EC2) con un RPO ≤ 2 ore e un RTO ≤ 10 minuti in ogni momento. Quale combinazione di deployment soddisferà questi obiettivi? (Scegliere due.)
- Un'azienda richiede l'approvazione della sicurezza prima che qualsiasi modifica dell'applicazione venga distribuita in produzione utilizzando AWS CodePipeline, e l'approvazione deve essere registrata e conservata. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un'azienda rileva tentativi di accesso insoliti su molti account AWS. Esiste già un argomento SNS a cui è iscritto il team di sicurezza. Quale approccio richiede il minor sforzo operativo per notificare il team di sicurezza quando si verificano più tentativi di accesso alla Console non riusciti?
- Un'azienda sanitaria esegue istanze EC2 Amazon Linux e deve applicare continuamente la conformità delle patch per il sistema operativo e le applicazioni utilizzando sia un repository predefinito che uno personalizzato. Come è possibile automatizzare la distribuzione delle patch per utilizzare il repository predefinito e quello personalizzato?
- Un'azienda sanitaria vuole verificare che un'applicazione di monitoraggio venga eseguita solo su EC2 Dedicated Hosts per controllare i costi delle licenze software. L'ingegnere DevOps deve implementare un flusso di lavoro per rilevare le istanze non conformi con un sovraccarico amministrativo minimo. Quale approccio soddisfa questo requisito con il minor sovraccarico?
- Un'azienda sta creando un'applicazione che utilizza AWS Lambda per l'elaborazione. Tutte le modifiche a Lambda devono essere implementate utilizzando una strategia canary con rollback automatico in caso di errori. Il team DevOps deve produrre infrastruttura-as-code e una pipeline CI/CD per soddisfare questi requisiti. Quale combinazione di passaggi soddisferà i requisiti? (Scegliere tre.)
- Un'azienda sta implementando un cluster Amazon ECS che eseguirà più servizi dietro un Application Load Balancer (ALB) utilizzando più gruppi target. Un ingegnere DevOps deve raccogliere sia i log delle applicazioni che i log di accesso dell'ALB e recapitarli a un bucket Amazon S3 per l'analisi quasi in tempo reale. Quale combinazione di azioni dovrebbe intraprendere l'ingegnere? (Scegliere tre.)
- Un'azienda sta migrando applicazioni Windows e Linux su AWS e automatizzerà l'avvio di istanze EC2 per replicare le configurazioni on-premise. Le applicazioni necessitano di storage condiviso accessibile tramite SMB per Windows e NFS per Linux. L'azienda sta anche creando un ambiente di disaster recovery (DR) pilot-light in un'altra Regione e automatizzerà l'avvio di istanze EC2 lì; lo storage deve essere replicato nella Regione di DR. Quale soluzione di storage soddisfa questi requisiti?
- Un'azienda sta migrando carichi di lavoro containerizzati in una configurazione AWS Organizations multi-account. Gli account delle applicazioni eseguono i carichi di lavoro; un account di servizi condivisi ospita servizi centralizzati. La conformità richiede che ogni immagine container sia scansionata prima del deployment, le immagini senza vulnerabilità critiche possono essere utilizzate a valle e le immagini pre-scansione e post-scansione devono essere isolate in modo che i deployment non possano utilizzare le immagini pre-scansione. Quale coppia di passaggi centralizza questo flusso di lavoro con il minor overhead amministrativo? (Scegliere due.)
- Un'azienda sta migrando la propria CI/CD da on-premises ad AWS. Desidera che i propri pacchetti e i repository pubblici dipendenti siano disponibili in CodeArtifact con un overhead operativo minimo. Quale combinazione di passaggi dovrebbe intraprendere? (Scegliere due.)
- Un'azienda utilizza Amazon Redshift come data warehouse e desidera una dashboard che mostri le modifiche agli utenti Redshift e le query che eseguono. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere due.)
- Un'azienda utilizza AWS CodeDeploy e necessita che il deployment soddisfi i seguenti requisiti: un sottoinsieme di istanze deve continuare a servire il traffico, il traffico è bilanciato tra queste istanze e si auto-riparano; avviare automaticamente una nuova flotta per la nuova revisione senza provisioning manuale; spostare il traffico verso la nuova flotta con incrementi di mezza istanza e richiedere il successo solo se almeno la metà delle istanze riceve traffico; rimuovere i file di deployment temporanei prima di instradare il traffico verso la nuova flotta; dopo un deployment riuscito, terminare immediatamente le istanze originali per ridurre i costi. Come si può implementare tutto ciò?
- Un'azienda utilizza AWS CodePipeline con AWS CodeDeploy per distribuire un'applicazione su Amazon ECS usando deployment blue/green. Il team deve eseguire script di test sull'ambiente green (i test terminano entro 5 minuti) prima di spostare il traffico. Se i test falliscono, il deployment deve essere annullato. Quale approccio soddisfa questo requisito?
- Un'azienda utilizza AWS Directory Service for Microsoft Active Directory come provider di identità e richiede che tutta l'infrastruttura sia fornita con AWS CloudFormation. Un ingegnere DevOps ha creato un template CloudFormation che definisce un launch template EC2, un ruolo IAM, un gruppo di sicurezza EC2 e un gruppo Auto Scaling per istanze EC2 Windows. Tutte le istanze EC2 devono essere automaticamente unite al dominio AWS Managed Microsoft AD. Quale approccio fornisce l'unione al dominio richiesta con la massima efficienza operativa?
- Un'azienda utilizza AWS Organizations con account separati per dipartimento. Devono regolarmente: aggiornare le AMI Linux con patch per creare un'immagine "golden", installare una nuova versione dell'agente Chef, se disponibile, in tale immagine e fornire le nuove AMI agli account dei dipartimenti. Quale approccio minimizza l'overhead operativo?
- Un'azienda utilizza AWS Organizations con tutte le funzionalità abilitate e ha configurato AWS Control Tower e una landing zone. L'azienda deve effettuare il provisioning di più account ambiente e di un account CI/CD, applicare una configurazione di base iniziale a ogni account e garantire che i guardrail di Control Tower siano applicati a tutti gli account. Quale soluzione raggiunge questo obiettivo con il minor overhead operativo?
- Un'azienda utilizza AWS Organizations e desidera che il proprio sistema di monitoraggio riceva un avviso quando un utente root effettua l'accesso. L'azienda necessita anche di una dashboard che mostri qualsiasi attività generata dall'utente root. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda utilizza AWS Organizations e distribuisce tutte le risorse (incluse le policy IAM e S3) tramite CloudFormation da CodeCommit. Recentemente, gli sviluppatori in alcuni account non riescono ad accedere a un bucket S3. Il bucket ha una policy allegata (non mostrata qui). Cosa dovrebbe fare l'ingegnere DevOps per risolvere il problema di accesso?
- Un'azienda utilizza AWS Organizations per gestire più account. Gli sviluppatori stanno rifattorizzando le applicazioni per eseguirle come funzioni AWS Lambda in una VPC. Il team archivia i dati condivisi su un file system Amazon EFS nell'Account A e desidera che le funzioni Lambda nell'Account B montino il punto di accesso EFS esistente. La policy aziendale richiede che le distribuzioni serverless siano nell'Account B. Quale combinazione di passaggi consentirà alle funzioni Lambda dell'Account B di accedere al file system EFS nell'Account A? (Scegliere tre.)
- Un'azienda utilizza AWS Organizations. Ogni team applicativo ha il proprio account e un accesso limitato a un account centralizzato di servizi condivisi. I team necessitano di accesso completo per gestire (scaricare, pubblicare, concedere) i propri pacchetti. Alcune librerie comuni devono essere condivise con l'intera organizzazione. Qual è la configurazione con amministrazione minima che soddisfa queste esigenze? (Scegliere tre.)
- Un'azienda utilizza CodePipeline con fasi di build, test e deploy. Vogliono usare AWS CodeDeploy per la fase di deployment per installare un pacchetto RPM su un parco istanze EC2 avviate da un'AMI comune e gestite da un gruppo Auto Scaling. Quali passaggi dovrebbe intraprendere l'ingegnere DevOps? (Scegli due.)
- Un'azienda utilizza CodePipeline per distribuire aggiornamenti a un'API API Gateway ed esporta un SDK JavaScript dalla console, caricandolo su S3 dietro una distribuzione CloudFront. L'SDK dovrebbe essere aggiornato automaticamente ogni volta che viene eseguito un nuovo deployment dell'API. Quale soluzione realizzerà questo?
- Un'azienda utilizza principalmente EC2. Il team DevOps deve controllare tutte le istanze EC2 per verificare l'installazione di applicazioni proibite. Quale approccio soddisfa questo requisito con il minor overhead operativo?
- Un'azienda utilizza repository AWS CodeArtifact con upstream pubblici. Gli sviluppatori scaricano pacchetti open-source dai repository interni. Viene rilevata una vulnerabilità critica nell'ultima versione di un pacchetto; il team di sicurezza ha prodotto una build patchata e deve impedire il download della versione vulnerabile, consentendo al contempo al team di sicurezza di pubblicare la versione patchata. Quali azioni soddisfano entrambi i requisiti? (Scegliere due.)
- Un'azienda utilizza un AWS Storage Gateway in modalità file gateway davanti a un bucket S3 condiviso da più sistemi. Una terza parte carica oggetti direttamente nel bucket S3 durante la notte, ma al mattino la cache di Storage Gateway non riflette questi nuovi oggetti (gli oggetti sono presenti in S3 se controllati direttamente). Quale soluzione garantisce che Storage Gateway abbia tutti i file aggiornati di terze parti disponibili al mattino?
- Un'azienda utilizzerà i documenti di AWS Systems Manager per il bootstrap dei laptop fisici degli sviluppatori. Il codice di bootstrap risiede in GitHub. L'agente di Systems Manager è installato e registrato su tutti i laptop tramite un'attivazione e un ID di attivazione. Cosa dovrebbe configurare successivamente l'ingegnere DevOps nel documento di Systems Manager per recuperare il codice di bootstrap da GitHub?
- Un'azienda vuole ridurre il tempo necessario per sviluppare nuove funzionalità. Utilizza CodeBuild e CodeDeploy per creare e distribuire applicazioni e ha una pipeline CI/CD CodePipeline separata per ogni microservizio. L'azienda ha bisogno di maggiore visibilità su metriche come il tempo medio tra il rilascio delle funzionalità e il tempo medio di ripristino dopo distribuzioni fallite. Quale soluzione offre tale visibilità con il minimo sforzo di configurazione?
- Un'azienda vuole usare AWS CloudFormation per il provisioning delle risorse, ma deve applicare rigorosi vincoli di tagging e risorse e limitare le distribuzioni a due Regioni. Gli sviluppatori devono essere in grado di distribuire più versioni della stessa applicazione. Quale soluzione garantisce che le distribuzioni siano conformi alla policy aziendale?
- Un'istanza EC2 in una VPC tenta di scaricare un oggetto da un bucket S3 con restrizioni ma riceve AccessDenied. Quali sono le possibili cause? (Scegliere due.)
- Un'organizzazione gestisce 500 account AWS sotto AWS Organizations e trova molti volumi EBS non collegati. Vogliono una funzione Lambda distribuita su ogni account che venga eseguita ogni 30 minuti e che tagghi i volumi EBS che sono rimasti non collegati per 7 giorni o più. Qual è l'approccio più efficiente dal punto di vista operativo?
- Un'organizzazione gestisce centralmente gli utenti da un account operativo e non consente la creazione di utenti negli account di workload. Il team operativo necessita dell'accesso amministrativo a ciascun account di workload. Quale combinazione di azioni fornirà tale accesso? (Scegliere tre.)
- Un'organizzazione ha tutte le funzionalità abilitate in AWS Organizations, con 10 account attivi e prevede di crescere fino a circa 500 account e più OU. CloudTrail e AWS Config sono abilitati negli account esistenti. Come puoi assicurarti che AWS Config sia abilitato automaticamente per ogni nuovo account creato nell'organizzazione?
- Un'organizzazione in AWS Organizations (con tutte le funzionalità abilitate) deve garantire che ogni istanza EC2 negli account dell'organizzazione abbia la chiave di tag CostCenter e che il valore del tag sia un valore di centro di costo approvato. Alcuni sviluppatori aggiungono valori arbitrari per evitare notifiche da uno script di scansione. Quale approccio impone chiavi di tag corrette e valori approvati in tutta l'OU?
- Un'organizzazione in AWS Organizations utilizza tutte le funzionalità e una gerarchia di OU sotto la root. Tutte le OU e gli account sono stati registrati e inclusi in AWS Control Tower. L'azienda deve applicare modifiche personalizzate al registratore di configurazione di AWS Config in ogni account corrente e garantire che le stesse personalizzazioni vengano applicate automaticamente a qualsiasi account incluso in Control Tower in futuro. Quale insieme di passaggi soddisfa questo requisito?
- Un'organizzazione richiede una governance con questi vincoli: limitare l'accesso alle risorse alle stesse due Regioni per tutti gli account; limitare i servizi AWS consentiti a un set specifico; utilizzare Active Directory per l'autenticazione; e avere permessi identici basati sulla funzione lavorativa in ogni account. Quale soluzione soddisfa questi requisiti?
- Un'organizzazione utilizza AWS Control Tower per gestire la propria landing zone di AWS Organizations e ha definito una struttura di OU e account principali. Il team DevOps ha creato un account centralizzato per ospitare le risorse CloudFormation e AWS Service Catalog. L'azienda desidera consentire agli account membri di richiedere una serie di personalizzazioni tramite AWS Control Tower. Quali passaggi, presi insieme, forniranno questa capacità? (Selezionare tre.)
- Un'organizzazione utilizza AWS Organizations (con tutte le funzionalità abilitate) e AWS Backup in un account primario che crittografa i backup con una chiave KMS. L'azienda ha configurato backup cross-account su un vault di backup di un nuovo account e ha creato una chiave KMS nel nuovo account. Quando un processo di backup viene eseguito nell'account primario, i backup vengono creati localmente ma non vengono copiati nel vault del nuovo account. Quali passaggi devono essere eseguiti affinché i backup possano essere copiati nel vault di backup del nuovo account? (Scegliere due.)
- Un'organizzazione utilizza AWS Organizations con una OU root e una OU figlia. La SCP della OU root consente tutte le azioni su tutte le risorse. La SCP della OU figlia consente tutte le azioni DynamoDB e Lambda e nega tutte le altre azioni. C'è un account chiamato vendor-data nella OU figlia. Un utente IAM in quell'account ha la policy IAM AdministratorAccess ma riceve AccessDenied quando tenta di avviare un'istanza EC2. Quale modifica dovrebbe essere apportata affinché l'utente IAM possa avviare istanze EC2 nell'account vendor-data?
- Un'organizzazione utilizza AWS Organizations per gestire più account. La policy di sicurezza richiede di contrassegnare come non conformi tutti i volumi Amazon EBS non crittografati. Un ingegnere DevOps deve implementare un controllo di conformità automatizzato e sempre presente. Quale approccio realizza questo obiettivo?
- Una CodePipeline è integrata con CodeDeploy per distribuire le versioni delle applicazioni su istanze EC2 attraverso diverse fasi. Un recente deployment è fallito a causa di un problema di CodeDeploy. Il team DevOps desidera un monitoraggio migliore e avvisi automatici durante i deployment per ridurre il tempo di risoluzione. Cosa dovrebbe implementare l'ingegnere DevOps per generare notifiche quando si verificano problemi di deployment?
- Una CodePipeline esegue: (1) CodeBuild compila ed esegue i test unitari, (2) CodeDeploy distribuisce su EC2 staging, (3) CodeDeploy distribuisce su EC2 production. Il QA vuole ispezionare l'artefatto di build prima della produzione ed eseguire un penetration test manuale che viene richiamato tramite una REST API. Quale combinazione di modifiche dovrebbe apportare l'ingegnere DevOps? (Scegli due.)
- Una CodePipeline esistente in eu-west-1 archivia gli artefatti di build in un bucket S3 e distribuisce una Lambda utilizzando un'azione di deploy di CloudFormation. La pipeline deve essere aggiornata per distribuire la Lambda anche in us-east-1. È già stato creato un artefatto aggiuntivo per us-east-1. Quali passaggi dovrebbe intraprendere l'ingegnere DevOps? (Scegliere due.)
- Una CodePipeline ha fasi sequenziali di source, build e deploy, ognuna con una singola azione a runOrder 1. Il team deve aggiungere unit test in modo che venga distribuito solo il codice che supera i test. Come dovrebbero integrare i test unitari nella pipeline?
- Una CodePipeline ha un'azione di deploy di CloudFormation che crea un S3 bucket e una successiva azione di deploy di S3 che deve caricare l'artefatto di build in quel bucket creato. Come dovrebbe essere configurata la pipeline in modo che l'azione di deploy di S3 utilizzi il bucket creato dall'azione di CloudFormation? (Scegli due.)
- Una CodePipeline in eu-west-1 crea e distribuisce un'applicazione Lambda in eu-west-1. CodeBuild utilizza aws cloudformation package per produrre un artefatto che include il file .zip di Lambda e il template. L'azione di deploy di CloudFormation utilizza quell'artefatto di output. L'azienda ora vuole che la stessa pipeline (in eu-west-1) distribuisca la Lambda anche in us-east-1. CodeBuild è stato aggiornato per produrre un artefatto di output aggiuntivo per us-east-1. Quali passaggi aggiuntivi dovrebbero essere intrapresi? (Scegliere due.)
- Una configurazione CI/CD utilizza CodePipeline e CodeBuild. Il progetto CodeBuild esegue test e produce un report di test. L'azienda deve conservare questi report di test per 90 giorni. Quale approccio soddisfa questo requisito di conservazione?
- Una flotta di 50 istanze Linux EC2 in un gruppo Auto Scaling dietro un ALB a volte fallisce i controlli di integrità HTTP di ELB e viene terminata prima che i log possano essere raccolti. Come si può automatizzare la raccolta dei log in modo che vengano recuperati prima della terminazione per l'analisi della causa principale?
- Una funzione Lambda avvia un rilevamento di drift di CloudFormation su uno stack e poi termina. Una regola pianificata di EventBridge esegue questa Lambda ogni ora. Esiste un argomento SNS e l'ingegnere è iscritto ad esso. L'ingegnere desidera essere notificato il prima possibile quando viene rilevato un drift per quello stack. Quale soluzione soddisfa questo requisito?
- Una funzione Lambda che crea account AWS tramite l'API Organizations è attualmente in esecuzione nell'account di gestione. È necessario spostare tale Lambda in un account AWS separato, ma consentirle comunque di creare account nell'organizzazione, con la sua capacità limitata solo a Organizations. Quale approccio soddisfa questo requisito prima di distribuire la Lambda nell'account dedicato?
- Una funzione Lambda di elaborazione degli ordini consuma messaggi da una coda Amazon SQS e scrive i risultati in una tabella DynamoDB. La funzione Lambda viene eseguita con concorrenza riservata. I clienti segnalano che la pagina della cronologia degli ordini è in ritardo nel mostrare lo stato di elaborazione. Quali azioni dovrebbe intraprendere un ingegnere DevOps per diagnosticare e risolvere la latenza? (Scegliere due.)
- Una funzione Lambda elabora messaggi da una coda standard di Amazon SQS (dimensione batch 10) e scrive i risultati su S3. Il primo giorno, l'arrivo dei messaggi supera la capacità di elaborazione e molti messaggi in coda contengono dati non validi, causando la mancata elaborazione entro i termini previsti per i messaggi validi. Quale modifica garantirà che i messaggi validi rispettino la loro tempistica?
- Una funzione Lambda gestisce query di sola lettura su un cluster Amazon Aurora MySQL. Gli eventi di EventBridge richiamano la funzione Lambda e, all'aumentare della frequenza di invocazione, la latenza del database aumenta e il throughput diminuisce. Quale combinazione di modifiche migliorerà le prestazioni? (Scegliere tre.)
- Una funzione Lambda legge i record da un data stream Kinesis e li inoltra a un'API REST legacy. Circa il 10% dei record presenta errori di dati e richiede una gestione manuale. La funzione Lambda ha una coda SQS dead-letter configurata per le destinazioni in caso di errore, elabora i record in batch e ha una logica di retry. Durante i test, molti record senza errori e già elaborati appaiono nella DLQ. Quale modifica all'opzione della sorgente dell'evento ridurrà il numero di record senza errori che finiscono nella DLQ?
- Una funzione Lambda viene attivata da eventi S3 e deve essere eseguita ogni volta che un bucket specifico contiene oggetti nuovi o modificati. La funzione legge il nome del bucket S3 e la chiave dell'oggetto dall'evento per recuperare il contenuto dell'oggetto, analizzarlo e scrivere i risultati in una tabella DynamoDB. Il ruolo di esecuzione della funzione ha le autorizzazioni per leggere il bucket e scrivere su DynamoDB, ma durante i test la funzione non viene eseguita quando vengono aggiunti o modificati oggetti. Cosa risolverà questo problema?
- Una grande azienda distribuisce un'applicazione web su istanze EC2 dietro un ALB con Auto Scaling su più AZ. L'applicazione utilizza Amazon RDS per Oracle e DynamoDB, e ci sono ambienti di sviluppo, test e produzione. Qual è il metodo più sicuro e flessibile per ottenere le credenziali durante la distribuzione?
- Una grande organizzazione con più account AWS sotto AWS Organizations deve controllare l'accesso a S3 usando la AWS CLI, monitorare l'attività su tutti i bucket S3 per individuare problemi e impedire agli utenti dell'account di disabilitare CloudTrail. Quale configurazione soddisfa questi requisiti?
- Una migrazione lift-and-shift ha lasciato un singolo gruppo Auto Scaling in cui ogni istanza EC2 esegue componenti web, di database e di cache Redis, causando tempi di risposta variabili e istanze sovraccariche. L'azienda desidera separare i componenti per migliorare la disponibilità e le prestazioni. Quale modifica architetturale soddisferà questo requisito?
- Una nuova piattaforma su Amazon EKS ospita applicazioni web che gli sviluppatori aggiornano frequentemente. Attualmente, gli sviluppatori creano immagini Docker e le distribuiscono manualmente. L'azienda desidera una pipeline automatizzata e deve ricevere una notifica SNS quando la scansione delle immagini ECR rileva vulnerabilità del sistema operativo o dei pacchetti di linguaggio con gravità HIGH o CRITICAL. Quale combinazione di passaggi soddisfa queste esigenze? (Scegliere due.)
- Una piattaforma di streaming video in esecuzione su Amazon EKS su larga scala sta riscontrando accessi non autorizzati e disconnessioni improvvise degli utenti. L'azienda desidera una sicurezza più robusta a livello di piattaforma, una visione riassuntiva dei comportamenti e delle interazioni delle risorse nell'ambiente AWS (tentativi di accesso, chiamate API, traffico di rete), la capacità di analizzare il traffico di rete riducendo al minimo l'overhead di gestione dei log e un'indagine rapida di potenziali attività dannose relative al carico di lavoro EKS. Quale soluzione soddisfa queste esigenze?
- Una piattaforma video sta migrando video MP4 su Amazon S3, servendoli tramite CloudFront ed EC2. Gli utenti accedono a un frontend che reindirizza a URL di video contenenti un token di autorizzazione convalidato da CloudFront. La distribuzione CloudFront è memorizzata nella cache. Il team deve registrare i controlli del token di autorizzazione su CloudWatch, impedire l'accesso diretto ai file video da CloudFront e S3 e implementare i controlli della firma del token forniti dal frontend. Vogliono anche eseguire aggiornamenti progressivi del codice di controllo del token con un sovraccarico operativo minimo. Qual è la soluzione che soddisfa al meglio questi requisiti?
- Una pipeline AMI con sicurezza rafforzata è stata creata con EC2 Image Builder con una pianificazione ricorrente. L'ingegnere DevOps ha bisogno che i gruppi Auto Scaling avviino sempre istanze con l'AMI più recente e che aggiornino di conseguenza i modelli di avvio. Quale approccio offre la massima efficienza operativa?
- Una pipeline CI/CD creata con CodePipeline e CodeBuild distribuisce sequenzialmente cinque funzioni Lambda indipendenti. Una regola EventBridge avvia la pipeline immediatamente quando si verificano modifiche al codice sorgente. Dopo mesi di utilizzo, la pipeline impiega troppo tempo per essere completata. Qual è la migliore modifica per velocizzare la pipeline?
- Una pipeline crea immagini container in un account e le distribuisce in un cluster ECS di produzione che verrà spostato in un account AWS diverso nella stessa Regione. Il cluster di produzione deve eseguire il pull delle immagini tramite una connessione privata. Quale design soddisfa questi requisiti?
- Una pipeline di telemetria satellitare inserisce piccoli pacchetti di dati in una coda standard di Amazon SQS. Un'applicazione a valle trasforma i messaggi, ma a volte non riesce a trasformare alcuni messaggi; questi messaggi falliti rimangono nella coda SQS. L'ingegnere DevOps deve conservare i messaggi falliti e renderli disponibili agli scienziati per la revisione e la successiva rielaborazione. Quale soluzione soddisfa questi requisiti?
- Una pipeline distribuisce l'applicazione in più Regioni in sequenza. Hai dei controlli di integrità di Route 53 basati su allarmi CloudWatch per ogni Regione. Come puoi assicurarti che la pipeline attenda la conferma che l'applicazione di una Regione sia integra prima di passare alla Regione successiva?
- Una Regione AWS primaria ospita un'applicazione web e una Regione secondaria è in standby per il disaster recovery. Requisiti: i dati di sessione devono essere replicati tra le regioni quasi in tempo reale; l'1% del traffico deve essere instradato continuamente alla secondaria; failover automatico alla secondaria in caso di interruzione della primaria; la secondaria deve scalare per gestire il traffico completo. Come dovrebbero essere soddisfatti questi requisiti?
- Una regola AWS Config personalizzata utilizza una funzione Lambda per controllare le policy dei repository Amazon ECR alla ricerca di istruzioni che consentano azioni ecr:*. Quando viene rilevato un repository non conforme, EventBridge instrada la notifica tramite SNS a un team di sicurezza. La funzione Lambda non viene eseguita durante le valutazioni delle regole. Quale modifica risolve il problema?
- Una singola istanza EC2 esegue un'applicazione i cui metadati sono archiviati in S3 e devono essere recuperati al riavvio. L'istanza deve anche riavviarsi o essere rilanciata automaticamente se non risponde. Quale soluzione soddisfa queste esigenze?
- Una soluzione utilizza code standard Amazon SQS, una funzione AWS Lambda e una tabella DynamoDB. La funzione Lambda è attivata da SQS e scrive elementi su DynamoDB. Il design dovrebbe massimizzare la scalabilità di Lambda e garantire che i messaggi elaborati con successo da Lambda non vengano elaborati di nuovo. Quale configurazione soddisfa questi requisiti?
- Una VPC con traffico prevedibile ha i log di flusso della VPC inviati a un gruppo di log di CloudWatch Logs. Il team necessita di una soluzione di monitoraggio che rilevi le anomalie nei modelli di traffico della VPC nel tempo e possa attivare una risposta quando viene rilevata un'anomalia. Come dovrebbero implementarlo?
- Una VPC di produzione ha un VPC flow log. Il team di sicurezza ha fornito una deny-list di indirizzi IP e desidera ricevere notifiche automatizzate quasi in tempo reale se un IP presente nella deny-list accede all'applicazione, per giustificare l'aggiunta di protezioni come WAF. Il product manager approverà le modifiche solo se il team di sicurezza potrà dimostrare il problema, e i costi devono essere minimizzati. Quali passaggi aggiuntivi soddisfano il requisito nel modo più conveniente?
- Uno stack API accessibile a livello globale è costituito da API Gateway -> Lambda -> DynamoDB. L'azienda richiede sia alta affidabilità che bassa latenza per gli utenti in Nord America ed Europa. Quale architettura soddisfa questi obiettivi?
- Uno stack CloudFormation in un singolo account invia notifiche di eventi dello stack a un argomento SNS. È necessario taggare automaticamente l'istanza dello stack specifica solo dopo un aggiornamento dello stack riuscito (UPDATE_COMPLETE). Esiste una funzione Lambda che applica il tag. Quale soluzione garantirà che la funzione Lambda venga eseguita solo dopo un UPDATE_COMPLETE per quello stack?
- Uno sviluppatore in un account AWS di sviluppo condiviso deve creare ruoli collegati ai servizi (service-linked roles) per i servizi utilizzati in una prova di concetto. L'account fa parte di un'AWS Organization. Lo sviluppatore deve essere in grado di creare e configurare ruoli collegati ai servizi, e nient'altro. Quale approccio soddisfa questo requisito?
- Uno sviluppatore usa AWS SAM per prototipare una funzione Lambda. La proprietà CodeUri del template SAM AWS::Serverless::Function punta a una posizione S3. Lo sviluppatore ha pacchettizzato la funzione come package.zip, l'ha caricata nella posizione S3 e ha eseguito sam deploy. Dopo aver aggiornato il codice della funzione e aver ripetuto gli stessi passaggi (caricando nella stessa chiave S3), sam deploy fallisce con il messaggio "no changes to deploy". Quali approcci distribuiranno il codice aggiornato? (Scegliere due.)
- Utilizzando AWS Control Tower e CloudFormation, l'azienda richiede che ogni bucket S3 creato da CloudFormation nell'ambiente multi-account debba essere crittografato con chiavi AWS KMS. Quale approccio impone questo requisito?
- Utilizzando l'account di gestione di AWS Control Tower e CloudFormation StackSets, un ingegnere DevOps deve abilitare Amazon GuardDuty per gli account che non lo hanno ancora abilitato. Per evitare errori di deployment di StackSets, come dovrebbe essere progettato il template CloudFormation?
Amazon Machine Learning Specialty MLS-C01 Tutte le domande d'esame
- Data una matrice di confusione per un classificatore di generi cinematografici, quali sono la frequenza della classe reale per il genere Romance e la frequenza della classe prevista per il genere Adventure?
- Dato il grafico di previsione di un modello di serie temporali (che mostra i valori previsti rispetto a quelli effettivi), quale conclusione si può trarre sul comportamento del modello basandosi solo su tale grafico?
- Dato solo il grafico dei residui mostrato per un modello di regressione lineare, qual è il problema PIÙ probabile con il modello?
- Dato un dataset a due feature (età dell'account e mese della transazione) per etichettare il comportamento come fraudolento o normale, quale dei seguenti modelli ha maggiori probabilità di ottenere il recall più elevato per la classe fraudolenta?
- Devi rilevare se le persone nelle immagini indossano il logo aziendale. Dato un dataset di immagini etichettato per l'addestramento, quale tipo di algoritmo è più appropriato?
- Disponi dei dati dei clienti di un rivenditore online (dati demografici, cronologia delle visite, posizione). L'obiettivo è scoprire i modelli di acquisto, le preferenze e le tendenze dei clienti per migliorare il sito e fornire raccomandazioni personalizzate. Qual è l'approccio più appropriato?
- Dopo aver addestrato un modello di previsione di serie temporali in SageMaker, uno specialista deve eseguire test di carico sull'endpoint e monitorare latenza, memoria e CPU durante il test. Quale approccio fornisce una visione consolidata di queste metriche durante il test di carico?
- Dopo aver addestrato un modello di regressione, uno specialista vuole determinare se le previsioni tendono a essere sistematicamente al di sopra o al di sotto dei valori reali. Quale metodo diagnostico mostrerà se il modello sta sovrastimando o sottostimando il target?
- Durante l'addestramento di un modello di regressione che predice il tempo di consegna in minuti, quali metriche di valutazione dovrebbe usare il data scientist? (Scegliere due.)
- Durante l'addestramento di una rete neurale con mini-batch per un'attività di classificazione, l'accuratezza dell'addestramento fluttua selvaggiamente tra le iterazioni. Qual è la causa più probabile?
- Durante la messa a punto di un modello ensemble basato su alberi con AUC come obiettivo, quale visualizzazione aiuta a decidere come regolare un intervallo di iperparametri (ad esempio, la profondità massima dell'albero) per ridurre il tempo e il costo di training?
- Durante lo sviluppo, un data scientist utilizza un notebook cloud per eseguire attività leggere di feature engineering durante l'orario lavorativo. Un data engineer utilizza lo stesso notebook circa una volta al giorno per eseguire un pre-processing intensivo e ad alto consumo di memoria (circa 2 ore); il pre-processing non utilizza GPU. Attualmente, entrambi vengono eseguiti su un'istanza notebook ml.m5.4xlarge per uso generico. Il budget AWS mensile è stato superato. Quale modifica produrrà il maggiore risparmio sui costi?
- Durante una maratona, ogni corridore ha un ID di gara stampato sulla parte anteriore della maglietta. L'azienda deve estrarre questi ID di gara dalle immagini dei corridori con il minimo overhead operativo. Quale opzione soddisfa questo requisito?
- È necessaria una pipeline serverless di acquisizione e analisi in tempo reale per eventi JSON in streaming ad alto volume. La pipeline deve eseguire il buffering dei dati, convertire JSON in un formato colonnare ottimizzato per le query senza perdita di dati, archiviare i risultati in un datastore ad alta disponibilità e consentire agli analisti di eseguire query SQL e connettere dashboard di BI. Qual è il design che soddisfa al meglio questi requisiti?
- È necessario acquisire dati in streaming e mantenerli come file Apache Parquet per l'analisi. Quale servizio AWS acquisisce dati in streaming e può consegnarli in formato Parquet allo storage?
- È necessario addestrare ed ospitare un modello SageMaker utilizzando dati sensibili dei clienti che devono essere crittografati a riposo. L'azienda desidera che AWS mantenga la root of trust per le chiavi, ma richiede anche che tutto l'utilizzo delle chiavi sia registrato. Quale approccio di crittografia soddisfa questi requisiti?
- È necessario analizzare i commenti degli utenti su un sito web di notizie globale per identificare gli argomenti più discussi. I commenti sono scritti in inglese e spagnolo. Quali passaggi consentirebbero di completare questa attività? (Selezionare l'opzione migliore.)
- È necessario creare una pipeline di manutenzione predittiva in tempo reale che riceva dati da dispositivi da siti remoti (senza Direct Connect o VPN). La pipeline deve: acquisire i dati in Amazon S3 in tempo reale, trasformare i record raw in entrata in CSV puliti durante l'acquisizione, archiviare i record raw originali in S3 e posizionare tutti i record che non superano la trasformazione in una posizione S3 designata per la revisione umana. Quale architettura richiede il minor sforzo per soddisfare questi requisiti?
- È necessario eseguire l'analisi del sentiment su un milione di post di social media utilizzando Amazon Comprehend. Quale approccio completerà l'elaborazione del set di dati nel minor tempo possibile?
- È necessario eseguire un SageMaker Processing job da un notebook SageMaker per leggere i dati da un bucket S3 privato crittografato con una chiave master del cliente KMS, pre-elaborarli e scrivere i risultati nello stesso bucket. Il codice di pre-elaborazione è archiviato in un'immagine container in Amazon ECR. Quale insieme di azioni relative alle autorizzazioni è necessario intraprendere per consentire al notebook di creare ed eseguire il job di elaborazione e consentire al job di accedere al bucket S3, alla chiave KMS e all'immagine ECR?
- È necessario eseguire un'analisi esplorativa dei dati (EDA) su un dataset di petabyte, senza gestire l'infrastruttura del cluster, pagando solo per le query eseguite e scrivendo l'analisi in Python da un notebook Jupyter. Quale soluzione soddisfa questi vincoli?
- È necessario interrogare un set di dati in Amazon S3 utilizzando Amazon Athena. Il set di dati contiene oltre 800.000 record CSV; ogni record ha 200 colonne e una dimensione di circa 1,5 MB, ma la maggior parte delle query accede solo a 5-10 colonne. Quale conversione di formato ridurrà al minimo il tempo di esecuzione delle query?
- È necessario massimizzare l'AUC per un problema di classificazione binaria utilizzando XGBoost e cercare buoni valori per eta, alpha, min_child_weight e max_depth con un sovraccarico operativo minimo. Quale approccio richiede il minor sforzo operativo?
- È necessario produrre vettori di embedding da una raccolta di frasi in inglese in modo che i modelli a valle possano utilizzarli. Le frasi spesso riutilizzano le parole in contesti diversi e includono coppie domanda-risposta; gli embedding dovrebbero catturare il contesto delle parole e le informazioni sulla sequenza/QA. Quali opzioni di SageMaker possono generare embedding che soddisfano queste esigenze? (Scegliere due.)
- È necessario ricampionare dati di serie temporali irregolari e parzialmente mancanti a frequenza giornaliera ed esportarli per la modellazione con il minimo sforzo di implementazione. Qual è l'opzione più semplice?
- È necessario unire due set di dati (ordini dei clienti e descrizioni del catalogo prodotti) che hanno strutture e formati diversi, abbinando record simili e rimuovendo i duplicati. Qual è la soluzione più appropriata per l'abbinamento e la pulizia di questi dati?
- È necessario utilizzare Amazon SageMaker DeepAR per prevedere i materiali di input e l'energia richiesti, ma la maggior parte dei record di training presenta valori target mancanti e i dati sono archiviati come JSON. Quale approccio richiede il minor sforzo di sviluppo per gestire i valori target mancanti per il training di DeepAR?
- È necessario visualizzare i dati di raccomandazione su quattro variabili: mappare due variabili sugli assi x e y, usare il colore per codificare una terza variabile e usare la dimensione del marcatore per rappresentare una quarta variabile. Quale visualizzazione e strumento supporteranno queste mappature?
- È stato adattato un modello di regressione per prevedere i prezzi delle case, ma le sue prestazioni sono scarse sia sui set di training che su quelli di test (errore elevato su entrambi). Quali azioni dovrebbe intraprendere il data scientist per migliorare l'accuratezza del modello? Selezionare tre.
- Gli acronimi aziendali vengono pronunciati in modo errato durante la generazione del parlato con Amazon Polly. Cosa si dovrebbe fare per garantire la pronuncia corretta nei futuri documenti sintetizzati?
- Gli editor hanno bisogno di uno strumento di ricerca che restituisca articoli in cui le parole interrogate sono le più importanti e rappresentative nel corpus di documenti. Lo strumento iniziale restituisce corrispondenze di parole generiche e richiede un filtro manuale. Quale soluzione acquisirà l'importanza e la frequenza delle parole per documento in modo che lo strumento evidenzi gli articoli in cui le parole interrogate contano di più?
- Hai addestrato un modello di classificazione delle immagini e riscontri segni di overfitting: 99% di accuratezza di training ma solo 75% di accuratezza di test. Quale modifica dovresti apportare e perché?
- Hai addestrato un modello di regressione logistica scikit-learn in locale e ora vuoi distribuirlo su Amazon SageMaker solo per l'inferenza. Quali passaggi sono necessari affinché SageMaker possa ospitare il modello addestrato localmente?
- Hai caricato 5 TB di dati su SageMaker Studio e hai completato la pulizia dei dati. Prima dell'addestramento, hai bisogno di un report di analisi che evidenzi potenziali bias nel dataset. Quali due azioni forniscono questo con il minor overhead? (Scegli due.)
- Hai caricato dati in un bucket S3 crittografato con AWS KMS. Come dovresti configurare un notebook SageMaker in modo che possa leggere quel dataset crittografato da S3?
- Hai caricato i dati di vendita in SageMaker Studio e hai bisogno di punteggi di importanza delle feature per guidare l'ingegneria delle feature con il minimo sforzo di sviluppo. Quale opzione fornisce i punteggi di importanza con il minor lavoro?
- Hai creato un modello di classificazione degli uccelli suddividendo casualmente il dataset in set di training e di validazione. L'accuratezza del training è molto alta, ma il modello ha prestazioni scarse sul set di validazione. Scopri che il dataset originale è sbilanciato. Cosa dovresti fare per migliorare le prestazioni di validazione?
- Hai creato un modello XGBoost per prevedere se un cliente restituirà un acquisto. Solo il 5% degli esempi sono resi. Devi massimizzare il rilevamento degli articoli restituiti lavorando con un budget di calcolo ridotto. Qual è l'approccio di ottimizzazione degli iperparametri più conveniente?
- Hai creato una VPC con un VPC interface endpoint per la SageMaker Service API. Vuoi limitare l'accesso in modo che solo determinate istanze EC2 e utenti IAM possano chiamare la SageMaker API. La VPC ha una singola subnet pubblica. Quali due azioni proteggeranno l'accesso all'endpoint? (Scegli due.)
- Hai dati di sensori IoT per il suolo in una tabella Amazon DynamoDB da 10 GB e dati di eventi meteorologici come file JSON da 5 GB in Amazon S3. Vuoi preparare questo set di dati combinato per addestrare un modello Amazon SageMaker con il minimo overhead amministrativo. Quale approccio realizza al meglio la trasformazione richiesta?
- Hai dati di training storici archiviati in Amazon RDS e desideri addestrare un modello SageMaker utilizzando tali dati per un workflow end-to-end di produzione. Qual è l'approccio consigliato per ottenere i dati RDS in SageMaker per il training?
- Hai dati storici in formato CSV in S3 contenenti la domanda di inventario dei prodotti e devi prepararli per Amazon Forecast. Come dovresti trasformare e caricare i dati in modo che Forecast possa addestrare i modelli in modo efficace?
- Hai file CSV in Amazon S3 che includono una colonna timestamp formattata come: 1° marzo 2020, 08:14pm. Ipotizzi che il giorno della settimana, il mese e l'ora influenzino la variabile target, quindi devi aggiungere tre nuove feature (giorno della settimana, mese, ora) al dataset. Quale approccio aggiunge queste feature richiedendo il minor overhead operativo per produrre un nuovo file in S3?
- Hai implementato un algoritmo di training personalizzato all'interno di un container Docker che verrà utilizzato da Amazon SageMaker. Come dovresti impacchettare il container affinché SageMaker possa avviare il training correttamente?
- Hai profili di clienti e animali domestici assicurati, dettagli delle polizze, premi e reclami archiviati in un database relazionale. Un responsabile marketing desidera eseguire una campagna mirata sui social media per trovare nuovi potenziali clienti con profili simili. Quale approccio di modellazione è più appropriato per identificare segmenti di clienti distinti da abbinare sui social media?
- Hai ricevuto un dataset CSV in S3 che utilizzerai per l'addestramento di ML. Prima dell'addestramento, devi trovare i valori mancanti o non validi e contare gli outlier con il minimo sforzo operativo. Quale approccio soddisfa questo requisito?
- Hai un dataset con un campo categorico Day_Of_Week e devi convertirlo in variabili indicatrici binarie per l'utilizzo da parte di un modello di machine learning. Quale tecnica dovresti usare?
- Hai un dataset di 1.000.000 di immagini etichettate 200x200 che indicano se un'auto è presente o meno. Quale architettura di rete neurale e scelta del layer di output ha più probabilità di produrre la massima accuratezza per rilevare la presenza di un'auto in un'immagine?
- Hai un dataset di immagini etichettate con due classi: leone o ghepardo. Vuoi addestrare un modello che, data una nuova immagine, preveda se contiene un leone o un ghepardo. Quale algoritmo di SageMaker è appropriato?
- Hai un dataset di località di fornitori registrate come codici paese di due lettere (ad esempio, NZ per la Nuova Zelanda). Devi convertire questi codici in variabili numeriche per l'addestramento del modello, (1) evitando qualsiasi perdita di informazioni e (2) minimizzando l'aumento della dimensionalità. Quale trasformazione soddisfa questi requisiti?
- Hai un dataset etichettato di 1.200 prodotti, ciascuno descritto da 15 caratteristiche numeriche (titolo, dimensioni, peso, prezzo, ecc.) e assegnato a una delle sei classi di prodotto categoriche. Quale modello è più appropriato addestrare per classificare nuovi prodotti usando questo dataset?
- Hai un dataset sul comportamento d'acquisto dei clienti con migliaia di feature e molte colonne numeriche per cliente. Vuoi trovare rapidamente raggruppamenti naturali tra i clienti e visualizzare il risultato. Cosa dovresti fare?
- Hai un modello ibrido pre-addestrato composto da una CNN seguita da una RNN a 3 strati, addestrato per classificare un set di oggetti diverso. Per adattarlo a un nuovo compito di classificazione, ma correlato, con il minimo sforzo, quali azioni dovresti intraprendere? (Scegli due.)
- Hai un set di dati di 2 TB in Amazon S3 e un container di modelli addestrato archiviato in Amazon ECR. Devi eseguire un processo di scoring batch scalabile ed economico per il set di dati. Qual è l'opzione più scalabile ed economica?
- Hai uno script di training TensorFlow (train.py) esistente che legge dati di training statici archiviati come file TFRecord. Hai bisogno di una soluzione di storage scalabile per il training su Amazon SageMaker con il minor numero di modifiche al codice. Quale approccio minimizza lo sforzo di sviluppo?
- Hai utilizzato 3 anni di dati di inventario mensili per un singolo SKU in 10 magazzini in Amazon Forecast. Con DeepAR+, il MAPE del predittore è molto peggiore rispetto alle previsioni umane. Quali modifiche alla chiamata API CreatePredictor potrebbero migliorare l'accuratezza? (Scegli due.)
- I processi di ottimizzazione automatica dei modelli stanno impiegando molto tempo e continuano a essere eseguiti anche quando non migliorano più la metrica obiettivo. Si desidera che l'ottimizzazione interrompa automaticamente i processi di training non promettenti per accelerare l'ottimizzazione. Quale impostazione di ottimizzazione automatica del modello di SageMaker è necessario abilitare?
- I risultati di ricerca di un sito di e-commerce non mostrano gli articoli che i clienti sono più propensi ad acquistare. L'azienda desidera la soluzione più semplice e con il minimo sforzo operativo per presentare i risultati classificati in base a ciò che i clienti sono più propensi a desiderare. Quale soluzione soddisfa questa esigenza con il minor overhead operativo?
- Il modello di previsione delle vendite giornaliere di un'azienda di vendita al dettaglio ha prodotto previsioni imprecise per tre settimane. Un AWS Glue job aggiunge le vendite effettive e le previsioni del modello a S3 ogni giorno. Il team ML sta indagando sul degrado del modello in un notebook di SageMaker Studio. Quale visualizzazione mostrerà in modo più accurato il degrado del modello nel tempo?
- Il tuo team di data science utilizza istanze di notebook gestite per accedere ai dati in uno storage di oggetti protetto. La policy di sicurezza richiede che tutti i notebook vengano eseguiti all'interno di una rete aziendale privata senza accesso a Internet e che tutto il traffico verso lo storage e i servizi ML gestiti rimanga all'interno della rete del cloud provider. Come devono essere configurate le istanze di notebook per soddisfare questi requisiti?
- In un ambiente ad alto rischio per un classificatore binario, mancare un caso positivo (falso negativo) non ha costi, ma un falso positivo è estremamente costoso. Quale metrica di performance dovrebbe essere l'obiettivo principale nell'ottimizzazione di questo modello?
- La tua organizzazione ha più domini SageMaker Studio (uno per dipartimento). Vuoi un'applicazione proxy centrale che autentichi gli utenti con il provider di identità dell'azienda e quindi instradi ogni utente al dominio Studio del proprio dipartimento. Memorizzerai la mappatura dei domini in una tabella DynamoDB. Quale API dovrebbe usare il proxy per inviare gli utenti al dominio Studio corretto?
- La tua organizzazione non consente l'accesso diretto a Internet dalle istanze di notebook gestite, ma deve comunque utilizzare il servizio ML gestito. Come puoi abilitare il servizio gestito senza concedere l'accesso a Internet alle istanze di notebook?
- Le istanze notebook di SageMaker in una VPC utilizzano endpoint di interfaccia in modo che il traffico API rimanga sulla rete AWS, ma gli utenti esterni alla VPC possono comunque accedere alle istanze notebook tramite Internet. Quali azioni dovresti intraprendere per impedire agli utenti esterni di accedere ai notebook, consentendo al contempo l'accesso legittimo basato su VPC?
- Ogni mattina, una società di autonoleggio necessita di insight automatizzati sulla domanda di prenotazioni del giorno precedente. I dati devono essere trasmessi in streaming a S3 quasi in tempo reale, rilevare i veicoli ad alta domanda per località e apparire su una dashboard che si aggiorna automaticamente. Quale approccio offre questo risultato con il minor sforzo di sviluppo?
- Per preparare 1 milione di frasi per gli embedding Word2Vec (esempio: "The quck BROWN FOX jumps over the lazy dog"), quali operazioni dovrebbero essere applicate per sanificare e preparare il testo in modo coerente? (Scegliere tre.)
- Per proteggere i dati sensibili di training dall'esfiltrazione da parte di codice malevolo in esecuzione in un container di training, quale azione fornisce la protezione più robusta?
- Prima di selezionare le feature per un modello di analisi del rischio, un ingegnere ML vuole stimare quanto ogni feature di training contribuisce al target. Quale approccio di SageMaker Data Wrangler è appropriato per ottenere stime del contributo o dell'importanza delle feature?
- Progetta un workflow ETL giornaliero con i seguenti requisiti: avvio quando nuovi dati vengono caricati su S3; una volta che tutti i caricamenti necessari sono presenti, esegui un job ETL che unisce i nuovi dati con dataset multi-terabyte in S3; scrivi i risultati dell'unione nuovamente su S3; e notifica un amministratore se un job fallisce. Quale architettura soddisfa questi requisiti?
- Quale metrica è generalmente più appropriata per confrontare e valutare i modelli di classificazione tra loro?
- Quali servizi AWS integrati con Amazon SageMaker forniscono log delle attività API degli utenti (come gli eventi di deployment dei modelli) e metriche per l'utilizzo delle risorse e gli errori sugli endpoint ospitati? (Scegliere due.)
- Quando si avvia un processo di training di Amazon SageMaker con un algoritmo integrato, quali parametri devono essere forniti? (Scegliere tre.)
- Quando si controlla una feature per un modello di regressione lineare, i dati mostrano una distribuzione fortemente asimmetrica a destra. Quale trasformazione è più appropriata per aiutare a soddisfare le assunzioni della regressione?
- Quando si preparano i dati di training CSV per un algoritmo integrato di SageMaker, la conversione del dataset in un numpy.array ha ridotto la velocità di training. Cosa si dovrebbe fare per ottimizzare i dati di training per gli algoritmi integrati di SageMaker?
- Si addestra un classificatore di testo con un algoritmo di word-embedding integrato. Il dataset ha cinque classi con i seguenti conteggi di campioni: A=300, B=292, C=240, D=258, E=310. Si mescola e si accantona il 10% per il testing. Dopo l'addestramento, vengono prodotte matrici di confusione per i set di training e di test. Quale conclusione si può trarre da questi risultati?
- Si addestra un percettrone multistrato (MLP) su un dataset multiclasse in cui una classe target è rara e il recall per quella classe è troppo basso. La modifica dell'architettura MLP non è d'aiuto. Quale modifica ha maggiori probabilità di migliorare rapidamente il recall?
- Si desidera instradare una piccola parte del traffico a una nuova versione del modello per gli utenti in anteprima, valutarla e quindi spostare gradualmente tutto il traffico al nuovo modello in un periodo di tempo fisso con un sovraccarico operativo minimo. Quale approccio SageMaker realizza questo con il minor lavoro operativo?
- Si desidera ridurre il tempo di calcolo totale richiesto per un processo di ottimizzazione degli iperparametri SageMaker di grandi dimensioni (i processi più piccoli precedenti richiedevano settimane). Quali due azioni ridurranno maggiormente il tempo di calcolo complessivo dell'ottimizzazione?
- Si desidera rilevare account fraudolenti e identificare se un account appena creato corrisponde a qualsiasi account fraudolento precedentemente noto. Si stanno pulendo i log con AWS Glue durante l'ingestione. Quale approccio si dovrebbe usare per trovare account fraudolenti probabilmente duplicati o corrispondenti?
- Si dispone di un dataset tabellare con 10.000 righe e 1.020 feature. Non ci sono valori mancanti, poche duplicazioni e circa 200 coppie di feature con correlazione > 0,9. Le medie delle feature sono simili alle mediane. Quale approccio di feature engineering si dovrebbe applicare durante l'addestramento di un modello in SageMaker?
- Si dispone di un dataset tabulare con 150 feature correlate che hanno intervalli numerici diversi ed è necessario ridurre la dimensionalità con un impatto minimo sulle prestazioni del modello prima di addestrare un modello di regressione. Quale approccio di pre-elaborazione soddisfa questo obiettivo?
- Si gestisce un endpoint di modello di produzione con monitoraggio automatizzato della qualità del modello. Dopo che il sistema di monitoraggio segnala delle violazioni, si riaddestra il modello utilizzando un set di dati che riflette il traffico di produzione corrente, si distribuisce il nuovo modello e si esegue il primo job di monitoraggio. Le violazioni persistono sull'endpoint. Cosa si dovrebbe fare per risolvere le violazioni segnalate?
- Si prevede di creare un cluster Amazon EMR a lunga esecuzione con 1 nodo master, 10 nodi core e 20 nodi task, e si desidera utilizzare le istanze Spot per ridurre i costi. Quali nodi sono appropriati per essere eseguiti su istanze Spot?
- Stai addestrando un classificatore di immagini supervisionato per rilevare i gatti. Hai un totale di 1.000 immagini e un set di test fisso di 100 immagini. Osservi che oltre il 75% delle errate classificazioni si verifica quando i proprietari tengono i gatti a testa in giù. Quale tecnica ridurrà specificamente questo tipo di errore?
- Stai costruendo un modello di regressione logistica per prevedere l'abbandono dei clienti utilizzando 100 feature numeriche continue. Il reparto marketing non ha indicazioni su quali feature siano importanti e desidera un modello interpretabile che mostri come le feature influenzano il risultato. Durante l'addestramento si osserva un ampio divario tra l'accuratezza di addestramento e quella di validazione. Quali due azioni (1) ridurranno l'overfitting e (2) supporteranno l'interpretabilità delle feature? (Scegliere due.)
- Stai costruendo un modello di regressione per prevedere gli esiti dei pazienti. In un dataset di 4.000 pazienti (tutti di età superiore ai 65 anni), 450 record hanno l'età registrata come 0, mentre altre caratteristiche sembrano ragionevoli. Come dovresti gestire questi valori di età errati?
- Stai costruendo una rete bayesiana completa per un dataset di trasporto pubblico. Una variabile discreta rappresenta quanti minuti un pendolare attende un autobus; gli autobus arrivano ogni 10 minuti e il tempo medio di attesa osservato è di 3 minuti. Quale distribuzione a priori è più appropriata per questa variabile discreta del tempo di attesa?
- Stai creando modelli di previsione lineare (come la regressione lineare o logistica) per un dataset con molte feature. L'analisi esplorativa mostra che molte feature sono altamente correlate, il che può destabilizzare il modello. Cosa dovresti fare per ridurre gli effetti negativi dell'avere molte feature correlate?
- Stai creando un agente di trading automatizzato che consiglia quante unità di un asset acquistare o vendere e a quale prezzo per massimizzare i rendimenti a lungo termine. L'agente verrà continuamente addestrato su dati di transazione in streaming. Quale tipo di algoritmo di machine learning è appropriato per questo problema di decisione sequenziale con ottimizzazione della ricompensa a lungo termine?
- Stai creando un modello di regressione per prevedere i tassi di affitto. Una feature categorica, Wall_Color, indica il colore esterno dominante della proprietà. Quali metodi di feature engineering consentiranno a questo modello di utilizzare i dati di Wall_Color? (Scegli due.)
- Stai eseguendo il transfer learning per la classificazione di marca e modello di veicoli utilizzando un modello pre-addestrato su immagini generiche. Disponi di un ampio dataset etichettato di immagini di veicoli. Come dovresti inizializzare il modello prima di riaddestrarlo sul tuo dataset di veicoli?
- Stai impacchettando un ambiente di training ResNet personalizzato in un container Docker per eseguirlo su istanze GPU (NVIDIA) in SageMaker (utilizzando istanze EC2 P3). Cosa devi fare affinché il container possa utilizzare correttamente le GPU?
- Stai ottimizzando un modello di regressione logistica e vuoi valutare come diverse soglie di classificazione influenzano le prestazioni. Quale strumento di valutazione dovresti usare?
- Stai prevedendo i futuri tassi di occupazione da molte caratteristiche economiche le cui grandezze differiscono notevolmente. Per evitare che le caratteristiche con grandi grandezze dominino il modello, quale passaggio di pre-elaborazione dovresti applicare prima dell'addestramento?
- Stai sviluppando un progetto TensorFlow che utilizza Amazon SageMaker per l'addestramento, ma sarai offline senza Wi-Fi per un periodo prolungato. Quale approccio ti consente di continuare a lavorare localmente con modifiche minime?
- Un assicuratore ha addestrato un modello Amazon SageMaker Object Detection integrato (TensorFlow) per trovare graffi e ammaccature nelle foto di auto. Il modello mostra prestazioni molto migliori sul set di addestramento rispetto al set di test. Quale azione è più appropriata per migliorare le prestazioni del modello sui dati di test (validazione)?
- Un bot Amazon Lex utilizza un tipo di slot personalizzato con tre valori: "comedy", "adventure" e "documentary". Gli utenti a volte pronunciano parole come "funny", "fun" o "humor", e Lex non riesce a mapparle ai valori di slot esistenti. Non è possibile modificare il codice di fulfillment Lambda o i dati DynamoDB. Qual è il modo migliore per fare in modo che Lex accetti queste espressioni come la stessa categoria?
- Un censimento nazionale raccoglie circa 500 risposte per persona. Quale coppia di algoritmi sarebbe appropriata per ottenere insight da questi dati di sondaggio ad alta dimensionalità? (Scegliere due.)
- Un data engineer ha sottoscritto un bucket S3 a un prodotto AWS Data Exchange che fornisce indicatori economici. L'ingegnere deve unire i dati economici in arrivo con una tabella esistente in Amazon Athena e completare tutte le trasformazioni entro 30-60 minuti. Quale soluzione conveniente soddisfa questi requisiti?
- Un data scientist deve migrare un processo ETL on-premises su AWS. Il processo attuale viene eseguito in base a una pianificazione e utilizza PySpark per unire e formattare diverse grandi fonti di dati in un output consolidato per i processi a valle. I requisiti per la soluzione cloud sono: combinare più fonti, riutilizzare il codice PySpark esistente, eseguire il processo in base alla pianificazione esistente e ridurre al minimo il numero di server da gestire. Quale architettura soddisfa questi requisiti?
- Un data scientist deve produrre un'analisi esplorativa iniziale dei commenti dei clienti utilizzando grafici e una word cloud, e vuole applicare il feature engineering prima di costruire un modello NLP. Quali due tecniche di feature engineering dovrebbero essere utilizzate per preparare il testo per la visualizzazione e la modellazione? (Scegliere due.)
- Un data scientist ha addestrato un modello XGBoost per segnalare transazioni finanziarie fraudolente. Il set di training è altamente sbilanciato (100.000 non fraudolente contro 1.000 fraudolente). In fase di validazione il modello mostra un'accuratezza del 99,1% ma troppi falsi negativi (transazioni fraudolente predette come non fraudolente). Quali due azioni dovrebbe intraprendere il data scientist per ridurre i falsi negativi?
- Un data scientist ha un nuovo modello che supera il modello di produzione attuale sui dati di test. Vuole eseguire A/B testing sull'endpoint SageMaker di produzione per verificare le prestazioni sul traffico reale prima di sostituire completamente il modello. Quali passaggi sono necessari per eseguire l'A/B testing? (Scegliere due.)
- Un dataset ha una colonna con il 30% di valori mancanti. Si ritiene che altre colonne possano aiutare a ricostruire le voci mancanti preservando l'integrità del dataset. Quale metodo di imputazione si dovrebbe usare?
- Un dataset sanificato presenta feature le cui scale differiscono di ordini di grandezza. Per massimizzare l'accuratezza della predizione in produzione, quale sequenza di passaggi dovresti seguire prima della modellazione?
- Un dipendente ha trovato un video clip con audio in spagnolo e vuole eseguire l'analisi del sentiment, ma parla solo inglese. Quale combinazione di servizi è il modo più efficiente per ottenere il sentiment dal clip?
- Un dizionario interattivo necessita di funzionalità vettoriali per le parole in modo che l'app possa mostrare parole usate in contesti simili. Quale approccio fornisce al meglio queste funzionalità per un modello di nearest-neighbors?
- Un editore desidera creare un classificatore di marketing mirato che preveda lo stato di abbonamento da una tabella con caratteristiche numeriche e categoriche (ad esempio, età e istruzione). Quale algoritmo integrato di Amazon SageMaker è più adatto per questa attività di classificazione supervisionata?
- Un endpoint SageMaker che esegue il modello Image Classification integrato su un'istanza ml.m5.xlarge sta riscontrando una latenza di inferenza inaccettabile e ModelLatency è il fattore dominante. La latenza peggiora quando più utenti chiamano l'endpoint contemporaneamente. Quale azione ridurrà la latenza di inferenza per questi ricercatori?
- Un endpoint SageMaker di produzione è configurato con scalabilità automatica. Durante i test, il team osserva che vengono avviate nuove istanze, ma il traffico viene instradato ad esse prima che abbiano terminato l'inizializzazione. È necessario impedire che le nuove istanze ricevano traffico finché non sono pronte. Quale modifica dovresti apportare?
- Un endpoint SageMaker in tempo reale di produzione che esegue il modello di rilevamento oggetti integrato su un'istanza P3 mostra un basso utilizzo della GPU. Quale modifica alla distribuzione consentirà di utilizzare al meglio le risorse di inferenza allocate?
- Un fornitore di sicurezza riceve dati di telemetria ogni 30 secondi da migliaia di endpoint globali. I record sono di circa 1 KB con 50 campi. I dati vengono acquisiti in Kinesis Data Streams e devono essere prodotte sintesi orarie per query Athena che leggeranno 7-12 campi. Quale approccio richiede la minore personalizzazione per trasformare e archiviare i dati acquisiti?
- Un grande operatore di rete mobile ha creato un modello per prevedere i clienti che probabilmente annulleranno il loro servizio, in modo da poter offrire incentivi per la fidelizzazione. Dopo aver testato su 100 clienti, il modello ha prodotto i risultati di valutazione mostrati. Perché questo modello sarebbe accettabile per essere distribuito in produzione?
- Un grossista fornisce abbigliamento a migliaia di negozi e necessita di un modello che preveda le vendite giornaliere per articolo per negozio. Oltre la metà dei negozi ha meno di sei mesi. Le vendite sono costanti di settimana in settimana. Il set di dati attuale è aggregato settimanalmente e omette le settimane senza vendite. Cinque anni di dati (100 MB) sono archiviati in cloud storage. Quali problemi potrebbero compromettere le prestazioni delle previsioni e quali azioni dovresti intraprendere per risolverli? (Scegli due.)
- Un ingegnere dei dati deve condividere dataset in Amazon S3 con data scientist di tre dipartimenti: Finanza, Marketing e Risorse Umane. Alcuni dataset sono sensibili e dovrebbero essere accessibili solo alla Finanza. Come dovrebbe configurare l'ingegnere l'accesso a S3 per soddisfare questi requisiti?
- Un ingegnere dei dati deve consentire agli scienziati dei dati di accedere agli script ETL in AWS Glue direttamente dai notebook Amazon SageMaker all'interno di una VPC. Gli scienziati dei dati dovrebbero essere in grado di eseguire il job Glue e quindi attivare l'addestramento di SageMaker. Quale combinazione di passaggi dovrebbe intraprendere l'ingegnere? (Scegliere tre.)
- Un ingegnere dei dati estrae i dati di training mensili da Amazon Redshift ad Amazon S3. Lo schema di origine include TransactionTimestamp (timestamp), CardName (varchar) e CardNo (varchar). L'ingegnere deve (1) rimuovere le righe con CardNo = NULL, (2) dividere TransactionTimestamp in TransactionDate e TransactionTime e (3) rinominare CardName in NameOnCard. La soluzione deve minimizzare la configurazione dell'infrastruttura, essere automatizzata mensilmente e imporre un carico minimo sul cluster Redshift. Quale soluzione soddisfa questi requisiti?
- Un ingegnere dei dati rileva che molte delle 100 feature in un dataset tabulare di clienti sono altamente correlate. Quali azioni dovrebbe intraprendere per affrontare la multicollinearità? (Scegliere due.)
- Un ingegnere dei dati sta costruendo un modello che utilizza i dettagli delle carte di credito dei clienti. Come può garantire che i dati rimangano crittografati e che i numeri delle carte siano protetti?
- Un ingegnere dei dati sta utilizzando Amazon SageMaker Data Wrangler per valutare i dati dei clienti per un modello di previsione del comportamento. Per migliorare le prestazioni del modello, deve verificare la multicollinearità. Quali passaggi richiedono il minor sforzo operativo per rilevare la multicollinearità? (Scegliere due.)
- Un ingegnere di machine learning che prepara i dati per un modello di classificazione nota che alcune feature numeriche continue hanno valori molto più grandi di altre. Un esperto di dominio conferma che le feature sono informative e che il dataset è rappresentativo. L'accuratezza del modello addestrato è inferiore alle aspettative. Quale passaggio di pre-elaborazione migliorerà maggiormente l'accuratezza dell'inferenza?
- Un ingegnere ML deve esaminare la distribuzione dei prezzi delle auto per un tipo di auto specifico in un set di dati con attributi come marca, tipo, efficienza del carburante e prezzo utilizzando SageMaker Data Wrangler. Qual è la visualizzazione più appropriata per ispezionare l'intervallo e la distribuzione dei prezzi per quel tipo di auto?
- Un ingegnere ML deve recuperare solo la versione più recente del record di metadati di un singolo cliente da SageMaker Feature Store per l'inferenza in tempo reale. Quale API o metodo dovrebbe usare l'ingegnere?
- Un ingegnere ML ha utilizzato l'ottimizzazione bayesiana in SageMaker per l'ottimizzazione degli iperparametri e ha ottimizzato per la precisione. Ora vuole ottimizzare il richiamo (recall) e ampliare l'intervallo di ricerca per alcuni iperparametri, includendo l'intervallo precedente. Quale approccio completerà il nuovo processo di ottimizzazione nel minor tempo possibile?
- Un modello addestrato su circa 10.000 immagini controllate si adatta bene al set di addestramento, ma ha prestazioni scarse su immagini di test non viste (l'errore di addestramento diminuisce con le epoche mentre l'errore di test rimane elevato). Quali azioni aiuteranno a risolvere questo problema? (Scegliere due.)
- Un modello di analisi del sentiment ha una bassa accuratezza di validazione e il data scientist sospetta che il problema sia un vocabolario molto ampio con una bassa frequenza media delle parole. Quale pre-elaborazione o metodo migliorerebbe al meglio l'accuratezza della validazione?
- Un modello di diagnostica medica è stato addestrato su un dataset sbilanciato in cui i pazienti sani superano di gran lunga i pazienti malati. I falsi positivi (etichettare erroneamente i pazienti sani come malati) aumentano i costi aziendali. Quale metrica riflette meglio le prestazioni del modello data questa preoccupazione?
- Un modello di previsione del prezzo degli immobili, distribuito su un sito web, ha gradualmente perso accuratezza. L'ingegnere deve migliorare il modello ed essere avvisato automaticamente di futuri degradi delle prestazioni. Quale approccio soddisfa entrambe le esigenze?
- Un modello di previsione di serie temporali implementato in TensorFlow viene eseguito su una singola GPU e richiede circa 23 ore per l'addestramento giornaliero. Il team prevede una crescita dei dati di addestramento e in futuro dovrà riaddestrare il modello ogni ora, riducendo al minimo le modifiche al codice e all'infrastruttura. Quale modifica consentirà al meglio di scalare l'addestramento per la domanda futura?
- Un modello di raccomandazione ha inizialmente aumentato gli acquisti dei clienti, ma il suo impatto è diminuito nel tempo, mentre il modello implementato non è cambiato. Cosa dovresti fare per migliorare le prestazioni?
- Un modello di regressione lineare era in overfitting, quindi hai applicato la regolarizzazione L1. Dopo l'addestramento, ogni peso delle feature è diventato zero. Qual è il miglior passo successivo per migliorare il modello?
- Un modello di rilevamento delle frodi con carta di credito deve trovare il maggior numero possibile di transazioni fraudolente (positivi); solo circa il 2% delle transazioni sono frodi. Quali due metriche di valutazione dovrebbe ottimizzare il data scientist per dare priorità all'acquisizione dei positivi?
- Un modello di sentiment deep-learning di uno specialista ML, addestrato su recensioni di film, mostra overfitting dopo la validazione. Quali azioni miglioreranno maggiormente la generalizzazione e ridurranno l'overfitting? (Scegliere tre.)
- Un modello lineare che predice le offerte pubblicitarie in tempo reale sta andando in overfitting e il team deve ridurre il set di funzionalità. Quale approccio ridurrà le funzionalità e preverrà l'overfitting?
- Un modello TensorFlow utilizza uno script train.py esistente e dati di training statici archiviati come file TFRecord. Il team desidera fornire questi dati a SageMaker con il minor lavoro di sviluppo possibile. Qual è il modo più semplice per fornire i dati di training a SageMaker senza modificare il codice di training?
- Un modello XGBoost funziona bene sui dati di test, ma è in overfitting e ha prestazioni scarse sui dati non visti. Quale regolazione dell'iperparametro è consigliata per ridurre l'overfitting?
- Un negozio online utilizza la regressione lineare per prevedere le vendite future di libri. Una caratteristica numerica è 'duration' (giorni in cui il libro è stato in catalogo). L'analisi esplorativa mostra che la relazione tra vendite e duration è asimmetrica e non lineare. Quale trasformazione è più appropriata per migliorare il modello?
- Un operatore portuale raccoglie dati da sensori in tempo reale da grandi gru (velocità di rotazione, tensione, energia, vibrazioni, pressione, temperatura) e desidera applicare il ML per la manutenzione predittiva. Quali risultati indicherebbero che una soluzione di manutenzione predittiva basata su ML è appropriata? (Scegliere due.)
- Un parco divertimenti vuole acquisire, monitorare e archiviare video in tempo reale da telecamere situate a diversi ingressi. Il personale di sicurezza necessita di accesso immediato alla visualizzazione; il filmato archiviato deve essere indicizzato e disponibile per il team di data science. Qual è la soluzione più conveniente che soddisfa questi requisiti?
- Un produttore di dispositivi ha oltre 1.000 funzionalità candidate e vuole trovare le funzionalità più importanti che influenzano il prezzo di vendita. Quali tecniche di selezione delle funzionalità dovrebbero essere utilizzate? (Scegliere tre.)
- Un produttore di motori aeronautici raccoglie 200 metriche di serie temporali durante i test e desidera un rilevamento quasi in tempo reale dei difetti critici, mantenendo tutti i dati per l'analisi offline. Qual è l'approccio PIÙ efficace per il rilevamento delle anomalie quasi in tempo reale?
- Un produttore di motori per auto raccoglie dati di sensori con timestamp (temperatura del motore, RPM, ecc.) mentre i veicoli sono in funzione. L'azienda vuole prevedere futuri guasti al motore in modo che i conducenti possano essere avvisati in anticipo. Il data lake contiene i flussi storici dei sensori per l'addestramento. Qual è l'approccio di modellazione predittiva PIÙ appropriato da implementare in produzione?
- Un produttore dispone di mesi di telemetria da sensori ed etichette di ispezione manuale in un data lake. Ha bisogno di un modello automatizzato che classifichi ogni prodotto come di buona qualità, qualità per il mercato dei ricambi o scarto, in base alle etichette di ispezione. Quale approccio di modellazione è più probabile che fornisca le previsioni più accurate per questo problema di classificazione supervisionata multiclasse?
- Un produttore ha 8 classi di difetti e ha fornito circa 100.000 immagini per classe. Durante l'addestramento, il modello raggiunge un'accuratezza di addestramento del 90% ma solo un'accuratezza di validazione dell'80%, mentre le prestazioni a livello umano sono circa del 90%. Cosa dovresti esaminare per colmare questo divario?
- Un produttore ha un'ampia cronologia etichettata delle vendite e vuole prevedere quante unità di una particolare parte produrre ogni trimestre. Quale approccio di machine learning è appropriato per prevedere una quantità numerica continua?
- Un produttore necessita di previsioni quasi in tempo reale da modelli che analizzano fino a 200 letture di sensori per macchina, ma alcune fabbriche hanno una connessione internet inaffidabile. Quale architettura di deployment supporta al meglio l'inferenza quasi in tempo reale in ogni fabbrica?
- Un produttore vende 100 varietà di barre d'acciaio con gradi e dimensioni diversi e ha 50 anni di storia delle vendite. Uno scienziato dei dati deve prevedere la domanda futura di queste barre. Qual è l'approccio più efficiente dal punto di vista operativo?
- Un repository di dataset su S3 contiene informazioni di identificazione personale (PII) che devono essere redatte prima dell'addestramento del modello. Quale opzione minimizza lo sforzo di sviluppo per rimuovere le PII dai dati?
- Un ristorante self-service vuole contare i clienti in coda a una cassa e avvisare i responsabili quando la coda è troppo lunga. Le sedi hanno una larghezza di banda in uscita molto limitata e non possono trasmettere in streaming più video al cloud. Quale soluzione soddisfa al meglio il vincolo di larghezza di banda e fornisce gli avvisi sulla lunghezza della coda?
- Un rivenditore archivia quotidianamente 100 GB di dati transazionali in S3 e deve rilevare lo schema dei dati, eseguire trasformazioni sui dati S3 e utilizzare il ML per rilevare le frodi, il tutto con un sovraccarico operativo minimo. Quale combinazione di servizi dovrebbe utilizzare? (Scegliere tre.)
- Un rivenditore con 2.000 negozi necessita di previsioni per area geografica che tengano conto delle festività e del meteo. Vuole testare il modello per 2-3 giorni e ha bisogno che si adatti ai vincoli della supply chain e del negozio. Quale combinazione di passaggi fornisce la funzionalità richiesta con il minor overhead operativo? (Scegli due.)
- Un rivenditore di prodotti di bellezza desidera un rapporto orario sui visitatori del negozio, ricavato da anni di video di sicurezza. Il rapporto deve categorizzare i visitatori per acconciatura e colore dei capelli. Quale approccio richiede il minor sforzo di sviluppo?
- Un rivenditore ha 1.000 recensioni di clienti (ciascuna etichettata per problemi di durabilità) e molte recensioni contengono campi vuoti. Il team deve costruire un modello per rilevare le recensioni che menzionano la durabilità del prodotto e averlo pronto entro 2 giorni. Qual è l'approccio più diretto per soddisfare questo requisito di 2 giorni?
- Un rivenditore ha bisogno di previsioni della domanda a 30 giorni per migliaia di articoli utilizzando anni di dati giornalieri. Le rotture di stock sono molto più costose dell'eccesso di scorte. Sono disponibili caratteristiche a livello di articolo (categoria, marca, scorte di sicurezza) ed esiste un flag binario per le promozioni, ma i suoi valori futuri sono noti solo per 5 giorni. Quale algoritmo di Forecast e quale metrica di valutazione dovrebbero essere selezionati per massimizzare il profitto in queste condizioni?
- Un rivenditore ha bisogno di un sistema di raccomandazioni che fornisca suggerimenti agli utenti esistenti basandosi sulla cronologia di navigazione di ciascun utente e che filtri gli articoli già acquistati dall'utente. Quale soluzione soddisfa questi requisiti con il minor sforzo di sviluppo?
- Un rivenditore ha costruito un semplice modello lineare per prevedere le vendite in base al prezzo, e il grafico dei residui indica un chiaro pattern non lineare. Quali azioni dovrebbe intraprendere l'ingegnere ML per migliorare l'accuratezza della previsione? (Scegliere tre.)
- Un rivenditore ha implementato Amazon Personalize e ha osservato che le vendite degli articoli consigliati aumentano subito dopo l'implementazione, ma poi diminuiscono rapidamente. Per l'addestramento sono stati utilizzati solo dati storici precedenti a una recente campagna di marketing. Quale modifica dovresti apportare per migliorare e sostenere i consigli?
- Un rivenditore online ha combinato molte fonti di dati in una singola tabella con 980 variabili. È necessario costruire un modello per scoprire gruppi di clienti che potrebbero rispondere a una campagna di marketing. Quale coppia di tecniche dovresti usare?
- Un rivenditore online invierà fino a 100 transazioni al secondo in Amazon Kinesis Data Streams. Ogni record JSON è di 100 KB. Qual è il numero minimo di shard Kinesis richiesto per acquisire questi dati senza superare i limiti degli shard?
- Un rivenditore raccoglie i registri degli acquisti da 20.000 negozi e li invia ad Amazon S3 utilizzando Amazon Kinesis Data Firehose. Ogni negozio esegue una piccola applicazione server che trasmette i dati tramite internet. I dati vengono utilizzati per riaddestrare quotidianamente un modello di machine learning. Il team di data science ha identificato campi esistenti che dovrebbero essere combinati in nuovi attributi prima dell'addestramento. Quale modifica produrrà i record trasformati aggiungendo il minimo overhead operativo?
- Un rivenditore sta raccogliendo i record degli acquisti da 20.000 negozi in Amazon S3 tramite Amazon Kinesis Data Firehose. L'addestramento giornaliero del modello richiede semplici trasformazioni di attributi e alcune combinazioni di campi. Quale modifica richiede il minor sforzo di sviluppo per applicare queste semplici trasformazioni prima dell'addestramento?
- Un rivenditore utilizza foto aeree della parte superiore dei prodotti sugli scaffali per rilevare quali articoli sono stati rimossi. Ha etichettato 1.000 immagini che coprono 10 articoli diversi, ma le prestazioni del modello sono scarse. Quale approccio soddisfa al meglio le esigenze a lungo termine dell'azienda?
- Un servizio di previsione produce 100 TB di dati di previsione al giorno. È necessario creare una visualizzazione della curva precisione-recall giornaliera e fornire una vista di sola lettura al team aziendale. Quale opzione richiede la minor quantità di codice?
- Un set di dati archiviato in Amazon S3 contiene PII e deve soddisfare i seguenti requisiti: deve essere raggiungibile solo da una VPC specifica e non deve attraversare la rete Internet pubblica. Come è possibile soddisfare questi vincoli?
- Un set di dati contiene richieste di risarcimento assicurativo con ID record, un risultato finale tra 200 categorie e timestamp. L'obiettivo è prevedere quante richieste si verificheranno in ciascuna categoria di mese in mese con qualche mese di anticipo. Quale tipo di modello è appropriato?
- Un set di dati di richieste di risarcimento assicurativo contiene un ID della richiesta, l'esito finale (una delle 200 categorie) e la data dell'esito. Alcuni record sono parziali (elencano solo 3-4 possibili esiti anziché l'intero set). Ci sono centinaia di record per esito e i dati coprono gli ultimi 3 anni. Lo scienziato dei dati deve prevedere il conteggio mensile delle richieste per categoria di esito con diversi mesi di anticipo. Quale approccio soddisfa meglio questo requisito?
- Un set di dati in S3 è crittografato con SSE-KMS. Cosa è necessario fare affinché un'istanza notebook SageMaker possa leggere i dati di S3?
- Un sistema di monitoraggio scrive 1 TB di record di metriche ogni minuto su Amazon S3. Gli analisti interrogano questi dati con Amazon Athena, ma le query sono lente a causa del volume dei dati. Quale formato di file memorizzato in S3 migliorerà le prestazioni delle query di Athena?
- Un sistema salva nuovi documenti su S3 ogni 3 secondi. Esistono tre versioni del modello SageMaker per classificare ogni documento e l'azienda desidera distribuirle tutte e tre per classificare ogni documento in arrivo, mantenendo al minimo l'overhead operativo. Quale approccio di deployment soddisfa questo requisito con il minimo sforzo di gestione?
- Un sito di e-commerce ospita un modello di raccomandazione di prodotti TensorFlow su un endpoint SageMaker utilizzando tre istanze ottimizzate per il calcolo per gestire il picco di traffico previsto. All'inizio di ogni mese, i tempi di risposta aumentano e alcuni utenti riscontrano errori. La maggior parte del traffico si verifica nei giorni feriali dalle 8:00 alle 18:00 in un singolo fuso orario. Quali due azioni risolvono il problema in modo più efficace riducendo al minimo i costi? (Scegli due.)
- Un sondaggio a scelta multipla consente agli intervistati di selezionare più opzioni per domanda. È necessario rappresentare completamente le selezioni di ogni intervistato in un dataset per addestrare un modello di regressione logistica. Quale approccio fornisce una rappresentazione completa adatta per la regressione logistica?
- Un team addestra un classificatore di cifre Apache MXNet in SageMaker e desidera (1) un avviso se il modello inizia a fare overfitting e (2) che gli auditor possano rivedere l'attività dell'API SageMaker. Qual è la soluzione più semplice con codice e passaggi minimi?
- Un team che utilizza Amazon SageMaker rileva che l'algoritmo di classificazione delle immagini integrato predefinito (ResNet) offre una bassa accuratezza e desidera utilizzare invece un'architettura Inception. Quali approcci consentiranno loro di eseguire il training con Inception? (Scegliere due.)
- Un team costruirà un rilevatore di frodi binario utilizzando solo due feature: l'età dell'account e il mese della transazione. Le distribuzioni delle classi (mostrate) suggeriscono una certa separabilità. Quale modello è probabile che raggiunga la massima accuratezza?
- Un team desidera eseguire più versioni di un modello predittivo in produzione a lungo termine, controllare la proporzione di inferenze servite da ciascuna versione e minimizzare lo sforzo di implementazione. Quale soluzione soddisfa al meglio queste esigenze?
- Un team deve automatizzare l'ispezione di foto di droni per trovare aree corrose (è possibile che ci siano più aree per foto). La corrosione appare solo in circa lo 0,1% delle foto. Gli ingegneri classificano ogni area corrosa come riparazione urgente, manutenzione programmata o nessuna azione. Quale combinazione di passaggi dovrebbe intraprendere il team per costruire questa soluzione? (Scegliere tre.)
- Un team deve costruire un modello che determini se le persone nelle immagini indossano il marchio di vendita al dettaglio dell'azienda. Dato un dataset di immagini etichettate, quale tipo di modello di machine learning è più appropriato?
- Un team di data science archivia un dataset tabulare in Amazon S3. Il team desidera provare varie trasformazioni di feature (ad esempio, la codifica categorica), visualizzare le distribuzioni risultanti e quindi automatizzare il flusso di lavoro di elaborazione delle feature scelto. Quale soluzione offre la massima efficienza operativa?
- Un team di data science archivierà molti set di dati di training diversi e deve supportare il dimensionamento automatico, l'efficienza dei costi e l'esplorazione basata su SQL. Qual è l'approccio di archiviazione più adatto a questo caso d'uso?
- Un team di data science ha creato un'immagine di training personalizzata per SageMaker Studio, ma quando tenta di avviare tale immagine in Studio, visualizza un errore all'interno dell'applicazione. Quale servizio AWS dovrebbe utilizzare per visualizzare i log per diagnosticare questo errore?
- Un team di e-commerce addestra un modello di classificazione di immagini di grandi dimensioni con 10.000 classi attraverso molte iterazioni di training. Devono ridurre al minimo l'overhead operativo e i costi, evitando al contempo la perdita di lavoro e il re-training. Quale approccio soddisfa al meglio queste esigenze?
- Un team di e-commerce desidera implementare un nuovo modello SageMaker dietro la propria API di raccomandazione in tempo reale esistente senza modificare le applicazioni client e vuole testare il nuovo modello su una parte del traffico di produzione prima del rollout completo. Quale approccio offre questo risultato con il minor overhead operativo?
- Un team di imaging medico ha molte scansioni CT non etichettate in S3 e deve costruire una pipeline di etichettatura a cui solo gli utenti autorizzati possono accedere. Quale serie di passaggi costruirà la pipeline di etichettatura con il minor sforzo di sviluppo?
- Un team di machine learning esegue un algoritmo di training personalizzato su SageMaker che necessita di risorse esterne. Deve inviare a SageMaker sia il codice dell'algoritmo che i parametri specifici dell'algoritmo. Quali due servizi AWS dovrebbero utilizzare per creare e fornire un algoritmo personalizzato su SageMaker? (Scegli due.)
- Un team di sicurezza ha condotto un progetto pilota con 100 telecamere che caricavano immagini su object storage e utilizzavano un servizio di riconoscimento delle immagini per taggare le immagini e archiviare i risultati in un indice di ricerca. Ora vogliono scalare a migliaia di telecamere a livello globale per rilevare attività sospette da parte di non dipendenti quasi in tempo reale. Quale architettura dovrebbero considerare?
- Un team di veicoli a guida autonoma utilizza il transfer learning con PyTorch e l'SDK di SageMaker. Hanno bisogno di ridurre il tempo di inferenza per un utilizzo a bassa latenza nella guida autonoma. Quale processo dovrebbero usare per analizzare e migliorare le prestazioni di inferenza del modello?
- Un team finanziario dispone di dati sui rendimenti azionari per 5.000 aziende, con 2.000 caratteristiche ciascuna. Vogliono identificare le 15 caratteristiche più utili per prevedere i rendimenti futuri con un sovraccarico operativo minimo. Quale approccio soddisfa questa esigenza?
- Un team ha addestrato una CNN su Amazon SageMaker con GPU e la implementerà su un endpoint SageMaker per l'identificazione di immagini minerali in tempo reale. Conoscono già il modello di traffico previsto e devono scegliere il tipo di istanza e la configurazione migliori. Quale approccio richiede il minor sforzo di sviluppo per scegliere la giusta configurazione dell'istanza?
- Un team ha impostato il proprio job di ottimizzazione degli iperparametri SageMaker in modo che si interrompa in base a MaxNumberOfTrainingJobs. Vogliono che l'ottimizzazione si arresti automaticamente quando l'algoritmo di ottimizzazione determina che nessuna configurazione è in grado di migliorare la metrica obiettivo di oltre l'1% rispetto al miglior job corrente. Quale criterio di completamento dell'ottimizzazione raggiunge questo comportamento?
- Un team ha uno script di training TensorFlow che attualmente esegue in locale e desidera eseguire il training su SageMaker nel modo più conveniente possibile. Quale configurazione dell'estimator TensorFlow ridurrà maggiormente i costi di training pur utilizzando lo script esistente?
- Un team pre-elaborerà il testo con il tagging part-of-speech e l'estrazione di frasi chiave, quindi alimenterà il testo elaborato in un classificatore personalizzato già implementato e addestrato con Apache MXNet. Quale approccio consente al team di fornire questa soluzione più rapidamente?
- Un team vuole creare un modello di previsione del churn ed eseguire previsioni direttamente all'interno di un cluster Amazon Redshift utilizzando Redshift ML. Quali passaggi dovrebbero intraprendere? (Scegliere tre.)
- Un'agenzia immobiliare vuole prevedere i prezzi delle case utilizzando un dataset storico con 32 feature. Quale approccio di modellazione è appropriato per questo compito?
- Un'applicazione web on-premises con un database PostgreSQL deve caricare dati giornalieri non sensibili su Amazon S3 per il retraining dei modelli. I dati sensibili non devono mai lasciare il data center e tutto il traffico diretto al cloud deve utilizzare IPsec. Come si dovrebbero trasferire in modo sicuro solo i dati non sensibili a S3 ogni giorno?
- Un'applicazione web pubblica raccoglie grandi quantità di feedback testuale dagli utenti. I product manager hanno etichettato un ampio set di dati storici in un insieme fisso di categorie (ad esempio, problemi dell'interfaccia utente, problemi di prestazioni, richieste di funzionalità, problemi di chat). Un ingegnere ML deve automatizzare la classificazione multi-classe di nuovi feedback utilizzando Amazon SageMaker. Quale algoritmo di SageMaker è il più appropriato per questo compito?
- Un'azienda addestra quotidianamente un modello di immagine CNN in modalità File su una singola istanza EC2 On-Demand con una sola epoca. Aggiungono circa 10.000 nuove immagini ogni giorno e desiderano accelerare l'addestramento e ridurre i costi senza modificare il codice. Quale modifica soddisferà al meglio questo obiettivo?
- Un'azienda addestra un classificatore per rilevare frodi con carta di credito; circa il 2% delle transazioni sono fraudolente. La priorità aziendale è catturare il maggior numero possibile di transazioni fraudolente. Quali metriche di valutazione dovrebbe ottimizzare il data scientist? (Scegliere due.)
- Un'azienda addestrerà e ospiterà un modello ML in SageMaker. Tutti i dati devono essere crittografati a riposo. L'azienda desidera che AWS mantenga la root of trust per le chiavi di crittografia e che l'utilizzo delle chiavi sia registrato, riducendo al minimo l'overhead operativo. Quale opzione soddisfa questi requisiti con il minor sforzo operativo?
- Un'azienda agricola raccoglie immagini sovrapposte di un campo di 100 acri utilizzando telecamere montate su trattori e ha etichettato le immagini delle classi comuni di erbe infestanti. Hanno bisogno di un modello che rilevi tipi specifici di erbe infestanti e le loro posizioni nel campo e che fornisca inferenze in tempo reale su endpoint SageMaker. Quale approccio fornirà rilevamenti accurati dei tipi e delle posizioni delle erbe infestanti?
- Un'azienda archivia documenti in Amazon S3 ma non ha categorie di prodotto predefinite. Uno scienziato dei dati deve creare un modello per derivare le categorie di prodotto per tutti i documenti con la massima efficienza operativa. Qual è la soluzione più efficiente dal punto di vista operativo?
- Un'azienda archivia input aggregati giornalieri e previsioni di modelli come un singolo oggetto S3 (100 GB al giorno) per monitorare il drift del modello. La dimensione giornaliera dell'oggetto aumenterà nel tempo. Ogni trimestre l'azienda campiona i 90 giorni precedenti per verificare il drift e, dopo 90 giorni, i dati devono essere conservati per motivi di conformità. Vogliono ridurre al minimo i costi di archiviazione pur mantenendo la stessa durabilità. Quale combinazione di classe di storage S3 e lifecycle soddisfa questi requisiti?
- Un'azienda che utilizza una piattaforma di telefonia legacy vuole migrare ad AWS e implementare: trascrizione multilingue delle chiamate, categorizzazione delle chiamate, rilevamento dei principali problemi dei clienti e analisi del sentiment per ogni riga della trascrizione (positivo/negativo e punteggio). Quale soluzione AWS fornisce tutte queste funzionalità con il minor addestramento di modelli personalizzati?
- Un'azienda chimica necessita di un modello che massimizzi la probabilità di rilevare comportamenti anomali del processo (etichette: 0 = normale, 1 = anomalo). Quale di queste coppie di metriche indica il modello che ha maggiori probabilità di rilevare le anomalie?
- Un'azienda desidera aggiungere un livello conversazionale in linguaggio naturale alle proprie dashboard di BI in modo che i dirigenti possano porre domande in testo o voce e ottenere risposte dai report. Quale combinazione di servizi AWS dovrebbe essere utilizzata per costruire questa interfaccia conversazionale? (Scegliere tre.)
- Un'azienda desidera creare un classificatore di spam per il testo delle email. Ha a disposizione alcune migliaia di esempi etichettati e intende ottimizzare un modello BERT pre-addestrato (addestrato su Wikipedia in inglese). Come dovrebbe inizializzare lo specialista il modello BERT prima di ottimizzarlo sulle email etichettate personalizzate?
- Un'azienda desidera richiedere agli utenti una verifica aggiuntiva quando accedono al sito da posizioni insolite. L'azienda dispone di terabyte di log web con IP di origine e, per le richieste autenticate, i nomi di accesso. Quale approccio dovresti usare per creare la decisione basata su ML che segnala quando richiedere informazioni aggiuntive?
- Un'azienda deve classificare il comportamento degli utenti come fraudolento o normale utilizzando due caratteristiche: età dell'account (x) e mese della transazione (y). La distribuzione delle classi tracciata mostra un pattern in cui le classi non sono linearmente separabili. Quale modello raggiungerà la MASSIMA accuratezza di classificazione?
- Un'azienda di abbigliamento conserva la cronologia completa delle vendite dei suoi prodotti in Amazon S3 e attualmente utilizza modelli personalizzati di livellamento esponenziale (ETS) per prevedere la domanda dei prodotti esistenti. L'azienda ha bisogno di un metodo per prevedere la domanda di una nuova variante di prodotto che non è mai stata venduta prima. Quale approccio soddisfa al meglio questo requisito?
- Un'azienda di autotrasporti raccoglie circa 100 GB di nuove immagini al giorno da camion in tutto il mondo. L'azienda vuole esplorare casi d'uso di ML e assicurarsi che solo specifici utenti IAM possano accedere ai dati. Quale opzione di archiviazione offre la massima flessibilità per l'elaborazione e consente il controllo degli accessi tramite IAM?
- Un'azienda di beni di consumo dispone di uno storico completo delle vendite per molte varianti di prodotto e attualmente utilizza modelli ARIMA. L'azienda desidera prevedere la domanda per un nuovo prodotto che verrà lanciato a breve. Quale approccio dovrebbe utilizzare uno specialista di Machine Learning?
- Un'azienda di carte di credito desidera velocizzare l'addestramento di un modello di credit scoring costruito da migliaia di attributi grezzi, molti dei quali sono altamente correlati. L'addestramento è lento e il modello è soggetto a overfitting. Quale tecnica di feature engineering ridurrà la dimensionalità e il tempo di addestramento senza scartare molte informazioni?
- Un'azienda di carte di credito deve rilevare transazioni fraudolente in tempo reale. Un dataset storico etichettato (frode vs. legittimo) è archiviato in Amazon S3. Dopo aver rimosso i valori mancanti, un data scientist addestra un classificatore XGBoost in Amazon SageMaker. Le metriche del modello sono: TPR 0.700, FNR 0.300, TNR 0.977, FPR 0.023 e accuratezza complessiva 0.949. Quale azione dovrebbe intraprendere il data scientist per migliorare le prestazioni del modello data l'apparente sbilanciamento delle classi?
- Un'azienda di consegne online ha un modello XGBoost per ogni città, archiviato in S3, e attualmente ospita ogni modello sulla propria istanza EC2 (utilizzo del 5%). L'azienda desidera che l'applicazione web selezioni il corriere più veloce in tempo reale sia per gli utenti esistenti che per i nuovi, riducendo al minimo l'overhead operativo. Quale soluzione raggiunge questo obiettivo con il minor sforzo di gestione?
- Un'azienda di cybersecurity deve assegnare un punteggio agli eventi di sicurezza in entrata per rilevare anomalie in tempo reale e anche archiviare i punteggi delle anomalie nel suo data lake per analisi successive. Qual è il design più efficiente per ottenere il punteggio delle anomalie in tempo reale man mano che i dati vengono acquisiti e persistere i risultati su S3?
- Un'azienda di e-commerce B2B desidera un approccio semplice e leggero dal punto di vista operativo per rifiutare le transazioni fraudolente, accettando una certa perdita di transazioni redditizie o clienti. Quale soluzione soddisferà questa esigenza con il minor sforzo operativo?
- Un'azienda di e-commerce classifica le immagini dei prodotti per linea di prodotto. Un modello di visione artificiale addestrato con un algoritmo di classificazione delle immagini ha una bassa accuratezza sui nuovi prodotti. Le immagini hanno dimensioni uniformi e sono archiviate in cloud object storage. L'azienda ha bisogno di miglioramenti più rapidi da implementare per i nuovi prodotti. Quali passaggi aumenterebbero l'accuratezza? (Scegliere tre.)
- Un'azienda di e-commerce ha dati CSV storici di transazioni non etichettati in S3 e deve rilevare transazioni anomale (frodi). Quale combinazione di modelli dovrebbe utilizzare per rilevare anomalie in questo set di dati non etichettato? (Scegliere due.)
- Un'azienda di e-commerce ha un endpoint SageMaker factorization machines (FM) distribuito per i consigli sui prodotti. Il team ha addestrato due nuovi modelli (TensorFlow e PyTorch) e deve eseguire test A/B con le seguenti regole di routing: inviare il 70% del traffico al modello FM, il 15% al modello TensorFlow, il 15% al modello PyTorch; ma per i clienti europei, instradare tutto il traffico al modello TensorFlow. Quale architettura supporta questo comportamento?
- Un'azienda di e-commerce necessita di un repository scalabile che memorizzi dati strutturati e non strutturati, fornisca un catalogo dati centrale, consenta l'accesso self-service e applichi controlli di accesso granulari e la crittografia. Quale combinazione con configurazione minima consentirà di raggiungere questo obiettivo? (Scegliere tre.)
- Un'azienda di e-commerce scopre che i clienti raramente visualizzano gli articoli raccomandati dal sito. L'azienda desidera mostrare raccomandazioni di prodotti che i clienti sono più propensi ad acquistare. Quale opzione consentirà di raggiungere questo obiettivo nel minor tempo possibile?
- Un'azienda di e-commerce vuole creare cinque segmenti di clienti utilizzando età, reddito e posizione, ma le etichette esistenti sono sconosciute. Un modello XGBoost precedentemente addestrato prevede se un cliente risponderà a un'e-mail utilizzando tali caratteristiche. Perché il modello XGBoost non è adatto per creare cinque segmenti e quale modifica soddisferebbe il requisito?
- Un'azienda di giochi free-to-play deve prevedere se un nuovo utente diventerà un cliente pagante entro un anno. Il set di training etichettato contiene 1.000 esempi positivi e 999.000 esempi negativi (1.000.000 totali) con 200 feature. Una random forest ha raggiunto un'accuratezza >99% sul set di training ma si comporta male sul set di test. Quali azioni dovrebbe intraprendere il team per risolvere questo problema? (Scegliere due.)
- Un'azienda di incisioni vuole automatizzare il controllo qualità per le targhe incise. Ha un bucket S3 con immagini di targhe difettose che dovrebbero essere rifiutate. Le previsioni automatiche a bassa confidenza devono essere instradate a un team di revisione interno utilizzando Amazon Augmented AI (A2I). Quale soluzione soddisfa questi requisiti?
- Un'azienda di media ha un archivio molto grande di immagini, testi, audio e video non etichettati e deve indicizzare rapidamente le risorse in modo che i ricercatori possano trovare contenuti pertinenti. Il team ha una competenza limitata nel ML. Quale approccio produrrà i tag ricercabili più velocemente?
- Un'azienda di media necessita di raccomandazioni di articoli a bassa latenza per i lettori di una città. Il traffico raggiunge il picco in orari prevedibili (mattina, pranzo, dopo il lavoro) ed è leggero negli altri momenti. Le risposte di inferenza sono inferiori a 4 MB. Quale opzione di deployment minimizza la latenza ed è più conveniente?
- Un'azienda di media vuole riconoscere automaticamente le celebrità nelle foto caricate dagli utenti e acquisire anche l'indirizzo IP e il timestamp di caricamento dell'utente in modo da poter bloccare i caricamenti da posizioni non autorizzate. Quale soluzione richiede il minor sforzo di sviluppo?
- Un'azienda di moda online desidera un data lake basato su S3 che supporti analisi in tempo reale, analisi interattiva di dati storici, analisi dei clickstream e raccomandazioni personalizzate sui prodotti. Quale combinazione di servizi AWS dovrebbe essere utilizzata per soddisfare questi requisiti?
- Un'azienda di servizi finanziari desidera automatizzare le decisioni sui prestiti utilizzando un modello di ML. Ogni record include la cronologia creditizia di terze parti e i dati demografici del cliente. Ogni previsione deve includere una spiegazione che mostri il motivo per cui il richiedente è stato approvato o negato. Utilizzando Amazon SageMaker, quale soluzione fornisce questa funzionalità con il minor sforzo di sviluppo?
- Un'azienda di servizi finanziari sta adottando SageMaker ed è preoccupata di prevenire l'esfiltrazione dei dati. Quali meccanismi può utilizzare un ingegnere ML per controllare l'uscita dei dati da SageMaker? (Selezionare tre.)
- Un'azienda di servizi finanziari sta costruendo un data lake serverless su Amazon S3 che deve: consentire l'interrogazione di dati S3 vecchi e nuovi con Amazon Athena e Redshift Spectrum, supportare pipeline ETL basate su eventi e fornire una facile scoperta dei metadati. Quale soluzione soddisfa questi requisiti?
- Un'azienda di servizi pubblici prevede di stimare il consumo di energia per i clienti residenziali e commerciali utilizzando 10 anni di dati storici di consumo, oltre a caratteristiche come meteo, occupazione e festività. Utilizzando un servizio di previsione gestito, quale algoritmo è più appropriato per questo scenario?
- Un'azienda di social media addestrerà un modello di classificazione delle immagini (utilizzando il classificatore di immagini integrato di SageMaker) per rilevare contenuti offensivi. Utilizzeranno la modalità pipe per velocizzare l'addestramento. Il dataset è suddiviso in cartelle Training, Validation e Test, con sottocartelle di classe, immagini ridimensionate uniformemente e due file manifest denominati training.lst e validation.lst. Hanno creato bucket S3 separati per gli upload di training e validation. Quale ulteriore passaggio di preparazione dei dati dovrebbero eseguire prima di caricare su S3?
- Un'azienda di streaming musicale necessita di una pipeline di funzionalità che memorizzi le funzionalità per l'addestramento offline e per l'inferenza online, preservi la cronologia delle funzionalità e offra ai data scientist un accesso ricercabile. Quale opzione soddisfa queste esigenze con il minor overhead operativo?
- Un'azienda di telecomunicazioni ha implementato un modello addestrato su diversi anni di dati provenienti da una regione per identificare i clienti che probabilmente annulleranno il servizio quando chiamano il supporto. L'azienda lancerà un prodotto globale e teme che il modello possa instradare erroneamente molte chiamate da regioni senza dati di addestramento a un team di specialisti. Quale approccio affronta in modo più efficace questo rischio?
- Un'azienda di trasformazione della frutta necessita di un classificatore per suddividere le mele in tre varietà. Hanno 150 immagini etichettate per classe e hanno applicato il transfer learning utilizzando una rete pre-addestrata su ImageNet. Dopo la messa a punto, i migliori risultati sono stati: 68% di accuratezza di training e 67% di accuratezza di validazione. Quale azione dovrebbe intraprendere lo specialista per migliorare l'accuratezza?
- Un'azienda di veicoli a guida autonoma ha addestrato modelli di rilevamento di oggetti con transfer learning usando PyTorch in SageMaker. I veicoli hanno risorse di calcolo e batteria limitate; l'azienda deve ridurre le dimensioni e il tempo di esecuzione del modello senza compromettere sostanzialmente l'accuratezza. Quale approccio migliorerà l'efficienza computazionale del modello?
- Un'azienda di vendita al dettaglio esegue un modello di previsione delle vendite giornaliere che ha prodotto previsioni imprecise nelle ultime 3 settimane. Ogni giorno, un processo AWS Glue unisce gli input del modello, le previsioni del modello e le vendite giornaliere effettive in file che vengono archiviati in Amazon S3. Il team ML identifica che le imprecisioni sono causate da cambiamenti nelle distribuzioni dei valori delle feature e necessita di una soluzione che rilevi tale deriva dei dati in futuro con il minimo overhead operativo. Quale approccio soddisfa questo requisito?
- Un'azienda di vendita al dettaglio ha operatori che classificano manualmente i reclami dei clienti in categorie e memorizzano ogni record di reclamo (inclusa la sua categoria) in un database centrale. L'azienda non dispone di un team di data science e necessita di una soluzione che non richieda competenze di machine learning per assegnare automaticamente le categorie e instradare i reclami in arrivo alle code. Quale approccio soddisfa questi vincoli?
- Un'azienda di vendita al dettaglio raccoglie i commenti dei clienti dai social media, dal proprio sito web e dai registri delle chiamate. Ogni menzione di prodotto può appartenere a più categorie (etichette) definite dall'azienda che non si escludono a vicenda. Ad esempio, una menzione di "Sample Yogurt" dovrebbe essere etichettata come "yogurt", "snack" e "dairy product". Utilizzando Amazon Comprehend e necessitando della consegna più rapida, quale funzionalità dovrebbe usare il team per addestrare il proprio modello?
- Un'azienda di vendita al dettaglio riceve pochissimi acquisti per cliente e si affida a molti nuovi utenti. Quando si suddividono i dati per l'addestramento e il test di un sistema di raccomandazione personalizzato, in che modo lo scienziato dei dati dovrebbe creare un set di test che rifletta l'utilizzo reale?
- Un'azienda elabora centinaia di documenti PDF e JPG stampati ogni giorno e necessita di un flusso di lavoro automatizzato e a bassa manutenzione per estrarre campi di testo specifici e classificare i documenti. Quale soluzione richiede il minor sforzo operativo?
- Un'azienda esegue quotidianamente una pipeline ETL implementata come script Python su una grande istanza EC2 per pulire, trasformare, arricchire e comprimere terabyte di dati di interazione utente archiviati in S3. Il processo richiede più di 20 ore e l'azienda desidera passare da EC2 a una soluzione gestita e serverless con il minimo sforzo di sviluppo. Quale approccio soddisfa questi requisiti?
- Un'azienda esegue un modello di raccomandazione ospitato su SageMaker in una singola zona di disponibilità e richiede un RTO (recovery time objective) di 5 minuti per l'alta disponibilità. Quale opzione raggiunge l'alta disponibilità con il minimo sforzo?
- Un'azienda farmaceutica verifica i documenti (testo) dei siti di sperimentazione clinica e deve scoprire i 10 argomenti principali nell'intero corpus in modo che i revisori possano dare priorità alle revisioni. I documenti che menzionano eventi avversi devono essere prioritari. Uno scienziato dei dati utilizzerà la modellazione statistica degli argomenti per trovare argomenti astratti ed elencare le parole principali per argomento. Quali algoritmi sono più adatti? (Scegli due.)
- Un'azienda finanziaria deve prevedere il prezzo di una materia prima utilizzando dati storici giornalieri. Il data scientist dovrebbe addestrare i modelli sull'80% del set di dati e convalidarli sul restante 20%. Come dovrebbero essere suddivisi i dati affinché i confronti tra i modelli siano validi per la previsione di serie temporali?
- Un'azienda finanziaria globale utilizza un modello di regressione gradient boosting per stimare i punteggi di credito dei clienti. Il dataset contiene campi categorici (ad esempio, città e stato dell'abitazione) e campi finanziari registrati in diverse unità (ad esempio, saldi in dollari e interessi in centesimi). L'accuratezza dell'addestramento è del 99%, ma l'accuratezza del test è del 75%. Quali passaggi di pre-elaborazione miglioreranno maggiormente le prestazioni del modello sul set di test?
- Un'azienda geospaziale archivia immagini satellitari giornaliere in Amazon S3 per il rilevamento di imbarcazioni. I dati di training crescono in modo incrementale e un job di training SageMaker che utilizza una singola istanza ml.p2.xlarge in modalità di input File ha recentemente iniziato a fallire a causa di spazio di archiviazione locale insufficiente; l'unica modifica è stata l'aumento dei dati. La soluzione deve risolvere il problema di archiviazione ottimizzando le prestazioni e minimizzando i costi di training. Quale modifica dovrebbe apportare lo specialista ML?
- Un'azienda gestisce turbine eoliche, stazioni meteorologiche e pannelli solari che producono telemetria. I dispositivi sono distribuiti in diverse località e hanno una connessione internet intermittente. Gli scienziati dei dati necessitano di una pipeline di ingestione scalabile, sicura e ad alta velocità che memorizzi la telemetria grezza in Amazon S3 per il rilevamento delle anomalie e la manutenzione predittiva. Quale approccio di ingestione soddisfa questi requisiti?
- Un'azienda ha 10 TB di dati in un cluster Amazon Redshift. Il team di ingegneria dei dati utilizza SageMaker Studio per l'analisi e lo sviluppo di modelli, ma solo un sottoinsieme dei dati di Redshift è necessario per l'addestramento. Hanno bisogno di un modo sicuro ed economico per esportare il sottoinsieme rilevante su Amazon S3 per lo sviluppo di modelli. Quali soluzioni soddisfano questi requisiti? (Scegliere due.)
- Un'azienda ha bisogno di un chatbot che risponda alle domande dei clienti utilizzando la documentazione aziendale come fonte di verità. Quale approccio minimizza lo sforzo di sviluppo?
- Un'azienda ha dati sia strutturati che non strutturati in S3 e deve eseguire query SQL su di essi. Quale soluzione richiede la minor quantità di lavoro per abilitare l'interrogazione SQL?
- Un'azienda ha dati storici di proprietà in formato CSV su S3 con un'intestazione, campi categorici e valori mancanti. Gli scienziati dei dati hanno riempito i valori mancanti con zeri, eliminato i campi categorici e addestrato un modello di regressione lineare open source predefinito; la precisione della previsione è inferiore al 50%. Vogliono migliorare le prestazioni del modello e lanciarlo rapidamente con un sovraccarico operativo minimo. Quale opzione soddisfa al meglio questo obiettivo?
- Un'azienda ha petabyte di registrazioni audio on-premises e deve trascriverle in testo e archiviare le trascrizioni in S3 il più rapidamente possibile. La rete on-premises verso AWS è limitata a 100 Mbps. L'algoritmo di trascrizione richiede GPU per l'inferenza. Quale soluzione fornirà le trascrizioni al bucket S3 più velocemente?
- Un'azienda ha raccolto 10.000 campioni di eventi di apparecchiature in 3 mesi per costruire un modello di manutenzione predittiva. Ci sono 100 eventi di guasto distribuiti uniformemente su 50 tipi di macchine. Come dovrebbe preparare l'azienda i dati di training per migliorare l'accuratezza del modello, data la sbilanciamento delle classi e i guasti scarsi per tipo?
- Un'azienda ha un modello ML sperimentale che deve essere convalidato sul traffico di produzione senza influire sul modello live attuale. Solo un modello può gestire le richieste degli utenti alla volta. Quale approccio di deployment consente di valutare le previsioni del nuovo modello in produzione senza influire sul traffico live?
- Un'azienda invia email di marketing settimanali con offerte speciali, ma pochi clienti le riscattano. Un team sta costruendo un modello SageMaker per raccomandare offerte personalizzate per ogni cliente utilizzando il loro profilo e le accettazioni passate. Quale opzione offre la massima efficienza operativa per produrre raccomandazioni da alimentare al sistema di email di massa?
- Un'azienda invierà pacchetti promozionali per un nuovo prodotto e desidera che almeno il 90% di tutti i probabili acquirenti riceva i materiali. Un modello di linear learner ha attualmente un recall dell'80% e una precisione del 75%. Come dovrebbe l'azienda riaddestrare il modello per dare priorità al raggiungimento di un recall del 90%?
- Un'azienda manifatturiera con stabilimenti remoti e connettività internet limitata dispone di un ampio set di dati di immagini etichettate on-premises per il rilevamento dei difetti. L'azienda necessita di una soluzione che riduca i costi di calcolo, scali l'addestramento in modo efficiente e consenta al modello addestrato di essere eseguito in strutture a bassa connettività per l'inferenza in tempo reale su nastri trasportatori. Quale soluzione soddisfa questi requisiti?
- Un'azienda manifatturiera esegue un modello SageMaker scikit-learn che etichetta ogni dispositivo come normale o anomalo in base a 4 giorni di telemetria. La telemetria di 4 giorni di ciascun dispositivo viene scritta come file separato su S3 ogni ora. L'esecuzione del modello su tutti i dispositivi richiede 5 minuti. Qual è il modo più conveniente per eseguire il modello sulla telemetria di tutti i dispositivi?
- Un'azienda manifatturiera memorizza i dati sul volume di produzione dell'anno precedente in un database PostgreSQL. Gli analisti aziendali (che non scrivono codice) devono essere in grado di preparare i dati e costruire un modello per prevedere il volume di produzione futuro. Quale soluzione end-to-end richiede il minor sforzo e nessuna codifica?
- Un'azienda necessita di un repository di immagini scalabile che cresca automaticamente, supporti il versioning e mantenga più copie immediatamente accessibili in diverse regioni AWS. Quale opzione di storage soddisfa questi requisiti?
- Un'azienda necessita di una soluzione di auditing in grado di analizzare i metadati a livello di feature, generare report su tali metadati e consentire l'impostazione della sensibilità e della paternità delle feature. Quale opzione soddisfa questi requisiti con il minor sforzo di sviluppo?
- Un'azienda ospita l'infrastruttura ML in AWS e il team in ufficio si connette tramite una VPN IPsec a una VPC. La VPC ha enableDnsHostnames e enableDnsSupport impostati su true e i resolver DNS dell'ufficio puntano al DNS della VPC. L'azienda proibisce l'accesso ai notebook SageMaker tramite la rete internet pubblica; tutto l'accesso deve rimanere privato tramite la VPN e all'interno della rete AWS. Quale soluzione soddisfa questi requisiti con il minor sforzo di sviluppo?
- Un'azienda ospita un classificatore di immagini CNN PyTorch personalizzato su un endpoint SageMaker e desidera una maggiore velocità effettiva e una minore latenza per gli utenti. Qual è l'opzione più conveniente per migliorare le prestazioni?
- Un'azienda raccoglie dati da sensori (temperatura, pressione, ecc.) per prevedere guasti alle apparecchiature. Prima dell'addestramento, lo specialista ML deve rilevare e rimuovere gli outlier con un sovraccarico operativo minimo. Quale approccio soddisfa questo requisito con il minor sforzo?
- Un'azienda raccoglie già i post dei social media in un bucket S3 e necessita di una soluzione rapida per valutare il sentiment, visualizzare le tendenze e configurare avvisi con il minimo sforzo infrastrutturale e di data science. Quale combinazione di servizi AWS consente di raggiungere questo obiettivo nel modo più rapido?
- Un'azienda registra milioni di ordini ogni giorno in Amazon DynamoDB. I nuovi ordini vengono aggiunti continuamente man mano che i clienti li inviano. Uno scienziato dei dati deve produrre previsioni sui periodi di punta e creare una dashboard di Amazon QuickSight che mostri i dati degli ordini quasi in tempo reale. Quale approccio minimizza il tempo tra la scrittura di un nuovo ordine su DynamoDB e la possibilità per QuickSight di accedere a tali nuovi dati?
- Un'azienda riaddestra periodicamente modelli ML utilizzando nuovi dati di dispositivi di streaming. Ha bisogno di un sistema di acquisizione scalabile, duraturo e ad alta produttività che possa tollerare fino a 5 minuti di latenza di acquisizione e applicare trasformazioni di base durante l'acquisizione. Quale approccio offre la massima efficienza operativa?
- Un'azienda riceve feed video da una stazione della metropolitana e necessita di un modello che avvisi il gestore quando i passeggeri attraversano la linea di sicurezza gialla in assenza di un treno. Il modello deve rilevare la linea gialla, le persone che la attraversano e i treni. Il rilevamento di oggetti con bounding box non ha separato chiaramente la linea, le persone e i treni. Quale approccio di etichettatura migliorerà più efficacemente il modello mantenendo privati i dati video?
- Un'azienda richiede che le istanze di notebook SageMaker vengano eseguite all'interno di una VPC senza accesso a internet e che i dati di training si trovino in S3. Quale approccio soddisfa il requisito di sicurezza (nessuna connettività internet) consentendo al contempo la funzionalità di SageMaker?
- Un'azienda sanitaria addestra una rete neurale per classificare le radiografie come normali o anormali. Il dataset contiene 1.000 immagini di addestramento etichettate e 200 immagini di test. Una rete con 50 strati nascosti raggiunge il 99% di accuratezza sul set di addestramento ma solo il 55% di accuratezza sul set di test. Quali delle seguenti modifiche dovrebbe considerare lo specialista per risolvere questo problema? (Scegliere tre.)
- Un'azienda sanitaria richiede che le istanze notebook di Amazon SageMaker accedano a dati di training sensibili in S3 senza che alcun traffico attraversi la rete Internet pubblica. Quale combinazione di passaggi dovrebbe eseguire uno specialista ML per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda sta addestrando modelli in SageMaker utilizzando 200 TB di dati archiviati in S3. Il dataset è composto da molti file, ciascuno più grande di 200 MB. L'azienda desidera il tempo di elaborazione più rapido con il minimo sforzo di configurazione. Quale metodo di accesso ai dati dovrebbe utilizzare?
- Un'azienda sta convertendo molte ricevute cartacee in immagini e deve estrarre entità come data, luogo, note e campi personalizzati (numeri di ricevuta). Utilizzano già l'OCR per ottenere il testo, ma i layout dei documenti variano e la creazione di flussi di lavoro per l'etichettatura richiede molto tempo. Hanno anche un piccolo dataset NER che necessita di molti più dati di training. Quale approccio richiederà il minor sforzo per ottenere un'estrazione affidabile delle entità?
- Un'azienda sta creando un istruttore di yoga basato su IA che deve contare il numero di studenti in una classe e determinare se gli studenti eseguono gli allungamenti correttamente misurando le posizioni e gli angoli degli arti. Utilizzando SageMaker per estrarre i fotogrammi dal video della lezione, quali due tipi di modelli di visione artificiale richiedono insieme il minor sforzo per implementare queste funzionalità? (Scegliere due.)
- Un'azienda trasmette dati di click in streaming su Kinesis e li consegna a un data lake S3 tramite Kinesis Data Firehose. Con l'aumento del volume, la velocità di ingestione di S3 rimane costante, ma il backlog di Kinesis Data Streams e Firehose cresce. Quale azione è PIÙ probabile che aumenti la velocità di ingestione in S3?
- Un'azienda trasmette record CSV in tempo reale e vuole archiviarli su Amazon S3 in formato Apache Parquet. Quale opzione richiede il minor sforzo di sviluppo per convertire i dati CSV in entrata in Parquet prima di archiviarli in S3?
- Un'azienda utilizza Amazon SageMaker con istanze EC2 per il training e l'inferenza e desidera ridurre i costi di training senza modificare l'architettura attuale. I job di training possono tollerare interruzioni e i risultati possono essere attesi per giorni. Quale combinazione di risorse dovrebbe utilizzare l'azienda per ridurre i costi nel modo più efficace in termini di costi? (Scegli due.)
- Un'azienda utilizza Amazon Textract per estrarre testo da migliaia di documenti legali scansionati ogni giorno. I documenti che non superano la convalida aziendale vengono reindirizzati a revisori umani, ritardando l'elaborazione dei prestiti. Cosa dovrebbe fare l'azienda per ridurre il tempo complessivo di elaborazione dei prestiti?
- Un'azienda utilizza attualmente istanze EC2 per una pipeline di ingestione personalizzata che invia log di server on-premise, log di app mobili e dati di sensori IoT a S3 e OpenSearch Service. L'azienda desidera una nuova pipeline serverless che si ridimensioni automaticamente e sia conveniente. Quale architettura soddisfa questi requisiti in modo più economico?
- Un'azienda utilizza la classificazione delle immagini di SageMaker (ImageNetV2 CNN) ma rileva che il modello non riconosce molte specie animali meno comuni. Ha raccolto 10.000 immagini etichettate di specie rare in S3 e prevede di addestrare il modello utilizzando la modalità Pipe. Quale combinazione di passaggi dovrebbe intraprendere l'ingegnere ML? Selezionare due opzioni.
- Un'azienda utilizza una LSTM per etichettare ogni frase in documenti di più pagine come "rischio" o "nessun rischio". Nonostante abbia provato molte strutture di rete e impostazioni di iperparametri, le prestazioni sono scarse. Quale modifica probabilmente darà il MAGGIORE miglioramento delle prestazioni?
- Un'azienda vuole creare un repository di dati cloud per il ML usando Amazon S3. Tutti i dati (circa 40 TB) risiedono on-premises. Hanno bisogno di una soluzione per trasferire e sincronizzare continuamente i dati tra lo storage di oggetti on-prem e S3 che supporti la crittografia, la pianificazione, il monitoraggio e i controlli di integrità dei dati. Quale soluzione soddisfa questi requisiti?
- Un'azienda vuole prevedere i prezzi di vendita delle case utilizzando la regressione lineare multivariabile. Il dataset include caratteristiche come la dimensione del lotto, l'area abitabile, l'area non abitabile, il numero di camere da letto, il numero di bagni, l'anno di costruzione e il codice postale. Quale procedura dovrebbe utilizzare uno specialista di machine learning per eliminare le caratteristiche irrilevanti e ridurre la complessità del modello?
- Un'azienda vuole raggruppare i clienti in classi che indichino se abbandoneranno il servizio entro i prossimi sei mesi. Il dataset è etichettato con esiti di abbandono/non abbandono. Che tipo di modello di machine learning dovrebbe essere utilizzato?
- Un'azienda vuole rilevare quali case hanno pannelli solari da immagini satellitari. Ha raccolto 8.000 immagini di training e utilizzerà SageMaker Ground Truth per l'etichettatura. Il team interno è piccolo e non ha esperienza di ML. Quale flusso di lavoro richiede il minor sforzo da parte di questo team?
- Un'azienda vuole trascrivere messaggi di segreteria telefonica di durata inferiore a 60 secondi e deve riconoscere correttamente circa 200 nomi di prodotti con ortografie o pronunce insolite. Hanno a disposizione 4.000 parole trascritte per la personalizzazione e devono aggiornare le personalizzazioni più volte all'ora durante lo sviluppo. Quale approccio massimizzerà l'accuratezza della trascrizione durante lo sviluppo?
- Un'azienda web addestra un modello multi-classe di deep learning e riscontra un'accuratezza del 90% sui dati di training, ma solo del 70% sui dati di test (overfitting). Per massimizzare l'accuratezza sui set di validazione e test prima del deployment, quale azione è più probabile che aiuti il modello a generalizzare meglio?
- Un'emittente sportiva desidera che il commento in inglese in diretta venga mostrato come sottotitoli in francese o spagnolo a seconda del paese. La trascrizione deve acquisire terminologia, nomi e luoghi specifici del dominio dal contesto e la soluzione dovrebbe consentire di fornire dati di ottimizzazione. Quale combinazione di servizi/funzionalità AWS soddisferà queste esigenze con il minor overhead operativo? (Scegli due.)
- Un'istanza notebook SageMaker è in esecuzione da diverse settimane e sono disponibili nuovi aggiornamenti software per Jupyter e SageMaker. La tua policy di sicurezza richiede che le istanze notebook in esecuzione utilizzino il software gestito da SageMaker più recente e gli aggiornamenti di sicurezza. Qual è il modo più semplice per un data scientist per garantire che l'istanza notebook riceva tali aggiornamenti?
- Un'università vuole prevedere se un candidato si iscriverà, in modo da poter mirare gli sforzi di reclutamento. Il data scientist ha a disposizione gli storici accademici e vuole costruire profili dei candidati per la previsione. Quali due passaggi dovrebbe intraprendere il data scientist per costruire un modello che preveda la probabilità di iscrizione? (Scegli due.)
- Una banca acquisisce dati grezzi sulle transazioni da un data stream di Amazon Kinesis. La soluzione deve calcolare le medie mobili dal flusso, archiviare tali caratteristiche in SageMaker Feature Store e fornirle ai modelli quasi in tempo reale. Quale design soddisfa questi requisiti?
- Una banca dispone di 10 anni di dati dei clienti in file CSV on-premises. Il team di data science vuole eseguire rapidamente trasformazioni ed esplorare i dati prima di costruire un modello di produzione in SageMaker, con il minimo sforzo di sviluppo. Quale approccio minimizza lo sforzo e consente una rapida trasformazione e l'ottenimento di insight?
- Una banca globale ha addestrato un modello di churn su 1.000 record di clienti, di cui 100 sono etichettati come clienti che hanno abbandonato. Dopo l'addestramento in SageMaker Data Wrangler, il modello predice solo la classe negativa (non predice mai il churn). Quale modifica ai dati di addestramento risolverà più probabilmente questo problema e produrrà previsioni di churn più accurate?
- Una banca ha implementato un classificatore XGBoost in SageMaker per decidere quali clienti sono idonei per una promozione di credito a basso tasso. L'accuratezza del modello è accettabile, ma il team deve spiegare perché a determinati clienti è stato negato il credito. Qual è il modo più efficiente dal punto di vista operativo per produrre spiegazioni per ogni cliente?
- Una banca ha utilizzato SageMaker con l'algoritmo XGBoost integrato e ha eseguito un processo di ottimizzazione automatica bayesiana degli iperparametri utilizzando l'accuratezza di convalida come obiettivo. Il modello distribuito ha attualmente un'accuratezza del 75%. La banca ha concesso allo specialista ML un giorno per migliorare l'accuratezza in produzione. Qual è il modo più rapido per provare a migliorare il modello entro tale lasso di tempo?
- Una banca ha utilizzato XGBoost, addestrato su 7 anni di dati transazionali, per costruire un modello di idoneità al credito. Il modello è accurato, ma il team del credito (con poca esperienza in data science) non riesce a capire perché ad alcuni clienti venga negato il credito. Qual è il modo più efficiente dal punto di vista operativo per il team di data science di fornire spiegazioni al team del credito?
- Una biblioteca archivia le immagini dei volti dei membri in un bucket S3 e utilizza Amazon Rekognition CompareFaces per confrontare le immagini in tempo reale con le immagini archiviate. La biblioteca richiede che le immagini siano crittografate a riposo e crittografate in transito quando utilizzate da Rekognition, e deve garantire che le immagini non vengano utilizzate per migliorare Rekognition come servizio. Quale architettura soddisfa questi requisiti?
- Una città vuole prevedere le concentrazioni di inquinanti atmosferici (parti per milione) per i due giorni successivi utilizzando solo le osservazioni giornaliere dell'ultimo anno. Per questo prototipo in Amazon SageMaker, quale algoritmo è più probabile che offra le migliori prestazioni di previsione?
- Una fabbrica aveva un progetto pilota che eseguiva l'inferenza di immagini utilizzando AWS IoT Greengrass su un PC industriale, caricando le immagini su S3 e richiamando un endpoint SageMaker. Quando si è passati a migliaia di macchine, la larghezza di banda di Internet è diventata satura e la latenza inaccettabile. Qual è il modo più conveniente per ridurre la latenza e risolvere il problema di capacità della rete?
- Una piattaforma di podcast registra eventi utente ad alto volume ed esegue un modello di rilevamento delle anomalie utilizzando una finestra mobile di 10 minuti. Ogni evento richiede piccole trasformazioni prima dell'inferenza. Quale design di acquisizione ed elaborazione preliminare degli eventi fornisce le trasformazioni richieste con il minimo overhead operativo?
- Una piattaforma di podcast rileva un basso coinvolgimento analizzando una finestra scorrevole di 10 minuti di eventi utente. È necessario acquisire gli eventi e trasformare i dati degli ultimi 10 minuti prima di eseguire l'inferenza con un sovraccarico operativo minimo. Qual è il design migliore?
- Una rete neurale convoluzionale termina con un livello completamente connesso di 10 output che rappresentano 10 classi di animali. Quale funzione dovrebbe essere applicata a quel livello affinché il modello produca una distribuzione di probabilità tra le 10 classi?
- Una rete neurale profonda si adatta bene ai dati di training, ma le sue prestazioni sono scarse sui dati di test. Quali delle seguenti opzioni dovresti considerare per ridurre l'overfitting? (Scegliere tre.)
- Una startup esegue complessi training di reti neurali profonde utilizzando GPU. Il workflow estrae dataset da S3, carica un modello TensorFlow dal repository git aziendale, viene eseguito localmente e scrive i progressi su S3. Il job supporta la pausa e la ripresa, è accodato centralmente e attualmente richiede diverse ore. I manager desiderano che questo carico di lavoro settimanale venga automatizzato per essere eseguito ogni lunedì e completato entro venerdì al minor costo possibile, scalando. Quale architettura soddisfa al meglio questo requisito al minor costo?
- Uno scienziato dei dati addestra un modello PyTorch di grandi dimensioni su SageMaker; ogni processo di addestramento richiede circa 10 ore. Sospetta che l'addestramento non stia convergendo e che l'utilizzo della GPU possa essere scarso. Quale approccio richiede il minor sforzo di sviluppo per rilevare e risolvere questi problemi di addestramento?
- Uno scienziato dei dati analizza dati sull'occupazione con circa 10 milioni di righe e 10 feature. Le distribuzioni di reddito ed età sono entrambe asimmetriche a destra. Quali trasformazioni delle feature aiuterebbero a correggere l'asimmetria? (Selezionare due.)
- Uno scienziato dei dati archivia dataset finanziari in S3 e li interroga con Athena. Ha deployato un modello ML su un endpoint SageMaker e vuole invocarlo da Athena, ma le invocazioni falliscono e l'utente IAM dello scienziato dei dati non può chiamare l'endpoint. Quale combinazione di azioni consentirà all'utente IAM di invocare l'endpoint SageMaker? (Scegliere tre.)
- Uno scienziato dei dati che utilizza un'istanza notebook Amazon SageMaker necessita di accesso sicuro agli oggetti in uno specifico bucket S3. Qual è il modo consigliato per concedere al notebook l'accesso sicuro a quel bucket S3?
- Uno scienziato dei dati deve creare un modello di rilevamento delle frodi con un numero di esempi di frode molto inferiore rispetto a quelli legittimi, deve verificare la presenza di bias prima di finalizzare e vuole procedere rapidamente con un overhead operativo minimo. Quale opzione soddisfa al meglio questi requisiti?
- Uno scienziato dei dati deve creare un modello integrato SageMaker per classificare varie verdure. Il dataset ha molte feature e l'azienda vuole minimizzare l'utilizzo della memoria durante l'addestramento e il deployment. L'azienda richiede anche la capacità di trovare punti dati simili per qualsiasi esempio di test. Quale scelta di algoritmo soddisfa questi vincoli?
- Uno scienziato dei dati deve esplorare circa 500 GB di dati storici di inventario archiviati come file CSV in un data lake Amazon S3. Vuole usare SQL per l'esplorazione e l'azienda vuole minimizzare i costi e l'overhead operativo. Quale approccio soddisfa questi requisiti con la minima gestione operativa?
- Uno scienziato dei dati deve impacchettare del codice in un container che produce sia una nuova previsione del modello scikit-learn che una previsione di benchmark, e desidera che AWS gestisca la manutenzione operativa del container. Quale approccio di impacchettamento soddisfa questo requisito?
- Uno scienziato dei dati deve prevedere le vendite di prodotti per i prossimi tre mesi. L'analisi mostra che le vendite sono stagionali, influenzate dalle festività e correlate con le vendite di altri prodotti della stessa categoria. Quale approccio richiede il minor sforzo di sviluppo per incorporare la stagionalità, le festività e le correlazioni tra articoli correlati nella previsione?
- Uno scienziato dei dati ha 20 TB di dati CSV in Amazon S3 e deve convertirli in Apache Parquet con il minimo sforzo. Qual è il modo più semplice per eseguire questa conversione?
- Uno scienziato dei dati ha a disposizione i dati di vendita per StoreID, Regione, Data e Importo delle vendite e desidera analizzare le vendite medie annuali per ogni regione e confrontare le prestazioni di ciascuna regione con la media regionale complessiva. Quale visualizzazione mostrerà al meglio l'andamento e i confronti regionali?
- Uno scienziato dei dati ha dati di immagini archiviati su Amazon EFS e deve addestrare un modello di classificazione delle immagini in SageMaker con passaggi minimi e lavoro di integrazione. Qual è il modo più semplice per soddisfare questo requisito?
- Uno scienziato dei dati ha definito trasformazioni e feature engineering in SageMaker Data Wrangler e li ha salvati in SageMaker Feature Store. Nuovi dati storici arrivano periodicamente in S3 e devono essere trasformati e aggiunti al feature store online, preparati per l'addestramento e l'inferenza utilizzando integrazioni native. Quale soluzione richiede il minor sforzo di sviluppo?
- Uno scienziato dei dati ha tracciato l'inerzia del clustering k-means (somma delle distanze al quadrato) per valori di k da 1 a 10. Basandosi sul "gomito" nel grafico, quale k è una scelta ragionevole?
- Uno scienziato dei dati ha utilizzato SageMaker per addestrare e distribuire un modello di previsione del default dei prestiti. L'addestramento è stato eseguito estraendo manualmente i dati ed eseguendo i passaggi in un notebook di SageMaker Studio. L'accuratezza delle previsioni sta diminuendo nel tempo. Quale combinazione di passaggi è il modo più efficiente dal punto di vista operativo per mantenere l'accuratezza del modello? (Scegliere due.)
- Uno scienziato dei dati importa un dataset in Amazon SageMaker Data Wrangler e visualizza il riepilogo delle feature. Una feature mostra un punteggio di prediction-power pari a 1. Qual è la spiegazione più probabile per questo punteggio?
- Uno scienziato dei dati ispeziona una feature e trova che la moda della distribuzione è < mediana < media. Qual è la trasformazione più appropriata per trasformare questi dati in modo che possa essere applicato un modello di regressione lineare?
- Uno scienziato dei dati necessita di interrogazioni SQL quasi in tempo reale su un flusso di file compressi GZIP. Quale opzione offre il modo con la latenza più bassa per interrogare il flusso usando SQL?
- Uno scienziato dei dati necessita di specifici pacchetti Python preinstallati sulle istanze notebook di SageMaker. Qual è il modo consigliato per garantire che tali pacchetti vengano installati automaticamente all'avvio di un'istanza notebook?
- Uno scienziato dei dati sta addestrando un percettrone multistrato (MLP) per un problema multiclasse. Una classe è rara e il richiamo del modello per quella classe è inaccettabilmente basso. Lo scienziato ha già regolato il numero e la dimensione degli strati nascosti senza miglioramenti significativi e ha bisogno di una soluzione rapida per aumentare il richiamo. Quale approccio dovrebbe essere utilizzato?
- Uno scienziato dei dati sta costruendo un classificatore binario di malattie da un campione casuale di 400 pazienti, dove la prevalenza della malattia è di circa il 3%. Qual è la strategia di cross-validation più appropriata per valutare il modello?
- Uno scienziato dei dati sta modellando un sistema di traffico urbano in cui il comportamento del traffico a ogni semaforo è correlato agli altri, soggetto a un piccolo rumore casuale. Per analizzare i modelli e ridurre la congestione, quale approccio di modellazione è più appropriato?
- Uno scienziato dei dati sta ottimizzando un iperparametro x molto sensibile; il valore ottimale è compreso tra 0,5 e 1,0 e si ritiene che sia vicino a 1,0. Deve trovare il valore ottimale con il minor numero di esecuzioni e condizioni coerenti. Quale tipo di scalatura dell'iperparametro dovrebbe utilizzare?
- Uno scienziato dei dati sta ottimizzando un modello di deep learning per il rilevamento di oggetti e deve eseguire molti trial paralleli di iperparametri, interrompere precocemente i trial con prestazioni scadenti e allocare più risorse ai trial promettenti. Quale tecnica di ricerca degli iperparametri ridurrà al minimo il tempo di calcolo totale, soddisfacendo al contempo questi requisiti?
- Uno scienziato dei dati utilizzerà Amazon SageMaker Data Wrangler per acquisire dati storici da S3 per l'analisi esplorativa dei dati (EDA) al fine di trovare anomalie rare. Per minimizzare le risorse di calcolo durante l'esecuzione dell'EDA, quale opzione di importazione dovrebbe scegliere lo scienziato dei dati?
- Uno scienziato dei dati utilizzerà SageMaker k-means per segmentare i clienti e deve scegliere il numero ottimale di cluster (k). Quale approccio di visualizzazione identificherà in modo più affidabile il miglior k?
- Uno scienziato dei dati valuta un modello GluonTS DeepAR e trova punteggi di copertura di 0,489 al quantile 0,5 e 0,889 al quantile 0,9 sul set di test. Qual è una conclusione ragionevole sulla calibrazione della previsione distribuzionale?
- Uno scienziato dei dati vuole valutare il bias di pre-training nelle distribuzioni degli importi dei prestiti rispetto a variabili categoriche (come il tipo di prestito e la regione). Quali metriche di bias di pre-training dovrebbero essere utilizzate per confrontare le distribuzioni? (Scegliere tre.)
- Uno scienziato di dati ha addestrato un modello sequence-to-sequence per la traduzione dall'inglese al giapponese utilizzando 500.000 coppie di frasi. Le frasi brevi (circa cinque parole) vengono tradotte bene, ma le traduzioni per frasi molto lunghe (circa 100 parole) sono scadenti. Quale modifica risolverà più probabilmente il problema?
- Uno scienziato di dati ha utilizzato il SageMaker Neural Topic Model (NTM) per raccomandare tag per i post del blog archiviati come JSON in S3. Il modello suggerisce stopwords come "a", "an" e "the", e talvolta parole rare ma valide. Il team vuole mantenere le parole rare ma assicurarsi che le stopwords non vengano raccomandate. Cosa dovrebbe fare lo scienziato di dati?
- Uno specialista deve scegliere tra un modello naive Bayes e una rete bayesiana completa. Le correlazioni di Pearson tra le feature hanno valori assoluti che vanno da 0,1 a 0,95. Quale modello rappresenta meglio questi dati?
- Uno specialista deve spostare e trasformare i dati per il training. Alcuni dati devono essere elaborati quasi in tempo reale e altri ogni ora. I job MapReduce di Amazon EMR esistenti eseguono la pulizia e l'ingegneria delle feature. Quali due servizi possono alimentare i dati in questi job MapReduce? (Scegli due.)
- Uno specialista di machine learning addestra modelli di computer vision di deep learning su un'istanza EC2 con un rapporto CPU:GPU di 12:1 e rileva che la GPU è inattiva per circa metà del tempo. Deve ridurre i costi di addestramento senza allungare la durata dei job. Quale opzione soddisfa questo requisito?
- Uno specialista di Machine Learning deve consigliare prodotti agli utenti sfruttando il comportamento e le preferenze esistenti degli utenti, utilizzando la somiglianza tra gli utenti per prevedere gli articoli che un utente apprezzerà. Quale approccio si adatta meglio a questo obiettivo?
- Uno specialista di machine learning deve produrre probabilità quasi in tempo reale che una transazione con carta di credito sia fraudolenta. Come dovrebbe essere formulato questo problema?
- Uno specialista di ML crea un modello di credit scoring utilizzando 3 anni di transazioni e metadati di terze parti, ma riscontra una bassa accuratezza sia sui set di training che di test. Quali azioni migliorerebbero l'accuratezza del modello? (Sceglierne due.)
- Uno specialista di ML ha eseguito l'ottimizzazione degli iperparametri (HPO) di SageMaker su un intervallo di learning rate. La maggior parte dei trial ha utilizzato learning rate compresi tra 0,01 e 0,1, ma il miglior trial ha avuto un learning rate inferiore a 0,01. I training job verranno eseguiti regolarmente su dati mutevoli. Lo specialista desidera un approccio che campioni i learning rate in modo più uniforme nell'intervallo MinValue-MaxValue specificato. Qual è la soluzione più accurata?
- Uno specialista di ML ha un'immagine container personalizzata utilizzata per addestrare un classificatore di immagini in Amazon SageMaker e desidera confrontare i risultati dell'ottimizzazione degli iperparametri (HPO) di tale immagine personalizzata con i risultati dell'algoritmo di classificazione delle immagini integrato di SageMaker. Tutti gli esperimenti e i job HPO devono essere avviati da script all'interno dei notebook di SageMaker Studio. Quale approccio consentirà allo specialista di farlo nel minor tempo possibile?
- Uno specialista di ML sta adattando un modello di regressione lineare ai minimi quadrati su 1.000 esempi e 50 feature, e nota che due feature sono perfettamente linearmente dipendenti. Perché questo è problematico per la regressione lineare ai minimi quadrati?
- Uno specialista di ML sta costruendo un modello di visione artificiale per classificare 10 categorie di segnali stradali. Il team ha 100 immagini etichettate per classe archiviate in Amazon S3 e ulteriori 10.000 immagini non etichettate. Tutte le immagini sono 224×224 e provengono da dash cam. Dopo diverse esecuzioni di training, il modello sta eseguendo l'overfitting sui dati di training. Quali azioni dovrebbe intraprendere lo specialista per ridurre l'overfitting? (Scegliere due.)
- Uno specialista di ML sta eseguendo il training distribuito di un modello BERT su otto istanze SageMaker. I dati di training si trovano in S3. Quale combinazione di passaggi dovrebbe essere intrapresa per proteggere i dati durante il training distribuito? (Scegliere tre.)
- Uno specialista di ML sta preparando i dati con un job PySpark che include aggregazioni complesse tramite window function. Vuole testare come diversi conteggi di feature e dimensioni del campione influenzano le performance del modello. Quale approccio consente di registrare i parametri di trasformazione e i risultati in modo da poter valutare e confrontare le varianti di preparazione dei dati?
- Uno specialista di ML utilizza un'istanza notebook SageMaker in una sottorete privata e archivia dati importanti sul volume EBS ad essa collegato. Non riesce a trovare l'istanza EC2 o il volume EBS dell'istanza notebook all'interno della propria VPC. Perché l'istanza non è visibile nella VPC del cliente?
- Uno specialista ha eseguito un load test su un'istanza e ha riscontrato un picco di richieste al secondo (RPS) senza degrado di circa 20 RPS. Per il deployment iniziale utilizzerà un fattore di sicurezza di invocazione di 0,5. SageMakerVariantInvocationsPerInstance è misurato al minuto. Quale valore dovrebbe impostare per SageMakerVariantInvocationsPerInstance?
- Uno specialista ha un dataset di training molto grande in S3 (milioni di record). Vuole evitare di copiare tutti i dati nel volume EBS da 5 GB di un notebook SageMaker, ma vuole comunque effettuare il training sull'intero dataset. Quale workflow consente di utilizzare l'intero dataset per il training con una copia locale minima?
- Uno specialista ML addestra un modello di previsione DeepAR su istanze On-Demand EC2 basate su CPU e l'addestramento richiede molte ore. Quali due azioni ridurranno il tempo totale di addestramento? (Scegliere due.)
- Uno specialista ML del settore retail sta prevedendo le vendite giornaliere di un negozio utilizzando 10 anni di dati storici di vendite giornaliere. Circa il 5% dei giorni presenta valori mancanti. Gli errori di previsione sono più elevati in prossimità di eventi stagionali, dove le previsioni sono costantemente distorte. Quali due azioni dovrebbe intraprendere lo specialista per cercare di migliorare le prestazioni del modello? (Scegliere due.)
- Uno specialista ML deve prevedere le vendite giornaliere per un negozio utilizzando 10 anni di dati storici sulle vendite giornaliere. Circa il 10% dei giorni nella registrazione storica presenta valori di vendita mancanti. Il modello di previsione ha prestazioni insufficienti. Quale azione ha maggiori probabilità di migliorare le prestazioni del modello?
- Uno specialista ML raccoglie i log di utilizzo giornalieri e aggiunge i metadati dei clienti, inclusa l'età, quindi crea due feature categoriche: dayofweek e binned_age. Per esplorare come l'utilizzo varia in base al giorno della settimana tra i gruppi di età, quale metodo di analisi dovrebbe utilizzare lo specialista?
- Uno studio legale vuole rilevare automaticamente se ogni pagina di un contratto è firmata e ottenere un punteggio di confidenza per pagina. Quale chiamata API di Amazon Textract restituisce il rilevamento della firma insieme ai punteggi di confidenza per pagina in un'unica operazione sincrona?
- Uno sviluppatore ha dati storici sulla domanda oraria in Amazon S3, ma mancano alcune ore. Lo sviluppatore vuole verificare se un modello ARIMA è adatto. Qual è il modo migliore per verificare l'idoneità di ARIMA?
- Uno sviluppatore ha raccolto 40 recensioni di prodotti in S3 e un data scientist necessita di più dati di recensioni etichettati per addestrare i modelli. Quali fonti di dati aggiuntive sono appropriate per aumentare il dataset? (Scegliere tre.)
- Uno sviluppatore vuole portare un algoritmo personalizzato su Amazon SageMaker impacchettandolo in un'immagine Docker. Come dovrebbe essere preparato il container affinché SageMaker possa avviare correttamente il job di training?
- Utilizzando Amazon SageMaker Data Wrangler, uno scienziato dei dati desidera scegliere le variabili predittive che meglio prevedono un target. I predittori sono correlati al target e lo scienziato vuole comprendere la varianza in diverse direzioni attraverso lo spazio delle feature. Quale approccio soddisfa queste esigenze?
- Utilizzando SageMaker Clarify, uno specialista di ML ha scoperto che i dati di training presentano un numero notevolmente inferiore di esempi per i clienti di età compresa tra 40 e 55 anni rispetto ad altre fasce d'età. Che tipo di bias dei dati di pre-training rappresenta questa osservazione?
Amazon ML Engineer Associate MLA-C01 Certification Tutte le domande d'esame
- AcmeRetail utilizza SageMaker Model Registry per gestire i modelli pronti per la produzione. Il team ML desidera configurare la distribuzione automatica a un endpoint di staging ogni volta che una nuova versione del pacchetto del modello viene approvata nel registro. Quale design attiverà in modo affidabile una distribuzione automatica quando una versione del pacchetto del modello viene impostata su Approved?
- AdInsights gestisce un endpoint di personalizzazione in tempo reale e deve rilevare la deriva del bias settimanalmente utilizzando il traffico live. Il team ha già abilitato l'acquisizione dei dati su s3://adinsights-capture/. Qual è l'approccio consigliato per pianificare i controlli del bias sul traffico live dell'endpoint utilizzando SageMaker Model Monitor in modo che le metriche del bias vengano eseguite su nuovi dati ogni settimana?
- AdMarketInc esegue un training di un modello di raccomandazione su una singola istanza p3.16xlarge che richiede circa 12 ore per prova. Hanno un budget rigoroso e possono eseguire al massimo circa 20 prove di training complete. Le valutazioni del modello sono moderatamente rumorose, ma ogni prova è costosa. Quale strategia di SageMaker Automatic Model Tuning dovrebbero scegliere per trovare in modo più efficiente una configurazione di iperparametri quasi ottimale entro il loro budget limitato di prove?
- Adverto sta valutando SageMaker Serverless Inference rispetto a un endpoint real-time sempre attivo per un batch di modelli con traffico altamente discontinuo (molti minuti senza richieste, picchi occasionali). Quale affermazione sul modello di costo di Serverless Inference rispetto a un endpoint real-time sempre attivo è più accurata per minimizzare i costi in questo carico di lavoro?
- AdView Inc. vuole creare un singolo flusso SageMaker Data Wrangler che unisca un CSV S3 di log di campagne con una tabella Redshift di profili cliente e quindi esporti il dataset pulito e unito in Parquet. Il cluster Redshift si trova in una sottorete privata. Qual è la sequenza corretta di azioni per implementare questo in Data Wrangler garantendo connettività e correttezza?
- BioGenix archivia diversi terabyte di set di dati di training grezzi e pre-elaborati in un bucket S3. I set di dati vengono utilizzati frequentemente durante lo sviluppo attivo, ma diventano ad accesso infrequente dopo 90 giorni. Il team desidera una strategia di storage a bassa gestione e ottimizzata in termini di costi che riduca al minimo le sorprese di recupero quando si verificano ri-addestramenti occasionali. Quale configurazione S3 è la più adatta?
- BrightDrive vuole sostituire un endpoint GPU in tempo reale a basso traffico con SageMaker Serverless Inference per risparmiare sui costi. Devono controllare la concorrenza e comprendere i compromessi in termini di latenza. Quale affermazione descrive più accuratamente come configurare il serverless e i compromessi rispetto a un endpoint persistente in tempo reale?
- Centinaia di data scientist archiviano modelli in gruppi di modelli di SageMaker Model Registry. Il team desidera organizzare i modelli esistenti in tre categorie (visione artificiale, NLP, riconoscimento vocale) per migliorarne la reperibilità senza modificare gli artefatti del modello o i raggruppamenti esistenti. Quale approccio soddisfa questi vincoli?
- DataCoral, una startup fintech, esegue l'addestramento di modelli sensibili su SageMaker utilizzando container Docker personalizzati che non devono mai accedere a Internet pubblico. La loro politica di sicurezza richiede il blocco di tutto il traffico Internet in uscita dai container di addestramento, pur consentendo l'accesso ai dati di addestramento S3 tramite gli endpoint VPC. Quale modifica alla configurazione soddisferà il requisito al momento dell'avvio di un processo di addestramento SageMaker?
- DataPulse, un'azienda di analisi, desidera ottimizzare un modello di base in Amazon Bedrock per migliorare le risposte nei dialoghi di supporto ai prodotti. Hai preparato un file di training e lo hai caricato su s3://datapulse-bedrock/train/support_finetune.jsonl. Bedrock si aspetta un esempio di training per riga. Qual è il flusso di lavoro corretto di preparazione e invio per creare un job di fine-tuning (personalizzazione del modello) di Bedrock?
- DataStream Inc. desidera una pipeline CI/CD ripetibile per lo sviluppo di modelli che: si attivi sui commit Git, esegua unit test e controlli statici, attivi l'addestramento di SageMaker Pipelines, registri un modello nel Model Registry e promuova a un endpoint di produzione dopo approvazione manuale. Il team preferisce utilizzare gli strumenti SageMaker gestiti per il provisioning dell'infrastruttura CI/CD (CodePipeline, CodeBuild, ruoli IAM). Quale approccio soddisfa al meglio i loro requisiti con pipeline manuali minime e si integra con SageMaker Studio per l'onboarding degli sviluppatori?
- DataWave Inc. esegue un modello di frode a bassa latenza su un endpoint SageMaker in tempo reale (una singola variante di produzione). Vogliono eseguire uno shadow test instradando il 5% del traffico di produzione live a una nuova variante del modello (lo shadow) mentre il 95% continua alla variante corrente; le risposte del modello shadow non devono essere restituite ai client (verranno registrate per un confronto offline). Qual è il modo più appropriato e meno invasivo per implementarlo all'interno di SageMaker?
- DetectEye gestisce un modello di frode con una classe positiva dello 0,3% e prevede di addestrare un modello XGBoost su SageMaker. Vogliono affrontare il grave squilibrio di classe preservando il più possibile il segnale ed evitando l'amplificazione del rumore delle etichette. Quali DUE interventi sono più appropriati da provare per primi in questo contesto di produzione?
- Diversi team hanno sviluppato modelli di previsione localmente utilizzando Python con scikit-learn e TensorFlow. L'azienda deve ricostruire e integrare tali modelli in un'infrastruttura ML gestita con SageMaker e aggiungerli a un registro di modelli. Quale approccio riduce al minimo l'overhead operativo?
- Dopo aver aggregato i dati, l'ingegnere ML necessita di un modo automatizzato per rilevare anomalie nel dataset e per visualizzare i risultati. Quale soluzione soddisfa entrambi i requisiti?
- Dopo aver modificato un bucket S3 utilizzato per i dati di training da SSE-S3 a SSE-KMS, i job di training di SageMaker iniziano a fallire con errori AccessDenied. L'ingegnere non ha apportato altre modifiche alla configurazione. Cosa dovrebbe fare l'ingegnere per risolvere i fallimenti?
- Durante il training distribuito su SageMaker, l'ingegnere nota scarse prestazioni dell'istanza causate dall'overhead di comunicazione tra i nodi di training. Come può l'ingegnere minimizzare l'overhead di comunicazione tra le istanze?
- Durante l'addestramento di un modello di generazione di testo, la loss non converge dopo diverse epoche e l'accuratezza di validazione oscilla. Per aiutare il modello a generalizzare, quale regolazione è più appropriata?
- Durante l'analisi esplorativa dei dati, diverse feature categoriche contengono valori mancanti. Come può l'ingegnere ML utilizzare SageMaker per gestire questi valori categorici mancanti?
- Durante la messa a punto di un modello di deep learning in SageMaker Studio, si prevedono problemi come gradienti evanescenti, GPU sottoutilizzata e overfitting. Sono necessarie metriche complete e in tempo reale durante l'addestramento e reazioni automatiche (azioni predefinite) quando questi problemi vengono rilevati, con un sovraccarico operativo minimo. Quale opzione soddisfa queste esigenze?
- Durante un processo di training per la classificazione di immagini, un ingegnere osserva uno squilibrio di classe nel dataset. Quale azione dovrebbe intraprendere l'ingegnere per affrontare lo squilibrio?
- È necessario ospitare un modello addestrato che riceve un tasso di richieste non uniforme durante il giorno. L'hosting deve scalare fino al picco di domanda, ma minimizzare i costi quando è inattivo. Quale approccio di hosting soddisfa questi vincoli?
- È necessario ospitare un modello di previsione personalizzato; il carico di lavoro è prevedibile e sostenuto durante la stessa finestra di 2 ore ogni giorno, con molte invocazioni che richiedono risposte rapide. L'azienda desidera che AWS gestisca l'infrastruttura e l'autoscaling. Quale opzione di hosting soddisfa questi requisiti?
- EcoSensors sviluppa un classificatore per il rilevamento di difetti nella produzione, con una prevalenza di difetti di circa lo 0,5%. Non rilevare un difetto (falso negativo) comporta costi operativi molto elevati, ma anche l'ispezione di falsi positivi consuma risorse. Selezionare DUE metriche di valutazione che il team dovrebbe privilegiare durante la validazione e l'ottimizzazione degli iperparametri per garantire che il modello funzioni bene in questo contesto sbilanciato e con un alto costo di mancato rilevamento.
- EdgeAI sviluppa un modello di visione artificiale che deve essere distribuito su una flotta di dispositivi edge eterogenei (Raspberry Pi 3, NVIDIA Jetson TX2 e gateway Linux arm64). L'obiettivo è massimizzare la velocità di inferenza e ridurre l'ingombro della memoria. Quale affermazione sull'utilizzo della compilazione SageMaker Neo è più accurata per questo scenario?
- EduLogic vuole confrontare due modelli Bedrock per l'accuratezza delle risposte e la sicurezza prima di implementarne uno in produzione. Hanno bisogno di eseguire metriche automatiche e ripetibili su larga scala e anche di raccogliere giudizi umani per i casi limite. Quale architettura implementa al meglio sia la valutazione automatizzata con metriche integrate sia la valutazione umana per gli output campionati?
- FinBank riceve fatture PDF multipagina (3-10 pagine ciascuna) in un bucket S3 e deve estrarre campi chiave/valore strutturati (InvoiceNumber, InvoiceDate, InvoiceTotal) e salvare i risultati su DynamoDB. Diversi team hanno provato DetectDocumentText, ma l'associazione chiave/valore non è affidabile. Qual è l'approccio e la configurazione di Textract più appropriati per estrarre in modo affidabile campi di modulo strutturati su larga scala in questo ambiente AWS?
- FinCorp gestisce una pipeline di rilevamento frodi in AWS. Hai creato più SageMaker Feature Groups con l'offline store abilitato per rendere persistenti i valori delle feature storiche su S3. Gli scienziati dei dati devono generare dataset di training che uniscano i record delle transazioni (CSV in S3 con un transaction_timestamp) ai valori corretti delle feature storiche al momento di ogni transazione utilizzando SQL in Athena. Quale configurazione e passaggio consentiranno in modo affidabile join performanti e corretti sui timestamp delle feature storiche per esportazioni di training di grandi dimensioni?
- FinInsights ha implementato un endpoint del modello di base JumpStart per la generazione di testo finanziario a bassa latenza su un'istanza ml.g5.xlarge. Dopo un progetto pilota di successo, necessitano di un throughput sostenuto 3 volte superiore con un comportamento della latenza di coda simile. Qual è la modifica più diretta e supportata all'endpoint SageMaker JumpStart per soddisfare questo requisito?
- FinPredict esegue molti processi di training consecutivi con lo stesso tipo di istanza e vorrebbe ridurre la latenza di avvio. Stanno considerando di abilitare SageMaker Warm Pools per riutilizzare l'infrastruttura provisionata tra i processi. Quale affermazione descrive correttamente cosa forniscono i warm pool e un'importante limitazione da considerare?
- FinSight LLC esegue una valutazione del bias pre-addestramento con SageMaker Clarify su un dataset di approvazione prestiti archiviato in un bucket S3 (s3://finsight-prod/data). Il report di pre-addestramento di Clarify mostra Class Imbalance (CI) = 0.12 per l'etichetta target (accettabile al di sotto di 0.2) e Difference in Positive Proportions (DPP) per il genere (maschio vs femmina) = 0.18 (supera la soglia di policy di 0.10). Il team del modello prevede di riaddestrare su un'istanza di training ml.c5.4xlarge. Qual è l'azione immediata più appropriata per affrontare questi risultati di Clarify prima del riaddestramento?
- FinSight, una startup fintech in esecuzione nell'account 111122223333 in us-east-1, ha creato un endpoint di inferenza asincrona SageMaker per l'elaborazione di documenti pesanti. Il loro requisito: consentire fino a 50 inferenze concorrenti per container di modello e pubblicare una notifica SNS quando ogni inferenza asincrona viene completata (successo o fallimento). Quali DUE passaggi di configurazione deve eseguire un ingegnere ML per soddisfare entrambi i requisiti?
- FinTrust (account AWS 111122223333) esegue una pipeline ML automatizzata in SageMaker Studio che deve pre-elaborare i dati delle transazioni, addestrare un modello di rilevamento frodi, valutarlo e registrare un pacchetto di modelli verificato nel Model Registry. È necessario implementare una SageMaker Pipeline che includa un ProcessingStep per eseguire la pre-elaborazione e la valutazione dei dati, un TrainingStep che consuma i dati pre-elaborati e un RegisterModel step finale che registra le metriche del modello prodotte dalla valutazione. Quale approccio di implementazione della pipeline soddisfa il requisito e garantisce che il RegisterModel step registri le metriche di valutazione prodotte dal ProcessingStep?
- FinTrust Inc. addestra un modello tabulare per il rilevamento delle frodi e memorizza il CSV di training in s3://fintrust-training/transactions/. Il team della piattaforma ML deve creare una baseline di qualità dei dati (statistiche e vincoli) di SageMaker Model Monitor dai dati di training, in modo che il monitoraggio quotidiano dello schema e delle distribuzioni di input dell'inferenza di produzione possa segnalare eventuali derive. Qual è il modo più appropriato e con il minimo sforzo per produrre una baseline di Model Monitor adatta per l'uso da parte di un MonitoringSchedule?
- ForecastOps, un'azienda di trasporti online, necessita di previsioni probabilistiche orarie della domanda per migliaia di percorsi distinti. Ogni percorso presenta schemi correlati (alcuni condividono segnali di festività/covariate) e il team desidera intervalli di previsione (quantili) e la possibilità di includere metadati del percorso e covariate di festività. Quale algoritmo di Amazon Forecast è il più adatto a questo requisito?
- Gli scienziati dei dati di un'azienda utilizzano istanze notebook di Amazon SageMaker e attualmente associano ruoli IAM individuali a ciascun notebook. L'azienda desidera centralizzare la gestione delle autorizzazioni per il team. Quale approccio soddisfa questo requisito?
- Gli scienziati dei dati richiedono un controllo granulare sui workflow di ML, la capacità di visualizzare i job e i workflow come un DAG e una cronologia persistente degli esperimenti con la lineage del modello per audit e conformità. Quale soluzione AWS soddisfa queste esigenze?
- GreenField Media esegue il training di SageMaker e ospita i modelli nello stesso account AWS. Richiedono che tutte le istanze di training e hosting vengano avviate in subnet private specifiche e utilizzino gruppi di sicurezza che limitano il traffico solo alla loro VPC di analisi interna. Quale modifica alla configurazione di SageMaker imporrà correttamente l'uso delle subnet e dei gruppi di sicurezza specificati sia per il training che per l'hosting degli endpoint?
- GreenLeaf Farms gestisce un progetto Rekognition Custom Labels per classificare le immagini delle malattie delle piante. Il team di ingegneri ha 12.000 immagini etichettate in un bucket S3 organizzate per prefisso (s3://greenleaf-data/images/) e un manifest aumentato (JSON Lines) di SageMaker Ground Truth che fa riferimento a ogni immagine e alla sua etichetta. Devono avviare un processo di training in Rekognition Custom Labels che utilizzi le immagini etichettate e imponga una suddivisione 80/20 tra training e test. Qual è il passo successivo più appropriato per garantire che Rekognition possa addestrare il modello di classificazione delle immagini personalizzato?
- Hai ricevuto un file Apache Parquet di 50 MB per un modello di rilevamento frodi che contiene diverse colonne correlate e non necessarie. Qual è il modo più semplice per rimuovere queste colonne dal file?
- Hai una vasta collezione di immagini non etichettate a cui solo i dipendenti possono accedere. Per ottenere la massima accuratezza nell'etichettatura, quale combinazione di passaggi dovresti intraprendere? (Scegli due.)
- HealthAI Diagnostics prevede di pubblicare una Model Card per un modello di radiologia prima di promuoverlo da un pacchetto di staging di SageMaker Model Registry alla produzione. Il team di conformità richiede che la Model Card contenga una dichiarazione sull'uso previsto, i risultati della valutazione per segmenti demografici e una valutazione del rischio con i passaggi di mitigazione. Quale pratica soddisferà al meglio il requisito e semplificherà l'uso operativo con SageMaker?
- HealthBridge (un'app sanitaria) esporrà un LLM tramite Amazon Bedrock. La conformità richiede il blocco delle istruzioni di diagnosi medica, la rimozione di qualsiasi informazione di identificazione personale (PII) dagli output del modello e la registrazione delle violazioni. Qual è la configurazione e l'integrazione appropriate dei guardrail di Bedrock per soddisfare questi requisiti?
- HealthData Labs vuole tenere traccia del drift nelle attribuzioni delle feature (valori SHAP) per un modello di rischio clinico. Hanno già calcolato i valori SHAP del training set e li hanno archiviati in s3://healthdata-baselines/shap/. L'endpoint di produzione acquisisce input e output del modello in s3://healthdata-capture/. Quale approccio consentirà loro di utilizzare il monitoraggio di SageMaker per rilevare i cambiamenti nelle distribuzioni SHAP nel tempo?
- HealthMetrics ha distribuito un modello di rilevamento frodi su un endpoint in tempo reale di SageMaker. Il team deve verificare e mostrare la derivazione dall'endpoint distribuito fino al job di pre-elaborazione, al job di training e agli artefatti di valutazione creati nelle esecuzioni della loro SageMaker Pipeline. Quale sequenza di azioni e API fornisce la derivazione più completa per un modello distribuito?
- I clienti caricano immagini (fino a 50 MB ciascuna) e un modello di ML genera descrizioni testuali. Le immagini sono archiviate in Amazon S3 e l'elaborazione deve scalare con un sovraccarico operativo minimo. Quale architettura soddisfa al meglio questi requisiti?
- I dati dei clienti vengono archiviati quotidianamente in file compressi e partizionati per data in S3. Gli analisti scaricano, convalidano e caricano mensilmente i risultati su QuickSight. L'ingegnere deve controllare automaticamente la qualità dei dati prima che vengano inviati a QuickSight con il MINOR overhead operativo. Qual è la soluzione migliore?
- I dati di training sono stati normalizzati con la scalatura min-max in AWS Glue DataBrew. I dati di inferenza di produzione devono essere normalizzati esattamente nello stesso modo prima di essere inviati al modello. Quale approccio soddisfa questo requisito?
- I notebook di Amazon SageMaker Studio condivisi sono raggiungibili solo tramite VPN. L'azienda deve applicare controlli di accesso per impedire agli aggressori di utilizzare URL pre-firmati per raggiungere i notebook. Quale configurazione soddisfa questo requisito?
- Il modello XGBoost di un'azienda in produzione mostra un calo significativo del punteggio F1 dopo diversi mesi, rispetto alla soglia di riferimento registrata in precedenza da SageMaker Model Monitor. Qual è la causa più probabile della riduzione del punteggio F1?
- Il set di dati di training include sia feature categoriche che numeriche. Per massimizzare l'accuratezza del modello con il minor overhead operativo, in che modo l'ingegnere ML dovrebbe preparare queste feature?
- Il team MLOps di BrightRetail desidera che i data scientist in SageMaker Studio siano in grado di avviare processi di training su uno specifico prefisso di training S3, ma il team deve impedire a tali utenti di elencare o leggere altri prefissi S3 nello stesso bucket e di modificare le policy delle chiavi KMS. Quale design IAM con il privilegio minimo raggiungerà questo obiettivo?
- Il team sta eseguendo lavori di training consecutivi in SageMaker e vuole minimizzare il tempo di avvio dell'infrastruttura per ogni lavoro. Quale opzione ridurrà la latenza di avvio?
- L'applicazione deve fornire un workflow on-demand per valutare il bias drift per i modelli distribuiti su endpoint in tempo reale. Quale azione soddisfa questo requisito?
- L'azienda richiede un flusso di lavoro di approvazione manuale in modo che solo le versioni del modello autorizzate possano essere distribuite agli endpoint di produzione. Quale soluzione soddisfa questo requisito?
- L'ingegnere ML deve addestrare il modello di rilevamento delle frodi utilizzando un algoritmo integrato di SageMaker. Qual è l'algoritmo appropriato per questo compito?
- Le prestazioni di convalida di una semplice rete neurale migliorano inizialmente, ma poi peggiorano dopo un certo numero di epoche. Quali dei seguenti cambiamenti aiuterebbero a prevenire questo degrado? (Scegliere due.)
- LogisticsPro deve abilitare l'acquisizione dei dati su un endpoint SageMaker in modo che il 10% delle richieste (sia richiesta che risposta) venga archiviato in s3://logisticspro-endpoint-capture/ per il monitoraggio offline a valle. Quali DUE impostazioni di EndpointConfig/DataCaptureConfig devono essere modificate per raggiungere questo obiettivo?
- MediAnalytics ha creato un classificatore XGBoost per le previsioni di riammissione ospedaliera e ha utilizzato SageMaker Clarify per la spiegabilità post-addestramento. Il riepilogo SHAP globale mostra patient_age come uno dei principali contributori positivi al rischio di riammissione, ma il partial dependence plot (PDP) generato da Clarify per patient_age non è monotono e sembra essere in conflitto con SHAP. Il team di dati sospetta che patient_age sia correlato a diverse caratteristiche di comorbilità. Qual è l'interpretazione più appropriata e il passo successivo?
- MediaWatch esegue un modello di classificazione video in tempo reale e desidera ricevere un avviso quando il tempo di esecuzione del modello aumenta. Quale metrica di CloudWatch dovrebbe essere utilizzata per rilevare solo l'aumento del tempo di inferenza del container del modello e qual è il modo consigliato per attivare un allarme su aumenti sostenuti per una particolare variante di un endpoint?
- MediCare AI desidera implementare una nuova versione del modello in produzione utilizzando una strategia blue/green con tempi di inattività minimi e un rollback automatico se la nuova variante produce un tasso elevato di errori 5xx. Quale approccio fornisce uno spostamento del traffico controllato e un meccanismo di rollback automatico all'interno delle funzionalità di AWS SageMaker?
- MediLabel, una startup del settore sanitario, deve etichettare immagini radiografiche sensibili con un gruppo privato di radiologi e garantire il consolidamento delle etichette tra più annotatori (utilizzare il consenso/aggregazione). Quale configurazione soddisferà i requisiti di sicurezza e consolidamento durante la creazione di un processo di etichettatura SageMaker Ground Truth?
- MediLex gestisce un endpoint SageMaker in tempo reale (istanze ml.m5.large) per un'API di inferenza NLP. Le metriche di CloudWatch hanno riportato una media di 800 invocazioni al minuto nell'ultimo intervallo di picco di 5 minuti e la metrica InvocationsPerInstance è di 100 invocazioni/minuto. L'endpoint attualmente esegue 8 istanze. Il team SRE vuole dimensionare correttamente per soddisfare lo stesso traffico di picco mantenendo lo stesso carico per istanza (target 150 invocazioni per istanza). Utilizzando i dati di CloudWatch InvocationsPerInstance o i dati di invocazione aggregati, quante istanze dovrebbero essere allocate per raggiungere l'obiettivo di 150 invocazioni/istanza?
- MedScan Health necessita di un endpoint SageMaker che esegua in sequenza un container di pre-elaborazione delle immagini, poi un container di modello TensorFlow, poi un container di post-elaborazione per ogni richiesta. Desiderano un singolo URL di endpoint HTTP per i client. Quale approccio di deployment SageMaker soddisfa al meglio questo requisito con una minima rete aggiuntiva e un corretto comportamento del ciclo di vita del modello?
- MovieStreamX vuole mostrare un carosello personalizzato "Consigliato per te" sulla homepage di ogni utente loggato, che sfrutti le interazioni di streaming passate dell'utente e i metadati demografici. Per le landing page anonime della homepage, desiderano un semplice carosello "Di tendenza ora" che mostri i titoli attualmente popolari. Quali ricette di Amazon Personalize dovrebbero essere utilizzate rispettivamente per il carosello personalizzato e per il carosello di tendenza, e qual è un'importante differenza di configurazione tra di esse?
- NexaVision sta valutando strategie distribuite per due carichi di lavoro: (A) l'addestramento di ResNet50 su ImageNet su 8 GPU p3.8xlarge, dove il modello completo si adatta facilmente a una singola GPU ma è necessaria una dimensione del batch effettiva maggiore, e (B) l'addestramento di un transformer da 100 miliardi di parametri dove una singola GPU non può contenere i pesi del modello. Per questi due distinti carichi di lavoro, scegli DUE opzioni che descrivono quale approccio distribuito di SageMaker è appropriato per ciascuno.
- NimbusBiotech richiede che tutti gli artefatti di addestramento del modello e i volumi scratch EBS utilizzati dalle istanze di addestramento siano crittografati con la loro chiave KMS gestita dal cliente. Vogliono anche che i processi di addestramento di SageMaker siano in grado di leggere/scrivere i dati di addestramento S3 crittografati con quella chiave. Quale combinazione di passaggi applicherà correttamente la crittografia a riposo sia per S3 che per EBS per l'addestramento di SageMaker?
- Ogni nuova istanza di notebook Amazon SageMaker deve avere uno script personalizzato installato automaticamente. Quale approccio raggiunge questo obiettivo con il MINOR overhead operativo?
- OrbitalHealth sta implementando SageMaker Studio per 400 analisti in diverse unità aziendali. Desiderano una gestione centralizzata delle identità, il single sign-on e l'integrazione con il provider di identità aziendale esistente per l'onboarding e l'offboarding. Quale modalità di autenticazione del dominio Studio dovrebbero scegliere e perché?
- PowerGrid Inc addestra un modello per prevedere il carico orario di elettricità su più anni, dati archiviati in un data lake S3, e utilizza SageMaker Processing jobs per il feature engineering. Il team ha considerato l'utilizzo di una cross-validation k-fold standard (scikit-learn KFold con shuffle=False) durante l'ottimizzazione degli iperparametri su SageMaker, ma è preoccupato per il temporal leakage. Quale strategia di validazione e integrazione con SageMaker rappresenta la best practice per evitare il leakage supportando al contempo una robusta ottimizzazione degli iperparametri?
- Prima dell'addestramento, lo squilibrio di classe del dataset deve essere risolto con il minimo sforzo operativo. Quale opzione risolve meglio questo problema?
- Prima di rilasciare completamente un nuovo modello, un'azienda deve convalidarlo online sul 10% del traffico di produzione. Il modello è servito da un endpoint SageMaker dietro un Application Load Balancer. Quale configurazione fornisce la convalida online richiesta del 10% con il minor overhead operativo?
- Quale algoritmo di Amazon SageMaker è appropriato quando un modello deve sia identificare un oggetto in un'immagine sia restituirne la posizione all'interno dell'immagine?
- Quale servizio AWS creerà e gestirà automaticamente le versioni dei modelli ML man mano che vengono prodotti nuovi artefatti del modello?
- Quali metriche di valutazione sono applicabili per valutare la qualità di un modello di previsione di serie temporali? (Scegliere due.)
- QuantGen prevede di accelerare l'addestramento GPU su larga scala su SageMaker. Vogliono abilitare la fusione del kernel GPU e le ottimizzazioni a livello di operatore fornite da SageMaker Training Compiler. Quale affermazione descrive correttamente come abilitarlo e quali framework sono supportati per tale ottimizzazione?
- RAG Inc. sta progettando una pipeline RAG e deve scegliere un modello di embedding e una configurazione di ricerca di similarità da utilizzare con Amazon OpenSearch Service. (selezionare DUE)
- RetailStream LLC ha un endpoint di classificazione che acquisisce le previsioni in s3://retailstream-capture/predictions/. Hanno anche una ground truth etichettata prodotta da un job di etichettatura SageMaker Ground Truth archiviata come manifest in s3://retailstream-labels/manifest/. Il team di data science necessita di un monitoraggio della qualità del modello che confronti le previsioni con le etichette vere. Qual è il modo corretto per fornire la ground truth a SageMaker Model Monitor in modo che il MonitoringSchedule possa calcolare le metriche di qualità del modello?
- RetailVision ha 240 modelli di personalizzazione per negozio (ciascuno di circa 120 MB) che vengono interrogati raramente (minuti tra le richieste per modello). Attualmente ospitano ogni modello come un endpoint separato, il che è costoso. Vogliono consolidare per minimizzare i costi mantenendo una latenza di cold-start accettabile quando un modello viene richiesto per la prima volta. Qual è il miglior approccio di hosting SageMaker per ridurre i costi in questo scenario?
- Seleziona DUE: LexaLegal, una startup legal-tech, necessita di un riconoscitore di entità personalizzato di Amazon Comprehend per identificare nomi di parti, clausole legali e riferimenti a statuti. Il loro team di etichettatura può produrre documenti annotati con intervalli di entità o curare elenchi di identificatori di statuti noti. Quali due approcci ai dati di training possono utilizzare durante la creazione di un riconoscitore di entità personalizzato di Comprehend?
- ShopEZ esegue SageMaker Model Monitor ogni notte. Il monitoraggio produce risultati JSON in s3://shopez-monitoring/results/`<model-package-id>`/run-YYYYMMDD.json e include un campo constraint_violations_count. Il team desidera un flusso automatizzato che avvii una SageMaker Pipeline esistente chiamata 'retrain-pipeline' quando constraint_violations_count > 0. Quale architettura implementa in modo più diretto e affidabile questo trigger di retrain automatizzato?
- ShopRight ha un endpoint di raccomandazione di prodotti sensibile alla latenza che deve recuperare i vettori di feature in pochi millisecondi per ogni richiesta di inferenza in entrata. Le feature sono attributi di sessione del cliente che cambiano frequentemente. Quale configurazione offre il modello di recupero a bassa latenza più affidabile per l'inferenza in tempo reale, rimanendo all'interno dei servizi gestiti di SageMaker?
- ShopScale esegue decine di processi di training SageMaker (modalità script con XGBoost integrato) nell'ambito di un Esperimento. Ogni processo di training registra una metrica 'validation:accuracy' ad ogni epoca nel TrialComponent. Il team ML necessita di un report programmatico automatizzato che confronti la 'validation:accuracy' all'epoca 10 tra tutti i componenti di prova nell'Esperimento per scegliere la migliore esecuzione per il deployment. Quale approccio fornirà il modo più diretto e programmatico per aggregare tale metrica tra le esecuzioni?
- Si prevede di utilizzare Amazon Redshift ML in un account AWS primario mentre i dati di origine si trovano in un bucket S3 in un account secondario. È necessaria una pipeline nell'account primario che acceda al bucket S3 dell'account secondario senza richiedere indirizzi IPv4 pubblici. Quale architettura soddisfa questi requisiti?
- SmartRetail memorizza decine di modelli di inferenza in un archivio modelli S3 e utilizza un endpoint multi-modello SageMaker su un'istanza ml.m5.xlarge per ospitarli. Uno sviluppatore deve richiamare un modello specifico denominato retail-v3-2025.tar.gz dall'endpoint multi-modello utilizzando l'API di runtime di SageMaker. Quale approccio di invocazione caricherà ed eseguirà quel modello specifico al momento della richiesta?
- StreamDocs, un SaaS di documenti legali, sta creando una knowledge base Amazon Bedrock da un grande bucket S3 di PDF. Desiderano una ricerca vettoriale che supporti il recupero semantico e memorizzi i metadati dei documenti (document_id, page). Quale configurazione bilancia al meglio la qualità del recupero, la manutenibilità e i componenti gestiti da AWS?
- StreamlineAI esegue uno script di training PyTorch personalizzato (modalità script) che produce checkpoint del modello periodici. L'azienda vuole utilizzare SageMaker Managed Spot Training per ridurre i costi. Lo script di training scrive i checkpoint in /opt/ml/checkpoints e l'azienda archivia gli artefatti in s3://streamlineai-checkpoints/training1/. Quale configurazione consentirà a un job di training SageMaker gestito tramite spot di riprendere dall'ultimo checkpoint dopo un'interruzione?
- StreamSense esegue uno sweep settimanale di iperparametri che normalmente costa 12.000 $ per istanze on-demand ml.p3.2xlarge. Per ridurre i costi, hanno abilitato il training spot gestito di SageMaker e configurato il checkpointing e un max_wait_time pari a 2 volte la durata del training. Il report dei costi per lo sweep mostra che l'esecuzione spot gestita è stata fatturata 1.200 $. Basandosi sul comportamento dello spot gestito di SageMaker, quale percentuale massima di risparmio rispetto al costo on-demand originale è più coerente con i potenziali risparmi del training spot gestito di SageMaker?
- StreamVid mantiene terabyte di log CSV grezzi in S3 e necessita di profilazione automatizzata e trasformazione ripetibile (parsing di timestamp, eliminazione di colonne a bassa cardinalità, conversione in Parquet) prima dell'addestramento. Quale workflow DataBrew soddisfa al meglio questi requisiti e cosa deve essere garantito per le esecuzioni pianificate?
- TerraSight si sta preparando ad addestrare l'algoritmo integrato Object Detection di SageMaker su immagini annotate da Ground Truth. L'output di Ground Truth è un manifest aumentato (JSON Lines) che fa riferimento agli URI S3 delle immagini e alle coordinate dei bounding box. Quale formato di dati dovrebbe usare TerraSight per importare il dataset di bounding box etichettati nel job di addestramento Object Detection integrato di SageMaker?
- Tutti i dati di training per più gruppi aziendali sono archiviati in S3 all'interno di un singolo account AWS. Gli ingegneri ML devono accedere solo ai dati di training del proprio gruppo aziendale e deve essere impedito loro di accedere ai dati di altri gruppi. Tutte le esecuzioni di training avvengono in SageMaker. Come dovrebbe l'azienda applicare i controlli di accesso richiesti?
- Tutti i dati grezzi per un progetto ML sono archiviati in Amazon S3. Un ingegnere ML deve creare pipeline di ingestione dati e pipeline di deployment di modelli su AWS. Quale combinazione di servizi dovrebbe utilizzare l'ingegnere?
- Un assistente conversazionale instrada le richieste ad Anthropic Claude tramite Amazon Bedrock. Gli utenti notano che porre domande simili più volte a volte produce risposte diverse. Per rendere le risposte più coerenti e meno casuali, quali modifiche ai parametri dovrebbe applicare l'ingegnere ML?
- Un dominio SageMaker è in esecuzione in una sottorete pubblica e la rete è configurata correttamente, ma ora c'è traffico sospetto proveniente da un particolare indirizzo IP. L'azienda deve bloccare l'accesso di quell'IP al dominio. Quale modifica alla configurazione di rete realizza questo obiettivo?
- Un endpoint del modello SageMaker distribuito deve attivare avvisi quando si verificano problemi di qualità dei dati in produzione. Quale configurazione fornirà tali avvisi?
- Un endpoint SageMaker di produzione esegue la versione del modello v1. Una nuova versione v2 deve essere testata in produzione con un rischio minimo e senza interrompere il traffico live. Qual è l'approccio migliore per convalidare v2 prima di effettuare lo switch?
- Un fornitore consegna dati di training puliti e pronti all'uso nel bucket Amazon S3 dell'azienda ogni 3-4 giorni. L'azienda dispone di una pipeline SageMaker per il retraining del modello. L'ingegnere ML ha bisogno che la pipeline venga eseguita automaticamente quando arrivano nuovi dati in S3 con il minimo overhead operativo. Quale soluzione dovrebbe implementare?
- Un fornitore di servizi sanitari desidera rilevare pattern anomali nei segni vitali dei pazienti utilizzando un dataset non etichettato (cartelle cliniche, storia farmacologica, stile di vita). Quale algoritmo e scelta di iperparametri sono appropriati per il rilevamento di anomalie non supervisionato in SageMaker?
- Un ingegnere ML addestra più modelli utilizzando lo stesso framework ML e desidera ospitarli in Amazon SageMaker riducendo al minimo i costi di inferenza. Qual è l'opzione di hosting più conveniente?
- Un ingegnere ML addestra una rete neurale in un notebook SageMaker Studio utilizzando un estimator. Lo script di addestramento Python usa Distributed Data Parallel (DDP) su una singola istanza che ha più GPU, ma le GPU sono sottoutilizzate. L'ingegnere deve trovare il punto nello script di addestramento in cui ottimizzare l'utilizzo delle risorse. Quale approccio identificherà quel punto?
- Un ingegnere ML configura l'auto scaling per un componente di inferenza dietro un endpoint Amazon SageMaker con una policy di target tracking di 100 invocazioni per modello al minuto. L'endpoint scala normalmente durante l'orario lavorativo, ma all'inizio di ogni giornata lavorativa non ci sono istanze disponibili per gestire le richieste, causando ritardi. Come dovrebbe l'ingegnere assicurarsi che l'endpoint possa gestire le richieste in arrivo all'inizio di ogni giornata lavorativa?
- Un ingegnere ML desidera che un notebook SageMaker si arresti automaticamente dopo 1 ora di inattività. Come si può implementare questa funzionalità?
- Un ingegnere ML deve caricare dati storici direttamente in SageMaker da Amazon S3, Amazon Athena e Snowflake per costruire modelli. Quale strumento dovrebbe usare per interrogare e importare queste fonti in SageMaker?
- Un ingegnere ML deve chiamare le API di Amazon Bedrock da istanze EC2 che si trovano in una sottorete privata e devono rimanere private. Le istanze hanno un gruppo di sicurezza che consente l'accesso all'interno della sottorete privata. Come dovrebbe l'ingegnere connettere le istanze EC2 ad Amazon Bedrock?
- Un ingegnere ML deve costruire una pipeline che scopra e rimuova le PII (Personally Identifiable Information) da petabyte di dati non strutturati, e quindi utilizzi i dati puliti per addestrare modelli SageMaker. Quale soluzione soddisfa questo requisito su larga scala?
- Un ingegnere ML deve costruire una pipeline che utilizzi Amazon Athena per due carichi di lavoro: trasformazioni batch su larga scala e addestramento di modelli, e query a bassa latenza quasi in tempo reale per inferenza e analisi. Quale formato di file produrrà la latenza PIÙ BASSA sia per l'elaborazione batch che per quella quasi in tempo reale?
- Un ingegnere ML deve distribuire quattro modelli (ciascuno costruito con un framework diverso) in una pipeline di inferenza SageMaker e consentire ai client di chiamare invoke_endpoint per ciascun modello. Qual è la soluzione più conveniente che soddisfa questi requisiti?
- Un ingegnere ML deve elaborare migliaia di file CSV esistenti più nuovi caricamenti CSV archiviati in un bucket S3 centrale. Tutti i CSV condividono lo stesso layout di colonna e includono una colonna di data di transazione che deve essere interrogata. Quale soluzione offre questo con il minor overhead operativo?
- Un ingegnere ML deve eseguire inferenze di modelli in modo asincrono su grandi set di dati e pianificare controlli regolari della qualità dei dati di input del modello, con avvisi quando si verificano modifiche nella qualità dei dati. Quale soluzione soddisfa questi requisiti?
- Un ingegnere ML deve estrarre parole chiave significative e uniche dai documenti utilizzando i servizi AWS con la minima gestione operativa. Quale approccio soddisfa questo requisito?
- Un ingegnere ML deve estrarre, trasformare e caricare dati da Amazon S3 per l'analisi, scoprire lo schema dei dati e archiviare i metadati con il minimo sforzo manuale. Quale opzione consente di raggiungere questo obiettivo?
- Un ingegnere ML deve garantire che tutti i dati in transito siano crittografati per un processo di training di Amazon SageMaker, incluse le comunicazioni che SageMaker utilizza durante il training. Quale azione soddisferà questo requisito?
- Un ingegnere ML deve garantire che un set di dati sia conforme alle normative PII e impedire che le istanze di training di SageMaker utilizzino qualsiasi PII. Qual è la soluzione più efficiente dal punto di vista operativo?
- Un ingegnere ML deve monitorare un modello SageMaker per rilevare automaticamente gli spostamenti nelle distribuzioni delle feature di input. Quale approccio offre questa capacità con un overhead operativo minimo?
- Un ingegnere ML deve ottimizzare un modello linguistico di grandi dimensioni (LLM) per la riassunzione di testo utilizzando Amazon SageMaker e deve usare un workflow low-code/no-code. Quale opzione soddisfa questi vincoli?
- Un ingegnere ML deve prevedere i prezzi degli appartamenti per una determinata località. Quale metrica di valutazione è appropriata per misurare le prestazioni predittive del modello?
- Un ingegnere ML deve unire e trasformare i dati settimanali provenienti da due fonti: file CSV di grandi dimensioni in S3 (ciascuno con milioni di righe) e un cluster Amazon Aurora. L'output unito deve essere scritto in un altro bucket S3. Quale opzione fornisce questo con il MINOR overhead operativo?
- Un ingegnere ML deve usare AWS CloudFormation per creare il modello ML che un endpoint Amazon SageMaker ospiterà. Quale risorsa CloudFormation dovrebbe dichiarare l'ingegnere per rappresentare tale modello?
- Un ingegnere ML ha addestrato un modello di rilevamento degli incidenti utilizzando Data Wrangler e ha ottenuto ottimi risultati di training/validazione, ma le prestazioni in produzione risentono della qualità variabile delle immagini della telecamera. Quale modifica migliorerà l'accuratezza più rapidamente?
- Un ingegnere ML ha creato un modello di classificazione binaria al di fuori di SageMaker e ha archiviato gli artefatti del modello in S3. L'ingegnere e un utente di SageMaker Canvas si trovano nello stesso dominio SageMaker. Quali requisiti devono essere soddisfatti affinché l'ingegnere possa condividere il modello con l'utente Canvas? (Scegliere due.)
- Un ingegnere ML ha distribuito un modello di analisi del sentiment su un endpoint SageMaker e deve fornire agli stakeholder spiegazioni su come il modello effettua le previsioni. Quale soluzione produrrà spiegazioni per gli output del modello?
- Un ingegnere ML ha risposte a sondaggi che sono solo "sì" o "no". Deve trasformare queste risposte in una singola feature che migliori l'addestramento del modello senza aumentare la dimensionalità del dataset. Quali metodi soddisfano questi vincoli? (Scegliere due.)
- Un ingegnere ML ha una colonna day_of_week con i valori Monday, Tuesday, Wednesday, Thursday, Friday, Saturday e Sunday. Quale tecnica dovrebbe usare l'ingegnere per convertire questa colonna categorica in variabili indicatrici binarie?
- Un ingegnere ML necessita di librerie Python personalizzate disponibili nei job di elaborazione, nei job di training e nelle pipeline di SageMaker. Quale opzione offre questa funzionalità con il MINOR sforzo di implementazione?
- Un ingegnere ML riceve dataset contenenti valori mancanti, duplicati e outlier estremi e deve unirli in un unico dataframe e preparare i dati per il machine learning. Quale soluzione soddisfa queste esigenze?
- Un ingegnere ML sta addestrando un modello binario di rischio per la salute (positivo = probabilmente a rischio, negativo = improbabile) con le età 30-60 incluse come feature. La differenza nelle proporzioni delle etichette (DPL) per la classe positiva è di +0,9 per la fascia d'età 40-45 rispetto alle altre età, indicando una sovrarappresentazione. Come dovrebbe correggere questo squilibrio l'ingegnere?
- Un ingegnere ML sta addestrando un modello di regressione logistica per prevedere l'abbandono degli abbonamenti. Il dataset include due feature stringa categoriche: location (3 categorie distinte) e job_seniority_level (più di 10 categorie distinte). Come dovrebbero essere pre-elaborate queste feature per il modello?
- Un ingegnere ML sta costruendo un modello di rilevamento delle frodi. Le fonti di dati includono log delle transazioni e profili dei clienti in S3, oltre a tabelle da un database MySQL on-premises. Quale servizio o funzionalità AWS può aggregare centralmente queste diverse fonti di dati per l'uso ML?
- Un ingegnere ML sta costruendo un modello per prevedere i prezzi di case e appartamenti utilizzando tre caratteristiche: metri quadrati, prezzo ed età dell'edificio. Il dataset (10.000 righe) contiene valori estremi: una villa molto grande e un appartamento estremamente piccolo. Per garantire che il modello effettui previsioni accurate per le proprietà tipiche, quale approccio di pre-elaborazione dovrebbe essere utilizzato?
- Un ingegnere ML sta creando un modello in SageMaker Canvas per effettuare previsioni numeriche continue utilizzando 10 anni di dati storici. Quale metrica di valutazione dovrebbe usare l'ingegnere per valutare le prestazioni predittive del modello?
- Un ingegnere ML sta ispezionando un dataset di classificazione prima di addestrare un modello in Amazon SageMaker e sospetta un forte squilibrio nelle etichette di classe che potrebbe distorcere il modello. Quale metrica di pre-addestramento dovrebbe usare l'ingegnere per confermare lo squilibrio di classe?
- Un ingegnere ML sta ottimizzando un modello che predice il comportamento dei clienti e deve ispezionare i dati di input e le previsioni del modello per identificare pattern che potrebbero influenzare le prestazioni in base ai dati demografici. Quale soluzione fornisce questa analisi?
- Un ingegnere ML sta preparando i dati di training per un modello di classificazione binaria (etichette: Classe A, Classe B). Vuole verificare se le classi sono bilanciate e, senza rimuovere i record esistenti, bilanciare il dataset se necessario. Quale approccio soddisfa questo requisito?
- Un ingegnere ML sta preparando l'input per una rete neurale per prevedere il successo di una campagna pubblicitaria. Il dataset include la combinazione di colori della pubblicità come caratteristica categorica. Quale metodo di feature engineering dovrebbe usare l'ingegnere per questi dati categorici sul colore?
- Un ingegnere ML sta scegliendo un modello per la produzione in cui le previsioni di falsi negativi sono molto più costose dei falsi positivi. Quale metrica dovrebbe prioritizzare maggiormente l'ingegnere nella selezione del modello?
- Un ingegnere ML utilizza il rilevamento delle anomalie di Amazon QuickSight per segnalare temperature operative della macchina molto alte o molto basse rispetto al normale. La gravità è impostata su "Bassa e superiore" e la direzione è impostata su "Tutte". Se l'ingegnere cambia la direzione in "Inferiore al previsto", quale effetto si osserverà nei risultati del rilevamento delle anomalie?
- Un ingegnere ML utilizzerà Amazon SageMaker Canvas per addestrare un modello con dati a struttura complessa archiviati in Amazon S3. Quale formato di file ridurrà al minimo il tempo di pre-elaborazione per tali dati?
- Un ingegnere ML utilizzerà un cluster Amazon EMR per l'elaborazione di grandi batch in cui qualsiasi perdita di dati è inaccettabile. Qual è la strategia di acquisto delle istanze più conveniente che garantisce l'assenza di perdita di dati?
- Un modello basato su CPU fornirà previsioni in tempo reale con traffico intermittente durante l'orario lavorativo e periodi di inattività dopo l'orario lavorativo. Qual è l'opzione di hosting di SageMaker più conveniente per questo pattern?
- Un modello deve essere eseguito una volta per notte per prevedere i valori azionari del giorno successivo. L'input è di 3 MB raccolti quel giorno e l'inferenza si completa in meno di 1 minuto. Come si dovrebbe distribuire questo modello in Amazon SageMaker per soddisfare questi requisiti?
- Un modello di classificazione binaria etichetta i prodotti come "Superato" o "Fallito" e ordina gli articoli di conseguenza su una linea di assemblaggio. Quali metriche di valutazione dovrebbero essere utilizzate per valutare le prestazioni del modello? (Scegliere due.)
- Un modello di machine learning valuterà i clienti in un'applicazione online per determinare quale prodotto mostrare. L'ingegnere deve ridurre al minimo la latenza di risposta. Come dovrebbe essere distribuito il modello in SageMaker per soddisfare i requisiti di bassa latenza?
- Un modello di raccomandazione per un sito di e-commerce deve utilizzare tutti i dati di interazione del cliente come input. Il volume di traffico varia durante il giorno. Quale tipo di endpoint di inferenza SageMaker è il più conveniente per questo modello di utilizzo?
- Un modello di regressione lineare mostra un'accuratezza molto elevata sul set di training, ma prestazioni scarse su dati nuovi e non visti. Quale azione dovrebbe intraprendere l'ingegnere ML per risolvere questo problema?
- Un modello di rilevamento frodi è in esecuzione in produzione su un endpoint SageMaker. Una nuova versione del modello deve essere valutata utilizzando il traffico live senza influire sugli utenti di produzione. Quale strategia consente di raggiungere questo obiettivo?
- Un modello di rilevamento frodi in tempo reale utilizza attualmente SageMaker Asynchronous Inference, ma i consumatori stanno riscontrando ritardi. È necessario migliorare la latenza dell'inferenza e generare avvisi quando la qualità del modello si degrada. Quale soluzione soddisfa questi requisiti?
- Un modello di rischio di credito mostra un'accuratezza di training del 99% ma solo un'accuratezza di validazione dell'82%. L'azienda deve risolvere questo divario di prestazioni prima del deployment. Quali misure affrontano l'overfitting e migliorano la generalizzazione?
- Un modello distribuito basato su un algoritmo genetico può impiegare diversi minuti per produrre una previsione e deve elaborare richieste che includono fino a 100 MB di dati. Quale opzione di distribuzione riduce al minimo l'overhead operativo soddisfacendo al contempo questi requisiti?
- Un modello distribuito on-premises utilizza dati archiviati in Amazon S3 ed elabora informazioni sensibili per alimentare un motore conversazionale live in una configurazione di cloud ibrido. L'ingegnere ML deve rilevare e rimuovere i dati sensibili con un sovraccarico operativo minimo. Quale soluzione soddisfa questo requisito?
- Un modello distribuito su un endpoint serverless di SageMaker mostra una latenza più elevata in produzione rispetto ai test. L'ingegnere sospetta che la latenza aggiuntiva sia causata dal tempo di avvio del modello. Cosa dovrebbe controllare per verificarlo?
- Un modello è stato distribuito su un endpoint SageMaker all'interno di una VPC con due sottoreti private e un gruppo di sicurezza. Il modello deve scaricare e caricare dati da e verso un bucket S3 senza che il traffico attraversi internet. Quale opzione soddisfa questo requisito?
- Un modello ML addestrato su SageMaker è in overfitting e il set di training include funzionalità irrilevanti. Per ridurre l'overfitting e diminuire l'influenza delle funzionalità non necessarie, quale azione dovrebbe intraprendere l'ingegnere?
- Un modello ML di produzione che ha soddisfatto gli obiettivi mostra improvvisamente prestazioni degradate e scende al di sotto delle soglie. Qual è una probabile causa di questo improvviso calo delle prestazioni?
- Un modello ML distribuito con Amazon SageMaker utilizza Model Monitor. Dopo aver aggiornato il modello, l'ingegnere ML osserva errori di qualità dei dati nei controlli di Model Monitor. Quale azione dovrebbe intraprendere l'ingegnere per affrontare i problemi di qualità dei dati segnalati da Model Monitor?
- Un modello personalizzato di Amazon Comprehend esiste nell'Account A nella regione us-east-1. L'ingegnere deve copiare tale modello nell'Account B nella stessa regione con il minimo sforzo di sviluppo. Quale approccio raggiunge questo obiettivo?
- Un modello predice la presenza di una specifica erba infestante utilizzando linear-learner integrato di SageMaker con predictor_type impostato su multiclass_classifier. Il team vuole minimizzare i falsi positivi. Quale modifica all'iperparametro dovrebbero apportare?
- Un modello XGBoost distribuito su un endpoint SageMaker riceve richieste di inferenza in tempo reale tramite una funzione AWS Lambda. Il team deve rilevare se l'accuratezza del modello si degrada nel tempo utilizzando i dati live in ingresso. Quale soluzione soddisfa questa esigenza?
- Un ospedale esegue un job di inferenza batch notturno con un modello ML che convalida i risultati delle radiografie. L'ospedale deve produrre un report giornaliero sulla qualità dei dati del modello e sulle prestazioni del modello. Quale soluzione fornirà il monitoraggio e la reportistica giornaliera richiesti?
- Un processo di elaborazione batch viene eseguito su istanze EC2 per 90 minuti ogni fine settimana, tollera le interruzioni e verrà eseguito settimanalmente per sei mesi. Qual è l'opzione di acquisto EC2 più conveniente per questo carico di lavoro?
- Un processo di training SageMaker legge milioni di file S3, ciascuno di diversi megabyte, e le prestazioni del training sono lente. Quale modifica migliorerà più rapidamente il throughput del training?
- Un set di dati contiene funzionalità tabulari ordinate con valori sensibili che devono essere mascherati (non scartati) prima che un altro team inizi lo sviluppo del modello. Quale servizio dovrebbe utilizzare l'ingegnere ML per mascherare i campi sensibili con il minimo sforzo?
- Un set di processi AWS Glue (orchestrati da un workflow AWS Glue) produce dati utilizzati da Amazon SageMaker Pipelines. I processi Glue possono essere eseguiti su una pianificazione o avviati manualmente. È necessario integrare questi processi Glue nelle pipeline SageMaker con il minimo overhead operativo. Quale approccio soddisfa questo requisito?
- Un singolo cluster Amazon Redshift è l'unica fonte di dati dell'azienda e contiene alcuni campi sensibili. Uno scienziato dei dati necessita dell'accesso ad alcune colonne sensibili senza alterare i dati di origine o archiviare copie anonimizzate nel database. Quale soluzione richiede il minor sforzo di implementazione?
- Un singolo dominio SageMaker Studio viene utilizzato per lo sviluppo. Sono necessari avvisi automatici quando i costi di SageMaker compute superano una soglia specificata. Quale soluzione richiede il minor numero di modifiche e funziona correttamente?
- Un team di e-commerce ha implementato un modello di previsione su un endpoint real-time di SageMaker per la gestione dell'inventario quasi in tempo reale, ma l'accuratezza del modello si degrada nel tempo. Hanno bisogno di un approccio automatizzato a lungo termine per rilevare i problemi che dovrebbero innescare il retraining. Quale soluzione soddisfa questo requisito?
- Un team implementerà istanze notebook Amazon SageMaker, ma deve assicurarsi che nessuna istanza notebook consenta l'accesso come root. Quale metodo impedirà l'implementazione di istanze notebook che concedono privilegi di root?
- Un team sta utilizzando SageMaker insieme a librerie di proprietà di AWS e open source. Deve impedire a SageMaker di raccogliere metadati sull'utilizzo e sugli errori durante l'addestramento. Quale configurazione soddisfa questo requisito?
- Un team vuole usare la Retrieval Augmented Generation (RAG) con un LLM open source in esecuzione su Amazon Bedrock. I documenti sorgente RAG (file CSV e DOCX) sono archiviati in un bucket S3. Quale approccio richiede il minor overhead operativo per abilitare RAG su questi file?
- Un'applicazione di analisi in tempo reale deve acquisire e trasformare 5 GB di dati di social media al minuto, quindi caricarli in un datastore che supporti query veloci. Quale architettura soddisfa questi requisiti?
- Un'applicazione richiamerà le API di Amazon Q Business per produrre raccomandazioni di prodotto e l'azienda deve assicurarsi che le risposte non includano mai il nome del suo principale concorrente. Quale configurazione impone questo?
- Un'azienda aggiungerà un'interfaccia interna di Q&A basata su IA generativa utilizzando un popolare LLM open source. Quali due passaggi distribuiranno l'interfaccia con il minor overhead operativo? (Scegli due.)
- Un'azienda archivia dati di training sensibili in Amazon S3 e deve garantire che i job di training di SageMaker siano isolati dalla rete internet. Quale configurazione fornirà l'isolamento di rete richiesto consentendo al contempo l'accesso ai dati S3?
- Un'azienda archivia i dati di clickstream in un bucket S3 nell'Account AWS A e deve addestrare un modello ML in SageMaker AI nell'Account B per un lavoro di 10 giorni. L'addestramento deve utilizzare solo indirizzi IP privati e nessun metadato di addestramento può essere condiviso con AWS. Quale soluzione soddisfa questi vincoli?
- Un'azienda archivia i dati di training come CSV in S3 e deve crittografarli controllando quali applicazioni possono accedere alla chiave di crittografia. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia i dati di training in file JSON annidati in S3 e necessita di un formato tabulare per il training di XGBoost. Quale approccio presenta il minor overhead operativo per convertire questi file JSON in dati tabulari?
- Un'azienda archivia quotidianamente dati clickstream di serie temporali in Amazon S3 (milioni di righe al giorno). Gli ingegneri ML eseguono report giornalieri e analizzano le tendenze degli ultimi tre giorni con Amazon Athena. I dati devono essere conservati per 30 giorni prima dell'archiviazione. Quale design offre le massime prestazioni di recupero dei dati?
- Un'azienda archivia video MP4 in Amazon S3 e in precedenza impiegava 4 mesi per etichettare tutti i frame video per un modello di classificazione del movimento. L'azienda deve riaddestrare il modello utilizzando il flusso di lavoro SageMaker esistente e desidera ridurre il tempo di etichettatura. Quale approccio ridurrà il tempo di etichettatura?
- Un'azienda attualmente distribuisce il suo modello ML su 10 istanze accelerate Reserved e deve distribuire una nuova versione del modello a un endpoint real-time di Amazon SageMaker. La distribuzione deve continuare a utilizzare le 10 istanze originali per servire entrambe le versioni, includere un'istanza Reserved aggiuntiva da utilizzare durante la distribuzione ed eseguire la transizione senza tempi di inattività. Quale approccio di distribuzione soddisfa questi vincoli?
- Un'azienda che addestra un modello di deep learning su SageMaker vuole ottimizzare gli iperparametri per minimizzare la validation loss utilizzando il minor tempo di calcolo. Quale strategia di tuning dovrebbe scegliere?
- Un'azienda crea uno strumento interno di stima dei costi utilizzando un modello SageMaker. Gli utenti caricano immagini ad alta risoluzione; il modello deve elaborare ogni immagine, prevedere il costo dell'oggetto e notificare l'utente al completamento dell'elaborazione. Quale design soddisfa questi requisiti?
- Un'azienda creerà più modelli di previsione ML. I dati di training sono archiviati in Amazon S3 e il set di dati completo è più grande di 5 TB e contiene file CSV, JSON, Parquet e di testo. I dati devono essere sottoposti a diverse fasi di elaborazione sequenziali che includono trasformazioni complesse e alcuni lavori NLP che possono richiedere ore per essere eseguiti. L'intero processo deve essere automatizzato. Quale soluzione soddisfa queste esigenze?
- Un'azienda desidera che i propri specialisti di etichettatura eseguano attività di etichettatura di immagini su AWS. Come dovrebbe registrare l'azienda questi specialisti in modo che ricevano le attività all'interno di AWS?
- Un'azienda desidera ridurre i costi per i carichi di lavoro ML containerizzati in esecuzione su istanze EC2, Lambda e un cluster ECS. EC2 ed ECS utilizzano volumi EBS per archiviare previsioni e artefatti. L'ingegnere ML deve identificare le risorse sottoutilizzate e ottenere raccomandazioni per ridurre i costi con il minimo sforzo di sviluppo. Quale opzione dovrebbe scegliere?
- Un'azienda desidera un catalogo centrale per tutti i modelli ML che attualmente risiedono in più account AWS e sono archiviati in repository Amazon ECR. Quale approccio creerà un catalogo di modelli centrale tra gli account?
- Un'azienda deve acquisire dati da Amazon S3, Amazon Redshift e Snowflake in Amazon SageMaker Data Wrangler. I dati acquisiti devono sempre riflettere le modifiche più recenti nei sistemi di origine. Quale approccio soddisfa questo requisito?
- Un'azienda deve addestrare un modello SageMaker su oltre 300 GB di dati composti da file di 200 MB archiviati in Amazon S3 Standard e utilizzati anche da una dashboard. Qual è l'opzione di acquisizione dei dati di addestramento di SageMaker più conveniente per questa situazione?
- Un'azienda deve estrarre entità nominate da un PDF per addestrare un classificatore. Quale approccio estrarrà tali entità e le salverà nel MINOR tempo possibile?
- Un'azienda deve implementare un modello di classificazione addestrato su misura su AWS per fornire previsioni quasi in tempo reale, a bassa latenza e per gestire volumi di richieste variabili. Quale opzione di implementazione soddisfa questi requisiti?
- Un'azienda deve ricalibrare un classificatore binario per massimizzare le previsioni corrette sia per le classi positive che negative. Quale metrica di valutazione dovrebbe usare l'ingegnere ML per questa ricalibrazione?
- Un'azienda deve utilizzare un algoritmo integrato di SageMaker per classificare i clienti in base alla probabilità di rimborso dei prestiti. Quale algoritmo integrato dovrebbe essere utilizzato per questa attività di classificazione/ranking supervisionata?
- Un'azienda di logistica ha installato telecamere a bordo dei veicoli per monitorare i conducenti e desidera ridurre gli incidenti legati alla distrazione con il minimo sforzo operativo. Quale soluzione richiede il minor lavoro operativo per identificare le distrazioni del conducente?
- Un'azienda di streaming musicale trasmette i punteggi dei brani in un bucket S3 e dispone di un AWS Glue Data Catalog che punta a tale bucket. L'azienda desidera un repository per questi punteggi che rimanga sincronizzato sia per il training batch che per l'inferenza in tempo reale. Quale soluzione soddisfa questo requisito?
- Un'azienda di vendita al dettaglio sta creando un assistente AI che utilizza un ampio corpus di documentazione per domande generiche. Per le risposte relative ai prezzi, l'azienda richiede di utilizzare solo documenti con meno di un mese. Quale soluzione soddisfa questo requisito?
- Un'azienda di viaggi desidera un modello ML per consigliare la prossima destinazione aeroportuale agli utenti. Ha milioni di record con la posizione dell'utente, le ricerche recenti e 2.000 possibili aeroporti. I dati includono funzionalità categoriche e un target che si prevede sia una matrice sparsa ad alta dimensionalità. Il team deve utilizzare gli algoritmi integrati di Amazon SageMaker e ha funzionalità categoriche codificate con one-hot encoding. Quale algoritmo integrato dovrebbe essere utilizzato?
- Un'azienda dispone di 6 TB di dati di training etichettati archiviati su un SVM Amazon FSx for NetApp ONTAP nella stessa VPC di Amazon SageMaker. Un ingegnere ML deve rendere tali dati di training accessibili ai job di training di SageMaker. Quale opzione soddisfa questo requisito?
- Un'azienda dispone di etichette storiche che indicano se i clienti hanno richiesto supporto a lungo termine. Ha bisogno di un modello di machine learning per prevedere se i nuovi clienti richiederanno supporto a lungo termine. Quale approccio di modellazione è appropriato?
- Un'azienda dispone di grandi set di dati S3 (storici e in streaming) che devono essere acquisiti in SageMaker Feature Store in modo che lo store online rifletta immediatamente i dati recenti e uno store offline mantenga una cronologia completa. Quale soluzione soddisfa questi requisiti?
- Un'azienda dispone di numerose registrazioni di chat provenienti da conversazioni con i clienti e deve determinare il successo del prodotto analizzando il sentiment dei clienti il più rapidamente possibile. Quale azione fornirà il modo più veloce per valutare il sentiment?
- Un'azienda dispone di un archivio dati in stile NFS a cui accedono sistemi Linux e necessita di una soluzione ibrida in modo che i server on-premise e i notebook SageMaker possano condividere i dati. Il blocco dei file è richiesto per i produttori di dati. Quale opzione di storage AWS soddisfa questi requisiti?
- Un'azienda esegue inferenze in tempo reale con SageMaker. L'auto scaling per le istanze EC2 che supportano l'endpoint avvia nuove istanze prima che le precedenti istanze di scale-out siano completamente pronte, causando inefficienze e ritardi. Quale modifica migliorerà il comportamento di scaling preservando le prestazioni del tempo di risposta?
- Un'azienda esegue processi automatizzati che creano training job SageMaker. Nuove regole di conformità vietano la raccolta di metadati aggregati dai training job. Quale soluzione impedirà a SageMaker di raccogliere metadati per i training job inviati?
- Un'azienda esegue script di training PyTorch personalizzati e set di dati proprietari on-premises e deve spostare questi modelli su AWS con il minimo sforzo. Quale approccio richiede il minor lavoro per la migrazione?
- Un'azienda esegue workflow di ML su un cluster Kubernetes on-premise. Ogni servizio ML è impacchettato come un'immagine Docker standalone. L'azienda deve eseguire un lift and shift su un cluster Amazon EKS con il minimo overhead operativo. Quale soluzione soddisfa questo requisito?
- Un'azienda finanziaria riceve migliaia di record JSON di dati di mercato al secondo e necessita di una soluzione AWS scalabile con un sovraccarico operativo minimo per rilevare punti dati anomali in tempo reale. Quale design soddisfa questi requisiti?
- Un'azienda gestisce un dominio Amazon SageMaker AI in una sottorete pubblica di una VPC appena creata. La rete è configurata e gli ingegneri possono accedere al dominio. L'azienda ha scoperto traffico sospetto proveniente da uno specifico indirizzo IP e deve bloccare tale IP. Quale modifica alla configurazione di rete consentirà di raggiungere questo obiettivo?
- Un'azienda ha aumentato notevolmente il volume di file CSV archiviati in un bucket Amazon S3. Gli script e le query di trasformazione dei dati sono diventati molto più lenti. Un ingegnere ML deve implementare una soluzione che ottimizzi i dati per le prestazioni delle query con il MINOR overhead operativo. Quale opzione soddisfa questo requisito?
- Un'azienda ha bisogno di un modo senza codice per trasformare un grande dataset Parquet in Amazon S3 applicando la codifica one-hot ad alcune colonne e scrivendo i dati trasformati nello stesso bucket S3. Quale soluzione soddisfa questi vincoli?
- Un'azienda ha creato un modello di visione artificiale e necessita di tracciamento delle versioni e indicazioni sui tipi di istanza EC2 per l'hosting su SageMaker. Non ha mai ospitato modelli su SageMaker prima d'ora. Quale approccio fornisce il versioning del modello e raccomandazioni sui tipi di istanza?
- Un'azienda ha creato una pipeline di acquisizione dati che utilizza Amazon Kinesis Data Firehose per inviare le transazioni di vendita e-commerce ad Amazon OpenSearch Service. L'intervallo del buffer di Firehose è impostato su 60 secondi. Un modello lineare di OpenSearch produce previsioni di vendita in tempo reale che vengono visualizzate su una dashboard di OpenSearch. L'azienda richiede una latenza inferiore al secondo per la dashboard in tempo reale. Quale modifica architetturale soddisferà questo requisito?
- Un'azienda ha distribuito un modello su un endpoint Amazon SageMaker e deve registrare e monitorare ogni invocazione API per tale endpoint, oltre a ricevere una notifica quando il numero di eventi di invocazione supera una soglia. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha prodotto due modelli: il Modello A rileva le transazioni fraudolente e verrà richiamato per ogni transazione; il Modello B prevede le vendite del mese successivo e verrà richiamato una volta al mese. Entrambi devono essere distribuiti in produzione utilizzando SageMaker AI. Quale approccio di hosting dovrebbe utilizzare l'azienda?
- Un'azienda ha un modello distribuito su un endpoint real-time di SageMaker e deve distribuire un nuovo modello, ma deve confrontare le prestazioni del nuovo modello con quelle del modello attuale prima di spostare tutto il traffico. Quale approccio raggiunge questo obiettivo con il minor sforzo operativo?
- Un'azienda ha un modello impacchettato in un container e lo integrerà con un'applicazione web Python esistente. Vogliono ospitare il modello su AWS usando Kubernetes, evitare di gestire il control plane, effettuare il provisioning delle risorse in modo riproducibile e effettuare il provisioning dell'infrastruttura usando Python. Quale soluzione soddisfa questi vincoli?
- Un'azienda ha un modello ML addestrato in Amazon SageMaker che deve essere ospitato in produzione con alta disponibilità, latenza minima e la capacità di gestire picchi imprevedibili di richieste. Ogni richiesta sarà compresa tra 1 KB e 3 MB. La capacità di inferenza deve scalare proporzionalmente alla domanda. Come dovrebbe l'azienda distribuire il modello?
- Un'azienda ha una cartella S3 che contiene tipi di file misti (CSV, JSON, XLSX e Apache Parquet). Un ingegnere ML utilizzerà AWS Glue DataBrew per elaborare i dati e deve salvare l'output finale su S3 in modo che AWS Glue possa consumarlo in seguito. Quale approccio soddisfa questi requisiti?
- Un'azienda implementerà un modello per l'inferenza di produzione su un endpoint SageMaker. I payload delle richieste tipici sono compresi tra 100 MB e 300 MB e ogni richiesta deve essere completata entro 60 minuti. Quale opzione di inferenza di SageMaker dovrebbe essere utilizzata?
- Un'azienda intende utilizzare un algoritmo integrato di SageMaker per creare un sistema di raccomandazione che deve effettuare previsioni su dati di input sparsi e ad alta dimensionalità. Quale algoritmo di SageMaker è appropriato per questo problema di raccomandazione?
- Un'azienda IoT addestra e testa un modello XGBoost per il rilevamento di oggetti in Amazon SageMaker e deve tenere traccia delle metriche di performance tra le diverse varianti di iperparametri. Gli ingegneri devono anche inviare notifiche SMS al completamento di ogni job di addestramento. Quale combinazione di servizi AWS soddisfa queste esigenze?
- Un'azienda medica dispone di cartelle cliniche in lingua inglese e di testo auto-riferito dai pazienti e deve estrarre informazioni da tale testo con il minimo sforzo di sviluppo. Quale servizio AWS è il più adatto?
- Un'azienda medica eseguirà centinaia di iterazioni di training con molte funzionalità, algoritmi e iperparametri e deve registrare le caratteristiche e i risultati di ogni esecuzione. Quale soluzione fornisce questo tracciamento con il minor sforzo di implementazione?
- Un'azienda necessita di feature engineering, aggregazione e preparazione dei dati, quindi di una soluzione AWS per elaborare e archiviare le feature risultanti. Quale approccio soddisfa queste esigenze?
- Un'azienda necessita di un'interfaccia di chat serverless, solo interna, affinché i dipendenti possano cercare in un ampio knowledge base di documenti interni. Quale combinazione di passaggi soddisferà questi requisiti?
- Un'azienda necessita di una pipeline quasi in tempo reale per dati clickstream di e-commerce ad alto volume: acquisizione, elaborazione e visualizzazione. La soluzione deve supportare l'elaborazione basata su SQL e i notebook Jupyter per il lavoro interattivo. Quale architettura soddisfa queste esigenze?
- Un'azienda ospita più modelli SageMaker in tempo reale che richiedono istanze accelerate e hanno diverse esigenze di scalabilità. I cold start devono essere prevenuti per ogni modello. Quale design soddisfa questi vincoli?
- Un'azienda possiede un ampio set di dati non strutturati contenente molti record duplicati tra attributi chiave. Quale soluzione AWS identificherà i duplicati con la minima quantità di codice personalizzato?
- Un'azienda raccoglie audio, video e testo in varie lingue e necessita di un modello linguistico di grandi dimensioni (LLM) per riassumere i contenuti in spagnolo, completando l'attività nel minor tempo possibile. Qual è la soluzione più veloce?
- Un'azienda riceve quotidianamente file CSV in S3 che contengono dati di interazione con i clienti utilizzati per riaddestrare un modello. Prima del riaddestramento, i numeri di carta di credito in tali file devono essere mascherati. Quale soluzione realizza questo obiettivo con il minor sforzo di sviluppo?
- Un'azienda sanitaria ospita un endpoint SageMaker che prevede il rischio di riammissione dei pazienti. L'azienda dà priorità a un recall elevato e tollera i falsi positivi. Il modello attuale si è degradato, quindi è stato addestrato e distribuito un nuovo modello come variante shadow e il traffico live è stato monitorato per un mese. La variante shadow ha un recall più elevato ma una precisione inferiore rispetto al modello esistente. Cosa dovrebbe fare l'azienda in seguito?
- Un'azienda sta addestrando un modello sostitutivo per uno attualmente servito da un endpoint in tempo reale di SageMaker. Un ingegnere ML deve misurare la latenza e l'accuratezza del nuovo modello sotto il traffico di produzione senza influire sugli utenti attuali. Quale approccio di valutazione soddisfa questo requisito?
- Un'azienda sta costruendo un modello con Amazon SageMaker e deve tracciare il bias del modello e mostrare i risultati su una dashboard. Dopo aver creato un job di monitoraggio del bias, in che modo l'ingegnere dovrebbe acquisire le metriche di bias per la dashboard?
- Un'azienda sta creando un classificatore per valutare le prestazioni di vendita mensili (1-5) degli ultimi 20 anni. Il dataset include il mese, la regione di vendita, le vendite aggregate regionali e il numero di negozi. Due mesi ogni anno mostrano vendite aggregate costantemente elevate (picchi stagionali). Dopo la codifica one-hot delle feature categoriche e l'addestramento, l'accuratezza del modello sul set di convalida è peggiore del previsto. Quale passaggio migliorerà molto probabilmente l'accuratezza della convalida?
- Un'azienda sta creando un'applicazione AI basata sul web con Amazon SageMaker che fornisce sperimentazione ML, training, un registro centrale dei modelli, deployment e monitoraggio. I dati di training risiedono in Amazon S3 e devono rimanere sicuri e isolati. Per gestire centralmente più versioni di modelli con il minor overhead operativo, quale approccio dovrebbe utilizzare?
- Un'azienda sta migrando modelli basati su PyTorch da on-premises a SageMaker e desidera riutilizzare il più possibile i propri script di training personalizzati. Quale funzionalità di SageMaker supporta l'esecuzione di script esistenti con modifiche minime?
- Un'azienda sta migrando un'applicazione Retrieval-Augmented Generation su AWS. I documenti sono già stati spostati in un bucket S3. L'applicazione richiede una ricerca testuale semantica su tali file. Quale soluzione AWS soddisfa questo requisito?
- Un'azienda sta spostando un modello linguistico di grandi dimensioni (LLM) dall'addestramento on-premise ad Amazon SageMaker per l'utilizzo in un sistema conversazionale live che risponde a query sulle carte di credito in tempo reale. Quale approccio SageMaker dovrebbe essere utilizzato per addestrare e distribuire l'LLM?
- Un'azienda tiene traccia dei prezzi di vendita delle sneaker nel tempo in una dashboard Amazon QuickSight utilizzando i prezzi acquisiti da molti rivenditori. L'azienda desidera rilevare outlier di prezzo insolitamente elevati e mostrarli visivamente. Quale approccio soddisfa questi requisiti?
- Un'azienda utilizza Amazon Athena per interrogare un dataset S3 che contiene una variabile target che desidera prevedere. Deve determinare se un modello può prevedere con successo il target con il minimo sforzo di sviluppo. Quale opzione fornisce queste informazioni con il minor lavoro?
- Un'azienda utilizza AWS Lake Formation per gestire un data lake contenente dati strutturati e non strutturati. Gli ingegneri ML sono assegnati a specifiche campagne pubblicitarie e devono interrogare i dati con Amazon Athena e sfogliare gli oggetti direttamente in S3. Ogni ingegnere deve accedere solo alle risorse per le campagne a cui è assegnato. Qual è la soluzione più efficiente dal punto di vista operativo per applicare l'accesso basato sulla campagna?
- Un'azienda utilizza diverse API per generare incorporamenti di testo e deve ruotare automaticamente i token API ogni 3 mesi. Quale approccio soddisfa questo requisito?
- Un'azienda utilizza una rete neurale e la riaddestra quando le prestazioni diminuiscono. Il job di training attuale utilizza la parallelizzazione distribuita dei dati (DDP) di SageMaker e richiede diverse ore. Quale modifica ridurrà il tempo totale di training?
- Un'azienda vuole ridurre il consumo energetico e le risorse di calcolo utilizzate dai suoi training job per migliorare la sostenibilità. Quali azioni ridurranno il consumo energetico e il costo computazionale associati al training? (Scegliere due.)
- Un'azienda vuole rilevare il maggior numero possibile di transazioni fraudolente con il suo modello di ML. Quale metrica di valutazione dovrebbe essere prioritaria per massimizzare i casi di frode identificati?
- Un'istanza ottimizzata per il calcolo verrà utilizzata per l'addestramento di SageMaker per 35 ore a settimana per le prossime 55 settimane e l'azienda desidera ridurre i costi di addestramento. Quale opzione riduce al meglio i costi date queste esigenze?
- Un'organizzazione medica archivia cartelle cliniche contenenti PII e PHI. Un ingegnere ML deve assicurarsi che né PII né PHI vengano utilizzati per l'addestramento del modello. Quale approccio soddisfa questo requisito?
- Una banca deve creare un modello AI SageMaker per decidere l'idoneità dei clienti a un nuovo prodotto utilizzando algoritmi che SageMaker supporta direttamente. Il modello deve essere spiegabile alle autorità di regolamentazione. Quale scelta di modellazione soddisfa questi requisiti?
- Una compagnia aerea esegue un endpoint SageMaker in tempo reale per adeguare i prezzi dei biglietti in base alla domanda. I deployment precedenti non sono riusciti a scalare abbastanza rapidamente quando il traffico del sito web è aumentato. L'ingegnere ML deve configurare l'auto scaling con tracciamento del target per rispondere rapidamente a picchi di traffico improvvisi. Quale configurazione sarà più reattiva?
- Una funzione AWS Lambda monitora le metriche di un modello ML. Il team di ingegneria deve inviare un'e-mail quando una metrica supera una soglia. Quale implementazione soddisfa questo requisito?
- Una pipeline AI di SageMaker esegue l'elaborazione e l'addestramento distribuiti all'interno di una VPC privata. Per crittografare la comunicazione di rete tra le istanze che partecipano ai job distribuiti, cosa dovrebbe abilitare l'ingegnere ML?
- Una pipeline di ML dovrebbe avviare automaticamente un processo di retraining ogni volta che viene rilevato un data drift. Come dovrebbe configurare la pipeline l'ingegnere per rilevare il drift e attivare il retraining?
- Una pipeline SageMaker che include Model Monitor segnala violazioni di baseline_drift_check nell'output di MonitoringExecution, causando il fallimento della pipeline. Qual è l'azione appropriata per affrontare queste violazioni di drift?
- Una rete neurale addestrata con discesa del gradiente stocastico mostra una perdita di training e di validazione elevata e oscillante che diminuisce per alcune epoche e poi aumenta ripetutamente. Quale azione dovrebbe intraprendere l'ingegnere ML per stabilizzare e migliorare l'addestramento?
- Utilizzando AWS Glue, un ingegnere deve trasformare più file di serie temporali simili provenienti da un fornitore nel formato richiesto dall'algoritmo di previsione SageMaker DeepAR e comprimerli per ridurre i costi di archiviazione. Quale approccio soddisfa questi requisiti?
- Utilizzando SageMaker Data Wrangler, un ingegnere rileva una feature categorica testuale con migliaia di valori leggermente diversi causati da errori di battitura. Quale metodo di codifica dovrebbe essere utilizzato affinché la feature elaborata possa essere usata per la classificazione?
- Utilizzando XGBoost di SageMaker, un modello di rilevamento frodi si adatta molto bene ai dati di training, ma non riesce a rilevare le frodi su transazioni nuove e mai viste. Quale modifica dovrebbe apportare l'ingegnere ML per migliorare la generalizzazione a nuove transazioni?
- VideoAI archivia 40 TB di frame video grezzi in S3 e si addestra su istanze GPU che dispongono di solo 1 TB di storage dell'istanza. Il loro ciclo di addestramento legge il dataset sequenzialmente per diverse epoche e può eseguire lo streaming di record da interfacce compatibili con stdin. Quale modalità di input di SageMaker dovrebbero scegliere e perché?
- VisionWorks sta valutando impegni anticipati per ridurre i costi di calcolo di SageMaker e deve capire come i SageMaker Savings Plans si confrontano con gli EC2 Savings Plans in termini di ambito e condizioni. Seleziona DUE affermazioni che descrivono correttamente i SageMaker Savings Plans.
Amazon Security Specialty SCS-C02 Tutte le domande d'esame
- Apex Games mantiene i segreti di produzione (password di database e token API) in AWS Secrets Manager di un account di sicurezza dedicato. A causa delle policy, i carichi di lavoro in altri account AWS non possono assumere ruoli cross-account. I carichi di lavoro devono leggere questi segreti direttamente in fase di esecuzione. Qual è il modo PIÙ sicuro per abilitare questa funzionalità?
- ApexVideo gestisce una piattaforma di streaming globale con Amazon CloudFront come frontend e un Application Load Balancer come origine. Un recente attacco DDoS ha causato uno scaling aggressivo e costi di egress elevati. Il CISO vuole minimizzare l'esposizione finanziaria da futuri eventi DDoS senza modificare l'architettura dell'applicazione. Cosa dovrebbe fare il team di sicurezza per assicurarsi crediti AWS per costi di scaling inattesi legati a eventi DDoS?
- Aster Retail applica un SCP che nega iam:PassRole a meno che il ruolo non abbia il tag Approved=true. ECS in più account ora non riesce ad avviare i task perché deve passare il suo ruolo collegato al servizio, che non può essere taggato. Come dovrebbe il team di sicurezza modificare l'SCP per consentire a ECS di funzionare mantenendo la protezione?
- BlueFerry Insurance utilizza AWS Organizations con 40 account in più Regioni. La conformità richiede una singola vista di Security Hub nell'account SecAdmin (us-east-1) che aggreghi i risultati da tutti gli account membri e le Regioni con un sovraccarico operativo minimo e senza inoltro personalizzato tra account. Cosa dovrebbe fare l'architetto della sicurezza?
- BluePallet esegue Amazon ECS su EC2. Un audit interno ha mostrato che i container potevano raggiungere 169.254.169.254 per recuperare le credenziali del profilo dell'istanza, aggirando il privilegio minimo a livello di task. Non possono migrare a Fargate. Qual è la modifica più efficace per impedire ai container di accedere ai metadati dell'istanza, preservando al contempo i ruoli IAM dei task?
- BlueSky Retail gestisce un cluster Aurora PostgreSQL per il suo servizio di ordini. La sicurezza richiede la rotazione automatica della password dell'utente dell'applicazione ogni 30 giorni senza concedere all'utente dell'applicazione i privilegi ALTER USER o esporre le credenziali master alle applicazioni. Qual è la soluzione PIÙ appropriata?
- ByteWorks espone una REST API multi-tenant su Amazon API Gateway (REST API) che deve accettare JWT emessi da un IdP esterno (Okta). L'autorizzazione deve valutare i claim del tenant, restituire una policy IAM e passare un contesto personalizzato al backend. Il team vuole ridurre la latenza dell'autorizzazione tramite la memorizzazione nella cache. Cosa dovrebbe implementare?
- CardNet segmenta i carichi di lavoro PCI DSS in un'unità organizzativa (OU) dedicata. Necessitano di restrizioni preventive (ad esempio, nessun Internet Gateway negli account PCI, solo Regioni approvate) e di una mappatura continua dei controlli alle best practice PCI con visibilità centralizzata. Qual è l'approccio PIÙ appropriato?
- Contoso Retail gestisce un Application Load Balancer (ALB) rivolto a Internet e diversi altri servizi pubblici nelle stesse sottoreti pubbliche. Il team di sicurezza deve bloccare immediatamente il traffico abusivo proveniente da 198.51.100.0/24 per tutte le risorse in quelle sottoreti, non solo per l'ALB. Cosa dovrebbero fare?
- Contoso Retail utilizza Amazon ECR ed effettua il deployment su Amazon ECS. I requisiti di sicurezza impongono che nessuna immagine con CVE di livello High o Critical possa essere promossa in produzione. Vogliono un'applicazione automatizzata nella loro pipeline CI/CD con passaggi manuali minimi. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Dai log di accesso di Application Load Balancer, un ingegnere della sicurezza osserva un numero eccessivo di richieste provenienti da un singolo indirizzo IP. Come può l'ingegnere limitare le richieste da quell'IP senza bloccarlo completamente?
- DataForge espone un piccolo strumento di amministrazione interno tramite un URL di funzione Lambda. Devono limitare l'accesso in modo che solo i chiamanti della loro AWS Organization possano invocarlo e richiedono l'autenticazione SigV4. Non vogliono aggiungere API Gateway. Cosa dovrebbero fare?
- DataWorks impone che ogni nuova istanza EC2 e ogni nuova istanza DB RDS debbano includere i tag CostCenter e DataOwner al momento della creazione, su tutti gli account dell'organizzazione. Il controllo deve essere preventivo. Qual è il modo MIGLIORE per soddisfare questo requisito?
- Dopo aver notato un'anomalia di fatturazione, un consulente di sicurezza scopre che un ex dipendente ha mantenuto l'accesso per gli ultimi 30 giorni. Non essendoci un monitoraggio delle attività precedente, il consulente deve identificare rapidamente quali risorse questo utente ha creato o modificato. Quale soluzione soddisfa queste esigenze?
- Dopo aver ripristinato le istanze EC2 da snapshot Amazon EBS durante un incidente, un'azienda che utilizza una chiave gestita dal cliente AWS Key Management Service (AWS KMS) per la crittografia degli snapshot esegue un'analisi delle lacune di disaster recovery. L'azienda necessita di una soluzione per ripristinare le istanze EC2 anche se l'account AWS primario viene compromesso e i suoi snapshot EBS vengono eliminati. Quale soluzione soddisfa questo requisito?
- Dopo la migrazione ad AWS, un'azienda sta sostituendo i bilanciatori di carico software in esecuzione su istanze EC2 con AWS Elastic Load Balancers. L'ingegnere della sicurezza deve assicurarsi che tutti i log del bilanciatore di carico siano centralizzati e ricercabili per gli audit e che le metriche siano disponibili per mostrare quali cifrari TLS sono in uso. Quale soluzione soddisfa questi requisiti?
- Dopo un evento DDoS contro un Application Load Balancer (ALB) pubblico, un'azienda ha posizionato Amazon CloudFront davanti all'ALB. Tuttavia, alcuni client raggiungono ancora l'ALB direttamente e le istanze Amazon EC2 continuano a servire quel traffico. Quale combinazione di azioni garantisce che le istanze EC2 ricevano solo richieste che provengono da CloudFront? (Scegli due.)
- Due istanze Amazon EC2 situate in subnet diverse non riescono a comunicare tra loro, anche se altri host nelle stesse subnet possono comunicare e i gruppi di sicurezza hanno regole ALLOW appropriate. Quale passaggio di risoluzione dei problemi dovrebbe essere eseguito?
- Durante la revisione di un template AWS CloudFormation, un ingegnere della sicurezza rileva un parametro con un valore predefinito che espone una chiave API dell'applicazione in testo in chiaro. Il valore è referenziato più volte nel template. L'ingegnere deve sostituire il parametro, mantenendo la possibilità di referenziare il valore in tutto il template. Qual è la soluzione più sicura?
- Durante una revisione di migliaia di funzioni AWS Lambda, un ingegnere della sicurezza rileva dati sensibili nelle variabili d'ambiente che sono visibili in chiaro nella console Lambda. I segreti sono valori brevi. Qual è la soluzione più conveniente?
- Fabrikam Games consente al suo gruppo DevOps di creare ruoli IAM per i carichi di lavoro EC2. La sicurezza deve garantire che qualsiasi ruolo creato non possa superare un set definito di autorizzazioni (sola lettura alla tabella DynamoDB Scores e pubblicazione su CloudWatch Logs), indipendentemente dalle policy che DevOps allegherà in seguito. Qual è l'approccio PIÙ efficace?
- Fabrikam Health utilizza già la regola gestita di AWS Config restricted-ssh per rilevare i gruppi di sicurezza che consentono 0.0.0.0/0 su TCP/22. Desiderano una correzione automatica entro un minuto che rimuova l'ingresso offensivo non appena la regola segnala NON_COMPLIANT. Qual è l'approccio più adatto?
- FinchRide sta lanciando un'app mobile che deve consentire agli utenti non autenticati di sfogliare contenuti pubblici in Amazon S3 e agli utenti autenticati di salvare le preferenze personali in una tabella DynamoDB direttamente dal client. Il team di sicurezza richiede il privilegio minimo per utente senza spedire credenziali a lungo termine nell'app. Quale approccio dovrebbe raccomandare il Solutions Architect?
- FinSec incarica un revisore esterno che opera in un account AWS separato per analizzare un volume EBS crittografato da un'istanza compromessa. FinSec deve mantenere la crittografia e limitare l'accesso del revisore solo a questa prova. Quali passaggi sono necessari per fornire al revisore una copia utilizzabile dello snapshot? (Scegliere due.)
- FinServe Analytics gestisce un'istanza di produzione Amazon RDS for PostgreSQL in us-east-1 che è stata creata senza crittografia. La conformità ora richiede la crittografia a riposo utilizzando una chiave KMS gestita dal cliente. Vogliono ridurre al minimo i tempi di inattività durante la migrazione. Cosa dovrebbero fare?
- FinServe Bank gestisce 200 account AWS in AWS Organizations attraverso più OU. Il CISO desidera applicare una baseline di conformità coerente con la remediation automatica per i riscontri comuni (ad esempio, volumi EBS non crittografati) e visualizzare la conformità a livello di organizzazione in un unico posto. Qual è l'approccio PIÙ efficiente?
- FinVerse ospita il suo DNS pubblico per finverse.com in Amazon Route 53. Il team di sicurezza deve abilitare DNSSEC per proteggere dallo spoofing DNS, continuando a utilizzare lo stesso registrar di dominio. Qual è l'approccio corretto?
- Gli analisti SOC di BlueSky Bank desiderano un'opzione "Quarantine EC2" con un solo clic all'interno di AWS Security Hub per isolare le istanze a cui fanno riferimento specifici risultati. Facendo clic sull'azione, dovrebbe essere richiamata una funzione Lambda esistente con il contesto completo del risultato, incluso l'ARN della risorsa selezionata. Qual è il design più appropriato per soddisfare questo requisito con il minimo attrito per gli analisti?
- Gli scienziati dei dati di un'azienda utilizzano Amazon SageMaker per leggere, elaborare e scrivere dati in un bucket Amazon S3. Ogni progetto ha un prefisso S3 dedicato e le policy del bucket limitano l'accesso in base al prefisso. I progetti durano fino a 60 giorni e il team di sicurezza richiede che i dati non rimangano in S3 dopo la fine di un progetto. Qual è la soluzione PIÙ conveniente?
- Gli scienziati dei dati utilizzano Amazon SageMaker per addestrare modelli AI/ML con set di dati di grandi dimensioni e sensibili archiviati in un bucket Amazon S3. L'addestramento richiede in genere 30 giorni. La policy di conservazione dei dati dell'azienda richiede l'eliminazione di tutti i dati più vecchi di 45 giorni dal bucket S3. Il bucket è già protetto in modo appropriato. Cosa dovrebbe fare un ingegnere della sicurezza per applicare questa policy di conservazione?
- GlobalBank gestisce 40 account AWS in AWS Organizations. Il team di sicurezza necessita di un'applicazione centralizzata in modo che: (1) tutti gli ALB rivolti a Internet abbiano un AWS WAF web ACL standard, (2) le regole dei gruppi di sicurezza a livello di organizzazione impediscano 0.0.0.0/0 tranne che sulle porte approvate, e (3) Shield Advanced sia abilitato sulle risorse rivolte a Internet con accesso DRT. Vogliono l'applicazione automatica a nuovi account e risorse. Cosa dovrebbero implementare?
- HealthSync utilizza una chiave KMS simmetrica gestita dal cliente con materiale della chiave importato (origine EXTERNAL) per crittografare i dati dell'applicazione. Un nuovo controllo di conformità impone la rotazione automatica annuale gestita da AWS con un sovraccarico operativo minimo. Qual è l'approccio migliore per soddisfare questo requisito?
- Helios Media sta costruendo una pipeline DevSecOps in AWS CodePipeline/CodeBuild. Il team di sicurezza deve applicare la policy-as-code dell'infrastruttura prima del deployment e aggiungere controlli di sicurezza statici delle applicazioni su ogni pull request, facendo fallire la build se vengono rilevati problemi di elevata gravità. Quali due azioni dovrebbe implementare il team? (Scegliere due.)
- I server web di un'azienda su AWS sono sotto attacco DDoS di livello 3 e livello 4. Quale combinazione di servizi e funzionalità AWS fornisce protezione in questo scenario? (Scegliere tre.)
- Il data lake di NeonPay in Amazon S3 contiene grandi volumi di dati di test sintetici con numeri di carte di credito di test noti che stanno generando numerosi risultati di Amazon Macie. Il team deve sopprimere questi falsi positivi continuando a rilevare i PAN reali, con modifiche minime al layout dei dati di S3. Qual è l'approccio PIÙ efficace?
- Il gioco online di un'azienda memorizza nomi utente e password dei giocatori in un database Amazon Aurora. Con centinaia di migliaia di utenti, le richieste di reimpostazione della password e di assistenza per l'accesso stanno sovraccaricando il team del servizio clienti. L'azienda deve fornire un metodo di accesso alternativo che scarichi la gestione delle password proteggendo in modo sicuro le credenziali dei giocatori. Quale soluzione dovrebbe implementare l'azienda?
- Il SOC di GlassRiver Bank ha rilevato una potenziale esfiltrazione verso 198.51.100.77:443. I VPC Flow Logs sono abilitati su CloudWatch Logs con i campi predefiniti. Devono identificare rapidamente quale istanza EC2 ha avviato il traffico. Cosa dovrebbe fare l'analista?
- Il team DevOps di BrightKite riceve un rilevamento GuardDuty: UnauthorizedAccess:EC2/SSHBruteForce che ha come target un'istanza EC2 in una sottorete pubblica. L'istanza attualmente consente TCP/22 e TCP/8080 da 0.0.0.0/0, ma gli amministratori devono mantenere l'accesso SSH dagli uffici aziendali. Qual è la soluzione immediata più efficace?
- Il team di conformità di RetailHub deve ottenere la certificazione PCI DSS per 50 account AWS. Vogliono raccogliere continuamente prove (ad esempio, configurazione IAM, attività CloudTrail, logging ELB) mappate ai controlli PCI e generare report pronti per l'auditor con il minimo sforzo manuale. Quale servizio dovrebbero usare?
- Il team di ingegneri di un'azienda sta sviluppando un'applicazione che crea grant di chiavi gestite dal cliente (customer managed key) di AWS Key Management Service (AWS KMS) per gli utenti. Immediatamente dopo la creazione di un grant, gli utenti devono essere in grado di utilizzare la chiave KMS per crittografare un payload di 512 byte. Durante i test di carico, si verificano occasionalmente errori AccessDeniedException al primo tentativo di crittografia. Cosa dovrebbe raccomandare lo specialista della sicurezza per eliminare questi errori?
- Il team di risposta agli incidenti di ApexRetail ha scoperto che la chiave gestita dal cliente KMS del team di sicurezza è stata disabilitata alle 03:14 UTC. L'azienda dispone di un CloudTrail a livello di organizzazione che invia tutti gli eventi di gestione a un bucket S3. Devono determinare rapidamente quale utente federato ha eseguito la chiamata API DisableKey, l'IP di origine e se è stato utilizzato l'MFA. Qual è l'approccio più efficiente utilizzando i dati di log esistenti?
- Il team di risposta agli incidenti di CortexRetail sta indagando su potenziali tentativi di attacco brute-force SSH. I VPC Flow Logs di tre VPC vengono consegnati a gruppi di log di CloudWatch Logs separati. Il team ha bisogno, entro pochi minuti, di un elenco classificato dei primi 10 IP di origine con traffico REJECTed verso la porta di destinazione 22 negli ultimi 15 minuti, su tutti i VPC. Cosa dovrebbero fare?
- Kappa Labs deve archiviare 15 chiavi API per i partner a monte. Le chiavi devono essere crittografate con una chiave KMS gestita dal cliente, recuperate individualmente e versionate in modo indipendente per il rollback. Gli ingegneri hanno tentato di utilizzare una SecureString StringList e hanno riscontrato errori. Cosa dovrebbero fare?
- L'ALB pubblico di NewsFlare Media è bersaglio di attacchi DDoS volumetrici di grandi dimensioni e di traffico bot che esegue credential stuffing. Vogliono ridurre i costi di scaling durante gli attacchi e applicare regole gestite e basate sulla frequenza con modifiche minime all'applicazione. Quali due azioni dovrebbe intraprendere il team di sicurezza? (Scegliere due.)
- L'applicazione di un'azienda attualmente crittografa i file utilizzando una chiave di proprietà di AWS Key Management Service (AWS KMS). Il team di sicurezza desidera la flessibilità di passare a nuovo materiale chiave per tutti i file futuri ogni volta che si sospetta una potenziale compromissione della chiave. Un ingegnere della sicurezza deve implementare una soluzione che consenta modifiche della chiave su richiesta. Quale soluzione soddisfa questi requisiti?
- L'applicazione di un'azienda utilizza molte tabelle Amazon DynamoDB. I revisori hanno stabilito che le tabelle non soddisfano la policy di protezione dei dati dell'azienda. La policy richiede backup due volte al mese a mezzanotte del 15 e del 25, con un periodo di conservazione di 3 mesi. Quale combinazione di azioni dovrebbe intraprendere un ingegnere della sicurezza per conformarsi? (Scegliere due.)
- L'applicazione web di un'azienda è in esecuzione dietro un Application Load Balancer (ALB). L'applicazione è sotto attacco di credential stuffing, causando molti tentativi di accesso falliti da numerosi indirizzi IP. Tutte le richieste dannose condividono la stessa stringa user-agent proveniente da un noto emulatore di dispositivo mobile. La soluzione deve mitigare l'attacco consentendo al contempo gli accessi legittimi. Quale approccio soddisfa questi requisiti?
- L'azienda A (Account A) ha acquisito l'azienda B (Account B). L'azienda B archivia i file in un bucket Amazon S3. Gli amministratori hanno concesso a un utente IAM nell'Account A le autorizzazioni per accedere al bucket S3 nell'Account B, ma l'utente non riesce ancora ad accedere agli oggetti. Quale azione risolverà il problema?
- L'azienda creerà account figlio separati in AWS Organizations per i team DevOps. AWS CloudTrail è abilitato in tutti gli account e consegna i log di audit a un bucket Amazon S3 in un account centrale. L'ingegnere della sicurezza deve impedire ai membri del team DevOps di modificare o disabilitare questa configurazione. Come si dovrebbe applicare questa restrizione?
- L'azienda ha riscontrato problemi relativi a specifici Host headers e hostname. Come primo passo, l'azienda ha configurato le web ACL di AWS WAF. L'ingegnere della sicurezza deve creare una soluzione centralizzata di analisi dei log per i log di AWS WAF ed essere in grado di filtrare le richieste per host con la massima efficienza operativa. L'accesso ai log per le web ACL è in fase di abilitazione. Cosa dovrebbe fare l'ingegnere successivamente?
- La piattaforma di analisi di DataMosaic viene eseguita in sottoreti private senza gateway NAT. I processi devono scaricare i dati da Amazon S3 e chiamare l'API di un partner ospitata nell'account AWS del partner senza attraversare la rete Internet pubblica. La soluzione deve scalare su centinaia di sottoreti con un overhead operativo minimo. Quali azioni dovrebbe intraprendere il team di networking? (Scegliere due.)
- La policy aziendale impone che tutte le chiavi API siano crittografate e archiviate in un account di sicurezza centralizzato gestito dal team di sicurezza, separato dal codice sorgente. Un audit ha rilevato una chiave API commessa con il sorgente di una funzione AWS Lambda in un repository AWS CodeCommit nell'account DevOps. Come dovrebbe il team di sicurezza archiviare la chiave API in modo sicuro?
- La policy di sicurezza di un'azienda richiede che tutte le istanze Amazon EC2 utilizzino Amazon Time Sync Service. AWS CloudTrail è abilitato in tutti gli account e i log di flusso VPC sono abilitati per tutti i VPC. L'ingegnere della sicurezza deve identificare le istanze EC2 che tentano di utilizzare server NTP pubblici su Internet. Quale soluzione soddisfa questi requisiti?
- Lumen AI vuole impedire l'esfiltrazione di dati dalla sua VPC bloccando il traffico HTTPS in uscita verso domini noti come malevoli e rilevare anche le scansioni di porte interne. Preferiscono un servizio di ispezione gestito e inline. Quale soluzione soddisfa al meglio questi requisiti?
- Lumen Analytics gestisce diversi ALB pubblici in più Regioni. I loro certificati pubblici ACM utilizzano la convalida via email e i rinnovi spesso falliscono a causa di email in quarantena, causando interruzioni. Vogliono un rinnovo e un deployment dei certificati completamente automatizzati sugli ALB senza passaggi manuali. Cosa dovrebbero fare?
- MediaFlux dispone di una landing zone Control Tower. Il team di sicurezza deve impedire la creazione di risorse al di fuori di us-east-1 e us-west-2 e deve bloccare qualsiasi accesso in lettura pubblico ai bucket S3 in tutti gli account registrati. Quali guardrail dovrebbero abilitare? (Scegliere due.)
- Nimbus Games ha già Amazon GuardDuty e Amazon Detective abilitati su tutti gli account. Un rilevamento di GuardDuty indica Backdoor:EC2/C&CActivity.B su un ruolo di istanza. Il responsabile IR desidera comprendere rapidamente le chiamate API correlate effettuate da quel ruolo, i peer di rete recenti e le connessioni fallite rispetto a quelle riuscite senza creare query personalizzate. Cosa dovrebbe usare per primo il responsabile?
- Nimbus Retail deve applicare patch a 500 istanze EC2 Amazon Linux e Windows tra gli ambienti Dev e Prod. Requisiti: Dev approva automaticamente tutte le patch di sicurezza immediatamente; Prod approva automaticamente solo le patch Critiche/Importanti dopo 7 giorni ed esclude i pacchetti kernel; le istanze sono mirate tramite tag; la conformità deve essere riportata centralmente. Qual è la configurazione MIGLIORE?
- Nordic Bio esegue una funzione Lambda nell'Account A che deve crittografare i dati utilizzando una chiave KMS nell'Account B. A causa di vincoli della piattaforma, il codice Lambda non può assumere un ruolo in un altro account. Cosa dovrebbe fare il team di sicurezza per abilitare questa crittografia cross-account senza modifiche al codice?
- Northwind Insurance gestisce un account di sicurezza centrale con una Private CA di ACM. I team applicativi in più account AWS devono richiedere e rinnovare i certificati TLS privati utilizzando ACM nei propri account e allegarli agli ALB, senza gestione manuale dei CSR. Quali DUE azioni dovrebbe intraprendere il team di sicurezza per abilitare ciò? (Scegli due.)
- Omnix Health desidera un contenimento automatico quando GuardDuty rileva risultati di compromissione di EC2, preservando al contempo l'accesso forense remoto. Il SOC richiede che le istanze interessate vengano messe in quarantena per bloccare tutto il traffico esterno eccetto Systems Manager e che vengano creati snapshot EBS per le prove. Qual è la soluzione che soddisfa al meglio il requisito?
- Orbit Media utilizza Azure AD come provider di identità esterno con AWS IAM Identity Center. Vogliono implementare ABAC in modo che gli utenti possano accedere solo alle risorse che corrispondono al loro costCenter. Quali azioni sono NECESSARIE per raggiungere questo obiettivo? (Scegliere due.)
- Orbital Commerce deve garantire che ogni VPC in tutti gli account membro e in tutte le Regioni della sua AWS Organization abbia almeno un VPC Flow Log abilitato, e desidera che i VPC non conformi vengano corretti automaticamente. Un team di sicurezza centrale necessita anche di una vista di conformità a livello di organizzazione. Qual è la soluzione MIGLIORE?
- Orion Analytics deve applicare IMDSv2 a tutte le istanze EC2. Utilizzano già la regola gestita di AWS Config ec2-imdsv2-check e desiderano una remediation completamente automatizzata, con privilegi minimi, che imposti HttpTokens su required senza riavviare le istanze. Cosa dovrebbero fare?
- Orion Foods offre prezzi dinamici tramite CloudFront, con un ALB come backend. I concorrenti stanno effettuando scraping aggressivo su /prices e la sicurezza vuole anche che i browser applichino header di sicurezza rigorosi senza modificare l'origine. Quali azioni dovrebbe intraprendere il team per raggiungere entrambi gli obiettivi con un sovraccarico operativo minimo? (Scegli due.)
- Orion Retail archivia le credenziali del database in AWS Secrets Manager nell'Account B, crittografate con una chiave KMS gestita dal cliente nell'Account B. Un microservizio in esecuzione nell'Account A (ruolo: arn:aws:iam::111111111111:role/OrdersAppRole) necessita di accesso in sola lettura al segreto. Il team ha aggiunto una policy IAM al ruolo che consente secretsmanager:GetSecretValue sull'ARN del segreto, ma riceve comunque errori AccessDenied da KMS. Cosa dovrebbe fare il team di sicurezza per concedere l'accesso cross-account con il privilegio minimo?
- Per proteggere la connettività tra la VPC di un'azienda e il suo data center on-premise, un ingegnere della sicurezza ha testato ICMP inviando un ping da un host on-premise (203.0.113.12) a un'istanza Amazon EC2 (172.31.16.139). Il ping non ha ricevuto risposta. Quale azione dovrebbe essere intrapresa per consentire al ping di avere successo?
- Per soddisfare i nuovi requisiti di conformità, un'azienda deve garantire che tutte le istanze DB e i cluster DB di Amazon RDS utilizzino lo storage crittografato. L'azienda necessita di una soluzione automatizzata che invii un'e-mail di avviso ogni volta che viene creata un'istanza DB o un cluster non crittografato e che elimini anche la risorsa non crittografata. Qual è l'opzione più efficiente dal punto di vista operativo?
- Quali sono i modi più sicuri per proteggere l'utente root di un account AWS appena creato? (Scegliere due.)
- Quanta ML vuole creare una policy con privilegi minimi per un ruolo applicativo basata sull'utilizzo effettivo delle API nell'ultimo mese. Intendono utilizzare la generazione di policy di IAM Access Analyzer. Quali passaggi dovrebbero seguire? (Scegliere due.)
- Quasar Finance gestisce un singolo account AWS in eu-west-1. Il team di sicurezza desidera mettere automaticamente in quarantena qualsiasi istanza EC2 che sia l'obiettivo di un rilevamento GuardDuty UnauthorizedAccess:EC2/SSHBruteForce con gravità 5 o superiore, ma solo se l'istanza ha il tag Quarantine=true. Vogliono utilizzare EventBridge per l'automazione quasi in tempo reale ed evitare di mettere in quarantena istanze senza tag. Quale combinazione di passaggi dovrebbero implementare? (Scegli due.)
- Un account AWS di produzione riceve un rilevamento Amazon GuardDuty di tipo Impact:IAMUser/AnomalousBehavior. Un ingegnere della sicurezza deve eseguire il playbook di indagine e raccogliere analisi senza influire sull'applicazione. Quale opzione fornisce il percorso più rapido per soddisfare questo requisito?
- Un account AWS ha due bucket S3: bucket1 e bucket2. bucket2 non ha una policy del bucket. bucket1 ha una policy del bucket specifica. Lo stesso account ha un utente IAM di nome alice con una policy IAM specifica. A quali bucket può accedere alice?
- Un agente Amazon CloudWatch Logs sta trasmettendo i log con successo, ma il logging si interrompe dopo che il log stream associato è stato attivo per un certo numero di ore. Quali azioni aiuteranno a identificare la causa? (Scegliere due.)
- Un amministratore della sicurezza deve limitare l'uso delle credenziali dell'utente root tra gli account membro in un'organizzazione AWS Organizations. Tutte le funzionalità sono abilitate. L'account di gestione viene utilizzato solo per la fatturazione e l'amministrazione, non per le operazioni. In che modo l'amministratore può limitare l'utilizzo dell'utente root dell'account membro in tutta l'organizzazione?
- Un amministratore della sicurezza ha abilitato AWS Security Hub per tutti gli account in un'organizzazione AWS Organizations. Il team di sicurezza richiede una risposta e una correzione quasi in tempo reale per le risorse AWS che non soddisfano gli standard di sicurezza, con la registrazione centralizzata degli audit. L'organizzazione ha già raggiunto le quote per il numero di SCP allegati all'OU e la dimensione del documento SCP e vuole evitare qualsiasi modifica agli SCP. La soluzione deve massimizzare la scalabilità e l'efficacia in termini di costi. Quale combinazione di azioni dovrebbe intraprendere l'amministratore? (Scegliere tre.)
- Un amministratore di account AWS ha allegato una policy gestita a un gruppo IAM per richiedere che ogni utente si autentichi con l'autenticazione a più fattori (MFA). Dopo aver abilitato la policy, gli utenti segnalano di non poter eseguire i comandi Amazon EC2 con la AWS CLI. Come dovrebbe risolvere l'amministratore questo problema, pur continuando a imporre l'MFA?
- Un analista della sicurezza sta risolvendo problemi relativi ad avvisi per modifiche sospette ai gruppi di sicurezza. Il team ha dichiarato che un allarme Amazon CloudWatch monitora gli eventi AWS CloudTrail corrispondenti. L'analista ha eseguito un test modificando un gruppo di sicurezza, ma non ha ricevuto alcun avviso. Quale passaggio di risoluzione dei problemi dovrebbe intraprendere l'analista?
- Un audit ha identificato potenziali minacce che potrebbero manifestarsi come picchi nell'accesso DNS, traffico anomalo di istanze EC2, traffico anomalo di interfacce di rete e chiamate API Amazon S3 insolite, provenienti da varie fonti in qualsiasi momento. L'azienda necessita di un monitoraggio continuo e quasi in tempo reale per rilevare queste minacce. Quale soluzione soddisferà questi requisiti?
- Un consulente esterno deve utilizzare un laptop per accedere a due VPC in peering nella stessa Regione AWS. L'azienda vuole concedere l'accesso solo a questi VPC senza esporre altre risorse di rete. Quale soluzione dovrebbe essere utilizzata?
- Un gruppo Amazon EC2 Auto Scaling avvia istanze Amazon Linux e installa l'agente Amazon CloudWatch per inviare i log a Amazon CloudWatch Logs. Le istanze assumono un ruolo IAM con una policy che attualmente consente la pubblicazione di metriche personalizzate su CloudWatch. Le istanze vengono eseguite in una sottorete privata con accesso a Internet tramite un NAT gateway. L'agente CloudWatch Logs è in esecuzione e configurato correttamente, e la connettività di rete ad AWS è verificata, ma nessun log appare in CloudWatch Logs. Cosa dovrebbe fare l'ingegnere della sicurezza per garantire che i log vengano pubblicati?
- Un ingegnere della sicurezza che gestisce AWS Organizations vuole verificare che le service control policies (SCPs) siano allineate con le best practice. Quale approccio dovrebbe utilizzare l'ingegnere?
- Un ingegnere della sicurezza con permessi di amministratore accede alla console AWS Lambda e tenta di visualizzare i log di Amazon CloudWatch per una funzione denominata myFunction. Quando seleziona l'opzione nella console Lambda per visualizzare i log in CloudWatch, appare un messaggio "error loading Log Streams". Il ruolo di esecuzione della funzione Lambda ha le seguenti istruzioni di policy IAM. Come dovrebbe l'ingegnere della sicurezza risolvere l'errore?
- Un ingegnere della sicurezza deve abilitare la crittografia trasparente degli oggetti Amazon S3 senza richiedere agli utenti di gestire direttamente le chiavi di crittografia. La soluzione deve scalare con una gestione continua minima e l'organizzazione deve essere in grado di revocare ed eliminare immediatamente le chiavi di crittografia. Quale approccio soddisfa questi requisiti?
- Un ingegnere della sicurezza deve aggiornare una policy IAM per richiedere l'autenticazione a più fattori (MFA) per gli utenti IAM che accedono a determinati servizi di produzione. Ogni sessione autenticata non deve essere valida per più di 2 ore. Quali condizioni dovrebbero essere aggiunte alla policy per soddisfare questi requisiti? (Scegliere due.)
- Un ingegnere della sicurezza deve analizzare i log di accesso del server web Apache archiviati in un bucket Amazon S3. I log sono stati generati da server web Amazon EC2 su cui è installato l'agente Amazon CloudWatch. L'ingegnere utilizzerà Amazon Athena per analizzare i log. La query deve identificare gli indirizzi IP che hanno tentato e fallito l'accesso a contenuti con restrizioni al percorso URL /admin e deve anche identificare gli URL che tali indirizzi IP hanno tentato di accedere. Quale query soddisferà questi requisiti?
- Un ingegnere della sicurezza deve configurare una distribuzione Amazon CloudFront davanti a un bucket Amazon S3 che ospita un sito web statico. L'accesso deve essere consentito solo da un set specificato di indirizzi IP client e gli utenti non devono essere in grado di accedere al contenuto direttamente tramite gli URL S3. Quale soluzione soddisfa questi requisiti?
- Un ingegnere della sicurezza deve eseguire un template AWS CloudFormation che esegue il provisioning dell'infrastruttura per uno stack di produzione con server web e un database MySQL. Il template è stato convalidato in pre-produzione. L'esecuzione in produzione deve seguire il principio del privilegio minimo e mantenere la separazione dei compiti tra l'account IAM dell'ingegnere e CloudFormation. Quale approccio soddisfa questi requisiti?
- Un ingegnere della sicurezza deve generare un avviso quando si verificano tre o più tentativi di accesso falliti alla AWS Management Console entro un intervallo di 5 minuti. È già presente un trail di CloudTrail. Quale soluzione soddisferà questi requisiti?
- Un ingegnere della sicurezza deve implementare un controllo WORM (write-once-read-many) per i dati archiviati nei bucket Amazon S3 che utilizzano la classe di storage S3 Standard. La soluzione deve impedire la sovrascrittura o l'eliminazione di oggetti da parte di qualsiasi utente, incluso l'utente root. Quale approccio soddisfa questi requisiti?
- Un ingegnere della sicurezza deve implementare una soluzione che riattivi automaticamente AWS CloudTrail in più regioni AWS, qualora venisse disattivato. Qual è il modo più efficiente per realizzare ciò?
- Un ingegnere della sicurezza deve inoltrare i log di sicurezza di un'applicazione personalizzata da un'istanza Amazon EC2 ad Amazon CloudWatch. L'agente CloudWatch è installato e i percorsi dei file di log sono stati aggiunti alla configurazione dell'agente. Il servizio awslogs è in esecuzione sull'istanza, ma i log non vengono visualizzati in CloudWatch. Cosa dovrebbe fare l'ingegnere per risolvere il problema?
- Un ingegnere della sicurezza deve inviare avvisi e-mail tramite Amazon Simple Notification Service (Amazon SNS) al team di sicurezza per i risultati di Amazon GuardDuty con gravità elevata. L'ingegnere deve anche consegnare questi risultati a una piattaforma di visualizzazione per un'analisi più approfondita. Quale soluzione soddisfa questi requisiti?
- Un ingegnere della sicurezza deve limitare l'utente IAM di un collaboratore al solo accesso alla console Amazon EC2 e impedire l'accesso a tutti gli altri servizi AWS, anche se vengono concesse autorizzazioni aggiuntive tramite l'appartenenza a un gruppo IAM. Cosa dovrebbe fare l'ingegnere della sicurezza per soddisfare questi requisiti?
- Un ingegnere della sicurezza deve modificare il prefisso del file di log di Amazon S3 per un trail AWS CloudTrail esistente. Quando salva la modifica nella console CloudTrail, l'ingegnere riceve l'errore: "There is a problem with the bucket policy." Quale azione consentirà di salvare la modifica?
- Un ingegnere della sicurezza deve monitorare le istanze di database Amazon Aurora MySQL e inviare avvisi e-mail quando utenti sconosciuti tentano di accedere all'endpoint del database. Quale soluzione offre questa funzionalità con il minor overhead operativo?
- Un ingegnere della sicurezza deve progettare controlli per le istanze Amazon EC2 in una VPC che elaborano carichi di lavoro sensibili. La soluzione deve rilevare e correggere le vulnerabilità del software sulle istanze. Quale approccio soddisfa questo requisito?
- Un ingegnere della sicurezza deve progettare un processo per indagare e rispondere a potenziali incidenti di sicurezza sulle istanze Amazon EC2. Tutte le istanze utilizzano Amazon EBS e AWS Systems Manager con SSM Agent è installato su ogni istanza. Il processo deve seguire le best practice di sicurezza di AWS e soddisfare i seguenti requisiti: preservare sia la memoria volatile che quella non volatile, aggiornare i metadati dell'istanza con il ticket dell'incidente, mantenere l'istanza online ma isolata e acquisire l'attività investigativa durante la raccolta dei dati volatili. Quale combinazione di passaggi soddisfa questi requisiti con il minor overhead operativo? (Scegliere tre.)
- Un ingegnere della sicurezza deve progettare una soluzione AWS Key Management Service (AWS KMS) per volumi Amazon EBS che contengono dati sensibili. Il materiale della chiave deve scadere automaticamente dopo 90 giorni. Quale opzione soddisfa questo requisito?
- Un ingegnere della sicurezza deve ricevere notifiche e-mail ogni volta che Amazon GuardDuty, AWS Identity and Access Management (IAM) Access Analyzer o Amazon Macie generano un finding ad alta gravità. L'azienda utilizza AWS Control Tower per la governance e ha AWS Security Hub abilitato con tutte le integrazioni di servizio. Quale soluzione fornisce gli avvisi richiesti con il minor overhead operativo?
- Un ingegnere della sicurezza deve rilevare e segnalare i dati sensibili archiviati in un bucket Amazon S3. Le notifiche devono essere inviate a un argomento Amazon Simple Notification Service (Amazon SNS) esistente. Quale soluzione offre questo risultato con il minor sforzo di implementazione?
- Un ingegnere della sicurezza deve rilevare se le istanze Amazon EC2 vengono utilizzate per il mining di criptovalute e inviare notifiche a un argomento Amazon Simple Notification Service (Amazon SNS) quando si verifica un'attività correlata. Quale soluzione soddisfa questi requisiti?
- Un ingegnere della sicurezza gestisce un'applicazione web tradizionale a tre livelli in esecuzione su istanze Amazon EC2. L'applicazione sta affrontando un numero crescente di attacchi basati su Internet. Quali azioni dovrebbe intraprendere l'ingegnere della sicurezza per identificare le vulnerabilità note e ridurre la superficie di attacco esposta? (Scegliere due.)
- Un ingegnere della sicurezza ha creato una policy per un bucket S3 con un deny esplicito che blocca l'accesso a tutti gli utenti. Pochi giorni dopo, l'ingegnere ha aggiunto una nuova istruzione per consentire l'accesso in sola lettura a un dipendente specifico. Il dipendente riceve ancora il messaggio Access Denied. Qual è la ragione più probabile?
- Un ingegnere della sicurezza ha ruotato tutte le chiavi di accesso IAM in un account AWS e ha abilitato le seguenti regole gestite di AWS Config: mfa-enabled-for-iam-console-access, iam-user-mfa-enabled, access-keys-rotated e iam-user-unused-credentials-check. Dopo aver richiamato l'API IAM GenerateCredentialReport, tutte le risorse risultano non conformi. Qual è la ragione più probabile?
- Un ingegnere della sicurezza presso una grande azienda gestisce un'applicazione di elaborazione dati utilizzata da 1.500 società sussidiarie. La società madre e tutte le sussidiarie utilizzano AWS. L'applicazione è in ascolto sulla porta TCP 443 e viene eseguita su Amazon EC2 dietro un Network Load Balancer (NLB). Per motivi di conformità, l'applicazione deve essere accessibile solo alle sussidiarie e non deve essere esposta a internet pubblico. L'ingegnere ha ricevuto gli intervalli CIDR pubblici e privati per ciascuna sussidiaria. Quale soluzione dovrebbe implementare l'ingegnere per applicare queste restrizioni di accesso?
- Un ingegnere della sicurezza scopre che l'azienda non impone una lunghezza minima per le password. L'azienda utilizza i seguenti provider di identità: - AWS Identity and Access Management (IAM) federato con Active Directory on-premise - Pool di utenti Amazon Cognito che memorizzano gli utenti per un'applicazione AWS Cloud personalizzata Quale combinazione di azioni imporrà una lunghezza minima richiesta per le password? (Scegliere due.)
- Un ingegnere della sicurezza sta configurando AWS Config in un account AWS che utilizza una nuova entità IAM. Durante la configurazione delle regole di AWS Config e della remediation automatica, si verificano degli errori. CloudTrail mostra: “Insufficient delivery policy to s3 bucket: DOC-EXAMPLE-BUCKET, unable to write to bucket, provided s3 key prefix is ‘null’.” Quale combinazione di passaggi risolverà questo problema? (Scegliere due.)
- Un ingegnere della sicurezza sta configurando la federazione SAML 2.0 per un ambiente multi-account. AWS IAM Identity Center è configurato come provider di identità (IdP) e i ruoli IAM concedono l'accesso agli account AWS. Un utente federato segnala che l'autenticazione fallisce con la nuova configurazione. Qual è il modo più efficiente dal punto di vista operativo per risolvere il problema?
- Un ingegnere della sicurezza sta configurando un trail AWS CloudTrail per tutte le regioni AWS in un account. Per maggiore sicurezza, i log utilizzano la crittografia lato server con AWS KMS (SSE-KMS) e la convalida dell'integrità dei file di log. Durante i test, l'ingegnere può leggere i file digest ma non può leggere i file di log. Qual è la causa più probabile?
- Un ingegnere della sicurezza sta creando un piano di risposta agli incidenti per rilevare attività sospette per le risorse ospitate in VPC nel maggior numero possibile di Regioni AWS in modo conveniente. Quale combinazione di passaggi soddisferà al meglio questi requisiti? (Scegliere due.)
- Un ingegnere della sicurezza sta creando una funzione AWS Lambda che deve utilizzare un ruolo denominato LambdaAuditRole per assumere un ruolo denominato AcmeAuditFactoryRole in un altro account AWS. Quando il codice viene eseguito, fallisce con: "An error occurred (AccessDenied) when calling the AssumeRole operation." Quale combinazione di azioni risolverà l'errore? (Scegli due.)
- Un ingegnere della sicurezza sta creando una procedura di isolamento di un'istanza Amazon EC2 per la risposta agli incidenti. L'obiettivo è bloccare tutto il traffico in entrata e in uscita verso un'istanza target, ad eccezione dell'accesso da parte del team forense. Ogni istanza ha il proprio security group e più istanze condividono la stessa sottorete. Durante i test, l'ingegnere apre una sessione SSH verso il target, quindi rimuove le regole del security group esistenti e aggiunge regole per consentire al team forense sulla porta 22. La sessione SSH esistente rimane attiva, sebbene l'ICMP verso l'IP pubblico sia bloccato. Cosa dovrebbe fare l'ingegnere per isolare completamente l'istanza?
- Un ingegnere della sicurezza sta implementando ABAC per consentire solo a principal specifici di inserire oggetti in un bucket Amazon S3. I principal hanno già accesso ad Amazon S3. La policy del bucket dovrebbe consentire s3:PutObject solo quando il tag Team dell'oggetto corrisponde al tag Team del principal. Durante i test, un principal riesce comunque a inserire oggetti quando i valori dei tag non corrispondono. Quale combinazione di fattori spiega perché PutObject ha successo quando i valori dei tag differiscono? (Scegli due.)
- Un ingegnere della sicurezza sta lanciando un sito web all'indirizzo example.com e deve imporre HTTPS per tutte le connessioni client. Qual è un luogo valido per archiviare il certificato SSL/TLS a questo scopo?
- Un ingegnere della sicurezza sta progettando un'applicazione di e-commerce su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). L'applicazione utilizza un'istanza DB di Amazon RDS. Solo il traffico HTTP/HTTPS verso l'applicazione deve essere esposto a Internet. L'applicazione deve chiamare un fornitore di pagamenti esterno che consente il traffico solo da un elenco predefinito di indirizzi IP di origine. Le comunicazioni con il fornitore non devono essere interrotte durante lo scaling dell'ambiente. Quale combinazione di azioni dovrebbe raccomandare l'ingegnere della sicurezza? (Scegliere tre.)
- Un ingegnere della sicurezza sta risolvendo i problemi di una funzione AWS Lambda denominata MyLambdaFunction che non riesce a leggere gli oggetti da un bucket Amazon S3 denominato DOC-EXAMPLE-BUCKET. Il bucket ha una policy del bucket in atto. Quale modifica alla policy garantirà che la funzione Lambda possa leggere gli oggetti?
- Un ingegnere della sicurezza sta risolvendo un problema su un singolo server web che non riceve traffico internet. Gli altri server web funzionano normalmente. L'ambiente utilizza ACL di rete, gruppi di sicurezza, un'appliance di sicurezza virtuale e Application Load Balancer (ALB) per la distribuzione del carico. Tutto il traffico destinato a internet deve passare attraverso l'appliance di sicurezza virtuale. L'ingegnere ha verificato che le regole dei gruppi di sicurezza, le regole delle ACL di rete e le regole dell'appliance virtuale sono corrette. Quali elementi aggiuntivi sono validi da controllare? (Scegliere due.)
- Un ingegnere della sicurezza sta sviluppando un'applicazione Java su Amazon EC2 che si connette a un database Amazon RDS utilizzando un nome utente e una password. L'ingegnere deve proteggere le credenziali e minimizzare i tempi di inattività durante la rotazione delle password. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Un ingegnere della sicurezza sta usando Amazon EC2 Image Builder per creare un'AMI. La pipeline è configurata per consegnare i log di build a un bucket Amazon S3. Quando la pipeline viene eseguita, la build fallisce con l'errore: "AccessDenied: Access Denied (403)". L'ingegnere deve risolvere il problema seguendo le best practice del privilegio minimo. Quale combinazione di azioni soddisferà questi requisiti? (Scegli due.)
- Un ingegnere della sicurezza utilizza Amazon Macie per scansionare i bucket Amazon S3 dell'azienda alla ricerca di dati sensibili. Ci sono molti bucket e oggetti. L'ingegnere deve identificare quali bucket contengono dati sensibili e quindi eseguire scansioni più approfondite su tali bucket, con un sovraccarico amministrativo minimo. Quale soluzione soddisfa questi requisiti?
- Un ingegnere di sistema sta risolvendo un problema in un ambiente di test che include un'appliance di sicurezza virtuale inline. Il team di sviluppo desidera anche utilizzare i security group e le ACL di rete per soddisfare vari requisiti di sicurezza. Quale modifica di configurazione è necessaria per consentire all'appliance di sicurezza virtuale di instradare il traffico?
- Un ingegnere ha accidentalmente caricato una chiave di accesso AWS e una chiave di accesso segreta in un repository GitHub pubblico per il progetto open-source dell'azienda. Il manager ha prontamente disabilitato la chiave. L'azienda deve valutare l'impatto dell'esposizione con il minimo overhead di gestione. Cosa dovrebbe fare un ingegnere della sicurezza?
- Un nuovo carico di lavoro in ap-northeast-2 viene eseguito in tre gruppi Amazon EC2 Auto Scaling. Tutti i carichi di lavoro in questa Regione devono conservare i log di sistema e delle applicazioni per 7 anni. Un ingegnere della sicurezza deve garantire che i log non vengano persi durante lo scaling e che vengano conservati solo per il periodo richiesto. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un sito di e-commerce è rimasto non disponibile per 1 ora a causa di un attacco DDoS. Il team di sicurezza vuole ridurre al minimo i tempi di inattività durante futuri attacchi. Quali due azioni aiuteranno a raggiungere questo obiettivo? (Scegliere due.)
- Un team archivia la password del database di un'applicazione in AWS Secrets Manager. Solo un set limitato e in frequente cambiamento di principal IAM dovrebbe essere in grado di accedere al segreto. Un ingegnere della sicurezza necessita di una soluzione che massimizzi la flessibilità e la scalabilità. Quale approccio soddisfa questi requisiti?
- Un team DevOps gestisce le autorizzazioni con AWS Identity and Access Management (IAM). Un ruolo del profilo dell'istanza EC2 con la policy gestita AWS ReadOnlyAccess è associato a un'applicazione in esecuzione su Amazon EC2. Quando l'applicazione tenta di leggere un oggetto da un bucket Amazon S3 crittografato con una chiave KMS, riceve un errore AccessDenied. La policy del bucket S3 consente l'accesso a tutti gli utenti nell'account e l'oggetto non ha ACL. Cosa dovrebbe fare l'amministratore per risolvere il problema di accesso IAM?
- Un team di sicurezza deve registrare e conservare centralmente l'attività delle chiamate API AWS per tutte le Regioni attuali e future. Qual è il modo più semplice per soddisfare questi requisiti?
- Un team di sicurezza necessita di avvisi automatici quando una qualsiasi chiave di accesso AWS ha più di 90 giorni senza rotazione. Qual è la soluzione più semplice da implementare?
- Un team di sicurezza sta creando una soluzione di alerting basata su Amazon EventBridge per rilevare nuovi oggetti Amazon S3 con accesso pubblico e qualsiasi modifica alla policy o alle impostazioni dei bucket S3 che renda i dati pubblici. EventBridge è in ascolto di specifici eventi API AWS CloudTrail e invia immediatamente i dettagli al team tramite Amazon Simple Notification Service (Amazon SNS). Il team ha configurato EventBridge per corrispondere agli eventi s3:PutObjectAcl, s3:DeleteBucketPolicy e s3:PutBucketPolicy. Durante i test (con gli eventi di gestione di CloudTrail abilitati nella stessa Regione e un pattern di eventi verificato), EventBridge si attiva per s3:DeleteBucketPolicy e s3:PutBucketPolicy ma non per s3:PutObjectAcl. Il team deve assicurarsi che s3:PutObjectAcl generi un evento EventBridge senza causare notifiche false. Cosa dovrebbe fare?
- Un team di sviluppo di applicazioni desidera utilizzare AWS Certificate Manager (ACM) per richiedere certificati pubblici per la crittografia dei dati in transito. Il team utilizzerà un servizio di distribuzione e caching gestito da AWS per migliorare le prestazioni per i clienti, con un dominio personalizzato primario e più nomi di dominio alternativi. I domini non sono ospitati in Amazon Route 53. I certificati devono essere rinnovati automaticamente a tempo indeterminato. Quale combinazione di passaggi dovrebbe intraprendere il team? (Scegliere tre.)
- Un team di sviluppo ha rilasciato un set di strumenti open source per un'applicazione SaaS, ospitato in un repository di codice sorgente pubblico. L'azienda ha scoperto che il repository contiene una chiave di accesso IAM e una chiave segreta che concedono l'accesso alle risorse AWS interne. Un ingegnere della sicurezza deve determinare se le credenziali esposte sono state utilizzate in modo improprio e impedirne qualsiasi ulteriore utilizzo. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Un team di sviluppo sta creando un'applicazione per la supply chain che memorizza dati sensibili sull'inventario in un bucket Amazon S3. I dati verranno crittografati con una chiave gestita dal cliente (customer managed key) di AWS Key Management Service (AWS KMS). I dati devono essere condivisi con centinaia di fornitori, ognuno dei quali utilizza principal dai propri account AWS. L'elenco dei fornitori cambierà settimanalmente. La soluzione deve supportare l'accesso cross-account con un overhead operativo minimo. Qual è il modo più efficiente per gestire il controllo degli accessi alle chiavi?
- Un utente IAM riceve errori di tipo Access Denied quando tenta di accedere agli oggetti in un bucket Amazon S3. L'utente e il bucket si trovano nello stesso account AWS. Il bucket utilizza la crittografia lato server con chiavi AWS KMS (SSE-KMS) e una chiave gestita dal cliente dallo stesso account. Non esiste una policy del bucket. La policy IAM dell'utente consente kms:Decrypt sulla chiave e s3:List* e s3:Get* sul bucket e sugli oggetti. Qual è una possibile ragione per cui l'utente non può accedere agli oggetti?
- Un'agenzia di consulenza necessita di accesso temporaneo all'account AWS di produzione di un'azienda per un audit di sicurezza. Diversi consulenti richiederanno l'accesso. L'agenzia ha il proprio account AWS. L'azienda impone l'MFA per tutti gli accessi e proibisce le credenziali a lungo termine. Quale soluzione soddisfa questi requisiti?
- Un'API Amazon API Gateway richiama una funzione AWS Lambda che deve chiamare una piattaforma SaaS. La piattaforma SaaS rilascia un token client univoco per autorizzare la funzione Lambda. Un ingegnere della sicurezza deve crittografare il token a riposo e fornirlo alla funzione Lambda in fase di esecuzione nel modo più conveniente. Quale soluzione soddisfa questi requisiti?
- Un'applicazione è in esecuzione su un'istanza Amazon EC2 con un ruolo IAM allegato che consente l'uso di una chiave gestita dal cliente di AWS Key Management Service (AWS KMS) e l'accesso a un bucket Amazon S3 contenente 2 TB di dati sensibili. Un ingegnere della sicurezza scopre una potenziale vulnerabilità sull'istanza che potrebbe esporre i dati ma non può arrestare immediatamente l'istanza. Qual è il modo più rapido per prevenire l'esposizione dei dati sensibili?
- Un'applicazione in esecuzione su Amazon EC2 estrae messaggi da Amazon SQS. Dopo le recenti modifiche IAM, le istanze non possono più ricevere messaggi. Quali azioni dovresti intraprendere per la risoluzione dei problemi mantenendo il privilegio minimo? (Scegline due.)
- Un'applicazione in esecuzione su istanze Amazon EC2 deve recuperare oggetti da un bucket Amazon S3. Tutti gli oggetti nel bucket sono crittografati con una chiave gestita dal cliente (customer managed key) di AWS Key Management Service (AWS KMS). La VPC non ha accesso a Internet e utilizza un gateway VPC endpoint per Amazon S3. L'applicazione non riesce a recuperare gli oggetti. Quali fattori potrebbero causare questo problema? (Scegliere tre.)
- Un'applicazione legacy è in esecuzione su una singola istanza Amazon EC2 e utilizza una chiave di accesso IAM hardcoded per accedere al bucket Amazon S3 DOC-EXAMPLE-BUCKET1 nello stesso account AWS. La chiave ha l'autorizzazione s3:GetObject solo per questo bucket. L'applicazione è stata messa offline per pratiche di accesso non conformi. AWS CloudTrail è abilitato in tutte le Regioni e consegna i log al bucket S3 DOC-EXAMPLE-BUCKET2 (stesso account). CloudTrail non è configurato per la consegna ad Amazon CloudWatch Logs. L'azienda deve determinare se oggetti in DOC-EXAMPLE-BUCKET1 siano stati acceduti con quella chiave di accesso negli ultimi 60 giorni e, in tal caso, se qualcuno dei file .txt acceduti conteneva PII. Quale combinazione di azioni dovrebbe intraprendere l'ingegnere della sicurezza? (Scegliere due.)
- Un'applicazione su Amazon EC2 elabora dati sensibili, inclusi i numeri di carte di credito. I numeri devono essere inviati a un componente altamente isolato che li crittografa, li archivia e li decrittografa, ed emette token da utilizzare altrove nell'applicazione. Solo il componente di tokenizzazione può accedere ai numeri grezzi. Quale soluzione dovrebbe essere utilizzata per il componente di tokenizzazione?
- Un'azienda archivia centralmente tutti i log di AWS CloudTrail in un bucket Amazon S3 gestito dal team di sicurezza. Il team deve impedire l'accesso non autorizzato e rilevare o prevenire qualsiasi manomissione dei log. Quale combinazione di azioni dovrebbe essere implementata? (Scegliere tre.)
- Un'azienda archivia dati in Amazon S3 Glacier. È stata applicata una nuova policy di blocco del vault a 10 TB di dati e l'operazione initiate-vault-lock è stata richiamata 12 ore fa. Un audit ha rilevato un errore di battitura nella policy che consente un accesso non intenzionale. Qual è il modo più conveniente per risolvere il problema?
- Un'azienda archivia dati sensibili in AWS Secrets Manager. Un ingegnere della sicurezza deve inviare una notifica e-mail quando si verificano chiamate API GetSecretValue anomale. Una regola Amazon EventBridge è già configurata per acquisire tutti gli eventi di Secrets Manager forniti da AWS CloudTrail. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia dati sensibili in un bucket Amazon S3 crittografato con crittografia lato server con chiavi gestite da Amazon S3 (SSE-S3). Un ingegnere della sicurezza deve impedire qualsiasi modifica agli oggetti. Quale soluzione soddisfa questo requisito?
- Un'azienda archivia le immagini del proprio sito web in un bucket Amazon S3 e utilizza Amazon CloudFront per distribuirle. L'azienda ha rilevato accessi da paesi in cui non detiene i diritti di distribuzione. Quali azioni dovrebbe intraprendere l'azienda per proteggere le immagini e limitare la distribuzione? (Scegliere due.)
- Un'azienda che utilizza AWS Organizations deve fornire credenziali a breve termine ad account AWS di terze parti per l'accesso agli account nell'organizzazione, sia per la AWS Management Console che per l'accesso ad applicazioni SaaS di terze parti. La soluzione deve rafforzare la fiducia per impedire a due account esterni di utilizzare le stesse credenziali e richiedere operazioni minime. Quale soluzione soddisfa queste esigenze?
- Un'azienda che utilizza AWS Organizations ha più di 100 account AWS e prevede di aggiungerne altri. L'azienda utilizza anche un provider di identità (IdP) aziendale esterno. L'azienda deve fornire agli utenti l'accesso basato sui ruoli a questi account, massimizzando al contempo la scalabilità e l'efficienza operativa. Quale soluzione soddisfa questi requisiti?
- Un'azienda che utilizza AWS Organizations sta migrando i carichi di lavoro su AWS. Il team applicativo distribuirà istanze Amazon EC2, bucket Amazon S3, tabelle Amazon DynamoDB e Application Load Balancers. L'azienda richiede che: • Tutte le istanze EC2 vengano avviate solo da account AWS approvati. • Tutte le tabelle DynamoDB seguano una convenzione di denominazione standardizzata. • Tutta l'infrastruttura in qualsiasi account dell'organizzazione debba essere distribuita tramite modelli AWS CloudFormation. Quale combinazione di azioni dovrebbe intraprendere il team applicativo? (Scegliere due.)
- Un'azienda con molti account membro in AWS Organizations è preoccupata per il potenziale uso improprio delle credenziali dell'utente root. L'azienda vuole assicurarsi che, anche se le credenziali root vengono compromesse, l'account rimanga protetto. Quale soluzione soddisfa questo requisito?
- Un'azienda con un singolo account AWS utilizza un'istanza Amazon EC2 per testare il codice dell'applicazione. Recentemente è stato scoperto che l'istanza è stata compromessa e sta distribuendo malware. L'analisi mostra che la compromissione è avvenuta 35 giorni fa. Un ingegnere della sicurezza deve implementare rapidamente un monitoraggio continuo che invii automaticamente e-mail al team di sicurezza dell'azienda per i rilevamenti di istanze compromesse di elevata gravità. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda deve acquisire l'attività a livello di oggetto nei suoi bucket Amazon S3 e verificare l'integrità dei file di log con una firma digitale. Quale soluzione soddisferà questi requisiti?
- Un'azienda deve analizzare i log di accesso per un Application Load Balancer (ALB) che instrada il traffico al portale di accesso online dell'azienda. L'azienda deve utilizzare visualizzazioni per identificare i tentativi di accesso da parte di bot provenienti da un elenco noto di indirizzi IP. Quale soluzione soddisferà questi requisiti?
- Un'azienda deve automatizzare un report di sicurezza giornaliero. Una funzione AWS Lambda in us-west-2 legge i risultati di Amazon Inspector acquisiti in AWS Security Hub ed è attivata su una pianificazione da Amazon EventBridge. La funzione non riesce a generare il report. Fornire una soluzione con privilegi minimi. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve conservare i backup delle istanze di database Amazon RDS e dei volumi Amazon Elastic Block Store (Amazon EBS) in posizioni geograficamente distanti (a centinaia di miglia di distanza). Quale opzione soddisfa questo requisito con il minimo sforzo operativo?
- Un'azienda deve conservare i dati di Amazon CloudWatch Logs per 90 giorni e ricevere un avviso in AWS Security Hub quando la policy di conservazione di qualsiasi gruppo di log non è conforme. Quale soluzione fornisce le notifiche richieste?
- Un'azienda deve distribuire in modo sicuro risorse e carichi di lavoro su più account AWS all'interno di un'organizzazione AWS Organizations. L'azienda gestirà l'infrastruttura come codice (IaC) con AWS CloudFormation utilizzando solo modelli architetturali approvati. L'azienda deve anche imporre il tagging obbligatorio e specifici standard di configurazione per la creazione delle risorse. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve impedire che gli oggetti Amazon S3 vengano condivisi con entità IAM esterne alla propria organizzazione AWS Organizations. L'azienda sta creando una service control policy (SCP) per applicare questo requisito e ha già abilitato S3 Block Public Access su tutti i bucket. Cosa dovrebbe fare l'SCP per soddisfare il requisito?
- Un'azienda deve impedire la cancellazione permanente di dati critici archiviati in Amazon S3 e replicare tali dati dalla sua regione AWS primaria a una regione secondaria per il disaster recovery. Anche gli utenti con accesso da amministratore non devono essere in grado di eliminare permanentemente i dati nella regione secondaria. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve rilevare i tentativi di accesso non autenticati ai suoi cluster Amazon EKS senza apportare modifiche alla configurazione delle distribuzioni EKS esistenti. Quale soluzione offre questo risultato con il minor sforzo operativo?
- Un'azienda deve rimuovere permanentemente le chiavi SSH da un sottoinsieme delle sue istanze EC2 Amazon Linux 2 che condividono lo stesso profilo di istanza IAM. Tre utenti con account IAM richiedono ancora l'accesso alla shell per eseguire attività critiche. In che modo un ingegnere della sicurezza dovrebbe fornire questo accesso?
- Un'azienda deve seguire le best practice di sicurezza durante il deployment di risorse da un template AWS CloudFormation. Il template deve configurare credenziali di database sensibili. L'azienda utilizza già AWS Key Management Service (AWS KMS) e AWS Secrets Manager. Quale soluzione soddisfa i requisiti?
- Un'azienda di e-commerce esegue la sua applicazione web su Amazon Elastic Container Service (Amazon ECS). Le immagini dei container sono archiviate in Amazon Elastic Container Registry (Amazon ECR). Il team di sicurezza necessita di scansioni delle immagini sia continue che on-push, deve visualizzare i risultati su una dashboard centralizzata insieme ad altri risultati di sicurezza e deve escludere repository specifici dalla scansione. Quale soluzione soddisferà questi requisiti?
- Un'azienda di e-commerce globale ospita il proprio sito web su AWS e utilizza Amazon CloudFront per la distribuzione dei contenuti. Per conformarsi alle nuove normative sui dati, l'azienda deve bloccare le richieste provenienti da determinati paesi. Qual è la soluzione più conveniente?
- Un'azienda di e-commerce sta progettando una nuova architettura applicativa per una prossima release. Tutto il traffico client proviene da internet. Il TLS deve essere terminato per le richieste in entrata, ma il TLS end-to-end verso l'applicazione non è richiesto a causa di problemi di prestazioni. L'applicazione riceve traffico HTTP e HTTPS sulle porte 80 e 443. Cosa dovrebbe implementare un ingegnere della sicurezza per soddisfare questi requisiti?
- Un'azienda di media online esegue la sua applicazione su istanze Amazon EC2 con Amazon Linux 2 e gestisce il parco istanze con AWS Systems Manager. L'azienda utilizza AWS-AmazonLinux2DefaultPatchBaseline in Patch Manager per patch e aggiornamenti. Per un prossimo evento di alto profilo, l'azienda necessita di una soluzione per distribuire immediatamente le patch di sicurezza a tutte le istanze in risposta a incidenti o vulnerabilità e per fornire una prova centralizzata che le patch siano state applicate con successo. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda distribuisce funzioni AWS Lambda con AWS CloudFormation. Gli sviluppatori stanno cercando di eseguire il debug di una funzione distribuita, ma questa non scrive l'output su Amazon CloudWatch Logs. Quale combinazione di azioni dovrebbe intraprendere un ingegnere della sicurezza per risolvere il problema? (Scegliere due.)
- Un'azienda distribuisce un'applicazione web distribuita su istanze Amazon EC2 dietro un Application Load Balancer (ALB) che termina TLS. L'azienda richiede che il traffico TLS verso l'ALB rimanga sicuro anche se la chiave privata del certificato viene compromessa. Come dovrebbe un ingegnere della sicurezza soddisfare questo requisito?
- Un'azienda distribuisce una suite di applicazioni con diversi stack AWS CloudFormation. Alcuni membri del team riscontrano errori di autorizzazione durante la distribuzione degli stack, mentre altri hanno successo. Tutti i membri del team assumono un ruolo che concede le autorizzazioni richieste per le loro funzioni lavorative e tutti hanno le autorizzazioni per operare sugli stack. Quale combinazione di passaggi garantirà in modo più sicuro distribuzioni di stack coerenti? (Scegliere tre.)
- Un'azienda è preoccupata per gli attacchi DDoS. La sua applicazione web è in esecuzione su istanze Amazon EC2 e serve contenuti statici (immagini e video) da Amazon S3. Un ingegnere della sicurezza deve progettare un'architettura resiliente ed economicamente vantaggiosa in grado di resistere agli eventi DDoS. Quale soluzione soddisfa questi requisiti nel modo più conveniente?
- Un'azienda elaborerà dati sensibili su istanze Amazon EC2 e utilizzerà Amazon CloudWatch Logs per raccogliere, archiviare e accedere ai file di log per la risoluzione dei problemi da parte degli sviluppatori. Un ingegnere della sicurezza deve impedire agli sviluppatori di visualizzare i dati sensibili nei log e il controllo deve essere applicato automaticamente a tutti i nuovi gruppi di log. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue analisi a lungo termine su dati archiviati in Amazon S3. I job vengono eseguiti su istanze Amazon EC2 in una sottorete privata senza accesso a Internet, utilizzando un gruppo con scalabilità automatica. Le istanze EC2 e i bucket S3 si trovano nello stesso account AWS e utilizzano un VPC endpoint gateway S3 con la policy predefinita. Il ruolo del profilo di ciascuna istanza consente esplicitamente s3:GetObject e s3:PutObject solo per i bucket S3 richiesti. L'azienda scopre che una o più istanze sono compromesse e stanno esfiltrando dati verso un bucket S3 al di fuori dell'organizzazione AWS Organizations dell'azienda. Un ingegnere della sicurezza deve bloccare l'esfiltrazione mantenendo operativi i job di elaborazione. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue applicazioni Kubernetes su Amazon Elastic Kubernetes Service (Amazon EKS) e utilizza Amazon GuardDuty con EKS Protection abilitato. Tuttavia, GuardDuty non monitora le applicazioni basate su Kubernetes. Quale azione abiliterà GuardDuty a monitorare queste applicazioni?
- Un'azienda esegue applicazioni su Amazon RDS per MySQL. Un audit di sicurezza ha rilevato un'istanza DB di RDS non crittografata a riposo, violando la policy. L'ingegnere della sicurezza deve crittografare tutti i database RDS esistenti con la crittografia lato server e rilevare eventuali future creazioni non conformi. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un'azienda esegue applicazioni web e mobili in container Amazon ECS con il tipo di avvio Fargate. Ogni business unit utilizza un account AWS separato e archivia le immagini in un repository privato Amazon Elastic Container Registry (Amazon ECR) nel proprio account. Un ingegnere della sicurezza deve raccomandare una soluzione per scansionare i container ECS e i registri ECR alla ricerca di vulnerabilità del sistema operativo e delle librerie di linguaggio. Il team di audit necessita di visibilità centralizzata sulle potenziali vulnerabilità in tutti gli account. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue carichi di lavoro solo nella regione us-east-1 e ora deve replicare i propri carichi di lavoro e l'infrastruttura nella regione us-west-1. Un ingegnere della sicurezza deve implementare AWS Secrets Manager per archiviare i segreti in entrambe le regioni, crittografati con AWS Key Management Service (AWS KMS). La soluzione deve ridurre al minimo la latenza e continuare a funzionare se è disponibile una sola regione. I segreti sono stati creati in us-east-1. Cosa dovrebbe fare l'ingegnere della sicurezza in seguito?
- Un'azienda esegue carichi di lavoro su Amazon EC2. L'azienda deve eseguire scansioni continue delle istanze EC2 per rilevare vulnerabilità software ed esposizioni di rete indesiderate. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue carichi di lavoro su Amazon EC2. L'azienda necessita di un monitoraggio continuo delle vulnerabilità del software e deve visualizzare i risultati in AWS Security Hub. Non è possibile installare agenti sulle istanze EC2. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue carichi di lavoro su centinaia di istanze Amazon EC2. Dopo un recente incidente in cui un malware è rimasto in esecuzione fino alla terminazione manuale dell'istanza, l'azienda ha abilitato Amazon GuardDuty per rilevare il malware su EC2. L'ingegnere della sicurezza deve automatizzare la risposta quando GuardDuty segnala un'istanza come infetta, per mitigare l'incidente in conformità con le linee guida dell'AWS Well-Architected Framework per la risposta agli incidenti. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue istanze Amazon EC2 Linux. Il team di sicurezza ha ricevuto un report che elenca gli identificatori di vulnerabilità comuni (CVE) che potrebbero interessare le istanze. Un ingegnere della sicurezza deve verificare la conformità delle patch, identificare le istanze a rischio e applicare automaticamente le patch richieste. Quale approccio soddisfa queste esigenze?
- Un'azienda esegue la logica applicativa su AWS Lambda su centinaia di account AWS gestiti con AWS Organizations. L'azienda deve monitorare continuamente tutte le funzioni Lambda per le vulnerabilità e pubblicare i risultati su una dashboard. Le funzioni Lambda in fase di test o sviluppo non devono apparire sulla dashboard. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un'azienda esegue la sua applicazione containerizzata su Amazon Elastic Container Service (Amazon ECS). L'azienda deve garantire che le immagini dei container non abbiano vulnerabilità critiche e deve limitare l'accesso alle immagini a specifici ruoli IAM e specifici account AWS, con un sovraccarico operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue la sua applicazione su Amazon Elastic Container Service (Amazon ECS) utilizzando il tipo di avvio AWS Fargate. Un ingegnere della sicurezza sospetta che alcune richieste in entrata siano dannose e deve ispezionare il container in esecuzione per recuperare i file di log e i dump della memoria con un sovraccarico operativo minimo. Quale approccio soddisfa questi requisiti?
- Un'azienda esegue microservizi interni su Amazon Elastic Container Service (Amazon ECS) con il tipo di lancio Amazon EC2 e utilizza repository privati Amazon Elastic Container Registry (Amazon ECR). Un ingegnere della sicurezza deve crittografare i repository ECR con AWS Key Management Service (AWS KMS) e scansionare le immagini dei container per rilevare vulnerabilità ed esposizioni comuni (CVE). Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue più applicazioni in una singola VPC dietro un Application Load Balancer associato a una web ACL di AWS WAF. Il team di sicurezza ha identificato scansioni di porte provenienti da uno specifico intervallo di IP pubblici. Un ingegnere della sicurezza deve negare le richieste provenienti da tale intervallo di IP. Quale soluzione soddisferà questi requisiti?
- Un'azienda esegue server su istanze Amazon EC2 in una VPC. I fornitori esterni accedono a questi server tramite internet. L'azienda ha distribuito una nuova applicazione su istanze EC2 in un nuovo intervallo CIDR. I security group e le network ACL consentono le porte in entrata richieste, ma i fornitori non riescono ancora a connettersi. Quale modifica consentirà ai fornitori di accedere all'applicazione?
- Un'azienda esegue un cron job su un'istanza Amazon EC2 secondo una pianificazione. Il cron job richiama uno script bash che crittografa un file di 2 KB. Sono configurati una chiave e una policy AWS Key Management Service (AWS KMS) gestite dal cliente e il ruolo dell'istanza EC2 dispone delle autorizzazioni richieste. Quale processo dovrebbe utilizzare lo script bash per crittografare il file?
- Un'azienda esegue un database Amazon Aurora in una VPC senza accesso a Internet e con hostname DNS privati abilitati. Un ingegnere della sicurezza ha configurato AWS Secrets Manager per ruotare automaticamente le credenziali del database utilizzando la funzione di rotazione AWS Lambda predefinita nella stessa VPC. La rotazione fallisce perché la funzione Lambda non riesce a raggiungere l'endpoint di Secrets Manager. Qual è il modo più sicuro per consentire alla funzione Lambda di comunicare con Secrets Manager?
- Un'azienda esegue un'applicazione su Amazon EC2 dietro un Application Load Balancer. L'applicazione utilizza anche Amazon S3 e Amazon SQS e scala con AWS Auto Scaling. La policy di sicurezza impone l'accesso con privilegi minimi, che è già applicato alle risorse esistenti. Un ingegnere della sicurezza deve stabilire una connettività privata dall'applicazione a questi servizi AWS. Quale combinazione di azioni soddisferà questo requisito? (Scegliere tre.)
- Un'azienda esegue un'applicazione su istanze Amazon EC2 che elaborano dati riservati dei clienti. L'azienda deve limitare l'accesso e non consente l'apertura di porte in entrata, la gestione di bastion host o la gestione di chiavi SSH. Un ingegnere della sicurezza necessita di un accesso sicuro alle istanze e desidera acquisire, archiviare e accedere a log di sessione completamente crittografati. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Le istanze si trovano in un gruppo Auto Scaling e utilizzano volumi Amazon Elastic Block Store (Amazon EBS). Un ingegnere della sicurezza deve preservare tutte le prove forensi da un'istanza. In quale ordine l'ingegnere dovrebbe eseguire i passaggi?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 dietro un Application Load Balancer (ALB). L'azienda necessita di un accesso sicuro e senza VPN all'applicazione e deve consentire l'accesso solo quando gli utenti soddisfano condizioni di sicurezza specifiche, inclusa la postura del dispositivo. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione su istanze Amazon EC2 in un gruppo Auto Scaling. L'applicazione scrive i log su storage locale. Dopo un evento di scale-in, un ingegnere della sicurezza ha osservato che i log erano andati persi. L'azienda deve garantire la durabilità e la disponibilità dei log e conservare tutti i log per almeno 1 anno per gli audit. Cosa dovrebbe raccomandare l'ingegnere della sicurezza?
- Un'azienda esegue un'applicazione web che memorizza dati sensibili in una tabella Amazon DynamoDB. L'azienda richiede la protezione dei dati end-to-end e la capacità di rilevare eventuali modifiche non autorizzate. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un'applicazione web su Apache HTTP Server su istanze Amazon EC2 in un gruppo con Auto Scaling. Le istanze inviano i log di accesso di Apache a un gruppo di log di Amazon CloudWatch Logs configurato per conservare i log per 1 anno. L'azienda ha scoperto che un indirizzo IP specifico sta effettuando richieste sospette. Un ingegnere della sicurezza deve analizzare i log dell'ultima settimana per determinare quante richieste sono state effettuate da quell'IP e quali URL sono stati richiesti, con il minimo sforzo. Cosa dovrebbe fare l'ingegnere?
- Un'azienda esegue un'applicazione web su istanze Amazon EC2 dietro un Application Load Balancer (ALB). L'applicazione è in ascolto sulle porte 80 e 443 sull'ALB, che termina SSL e inoltra solo HTTP (porta 80) alle istanze. L'ALB si trova in sottoreti pubbliche associate a una network ACL denominata NACL1. Le istanze dell'applicazione si trovano in sottoreti private associate a NACL2. Un'istanza DB Amazon RDS for PostgreSQL (porta 5432) si trova in una sottorete privata separata associata a NACL3. Tutte le NACL attualmente consentono tutto il traffico in entrata e in uscita. Quali modifiche alla network ACL rafforzeranno la sicurezza preservando la funzionalità?
- Un'azienda esegue un'istanza DB Amazon RDS for MySQL in una VPC che non deve inviare o ricevere traffico tramite la rete Internet pubblica. A causa di restrizioni di policy, l'azienda non può utilizzare la funzione di rotazione predefinita di AWS Lambda fornita da AWS Secrets Manager, quindi è stata distribuita una funzione Lambda personalizzata nella VPC per ruotare il segreto. Il gruppo di sicurezza dell'istanza DB consente le connessioni da questa funzione. Tuttavia, quando richiamata, la funzione non riesce a raggiungere Secrets Manager per completare la rotazione. Cosa dovrebbe fare l'ingegnere della sicurezza per consentire alla funzione di ruotare il segreto?
- Un'azienda esegue una funzione AWS Lambda che genera immagini in miniatura da originali più grandi. La funzione necessita di permessi di lettura e scrittura per un bucket Amazon S3 nello stesso account AWS. Quali opzioni garantiranno alla funzione l'accesso richiesto? (Scegliere due.)
- Un'azienda gestisce certificati pubblici in AWS Certificate Manager (ACM), inclusi certificati importati e certificati emessi da ACM con metodi di convalida misti. Un ingegnere della sicurezza deve progettare una soluzione di monitoraggio che invii avvisi e-mail quando un certificato è in scadenza. Qual è l'approccio più efficiente dal punto di vista operativo?
- Un'azienda gestisce gli account con AWS Organizations e dispone di un SCP a livello di root per impedire la condivisione di risorse con account esterni. L'account AWS del team di marketing deve essere autorizzato a condividere le risorse con account esterni, ma tutti gli altri account devono rimanere soggetti a restrizioni. Tutti gli account si trovano nella stessa OU. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce l'accesso con utenti e gruppi IAM tra account AWS in un'organizzazione AWS Organizations e utilizza un provider di identità (IdP) esterno per il single sign-on (SSO) della forza lavoro. L'azienda necessita di un unico portale di gestione per accedere agli account nell'organizzazione, con l'IdP esterno come fonte di federazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda gestisce più account AWS con AWS Organizations. Il team di sicurezza nota che alcuni account membro non inviano i log di AWS CloudTrail a un bucket di logging centralizzato su Amazon S3. Il team deve assicurarsi che ogni account esistente e ogni nuovo account abbia almeno un trail configurato. Quali azioni dovrebbe intraprendere il team?
- Un'azienda gestisce più account AWS con AWS Organizations. Un account centrale pubblica Amazon Machine Image (AMI) di base per Amazon EC2. L'azienda utilizza AWS Systems Manager per l'inventario del software e il patching. Un ingegnere della sicurezza necessita di una soluzione a livello di organizzazione che rilevi le istanze EC2 a cui manca un pacchetto software aziendale richiesto e installi automaticamente il software quando è assente. Quale approccio soddisfa questi requisiti?
- Un'azienda gestisce tutti i carichi di lavoro nella regione us-east-1 e non dispone di risorse multi-regione. L'azienda deve replicare i propri carichi di lavoro e l'infrastruttura in us-west-1. Un ingegnere della sicurezza deve archiviare i segreti in entrambe le regioni con AWS Secrets Manager, crittografati da AWS Key Management Service (AWS KMS), con latenza minima e la capacità di operare se è disponibile una sola regione. L'ingegnere ha creato i segreti in us-east-1. Cosa dovrebbe fare l'ingegnere successivamente?
- Un'azienda gestisce un portale web per la gestione degli account di un gioco online. Gli utenti accedono con un nome utente e una password univoci. Il portale è servito da un Application Load Balancer protetto da una web ACL di AWS WAF che include il set di regole gestite (CRS) di AWS. Il team di sicurezza ha rilevato un attacco di credential stuffing utilizzando credenziali esposte in altre violazioni. Il team deve ridurre la probabilità di successo del credential stuffing, minimizzando al contempo l'impatto sugli utenti legittimi. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda gestisce un sistema di elaborazione batch che utilizza Amazon S3, Amazon EC2 e AWS Key Management Service (AWS KMS) su due account AWS. L'Account A ospita un bucket S3 per gli oggetti di input e output, crittografato con una chiave KMS nell'Account A. L'Account B ospita una VPC con istanze EC2 che accedono al bucket S3 tramite una policy del bucket. La VPC ha i nomi host DNS e la risoluzione DNS abilitati. L'azienda deve riprogettare il sistema senza modifiche al codice in modo che nessuna chiamata API AWS dalle istanze EC2 attraversi internet. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un'azienda gestisce un sito web pubblico su un'istanza Amazon EC2. Il sito deve essere accessibile tramite HTTPS e gli amministratori utilizzano SSH per la gestione del server. Il sito web si trova nella sottorete 10.0.1.0/24 e l'amministrazione avviene dalla sottorete 192.168.100.0/24. È necessario creare il gruppo di sicurezza dell'istanza. Quali azioni dovresti intraprendere per soddisfare i requisiti nel modo più sicuro? (Scegliere due.)
- Un'azienda gestisce un'applicazione di gioco online personalizzata e utilizza Amazon Cognito per l'autenticazione e l'autorizzazione. L'ingegnere della sicurezza deve implementare un'autorizzazione granulare nell'applicazione basata sugli attributi utente Cognito esistenti. L'azienda dispone già di un pool di utenti Cognito e di un pool di identità. Quale approccio soddisfa questi requisiti?
- Un'azienda gestisce un'architettura a microservizi su AWS utilizzando Amazon Elastic Kubernetes Service (Amazon EKS) e Amazon Aurora. L'azienda gestisce centinaia di account AWS con AWS Organizations e necessita di una soluzione centralizzata di logging e monitoraggio della sicurezza su tutti gli account. La soluzione deve rilevare automaticamente i problemi di sicurezza con un sovraccarico operativo minimo. Quale approccio soddisfa al meglio questi requisiti?
- Un'azienda gestisce una vasta flotta di istanze Amazon EC2 Linux e Windows in sottoreti private. L'azienda richiede il metodo più sicuro possibile per l'amministrazione remota in AWS. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha abilitato Amazon GuardDuty e desidera automatizzare la risposta a potenziali minacce, a partire dagli attacchi di forza bruta RDP originati da istanze Amazon EC2 nel suo ambiente. L'obiettivo è bloccare il traffico da un'istanza sospetta fino al completamento dell'indagine e della bonifica. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha abilitato Amazon GuardDuty in tutte le regioni AWS. In una VPC, un'istanza EC2 funziona come server FTP e riceve un elevato volume di connessioni da molte posizioni client. GuardDuty lo segnala come un attacco di forza bruta. L'azienda ha contrassegnato il rilevamento come un falso positivo, ma GuardDuty continua a generarlo. Come può un ingegnere della sicurezza ridurre il rumore senza sacrificare la visibilità su anomalie legittime?
- Un'azienda ha abilitato le DNS Security Extensions (DNSSEC) per un sottodominio ospitato in Amazon Route 53. La firma DNSSEC è abilitata ed è stata creata una chiave di firma della chiave (KSK). I test mostrano una catena di fiducia interrotta. Come dovrebbe risolvere il problema l'ingegnere della sicurezza?
- Un'azienda ha accidentalmente eliminato la chiave privata per un'istanza Amazon EC2 con supporto Amazon Elastic Block Store (Amazon EBS). Un ingegnere della sicurezza deve riottenere l'accesso all'istanza. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere due.)
- Un'azienda ha adottato requisiti di conformità per registrare tutte le azioni degli utenti in ogni account di un'organizzazione AWS Organizations. L'azienda deve attivare allarmi per azioni specifiche e inviare avvisi a una lista di distribuzione e-mail con reattività quasi in tempo reale. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha centinaia di account AWS in una configurazione AWS Organizations a singola regione. Un account dedicato agli strumenti di sicurezza è l'amministratore delegato sia per Amazon GuardDuty che per AWS Security Hub. GuardDuty e Security Hub sono abilitati automaticamente per tutti gli account esistenti e nuovi. Durante i test di controllo, il team ha avviato un'istanza EC2 e ha emesso query DNS a example.com per attivare un rilevamento DNS di GuardDuty, ma nessun rilevamento è apparso nell'account amministratore delegato di Security Hub. Qual è la ragione più probabile per cui il rilevamento non è stato creato?
- Un'azienda ha configurato un gateway VPC endpoint per Amazon S3 in una VPC. Solo una sottorete nella VPC utilizza l'endpoint instradando il traffico S3 attraverso di esso. La VPC ha anche un internet gateway. Da un'istanza Amazon EC2 in quella sottorete, un ingegnere della sicurezza tenta di utilizzare le credenziali del profilo dell'istanza per recuperare un oggetto da un bucket S3, ma la richiesta fallisce. Le autorizzazioni del profilo dell'istanza, la policy del bucket S3, il gruppo di sicurezza e le ACL di rete sono stati tutti verificati come corretti. Cos'altro dovrebbe controllare l'ingegnere della sicurezza per determinare perché la richiesta sta fallendo?
- Un'azienda ha creato una VPC per una nuova applicazione in un nuovo account AWS. La VPC è collegata tramite peering a una VPC esistente in un altro account nella stessa Regione per l'accesso al database. Le istanze Amazon EC2 verranno create e terminate frequentemente nella VPC dell'applicazione, ma solo alcune devono connettersi ai database nella VPC in peering tramite la porta TCP 1521. Un ingegnere della sicurezza deve garantire che solo le istanze richieste possano raggiungere i database. Cosa dovrebbe fare l'ingegnere?
- Un'azienda ha due account AWS, Account A e Account B. Ogni account ha un VPC. Un'applicazione nel VPC in Account A deve scrivere in un bucket Amazon S3 in Account B. L'applicazione in Account A ha già il permesso di scrivere nel bucket. Sia l'applicazione che il bucket S3 si trovano nella stessa Regione AWS. L'azienda non deve inviare traffico su internet pubblico. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha due account AWS: Account A e Account B. L'Account A fornisce un ruolo IAM che gli utenti dell'Account B assumono per caricare documenti sensibili nei bucket S3 dell'Account A. Un nuovo requisito stabilisce che gli utenti possono assumere il ruolo solo quando autenticati con l'autenticazione a più fattori (MFA). Qual è il modo con il minor rischio e il minor sforzo per soddisfare questo requisito?
- Un'azienda ha ingaggiato una terza parte per controllare diversi account AWS. Sono stati creati ruoli IAM cross-account in ogni account di destinazione. L'auditor non riesce ad accedere ad alcuni account. Quali delle seguenti opzioni potrebbero causare questo problema? (Scegliere tre.)
- Un'azienda ha protetto l'utente root del proprio account AWS e ha abilitato AWS CloudTrail con i log inviati ad Amazon S3. Un ingegnere della sicurezza necessita di avvisi quasi in tempo reale quando l'utente root accede correttamente alla AWS Management Console. Quali soluzioni forniranno queste notifiche? (Scegliere due.)
- Un'azienda ha stretto una nuova partnership con un fornitore che elaborerà i dati dei clienti dell'azienda. L'azienda caricherà i file di dati come oggetti in un bucket Amazon S3 e il fornitore scaricherà gli oggetti per l'elaborazione. Gli oggetti contengono dati sensibili. Un ingegnere della sicurezza deve garantire che gli oggetti non rimangano nel bucket S3 per più di 72 ore. Quale soluzione soddisfa questo requisito?
- Un'azienda ha un set di istanze Amazon EC2 in una singola sottorete privata di una VPC senza un internet gateway. L'agente Amazon CloudWatch è installato su tutte le istanze per raccogliere i log di una specifica applicazione. Per mantenere privato il traffico dei log, il team di networking ha creato VPC endpoint per CloudWatch (monitoring) e CloudWatch Logs e li ha allegati alla VPC. L'applicazione sta generando log, ma questi non appaiono in CloudWatch. Quale combinazione di passaggi dovrebbe intraprendere l'ingegnere della sicurezza per risolvere questo problema? (Scegliere tre.)
- Un'azienda ha un'applicazione costruita con AWS Lambda, Amazon S3, Amazon Simple Notification Service (Amazon SNS) e Amazon DynamoDB. Un'applicazione esterna carica oggetti nel bucket S3 dell'azienda e tagga ogni oggetto con la data e l'ora. Una funzione Lambda legge periodicamente gli oggetti dal bucket S3 in base a questi tag e scrive i valori selezionati in una tabella DynamoDB. I dati contengono PII. L'azienda deve rimuovere automaticamente i dati più vecchi di 30 giorni sia dal bucket S3 che dalla tabella DynamoDB. Quale soluzione offre la massima efficienza operativa?
- Un'azienda ha una struttura AWS Organizations con account separati per ogni unità aziendale. Tutti i log di AWS CloudTrail sono centralizzati in un bucket Amazon S3 nell'account di livello superiore, a cui il team di governance IT può accedere. Un ingegnere della sicurezza ha creato un ruolo IAM nell'account di livello superiore per ogni account dell'unità aziendale, concedendo l'accesso in sola lettura agli oggetti del bucket con il prefisso di log di quell'unità. Cosa deve essere fatto in ogni account dell'unità aziendale per consentire a un utente IAM di leggere i propri log di CloudTrail?
- Un'azienda in Francia utilizza Amazon Cognito con la Hosted UI come identity broker per l'accesso e la registrazione. Si prevede che gli utenti dell'applicazione si trovino in Francia, ma dopo il lancio il team di sicurezza osserva registrazioni fraudolente, principalmente da fuori dalla Francia. Il team deve eseguire una convalida personalizzata durante la registrazione e accettare o rifiutare le registrazioni in base al risultato. Quale combinazione di azioni soddisferà questi requisiti? (Scegli due.)
- Un'azienda internazionale deve aggregare i risultati di AWS Security Hub in tutte le Regioni AWS e in più account, e costruire una dashboard personalizzata centralizzata che correli questi risultati con i dati operativi per un'analisi più approfondita. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda necessita di avvisi e-mail automatici quando vengono rilevate chiavi di accesso AWS da account sviluppatore su repository di codice pubblici. Quale soluzione fornirà queste notifiche e-mail?
- Un'azienda necessita di avvisi e-mail per i risultati CRITICI di AWS Security Hub. Non esiste un'integrazione esistente. Quale soluzione soddisferà questo requisito?
- Un'azienda necessita di sicurezza basata su host per le istanze Amazon EC2 e le immagini container in Amazon Elastic Container Registry (Amazon ECR). SSM Agent è installato su tutte le istanze EC2. Tutti gli account AWS si trovano in un'unica organizzazione AWS Organizations. L'azienda analizzerà i carichi di lavoro per individuare vulnerabilità software ed esposizioni di rete non intenzionali e invierà i risultati ad AWS Security Hub a livello di organizzazione. La soluzione deve essere distribuita automaticamente a tutti gli account membri attuali e nuovi e scansionare automaticamente i nuovi carichi di lavoro non appena compaiono. Quale soluzione soddisfa questi requisiti?
- Un'azienda necessita di una soluzione AWS nativa e scalabile per l'autenticazione e l'autorizzazione multi-account senza aggiungere infrastrutture gestite dall'utente. AWS Organizations (tutte le funzionalità) e AWS IAM Identity Center (AWS Single Sign-On) sono già abilitati. Quali passaggi aggiuntivi dovrebbe intraprendere l'ingegnere della sicurezza?
- Un'azienda necessita di una soluzione AWS nativa per ricevere avvisi in caso di ripetuti tentativi di accesso falliti ai propri bastion host: attivare una notifica quando si verificano 5 tentativi di autenticazione falliti entro 5 minuti e inviare l'avviso solo all'amministratore di sistema responsabile dell'host interessato. Quale approccio soddisfa questi requisiti?
- Un'azienda necessita di una soluzione centralizzata per analizzare i file di log in tutta un'organizzazione AWS Organizations. La soluzione deve aggregare e normalizzare gli eventi provenienti da tutta l'organizzazione, da tutte le soluzioni AWS Marketplace in esecuzione negli account dell'azienda e dai sistemi on-premises. Quale soluzione soddisferà questi requisiti?
- Un'azienda necessita di una soluzione di logging forense per centinaia di applicazioni basate su Docker in esecuzione su Amazon EC2. La soluzione deve fornire analisi in tempo reale, supportare il replay dei messaggi e persistere i log. Quali servizi AWS dovrebbero essere utilizzati? (Scegliere due.)
- Un'azienda opera in un ambiente cloud ibrido con rigorosi requisiti di conformità. L'azienda necessita di un report che includa prove provenienti da carichi di lavoro on-premise insieme a prove provenienti da risorse AWS. Un ingegnere della sicurezza deve implementare una soluzione per raccogliere, rivedere e gestire queste prove per dimostrare la conformità alla policy aziendale. Quale soluzione soddisferà questi requisiti?
- Un'azienda ospita il proprio sito web pubblico su istanze Amazon EC2 dietro un Application Load Balancer (ALB). Il sito è sotto un attacco DDoS globale da parte di uno specifico marchio di dispositivi IoT che ha un'intestazione User-Agent distintiva. Un ingegnere della sicurezza sta creando una web ACL di AWS WAF da associare all'ALB e deve aggiungere una regola che blocchi queste richieste ora e in futuro senza influire sui clienti. Quale istruzione di regola soddisfa questi requisiti?
- Un'azienda ospita servizi frontend su istanze Amazon EC2 dietro un Application Load Balancer. Le istanze EC2 utilizzano volumi Amazon Elastic Block Store (Amazon EBS) e file di immagini e musica di grandi dimensioni sono archiviati in Amazon S3. L'azienda ha implementato controlli per prevenire, rilevare e isolare potenziali attacchi ransomware e ora desidera una strategia di disaster recovery per tornare alle normali operazioni se un attaccante aggira tali controlli. L'obiettivo del punto di ripristino (RPO) è di 1 ora. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un server web su AWS e archivia il contenuto del sito in un bucket Amazon S3. Un ingegnere della sicurezza deve utilizzare Amazon CloudFront per accelerare la distribuzione dei contenuti e il contenuto di S3 non deve essere accessibile pubblicamente direttamente dal bucket. Quale soluzione soddisfa questi requisiti?
- Un'azienda ospita un'applicazione web su istanze Amazon EC2 dietro un Application Load Balancer (ALB). L'applicazione sta subendo un attacco DoS. I log mostrano che le richieste provengono da un piccolo insieme di indirizzi IP client che ruotano frequentemente. L'azienda deve bloccare il traffico malevolo con il minimo sforzo operativo continuo. Quale soluzione soddisfa questi requisiti?
- Un'azienda possiede diversi petabyte di dati che devono essere conservati per 7 anni per soddisfare i requisiti normativi. Il team di conformità chiede al responsabile della sicurezza di progettare una strategia che impedisca qualsiasi modifica o eliminazione dei dati. Qual è la soluzione più conveniente?
- Un'azienda prevede di migrare le applicazioni a una singola Regione AWS utilizzando Amazon EC2, Elastic Load Balancing (ELB) e Amazon S3. La migrazione deve essere completata rapidamente e deve soddisfare i seguenti requisiti: dati crittografati a riposo, dati crittografati in transito ed endpoint monitorati per attività di rete anomale. Quale combinazione di azioni dovrebbe intraprendere un ingegnere della sicurezza con il minimo sforzo? (Scegliere tre.)
- Un'azienda prevede di utilizzare AWS Key Management Service (AWS KMS) per proteggere i dati a riposo e richiede la crittografia lato client. Molti progetti di test stanno causando un aumento dell'utilizzo di AWS, con applicazioni che emettono molte richieste KMS al secondo per la crittografia. L'azienda necessita di una soluzione che prevenga il throttling, migliori l'utilizzo delle chiavi per la crittografia lato client e sia ottimizzata in termini di costi. Quale soluzione soddisfa questi requisiti?
- Un'azienda proibisce l'uso dell'utente root. Il team di sicurezza ha bisogno di avvisi immediati ogni volta che le credenziali root vengono utilizzate per accedere alla AWS Management Console. Come dovrebbe procedere il team?
- Un'azienda raccoglie i log da dispositivi on-premises su un server on-premises. L'azienda desidera una soluzione di analisi quasi in tempo reale utilizzando i servizi AWS e deve conservare i log per 365 giorni per la corrispondenza di pattern e le ricerche di sottostringhe, con uno sforzo di sviluppo minimo. Quale soluzione soddisfa questi requisiti con il minor overhead di sviluppo?
- Un'azienda richiede che nessun gruppo di sicurezza Amazon EC2 consenta l'accesso SSH da 0.0.0.0/0. L'azienda desidera un monitoraggio continuo della conformità e notifiche quasi in tempo reale se un gruppo di sicurezza diventa non conforme. Un ingegnere della sicurezza ha abilitato AWS Config con la regola gestita restricted-ssh. Cosa dovrebbe fare l'ingegnere per soddisfare questi requisiti?
- Un'azienda richiede HTTPS per l'accesso alle sue applicazioni web. Le applicazioni sono eseguite su istanze Amazon EC2 dietro un Application Load Balancer (ALB) in una VPC. Un ingegnere della sicurezza deve assicurarsi che il load balancer accetti connessioni solo sulla porta 443, anche se un listener HTTP viene configurato accidentalmente. Quale configurazione realizza questo obiettivo?
- Un'azienda richiede la crittografia end-to-end per il traffico tra i client esterni e un'applicazione ospitata su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). In che modo un ingegnere della sicurezza dovrebbe soddisfare questo requisito?
- Un'azienda sanitaria ha acquisito un'altra organizzazione e ha ereditato il suo ambiente AWS. In vista di un audit, l'azienda deve scoprire le informazioni sanitarie personali (PHI) nei bucket Amazon S3 e identificare eventuali bucket S3 accessibili pubblicamente. L'azienda deve anche raccogliere prove con il minimo sforzo operativo. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere tre.)
- Un'azienda sanitaria ha più account AWS in un'organizzazione AWS Organizations. L'azienda memorizza dati sensibili dei pazienti in Amazon S3 e deve impedire agli utenti di eliminare qualsiasi bucket S3 in tutti gli account. Qual è il modo più scalabile per applicare questo controllo?
- Un'azienda si abbona a uno scanner di sicurezza cloud di terze parti che si integra con AWS Security Hub. L'ingegnere della sicurezza deve correggere automaticamente i risultati generati da questa integrazione. Quale soluzione soddisfa questo requisito?
- Un'azienda sospetta che un attaccante abbia sfruttato un ruolo eccessivamente permissivo per estrarre le credenziali dai metadati di un'istanza Amazon EC2. L'azienda utilizza Amazon GuardDuty e AWS Audit Manager e ha abilitato la registrazione di AWS CloudTrail e Amazon CloudWatch su tutti gli account. Un ingegnere della sicurezza deve determinare se le credenziali rubate siano state utilizzate da account esterni all'azienda per accedere alle risorse aziendali. Quale soluzione fornisce queste informazioni?
- Un'azienda sta aprendo nuovi negozi. Il giorno del lancio di ogni negozio, l'azienda desidera implementare un'applicazione web personalizzata per quel negozio. Ogni negozio avrà ambienti separati di non produzione e di produzione, ciascuno nel proprio account AWS. L'azienda utilizza AWS Organizations e ha un'OU dedicata a questi account. Team di sviluppatori di terze parti eseguiranno la maggior parte del lavoro di sviluppo. Un ingegnere della sicurezza deve assicurarsi che i team seguano il piano di implementazione delle risorse AWS dell'azienda e deve limitare l'accesso al piano solo agli sviluppatori che ne hanno bisogno. Esiste già un template CloudFormation che implementa il piano di implementazione. Cosa dovrebbe fare l'ingegnere della sicurezza per soddisfare questi requisiti nel modo più sicuro?
- Un'azienda sta configurando un ambiente multi-account con AWS Organizations e AWS IAM Identity Center (AWS Single Sign-On). L'azienda deve limitare i team di sviluppo a specifiche Regioni AWS e limitare ogni account solo ai servizi AWS approvati, con il minimo overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta creando un'applicazione ospitata su AWS che memorizza informazioni sensibili. Il team di supporto ha accesso all'infrastruttura, inclusi i database. L'ingegnere della sicurezza deve proteggere i dati sensibili da violazioni riducendo al minimo l'overhead operativo e le credenziali devono essere ruotate regolarmente. Cosa dovrebbe raccomandare l'ingegnere della sicurezza?
- Un'azienda sta creando un'organizzazione in AWS Organizations. L'azienda deve integrare la gestione degli utenti con un provider di identità (IdP) esterno e gestire centralmente l'accesso a tutti gli account e le applicazioni AWS dall'account di gestione. Quale soluzione soddisferà questi requisiti?
- Un'azienda sta implementando un nuovo stack applicativo che include server web e backend su Amazon EC2 in un gruppo Auto Scaling che utilizza modelli di avvio e un cluster DB Amazon Aurora MySQL. I volumi EBS eseguono il backup delle istanze EC2. Attualmente nessun componente è crittografato a riposo. Un ingegnere della sicurezza deve implementare la crittografia a riposo. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda sta migrando carichi di lavoro containerizzati su cluster Amazon Elastic Container Service (Amazon ECS). L'azienda ha bisogno di rilevare potenziali minacce nei carichi di lavoro e migliorare la postura di sicurezza dei cluster. Quale soluzione soddisfa queste esigenze?
- Un'azienda sta migrando i propri carichi di lavoro Amazon EC2 a Instance Metadata Service Version 2 (IMDSv2). Un ingegnere della sicurezza deve determinare se alcune istanze EC2 utilizzano ancora Instance Metadata Service Version 1 (IMDSv1). Come può l'ingegnere confermare che l'endpoint IMDSv1 non è più in uso?
- Un'azienda sta migrando i suoi server web basati su Linux a un gruppo Amazon EC2 Auto Scaling. Attualmente, gli amministratori si connettono tramite SSH a istanze statiche per recuperare i file di log, e l'azienda esegue frequentemente query sui log per l'analisi delle sessioni delle applicazioni e dei problemi degli utenti. L'azienda vuole assicurarsi che nessun log venga perso durante gli eventi di scale-in e minimizzare i costi. Quale combinazione di azioni dovrebbe intraprendere un ingegnere della sicurezza? (Scegliere due.)
- Un'azienda sta migrando un server applicativo su AWS, ma a causa della conformità il database deve rimanere on-premise. Il database è altamente sensibile alla latenza di rete e tutto il traffico tra AWS e on-premise deve essere crittografato con IPsec. Quale combinazione di servizi AWS soddisferà questi requisiti? (Scegliere due.)
- Un'azienda sta sviluppando un'applicazione di e-commerce su Amazon EC2 con un database Amazon RDS for MySQL. Per motivi di conformità, i dati devono essere crittografati in transito e a riposo. La soluzione deve ridurre al minimo l'overhead operativo e i costi. Quale approccio soddisfa questi requisiti?
- Un'azienda sta testando il proprio piano di risposta agli incidenti per credenziali compromesse. Un database è in esecuzione su un'istanza Amazon EC2 e le credenziali sensibili del database sono archiviate come segreto in AWS Secrets Manager con la rotazione abilitata tramite una funzione AWS Lambda basata sul modello di rotazione generico. L'istanza EC2 e la funzione Lambda si trovano nella stessa sottorete privata. La VPC ha un VPC endpoint di Secrets Manager. La rotazione non riesce e CloudWatch Logs mostra: "setSecret: Unable to log into database." Il VPC endpoint funziona come previsto. Quale soluzione risolve l'errore?
- Un'azienda sta testando le procedure di risposta agli incidenti per il contenimento della destinazione. L'azienda deve isolare immediatamente un'istanza Amazon EC2 critica mantenendola in esecuzione. L'istanza è l'unica risorsa nella sua sottorete pubblica e ha connessioni attive ad altre risorse. Quale soluzione conterrà immediatamente l'istanza?
- Un'azienda trasmette video in diretta utilizzando HTTP Live Streaming (HLS) tramite Amazon CloudFront. HLS segmenta i video in migliaia di piccoli file. L'origine è nascosta, quindi tutti gli utenti devono accedere all'URL di CloudFront. L'applicazione web autentica gli abbonati rispetto a un repository interno ed è stata emessa una coppia di chiavi CloudFront. Qual è il modo più semplice ed efficace per proteggere il contenuto?
- Un'azienda utilizza ADFS on-premises con SSO per l'accesso alla AWS Management Console. Un'applicazione web legacy è stata migrata a un'istanza Amazon EC2 e non include l'autenticazione integrata. I dipendenti devono accedere all'applicazione da qualsiasi luogo su Internet, ma l'accesso deve essere limitato solo ai dipendenti, senza modificare l'applicazione. In che modo un ingegnere della sicurezza dovrebbe implementare questa soluzione?
- Un'azienda utilizza Amazon CloudFront con due origini: un'applicazione dinamica su Amazon EC2 e un bucket Amazon S3 per i contenuti statici. Una revisione della sicurezza ha rilevato che le risposte HTTPS dall'applicazione non includono l'header HTTP X-Frame-Options, richiesto per mitigare il clickjacking. Un ingegnere della sicurezza deve garantire che l'intera stack sia conforme aggiungendo l'header alle risposte. Quale approccio soddisfa questo requisito?
- Un'azienda utilizza Amazon Cognito come piattaforma di identità OAuth 2.0 per applicazioni web e mobile. L'azienda deve acquisire i tentativi di accesso riusciti e non riusciti ed essere in grado di interrogare i dati. Quale soluzione soddisferà questi requisiti?
- Un'azienda utilizza Amazon Elastic Container Registry (Amazon ECR) per le sue applicazioni di produzione. Un ingegnere della sicurezza deve implementare una soluzione automatizzata per segnalare eventuali vulnerabilità rilevate dalla scansione avanzata di ECR e inviare notifiche istantanee all'account Slack dell'azienda. Quale soluzione offre la massima efficienza operativa?
- Un'azienda utilizza Amazon GuardDuty. Il team di sicurezza desidera che ogni rilevamento (finding) con gravità elevata (High severity) crei automaticamente un ticket in un sistema di ticketing di terze parti tramite e-mail. Quale approccio soddisfa questo requisito?
- Un'azienda utilizza Amazon Macie, AWS Firewall Manager, Amazon Inspector e AWS Shield Advanced. L'azienda desidera ricevere avvisi quando si verifica un attacco DDoS. Quale soluzione soddisfa questo requisito?
- Un'azienda utilizza Amazon Route 53 Resolver in una configurazione DNS ibrida. Le regole di forwarding inviano le query per specifici domini autoritativi ai server DNS on-premise. Un nuovo mandato richiede all'azienda di registrare e interrogare il traffico DNS inoltrato a tali server on-premise. I log devono includere l'indirizzo IP dell'istanza di origine e il nome DNS richiesto come visto da Route 53 Resolver. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza AWS Key Management Service (AWS KMS). Quando tenta di collegare un volume Amazon Elastic Block Store (Amazon EBS) crittografato a un'istanza Amazon EC2, il collegamento fallisce. L'azienda scopre che una chiave gestita dal cliente è diventata inutilizzabile perché il materiale della chiave importato è stato eliminato. I dati sul volume EBS sono necessari. Un ingegnere della sicurezza deve raccomandare un modo per decrittografare la chiave di dati crittografata del volume e collegare il volume. Quale soluzione soddisferà questi requisiti?
- Un'azienda utilizza AWS Organizations con OU separate per lo sviluppo e la produzione. Solo agli account AWS nell'OU di produzione dovrebbe essere consentito scrivere VPC Flow Logs in uno specifico bucket Amazon S3. Quando si aggiunge un elemento Condition alla policy del bucket S3 per s3:PutObject, come dovrebbe configurare la condizione l'ingegnere della sicurezza?
- Un'azienda utilizza AWS Organizations con tre unità organizzative (OU) per i carichi di lavoro: Production, Development e Testing. I template AWS CloudFormation definiscono e distribuiscono l'infrastruttura negli account all'interno di queste OU. Ogni OU ha una distinta policy di controllo dei servizi (SCP). Un aggiornamento dello stack CloudFormation ha successo nelle OU Development e Testing, ma fallisce in un account nell'OU Production con un errore "insufficient IAM permissions". Cosa dovrebbe fare per prima cosa l'ingegnere della sicurezza per risolvere questo problema?
- Un'azienda utilizza AWS Organizations e AWS IAM Identity Center (AWS Single Sign-On) per gestire l'accesso a più account AWS. Un ingegnere della sicurezza crea un set di autorizzazioni riutilizzabile in IAM Identity Center che include sia una policy gestita da AWS sia una policy gestita dal cliente. Sebbene l'ingegnere abbia autorizzazioni amministrative complete nell'account di gestione, l'assegnazione di questo set di autorizzazioni a un utente che ha accesso a più account fallisce. Come dovrebbe risolvere l'ingegnere l'errore di assegnazione?
- Un'azienda utilizza AWS Organizations e desidera implementare modelli di progettazione standard (EC2, ELB, Amazon RDS e Amazon EKS o Amazon ECS) in diversi ambienti con AWS CloudFormation StackSets. Attualmente gli sviluppatori creano i propri stack CloudFormation tramite una pipeline CI/CD centralizzata in un account di servizi condivisi. Il team di sicurezza ha definito i requisiti di configurazione e deve essere informato di eventuali risorse non conformi senza rallentare la consegna da parte degli sviluppatori. Qual è la soluzione più efficiente dal punto di vista operativo?
- Un'azienda utilizza AWS Organizations e ha AWS CloudTrail abilitato in tutte le Regioni. Un ingegnere della sicurezza deve assicurarsi che CloudTrail non possa essere disabilitato. Quale soluzione soddisfa questo requisito?
- Un'azienda utilizza AWS Organizations e ha bisogno di centralizzare AWS Security Hub in un account dedicato per monitorare tutti gli account esistenti e futuri in tutte le Regioni AWS con il minimo sforzo operativo. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un'azienda utilizza AWS Organizations e ha iniziato a usare AWS Identity and Access Management (IAM) Access Analyzer per perfezionare l'accesso eccessivamente ampio. L'azienda deve correggere automaticamente tutte le policy IAM appena create che consentono l'accesso pubblico o cross-account, rimuovere l'accesso esterno e notificare il team di sicurezza. Quale combinazione di passaggi dovrebbe intraprendere un ingegnere della sicurezza per soddisfare questi requisiti? (Scegliere tre.)
- Un'azienda utilizza AWS Organizations e prevede di aggiungere circa 1.000 account in più. Attualmente, solo il team di sicurezza centrale può creare ruoli IAM. Per ridurre i colli di bottiglia, i team applicativi devono essere in grado di effettuare il provisioning dei propri ruoli IAM, ma i ruoli devono essere limitati nell'ambito e non devono consentire l'escalation dei privilegi. Qual è la soluzione con il minor overhead operativo?
- Un'azienda utilizza AWS Organizations e prevede di crescere da 2 a più di 50 account AWS nel prossimo anno. GuardDuty è già abilitato negli account esistenti. L'azienda desidera una vista centralizzata dei risultati di GuardDuty per tutti gli account attuali e futuri e ha bisogno che GuardDuty sia abilitato automaticamente per ogni nuovo account. Cosa dovrebbe fare l'azienda?
- Un'azienda utilizza AWS Organizations ed esegue carichi di lavoro di produzione in più account AWS. Un ingegnere della sicurezza deve implementare una soluzione che rilevi proattivamente attività sospette in tutti gli account di produzione, risolva automaticamente gli incidenti, invii una notifica a un argomento Amazon Simple Notification Service (Amazon SNS) per i risultati critici e centralizzi tutti i log degli incidenti di sicurezza in un account dedicato. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza AWS Organizations ed esegue cluster Amazon Elastic Kubernetes Service (Amazon EKS) in più account AWS. Un ingegnere della sicurezza ha integrato Amazon EKS con AWS CloudTrail, archiviando i trail in un bucket Amazon S3 in ogni account per monitorare le chiamate API. Tuttavia, i log di CloudTrail non mostrano gli eventi di creazione dei pod di Kubernetes. Per visualizzare gli eventi di Kubernetes in Amazon CloudWatch, cosa dovrebbe fare l'ingegnere della sicurezza?
- Un'azienda utilizza AWS Organizations per gestire diversi account ed elabora un grande volume di dati sensibili. I dati sono archiviati in Amazon S3 e Amazon DynamoDB e sono accessibili da funzioni AWS Lambda e servizi containerizzati su Amazon EKS su AWS Fargate. L'azienda deve crittografare tutti i dati a riposo e applicare il principio del privilegio minimo per l'accesso ai dati. L'azienda ha creato una chiave AWS KMS gestita dal cliente. Cosa dovrebbe fare l'azienda per soddisfare questi requisiti?
- Un'azienda utilizza AWS Organizations per gestire più account AWS per le risorse umane, la finanza, lo sviluppo software e la produzione. Tutti gli sviluppatori si trovano nell'account di sviluppo software. Alcuni sviluppatori hanno avviato istanze Amazon EC2 con software non approvato. L'azienda deve garantire che gli sviluppatori possano avviare istanze EC2 solo con applicazioni approvate e solo nell'account di sviluppo software. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza AWS Organizations per gestire centinaia di account. Alcuni account concedono l'accesso a principal AWS esterni tramite ruoli IAM cross-account e policy di bucket Amazon S3. L'azienda deve determinare quali principal esterni hanno accesso a quali account. Quale soluzione fornirà questa visibilità?
- Un'azienda utilizza AWS Signer per tutte le funzioni AWS Lambda. Uno sviluppatore ha recentemente lasciato l'azienda. L'azienda deve garantire che il codice creato da tale sviluppatore non possa più essere distribuito alle funzioni Lambda. Quale soluzione soddisfa questo requisito?
- Un'azienda utilizza AWS WAF per proteggere un'API pubblica personalizzata in esecuzione su Amazon EC2 dietro un Application Load Balancer. La web ACL utilizza un gruppo di regole AWS Managed Rules. Dopo un aggiornamento software dell'API e del suo client, alcune richieste falliscono e causano instabilità. Il logging non era abilitato sulla web ACL. L'ingegnere della sicurezza abilita il logging di AWS WAF su Amazon CloudWatch Logs e deve ripristinare immediatamente il servizio, identificare il problema e assicurarsi che il logging non possa essere disabilitato in futuro. Quali passaggi aggiuntivi dovrebbe intraprendere l'ingegnere?
- Un'azienda utilizza funzioni AWS Lambda e ha abilitato Amazon Inspector con la scansione standard di Lambda e la scansione del codice di Lambda. Nella console di Amazon Inspector, alcune funzioni non vengono scansionate con la motivazione "scan eligibility expired". Cosa dovrebbe controllare l'ingegnere della sicurezza per determinare perché queste scansioni stanno fallendo?
- Un'azienda utilizza gli argomenti Amazon Simple Notification Service (Amazon SNS) per pubblicare messaggi dai componenti dell'applicazione ai servizi di logging personalizzati. L'azienda è preoccupata che dati sensibili possano essere pubblicati e poi esposti nei log delle transazioni e di debug. Quale soluzione protegge i dati sensibili in questi messaggi SNS dall'esposizione accidentale?
- Un'azienda utilizza l'infrastruttura come codice (IaC) con i template di AWS CloudFormation e una pipeline CI/CD esistente per distribuire le risorse AWS. Dopo un audit di sicurezza, l'azienda desidera applicare la policy come codice per impedire la distribuzione di risorse non conformi (ad esempio, un volume Amazon EBS non crittografato). Quale soluzione soddisferà questo requisito?
- Un'azienda utilizza la federazione delle identità per autenticare gli utenti in un account di identità (987654321987), dove assumono un ruolo IAM denominato IdentityRole. Successivamente, assumono un ruolo IAM denominato JobFunctionRole nell'account AWS di destinazione (123456789123) per svolgere le proprie mansioni. Un utente non riesce ad assumere il ruolo nell'account di destinazione. Il ruolo nell'account di identità ha una policy IAM allegata (non mostrata). Quale modifica è necessaria per consentire all'utente di assumere il ruolo appropriato nell'account di destinazione?
- Un'azienda utilizza la federazione SAML con AWS Identity and Access Management (IAM) per l'SSO. Il certificato del provider di identità è stato ruotato e gli utenti ora ricevono l'errore: "Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken)". Un ingegnere della sicurezza deve risolvere il problema immediato e prevenire il ripetersi. Quali azioni dovrebbe intraprendere l'ingegnere? (Scegliere due.)
- Un'azienda utilizza la federazione SAML per l'accesso agli account AWS. Un account workload isolato esegue un'infrastruttura Amazon EC2 immutabile senza accesso umano di routine. L'azienda richiede una funzionalità "break-glass" per accedere all'account workload e alle istanze EC2 in caso di fallimento di SAML. Un audit ha rilevato che l'account workload non dispone di questa funzionalità. L'azienda deve implementare l'accesso break-glass, registrare tutte le attività e notificare il team di sicurezza. Quale combinazione di soluzioni soddisferà questi requisiti? (Scegliere due.)
- Un'azienda utilizza le funzioni AWS Lambda per automatizzare la risposta agli incidenti per le istanze Amazon EC2. Le funzioni raccolgono artefatti (ad esempio, ID dell'istanza e configurazione del gruppo di sicurezza) e scrivono un riepilogo in un bucket Amazon S3. La VPC dell'azienda ha sottoreti pubbliche con un internet gateway e sottoreti private con un NAT gateway. Tutto il traffico S3 relativo alla risposta agli incidenti deve rimanere sulla rete AWS e non deve attraversare la rete internet pubblica. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza le regole di AWS Config per identificare i bucket Amazon S3 che non sono conformi alla policy di protezione dei dati dell'azienda. I bucket sono distribuiti su più Regioni AWS e più account AWS all'interno di un'organizzazione AWS Organizations. L'azienda necessita di una soluzione per rimediare ai bucket non conformi esistenti e a tutti i futuri bucket non conformi. Quale soluzione soddisferà questi requisiti?
- Un'azienda utilizza script di user data di EC2 che includono valori sensibili per avviare istanze Amazon EC2. Un ingegnere della sicurezza ha scoperto che questi valori sensibili sono visibili a utenti che non dovrebbero avere accesso. Qual è il modo più sicuro per proteggere le informazioni sensibili utilizzate durante il bootstrapping dell'istanza?
- Un'azienda utilizza un provider di identità (IdP) di terze parti con SSO basato su SAML per i propri account AWS. Dopo che l'IdP ha rinnovato un certificato di firma scaduto, gli utenti ricevono il seguente errore quando tentano di accedere: Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken). Un ingegnere della sicurezza deve risolvere il problema riducendo al minimo l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza un provider di identità (IdP) esterno per la federazione in più account AWS. Un ingegnere della sicurezza deve determinare rapidamente quale utente federato ha terminato un'istanza Amazon EC2 di produzione una settimana fa. Qual è il modo più veloce per identificare l'utente?
- Un'azienda utilizza un'applicazione di collaborazione. L'ingegnere della sicurezza necessita che gli avvisi automatici di AWS Security Hub nella regione us-west-2 appaiano in un canale ogni volta che Security Hub riceve un nuovo finding. Una funzione Lambda riformatta il messaggio e lo invia all'API dell'applicazione. Una regola di Amazon EventBridge ha come target la funzione Lambda. Dopo aver abilitato la regola, il canale viene inondato di avvisi, molti dei quali provengono da Amazon Inspector e non richiedono alcuna azione. Con il minimo sforzo operativo, come può l'ingegnere bloccare gli avvisi di Amazon Inspector?
- Un'azienda utilizza un'organizzazione AWS Organizations con tutte le funzionalità abilitate e fornisce nuovi account tramite AWS Control Tower Account Factory. L'accesso attendibile per AWS Account Management è abilitato. L'azienda deve garantire che tutti i nuovi account nell'organizzazione siano registrati come account membro di AWS Security Hub. Quale soluzione richiede il minor sforzo di sviluppo?
- Un'azienda utilizza un'organizzazione in AWS Organizations con un account di sicurezza dedicato. Tutte le attività di tutti gli account membri devono essere registrate centralmente nell'account di sicurezza dedicato e conservate in modo sicuro per 2 anni, senza cancellazioni o modifiche consentite. Quale combinazione di passaggi soddisfa questi requisiti con il minor overhead operativo? (Scegli due.)
- Un'azienda utilizza una chiave gestita dal cliente (customer managed key) di AWS Key Management Service (AWS KMS) con materiale della chiave importato. La policy aziendale richiede la rotazione annuale della chiave. In che modo un ingegnere della sicurezza dovrebbe soddisfare questo requisito per questa chiave gestita dal cliente?
- Un'epidemia di malware ha colpito diverse istanze Amazon EC2. Un indicatore chiave è il traffico in uscita sulla porta TCP 2905 verso host di comando e controllo basati su internet. È stata implementata una regola ACL di rete per negare questo traffico in uscita a livello di sottorete. L'ingegnere della sicurezza deve identificare quali istanze EC2 stanno tentando connessioni sulla porta TCP 2905. Quale opzione identificherà le istanze interessate con il minor sforzo operativo?
- Un'istanza Amazon EC2 basata su Linux che utilizza lo storage Amazon EBS in un account di sviluppo sta effettuando connessioni in uscita verso indirizzi IP noti come dannosi. La VPC (us-east-1) ha un internet gateway e due sottoreti (us-east-1a e us-east-1b), ciascuna con una tabella di routing che utilizza l'internet gateway come route predefinita e la network ACL predefinita. L'istanza sospetta è l'unica istanza nella sottorete us-east-1b. Quale risposta conterrà immediatamente l'incidente e faciliterà l'indagine sulla causa principale?
- Un'istanza Amazon EC2 in una VPC sta ricevendo un elevato volume di traffico sospetto su una porta TCP aperta da una specifica origine esterna. La porta deve essere bloccata per tale origine senza influire sugli altri utenti. Cosa dovrebbe fare il team di sicurezza?
- Un'istanza Amazon EC2 mostra improvvisamente un utilizzo elevato della CPU. Non è chiaro se l'istanza sia compromessa o stia eseguendo normali attività in background del sistema operativo. Quali azioni dovrebbe intraprendere un ingegnere della sicurezza prima di iniziare l'indagine? (Scegliere tre.)
- Un'organizzazione in AWS Organizations ha un bucket Amazon S3 in un account che è attualmente pubblico. Un ingegnere della sicurezza deve rendere il bucket privato e assicurarsi che non possa essere reso pubblico in futuro. Quale soluzione soddisfa questi requisiti?
- Un'organizzazione utilizza AWS CloudTrail per monitorare l'attività delle API. Un audit mostra che CloudTrail non sta consegnando gli eventi al bucket Amazon S3 configurato. Quali azioni iniziali dovrebbero essere intraprese per ripristinare la consegna degli eventi CloudTrail a S3? (Scegliere due.)
- Un'organizzazione utilizza AWS Organizations con otto account membro e prevede un massimo di 20 account. L'azienda esegue tutti i carichi di lavoro su AWS e ha una nuova policy di sicurezza che richiede: • Nessun account esegue carichi di lavoro in una VPC all'interno di tale account. • Tutti i carichi di lavoro devono essere avviati in sottoreti di una VPC gestita centralmente e accessibile da tutti gli account. • Nessun account può modificare le risorse dell'applicazione di un altro account all'interno della VPC condivisa. • La VPC gestita centralmente deve risiedere in un account esistente denominato Account-A nell'organizzazione. Un template CloudFormation in Account-A crea la VPC e più sottoreti ed esporta gli ID delle sottoreti come output dello stack. Quale soluzione completa la configurazione per soddisfare questi requisiti?
- Un'organizzazione utilizza AWS Organizations con service control policy (SCP). L'SCP root include attualmente una restrizione che interessa Amazon Simple Email Service (Amazon SES). Gli sviluppatori appartengono a un gruppo con una policy IAM che consente le azioni ses:*. L'account si trova in un'OU con un SCP che consente SES. Gli sviluppatori ricevono errori di autorizzazione negata quando accedono a SES nella AWS Management Console. Quale modifica deve apportare un ingegnere della sicurezza affinché gli sviluppatori possano accedere a SES?
- Un'organizzazione utilizza AWS Organizations in una singola Regione. L'account di gestione è management-01. AWS Config è abilitato in tutti gli account e security-01 è l'amministratore delegato per AWS Config. Tutti gli account segnalano lo stato di conformità all'account dell'amministratore delegato tramite un aggregatore AWS Config. Gli amministratori degli account possono gestire le proprie regole AWS Config. Un ingegnere della sicurezza deve distribuire automaticamente un set standard di 10 regole AWS Config a tutti gli account attuali e futuri nell'organizzazione e garantire che AWS Config sia abilitato automaticamente per i nuovi account. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Una funzione AWS Lambda è stata utilizzata impropriamente per modificare i dati. Un ingegnere della sicurezza deve identificare chi ha invocato la funzione e cosa ha restituito. Tuttavia, non ci sono log della funzione in Amazon CloudWatch Logs. Quale spiegazione giustifica l'assenza dei log?
- Una sottorete pubblica ospita due istanze Amazon EC2 e utilizza una network ACL personalizzata. Il progetto deve: (1) consentire l'accesso in uscita a un servizio internet tramite TLS (TCP 443) e (2) negare il traffico in entrata a MySQL (TCP 3306). Quali regole della network ACL soddisfano questi requisiti?
- Una startup inizialmente operava in una singola Regione AWS e ha creato un trail AWS CloudTrail regionale (tramite AWS CLI) che invia i log a un bucket Amazon S3. Dopo aver aggiunto risorse in più Regioni, l'ingegnere osserva che i log delle nuove Regioni non vengono inviati a S3. Con il minimo sforzo operativo, come si dovrebbe risolvere questo problema?
- Una VPC si estende su due zone di disponibilità (AZ). Ogni AZ ha una sottorete privata e una sottorete pubblica. Ci sono tre tabelle di routing: una condivisa dalle sottoreti pubbliche e una tabella di routing privata per ogni AZ. Tutte e quattro le sottoreti stanno tentando di instradare il traffico in uscita attraverso l'internet gateway della VPC. Quali azioni dovrebbe intraprendere l'ingegnere della sicurezza per risolvere il problema? (Scegliere due.)
- Uno sviluppatore riceve errori AccessDenied quando richiama le API dei servizi AWS da una workstation. La workstation ha già variabili d'ambiente e file di configurazione condivisi impostati per più ruoli cross-account. Un ingegnere della sicurezza deve configurare le credenziali per l'attività corrente in modo che vengano valutate senza entrare in conflitto con le credenziali esistenti. Dove dovrebbero essere specificate queste credenziali?
- Verdant Analytics connette decine di VPC tramite un AWS Transit Gateway e ha creato un VPC di ispezione centralizzato con AWS Network Firewall. Dopo aver abilitato l'ispezione, le sessioni inter-VPC vengono interrotte in modo intermittente a causa del routing asimmetrico. Quali azioni sono necessarie per garantire un'ispezione stateful affidabile attraverso il Transit Gateway? (Scegliere due.)
- Verdant Bioinformatics crittografa file di ricerca di grandi dimensioni prodotti dai loro job ETL e sta riscontrando la limitazione delle richieste (throttling) di AWS KMS e costi crescenti. Vogliono adottare un modello di crittografia a busta (envelope encryption) per ridurre l'utilizzo dell'API KMS mantenendo una forte sicurezza. Quali due azioni dovrebbero implementare? (Scegliere due.)
- Voxel Media ospita un data lake con miliardi di piccoli oggetti in Amazon S3 utilizzando SSE-KMS con una CMK gestita dal cliente. Recentemente, i costi delle richieste KMS sono aumentati e si sono verificati occasionali throttling durante picchi intensi di PUT/GET. Devono mantenere SSE-KMS. Qual è la modifica più efficace per ridurre le richieste e i costi di KMS senza alterare la postura di conformità?
Amazon Solution Architect Professional SAP-C02 Certification Tutte le domande d'esame
- Accompany sta costruendo un sistema per raccogliere dati da centinaia di dispositivi di fabbrica. I dispositivi pubblicano dati ogni 5 secondi su AWS IoT Core. I dati devono essere arricchiti prima di essere caricati in un data lake Amazon S3 e i nuovi dati dei sensori devono essere disponibili in S3 entro 30 minuti dalla raccolta. Nessun'altra applicazione consuma i messaggi di IoT Core. Qual è la soluzione PIÙ conveniente che soddisfa questi requisiti?
- Diversi team di sviluppo distribuiscono carichi di lavoro di produzione in un account AWS di produzione condiviso. Recentemente, i membri di un team di sviluppo hanno terminato un'istanza EC2 appartenente a un altro team. Gli sviluppatori utilizzano la federazione SAML tramite AWS Organizations per assumere i ruoli. È necessario impedire agli sviluppatori di gestire le istanze appartenenti ad altri team, consentendo loro di gestire le proprie istanze. Quale strategia soddisfa questi requisiti?
- Dopo il replatforming su AWS, un server migrato ospita un servizio SMTP legacy richiesto da un'applicazione critica. Il server SMTP legacy invia e-mail in uscita tramite la porta TCP 25 non crittografata e non supporta TLS. L'azienda ha convalidato un dominio Amazon SES e ha rimosso i limiti di invio di SES. Come dovrebbe essere modificata l'applicazione per inviare e-mail in uscita tramite Amazon SES?
- Dopo un aggiornamento dell'applicazione, il tuo ALB restituisce in modo intermittente errori 502 (Bad Gateway) causati da header HTTP malformati. Il ricaricamento immediato della pagina di solito ha successo. Vuoi presentare una pagina di errore personalizzata ai visitatori mentre la causa principale viene risolta, con il minor overhead operativo. Quale combinazione di azioni dovresti intraprendere? (Scegli due.)
- Dopo un'acquisizione, un'azienda gestisce due AWS Organizations. In un'organizzazione esegue più applicazioni di fornitura di servizi esposte come servizi di endpoint VPC basati su AWS PrivateLink; nell'altra esegue più applicazioni di consumo di servizi. L'architetto di soluzioni rileva che i costi di trasferimento dati sono molto più alti del previsto. Quali linee guida di deployment per gli sviluppatori ridurranno i costi di trasferimento dati nell'ambiente? (Scegliere due.)
- Dopo una fusione, l'azienda dispone di più account AWS esistenti per diverse unità aziendali. Un account di gestione centrale ha inviato inviti agli account membri per unirsi a un'AWS Organization. L'architetto di soluzioni deve abilitare la fatturazione centralizzata e la gestione centralizzata delle policy di accesso. Qual è il passo successivo per consentire all'account di gestione di gestire gli account membri?
- Due unità aziendali in account AWS separati condividono documenti sensibili. Ogni account ha un bucket S3 e l'azienda ha configurato la replica unidirezionale tra i bucket. Attualmente, nessuno dei due bucket ha la crittografia a riposo abilitata e la policy richiede SSE-S3. I bucket contengono milioni di oggetti. Qual è il modo più efficiente dal punto di vista operativo per abilitare SSE-S3 per gli oggetti esistenti e soddisfare la policy?
- Durante il lancio di un gioco, un'azienda ha eseguito 12 istanze Amazon EC2 r6g.16xlarge (ottimizzate per la memoria) dietro un Network Load Balancer. Il monitoraggio ha mostrato un utilizzo effettivo pari a circa un quarto della CPU e della memoria previste. La domanda è ora diminuita ed è diventata più variabile. L'azienda sostituirà la flotta fissa con un gruppo Auto Scaling che si adatta in base a CPU e memoria per minimizzare i costi. Qual è la configurazione Auto Scaling più conveniente pur soddisfacendo i requisiti?
- È necessario archiviare una grande quantità di documenti archiviati e renderli disponibili ai dipendenti tramite la intranet aziendale. I dipendenti accedono al sistema tramite una VPN client in una VPC. I dati non devono essere accessibili pubblicamente. I documenti sono copie di dati su supporti fisici, la frequenza delle richieste sarà bassa e la velocità di recupero e la disponibilità non sono un problema. Quale soluzione fornisce l'accesso richiesto al costo più basso?
- È necessario distribuire un'applicazione su due Regioni AWS contemporaneamente e mantenere sincronizzati gli oggetti nei due bucket S3. Scegli la combinazione di passaggi che soddisfa il requisito con il MINOR overhead operativo. (Scegliere tre.)
- È necessario eseguire il refactoring di un'applicazione web tradizionale ospitata su EC2 in microservizi basati su container in due ambienti separati (produzione e test). Il carico varia, ma si conoscono il carico minimo e massimo previsti. Si desidera un design serverless che riduca al minimo l'overhead operativo e sia il più conveniente possibile. Quale soluzione si dovrebbe scegliere?
- È necessario implementare la crittografia lato client per gli oggetti caricati in un nuovo bucket Amazon S3 utilizzando una chiave CMK (customer master key) in AWS KMS. Un ruolo IAM ha una policy allegata e i test mostrano che il ruolo può leggere gli oggetti di test esistenti dal bucket, ma i caricamenti falliscono con un errore di accesso negato. Quale azione KMS deve essere aggiunta alla policy IAM affinché i caricamenti abbiano successo, rispettando i requisiti?
- È necessario migrare un'applicazione legacy on-premises su AWS. L'applicazione viene eseguita su due server dietro un load balancer. Il software richiede un file di licenza legato all'indirizzo MAC della NIC del server; il fornitore impiega 12 ore per rilasciare un nuovo file di licenza. L'applicazione utilizza anche file di configurazione che fanno riferimento al server di database tramite indirizzo IP statico (i nomi host non sono supportati). Quale combinazione di passaggi fornirà un'architettura altamente disponibile per i server applicativi in AWS? (Scegliere due.)
- È necessario progettare un'architettura multi-regione per un database Amazon RDS for PostgreSQL utilizzato da un'applicazione web. Il database viene distribuito da un template CloudFormation che esiste sia nella regione primaria che in quella secondaria. I backup automatici sono abilitati. Obiettivi di ripristino: RTO = 15 minuti, RPO = 2 ore. L'applicazione web utilizza un record Amazon Route 53 per instradare il traffico al database. Quali due azioni insieme produrranno un'architettura altamente disponibile e conforme? (Scegliere due.)
- È necessario progettare una soluzione di elaborazione degli eventi che si adatti automaticamente al numero di eventi in entrata e che, in caso di errore di elaborazione, sposti l'evento problematico in una coda separata per una revisione successiva. Quale architettura soddisfa questi requisiti?
- È necessario progettare una soluzione DNS ibrida che utilizzi una zona ospitata privata Amazon Route 53 per cloud.example.com per le risorse all'interno delle VPC. I sistemi on-premise devono risolvere e connettersi a cloud.example.com. Tutte le VPC devono essere in grado di risolvere cloud.example.com. Esiste un collegamento AWS Direct Connect esistente a un AWS Transit Gateway. Quale architettura offre le prestazioni PIÙ ELEVATE per soddisfare questi requisiti?
- Example Corp. ha un data center on-premises connesso a VPC A nel proprio account AWS tramite una Site-to-Site VPN. Example Corp. ha acquisito AnyCompany, che ha VPC B. Non c'è sovrapposizione di IP. VPC A e VPC B sono in peering. I server on-premises possono raggiungere VPC A ma non possono raggiungere VPC B. Le Network ACL e i security group sono configurati correttamente. Quale soluzione fornisce connettività da on-premises a VPC B con il minor sforzo operativo?
- Gli agenti Amazon Connect di un'azienda stanno ricevendo molte chiamate spam automatizzate. Gli agenti devono essere in grado di contrassegnare un chiamante come spam in modo che il numero del chiamante venga automaticamente bloccato e non possa più raggiungere un agente in futuro. Qual è la soluzione più efficiente dal punto di vista operativo da implementare?
- Gli scienziati dei dati utilizzano istanze e API di Amazon SageMaker all'interno di una VPC che non ha accesso a Internet. I set di dati di training si trovano in Amazon S3 e sono accessibili tramite endpoint VPC di interfaccia per le API S3 e SageMaker. Occasionalmente il team necessita dell'accesso al Python Package Index (PyPI) pubblico per aggiornare i pacchetti. Le istanze SageMaker devono rimanere isolate da Internet. Quale soluzione fornisce l'accesso a PyPI mantenendo la VPC isolata?
- Gli sviluppatori in più account AWS della tua Organizzazione possono creare VPC e avviare istanze EC2 in una singola Regione. Ogni istanza EC2 scarica circa 1 TB/giorno da S3, causando elevati costi di trasferimento dati inter-account e di NAT gateway, oltre ai costi di calcolo. L'azienda desidera applicare in modo proattivo modelli architetturali approvati (ad esempio, utilizzando gateway endpoint) tra gli account degli sviluppatori senza rallentare la velocità degli sviluppatori, e farlo in modo economicamente vantaggioso. Quale soluzione soddisfa al meglio questi requisiti?
- Hai creato un'applicazione web che utilizza un endpoint regionale API Gateway e una funzione AWS Lambda. I client si trovano vicino alla Regione. La funzione Lambda interroga un database Amazon Aurora MySQL che ha tre repliche di lettura. Sotto carico elevato, l'applicazione apre molte connessioni al database e non riesce a soddisfare gli obiettivi di performance. Quali azioni dovresti intraprendere per migliorare le performance? (Scegliere due.)
- I driver caricano le conferme di consegna (foto della firma) via FTP da dispositivi portatili a una singola istanza EC2. Ogni dispositivo scrive i file in directory specifiche dell'utente; l'istanza EC2 interroga un DB centrale per aggiungere metadati, quindi archivia il file su S3. Con l'aumento del volume, il server FTP sull'istanza EC2 sta perdendo connessioni e fallendo; un riavvio tramite cron è stato utilizzato come soluzione temporanea. I dispositivi non possono essere modificati. Progettare una soluzione scalabile che garantisca che i file raggiungano l'archivio e che i sistemi di backend siano aggiornati.
- I record DNS per example.com si trovano in una zona ospitata privata di Route 53 nell'Account A. Le applicazioni e i database sono eseguiti nell'Account B. Stai implementando un'applicazione a due livelli in una nuova VPC nell'Account B e hai creato un record CNAME db.example.com nella zona ospitata privata nell'Account A per l'endpoint RDS. L'istanza EC2 dell'applicazione non riesce a risolvere db.example.com, sebbene il record sia corretto in Route 53. Quali passaggi dovresti intraprendere per risolvere la risoluzione dei nomi? (Scegli due.)
- I revisori esterni in un singolo account AWS necessitano di accesso sicuro e di sola lettura all'account AWS dell'azienda per le verifiche finanziarie. La soluzione deve seguire le best practice di sicurezza AWS. Quale approccio dovrebbe implementare l'architetto di soluzioni?
- I sensori montati nelle fabbriche trasmettono dati ambientali (umidità, luce, ecc.) ad AWS. L'azienda necessita di streaming e analisi in tempo reale e deve notificare immediatamente il team operativo quando un parametro rientra in intervalli non accettabili. Quale design soddisfa questi requisiti?
- Il backend di un gioco mobile è eseguito su VM on-premise che espongono una REST API. La logica di business utilizza più chiavi API e legge i dati delle sessioni dei giocatori da un'archiviazione file centrale. Il carico varia e presenta picchi che causano capacità insufficiente e alta latenza durante il recupero dei dati delle sessioni. Il modello API deve rimanere invariato. Quale architettura cloud soddisfa le esigenze di gestione del carico variabile e accesso a bassa latenza?
- Il CISO richiede modifiche CI/CD in modo che le distribuzioni delle patch avvengano il più rapidamente possibile con tempi di inattività minimi e la possibilità di eseguire rapidamente il rollback. L'applicazione web viene eseguita su un parco istanze EC2 dietro un Application Load Balancer. Il codice sorgente è su GitHub; le build utilizzano un progetto CodeBuild esistente; CodePipeline attiverà le build da GitHub. Quale configurazione di distribuzione CI/CD soddisfa i requisiti?
- Il database di un'azienda è in esecuzione su un'istanza Amazon RDS for MySQL DB in us-east-1. L'azienda deve rendere gli stessi dati disponibili ai clienti in Europa con una latenza minima e senza dati obsoleti. Sia i clienti statunitensi che quelli europei devono essere in grado di eseguire scritture, e le scritture effettuate da una regione devono essere visibili nell'altra in tempo reale. Quale soluzione soddisferà questi requisiti?
- Il lancio di un gioco deve supportare molti giocatori globali immediatamente dopo il rilascio. Attualmente il gioco si trova in una singola Region e utilizza: un S3 bucket per le risorse di gioco e una tabella DynamoDB per i punteggi dei giocatori. È necessario progettare una soluzione multi-Region che riduca la latenza, migliori l'affidabilità e richieda uno sforzo di implementazione minimo. Cosa si dovrebbe fare?
- Il responsabile QA attualmente avvia ambienti di test delle applicazioni utilizzando un template CloudFormation in un account AWS, assumendo un ruolo con permessi CloudFormation, EC2 e Auto Scaling. Il reparto QA desidera che i tester siano in grado di avviare i propri ambienti di breve durata, ma i tester non dovrebbero ricevere permessi estesi. Quale configurazione soddisferà questi obiettivi?
- Il team creativo archivia le immagini in un bucket S3 nell'account Creative e utilizza una chiave AWS KMS personalizzata associata a tale bucket. L'account Strategy necessita di accesso in sola lettura per visualizzare gli oggetti. Nell'account Strategy esiste un ruolo IAM cross-account denominato strategy_reviewer. Quando gli utenti assumono strategy_reviewer e tentano di leggere gli oggetti, ricevono un errore Access Denied. È necessario concedere all'account Strategy solo le autorizzazioni minime richieste. Quale combinazione di passaggi è necessario eseguire? (Scegliere tre.)
- Il team di sicurezza deve essere avvisato solo quando un bucket Amazon S3 diventa esposto pubblicamente in un account AWS appena acquisito. L'azienda ha già un argomento SNS con l'iscrizione e-mail del team di sicurezza. Quale approccio invierà notifiche solo quando un bucket è esposto pubblicamente?
- Il team di sicurezza di un'azienda deve approvare ogni nuovo utente IAM. Quando viene creato un nuovo utente IAM, l'utente deve avere tutti gli accessi rimossi automaticamente e il team di sicurezza deve essere notificato per approvare l'utente. L'account ha già un trail CloudTrail multi-regione. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere tre.)
- Il tuo ambiente include server on-premise e istanze Amazon EC2 che utilizzano vari strumenti di patching. La direzione richiede un unico report consolidato che mostri lo stato delle patch sia sui server on-premise che sulle istanze EC2. Quali azioni dovrebbe intraprendere un architetto di soluzioni per soddisfare questo requisito?
- In un ambiente AWS Organizations multi-account, un architetto di soluzioni deve consentire a un utente IAM nell'Account A di assumere un ruolo nell'Account B. L'ambiente utilizza già SCP, policy basate sulle risorse, policy basate sull'identità, trust policy e session policy. Quale combinazione di passaggi è richiesta? (Scegliere tre.)
- In un'AWS Organization multi-account, l'account di vendita (sales account) archivia petabyte in un bucket S3 crittografato con una chiave KMS. L'account di marketing utilizza Amazon QuickSight e necessita di accedere ai dati S3 dell'account di vendita. L'account di marketing ha già creato il ruolo di servizio QuickSight nel proprio account. È necessario fornire un accesso cross-account sicuro con il minimo overhead operativo. Qual è la soluzione migliore?
- L'Account A possiede un bucket S3 con file di dati che devono essere accessibili da un utente IAM (User_DataProcessor) di un partner commerciale nell'Account B. Quali passaggi devono intraprendere le aziende affinché User_DataProcessor possa accedere agli oggetti S3 dall'Account B? (Scegliere due.)
- L'azienda desidera applicare tag standardizzati con valori specifici quando gli utenti creano risorse in tutta l'AWS Organization. Ogni unità organizzativa (OU) richiede valori di tag distinti. Quale approccio imporrà questi requisiti di tagging?
- L'azienda desidera richiedere la crittografia Amazon EBS at rest per gli account di produzione esistenti e per tutti gli account di produzione che verranno creati in futuro. Vogliono una soluzione che includa blueprint e guardrail integrati. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere tre.)
- L'azienda desidera un piano di continuità operativa in AWS nel caso in cui la sua applicazione principale on-premises (in esecuzione su server fisici che ospitano anche altre app) fallisca. L'app utilizza MySQL e i sistemi operativi sono compatibili con EC2. Quale approccio fornisce la continuità richiesta con il minor sovraccarico operativo?
- L'azienda deve connettere il proprio data center on-premise ad AWS e collegare tutti i VPC tra più Regioni con routing transitivo tra le reti VPC. La soluzione dovrebbe ridurre i costi di rete in uscita, aumentare la larghezza di banda e fornire un'esperienza di rete coerente per gli utenti. Quale progetto soddisfa questi requisiti?
- L'azienda deve monitorare molti bucket Amazon S3 in due regioni AWS e segnalare la percentuale di oggetti crittografati. I team di conformità necessitano di una singola dashboard che mostri queste metriche. Quale approccio soddisfa i requisiti con il minor overhead operativo?
- L'azienda esegue il backup di istanze EC2, file system Amazon EFS e istanze DB Amazon RDS e deve soddisfare questi vincoli: conservazione personalizzata giornaliera/settimanale/mensile; replica immediata dei backup tra Regioni; una singola vista dello stato del backup nell'ambiente; notifiche immediate su qualsiasi errore di backup. Quale combinazione di passaggi soddisfa questi requisiti con un sovraccarico operativo minimo? (Scegliere tre.)
- L'azienda ha migrato i carichi di lavoro di sviluppo e produzione in una nuova AWS Organization e ha creato account membro separati per dev e prod. La fatturazione consolidata è collegata all'account di gestione. L'architetto di soluzioni deve creare un utente IAM nell'account di gestione che possa arrestare o terminare le risorse in entrambi gli account membro. Quale approccio soddisfa questo requisito?
- L'azienda ha registrato 10 domini utilizzati per il marketing. Ogni dominio dovrebbe reindirizzare i visitatori a un URL di destinazione specifico; i domini e i relativi URL di destinazione sono archiviati in un documento JSON. Il DNS è gestito in Amazon Route 53. È necessario implementare un servizio di reindirizzamento che accetti richieste HTTP e HTTPS e richieda uno sforzo operativo minimo. Quale combinazione di passaggi dovresti intraprendere? (Scegliere tre.)
- L'azienda utilizza AWS Organizations per gestire più account. Ogni istanza EC2 deve includere un tag BusinessUnit per l'allocazione dei costi. Un audit ha rilevato che ad alcune istanze mancava il tag e l'azienda le ha aggiunte manualmente. In che modo un architetto di soluzioni dovrebbe imporre il tag BusinessUnit in futuro?
- L'azienda utilizza un'Active Directory on-premises per l'autenticazione e desidera che i dipendenti accedano a tutti gli account AWS in una configurazione AWS Organizations utilizzando le stesse identità. Una Site-to-Site VPN collega già la rete on-premises a ogni account AWS. La policy aziendale richiede l'accesso condizionale basato su gruppi e ruoli AD e tutte le identità utente devono essere gestite in un unico posto. Quale approccio soddisfa questi requisiti?
- L'hardware del call center on-premise di un'azienda sta invecchiando e subisce tempi di inattività. Il call center invia ai clienti un sondaggio testuale automatico e interattivo a due vie dopo le chiamate. L'azienda desidera migrare ad AWS per migliorare l'affidabilità con il MINOR overhead operativo continuo. Qual è la soluzione migliore?
- La piattaforma IoT di un'azienda è attualmente in esecuzione on-premises: un server utilizza MQTT per raccogliere la telemetria dai dispositivi ogni 5 minuti e memorizza i metadati dei dispositivi in un cluster MongoDB. Un'applicazione on-premises in esecuzione periodicamente aggrega e trasforma telemetria e metadati per produrre report; tali processi durano 120-600 secondi. Un'applicazione web separata è sempre in esecuzione per servire i report. L'azienda si sta spostando su AWS e vuole ridurre l'overhead operativo. Quale combinazione di passaggi soddisferà i requisiti con il MINOR overhead operativo? (Scegliere tre.)
- La tua azienda dispone di un singolo collegamento AWS Direct Connect da 1 Gbps a una singola Regione AWS. Utilizza una singola interfaccia virtuale privata che si connette a una singola VPC. È necessario aggiungere una connessione Direct Connect ridondante nella stessa Regione e abilitare la connettività a Regioni aggiuntive utilizzando la stessa coppia di connessioni Direct Connect man mano che l'azienda si espande. Quale soluzione soddisfa questi requisiti?
- La tua organizzazione gestisce più account AWS con AWS Organizations. Il team dell'infrastruttura possiede un account dell'infrastruttura dedicato che contiene una VPC per fungere da rete comune. I singoli account non devono gestire le proprie reti, ma devono essere in grado di creare risorse all'interno di sottoreti fornite dalla rete condivisa. Quale combinazione di azioni dovresti eseguire per soddisfare questi requisiti? (Scegli due.)
- Le app di mobile banking sono in esecuzione su istanze Amazon EC2 in una VPC e devono risolvere i nomi DNS in un dominio Active Directory on-premises. Il data center on-premises si connette ad AWS tramite AWS Direct Connect. Quale opzione fornisce la risoluzione DNS al dominio AD on-premises per le istanze nella VPC con il minor overhead amministrativo?
- Le pipeline CI/CD di un'azienda in GitHub Actions utilizzano attualmente la chiave segreta a lunga durata di un utente IAM per chiamare AWS. Esiste un ruolo IAM esistente con le autorizzazioni richieste. Il team di sicurezza ora proibisce le chiavi segrete a lunga durata per le pipeline. Quale metodo di autenticazione a breve durata soddisfa il requisito con il minor overhead operativo?
- Per soddisfare i requisiti normativi, un architetto di soluzioni deve progettare una soluzione che memorizzi i dati critici dell'azienda in più Regioni AWS pubbliche (incluso gli Stati Uniti) e fornisca l'accesso a tali dati dalla WAN globale dell'azienda. La sicurezza richiede che il traffico verso questi dati non attraversi la rete Internet pubblica. Quale progetto fornisce una soluzione altamente disponibile ed economicamente vantaggiosa che soddisfi questi vincoli?
- Più di 10.000 sensori pubblicano dati utilizzando MQTT su un cluster Apache Kafka on-premise che trasforma i dati e archivia i risultati in Amazon S3. Il server Kafka è recentemente crashato e i dati sono andati persi durante il ripristino. L'azienda necessita di un design AWS altamente disponibile e scalabile per evitare future perdite di dati. Quale soluzione soddisfa questi requisiti?
- Progettare un'architettura di riferimento per applicazioni a tre livelli (web, applicazione, NoSQL) che devono essere altamente disponibili all'interno di una Regione, supportare il failover verso un'altra Regione entro 1 minuto per il disaster recovery e minimizzare l'impatto sull'utente e i costi. Quale combinazione di azioni soddisfa questi obiettivi? (Scegliere tre.)
- Si esegue una web app multi-tier su istanze EC2 dietro un ALB in una Regione primaria. L'ALB e il gruppo Auto Scaling sono replicati in una Regione di backup, ma i valori min e max del gruppo Auto Scaling sono entrambi impostati a zero. Un'istanza RDS Multi-AZ archivia i dati e ha una replica di lettura nella Regione di backup. Route 53 fornisce l'endpoint utente. È necessario ridurre l'RTO a meno di 15 minuti e abilitare il failover automatico alla Regione di backup senza una strategia attivo-attivo. Cosa si dovrebbe raccomandare?
- Si fornisce un'API REST tramite Amazon API Gateway integrato con funzioni Lambda e si archiviano i dati dell'API in DynamoDB. Si desidera che l'API sia in grado di eseguire il failover in un'altra regione AWS. Route 53 viene utilizzato per il DNS e weather.example.com esiste già. Quale design soddisfa il requisito per il failover tra regioni?
- Stai convertendo un ambiente AWS non di produzione esistente ed effimero in un template CloudFormation. L'ambiente include un'istanza EC2 il cui profilo di istanza le consente di assumere un ruolo in un account padre. Hai ricreato il ruolo in uno stack CloudFormation (usando lo stesso nome di ruolo) e hai distribuito lo stack nell'account figlio. Successivamente, l'istanza EC2 non può assumere il ruolo nell'account padre a causa di autorizzazioni insufficienti. Cosa dovresti fare per risolvere il problema?
- Stai definendo il comportamento DNS per un VPC esistente che utilizza CIDR 10.24.34.0/24 e Route 53 Resolver. I nuovi requisiti stabiliscono che la risoluzione DNS all'interno del VPC deve utilizzare solo zone ospitate private, mentre alle istanze che ricevono indirizzi IP pubblici devono essere assegnati anche i corrispondenti hostname pubblici. Quale configurazione garantisce una corretta risoluzione dei nomi all'interno del VPC?
- Stai migrando un'applicazione web stateful a due livelli su AWS utilizzando Aurora PostgreSQL per il database, EC2 Auto Scaling per il livello applicativo ed Elastic Load Balancing. L'applicazione richiede un'esperienza utente coerente man mano che sia il livello applicativo che quello del database scalano. Quale configurazione fornirà un comportamento di sessione coerente e consentirà a entrambi i livelli di scalare in modo appropriato?
- Stai progettando lo storage per una nuova applicazione globale che acquisisce milioni di piccoli record al minuto da dispositivi. Ogni record ha una dimensione inferiore a 4 KB, deve essere archiviato in modo duraturo con recupero a bassa latenza ed è conservato solo per 120 giorni. Lo storage annuale stimato è di 10-15 TB. Qual è l'approccio di storage più conveniente che soddisfa i requisiti?
- Stai progettando un nuovo servizio basato su TCP che deve essere altamente disponibile tra le Zone di Disponibilità e raggiungibile tramite il nome DNS risolvibile pubblicamente my.service.com. Il servizio utilizza una porta TCP fissa e richiede indirizzi IP fissi che i partner esterni inseriranno in una whitelist. Le risorse sono distribuite su più Zone di Disponibilità in una singola Regione. Quale design soddisfa questi requisiti?
- Stai progettando un'applicazione mobile per la gestione delle schede attività. I dipendenti inviano le schede attività settimanalmente, con la maggior parte degli invii che avvengono il venerdì. Gli amministratori delle buste paga devono eseguire report mensili dai dati archiviati. L'infrastruttura deve essere altamente disponibile e scalare in base agli invii in entrata e alla domanda di reporting, riducendo al minimo l'overhead operativo. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Stai verificando la sicurezza di una funzione Lambda che recupera le modifiche più recenti da un database Amazon Aurora. Sia Lambda che il DB si trovano nella stessa VPC. Le credenziali del database sono fornite tramite variabili d'ambiente Lambda. La funzione Lambda aggrega i dati e li scrive in un bucket S3 crittografato con SSE-KMS. I dati non devono attraversare Internet. Se le credenziali del database vengono compromesse, l'azienda vuole minimizzare l'impatto. Cosa dovresti raccomandare?
- Un account di progetto (non autorizzato a unirsi all'AWS Organization dell'azienda) sta lanciando istanze EC2 più grandi del necessario. L'azienda vuole limitare tale account in modo che gli sviluppatori possano lanciare solo istanze t3.small e solo in us-east-2. Cosa dovrebbe fare un architetto di soluzioni per imporre questi requisiti all'interno dell'account del progetto?
- Un ambiente ibrido ha istanze EC2 in una VPC che inviano log delle applicazioni a CloudWatch e leggono dati da database relazionali on-premise. L'azienda necessita di visibilità quasi in tempo reale su quali istanze EC2 sono connesse ai database e utilizza già Splunk on-premise per il monitoraggio. Come dovrebbe un architetto di soluzioni inoltrare il traffico di log di rete necessario a Splunk per soddisfare questi requisiti?
- Un amministratore ha allegato una service control policy (SCP) a un'unità organizzativa (OU) che contiene l'account AWS 1111-1111-1111. Gli sviluppatori di quell'account segnalano di non riuscire a creare bucket Amazon S3. Cosa dovrebbe fare l'amministratore per risolvere il problema in modo che gli sviluppatori possano creare bucket?
- Un architetto di soluzioni deve aggiungere un filtro centralizzato e basato su regole per il traffico Internet in uscita per tutti gli account AWS in un'AWS Organization. L'organizzazione ha più di 100 account, utilizza un AWS Transit Gateway centralizzato per il routing tra gli account, ogni account ha un internet gateway e un NAT gateway e tutte le risorse si trovano in un'unica Regione. Il picco di traffico in uscita non supererà i 25 Gbps per Zona di disponibilità. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni deve analizzare l'utilizzo delle istanze EC2 e dei volumi EBS per determinarne l'efficienza. L'azienda esegue diverse istanze EC2 di grandi dimensioni e con molta memoria che ospitano cluster di database in configurazioni attivo/passivo. L'utilizzo varia in base all'applicazione e non è noto un modello chiaro. L'architetto deve analizzare l'ambiente e agire sui risultati nel modo più conveniente. Qual è la soluzione che meglio soddisfa questi requisiti?
- Un architetto di soluzioni deve copiare oggetti da un bucket S3 in un account AWS a un nuovo bucket S3 in un altro account utilizzando la AWS CLI. Quale combinazione di passaggi consentirà la riuscita della copia? (Scegliere tre.)
- Un architetto di soluzioni deve creare un business case conveniente per la migrazione di un data center on-premise ad AWS. L'architetto utilizzerà un export del database di gestione della configurazione (CMDB) di tutti i server. Qual è il modo PIÙ conveniente per analizzare l'export del CMDB per la pianificazione della migrazione?
- Un architetto di soluzioni deve fornire un accesso RDP (Remote Desktop) sicuro alle istanze Windows EC2 in una VPC, integrando la gestione centralizzata degli utenti con l'Active Directory on-premise dell'azienda. L'accesso alla VPC avviene tramite Internet e l'azienda può stabilire una VPN Site-to-Site utilizzando l'hardware esistente. Qual è la soluzione PIÙ conveniente che soddisfa i requisiti?
- Un architetto di soluzioni deve garantire che solo gli utenti o i ruoli AWS autorizzati possano chiamare un nuovo endpoint Amazon API Gateway. L'architetto desidera anche una traccia end-to-end di ogni richiesta per misurare la latenza e costruire mappe di servizio. Come si possono implementare il controllo degli accessi di API Gateway e la traccia delle richieste per soddisfare entrambi i requisiti?
- Un architetto di soluzioni deve imporre l'MFA per un team di ingegneri cloud che utilizzano la AWS CLI per caricare oggetti in un bucket S3. Ogni ingegnere ha un utente IAM, chiavi di accesso e un dispositivo MFA virtuale. Gli utenti IAM sono membri di un gruppo IAM chiamato S3-access. L'MFA deve essere richiesto per qualsiasi azione in Amazon S3. Quale soluzione soddisfa questi requisiti?
- Un architetto di soluzioni deve inventariare e valutare applicazioni e database nel data center on-premise non documentato di una società appena acquisita prima di migrare ad AWS. I modelli di traffico sono variabili e alcune applicazioni eseguono processi batch mensili. L'architetto deve scoprire il portfolio e le dipendenze per costruire un business case di migrazione. Quale soluzione fornisce la scoperta e la reportistica richieste?
- Un architetto di soluzioni deve migrare database Microsoft SQL Server legacy mission-critical su AWS e modernizzare l'architettura dei dati con tempi di inattività quasi nulli. Quale approccio di migrazione soddisfa questi vincoli?
- Un architetto di soluzioni ha avviato più istanze EC2 all'interno di un placement group in una singola Availability Zone. Sotto carico crescente, l'architetto ha provato ad aggiungere altre istanze al placement group ma ha ricevuto un errore di capacità insufficiente. Cosa dovrebbe fare l'architetto per risolvere questo problema?
- Un architetto di soluzioni ha implementato la federazione SAML 2.0 con il provider di identità (IdP) on-premise dell'azienda in modo che gli utenti si autentichino tramite un portale web federato per accedere ad AWS. Quando l'architetto testa il portale, l'accesso ad AWS ha successo, ma gli utenti di test non possono accedere ad AWS tramite lo stesso portale. Quali elementi dovrebbe verificare l'architetto per assicurarsi che la federazione sia configurata correttamente? (Scegliere tre.)
- Un architetto di soluzioni ha implementato una web app accessibile da due Regioni AWS con un dominio personalizzato utilizzando il routing basato sulla latenza di Amazon Route 53. Per ogni Regione, l'architetto ha creato set di record pesati che puntano a una coppia di server web in diverse Zone di Disponibilità. Durante un test di disaster recovery, tutti i server web in una Regione sono stati arrestati, ma Route 53 non ha reindirizzato automaticamente il traffico all'altra Regione. Quale delle seguenti opzioni potrebbe spiegare questo comportamento? (Scegliere due.)
- Un architetto di soluzioni ha importato una VM da un ambiente on-premise utilizzando VM Import/Export e ha creato un'AMI. Un'istanza Amazon EC2 avviata da quell'AMI è in esecuzione in una sottorete pubblica all'interno di un VPC e ha un indirizzo IP pubblico. L'istanza EC2 non appare come istanza gestita nella console di AWS Systems Manager. Quale combinazione di passaggi di risoluzione dei problemi dovrebbe intraprendere l'architetto di soluzioni? (Scegli due.)
- Un architetto di soluzioni sta eseguendo un deployment blu/verde per un'applicazione AWS Elastic Beanstalk. Ha creato un nuovo ambiente identico all'ambiente corrente e vi ha distribuito l'applicazione aggiornata. Qual è il passaggio successivo per completare l'aggiornamento con interruzioni minime?
- Un architetto di soluzioni sta implementando un nuovo strumento di sicurezza in diverse regioni AWS che non erano state utilizzate in precedenza. L'implementazione utilizza un set di stack AWS CloudFormation. Il template del set di stack definisce un ruolo IAM che utilizza un nome personalizzato (esplicito). Dopo aver creato il set di stack, nessuna delle istanze di stack viene creata correttamente. Cosa dovrebbe fare l'architetto di soluzioni affinché gli stack possano essere implementati correttamente?
- Un architetto di soluzioni sta progettando un account AWS e una struttura di rete per più team che operano tutti nella stessa Regione AWS. L'azienda necessita di una VPC che si connetta alla rete on-premise e si aspetta meno di 50 Mbps di traffico totale da/verso l'on-premise. Quale combinazione di passaggi è il modo PIÙ conveniente per soddisfare questi requisiti? (Scegliere due.)
- Un architetto di soluzioni vuole ottimizzare i costi e dimensionare correttamente le istanze EC2 in un singolo account, assicurandosi che le decisioni tengano conto delle metriche di CPU, memoria e rete. Quale combinazione di azioni dovrebbe intraprendere l'architetto? (Scegliere due.)
- Un assicuratore sanitario archivia PII in un bucket Amazon S3 e attualmente utilizza la crittografia lato server con chiavi gestite da S3 (SSE-S3). Un nuovo requisito impone che tutti gli oggetti esistenti e futuri nel bucket siano crittografati con chiavi gestite dal team di sicurezza dell'azienda (chiavi gestite dal cliente). Il bucket S3 non ha il versioning abilitato. Quale approccio soddisfa questo requisito?
- Un audit di conformità ha rilevato che alcuni volumi Amazon EBS in un account AWS sono stati creati non crittografati. È necessario garantire che tutti i nuovi volumi EBS siano crittografati a riposo con il MINOR sforzo possibile. Quale approccio soddisfa questo requisito?
- Un audit di sicurezza esterno ha rilevato che molti ruoli di esecuzione di AWS Lambda in un'applicazione serverless hanno policy IAM eccessivamente ampie (ad esempio, accesso completo a S3 e DynamoDB). L'azienda desidera che ogni funzione abbia solo le autorizzazioni minime necessarie. Un architetto di soluzioni deve determinare le autorizzazioni esatte richieste da ciascuna funzione Lambda con il minimo sforzo. Cosa dovrebbe fare l'architetto?
- Un audit di sicurezza ha rilevato che un team di sviluppo ha inserito le chiavi di accesso segrete degli utenti IAM all'interno del codice dell'applicazione in un repository AWS CodeCommit. Il team di sicurezza desidera un meccanismo automatizzato per rilevare e correggere queste credenziali esposte in modo che vengano protette automaticamente. Quale soluzione garantirà che le credenziali vengano scoperte e corrette automaticamente?
- Un audit di sicurezza ha rilevato diversi volumi Amazon EBS non crittografati collegati a migliaia di istanze EC2 in un account aziendale. La policy aziendale impone la crittografia dei volumi EBS. L'azienda necessita di una soluzione automatizzata per crittografare i volumi esistenti non crittografati e per impedire ai team di sviluppo di creare volumi non crittografati. Quale soluzione soddisfa questi requisiti?
- Un audit di sicurezza ha rilevato molti volumi EBS non crittografati in diversi account AWS. È necessario crittografare tali volumi e garantire che i futuri volumi non crittografati vengano rilevati automaticamente. L'azienda desidera anche una gestione centralizzata della conformità e della sicurezza tra gli account. Quale combinazione di azioni dovresti intraprendere? (Scegli due.)
- Un carico di lavoro legacy ha il livello applicativo stateless su una singola istanza EC2 di grandi dimensioni avviata da un'AMI e il database MySQL su una singola istanza EC2. La CPU sul server delle applicazioni raggiunge spesso il 100%, causando interruzioni. L'applicazione delle patch viene eseguita manualmente e ha causato tempi di inattività. L'azienda deve rendere l'applicazione altamente disponibile con il minor sforzo di sviluppo. Quale soluzione soddisfa questo requisito?
- Un carico di lavoro operativo viene eseguito su istanze Amazon EC2 in un gruppo Auto Scaling. La VPC si estende su due Zone di Disponibilità (AZ), con una sottorete in ogni AZ mirata dal gruppo Auto Scaling. La VPC è connessa all'infrastruttura on-premises e tale connettività non deve essere interrotta. Il massimo del gruppo Auto Scaling è di 20 istanze. L'indirizzamento IPv4 attuale è: VPC 10.0.0.0/23, sottorete AZ1 10.0.0.0/24, sottorete AZ2 10.0.1.0/24. Una terza AZ è ora disponibile nella Regione. È necessario aggiungere la nuova AZ per il gruppo Auto Scaling senza aggiungere spazio di indirizzi IPv4 e senza tempi di inattività del servizio. Quale approccio soddisfa questi vincoli?
- Un carico di lavoro viene eseguito su istanze Spot di Amazon EC2 in un gruppo Auto Scaling. Il modello di avvio specifica attualmente due gruppi di posizionamento e un singolo tipo di istanza. Recentemente, Auto Scaling ha segnalato errori di avvio, causando tempi di attesa più lunghi per gli utenti. Per migliorare l'affidabilità del carico di lavoro basato su Spot, quale modifica dovresti apportare?
- Un carico di lavoro viene eseguito su migliaia di istanze EC2 in una VPC che dispone di sottoreti pubbliche e private. Le sottoreti pubbliche instradano 0.0.0.0/0 a un internet gateway; le sottoreti private instradano 0.0.0.0/0 a un NAT gateway. È necessario migrare il parco istanze a IPv6, assicurando che le istanze nelle sottoreti private non siano raggiungibili da Internet pubblico. Cosa dovrebbe fare l'architetto di soluzioni?
- Un centro di ricerca ha migrato 1 PB di storage di oggetti on-premises in un singolo bucket Amazon S3. 100 scienziati hanno ciascuno una cartella personale; tutti gli scienziati sono membri di un gruppo di utenti IAM. Il responsabile della conformità vuole impedire agli scienziati di accedere ai dati degli altri e deve segnalare quale scienziato ha avuto accesso a quali oggetti. Il team di reporting ha poca esperienza con AWS e preferisce una soluzione pronta all'uso e con un basso overhead operativo. Quali due azioni dovrebbe raccomandare un architetto di soluzioni? (Scegli due.)
- Un cluster Amazon EMR (che utilizza EMRFS) esegue ogni giorno un lavoro batch critico a partire dalle 01:00 e impiega circa 6 ore. Attualmente il cluster utilizza istanze On-Demand per i nodi primary, core e task, e il tempo di completamento non è urgente. L'architettura dovrebbe essere rivista per ridurre i costi di calcolo. Quale modifica dovrebbe raccomandare l'architetto di soluzioni?
- Un cluster Amazon Redshift (che utilizza nodi riservati) sta riscontrando picchi intermittenti di utilizzo intensivo della CPU a causa di query di lettura complesse mentre un team esegue un audit approfondito. Il cluster deve continuare a servire query di lettura e scrittura in ogni momento. Quale opzione fornisce la capacità di burst richiesta nel modo PIÙ conveniente?
- Un cluster di analisi di big data verrà eseguito su molte istanze Linux Amazon EC2 in più zone di disponibilità. Ogni nodo deve avere accesso in lettura/scrittura a un archivio file sottostante condiviso. Il file system deve essere compatibile con POSIX, altamente disponibile, resiliente e supportare un throughput molto elevato. Quale soluzione di storage soddisfa questi requisiti?
- Un cluster HPC su AWS esegue un carico di lavoro strettamente accoppiato che produce molti file condivisi su Amazon EFS. Le prestazioni erano accettabili con 100 istanze EC2, ma sono diminuite significativamente con 1.000 istanze. Quale insieme di scelte di progettazione massimizzerà le prestazioni del cluster? (Scegliere tre.)
- Un deployment di Amazon WorkSpaces utilizza Amazon FSx for Windows File Server come condivisione del profilo. Il file system FSx è di 10 TB e ha raggiunto la capacità massima, impedendo nuove sessioni. L'architetto di soluzioni deve ripristinare l'accesso utente e prevenire il ripetersi del problema. Quale approccio soddisfa questi requisiti?
- Un dispositivo genomico invia 8 KB di dati al secondo a una piattaforma dati. Requisiti: analisi quasi in tempo reale, acquisizione flessibile/parallela/durevole e consegna dei risultati elaborati in un data warehouse. Quale design dovrebbe scegliere un architetto di soluzioni?
- Un fornitore globale di SaaS esegue la propria piattaforma su più account AWS gestiti da AWS Organizations. Tutte le chiamate API alle risorse AWS devono essere controllate, tracciate per le modifiche e archiviate in modo duraturo e sicuro per soddisfare la conformità normativa. La soluzione dovrebbe ridurre al minimo il sovraccarico operativo. Quale approccio soddisfa questi requisiti?
- Un fornitore SaaS di terze parti esegue il suo servizio all'interno di una VPC su AWS ed espone le sue funzionalità tramite API. La tua azienda richiamerà tali API da risorse all'interno della tua VPC. La policy aziendale richiede connettività privata che non attraversi la rete Internet pubblica e le risorse nella tua VPC non devono essere accessibili dall'esterno della tua VPC. Tutti gli accessi devono seguire il principio del privilegio minimo. Quale soluzione soddisfa questi vincoli?
- Un Microsoft SQL Server on-premises crea ogni notte un export di 200 GB su un'unità locale. L'azienda desidera archiviare questi backup in Amazon S3. Esiste un collegamento AWS Direct Connect da 10 Gbps tra il data center e AWS. Qual è l'approccio PIÙ conveniente per soddisfare il requisito?
- Un partner AWS (org1) sta creando un servizio che necessita di accesso API/CLI alle risorse in un account cliente che appartiene a un'altra AWS Organization (org2). L'accesso deve essere basato sul principio del privilegio minimo e programmatico. Qual è il modo PIÙ sicuro per org1 di accedere alle risorse di org2?
- Un partner invia dati di carte di credito in testo semplice (circa 5.000 record ogni 15 minuti) in un bucket S3 (crittografato lato server). L'azienda deve mascherare automaticamente i PAN, rimuovere/unire i campi e trasformare i record in JSON, quindi inviare i risultati a un altro bucket S3 per l'elaborazione interna. Il design dovrebbe essere facilmente estensibile per feed aggiuntivi. Quale soluzione soddisfa questi requisiti?
- Un processo di web-crawling viene eseguito su un parco istanze EC2 t2.micro. Le istanze interrogano una coda SQS di URL di destinazione, eseguono il crawling di ciascun URL in 10 secondi o meno e scrivono i risultati su un file system Amazon EFS condiviso montato su ogni istanza. Gli URL vengono aggiunti alla coda raramente e le metriche mostrano che le istanze rimangono inattive quando la coda è vuota. È necessario riprogettare per l'ottimizzazione dei costi. Quali due modifiche insieme sono le più convenienti?
- Un produttore di veicoli raccoglie dati di telemetria tramite MQTT da molti veicoli. I dati vengono elaborati ogni 5 minuti e copiati su storage on-premises per il rilevamento delle anomalie tramite app personalizzate. Poiché lo storage on-premises non può scalare per gestire i picchi, i dati vengono persi. Quale soluzione basata su AWS con il minor overhead operativo risolve le esigenze di scalabilità e analisi?
- Un produttore dispone di telecamere IP alla fine di ogni linea di assemblaggio e di un modello addestrato con SageMaker per rilevare i difetti da immagini fisse. La fabbrica deve fornire un feedback locale ai lavoratori quando viene rilevato un difetto, anche in caso di perdita di connettività internet. Un server Linux locale ospita un'API che fornisce il feedback. Come dovrebbe l'azienda distribuire il modello ML in modo che il rilevamento e il feedback locale funzionino offline?
- Un produttore globale deve migrare la maggior parte delle applicazioni su AWS, ma deve mantenere alcune app in-country o on-premises a causa di normative sui dati o esigenze di latenza a singola cifra di millisecondi. Alcuni siti di fabbrica hanno un'infrastruttura di rete limitata. Gli sviluppatori devono avere un'esperienza coerente e utilizzare gli stessi strumenti, API e servizi, sia che le app vengano eseguite on-premises, nel cloud o in modalità ibrida. Quale soluzione fornisce un'esperienza ibrida coerente per questi requisiti?
- Un provider SaaS espone API tramite un Application Load Balancer (ALB) in us-east-1 che inoltra le richieste a un cluster Amazon EKS. Le API utilizzano diversi metodi REST non standard (LINK, UNLINK, LOCK, UNLOCK). Gli utenti al di fuori degli Stati Uniti riscontrano tempi di risposta lunghi e incoerenti. L'architetto di soluzioni deve migliorare le prestazioni globali riducendo al minimo l'overhead operativo. Quale soluzione raggiunge questo obiettivo?
- Un provider SaaS espone un servizio proprietario tramite AWS PrivateLink. Il servizio è in esecuzione su tre istanze EC2 dietro un Network Load Balancer (NLB) in sottoreti private in più zone di disponibilità in eu-west-2. Tutti i clienti sono attualmente in eu-west-2, ma un nuovo cliente in us-east-1 richiede l'accesso. L'azienda ha creato una nuova VPC e sottoreti in us-east-1 e ha configurato il peering VPC inter-regione tra le regioni. L'azienda non vuole distribuire immediatamente nuove risorse EC2 in us-east-1. Quale soluzione consente al nuovo cliente di us-east-1 di accedere al servizio senza distribuire istanze in us-east-1?
- Un provider SaaS on-premises accetta quotidianamente diversi file tramite più endpoint SFTP pubblici. I clienti hanno aggiunto gli indirizzi IP degli endpoint SFTP alle loro liste di autorizzazione del firewall in uscita e non possono modificare tali IP consentiti. L'azienda desidera migrare ad AWS e ridurre l'overhead operativo, preservando al contempo gli IP di origine esistenti che i clienti autorizzano. Quale soluzione soddisfa questi requisiti?
- Un rivenditore esegue la sua app di e-commerce su istanze EC2 dietro un Application Load Balancer (ALB) con un backend Amazon RDS. CloudFront è configurato con l'ALB come origine per memorizzare nella cache i contenuti statici. Route 53 ospita il DNS pubblico. Dopo un aggiornamento dell'app, l'ALB a volte restituisce HTTP 502 (Bad Gateway) a causa di intestazioni HTTP malformate restituite all'ALB. Il ricaricamento immediato della pagina di solito ha successo. Mentre l'azienda risolve la causa principale, l'architetto di soluzioni deve mostrare una pagina di errore personalizzata invece di quella predefinita dell'ALB con un overhead operativo minimo. Quale combinazione di passaggi raggiunge questo obiettivo? (Scegliere due.)
- Un rivenditore online gestisce attualmente un'applicazione web stateful e un database MySQL su un singolo server on-premise. Per gestire l'aumento del traffico dovuto alle campagne di marketing, l'azienda migrerà ad AWS e necessita del MASSIMO livello di affidabilità. Quale architettura offre la maggiore affidabilità?
- Un SaaS multi-tenant utilizza tabelle Amazon DynamoDB condivise e AWS Lambda per il suo livello applicativo. Ogni richiesta include un ID tenant. L'azienda desidera fatturare i tenant in base al loro consumo individuale di risorse DynamoDB e dispone già di un AWS Cost and Usage Report (CUR). Quale approccio fornisce una visione granulare dei costi di DynamoDB per tenant con il minor overhead operativo?
- Un server di elaborazione documenti su Linux genera e modifica file a circa 5 documenti al secondo e necessita di prestazioni veloci del filesystem locale. Molte applicazioni sono state aggiornate per utilizzare l'API S3, ma questo server di elaborazione non può essere aggiornato immediatamente. Al termine dell'elaborazione, i file devono essere disponibili pubblicamente da S3 entro 30 minuti. Quale opzione soddisfa il requisito con il minor sforzo?
- Un servizio di archiviazione di immagini rivolto ai clienti riceverà lotti di immagini di grandi dimensioni da milioni di utenti, le ridimensionerà e le conserverà in Amazon S3 per un massimo di 6 mesi. La domanda varia ampiamente. La soluzione deve essere di livello enterprise, affidabile e consentire il nuovo tentativo di elaborazione dei lavori falliti. Qual è il design più conveniente che soddisfa questi requisiti?
- Un servizio di elaborazione delle immagini è in esecuzione in una VPC su due zone di disponibilità (AZ). Ogni AZ ha una sottorete pubblica e una privata. Le istanze EC2 sono in esecuzione nelle sottoreti private e sono precedute da un ALB nelle sottoreti pubbliche. Il servizio necessita di accesso a Internet e utilizza due NAT gateway. Le immagini sono archiviate in Amazon S3 e le istanze EC2 recuperano circa 1 ■■ di dati dal bucket S3 ogni giorno. L'azienda pone l'accento su una postura di sicurezza elevata. L'architetto di soluzioni deve minimizzare i costi senza indebolire la sicurezza o aumentare l'overhead operativo. Quale soluzione soddisfa i requisiti?
- Un servizio di logging centralizzato in esecuzione su EC2 riceve log da centinaia di account AWS utilizzando AWS PrivateLink. Ogni account client ha un VPC endpoint di interfaccia per il servizio di logging. Il servizio di logging viene eseguito su istanze EC2 dietro un Network Load Balancer (NLB) distribuito su più sottoreti. I client non possono inviare log tramite il VPC endpoint. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per risolvere il problema? (Scegli due.)
- Un servizio di metadati raccoglie informazioni da app on-premise ed è accessibile da dispositivi consumer (TV, radio internet). I dispositivi più vecchi non supportano determinate intestazioni di risposta HTTP; il load balancer on-premise attualmente rimuove tali intestazioni per le richieste identificate da User-Agent. Le funzioni dell'applicazione sono state migrate ad AWS Lambda e si desidera una soluzione serverless che supporti ancora i dispositivi legacy rimuovendo le intestazioni problematiche. Quale soluzione soddisfa questi requisiti?
- Un servizio di ticketing è eseguito su istanze Linux EC2 in un gruppo Auto Scaling. Il servizio legge un file di prezzi memorizzato in un bucket S3 (S3 Standard). Un sistema centrale di prezzi di terze parti aggiorna il file dei prezzi ogni 1-15 minuti; il file contiene diverse migliaia di voci. Ogni istanza EC2 scarica il file all'avvio, ma a volte le istanze utilizzano prezzi obsoleti, causando addebiti errati ai clienti. Quale soluzione risolverà questo problema nel modo PIÙ conveniente?
- Un servizio intranet privato verrà eseguito su istanze EC2 in una VPC connessa alla rete on-premise tramite una Site-to-Site VPN. Il nuovo servizio deve risolvere i nomi host nella zona DNS company.example; tale zona è ospitata solo on-premise e raggiungibile solo dalla rete aziendale. Quale soluzione consente alle istanze nella VPC di risolvere i nomi company.example in modo che il servizio possa integrarsi con i servizi on-premise esistenti?
- Un servizio meteorologico ospita mappe meteorologiche ad alta risoluzione frequentemente aggiornate e HTML statico in un bucket S3 in eu-west-1 e utilizza CloudFront per il sito. Dopo essersi espanso per servire gli utenti in us-east-1, gli utenti in quella regione a volte riscontrano un caricamento lento delle mappe. Quale combinazione di passaggi risolverà i problemi di prestazioni in us-east-1? (Scegli due.)
- Un sistema di ordinazione basato su eventi utilizza una coda standard di Amazon SQS. Durante i test, l'elaborazione si è interrotta perché un singolo messaggio d'ordine ha causato un errore di backend e ha bloccato i messaggi successivi. Il timeout di visibilità della coda è di 30 secondi, mentre l'elaborazione del backend va in timeout dopo 10 secondi. Un architetto di soluzioni deve consentire l'indagine sui messaggi difettosi e assicurarsi che i messaggi successivi continuino a essere elaborati. Cosa dovrebbe fare l'architetto di soluzioni?
- Un sistema serverless contiene un servizio utente centrale (DynamoDB) che memorizza dati sensibili. Altri microservizi mantengono copie locali di parti di tali dati sensibili in vari servizi di archiviazione. Quando il servizio utente centrale elimina un utente, ogni altro microservizio deve eliminare immediatamente la propria copia. Quale design soddisfa questo requisito?
- Un sito di blog è in esecuzione su istanze EC2 in un gruppo Auto Scaling dietro un ALB e memorizza i contenuti su Amazon EFS. Il sito ha aggiunto il supporto video e il traffico è aumentato di dieci volte, causando buffering e timeout nei momenti di punta. Qual è la distribuzione più conveniente e scalabile per risolvere i problemi di prestazioni degli utenti?
- Un sito di e-commerce utilizza CloudFront, un livello di server web Apache su istanze EC2 in un gruppo Auto Scaling e un cluster DB Amazon Aurora MySQL. Durante una promozione, gli utenti hanno riscontrato errori e timeout durante l'aggiunta di articoli ai carrelli. Alcuni server web sono stati terminati prima che i loro log potessero essere raccolti e le metriche di Aurora erano insufficienti per analizzare le prestazioni delle query. Quale combinazione di azioni migliora la visibilità sulle prestazioni dell'applicazione durante i picchi di traffico? (Scegliere tre.)
- Un sito web è in esecuzione su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). Una web ACL di AWS WAF è associata all'ALB. Il sito è bersaglio di attacchi a livello di applicazione che causano improvvisi e consistenti aumenti di traffico. I log di accesso di WAF mostrano che gli attacchi provengono da molti indirizzi IP diversi. Quale mitigazione richiede il MINOR overhead operativo?
- Un sito web è in esecuzione su quattro istanze EC2 dietro un ALB. Quando l'ALB contrassegna un'istanza come non integra, un allarme CloudWatch passa allo stato ALARM e un operatore aggiunge manualmente un'istanza sostitutiva. L'azienda desidera una soluzione ad alta disponibilità che sostituisca automaticamente le istanze EC2 guaste, riducendo al minimo i tempi di inattività durante la migrazione al nuovo design. Quale sequenza di passaggi dovrebbe utilizzare l'architetto di soluzioni?
- Un sito web statico è ospitato in Amazon S3 e distribuito con CloudFront. Il sito chiama un'API REST di Amazon API Gateway i cui metodi sono supportati da funzioni AWS Lambda. L'azienda necessita di un report CSV ogni due settimane che elenchi, per ogni funzione Lambda dell'API: la configurazione di memoria consigliata, il costo consigliato e la differenza di prezzo tra la configurazione attuale della funzione e la raccomandazione. I file CSV verranno archiviati in S3. Quale soluzione richiede il minor sforzo di sviluppo?
- Un sito web statico non autenticato (www.example.com) ospitato su Amazon S3 e distribuito tramite CloudFront utilizza AWS WAF. Il sito include un modulo di registrazione che chiama un endpoint Amazon API Gateway, il quale invoca una funzione Lambda che inoltra i dati a un'API esterna. Durante i test, l'invio del modulo causa un errore CORS. L'origine CloudFront è configurata per includere un'intestazione Access-Control-Allow-Origin impostata su www.example.com. Cosa dovrebbe fare l'architetto di soluzioni per risolvere l'errore CORS?
- Un team di progettazione aggiorna icone e risorse statiche in un account di sviluppo e quindi deve caricare le risorse testate in un bucket S3 nell'account di produzione dell'azienda. Al team di progettazione deve essere concesso l'accesso per caricare nel bucket di produzione senza esporre altre parti dell'ambiente di produzione. Quale combinazione di passaggi consente di raggiungere questo obiettivo? (Scegliere tre.)
- Un team di scienze della vita genera circa 200 GB per genoma dai sequenziatori. Esegue 10-15 processi al giorno. Ogni processo può richiedere diverse ore con una capacità di calcolo ideale. I dati di sequenziamento sono archiviati su una SAN on-prem e l'azienda dispone di un collegamento AWS Direct Connect ad alta velocità. I risultati finali devono essere archiviati in Amazon S3. Il team desidera spostare la piattaforma di analisi genomica su AWS per scalare in base alla domanda e ridurre i tempi di consegna. Quale soluzione soddisfa questi requisiti?
- Un team di sviluppo software necessita di ambienti di test di breve durata per la convalida delle pull request. Ogni ambiente è una singola istanza EC2 in un gruppo Auto Scaling e deve riportare i risultati a un server centrale nel data center on-premise. Esiste già un transit gateway con un attachment VPN verso l'ambiente on-premise. Il processo di creazione ed eliminazione degli ambienti deve essere completamente automatizzato e richiedere un overhead operativo minimo. Quale approccio soddisfa questi requisiti con il MINOR overhead operativo?
- Un team instrada i dati comportamentali per l'azienda. Il design della VPC è Multi-AZ con sottoreti pubbliche e private, un internet gateway e ogni sottorete pubblica contiene un NAT gateway. Le applicazioni nelle sottoreti private leggono e scrivono su Amazon Kinesis Data Streams. Cost Explorer mostra costi EC2-Other costantemente elevati a causa dell'aumento dei costi di NatGateway-Bytes. L'architetto di soluzioni deve ridurre i costi preservando la funzionalità dell'applicazione. Cosa dovrebbe fare l'architetto?
- Un'agenzia di monitoraggio delle inondazioni dispone di oltre 10.000 sensori che inviano continuamente aggiornamenti, ciascuno di dimensioni inferiori a 1 MB. I server applicativi on-premise ricevono gli aggiornamenti dei sensori, li trasformano in record leggibili dall'uomo e scrivono i risultati in un database relazionale on-premise. Gli analisti eseguono semplici query SQL sui dati in tempo reale. A causa della manutenzione (patch/aggiornamenti), questi server subiscono tempi di inattività e, mentre un server è inattivo, i server rimanenti non riescono a gestire il carico, causando la perdita di dati. L'agenzia desidera una maggiore disponibilità e un minore sforzo operativo e costo. L'architetto consiglia di utilizzare AWS IoT Core per acquisire i dati dei sensori. Quale ulteriore progettazione dovrebbe raccomandare l'architetto per soddisfare i requisiti?
- Un'agenzia governativa richiede che tutte le snapshot di Amazon EBS siano archiviate in almeno due Regioni AWS aggiuntive e desidera ridurre al minimo l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'API pubblica viene eseguita come attività Amazon ECS su AWS Fargate dietro un Application Load Balancer (ALB). Service Auto Scaling scala le attività in base alla CPU. Recentemente, un'ondata di attacchi di SQL injection ha causato il ridimensionamento del servizio al suo massimo e l'API è diventata inutilizzabile. L'architetto deve impedire che gli attacchi di SQL injection raggiungano il servizio ECS, consentire il traffico legittimo e massimizzare l'efficienza operativa. Quale soluzione soddisfa questi requisiti?
- Un'API REST monolitica per un'app mobile è in esecuzione su cinque istanze EC2 in sottoreti pubbliche ed è preceduta da un record di risposta multivalore di Route 53 che punta direttamente agli IP delle istanze. Improvvisi e ampi picchi di traffico stanno sovraccaricando l'app. Quale soluzione consentirà all'applicazione di scalare al nuovo carico variabile con il MINOR overhead operativo?
- Un'app mobile globale per la biglietteria visualizza un codice a barre che gli scanner di eventi leggono. Dopo la scansione, i dispositivi scanner chiamano un'API di backend per convalidare il codice a barre rispetto a un database e quindi aggiornano una singola tabella del database per contrassegnare il codice a barre come utilizzato. L'azienda ospiterà il database in tre regioni AWS e necessita di un nome DNS api.example.com. Quale architettura fornisce la LATENZA PIÙ BASSA per la convalida del codice a barre e l'operazione di aggiornamento?
- Un'applicazione .NET legacy on-premises (livello web con bilanciamento del carico, livello applicativo con bilanciamento del carico e database Microsoft SQL Server) viene migrata ad AWS. L'azienda preferisce i servizi gestiti e non vuole riscrivere l'applicazione. L'architetto di soluzioni deve eliminare i problemi di scalabilità riducendo al minimo i costi di licenza man mano che l'applicazione si espande. Qual è l'opzione più conveniente che soddisfa questi obiettivi?
- Un'applicazione a più livelli memorizza dati temporanei in oggetti S3 validi per 45 minuti e che devono essere eliminati dopo 24 ore. Ogni versione dell'applicazione viene distribuita tramite uno stack CloudFormation e quando uno stack precedente viene eliminato, CloudFormation non riesce a eliminare un bucket S3, causando il fallimento dell'eliminazione dello stack. Senza grandi modifiche architetturali, come si può risolvere questo problema?
- Un'applicazione ad alto consumo di dati viene eseguita su centinaia di istanze EC2 e attualmente utilizza un file system condiviso ospitato su diverse istanze EC2 contenenti 200 TB di dati. Un processo mensile viene eseguito una volta al mese, legge un sottoinsieme di file, dura circa 72 ore e le istanze di calcolo scalano in un gruppo Auto Scaling. Gli host EC2 del file system condiviso sono sempre in esecuzione. Tutte le risorse si trovano nella stessa Regione. È necessario sostituire i server del file system condiviso per ridurre i costi, garantendo al contempo un accesso ad alte prestazioni per il processo di 72 ore. Quale opzione produce la MAGGIORE riduzione complessiva dei costi pur soddisfacendo le esigenze?
- Un'applicazione archivia diversi terabyte di dati non strutturati in un bucket Amazon S3 utilizzando la classe di storage S3 Standard. I dati aumentano di diversi gigabyte al giorno. L'azienda interroga e analizza questi dati, ma non accede mai a oggetti più vecchi di 1 anno. Per motivi di conformità, tutti i dati devono essere conservati a tempo indeterminato. Qual è il design più conveniente che consente di eseguire query sui dati?
- Un'applicazione attualmente legge e scrive oggetti in un singolo bucket Amazon S3. L'azienda intende distribuire l'applicazione in una seconda regione AWS e desidera la soluzione più semplice con il minor overhead operativo per consentire all'applicazione di operare tra le regioni. Quale design soddisfa questi requisiti?
- Un'applicazione basata su Amazon API Gateway, AWS Lambda e Amazon DynamoDB sta restituendo un numero crescente di errori per le richieste PUT. La maggior parte delle richieste PUT proviene da un piccolo gruppo di client autenticati con chiavi API, e un client sta generando molte delle richieste. L'API non è critica e i client possono ritentare le richieste fallite, ma gli errori visibili stanno danneggiando la percezione del cliente. Cosa dovresti raccomandare per migliorare l'esperienza del cliente?
- Un'applicazione containerizzata utilizza Amazon ECS e API Gateway. I dati sono archiviati in Amazon Aurora e Amazon DynamoDB. L'infrastruttura è fornita da CloudFormation e i deployment utilizzano CodePipeline. I requisiti di disaster recovery (DR) sono RPO = 2 ore e RTO = 4 ore. Quale soluzione soddisfa questi obiettivi RPO/RTO nel modo più conveniente?
- Un'applicazione containerizzata viene eseguita su istanze EC2 con IP pubblici. Apache Kafka è self-hosted su tali istanze EC2 e PostgreSQL è stato migrato ad Amazon RDS for PostgreSQL. L'azienda prevede un aumento degli ordini per il lancio di un prodotto. Quali modifiche architetturali ridurranno l'overhead operativo e supporteranno l'aumento del carico?
- Un'applicazione critica è in esecuzione su una singola istanza EC2 e utilizza un cluster ElastiCache for Redis a nodo singolo più un'istanza DB RDS for MariaDB. Ogni componente deve essere integro e attivo affinché l'applicazione funzioni. È necessario riprogettare l'infrastruttura in modo che possa ripristinarsi automaticamente dai guasti con tempi di inattività minimi. Quale combinazione di modifiche dovresti implementare? (Scegliere tre.)
- Un'applicazione critica ha attualmente il suo livello dati in una singola Regione AWS. Il livello dati include una tabella DynamoDB e un cluster DB Amazon Aurora MySQL. L'attuale motore Aurora supporta un database globale. Il livello applicativo è già distribuito in due Regioni. La policy aziendale richiede che le applicazioni critiche abbiano sia il livello applicativo che quello dati distribuiti su due Regioni. RTO e RPO devono essere di pochi minuti. Quale combinazione di passaggi renderà il livello dati conforme? (Scegliere due.)
- Un'applicazione desktop Windows è stata pacchettizzata per la distribuzione sui computer Windows degli utenti. L'azienda ha acquisito un'altra organizzazione i cui dipendenti utilizzano principalmente Linux e l'azienda desidera eseguire il rehosting dell'applicazione Windows su AWS con il minimo sforzo di sviluppo. Tutti i dipendenti devono autenticarsi prima di utilizzare l'app e l'azienda utilizza Active Directory on-premise, ma desidera una gestione semplificata degli accessi per AWS. Quale soluzione esegue il rehosting dell'applicazione su AWS con il minor lavoro di sviluppo?
- Un'applicazione di e-commerce espone un'API tramite Amazon API Gateway che invoca funzioni AWS Lambda. I dati sono archiviati in un'istanza DB Amazon RDS per PostgreSQL. Durante un'offerta lampo, le chiamate API sono aumentate vertiginosamente e l'applicazione ha rallentato: CloudWatch ha mostrato molte invocazioni Lambda, un gran numero di connessioni al database e un utilizzo elevato della CPU sull'istanza DB. Cosa dovrebbe raccomandare l'architetto di soluzioni per migliorare le prestazioni?
- Un'applicazione di e-commerce in una singola Regione utilizza un cluster Amazon Aurora MySQL a cinque nodi che gestisce molte scritture. L'azienda deve replicare i dati di Aurora in un'altra Regione per il disaster recovery con un RPO di 1 ora e al costo più basso possibile. Quale soluzione fornisce la replica richiesta al costo più basso?
- Un'applicazione di e-commerce riceve ed elabora gli ordini, quindi archivia i dati degli ordini in Amazon DynamoDB. Il traffico è sporadico ma può aumentare durante le campagne; il sistema deve scalare ed elaborare gli ordini con un ritardo minimo. Qual è il modo PIÙ affidabile, semplice, altamente disponibile e disaccoppiato per ricevere ed elaborare gli ordini?
- Un'applicazione di e-commerce serverless utilizza API Gateway per richiamare funzioni Lambda basate su Java che si connettono a un database Amazon RDS for MySQL. Durante un picco di traffico, le prestazioni dell'API hanno subito un calo e le connessioni al database sono fallite. L'azienda desidera ridurre la latenza di Lambda e supportare i picchi di traffico con modifiche minime. Quale soluzione soddisfa i requisiti con la minima modifica dell'applicazione?
- Un'applicazione di elaborazione di moduli su EC2 e RDS archivia i moduli scansionati caricati in S3 e invia notifiche tramite Amazon SNS a un team umano per convalidare ed estrarre i dati, quindi chiamare un'API esterna. È necessario automatizzare l'elaborazione dei moduli con estrazione accurata, tempi di commercializzazione minimi e un overhead operativo continuo minimo. Quale soluzione soddisfa al meglio questi obiettivi?
- Un'applicazione di elaborazione video viene eseguita come funzione AWS Lambda Node.js che viene attivata da S3 quando viene caricata una nuova immagine. La funzione scarica le immagini da un bucket S3, le trasforma, scrive l'immagine trasformata in un secondo bucket S3 e aggiorna i metadati in DynamoDB. Con l'aumento delle dimensioni delle immagini, la funzione Lambda ora va frequentemente in timeout; il timeout della funzione è già impostato al massimo. L'azienda non vuole gestire server. Quale combinazione di modifiche dovrebbe implementare l'architetto di soluzioni per evitare errori di invocazione? (Scegliere due.)
- Un'applicazione di gestione dei contenuti Windows viene eseguita su una singola istanza EC2 in fase di sviluppo e memorizza contenuti statici su un volume root EBS da 2 TB. Per la produzione, l'applicazione deve essere eseguita su almeno tre istanze EC2 in più zone di disponibilità, essere unita ad Active Directory, utilizzare gli ACL di Windows per l'accesso ai file e mantenere esattamente lo stesso contenuto su tutte le istanze in esecuzione in qualsiasi momento. La soluzione dovrebbe ridurre al minimo il sovraccarico di gestione. Quale design soddisfa questi requisiti con il minor lavoro operativo?
- Un'applicazione di raccolta dati è in esecuzione in eu-north-1 e scrive i record elaborati in un bucket S3 in eu-north-1 che viene interrogato da Athena. L'azienda sta espandendo la capacità di raccolta dati a sa-east-1 e ap-northeast-1 e distribuisce i raccoglitori, i flussi Kinesis e i processori Lambda in quelle Regioni, ma mantiene il bucket S3 centralizzato in eu-north-1 per l'analisi. Durante i test, i dati in arrivo dalle nuove Regioni al bucket S3 centrale mostrano un ritardo significativo. Quale modifica ridurrà MAGGIORMENTE il ritardo di arrivo tra regioni?
- Un'applicazione di reporting delle vendite è in esecuzione in una Regione degli Stati Uniti. Utilizza Amazon API Gateway e AWS Lambda regionali per generare report su richiesta da un database Amazon RDS for MySQL. Il frontend si trova su Amazon S3 ed è servito tramite CloudFront. Route 53 attualmente utilizza una policy di routing semplice per puntare all'API di API Gateway. L'azienda si espanderà presto in Europa e oltre il 90% del traffico del database è di sola lettura. API Gateway e Lambda sono già stati distribuiti nella nuova Regione. Quale design riduce al minimo la latenza per gli utenti che scaricano i report?
- Un'applicazione di ticketing è in esecuzione su un cluster Amazon ECS ed è distribuita tramite CloudFront. Un singolo servizio ECS è l'origin di CloudFront. L'app limita il numero di utenti attivi nel flusso di acquisto; gli utenti autorizzati sono identificati da un attributo crittografato nel loro JWT; gli altri vengono indirizzati a una sala d'attesa. Sotto carico elevato, la sala d'attesa stessa sta causando un carico che interrompe gli acquisti dei biglietti. Quale modifica fornirà l'esperienza di acquisto dei biglietti più affidabile durante un carico elevato?
- Un'applicazione distribuita su AWS Elastic Beanstalk utilizza Amazon Aurora ed è preceduta da una distribuzione CloudFront che usa il dominio Elastic Beanstalk come origine. CloudFront è configurato con un nome di dominio alternativo a cui gli utenti accedono. Ogni settimana l'applicazione viene messa offline per manutenzione; durante questo periodo l'azienda vuole che i visitatori vedano una pagina informativa (non un errore di CloudFront). Il primo passo — la creazione di un bucket S3 — è già stato fatto. Quali tre azioni dovrebbe intraprendere l'architetto di soluzioni per implementare questo comportamento?
- Un'applicazione è in esecuzione in us-east-1 su tre zone di disponibilità dietro un Application Load Balancer e il suo database MySQL è in esecuzione su un'istanza Amazon EC2. L'azienda richiede un design di disaster recovery cross-Region con un RTO inferiore a 5 minuti e un RPO inferiore a 1 minuto. I server delle applicazioni sono stati distribuiti in us-west-2 e sono configurati i controlli di integrità di Route 53 con failover DNS su us-west-2. Quale azione aggiuntiva dovrebbe intraprendere l'architetto di soluzioni per soddisfare gli obiettivi di recupero?
- Un'applicazione è in esecuzione su AWS con un database MySQL su un'istanza EC2 in una VPC con due sottoreti private e un sito web su Apache Tomcat in una singola istanza EC2 in una VPC diversa con una sottorete pubblica. Esiste una connessione di VPC peering tra le VPC del database e del sito web. Il sito web ha recentemente subito interruzioni multiple a causa dell'elevato traffico. Quali azioni dovrebbe intraprendere un architetto di soluzioni per migliorare l'affidabilità dell'applicazione? (Scegliere tre.)
- Un'applicazione è in esecuzione su istanze EC2 che condividono tutte lo stesso gruppo di sicurezza. L'applicazione deve accedere a un cluster Amazon Aurora DB che ha un proprio gruppo di sicurezza. Per fornire l'accesso di rete con privilegi minimi tra le istanze EC2 e il cluster Aurora, quale combinazione di regole del gruppo di sicurezza dovrebbe essere aggiunta? (Scegliere due.)
- Un'applicazione è in esecuzione su istanze EC2 in un gruppo Auto Scaling che attualmente specifica un singolo tipo di istanza. Le metriche di CPU e memoria mostrano che le istanze sono sottoutilizzate. È necessario ridurre in modo permanente i costi di EC2 e migliorare l'utilizzo con il minor numero di modifiche future alla configurazione. Quale soluzione soddisfa questo requisito?
- Un'applicazione è in esecuzione su una singola istanza Amazon EC2 avviata da un gruppo Auto Scaling (min=1, max=1) in una sottorete privata. L'applicazione utilizza un'istanza di database Amazon RDS for MySQL. La VPC ha sottoreti in tre zone di disponibilità, ma è stato distribuito un solo NAT gateway. L'architetto deve garantire che l'applicazione possa operare su più zone di disponibilità. Quale soluzione soddisfa questo requisito?
- Un'applicazione esistente legge attualmente le credenziali del database da un file crittografato in Amazon S3. Per la prossima versione, l'ingegnere della sicurezza richiede: password del database robuste generate casualmente e archiviate in un servizio gestito da AWS sicuro; il deployment delle risorse dell'applicazione tramite AWS CloudFormation; e la rotazione automatica delle credenziali ogni 90 giorni. Dovrai creare un template CloudFormation per il deployment dell'applicazione. Quali risorse CloudFormation soddisfano questi requisiti con il MINOR overhead operativo?
- Un'applicazione genera report e li archivia in un bucket Amazon S3. Gli utenti scaricano i report tramite URL firmati generati dall'applicazione. Il team di sicurezza ha scoperto che gli oggetti sono accessibili pubblicamente e chiunque può scaricarli senza autenticazione, quindi la generazione dei report è stata sospesa. Quale insieme di azioni risolverà immediatamente l'esposizione alla sicurezza senza interrompere il normale flusso di lavoro di download dell'applicazione?
- Un'applicazione HTTP asincrona implementata come funzione Lambda viene richiamata tramite un endpoint pubblico di API Gateway in us-east-1. È necessario riprogettare l'applicazione per supportare il failover in un'altra regione AWS. Quale design soddisfa questo requisito?
- Un'applicazione in esecuzione su EC2 esegue il polling di un file system Amazon EFS per nuovi file. Quando appare un nuovo file, l'applicazione seleziona un'immagine container Docker per elaborare il file, avvia il container appropriato e passa la posizione del file. L'elaborazione può richiedere fino a 2 ore; una volta terminata, il container scrive il risultato su EFS ed esce. L'azienda vuole rimuovere le istanze EC2 che eseguono questi container. Quale approccio di refactoring soddisfa il requisito?
- Un'applicazione in esecuzione su ECS Fargate utilizza Amazon Aurora MySQL come archivio relazionale. I requisiti normativi richiedono il ripristino tra Regioni senza perdita di dati e con un sovraccarico operativo minimo. Quale soluzione soddisfa questi vincoli con il minor sforzo operativo?
- Un'applicazione Java è stata distribuita su AWS Elastic Beanstalk utilizzando un ambiente a istanza singola per risparmiare sui costi durante lo sviluppo. I test mostrano un utilizzo sostenuto della CPU superiore all'85%, causando colli di bottiglia nelle prestazioni. È necessario mitigare il collo di bottiglia della CPU prima della produzione con il minor overhead operativo. Cosa dovresti fare?
- Un'applicazione Java stabile dipende da VM nel data center aziendale e l'azienda desidera modernizzarsi riducendo al minimo l'amministrazione del server e le modifiche al codice. Quale approccio di migrazione raggiunge questi obiettivi con la minima modifica al codice?
- Un'applicazione legacy che utilizza MongoDB è in fase di migrazione ad AWS. La policy aziendale richiede che tutte le istanze EC2 si trovino in sottoreti private senza accesso a Internet, che tutte le comunicazioni applicazione-database siano crittografate e che il database si adatti alla domanda. Quale soluzione soddisfa questi vincoli?
- Un'applicazione legacy è stata migrata ad AWS e viene eseguita su tre istanze EC2 (una in ciascuna delle tre AZ) in sottoreti private. Queste istanze sono target per un Application Load Balancer (ALB) in tre sottoreti pubbliche. L'applicazione deve chiamare sistemi on-premises che accettano traffico solo da un singolo indirizzo IP aziendale. Il team di sicurezza ha portato solo quell'IP nel cloud e ha allocato un Elastic IP per esso. La soluzione deve consentire all'applicazione di raggiungere i sistemi on-premises e gestire automaticamente i guasti. Quale design soddisfa questi requisiti?
- Un'applicazione legacy utilizza più componenti .NET Framework che condividono un database Microsoft SQL Server e comunicano in modo asincrono usando Microsoft Message Queueing (MSMQ). L'azienda sta migrando a componenti .NET Core containerizzati e vuole rifattorizzare l'applicazione per eseguirla su AWS. I container .NET Core necessitano di orchestrazione complessa, controllo completo sulla configurazione di rete e dell'host, e il modello di database è fortemente relazionale. Quale architettura soddisfa questi requisiti?
- Un'applicazione migrata ad AWS ha un frontend di sito web statico attualmente in esecuzione su due istanze EC2 dietro un ALB e un backend Python su tre istanze EC2 dietro un altro ALB. Le istanze sono di tipo On-Demand di grandi dimensioni e per uso generico, dimensionate per il carico di picco on-premises, ma il traffico è concentrato durante l'ora di pranzo e leggero altrimenti. L'architetto di soluzioni deve ridurre i costi dell'infrastruttura senza compromettere la disponibilità. Quale combinazione di azioni dovrebbe essere intrapresa? (Scegliere due.)
- Un'applicazione migrata memorizza dati strutturati sui prodotti e dati transitori sulle sessioni utente. L'azienda desidera che i dati sui prodotti e i dati sulle sessioni siano disaccoppiati e che la replica avvenga in un'altra Regione AWS per il disaster recovery. Quale design offre le prestazioni PIÙ ELEVATE?
- Un'applicazione monolitica critica è in esecuzione su un'istanza Amazon EC2 (Amazon Linux 2). Il reparto legale richiede che i dati del volume EBS crittografato dell'istanza vengano sottoposti a backup su un bucket S3. Il team dell'applicazione non dispone della coppia di chiavi SSH amministrative dell'istanza e l'applicazione deve continuare a servire gli utenti durante il backup. Quale soluzione soddisfa questi requisiti?
- Un'applicazione multimediale carica le foto degli utenti su Amazon S3 per l'elaborazione tramite AWS Lambda. Lo stato dell'applicazione è memorizzato in DynamoDB. Quando migliaia di utenti caricano contemporaneamente, l'elaborazione delle foto fallisce a causa dei limiti di concorrenza di Lambda e delle prestazioni di scrittura/lettura di DynamoDB. Quale combinazione di azioni dovrebbe aumentare le prestazioni e l'affidabilità? (Scegliere due.)
- Un'applicazione nell'account AWS di origine utilizza funzioni Lambda (distribuite da pacchetti di deployment) e memorizza l'inventario in un cluster Amazon Aurora. I backup automatici di Aurora sono abilitati. L'azienda deve migrare le funzioni Lambda e il database Aurora a un account AWS di destinazione con tempi di inattività minimi. Quale approccio soddisfa questi vincoli?
- Un'applicazione on-premises scrive migliaia di immagini ogni notte su una condivisione NFS montata. Dopo la migrazione, l'applicazione verrà eseguita su EC2 con un mount Amazon EFS. Esiste un collegamento Direct Connect. Prima del cutover, qual è il modo più efficiente dal punto di vista operativo per replicare le immagini appena create on-premises nel file system EFS?
- Un'applicazione on-premises scrive su una condivisione di file SMB e crea una copia su una seconda condivisione SMB nello stesso data center. I file sono file di metadati e file di immagini. L'azienda desidera archiviare la copia su AWS ed essere in grado di accedere ai dati tramite SMB sia dal data center che da AWS in caso di disastro. La copia viene consultata raramente ma deve essere disponibile entro 5 minuti. Quale soluzione soddisfa questi requisiti?
- Un'applicazione on-premises utilizza una condivisione di file SMB condivisa per i dati. L'azienda migrerà l'archiviazione dei file in un bucket Amazon S3, ma l'applicazione dovrà continuare ad accedere ai dati tramite SMB fino a quando non verrà riscritta per utilizzare le API S3 native. La soluzione deve migrare i dati ad AWS consentendo all'applicazione on-premises di continuare ad accedervi tramite SMB. Quale design soddisfa questi requisiti?
- Un'applicazione per l'ordinazione al dettaglio utilizza attualmente un parco istanze EC2 con bilanciamento del carico per l'hosting web, i servizi API di database e la logica di business. L'azienda desidera eseguire il refactoring verso un'architettura disaccoppiata e scalabile che mantenga gli ordini falliti per l'elaborazione successiva, riducendo al minimo l'overhead operativo. Quale architettura soddisfa al meglio questi obiettivi?
- Un'applicazione per sondaggi online viene eseguita come microservizi in un cluster Amazon ECS con auto-scaling dietro un Application Load Balancer (ALB). L'ALB è un'origine personalizzata per una distribuzione Amazon CloudFront. Un sondaggio raccoglie dati sensibili che devono essere crittografati mentre si spostano attraverso l'applicazione. Solo il microservizio di gestione dei dati dovrebbe essere in grado di decrittografare tali dati. Quale soluzione soddisfa questi requisiti?
- Un'applicazione personalizzata consente agli utenti di caricare immagini. I caricamenti richiamano una funzione Lambda che elabora e archivia le immagini in S3. L'applicazione chiama la funzione Lambda tramite uno specifico ARN della versione della funzione. I parametri di elaborazione delle immagini vengono forniti tramite variabili d'ambiente. Il team modifica frequentemente le variabili d'ambiente per ottimizzare l'elaborazione, quindi pubblica una nuova versione della funzione e aggiorna l'applicazione per chiamare il nuovo ARN della versione, causando interruzioni agli utenti. In che modo un architetto di soluzioni può semplificare questo flusso di lavoro con il MINOR overhead operativo?
- Un'applicazione richiede un RPO inferiore a 5 minuti e un RTO inferiore a 10 minuti. Il database dovrebbe essere di circa 10 TB e deve supportare il failover in una Regione secondaria. Quale soluzione di database soddisfa questi obiettivi di ripristino aziendale al costo PIÙ BASSO?
- Un'applicazione SaaS è in esecuzione su API Gateway (HTTPS), AWS Lambda e Aurora Serverless v1, distribuiti su più AZ. La distribuzione ha utilizzato AWS SAM. Non esiste un piano di disaster recovery (DR). L'azienda richiede che l'applicazione sia recuperabile in un'altra Regione AWS con un RTO di 5 minuti e un RPO di 1 minuto. Quale approccio DR soddisfa questi obiettivi di recupero?
- Un'applicazione SaaS è in esecuzione su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Network Load Balancer (NLB) in tre zone di disponibilità in una singola Regione. L'azienda sta distribuendo l'applicazione in Regioni aggiuntive e deve fornire indirizzi IP statici ai clienti (in modo che i clienti possano inserirli in una allowlist). La soluzione deve instradare automaticamente i clienti alla Regione geograficamente più vicina. Quale soluzione soddisfa questi requisiti?
- Un'applicazione SaaS su AWS utilizza AWS Lambda per il calcolo e un database Amazon RDS for MySQL Multi-AZ. Durante eventi di mercato ad alta domanda, il numero di connessioni al database aumenta vertiginosamente e gli utenti riscontrano risposte lente. L'azienda deve migliorare le prestazioni scalabili e la disponibilità del database per gestire molte connessioni simultanee da Lambda. Quale soluzione soddisfa questa esigenza?
- Un'applicazione sarà esposta tramite una funzione AWS Lambda per centinaia di clienti. Ogni cliente deve ricevere una quota configurabile di richieste in un periodo di tempo specifico, e le quote devono riflettere i modelli di utilizzo del cliente (alcuni clienti necessitano di quote più elevate per periodi più brevi). Quale approccio soddisfa questi requisiti?
- Un'applicazione serverless in una Regione pubblica URL tramite un argomento Amazon SNS in una coda Amazon SQS. Una funzione AWS Lambda utilizza quella coda SQS come origine eventi, recupera ogni URL, estrae i metadati e scrive i risultati in un bucket Amazon S3 nella stessa Regione. L'azienda desidera eseguire la stessa elaborazione degli URL in Regioni aggiuntive (per confrontare le differenze dei siti localizzati), ma tutti gli URL devono essere pubblicati dalla Regione esistente e tutti gli output devono essere scritti nel bucket S3 originale nella Regione corrente. Quale combinazione di modifiche creerà una distribuzione multi-Regione che soddisfa questi requisiti? (Scegliere due.)
- Un'applicazione serverless utilizza AWS Lambda e DynamoDB. La nuova funzionalità richiede che le funzioni Lambda accedano a un cluster DB Amazon Neptune situato in tre sottoreti in una VPC. Quali soluzioni consentiranno alle funzioni Lambda di accedere sia al cluster Neptune che a DynamoDB? (Scegliere due.)
- Un'applicazione serverless utilizza CloudFront, API Gateway e Lambda. Le distribuzioni vengono attualmente eseguite creando una nuova versione di Lambda ed eseguendo uno script CLI per l'aggiornamento. Se la nuova versione presenta errori, un altro script CLI ridistribuisce la versione precedente. L'azienda desidera distribuzioni più veloci e un rilevamento e un rollback più rapidi in caso di errori. Quale approccio consente di raggiungere questo obiettivo?
- Un'applicazione sta riscontrando tempi di risposta incoerenti e tassi di errore più elevati perché le chiamate sincrone a servizi di terze parti (invocate da una funzione AWS Lambda) stanno causando ritardi. È necessario disaccoppiare le chiamate di terze parti e garantire che tutte le chiamate vengano infine completate. Qual è la soluzione appropriata?
- Un'applicazione su AWS utilizza un'istanza DB Amazon Aurora MySQL che sta riscontrando troppe connessioni aperte. La maggior parte delle operazioni dell'applicazione sono inserimenti. Le credenziali del database sono attualmente memorizzate in un file di configurazione in testo semplice. L'architetto di soluzioni deve progettare una soluzione che gestisca il carico di connessioni attuale, protegga le credenziali e supporti la rotazione automatica delle credenziali su base regolare. Quale soluzione soddisfa questi requisiti?
- Un'applicazione utilizza AWS KMS per crittografare i dati prima di inserirli in un bucket Amazon S3 in una Regione AWS. La policy aziendale richiede che i dati siano crittografati prima del caricamento e decrittografati dall'applicazione in fase di lettura. Il bucket S3 viene replicato in altre Regioni. L'applicazione deve essere in grado di crittografare e decrittografare i dati tra le Regioni e utilizzare la stessa chiave per la decrittografia in ogni Regione. Quale soluzione soddisfa questi requisiti?
- Un'applicazione utilizza AWS Lambda ed ECS su Fargate e memorizza i dati in un database Aurora MySQL. Il carico di lavoro è ad alta intensità di scrittura e il traffico è molto irregolare, con lunghi periodi di inattività e improvvisi aumenti. L'attuale istanza DB ottimizzata per la memoria non è in grado di gestire il carico variabile. Qual è il design PIÙ conveniente per scalare in base a questi modelli di traffico?
- Un'applicazione utilizza un cluster di database Amazon Aurora PostgreSQL con un'istanza primaria piccola e tre repliche di lettura più grandi. L'applicazione viene eseguita in una funzione AWS Lambda che apre molte connessioni di breve durata alle repliche di lettura per query di sola lettura. Durante periodi imprevedibili di traffico elevato, l'applicazione diventa inaffidabile e il database segnala troppe connessioni. Quale modifica migliorerà l'affidabilità dell'applicazione?
- Un'applicazione utilizza un cluster ElastiCache per Redis per la memorizzazione nella cache. Il cluster ha già abilitato la crittografia a riposo, ma non la crittografia in transito, e i client possono accedere alla cache senza autenticazione. Un architetto di soluzioni deve richiedere l'autenticazione del client e abilitare la crittografia end-to-end in transito. Quale soluzione soddisfa questi requisiti?
- Un'applicazione utilizza un'istanza database (DB instance) Multi-AZ di Amazon RDS for MySQL in us-east-1. Dopo aver eseguito un test di failover, l'applicazione ha perso le connessioni al database e non è riuscita a riconnettersi; solo dopo aver riavviato l'applicazione le connessioni sono state ripristinate. Progettare una soluzione in modo che l'applicazione possa ristabilire le connessioni dopo un failover senza richiedere un riavvio dell'applicazione.
- Un'applicazione viene eseguita come ReplicaSet di più pod in un cluster Amazon EKS i cui nodi si estendono su più zone di disponibilità. L'applicazione produce molti file di piccole dimensioni che devono essere accessibili contemporaneamente da tutte le repliche. I backup devono essere conservati per 1 anno. Quale design offre le prestazioni di archiviazione PIÙ VELOCI soddisfacendo al contempo questi requisiti?
- Un'applicazione viene eseguita su istanze EC2 dietro un Application Load Balancer in un gruppo Auto Scaling. Poiché l'applicazione esegue spesso operazioni di scale-out e scale-in, i log delle istanze scompaiono dopo lo scale-in. In che modo il team di sviluppo può conservare e visualizzare i log dell'applicazione dopo che le istanze sono state terminate dagli eventi di scale-in?
- Un'applicazione viene eseguita su istanze EC2 in un gruppo Auto Scaling e il deployment utilizza AWS CodePipeline. Le istanze scalano frequentemente e durante i deployment l'azienda installa manualmente l'agente CodeDeploy sulle nuove istanze e le associa al gruppo di deployment CodeDeploy. L'applicazione deve essere messa in produzione entro 24 ore. Cosa dovrebbe raccomandare un architetto di soluzioni per automatizzare i deployment con il MINOR overhead operativo?
- Un'applicazione viene eseguita su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer. I log delle istanze vengono copiati in un bucket S3 centrale ogni 15 minuti. Il team di sicurezza ha scoperto che mancano i log di alcune istanze terminate. Quale serie di passaggi garantirà che i log delle istanze EC2 in fase di terminazione vengano copiati nel bucket S3 centrale prima che tali istanze vengano terminate?
- Un'applicazione viene eseguita su istanze EC2 in sottoreti private dietro un Application Load Balancer (ALB) rivolto verso Internet. L'ALB è l'origine per una distribuzione CloudFront. Una web ACL WAF (con regole gestite da AWS) è associata alla distribuzione CloudFront. L'azienda desidera impedire che qualsiasi traffico Internet raggiunga direttamente l'ALB. Quale opzione realizza questo obiettivo con il minor overhead operativo?
- Un'applicazione web consente agli utenti di caricare brevi video. I video sono archiviati su volumi EBS e analizzati da un software di riconoscimento personalizzato. Il sito utilizza EC2 Auto Scaling per il livello web e un gruppo Auto Scaling separato che elabora una coda SQS. L'azienda desidera ridurre l'overhead operativo utilizzando servizi AWS gestiti ove possibile e rimuovere le dipendenze da software di terze parti. Quale riarchitettura soddisfa questi obiettivi?
- Un'applicazione web di terze parti, pacchettizzata come immagine Docker, viene eseguita su AWS Fargate (Amazon ECS) dietro un Application Load Balancer (ALB). Solo un elenco specifico di utenti deve essere autorizzato ad accedere all'applicazione tramite internet. L'applicazione non può essere modificata e non può essere integrata con un provider di identità esterno. Tutti gli utenti devono autenticarsi con l'autenticazione a più fattori (MFA). Quale soluzione soddisfa questi vincoli?
- Un'applicazione web genera contenuto dinamico su istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). L'azienda utilizza CloudFront con l'ALB configurato come origine e Route 53 ha un record A per www.example.com che punta alla distribuzione CloudFront. L'architetto di soluzioni deve rendere l'applicazione altamente disponibile e fault tolerant tra le Regioni. Quale soluzione soddisfa questo requisito?
- Un'applicazione web globale viene eseguita su una singola istanza EC2 ed esegue operazioni di lettura intensive su un database Amazon RDS for MySQL. Durante i picchi di carico, l'istanza EC2 non risponde e richiede riavvii manuali. È necessario migliorare l'affidabilità con il minimo sforzo di sviluppo. Qual è la soluzione che meglio soddisfa questo requisito?
- Un'applicazione web in un VPC viene eseguita su istanze EC2 dietro un ALB che utilizza AWS WAF. Un cliente esterno deve connettersi all'applicazione e l'azienda deve fornire gli indirizzi IP a tutti i clienti esterni. Quale approccio fornisce gli indirizzi IP con il minor overhead operativo?
- Un'applicazione web Java on-premises utilizza MongoDB per archiviare i dati degli abbonati. L'azienda deve migrare l'applicazione su AWS con la stessa architettura, distribuirla per l'alta disponibilità e non può modificare il codice dell'applicazione. Quale architettura basata su AWS soddisferà questi requisiti?
- Un'applicazione web memorizza risorse statiche in un bucket S3 in us-east-1. L'azienda necessita di resilienza multi-Regione e ha già creato un secondo bucket S3 in un'altra Regione. Quale soluzione fornisce la resilienza richiesta con il MINOR overhead operativo?
- Un'applicazione web molto utilizzata è in esecuzione su più istanze Linux EC2 in un gruppo Auto Scaling all'interno di una sottorete privata, con un Application Load Balancer che punta a tali istanze. Systems Manager Session Manager e SSM Agent sono configurati su tutte le istanze. Dopo una nuova release, alcune istanze vengono contrassegnate come non integre e terminate, riducendo la capacità. I log di CloudWatch non sono conclusivi. Come si dovrebbe ottenere l'accesso a un'istanza per la risoluzione dei problemi?
- Un'applicazione web pubblica di vendita al dettaglio utilizza un Application Load Balancer (ALB) davanti a istanze EC2 distribuite su più AZ e un backend Amazon RDS MySQL Multi-AZ. I controlli di integrità del gruppo target utilizzano HTTP e puntano alla pagina del catalogo prodotti. Auto Scaling mantiene il parco istanze web basato sui controlli di integrità dell'ALB. Recentemente l'applicazione ha subito un'interruzione; Auto Scaling ha ripetutamente sostituito le istanze, mentre le metriche del server web sembravano normali. L'indagine ha mostrato che il database era pesantemente caricato e le query erano molto lente. Quali due modifiche insieme risolveranno il problema e miglioreranno il monitoraggio della disponibilità e della funzionalità complessiva dell'applicazione per la crescita futura? (Scegliere due.)
- Un'applicazione web serve contenuti statici da un bucket S3 dietro CloudFront e contenuti dinamici tramite un ALB che instrada a gruppi EC2 Auto Scaling. Il dominio è in Route 53. Durante i periodi di picco, alcuni utenti ricevono errori HTTP 503 Service Unavailable dall'ALB. L'azienda desidera mostrare immediatamente una pagina di errore personalizzata quando si verifica questo errore, con un overhead operativo minimo. Quale soluzione soddisfa il requisito?
- Un'applicazione web serverless è stata distribuita con funzioni Lambda tramite CloudFormation. Un rilascio recente ha causato un'interruzione del servizio. Il processo di distribuzione deve supportare rilasci in stile canary per spostare una parte del traffico verso una nuova versione di Lambda. Quale approccio realizza questo obiettivo?
- Un'applicazione web stateful critica è in esecuzione su due istanze Linux EC2 dietro un ALB con un database RDS for MySQL. Il DNS è in Route 53. Gli obiettivi di resilienza sono: RPO del tier applicativo di 2 minuti e RTO di 30 minuti; RPO del tier database di 5 minuti e RTO di 30 minuti. L'azienda non desidera modifiche architetturali importanti e vuole una latenza ottimale dopo il failover. Quale soluzione soddisfa questi obiettivi?
- Un'applicazione web utilizza Amazon API Gateway, AWS Lambda e Amazon DynamoDB. Dopo una campagna di marketing, molte richieste hanno tempi di risposta molto più lunghi. I log di CloudWatch per API Gateway mostrano errori sul 20% delle richieste. Per la funzione Lambda, la metrica Throttles è dell'1% e Errors è del 10%. I log dell'applicazione mostrano che gli errori coincidono con le chiamate a DynamoDB. Quale modifica dovrebbe implementare l'architetto di soluzioni per migliorare i tempi di risposta all'aumentare del traffico?
- Un'applicazione web utilizza Amazon CloudFront con due origini personalizzate: un'origine inoltra a un'API HTTP di Amazon API Gateway (che utilizza un autorizzatore JWT) e l'altra origine inoltra a un Application Load Balancer (ALB). L'applicazione utilizza un provider di identità (IdP) OpenID Connect (OIDC). Un audit di sicurezza rileva che l'API è protetta da un autorizzatore JWT, ma l'ALB accetta richieste non autenticate. In che modo l'architetto di soluzioni può garantire che entrambe le origini backend accettino richieste solo da utenti autenticati?
- Un'applicazione web utilizza una distribuzione CloudFront per servire immagini da un bucket S3. Strumenti di terze parti a volte caricano immagini corrotte nel bucket. L'azienda dispone di una logica Python che rileva in modo affidabile le immagini corrotte e desidera integrare tale rilevamento con una latenza minima tra l'ingestione e il momento in cui il contenuto viene servito. Quale approccio di integrazione soddisfa questo requisito?
- Un'applicazione web viene eseguita in una singola Regione AWS su microservizi ospitati su AWS Fargate (Amazon ECS) e utilizza un'istanza Amazon RDS for MySQL per i dati. Route 53 gestisce il DNS. Un allarme CloudWatch attiva una regola EventBridge quando l'applicazione fallisce. Progettare una soluzione di disaster recovery che preveda il ripristino in una seconda Regione e riduca al minimo il tempo di ripristino. Quale approccio soddisfa il requisito?
- Un'applicazione web viene eseguita su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB) pubblico. Solo gli utenti di un paese specifico dovrebbero essere in grado di accedere all'app. L'azienda deve anche registrare le richieste di accesso bloccate. La soluzione dovrebbe richiedere una manutenzione minima. Quale approccio soddisfa questi requisiti?
- Un'applicazione web viene spostata da un ambiente on-premise ad AWS. L'API di terze parti che chiama consente a ciascun client di inserire nella whitelist un solo blocco CIDR pubblico. L'applicazione web verrà eseguita su istanze EC2 in sottoreti private dietro un ALB in sottoreti pubbliche. I gateway NAT forniscono accesso a Internet per le istanze private. In che modo l'architetto dovrebbe garantire che l'API di terze parti continui ad accettare chiamate dall'applicazione migrata utilizzando lo stesso blocco IP client?
- Un'AWS Organization ha una singola OU denominata Production che contiene tutti gli account. Vengono utilizzati SCP deny-list a livello di root per limitare l'accesso a determinati servizi. Un account appena invitato da un'unità aziendale acquisita non può aggiornare le regole AWS Config esistenti per conformarsi alla policy aziendale. Quale approccio consente agli amministratori del nuovo account di apportare le modifiche richieste ora, preservando e applicando le policy esistenti con una manutenzione continua minima?
- Un'azienda acquisisce e memorizza un flusso continuo di dati di mercato a una velocità costante. Un processo di aggregazione notturno viene eseguito per circa 4 ore per calcolare le statistiche; l'analisi non è critica e può essere ritentata alla successiva esecuzione in caso di fallimento. Il sistema attuale utilizza un pool di Reserved Instances di 1 anno in esecuzione costante per acquisire e memorizzare i dati su volumi EBS collegati. Uno script pianificato avvia istanze EC2 On-Demand ogni notte per eseguire l'aggregazione, che accede ai dati tramite NFS dai server di acquisizione, e le termina al termine del lavoro. Le prenotazioni delle Reserved Instance stanno per scadere. L'azienda desidera l'opzione più conveniente. Quale soluzione dovrebbe raccomandare l'architetto?
- Un'azienda acquisisce milioni di file immagine da 1 MB al giorno e li analizza in batch da 1 GB. Dopo l'analisi, l'applicazione zippa ogni batch e archivia il file zip su un server NFS on-premise. L'azienda dispone di capacità di calcolo Hyper-V on-premise ma non di spazio di archiviazione aggiuntivo. Vuole archiviare le immagini su AWS, essere in grado di recuperare i dati archiviati entro una settimana e pianificare i trasferimenti durante le ore non lavorative, applicando limiti di larghezza di banda su un collegamento Direct Connect da 10 Gbps. Qual è la soluzione più conveniente che soddisfa questi requisiti?
- Un'azienda archivia dati in più tabelle DynamoDB e necessita di un'API HTTPS serverless e con scalabilità automatica per esporre tali dati pubblicamente. Quali soluzioni soddisfano i requisiti? (Scegliere due.)
- Un'azienda archivia dati sensibili in un bucket Amazon S3. Il team di sicurezza deve registrare tutte le attività a livello di oggetto per quel bucket e conservare i log per 5 anni. Il team di sicurezza deve anche ricevere una notifica e-mail ogni volta che viene tentata l'eliminazione di dati nel bucket. Quale combinazione di passaggi soddisfa questi requisiti nel modo più conveniente? (Scegliere tre.)
- Un'azienda archivia documenti in un file system Amazon EFS crittografato con una chiave KMS. Il file system è montato su un'istanza EC2 che esegue un software proprietario. I backup automatici di AWS Backup sono abilitati utilizzando il piano di backup predefinito di AWS Backup. L'azienda deve essere in grado di recuperare i documenti eliminati entro un RPO di 100 minuti. Quale approccio soddisferà questo requisito?
- Un'azienda archivia file e immagini in S3 utilizzando diverse classi di storage e ha riscontrato un notevole aumento dei costi di S3 nell'ultimo anno. Un architetto di soluzioni deve esaminare le tendenze di accesso ai dati degli ultimi 12 mesi e determinare la classe di storage appropriata per gli oggetti. Quale soluzione fornisce l'analisi delle tendenze richiesta?
- Un'azienda archivia i dati IoT in un data lake Amazon S3. Gli scienziati dei dati eseguono analisi su istanze EC2 in sottoreti pubbliche di una VPC in un account AWS diverso; queste istanze EC2 hanno già un ruolo IAM che consente l'accesso a S3. La politica aziendale richiede che solo le reti autorizzate possano accedere ai dati IoT. Quale combinazione di passaggi dovrebbe implementare un architetto di soluzioni per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda archivia i dati on-premises su un file server Windows e genera 5 GB di nuovi dati al giorno. Parte del suo workload Windows è migrata ad AWS e tali dati devono essere disponibili su un file system cloud. L'azienda ha già un collegamento AWS Direct Connect tra on-premises e AWS. Quale approccio di migrazione dovrebbe utilizzare l'azienda?
- Un'azienda archivia le immagini dei container in Amazon Elastic Container Registry (Amazon ECR). Ogni nuova versione dell'immagine riceve un tag univoco. L'azienda necessita di un processo automatizzato che esegua la scansione delle immagini appena caricate per rilevare vulnerabilità ed esposizioni comuni (CVE), elimini automaticamente i tag delle immagini che presentano risultati con gravità Critica o Alta e notifichi il team di sviluppo quando si verificano tali eliminazioni. Quale soluzione soddisfa questi requisiti?
- Un'azienda archivia milioni di oggetti a cui si accede frequentemente in Amazon S3 Standard con crittografia lato server utilizzando AWS KMS (SSE-KMS). Con l'aumentare degli accessi, i costi di KMS sulla fattura mensile stanno aumentando a causa dell'elevato volume di richieste. L'architetto di soluzioni deve ridurre i costi con modifiche minime all'applicazione e il minor overhead operativo. Quale soluzione dovrebbe essere utilizzata?
- Un'azienda archivia video caricati dagli utenti in un bucket S3 utilizzando S3 Standard. I video vengono consultati frequentemente durante i primi 180 giorni dal caricamento e raramente dopo 180 giorni. I video sono accessibili da utenti nominativi e anonimi. La maggior parte dei video supera i 100 MB. I caricamenti spesso falliscono a causa di una scarsa connettività, quindi vengono utilizzati i caricamenti multipart. Un architetto di soluzioni deve ottimizzare i costi di S3. Quale combinazione di azioni soddisferà questi requisiti? (Scegli due.)
- Un'azienda attualmente distribuisce file tramite un server SFTP accessibile via internet, in esecuzione su una singola istanza EC2 con un Elastic IP allegato. I clienti si connettono utilizzando tale Elastic IP e SSH. Il security group dell'istanza EC2 consente l'accesso da tutti gli indirizzi IP dei clienti. L'architetto di soluzioni deve migliorare la disponibilità, ridurre la complessità della gestione dell'infrastruttura e minimizzare le interruzioni per i clienti, senza modificare il modo in cui i clienti si connettono. Quale soluzione soddisfa questi vincoli?
- Un'azienda attualmente distribuisce l'infrastruttura in una singola Regione AWS e desidera definire l'infrastruttura come codice con l'intenzione di espandersi a più Regioni e più account AWS. Quale approccio dovrebbe utilizzare l'architetto di soluzioni per gestire e distribuire l'infrastruttura tra account e Regioni?
- Un'azienda centralizza i log di flusso VPC da molti account in un singolo bucket S3. I log sono archiviati come file di testo compressi con gzip e devono essere conservati indefinitamente. Gli analisti eseguono query Athena ad hoc su questi log, ma le prestazioni delle query stanno peggiorando man mano che il volume dei log aumenta. È necessario migliorare le prestazioni delle query e ridurre l'utilizzo dello storage. Quale modifica fornirà il MAGGIORE miglioramento delle prestazioni?
- Un'azienda che gestisce bacheche di lavoro stagionali sta riscontrando un aumento del traffico. Il backend è costituito da due istanze Amazon EC2 dietro un Application Load Balancer e Amazon DynamoDB è utilizzato come datastore. Durante i periodi di punta, le prestazioni di lettura e scrittura dell'applicazione si degradano. Quale opzione produce un'architettura scalabile in grado di gestire i carichi di punta con il MINOR sforzo di sviluppo?
- Un'azienda che si occupa di ambiente implementa sensori per la qualità dell'aria nelle principali città. I sensori utilizzano AWS IoT Core per acquisire letture di serie temporali e l'azienda memorizza i dati in Amazon DynamoDB. Per garantire la continuità operativa, devono essere in grado di acquisire e memorizzare i dati in due Regioni AWS. Quale soluzione soddisfa questo requisito?
- Un'azienda che utilizza AWS Organizations (con tutte le funzionalità abilitate) ha account separati per unità aziendale. Gli amministratori di ciascun account devono utilizzare Amazon Athena per visualizzare i dati dettagliati di costi e utilizzo solo per il proprio account. Sono disponibili le autorizzazioni IAM per configurare i Cost and Usage Reports e un Cost and Usage Report centralizzato per l'intera organizzazione è già consegnato a un bucket S3. Quale approccio fornisce l'accesso per account richiesto con la minima complessità operativa?
- Un'azienda con centinaia di account AWS ha centralizzato l'approvvigionamento delle Reserved Instances (RI). Le unità aziendali devono inviare le richieste di acquisto o modifica delle RI a un team di approvvigionamento centrale; in precedenza le unità aziendali eseguivano acquisti/modifiche delle RI direttamente nei loro account. Un architetto di soluzioni deve applicare questo nuovo processo in modo sicuro. Quale combinazione di passaggi dovrebbe essere intrapresa? (Scegliere due.)
- Un'azienda con centinaia di account AWS in un'AWS Organization caricherà immagini Docker su Amazon ECR. Solo gli account all'interno dell'Organization dovrebbero accedere alle immagini. La pipeline CI/CD dell'azienda viene eseguita frequentemente; l'azienda desidera conservare tutte le immagini con tag, ma mantenere solo le cinque immagini più recenti senza tag. Quale approccio soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda con un data center on-premise sta sviluppando una nuova soluzione su AWS utilizzando Kubernetes. I carichi di lavoro di sviluppo e test vengono eseguiti su cluster Amazon EKS in AWS. La produzione richiede che sia il control plane EKS che il data plane rimangano on-premise, ma l'azienda preferisce una soluzione Kubernetes gestita da AWS con un sovraccarico operativo minimo. Quale opzione soddisfa questi requisiti con il minor sovraccarico operativo?
- Un'azienda del settore dell'istruzione utilizza Amazon WorkSpaces e archivia i profili utente su un file system Amazon FSx for Windows File Server. Il file system FSx è unito a un'istanza di Active Directory autogestita e utilizza un alias DNS. Con l'aumentare dell'adozione da parte degli utenti, i tempi di accesso sono diventati inaccettabilmente lenti. Il file system esistente è stato creato su storage HDD con una velocità effettiva di 16 MBps. Un architetto di soluzioni deve migliorare le prestazioni del file system durante una finestra di manutenzione programmata con il minimo sforzo amministrativo. Cosa dovrebbe fare l'architetto di soluzioni?
- Un'azienda desidera che gli sviluppatori acquistino software di terze parti approvato solo tramite un Private Marketplace in AWS Marketplace. L'azienda utilizza AWS Organizations con tutte le funzionalità abilitate e dispone di un account di servizi condivisi in ogni OU per i responsabili degli acquisti. L'amministrazione degli acquisti deve essere limitata a un ruolo denominato procurement-manager-role (assumibile dai responsabili degli acquisti). A tutti gli altri utenti, gruppi, ruoli IAM e amministratori di account deve essere negato l'accesso amministrativo al Private Marketplace. Qual è l'architettura PIÙ efficiente per soddisfare questi requisiti?
- Un'azienda desidera implementare le web ACL di AWS WAF per migliorare la sicurezza delle applicazioni per un'app dietro un Application Load Balancer. Le web ACL non devono bloccare il traffico legittimo. Qual è il modo consigliato per l'architetto di soluzioni per configurare le regole delle web ACL per evitare di influire sugli utenti validi?
- Un'azienda desidera un singolo bucket S3 per consentire agli scienziati dei dati di archiviare i documenti di lavoro. Gli utenti si autenticano tramite AWS IAM Identity Center e gli scienziati dei dati fanno parte di uno specifico gruppo di Identity Center. L'azienda ha bisogno che ogni scienziato acceda solo ai propri documenti e richiede report mensili che mostrino quali documenti sono stati consultati da ciascun utente. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un'azienda desidera una struttura AWS multi-account con accesso centralizzato e traffico di rete privata. L'MFA è richiesto al momento del login e ruoli specifici sono mappati a gruppi di utenti. Sono richiesti account separati per: sviluppo, staging, produzione e rete condivisa. Produzione e rete condivisa devono avere connettività a tutti gli account. Sviluppo e staging devono avere accesso solo l'uno all'altro. Quale combinazione di passaggi dovrebbe intraprendere un architetto di soluzioni per soddisfare questi requisiti? (Scegliere tre.)
- Un'azienda deve aggregare i log di Amazon CloudWatch provenienti da più account AWS in un account di logging centrale. I log devono rimanere nella loro Regione di origine. L'account centrale normalizzerà i log e li invierà a uno strumento di sicurezza. La soluzione deve gestire un elevato volume di ingestione e scalare con il carico diurno (più pesante durante l'orario lavorativo). Utilizzando un design AWS Control Tower per il logging multi-account, quale combinazione di passaggi dovrebbe essere implementata? (Scegliere tre.)
- Un'azienda deve archiviare ed elaborare immagini caricate da un'app mobile. L'utilizzo raggiunge il picco nei giorni feriali dalle 8:00 alle 17:00 con migliaia di caricamenti al minuto; altrimenti l'app viene usata raramente. Gli utenti devono essere avvisati al completamento dell'elaborazione. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per abilitare l'elaborazione scalabile delle immagini? (Scegliere tre.)
- Un'azienda deve consentire a 400 dipendenti di lavorare da remoto dopo un disastro imprevisto. I desktop sono un mix di Windows e Linux e hanno più applicazioni installate (browser, client di posta, ecc.). La soluzione deve integrarsi con l'Active Directory on-premises in modo che i dipendenti utilizzino le loro credenziali esistenti, richiedere l'autenticazione a più fattori (MFA) e replicare l'esperienza desktop attuale. Quale approccio soddisfa questi requisiti?
- Un'azienda deve conservare tutti i dati in un singolo bucket Amazon S3 per 1 anno. Il team di sicurezza è preoccupato che credenziali a lungo termine trapelate possano consentire a un attaccante di accedere all'account AWS e manomettere o eliminare oggetti. Quale soluzione garantirà che sia gli oggetti esistenti che quelli futuri nel bucket siano protetti per il periodo di conservazione richiesto?
- Un'azienda deve contare gli utenti unici per cliente (giornalieri, settimanali, mensili) per un'applicazione che scrive già tutti i log, inclusi i login riusciti, su CloudWatch Logs tramite l'agente CloudWatch. Vogliono introdurre questa metrica di licenza con il minor numero di modifiche all'applicazione. Quale approccio realizza questo obiettivo?
- Un'azienda deve eseguire il backup dello storage di file NFS on-premise su Amazon S3 e conservare gli archivi dopo 5 giorni. Può accettare un tempo di recupero di più giorni per i dati archiviati. Qual è la soluzione PIÙ conveniente che fornisce la compatibilità NFS?
- Un'azienda deve implementare il disaster recovery per un'applicazione critica che attualmente è in esecuzione in una singola Regione AWS. Il frontend web utilizza istanze EC2 dietro un Application Load Balancer (ALB). L'applicazione scrive su un'istanza DB Amazon RDS for MySQL e produce documenti elaborati in un bucket Amazon S3. Il team finanziario esegue query dirette sul database per produrre report; durante i periodi di punta queste query consumano risorse del DB e degradano le prestazioni dell'applicazione. Progettare una soluzione di disaster recovery che minimizzi la perdita di dati ed elimini l'impatto sulle prestazioni delle query del team finanziario. Quale soluzione soddisfa questi requisiti?
- Un'azienda deve inviare dati da sistemi on-premise in modo privato (senza attraversare Internet) a bucket Amazon S3 che esistono in tre diversi account AWS. L'azienda non dispone di connettività dedicata esistente ad AWS. Quale combinazione di passaggi dovrebbe raccomandare un architetto di soluzioni? (Scegliere due.)
- Un'azienda deve migrare 60 applicazioni Windows legacy on-premises basate su .NET Framework su AWS. L'azienda vuole minimizzare il tempo di migrazione, evitare modifiche al codice dell'applicazione e non gestire l'infrastruttura sottostante. Quale approccio di migrazione soddisfa questi requisiti?
- Un'azienda deve migrare i propri database on-premises ad Amazon RDS. L'ambiente contiene database Microsoft SQL Server, MySQL e Oracle, e alcuni database includono schemi e stored procedure personalizzati. Quale combinazione di azioni dovrebbe intraprendere l'azienda per eseguire la migrazione? (Scegliere due.)
- Un'azienda deve migrare il proprio database delle transazioni dei clienti da on-premises ad AWS. Il database attuale è Oracle su un server Linux. Un nuovo requisito di sicurezza impone la rotazione annuale della password del database. Quale soluzione soddisfa i requisiti con il MINOR overhead operativo?
- Un'azienda deve migrare un cluster DB Amazon Aurora MySQL da un account AWS a un nuovo account AWS nella stessa Regione. Entrambi gli account fanno parte della stessa AWS Organization. L'azienda vuole ridurre al minimo l'interruzione del servizio di database prima di passare il DNS al nuovo database. Quali strategie di migrazione soddisfano questo requisito? (Scegliere due.)
- Un'azienda deve migrare un cluster VMware on-premise di 120 VM (diversi tipi di sistema operativo e molti pacchetti installati su misura) ad AWS. L'ambiente on-premise include anche un server NFS da 10 TB. È disponibile un collegamento AWS Direct Connect da 10 Gbps per la migrazione. Quale approccio completerà la migrazione ad AWS nel MINOR tempo possibile?
- Un'azienda deve migrare un database Amazon RDS for Oracle a un'istanza RDS for PostgreSQL in un account AWS differente con zero downtime e tempi di cutover della migrazione minimi. La migrazione deve replicare tutti i dati esistenti e tutti i nuovi dati creati durante la migrazione, e il target deve essere identico alla sorgente al completamento. Le applicazioni utilizzano un CNAME di Route 53 per l'endpoint di RDS for Oracle. Il DB sorgente si trova in una sottorete privata. Quale combinazione di passaggi dovrebbe intraprendere l'architetto di soluzioni? (Scegliere tre.)
- Un'azienda deve migrare un servizio SFTP on-premises (attualmente in esecuzione su una VM Linux) ad AWS. I file caricati vengono resi disponibili alle applicazioni a valle tramite una condivisione NFS. La migrazione deve fornire alta disponibilità e presentare ai fornitori esterni un set stabile di indirizzi IP pubblici statici che i fornitori possono autorizzare. L'azienda ha già un collegamento AWS Direct Connect tra il suo data center e la sua VPC. Quale soluzione soddisfa questi requisiti con il minor overhead operativo?
- Un'azienda deve migrare un'applicazione web .NET a tre livelli (che dipende da MySQL) da on-premises ad AWS per gestire 200.000 utenti giornalieri e fornire scalabilità e alta disponibilità. Quali passaggi di progettazione dovrebbe intraprendere l'architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda deve ottimizzare i costi per un ambiente AWS che utilizza più account sotto AWS Organizations. Tre anni fa l'azienda ha acquistato EC2 Standard Reserved Instances che sono scadute di recente. L'azienda prevede di aver bisogno di risorse di calcolo EC2 per altri 3 anni e ha anche implementato un nuovo workload serverless. Quale strategia di acquisto offre il MAGGIOR risparmio sui costi?
- Un'azienda deve progettare un piano di disaster recovery (DR) per il suo sito web di e-commerce. Il sito è eseguito su istanze EC2 t3.large in un gruppo Auto Scaling su più Zone di Disponibilità e utilizza un'istanza DB Amazon RDS for MySQL. In caso di disastro, il traffico deve effettuare il failover verso una Regione secondaria. L'RPO target è di 30 secondi e l'RTO è di 10 minuti. Quale soluzione soddisfa questi obiettivi nel modo più conveniente?
- Un'azienda deve raccogliere 6 TB di dati sperimentali in formato proprietario da sensori in una località remota senza accesso a Internet. I sensori possono caricare periodicamente file tramite FTP, ma non possono fungere da server FTP o utilizzare altri protocolli. L'azienda deve centralizzare i caricamenti localmente e spostare i dati nell'object storage di AWS il prima possibile dopo l'esperimento. Quale soluzione soddisfa questi vincoli?
- Un'azienda deve spostare alcuni database Oracle on-premise su AWS, ma mantenerne altri on-premise per motivi di conformità. I database on-premise includono dati spaziali ed eseguono cron job per la manutenzione. Da AWS, l'azienda deve connettersi direttamente ai sistemi on-premise e interrogare i dati on-premise come tabelle esterne. Quale architettura soddisfa questi requisiti?
- Un'azienda di autonoleggio ha creato una REST API serverless utilizzata dalla sua app mobile. Lo stack utilizza Amazon API Gateway con un endpoint regionale, AWS Lambda e un cluster DB Amazon Aurora MySQL Serverless. Dopo aver aperto l'accesso ai partner, il volume delle richieste è aumentato notevolmente e ha causato errori intermittenti di memoria del database. I log mostrano che molti client emettono ripetute richieste HTTP GET per query identiche a brevi intervalli. Il traffico è concentrato durante l'orario lavorativo con picchi durante le festività. L'azienda vuole supportare l'aumento del carico minimizzando la crescita dei costi. Quale approccio soddisfa questi requisiti?
- Un'azienda di consegne migrerà un'applicazione di pianificazione del percorso di terze parti su AWS. Il fornitore fornisce un'immagine Docker supportata da un registro pubblico. L'immagine può scalare a molti container e ogni sezione dell'area di consegna esegue il proprio set di container con una configurazione personalizzata per elaborare solo gli ordini di quella sezione. L'azienda deve allocare le risorse in modo economicamente vantaggioso in base al numero di container in esecuzione e ridurre al minimo l'overhead operativo. Quale soluzione soddisfa questi requisiti con il minor onere operativo?
- Un'azienda di e-commerce globale necessita di storage scalabile per applicazioni legacy basate su file on-premise. Requisiti: possibilità di montare volumi come dispositivi iSCSI da server applicativi on-premise, mantenere un accesso a bassa latenza ai dati frequentemente consultati ed eseguire copie point-in-time dei volumi utilizzando AWS Backup. Quale soluzione soddisfa questi requisiti?
- Un'azienda di eventi dal vivo gestisce un'applicazione di biglietteria su istanze EC2 in un gruppo Auto Scaling e utilizza PostgreSQL per il database. Gli eventi di vendita producono picchi di domanda programmati una tantum. L'azienda necessita di un approccio di scaling che massimizzi la disponibilità durante questi eventi di vendita programmati. Quale soluzione soddisfa queste esigenze?
- Un'azienda di eventi gestisce una piattaforma di ticketing su un cluster Amazon ECS composto da istanze On-Demand EC2 in un gruppo Auto Scaling che utilizza lo scaling predittivo. L'azienda conosce in anticipo le date e gli orari degli eventi, e gli eventi causano grandi picchi di traffico. Il cluster ECS scarica frequentemente risorse di ticketing da un bucket Amazon S3 che si trova nella stessa regione e account AWS; il traffico attualmente fluisce attraverso un NAT gateway. L'azienda vuole ridurre i costi senza diminuire la disponibilità. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda di giochi deve eseguire il rehosting della propria piattaforma di gioco su AWS. La piattaforma richiede un'elevata capacità di calcolo e la classifica viene aggiornata frequentemente. Attualmente, un'istanza Ubuntu ottimizzata per il calcolo esegue un front-end Node.js. Lo stato del gioco è memorizzato in un'istanza Redis on-premises. La migrazione dovrebbe ottimizzare le prestazioni dell'applicazione in AWS. Quale soluzione soddisfa questi requisiti?
- Un'azienda di giochi mobile distribuisce asset di gioco da istanze EC2 dietro un ALB in due Regioni. I client devono recuperare gli asset dalla Regione geograficamente più vicina; se gli asset non sono disponibili nella Regione più vicina, i client dovrebbero effettuare il failover all'altra Regione. Come dovrebbe implementare questo comportamento un architetto di soluzioni?
- Un'azienda di giochi online gestisce istanze EC2 di produzione per il gaming che devono rimanere disponibili tutto l'anno e un'applicazione di analisi che è interrompibile e utilizza dati S3. Quale approccio ottimizzato in termini di costi soddisfa queste esigenze?
- Un'azienda di media globale sta implementando un'applicazione in più Regioni con tabelle globali DynamoDB a supporto per mantenere un'esperienza utente coerente in due continenti principali. Ogni implementazione nella Regione utilizza un Application Load Balancer (ALB) pubblico. L'azienda gestisce il DNS pubblico internamente e desidera che l'applicazione sia raggiungibile tramite un dominio apex. Quale opzione soddisfa il requisito con il MINOR sforzo?
- Un'azienda di media ha un repository di 30 TB di video di notizie digitali archiviati su nastro in una libreria di nastri on-premise e referenziati da un sistema di gestione delle risorse multimediali (MAM). L'azienda desidera arricchire automaticamente i metadati video (ad esempio, oggetti, elementi scenici e volti) e rendere i video ricercabili tramite il MAM. Esiste già un catalogo di volti con immagini di persone che appaiono nei video. L'azienda prevede di migrare i video su AWS e dispone di un collegamento AWS Direct Connect ad alta velocità. L'azienda desidera spostare i file video direttamente dal suo attuale file system con il minor overhead di gestione continua e la minima interruzione del sistema esistente. Quale soluzione soddisfa questi requisiti?
- Un'azienda di produzione video deve spostare 600 TB di file compressi (migliaia di file) da un NAS on-premise ad AWS come trasferimento una tantum entro 3 settimane. La capacità di calcolo on-premise è insufficiente per il ML, il trasferimento deve essere crittografato in transito, la velocità di upload misurata della connessione internet condivisa è di 100 Mbps e più dipartimenti condividono il collegamento. Qual è la soluzione più conveniente che soddisfa i requisiti?
- Un'azienda di ricerca esegue simulazioni giornaliere su centinaia di istanze Amazon Linux 2 EC2. Occasionalmente, un'istanza richiede l'intervento di un ingegnere tramite SSH per risolvere una simulazione bloccata. La policy di sicurezza richiede che nessuna coppia di istanze EC2 condivida la stessa chiave SSH e che tutte le connessioni SSH siano registrate in AWS CloudTrail. In che modo un architetto di soluzioni può soddisfare questi requisiti?
- Un'azienda di servizi finanziari crea una soluzione di analisi su Amazon EMR per i dati di sondaggi. Tre figure professionali necessitano di un accesso controllato e con privilegi minimi: l'Amministratore (che effettua il provisioning dei cluster EMR), l'Ingegnere dei dati (che esegue ETL) e l'Analista dei dati (che esegue query SQL/Hive). Le figure professionali dovrebbero essere in grado di avviare solo applicazioni approvate/autorizzate e tutte le risorse che creano devono essere taggate. Quale soluzione applica questi requisiti?
- Un'azienda di servizi finanziari ha importato milioni di transazioni storiche di azioni in una tabella DynamoDB che utilizza la modalità di capacità on-demand. Ogni notte a mezzanotte vengono caricati alcuni milioni di nuovi record. Le letture avvengono a raffiche durante il giorno e richiedono ripetutamente un piccolo insieme di chiavi. L'azienda deve ridurre i costi di DynamoDB. Quale strategia dovrebbe essere raccomandata?
- Un'azienda di servizi finanziari lancerà una nuova applicazione web in us-east-1 su EC2. L'applicazione deve essere altamente disponibile e con autoscaling in us-east-1, e l'azienda desidera un ambiente di disaster recovery attivo-passivo in us-west-1. Quale design soddisfa questi requisiti?
- Un'azienda di servizi raccoglie i dati di utilizzo degli smart meter ogni 5 minuti. I dati arrivano tramite Amazon API Gateway, passano a una funzione AWS Lambda e vengono archiviati in una tabella Amazon DynamoDB. Durante un progetto pilota, Lambda ha impiegato 3-5 secondi, ma con l'aumentare del numero di contatori, le durate di Lambda sono aumentate a 1-2 minuti e l'aumento dei tipi di metriche ha ulteriormente incrementato la durata. Si verificano molti errori ProvisionedThroughputExceededException sui PUT di DynamoDB e molti errori TooManyRequestsException da Lambda. Quale combinazione di modifiche risolverà i problemi? (Scegliere due.)
- Un'azienda di software esegue risorse su più account e Regioni AWS. La VPC dell'applicazione (us-east-1) ha CIDR 10.10.0.0/16. Una VPC di servizi condivisi in un account diverso in us-east-2 utilizza CIDR 10.10.10.0/24. Un tentativo di CloudFormation di creare un VPC peering tra la VPC dell'applicazione e la VPC dei servizi condivisi è fallito. Quali fattori potrebbero causare il fallimento del peering? (Scegliere due.)
- Un'azienda di software ha ingegneri che lavorano da remoto. Active Directory Domain Services (AD DS) è in esecuzione su un'istanza EC2. La policy aziendale richiede che tutti i servizi interni e non pubblici nella VPC siano accessibili solo tramite una VPN e che l'accesso VPN richieda l'autenticazione a più fattori (MFA). Cosa dovrebbe implementare un architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda di streaming video ha rilasciato un'app mobile che carica i file video degli utenti in un bucket Amazon S3 nella regione us-east-1. I file variano da 1 GB a 10 GB. Gli utenti in Australia riscontrano caricamenti molto lenti e occasionali fallimenti. Come architetto di soluzioni, proponi modifiche per migliorare le prestazioni di caricamento per questi utenti. Quali due delle seguenti opzioni soddisferanno il requisito?
- Un'azienda di telecomunicazioni utilizza AWS con una Direct Connect tra l'ambiente on-premises e AWS. L'applicazione è in esecuzione su istanze EC2 in più AZ dietro un ALB interno. I client sulla rete on-premises si connettono all'applicazione utilizzando HTTPS; TLS termina sull'ALB. L'ALB utilizza più gruppi target e il routing basato sul percorso. L'azienda implementerà un'appliance firewall on-premises che consente il traffico solo verso indirizzi IP noti. Quale soluzione consentirà al traffico on-premises di raggiungere l'applicazione e soddisfare il requisito della allow-list del firewall?
- Un'azienda di vendita al dettaglio gestisce diverse applicazioni che registrano ordini, elaborano resi e forniscono analisi. Attualmente, utilizzano un database transazionale MySQL e un database di analisi OLAP Oracle, tutti su EC2. Diversi componenti dell'applicazione producono eventi da diverse fonti; un ETL settimanale copia i dati dell'applicazione nel database di analisi. L'azienda desidera una riprogettazione serverless basata su eventi che fornisca analisi quasi in tempo reale. Quale architettura soddisfa questi requisiti?
- Un'azienda di vendita al dettaglio gestisce un sito di e-commerce su più Regioni AWS e richiede che il sito web rimanga operativo in ogni momento per gli acquisti online. Il sito utilizza un'istanza DB Amazon RDS for MySQL per l'archiviazione dei dati. Quale opzione offre la massima disponibilità per il database?
- Un'azienda di vendita al dettaglio ha un datacenter on-premises in Europa e una presenza AWS in eu-west-1 e us-east-1. Deve instradare il traffico on-premises verso le VPC in entrambe le Regioni e supportare il traffico instradato direttamente tra le VPC in tali Regioni. Non è consentito alcun singolo punto di guasto della rete. L'azienda dispone già di due collegamenti Direct Connect da 1 Gbps dall'on-premises a due posizioni Direct Connect separate in Europa (DX-A e DX-B). Ogni Regione ha un singolo AWS Transit Gateway per il routing inter-VPC intra-Regione. Quale progetto soddisfa questi requisiti?
- Un'azienda di viaggi utilizza Amazon SES per inviare notifiche e-mail e deve abilitare il logging per risolvere i problemi di consegna. L'azienda deve anche supportare le ricerche per destinatario, oggetto e ora di invio. Quale combinazione di passaggi dovrebbe implementare un architetto di soluzioni? (Scegliere due.)
- Un'azienda dispone di una soluzione di monitoraggio on-premise che utilizza un database PostgreSQL per la persistenza degli eventi, ma il database non è in grado di scalare per un'ingestione elevata e esaurisce lo spazio di archiviazione. Una VPN verso AWS è già attiva. La soluzione deve utilizzare servizi AWS gestiti per ridurre l'overhead operativo; fornire un buffer con scalabilità automatica senza amministrazione; abilitare dashboard quasi in tempo reale; e supportare JSON semi-strutturato con schemi dinamici. Quale combinazione di componenti AWS soddisferà questi requisiti? (Scegliere due.)
- Un'azienda distribuisce applicazioni in più VPC collegati a un Transit Gateway. Qualsiasi VPC che invia traffico verso Internet deve passare attraverso un VPC di servizi condivisi. Ogni sottorete VPC utilizza la tabella di routing VPC predefinita che punta al Transit Gateway; il Transit Gateway utilizza la sua tabella di routing predefinita per gli allegati VPC. Un audit di sicurezza mostra che un'istanza EC2 in un VPC può comunicare con istanze EC2 in qualsiasi altro VPC aziendale. Ogni VPC dovrebbe essere in grado di comunicare solo con un set specifico e limitato di VPC autorizzati. Cosa dovrebbe fare l'architetto di soluzioni per applicare questa restrizione?
- Un'azienda dividerà le risorse in centinaia di account AWS in più Regioni e necessita di una soluzione che neghi l'accesso a qualsiasi operazione al di fuori delle Regioni specificamente consentite. Quale approccio soddisfa questo requisito?
- Un'azienda è migrata ad AWS e dispone di AWS Business Support. Vuole monitorare l'efficacia dei costi delle istanze Amazon EC2 tra gli account. Le istanze sono etichettate per dipartimento, unità aziendale e ambiente. Le istanze di sviluppo hanno costi elevati ma un basso utilizzo. L'azienda deve rilevare e arrestare le istanze EC2 di sviluppo sottoutilizzate. Un'istanza è sottoutilizzata se ha avuto un utilizzo medio giornaliero della CPU pari o inferiore al 10% e un I/O di rete pari o inferiore a 5 MB per almeno 4 degli ultimi 14 giorni. Quale soluzione raggiunge questo obiettivo con il MINOR overhead operativo?
- Un'azienda esegue applicazioni per diverse unità aziendali su più account AWS all'interno di un'AWS Organization. Ogni risorsa cloud ha già un tag denominato BusinessUnit con il valore appropriato dell'unità aziendale. L'azienda deve allocare e visualizzare i costi del cloud per unità aziendale. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue applicazioni su centinaia di account AWS di produzione in un'AWS Organization e utilizza AWS Backup in modo centralizzato. L'azienda desidera che tutti i backup rimangano resilienti anche se le credenziali privilegiate in qualsiasi account di produzione vengono compromesse. Quale combinazione di misure soddisferà questo requisito? (Scegliere tre.)
- Un'azienda esegue carichi di lavoro su molti account AWS gestiti tramite AWS Organizations. I carichi di lavoro includono Amazon EC2, AWS Fargate e AWS Lambda, e la domanda varia in modo imprevedibile tra gli account. L'architetto di soluzioni ha calcolato una media di utilizzo di 6 mesi per account per stimare l'utilizzo futuro. Quale opzione di acquisto produrrà il MAGGIOR risparmio sui costi per l'utilizzo di compute dell'organizzazione nei prossimi 3 anni?
- Un'azienda esegue Grafana su una singola istanza Amazon EC2 per visualizzare e monitorare i carichi di lavoro AWS. L'azienda ha investito tempo nella creazione di dashboard e ha bisogno che siano altamente disponibili con tempi di inattività non superiori a 10 minuti. L'azienda vuole anche ridurre al minimo la manutenzione continua. Quale soluzione soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda esegue grandi processi di simulazione batch su dati archiviati in un bucket S3. I processi sono tolleranti ai guasti (possono essere interrotti) e gli output sono archiviati in un bucket S3 separato. Ogni processo elabora 15-20 GB di dati di input. Quale architettura soddisferà i requisiti nel modo più conveniente?
- Un'azienda esegue il retraining notturno automatizzato dei modelli utilizzando AWS Step Functions. Il workflow utilizza più attività Lambda; qualsiasi errore di un'attività causa il fallimento dell'intero workflow. Il retraining è fallito diverse notti senza notifiche. L'architetto delle soluzioni deve garantire che vengano inviate notifiche per tutti i fallimenti del retraining. Quale combinazione di passaggi dovrebbe essere implementata? (Scegliere tre.)
- Un'azienda esegue istanze EC2 con un carico stabile e continuo e funzioni Lambda con un carico variabile e imprevedibile. L'applicazione utilizza un cluster Amazon MemoryDB for Redis come cache. Per minimizzare il costo mensile complessivo, quale strategia di acquisto dovrebbe adottare l'azienda?
- Un'azienda esegue la logica di business principale su una flotta di istanze Amazon EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). Il record Route 53 api.example.com punta all'ALB. Il team di sviluppo deve implementare un aggiornamento importante alla logica di business in modo tale che durante una finestra di test solo il 10% dei clienti riceva la nuova versione, e ogni cliente debba utilizzare in modo coerente la stessa versione per tutta la durata della finestra di test. Come dovrebbe l'azienda implementare l'aggiornamento per soddisfare questi requisiti?
- Un'azienda esegue logiche ETL e di aggregazione proprietarie, archivia i risultati in Amazon Redshift e vende i dati risultanti ai clienti. In precedenza, l'azienda esportava file da Redshift e li inviava ai clienti tramite FTP. L'azienda utilizzerà AWS Data Exchange per distribuire i dati e deve verificare le identità dei clienti prima della condivisione. I clienti necessitano anche dell'accesso ai dati pubblicati più recenti. Quale soluzione soddisfa queste esigenze con il MINOR overhead operativo?
- Un'azienda esegue microservizi su istanze EC2 in più zone di disponibilità dietro un ALB. È stata creata una nuova API REST in Amazon API Gateway. Alcuni microservizi legacy in esecuzione su EC2 devono chiamare la nuova API, ma l'azienda richiede che l'API non sia esposta a Internet pubblico e che il traffico non attraversi Internet pubblico. Cosa dovrebbe fare un architetto di soluzioni per soddisfare questi vincoli?
- Un'azienda esegue oltre 20 applicazioni in una singola VPC utilizzando EC2, ECS e RDS. Tre team di ingegneri possiedono ciascuno più applicazioni e le risorse sono taggate per applicazione e team. L'azienda utilizza IAM per l'accesso quotidiano. Il team finanziario deve identificare i costi AWS mensili per applicazione e per team, produrre report di confronto storico di 12 mesi e prevedere i costi per i prossimi 12 mesi. Quale combinazione di azioni fornirà questi report sui costi? (Scegliere tre.)
- Un'azienda esegue snapshot automatici giornalieri di Amazon RDS e li conserva per 7 giorni. Ha bisogno di snapshot ogni 6 ore conservati per 30 giorni, desidera un monitoraggio centralizzato tra gli account AWS Organization e preferisce un sovraccarico operativo minimo. Quale soluzione soddisfa questi requisiti con il MINOR sovraccarico operativo?
- Un'azienda esegue un binario Linux proprietario stateless (codice sorgente non disponibile) su un'istanza EC2. L'applicazione è single-threaded, richiede 2 GB di RAM, è ad alta intensità di CPU ed esegue all'incirca ogni 4 ore per un massimo di 20 minuti. È necessario riprogettare l'architettura per soddisfare questi requisiti. Quale approccio dovresti scegliere?
- Un'azienda esegue un cluster di database Amazon Aurora PostgreSQL in una singola regione AWS. Il team del database deve acquisire e monitorare tutte le attività sui dati tra i database. Quale soluzione soddisferà questo requisito?
- Un'azienda esegue un grande carico di lavoro containerizzato con circa 100 servizi su Amazon ECS. Gli sviluppatori hanno iniziato a eseguire task su AWS Fargate anziché su EC2. Storicamente l'account ha quasi raggiunto il numero massimo di istanze EC2. L'azienda è preoccupata di raggiungere il numero massimo di task ECS per Fargate e desidera notificare il team di sviluppo quando l'utilizzo di Fargate raggiunge l'80% della quota di servizio. Cosa dovrebbe implementare un architetto di soluzioni?
- Un'azienda esegue un microservizio come funzione AWS Lambda. Il microservizio scrive su un database SQL on-premise che supporta solo un numero limitato di connessioni simultanee. Quando il volume di invocazioni di Lambda aumenta, il database viene sovraccaricato e si blocca, causando tempi di inattività. L'azienda dispone di un collegamento AWS Direct Connect tra il VPC e il datacenter on-premise. L'azienda vuole proteggere il database dal sovraccarico. Quale soluzione soddisfa questi requisiti?
- Un'azienda esegue un software personalizzato per l'analisi della rete per ispezionare il traffico in entrata e in uscita da una VPC. Il software viene distribuito con un template AWS CloudFormation su tre istanze Amazon EC2 gestite da un gruppo Auto Scaling. Il routing di rete è configurato in modo che il traffico sia diretto alle istanze EC2. Quando il software di analisi smette di funzionare, il gruppo Auto Scaling sostituisce l'istanza guasta, ma le route di rete non vengono aggiornate per fare riferimento all'istanza sostitutiva. Quale combinazione di azioni risolverà questo problema? (Scegliere tre.)
- Un'azienda esegue un'applicazione critica utilizzando Amazon RDS per MySQL in Multi-AZ. Un recente test di failover di RDS ha causato un'interruzione dell'applicazione di 40 secondi. Un architetto di soluzioni deve ridurre il tempo di interruzione a meno di 20 secondi. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere tre.)
- Un'azienda esegue un'applicazione di elaborazione delle transazioni sensibile al tempo in container Docker su VM. I container utilizzano uno storage condiviso per i dati delle transazioni. Il volume delle transazioni è imprevedibile. L'azienda non può modificare l'applicazione o continuare a gestire le VM host dei container. Necessita di uno storage a bassa latenza che aumenti automaticamente la velocità di trasmissione effettiva all'aumentare della domanda e deve smettere di amministrare l'ambiente di hosting Docker. Come dovrebbe migrare ad AWS?
- Un'azienda esegue un'applicazione intranet on-premises e utilizzerà AWS Elastic Disaster Recovery per eseguirne il backup su AWS. Il traffico di replica non deve attraversare la rete Internet pubblica, l'applicazione non deve essere accessibile da Internet dopo il ripristino e la replica non deve consumare tutta la larghezza di banda di rete disponibile. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda esegue un'applicazione su 20 istanze Linux EC2 persistenti che archiviano dati su più volumi EBS allegati. L'azienda deve conservare i backup in una Regione AWS separata ed essere in grado di recuperare istanze e configurazioni entro 1 giorno lavorativo, perdendo non più di un giorno di dati. L'azienda ha personale limitato e dispone già di un template CloudFormation in grado di distribuire la rete richiesta nella Regione secondaria. Quale soluzione di backup e ripristino soddisfa questi requisiti riducendo al minimo l'overhead operativo e i costi?
- Un'azienda esegue un'applicazione su EC2 e Lambda che memorizza oggetti temporanei in Amazon S3; gli oggetti vengono eliminati dopo 24 ore. L'azienda distribuisce nuove versioni dell'applicazione creando stack CloudFormation per le risorse richieste ed elimina il vecchio stack dopo la convalida. Recentemente l'eliminazione di un vecchio stack di sviluppo non è riuscita. Un architetto di soluzioni deve risolvere l'errore di eliminazione senza grandi modifiche architetturali. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue un'applicazione su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). All'avvio, le istanze eseguono script user-data per scaricare contenuti applicativi critici da un bucket S3. Le istanze vengono avviate ma, dopo un certo tempo, vengono terminate con il messaggio: "An instance was taken out of service in response to an ELB system health check failure." Auto Scaling avvia e termina ripetutamente le istanze in un loop. L'unica modifica recente è stata l'aggiunta di una grande quantità di contenuti critici al bucket S3. L'azienda non vuole modificare gli script user-data in produzione. Cosa dovrebbe fare un architetto di soluzioni affinché l'ambiente di produzione possa essere distribuito con successo?
- Un'azienda esegue un'applicazione web a tre livelli on-premises: frontend Apache, middle-tier Java monolitico e storage PostgreSQL. Una recente promozione ha sovraccaricato tutti i livelli, l'applicazione è andata in crash e il database ha raggiunto i limiti di capacità di lettura. Sono previste diverse promozioni. È necessario progettare una migrazione ad AWS che massimizzi la scalabilità e minimizzi lo sforzo operativo. Quali tre passaggi realizzano questo obiettivo? (Scegliere tre.)
- Un'azienda esegue un'applicazione web di produzione che include un'API HTTP di Amazon API Gateway che richiama una funzione AWS Lambda. La funzione Lambda elabora le richieste e memorizza i dati in un database. L'azienda desidera un'autorizzazione utente integrata e utilizza già un provider di identità di terze parti che rilascia token OAuth per altre applicazioni. Quale soluzione soddisfa questi requisiti di autorizzazione?
- Un'azienda esegue un'applicazione web-front-end su tre VM Linux dietro un load balancer basato su richieste HTTP nel suo data center on-premises. L'applicazione necessita di storage di file per dati critici. L'azienda deve migrare l'applicazione su AWS il più rapidamente possibile e mantenere l'architettura AWS altamente disponibile, apportando il MINOR numero di modifiche all'architettura esistente. Quale opzione di migrazione soddisfa questi requisiti con modifiche architetturali minime?
- Un'azienda esegue un'applicazione Windows Server su VMware vSphere on-premises. L'applicazione legge i dati in un formato proprietario che l'applicazione stessa deve interpretare. I server vengono sottoposti a provisioning manuale. Come parte del piano di disaster recovery (DR), l'azienda desidera essere in grado di eseguire temporaneamente l'applicazione su AWS se l'ambiente on-premises fallisce, e quindi riportare l'applicazione on-premises dopo il ripristino. L'obiettivo del punto di ripristino (RPO) è di 5 minuti. Quale soluzione fornisce funzionalità di DR su AWS con il MINOR overhead operativo?
- Un'azienda espone un'API primaria utilizzando Amazon API Gateway e funzioni Lambda, e alcuni clienti accedono anche a un'API legacy in esecuzione su una singola istanza Amazon EC2. L'azienda desidera una protezione più robusta per prevenire attacchi DoS, cercare vulnerabilità e bloccare exploit comuni. Quale combinazione di servizi AWS dovrebbe utilizzare l'architetto di soluzioni per soddisfare questi requisiti di sicurezza?
- Un'azienda finanziaria esegue un'applicazione business-critical su istanze Linux EC2 di ultima generazione con un database MySQL autogestito che presenta un I/O elevato. L'applicazione gestisce un traffico moderato per la maggior parte del mese, ma rallenta durante gli ultimi tre giorni a causa della reportistica di fine mese. L'infrastruttura utilizza già ELB e Auto Scaling per il calcolo. Quale azione consentirà al database di gestire il carico di fine mese con il minor impatto sulle prestazioni?
- Un'azienda finanziaria migrerà un'applicazione web su istanze EC2 in un gruppo Auto Scaling all'interno di una VPC dedicata. L'azienda utilizza un'appliance di sicurezza di terze parti legacy (nessuna offerta cloud-native) che deve ispezionare tutti i pacchetti in entrata e in uscita dalla VPC in tempo reale senza influire sulle prestazioni dell'applicazione. Il design deve essere altamente disponibile all'interno della Region. Quale combinazione di passaggi dovrebbe intraprendere l'architetto di soluzioni? (Scegliere due.)
- Un'azienda finanziaria ospita un data lake in Amazon S3. Ogni notte, diverse terze parti caricano dati finanziari tramite SFTP. Attualmente l'azienda gestisce il proprio server SFTP su un'istanza EC2 in una sottorete pubblica; un cron job su tale istanza sposta i file caricati nel data lake. Il server SFTP è raggiungibile all'indirizzo sftp.example.com tramite Amazon Route 53. In che modo un architetto di soluzioni dovrebbe migliorare l'affidabilità e la scalabilità di questa soluzione SFTP?
- Un'azienda gestirà molti account AWS per diversi dipartimenti da una posizione centrale. Il team di sicurezza deve avere accesso in sola lettura a ogni account dal proprio account AWS. L'azienda utilizza AWS Organizations e ha creato un account per il team di sicurezza. Qual è il modo corretto per l'architetto di soluzioni per fornire al team di sicurezza l'accesso in sola lettura agli account membri?
- Un'azienda gestisce ambienti di sviluppo, test e produzione 24 ore su 24, 7 giorni su 7, in eu-west-1 utilizzando istanze EC2 stateful e Amazon RDS per MySQL. I database hanno dimensioni di 500-800 GB. I team di sviluppo e test lavorano durante l'orario lavorativo nei giorni feriali; la produzione è continua. Tutte le risorse hanno un tag di ambiente (development, testing o production). L'azienda desidera ridurre i costi con il minimo sforzo operativo. Cosa dovrebbe implementare un architetto di soluzioni?
- Un'azienda gestisce centinaia di account AWS in un'organizzazione AWS Organizations con tutte le funzionalità abilitate. Il team finanziario ha un budget giornaliero e deve ricevere un'e-mail quando i costi AWS dell'organizzazione superano l'80% di tale budget giornaliero. Quale implementazione monitorerà i costi e invierà la notifica e-mail richiesta?
- Un'azienda gestisce concorsi online tramite un'app mobile su AWS, selezionando un vincitore casuale alla fine del concorso. La durata dei concorsi varia e nessun dato del concorso deve essere conservato dopo la sua conclusione. Attualmente l'azienda utilizza codice personalizzato su istanze Amazon EC2 dietro un Application Load Balancer, memorizzando le iscrizioni al concorso in Amazon RDS. L'azienda desidera una nuova architettura che riduca i costi del concorso. Qual è la soluzione più conveniente che soddisfa i requisiti?
- Un'azienda gestisce il proprio sito di e-commerce in una singola Regione AWS. Lo stack include istanze EC2 dietro un ALB, una tabella DynamoDB, un nome di dominio personalizzato Route 53 che punta all'ALB e un certificato ACM allegato all'ALB. Non è in uso alcuna CDN. L'azienda desidera replicare l'intero stack applicativo in una seconda Regione per il disaster recovery, la crescita futura e una migliore latenza per gli utenti, riducendo al minimo il sovraccarico amministrativo. Quale combinazione di azioni dovrebbe intraprendere l'architetto di soluzioni? (Scegliere tre.)
- Un'azienda gestisce la propria infrastruttura in un singolo account AWS. Tre ingegneri amministrano e sviluppano in quell'account. Occasionalmente, un ingegnere modifica il security group EC2 di un altro ingegnere e introduce impostazioni di sicurezza non conformi. Un architetto di soluzioni deve implementare un sistema che registri le modifiche apportate dagli ingegneri e invii avvisi quando le impostazioni del security group EC2 diventano non conformi. Qual è il modo PIÙ VELOCE per raggiungere questo obiettivo?
- Un'azienda gestisce molti servizi nel proprio data center on-premise, connesso ad AWS tramite AWS Direct Connect (DX) e una VPN IPsec. I dati del servizio sono sensibili e non possono attraversare la rete Internet pubblica. L'azienda desidera offrire questi servizi ad altre aziende che operano in AWS. Quale soluzione consentirà ad altri clienti AWS di connettersi ai servizi on-premise senza utilizzare Internet?
- Un'azienda gestisce più account AWS con AWS Organizations. Alcune applicazioni condivise sono eseguite in una VPC nell'account dei servizi condivisi. Un Transit Gateway è collegato a tale VPC. Un team di sviluppo necessita di accedere alle applicazioni dei servizi condivisi da un account di sviluppo. L'ambiente di sviluppo viene frequentemente distrutto e ricreato, e il team deve essere in grado di ricreare la propria connessione all'account dei servizi condivisi secondo necessità. Quale design soddisfa questi requisiti?
- Un'azienda gestisce più account AWS con AWS Organizations. Le normative richiedono che specifici account membro siano limitati a un set predefinito di Regioni AWS in cui le risorse possono essere distribuite. La taggatura delle risorse deve essere applicata secondo uno standard di gruppo e gestita centralmente con una configurazione minima. Quale approccio dovrebbe utilizzare un architetto di soluzioni per implementare questi requisiti?
- Un'azienda gestisce un cluster Amazon EKS (con un gruppo di nodi gestito da AWS) e archivia le immagini dei container in Amazon ECR. La policy di sicurezza richiede la scansione continua delle vulnerabilità di tutte le risorse AWS. Quale opzione soddisfa questo requisito con il minor overhead operativo?
- Un'azienda gestisce un progetto di 3 anni con un'applicazione che utilizza 20 istanze Amazon EC2 On-Demand registrate a un target group di Network Load Balancer distribuito su due zone di disponibilità. L'applicazione è stateless e funziona 24 ore su 24, 7 giorni su 7. L'utilizzo normale della CPU è di circa il 10%, ma la CPU sale al 100% durante brevi periodi di picco che durano alcune ore. Gli utenti segnalano risposte lente. Quale nuova architettura risolverà il problema delle risposte lente nel modo PIÙ conveniente?
- Un'azienda gestisce un sito web statico di e-commerce ospitato su Amazon S3 con CloudFront. API Gateway invoca le funzioni Lambda per le richieste degli utenti e l'elaborazione degli ordini. Le funzioni Lambda memorizzano i dati in un cluster Amazon RDS for MySQL che attualmente utilizza istanze On-Demand. L'utilizzo del DB è stato costante per 12 mesi. Recentemente il sito ha subito tentativi di SQL injection e di exploit web. I clienti segnalano un aumento della latenza nell'elaborazione degli ordini durante i picchi di traffico e le Lambda spesso hanno cold start. Man mano che l'azienda cresce, ha bisogno di prestazioni scalabili e a bassa latenza durante i picchi di traffico, costi di database inferiori e protezione da SQL injection e exploit web. Quale soluzione soddisfa queste esigenze?
- Un'azienda gestisce un'applicazione blog utilizzando Amazon API Gateway, Amazon DynamoDB e AWS Lambda. L'API REST ha i seguenti endpoint: GET /posts/{postId}, GET /users/{userId} e GET /comments/{commentId}. Gli utenti discutono attivamente di argomenti nei commenti e l'azienda desidera che i commenti appaiano in tempo reale per aumentare l'engagement. Quale design ridurrà la latenza dei commenti e migliorerà l'esperienza utente?
- Un'azienda gestisce un'applicazione EC2 centralizzata in una VPC condivisa. Le applicazioni client in un massimo di 10 VPC di business unit devono accedere all'applicazione centralizzata, che è esposta da un Network Load Balancer (NLB). Alcuni blocchi CIDR delle VPC delle business unit si sovrappongono alla VPC condivisa e alcuni si sovrappongono tra loro. Solo le VPC delle business unit autorizzate devono essere autorizzate a raggiungere l'applicazione centralizzata. Quale design di rete fornisce la connettività richiesta dalle VPC delle business unit all'applicazione centralizzata?
- Un'azienda gestisce un'applicazione web molto utilizzata on-premises, dove gli utenti caricano file multimediali su un file server. Il server dell'applicazione è sovraccarico e i caricamenti a volte falliscono; l'azienda espande frequentemente lo storage sul file server. L'azienda intende migrare ad AWS, desidera un accesso autenticato per gli utenti negli Stati Uniti e in Canada, prenderà in considerazione il refactoring e vuole accelerare lo sviluppo con il minimo overhead operativo. Quale soluzione soddisfa al meglio questi requisiti?
- Un'azienda gestisce un'applicazione web su una singola istanza EC2 che diventa lenta nei momenti di picco quando l'utilizzo della CPU supera il 95%. Uno script user-data installa pacchetti personalizzati sull'istanza al momento dell'avvio, il che fa sì che l'avvio dell'istanza richieda diversi minuti. L'azienda creerà un gruppo Auto Scaling utilizzando un launch template, con tipi di istanza misti, capacità di CPU variabili e un limite di capacità massima. L'azienda desidera ridurre la latenza dell'applicazione quando vengono avviate nuove istanze durante gli eventi di scaling. Quale approccio soddisfa questo requisito?
- Un'azienda gestisce una piattaforma di biglietteria per eventi su AWS e desidera ridurre i costi. La piattaforma utilizza Amazon EKS su Amazon EC2 per la maggior parte dei carichi di lavoro e un'istanza di database Amazon RDS for MySQL. Le nuove funzionalità verranno eseguite su Amazon EKS con AWS Fargate. Il carico di lavoro presenta picchi di domanda infrequenti e basati su date. Qual è l'approccio PIÙ conveniente per questo ambiente?
- Un'azienda gestisce una piattaforma di distribuzione di contenuti statici che serve clienti in tutto il mondo. I clienti utilizzano i contenuti dai propri account AWS. Il contenuto è ospitato in un bucket Amazon S3. L'azienda carica i contenuti da on-premises a S3 utilizzando un S3 File Gateway. L'azienda desidera migliorare le prestazioni e l'affidabilità servendo i contenuti dalla Regione AWS geograficamente più vicina a ciascun cliente. I dati on-premises devono essere instradati ad Amazon S3 con latenza minima e senza utilizzare la rete Internet pubblica. Quale combinazione di passaggi raggiunge questi obiettivi con il minor overhead operativo? (Scegliere due.)
- Un'azienda gestisce una soluzione IoT con milioni di sensori domestici negli Stati Uniti. I sensori utilizzano MQTT per inviare dati a un broker MQTT personalizzato su una singola istanza EC2. I sensori si connettono al broker all'indirizzo iot.example.com (Route 53). Il broker scrive i dati su DynamoDB. Il broker è stato sovraccaricato più volte, causando la perdita di dati. Quale soluzione migliorerà l'affidabilità e soddisferà i requisiti?
- Un'azienda globale di servizi educativi gestisce un'applicazione web su ECS in un gruppo Auto Scaling dietro un ALB. Ogni settimana, il servizio di autenticazione viene sovraccaricato da un'ondata di tentativi di accesso falliti provenienti da circa 500 indirizzi IP che cambiano ogni settimana. Un architetto di soluzioni deve impedire che questi tentativi di accesso falliti sovraccarichino il servizio di autenticazione con la massima efficienza operativa. Quale soluzione soddisfa questo requisito?
- Un'azienda ha 50 account AWS membri e desidera utilizzare AWS Transit Gateway per connettere i VPC tra questi account. Quando viene creato un nuovo account membro, l'azienda vuole automatizzare la creazione di un nuovo VPC e il suo collegamento al Transit Gateway. Quale combinazione di azioni consentirà di raggiungere questo obiettivo? (Scegliere due.)
- Un'azienda ha 60 TB di immagini software archiviate on-premises in Europa e desidera spostarle in un bucket Amazon S3 nella regione ap-northeast-1. Vengono prodotte nuove immagini ogni giorno e devono essere crittografate in transito. L'azienda desidera una soluzione automatizzata che non richieda sviluppo personalizzato per trasferire sia i dati esistenti che le immagini future su S3. Qual è il prossimo passo nel piano di trasferimento?
- Un'azienda ha abilitato i VPC Flow Logs per il suo NAT gateway e osserva Action = ACCEPT per il traffico in entrata dall'IP pubblico 198.51.100.2 destinato a un'istanza EC2 privata. I primi due ottetti del CIDR del VPC sono 203.0. L'architetto di soluzioni deve determinare se questo rappresenta traffico in entrata non richiesto da Internet. Quali passaggi dovrebbe intraprendere l'architetto?
- Un'azienda ha account AWS separati per più unità aziendali. Ogni unità aziendale gestisce la propria rete con diverse VPC che utilizzano intervalli CIDR sovrapposti. Il team di marketing ha creato una nuova applicazione interna e desidera che sia raggiungibile dalle altre unità aziendali utilizzando solo indirizzi IP privati. Quale soluzione raggiunge questo obiettivo con il MINOR overhead operativo?
- Un'azienda ha acquistato elettrodomestici da più fornitori. Ogni elettrodomestico è dotato di sensori IoT che inviano messaggi di stato, nel formato proprietario di ciascun fornitore, a un'applicazione legacy che li analizza in formato JSON. L'analisi è semplice ma specifica per il fornitore. Una volta al giorno, l'applicazione analizza tutti i record JSON e li scrive in un database relazionale per l'analisi. L'azienda desidera un nuovo design per l'analisi dei dati che sia più veloce ed economico. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha centinaia di VPC distribuiti su molti account AWS e desidera connettere tali account alla propria rete on-premises. Le VPN Site-to-Site esistono già in un singolo account AWS. L'azienda vuole controllare quali VPC possono comunicare con altri VPC con il minimo sforzo operativo. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere tre.)
- Un'azienda ha cinque team di sviluppo, ognuno con cinque account AWS. Per tenere traccia della spesa, i membri del team attualmente accedono a ciascun account mensilmente e riportano i costi. L'azienda deve centralizzare il monitoraggio dei costi per il reparto finanziario e imporre che le risorse possano essere create solo nelle Regioni degli Stati Uniti. Alcune risorse esistono già al di fuori degli Stati Uniti. Quale combinazione di azioni fornisce visibilità consolidata dei costi e impedisce la creazione di risorse al di fuori delle Regioni degli Stati Uniti con la massima efficienza operativa? (Scegliere tre.)
- Un'azienda ha circa 1 milione di file .csv su una VM on-premise per un totale di 10 TB, con una crescita di circa 1 TB a settimana. Deve eseguire il backup dei dati su AWS quotidianamente e applicare filtri personalizzati per includere solo directory di origine specifiche. È disponibile un collegamento Direct Connect. Quale soluzione fornisce backup giornalieri automatizzati con il minor overhead operativo?
- Un'azienda ha consolidato più account AWS acquisiti in un'unica configurazione AWS Organizations. Il team finanziario necessita di un'applicazione autogestita in grado di generare report sui costi raggruppati in modo significativo tra le aziende. Quale soluzione fornirà la capacità di reporting richiesta?
- Un'azienda ha convalidato Amazon WorkSpaces in una proof of concept e ora richiede alta disponibilità su due Regioni AWS. WorkSpaces è distribuito in una Regione di failover e una zona ospitata esiste in Amazon Route 53. Cosa dovrebbe configurare l'architetto di soluzioni per abilitare l'alta disponibilità per WorkSpaces tra le due Regioni?
- Un'azienda ha creato API utilizzando Amazon API Gateway con endpoint Regional. Queste API richiamano funzioni AWS Lambda e utilizzano l'autenticazione di API Gateway. Una revisione ha rilevato un sottoinsieme di API che non devono essere accessibili pubblicamente e dovrebbero essere richiamabili solo dall'interno di una VPC. Tutte le chiamate devono provenire da utenti autenticati. Quale soluzione raggiunge questo obiettivo con il minor sforzo?
- Un'azienda ha creato un sistema serverless di gestione di documenti elettronici nella regione eu-central-1. L'applicazione web viene distribuita tramite una distribuzione Amazon CloudFront con un'origine Amazon S3. L'applicazione richiama gli endpoint regionali di Amazon API Gateway, che invocano le funzioni AWS Lambda che archiviano i metadati in un database Amazon Aurora Serverless e inseriscono i documenti in un bucket S3. L'azienda deve ridurre la latenza per gli utenti al di fuori dell'Europa. Quali due azioni miglioreranno la latenza globale? (Scegliere due.)
- Un'azienda ha creato un'API in Amazon API Gateway che invoca funzioni Lambda e l'ha distribuita in uno stage di Produzione. Un team di sviluppo esterno è l'unico consumer dell'API. L'utilizzo presenta picchi in determinati momenti, sollevando preoccupazioni sui costi. L'azienda desidera limitare l'utilizzo e i costi senza modificare le funzioni Lambda. Qual è la soluzione PIÙ conveniente?
- Un'azienda ha diverse funzioni AWS Lambda in Python distribuite come pacchetti .zip e un layer Lambda (anch'esso un .zip) con librerie comuni. I file .zip (funzioni e layer) sono archiviati in un bucket S3. L'azienda deve scansionare automaticamente le funzioni Lambda e il layer per le CVE. Inoltre, un sottoinsieme di funzioni Lambda deve ricevere scansioni automatiche del codice per potenziali fughe di dati e altre vulnerabilità; tali scansioni del codice devono essere eseguite solo per le funzioni selezionate, non per tutte. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere tre.)
- Un'azienda ha implementato un'API REST privata in API Gateway che deve essere accessibile solo da un'applicazione all'interno di una VPC. Un'istanza EC2 nella VPC non riesce a raggiungere l'API. Quale soluzione fornisce connettività tra l'istanza EC2 e l'API privata?
- Un'azienda ha implementato un'applicazione che utilizza Amazon DynamoDB. Il team operativo ha misurato il carico previsto e ha eseguito il provisioning delle RCU e delle WCU della tabella in modo che corrispondessero al picco previsto. Il carico di lavoro presenta un picco settimanale di 4 ore che è il doppio del traffico medio; per il resto della settimana, il traffico è vicino alla media. Il modello di accesso è "write-heavy" (molte più scritture che letture). È necessario consigliare un approccio che minimizzi i costi e soddisfi questi requisiti. Quale soluzione dovresti scegliere?
- Un'azienda ha introdotto un requisito di sicurezza per ispezionare tutto il traffico proveniente dalle istanze AWS aziendali nella sua VPC alla ricerca di violazioni delle policy e per bloccare specifici indirizzi IP. Per soddisfare questo requisito, l'azienda ha distribuito istanze EC2 che eseguono software proxy approvato in sottoreti private come proxy trasparenti, ha aggiornato le tabelle di routing delle sottoreti per utilizzare le istanze proxy come route predefinita e ha allegato gruppi di sicurezza conformi alla policy. Nonostante queste modifiche, il traffico dalle istanze nelle sottoreti private non viene inoltrato a Internet tramite i proxy. Cosa dovrebbe fare un architetto di soluzioni per risolvere questo problema?
- Un'azienda ha istanze Linux EC2 a cui gli utenti accedono tramite SSH con coppie di chiavi SSH EC2. Ogni istanza deve avere una coppia di chiavi EC2 univoca. L'azienda richiede un processo di rotazione automatica on-demand che ruoti tutte le coppie di chiavi EC2 e memorizzi le chiavi in modo sicuro e crittografato. L'azienda può tollerare meno di un minuto di inattività durante la rotazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha migrato un'applicazione su AWS. L'applicazione è in esecuzione su due istanze EC2 dietro un Application Load Balancer (ALB). Il database MySQL è in esecuzione su un'istanza EC2 separata ed è ad alta intensità di lettura. Ogni istanza EC2 memorizza contenuti statici frequentemente aggiornati sul suo volume Amazon EBS collegato; il contenuto statico deve essere copiato su ogni volume EBS quando viene aggiornato. Il carico varia durante il giorno e durante i periodi di punta l'applicazione non riesce a soddisfare tutte le richieste. Il tracciamento mostra che il database non è in grado di gestire il traffico di lettura di punta. Quale soluzione aumenterà l'affidabilità dell'applicazione?
- Un'azienda ha migrato un'applicazione web su AWS. L'architettura utilizza una distribuzione Amazon CloudFront che inoltra le richieste a un Application Load Balancer (ALB), e Amazon ECS gestisce l'elaborazione dell'applicazione. Un audit di sicurezza ha rilevato che l'applicazione è raggiungibile direttamente sia tramite il dominio CloudFront che tramite l'endpoint ALB. L'azienda richiede che l'applicazione sia accessibile solo tramite CloudFront. Quale soluzione raggiunge questo obiettivo con il MINOR sforzo?
- Un'azienda ha molti account AWS separati senza fatturazione o gestione centralizzata. Utilizza Microsoft Azure Active Directory on-premises e desidera centralizzare la fatturazione/gestione di AWS, adottare la federazione delle identità invece del provisioning manuale degli utenti e utilizzare credenziali temporanee anziché chiavi di accesso a lungo termine. Quale serie di passaggi soddisferà questi obiettivi? (Scegliere tre.)
- Un'azienda ha più account AWS in un'organizzazione AWS Organizations. L'azienda ha bisogno di centralizzare l'archiviazione dell'attività degli account AWS ed eseguire query SQL sull'attività da una posizione centrale. Quale soluzione soddisfa questi requisiti?
- Un'azienda ha più linee di business (LOB) sotto una società madre. L'azienda richiede: una singola fattura AWS consolidata per tutti gli account LOB; dettagli della fattura che suddividano i costi per account LOB; la possibilità di limitare servizi e funzionalità negli account LOB in base alla policy di governance; e ogni account LOB deve avere permessi di amministratore completi nonostante le restrizioni di governance. Quale combinazione di passaggi dovrebbe implementare l'architetto di soluzioni per soddisfare questi requisiti? (Scegli due.)
- Un'azienda ha predisposto un ambiente AWS multi-account utilizzando AWS Control Tower. Il team di sicurezza implementerà controlli sia preventivi che di rilevamento su tutti gli account e necessita di una visione centralizzata della postura di sicurezza per ogni account. Quale soluzione fornisce una visione di sicurezza centralizzata e soddisfa questi requisiti?
- Un'azienda ha un ambiente ibrido con server on-premise e istanze EC2 in tre VPC situate in tre diverse Regioni AWS. L'azienda ha una connessione AWS Direct Connect dal data center alla Regione più vicina. I server on-premise necessitano di accedere alle istanze EC2 in tutti e tre i VPC e richiedono anche l'accesso ai servizi pubblici AWS. Qual è la combinazione di passaggi meno costosa per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda ha un collegamento AWS Direct Connect da 1 Gbps tra il suo data center on-premise e AWS e utilizza BGP. Con l'aumento della domanda degli utenti, l'azienda necessita di una soluzione di connettività più disponibile, tollerante agli errori e sicura, che sia anche conveniente. Quale modifica soddisfa questi requisiti nel modo più conveniente?
- Un'azienda ha un set di repliche MongoDB in esecuzione on-premises accessibile tramite AWS Direct Connect. Un architetto di soluzioni deve migrare il database MongoDB on-premises ad Amazon DocumentDB (con compatibilità MongoDB). Quale approccio di migrazione dovrebbe usare l'architetto?
- Un'azienda ha un singolo account AWS. Il supporto IT attualmente utilizza utenti IAM denominati per accedere alla AWS Management Console e desidera smettere di gestire utenti IAM separati pur continuando a utilizzare le proprie credenziali di Active Directory on-premise. L'architetto di soluzioni implementerà AWS IAM Identity Center (AWS SSO). Quale soluzione soddisfa il requisito nel modo più conveniente?
- Un'azienda ha un'API distribuita in una singola Regione: API Gateway Regional + Lambda. L'API chiama un'API di un fornitore esterno, memorizza i dati in una tabella globale DynamoDB e la chiave API del fornitore è memorizzata in AWS Secrets Manager crittografata con una chiave KMS gestita dal cliente. L'azienda desidera che i componenti dell'API vengano eseguiti in più Regioni in una configurazione attivo-attivo. Quale insieme di modifiche consentirà di raggiungere questo obiettivo con il MINOR overhead operativo? (Scegliere tre.)
- Un'azienda ha utilizzato IaC per creare due istanze EC2 che sono rimaste invariate per anni. La rapida crescita del business ha portato il team operativo a introdurre un gruppo Auto Scaling, che sostituisce le istanze durante i picchi. La politica aziendale richiede aggiornamenti di sicurezza del sistema operativo mensili che a volte richiedono un riavvio. Dopo una recente patch che ha richiesto un riavvio, il gruppo Auto Scaling ha terminato le istanze con patch e ha avviato nuove istanze senza patch. Quale combinazione di azioni dovrebbe raccomandare l'architetto di soluzioni per evitare che ciò accada di nuovo? (Scegliere due.)
- Un'azienda implementa funzioni AWS Lambda che si connettono a un database Amazon RDS per PostgreSQL in ambienti di QA e produzione. Le credenziali non devono essere incorporate nel codice dell'applicazione e le password del database devono essere ruotate automaticamente. Quale soluzione soddisfa questi requisiti?
- Un'azienda implementerà un cluster Amazon EKS per un carico di lavoro che creerà un numero imprevedibile di pod stateless, spesso molti contemporaneamente durante lo scaling rapido delle repliche. Come dovrebbe essere configurato il cluster per MASSIMIZZARE la resilienza dei nodi?
- Un'azienda implementerà un database distribuito in-memory su istanze EC2: un nodo primario e otto nodi worker. Il nodo primario gestisce l'integrità del cluster, accetta le richieste dei client, distribuisce il lavoro ai nodi worker e aggrega le risposte. I nodi worker replicano le partizioni di dati tra loro. L'applicazione richiede la latenza di rete più bassa possibile per le massime prestazioni. Qual è la scelta migliore per il posizionamento e l'istanza?
- Un'azienda intende containerizzare un'applicazione web multi-tier (web, applicazione, database) e migrarla da un data center on-premises ad AWS. La soluzione deve essere fault tolerant e scalabile. Alcuni dati frequentemente acceduti devono essere sempre disponibili tra i server delle applicazioni. I server web frontend richiedono la persistenza della sessione e devono scalare per i picchi di traffico. Quale opzione soddisfa questi requisiti riducendo al minimo il sovraccarico operativo continuo?
- Un'azienda intende migrare il proprio sito web basato su container su AWS. Il sito utilizza microservizi distribuiti su un cluster Kubernetes on-premises autogestito. Tutti i manifest di Kubernetes sono archiviati nel controllo del codice sorgente. I dati del sito web si trovano in un database PostgreSQL. Un registro di immagini container open source è in esecuzione insieme all'ambiente on-premises. Quale architettura AWS richiederà il MINOR sforzo per la migrazione, preservando questi dettagli?
- Un'azienda intende migrare molte applicazioni on-premises (Linux e Windows) su AWS. Possiedono macchine fisiche e VM e devono acquisire la configurazione del sistema, le metriche di performance, i processi in esecuzione e le connessioni di rete; raggruppare le applicazioni on-premises in set di migrazione; e ricevere raccomandazioni sui tipi di istanze EC2 e sui costi per l'esecuzione dei carichi di lavoro su AWS. Quale combinazione di passaggi dovrebbe intraprendere l'architetto di soluzioni? (Scegliere tre.)
- Un'azienda intende migrare un'applicazione web Java legacy on-premise su AWS. L'applicazione è eseguita su Apache Tomcat e utilizza PostgreSQL. L'azienda non può modificare il codice sorgente, ma può distribuire i file JAR. Il traffico presenta picchi alla fine di ogni mese. Quale soluzione soddisfa queste esigenze con il MINOR overhead operativo?
- Un'azienda invia i log delle applicazioni a un cluster Amazon OpenSearch Service distribuito all'interno di una VPC. Tutti i dati devono rimanere all'interno della VPC. Gli sviluppatori devono accedere a OpenSearch dalle loro macchine di sviluppo locali: alcuni lavorano da casa, altri da tre sedi aziendali. Quale soluzione consente un accesso diretto e sicuro dalle macchine locali degli sviluppatori al cluster OpenSearch nella VPC?
- Un'azienda invia i log di AWS WAF ad Amazon S3 tramite Amazon Kinesis Data Firehose. Una query di Amazon Athena viene eseguita una volta al giorno per recuperare i log WAF delle precedenti 24 ore. Sebbene il volume giornaliero dei log sia stabile, la query richiede progressivamente più tempo. È necessario impedire che il tempo di esecuzione della query continui ad aumentare, riducendo al minimo l'overhead operativo. Quale soluzione soddisfa questi requisiti?
- Un'azienda medica esegue un'API REST su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). L'ALB si trova in tre sottoreti pubbliche e le istanze EC2 si trovano in tre sottoreti private. Una distribuzione CloudFront utilizza l'ALB come origine. Cosa dovrebbe raccomandare un architetto di soluzioni per rafforzare la sicurezza dell'origine (proteggendo l'ALB dall'accesso diretto) per le richieste provenienti da CloudFront?
- Un'azienda migrerà da un ambiente on-premise ad AWS e utilizzerà più account AWS gestiti tramite AWS Organizations. Inizialmente creerà alcuni account e ne aggiungerà altri in seguito. Un architetto di soluzioni deve abilitare AWS CloudTrail per tutti gli account. Qual è il design più efficiente dal punto di vista operativo per abilitare CloudTrail in tutta l'organizzazione?
- Un'azienda migrerà il proprio cluster Kubernetes self-managed on-premises (che ospita container di siti web) ad Amazon EKS con gruppi di nodi gestiti che utilizzano un numero fisso di nodi. Il database PostgreSQL on-premises verrà migrato ad Amazon RDS for PostgreSQL. Un architetto di soluzioni deve stimare il costo totale di proprietà (TCO) per il carico di lavoro prima della migrazione. Quale approccio fornirà i dettagli TCO richiesti?
- Un'azienda migrerà molte VM su AWS e necessita di una valutazione iniziale on-premises, della visualizzazione delle dipendenze delle applicazioni tra le VM e di un report che valuti l'ambiente on-premises. L'azienda può installare un software di raccolta dati on-premises. Quale approccio fornisce le informazioni richieste con il minor overhead operativo?
- Un'azienda migrerà un'applicazione Dockerizzata che utilizza una condivisione di file NFSv4. L'architetto deve progettare una soluzione container sicura e scalabile che elimini la necessità di effettuare il provisioning o gestire l'infrastruttura sottostante. Quale opzione soddisfa questi requisiti?
- Un'azienda necessita di un ambiente AWS multi-account che imponga una baseline coerente per la gestione e la sicurezza, consentendo al contempo flessibilità a livello di account per diverse esigenze di conformità. L'ambiente deve integrarsi con l'AD FS on-premise esistente per la federazione e minimizzare l'overhead operativo. Quale approccio soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda necessita di un disaster recovery basato su AWS per centinaia di server Windows che montano tutti una condivisione di file condivisa. Requisiti: RTO 15 minuti, RPO 5 minuti, supporto per failover e fallback nativi e il più conveniente possibile. Quale soluzione soddisfa al meglio questi requisiti?
- Un'azienda necessita di un server SFTP AWS Transfer Family che consegni file crittografati PGP da un fornitore terzo a un bucket Amazon S3. I file devono essere decrittografati automaticamente dopo essere stati ricevuti. L'architetto di soluzioni ha creato un ruolo IAM con una policy che concede l'accesso ad AWS Secrets Manager e al bucket S3. La trust policy del ruolo consente al servizio transfer.amazonaws.com di assumere il ruolo. Per completare un flusso di lavoro di decrittografia automatizzato utilizzando un flusso di lavoro gestito da Transfer Family, cosa dovrebbe fare l'architetto di soluzioni successivamente?
- Un'azienda necessita di una migrazione una tantum di un database MySQL on-premise da 60 TB ad Amazon Aurora MySQL in us-east-1. L'attuale connessione internet ha una larghezza di banda ridotta e il trasferimento dei dati tramite internet richiederebbe circa un mese. L'azienda ha bisogno della migrazione più rapida possibile. Quale opzione migrerà il database nel minor tempo possibile?
- Un'azienda necessita di una soluzione per gestire le regole AWS WAF su più account AWS organizzati in diverse OU. Gli amministratori devono essere in grado di aggiungere o rimuovere account o OU dai set di regole WAF gestiti e aggiornare/correggere automaticamente le regole WAF non conformi su tutti gli account con un sovraccarico operativo minimo. Quale soluzione soddisfa questi requisiti?
- Un'azienda nordamericana con sede sulla East Coast sta implementando un'applicazione web in us-east-1 (primaria). L'applicazione deve scalare dinamicamente, essere resiliente e supportare una configurazione di disaster recovery attivo-passivo con us-west-1 (standby). Dopo aver creato una VPC in us-east-1, quali passaggi dovrebbe intraprendere l'architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda opera in una VPC creata manualmente mentre utilizza AWS CloudFormation per il provisioning di altre risorse. Un nuovo mandato richiede che tutta l'infrastruttura sia gestita automaticamente. Qual è l'approccio con il minor sforzo per portare la VPC esistente creata manualmente sotto gestione automatizzata?
- Un'azienda ospita la sua applicazione su istanze Amazon EC2 in us-east-1. Artisti di tutto il Nord America e dell'Europa caricano immagini ad alta risoluzione molto grandi da telefoni cellulari in un bucket Amazon S3 centralizzato in us-east-1. Gli utenti europei segnalano prestazioni di caricamento lente. In che modo un architetto di soluzioni può migliorare le prestazioni di caricamento per gli utenti in Europa?
- Un'azienda ospita un forum della community utilizzando un ALB davanti a container Docker in Amazon ECS, con dati in Amazon RDS for MySQL e immagini container in ECR. Richiedono un SLA di disaster recovery con un RTO ≤ 24 ore e un RPO ≤ 8 ore. Qual è la soluzione PIÙ conveniente che soddisfa questi obiettivi RTO/RPO?
- Un'azienda ospita un repository Git on-premises e utilizza i webhook per attivare la logica in esecuzione in AWS. Il codice del webhook attualmente viene eseguito su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB); il server Git chiama l'ALB. L'azienda desidera convertire questa architettura in un'architettura serverless con il minimo overhead operativo. Quale soluzione dovresti raccomandare?
- Un'azienda ospita un sito web con un servizio di backend distribuito in una regione AWS primaria e in una regione di disaster recovery (DR). Una singola distribuzione Amazon CloudFront si trova di fronte al sito. L'azienda ha creato un record di failover Route 53 con controlli di integrità che puntano al backend della regione primaria e ha configurato tale record come origine per la distribuzione CloudFront. Un record Route 53 di failover secondario punta al backend della regione DR. Entrambi i record Route 53 hanno un TTL di 60 secondi, ma il failover attualmente richiede più di un minuto. Quale design offre il tempo di failover più rapido?
- Un'azienda ospita un'applicazione intranet su istanze EC2 dietro un ALB. Attualmente, gli utenti si autenticano rispetto a un database interno. L'azienda deve utilizzare un AWS Directory Service for Microsoft Active Directory esistente in modo che tutti gli utenti della directory possano accedere all'applicazione. Quale soluzione soddisferà questo requisito?
- Un'azienda ospiterà un'applicazione web su istanze EC2 e deve bilanciare il traffico tra le istanze. Un requisito di sicurezza impone la crittografia end-to-end tra il client e i server web (TLS dal client attraverso il load balancer fino alle istanze). Quale design soddisfa questo requisito?
- Un'azienda prevede di migrare 1.000 macchine virtuali VMware ad AWS. Come parte della pianificazione, desidera raccogliere metriche a livello di server (dettagli CPU, utilizzo RAM, informazioni OS, processi in esecuzione) dagli host on-premise, quindi interrogare e analizzare tali dati. Quale soluzione soddisfa questi requisiti?
- Un'azienda prevede di migrare 20 applicazioni utilizzate di rado ma critiche per il business (un mix di Java e Node.js) su AWS. L'azienda desidera ridurre al minimo i costi e standardizzare un unico approccio di deployment. La maggior parte delle app viene eseguita come parte dell'elaborazione di fine mese con pochi utenti simultanei, ma possono essere eseguite in altri momenti. L'utilizzo tipico della memoria è inferiore a 1 GB, con alcuni picchi fino a 2,5 GB. Un'applicazione critica di report di fatturazione Java accede a più origini dati e può essere eseguita per diverse ore. Qual è la strategia di deployment PIÙ conveniente?
- Un'azienda prevede di migrare migliaia di server on-premises (Linux e Windows), storage SAN, applicazioni Java e PHP (MySQL) e database Oracle su AWS. L'ambiente include molti servizi dipendenti e la documentazione esistente è incompleta e obsoleta. Un architetto di soluzioni deve scoprire l'ambiente attuale, comprendere le dipendenze di rete e delle applicazioni e stimare i costi cloud post-migrazione. Quali strumenti o servizi dovrebbe utilizzare l'architetto per pianificare la migrazione? (Scegliere tre.)
- Un'azienda prevede di migrare migliaia di VM da un ambiente VMware ESXi ad AWS. L'azienda non dispone di un database di gestione della configurazione e ha una visibilità limitata sull'utilizzo delle VM. Un architetto di soluzioni deve fornire un inventario accurato per la pianificazione della migrazione con il minimo overhead operativo. Quale approccio soddisfa questo requisito?
- Un'azienda prevede di migrare molte macchine virtuali Windows dal proprio data center on-premises ad AWS. Hanno convalidato alcuni carichi di lavoro di esempio e hanno stabilito una AWS Site-to-Site VPN verso una VPC. Simple Network Management Protocol (SNMP) è abilitato su ogni VM. Non possono aggiungere altre VM on-premises o installare software aggiuntivo sulle VM esistenti. La discovery deve essere importata automaticamente in AWS Migration Hub in modo da poter generare un report sul costo totale di proprietà (TCO) per l'intera migrazione. Quale soluzione soddisfa questi vincoli?
- Un'azienda prevede di sostituire i PC desktop con Amazon WorkSpaces accessibili tramite thin client. I desktop accedono ad applicazioni che gestiscono dati di studi clinici e la politica aziendale richiede che l'accesso alle applicazioni sia limitato solo alle sedi delle filiali aziendali. L'azienda prevede di aggiungere un'altra filiale entro 6 mesi. Quale soluzione soddisfa questi requisiti con la MASSIMA efficienza operativa?
- Un'azienda produce sensori IoT e incorpora in ciascun sensore un certificato X.509, rilasciato dall'autorità di certificazione (CA) privata dell'azienda, che contiene un numero di serie univoco. I certificati vengono installati sui dispositivi durante la produzione. Dopo che i sensori sono stati installati nei negozi, devono essere in grado di inviare dati ad AWS, ma non devono essere in grado di inviare dati prima dell'installazione. Quale approccio di provisioning soddisfa questi requisiti?
- Un'azienda pubblica un'API regionale (endpoint regionale di API Gateway) che dovrebbe essere utilizzata da sei partner con sede negli Stati Uniti, i quali chiamano l'API una volta al giorno per inviare i dati di vendita. Dopo la distribuzione, l'API riceve 1.000 richieste al secondo da 500 diversi indirizzi IP in tutto il mondo, probabilmente da una botnet. L'azienda vuole proteggere l'API mantenendo bassi i costi. Qual è l'approccio migliore per proteggere l'API?
- Un'azienda riceve un flusso continuo di dati di sensori ambientali in formato JSON e necessita di una soluzione AWS in tempo reale che memorizzi i dati in un database con schema flessibile (senza schema fisso). Quale architettura soddisfa questi requisiti?
- Un'azienda richiede che tutta la connettività delle applicazioni interne utilizzi indirizzi IP privati. Il solutions architect ha creato VPC endpoint di interfaccia per connettersi ai servizi pubblici AWS, ma i nomi DNS si risolvono in indirizzi IP pubblici e i servizi interni non riescono a raggiungere gli endpoint di interfaccia. Cosa dovrebbe fare il solutions architect per risolvere il problema?
- Un'azienda richiede che tutte le istanze Windows EC2 siano unite a un dominio Active Directory ospitato su AWS e desidera applicare una sicurezza avanzata (ad esempio, MFA) utilizzando servizi AWS gestiti ove possibile. Quale soluzione soddisfa questi requisiti?
- Un'azienda SaaS attualmente utilizza un server SMTP autonomo per inviare e-mail e memorizza un modello di e-mail che viene unito ai dati del cliente prima dell'invio. L'azienda desidera migrare questa funzionalità su AWS con un sovraccarico operativo minimo e al costo più basso. Quale soluzione soddisferà questi obiettivi nel modo più conveniente?
- Un'azienda SaaS gestisce la propria soluzione multimediale su 50 VPC in più Regioni e account. Un VPC è un VPC di gestione. Le risorse di calcolo in ogni VPC operano in modo indipendente. Una nuova funzionalità richiede la piena connettività tra tutti i 50 VPC e l'accesso unidirezionale da ogni VPC del cliente al VPC di gestione per la convalida della licenza. Il VPC di gestione ospita la risorsa di calcolo per la convalida della licenza. La soluzione continuerà a scalare a più VPC. Quale combinazione di azioni fornirà la connettività richiesta con il minor overhead operativo? (Scegliere due.)
- Un'azienda SaaS ha implementato un'API REST di Amazon API Gateway con integrazione Lambda in più Regioni nello stesso account di produzione. I clienti pagano per una capacità a livelli misurata in chiamate API al secondo; il livello premium consente fino a 3.000 RPS e i clienti sono identificati da chiavi API. Diversi clienti premium in varie Regioni segnalano errori 429 Too Many Requests su vari metodi API durante le ore di punta. I log mostrano che la funzione Lambda non viene mai invocata. Qual è la probabile causa degli errori 429 per questi clienti?
- Un'azienda si sta preparando a migrare molti server Windows e Linux, alcuni fisici e alcuni virtuali, oltre a diversi tipi di database su AWS. Mancano di un inventario accurato e desiderano effettuare il rightsizing durante la migrazione. Un architetto di soluzioni deve raccogliere informazioni sulla connettività di rete e sulle relazioni tra le applicazioni e produrre un piano di migrazione. Quale approccio fornirà i dati e il piano richiesti?
- Un'azienda sta aggiornando un'applicazione di ordinazione online ospitata su Amazon ECS, utilizzando DynamoDB per l'archiviazione e un ALB pubblico per l'accesso degli utenti. Gli attacchi contro l'applicazione sono aumentati. L'azienda deve prevenire gli attacchi e garantire la continuità aziendale con interruzioni minime e in modo economicamente vantaggioso. Quale combinazione di passaggi soddisfa questi requisiti nel modo PIÙ conveniente? (Scegliere due.)
- Un'azienda sta configurando un collegamento AWS Direct Connect da 1 Gbps dalla propria rete on-premise ad AWS. Il progetto utilizza un Direct Connect gateway e un Transit Gateway in modo che più VPC e risorse on-premise possano comunicare. L'azienda deve raggiungere le risorse VPC tramite un'interfaccia virtuale di transito (transit VIF) su quella connessione Direct Connect. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda sta costruendo un contact center Amazon Connect e sta definendo una strategia di disaster recovery tra le Regioni AWS. Il contact center include decine di contact flow, centinaia di utenti e decine di numeri di telefono rivendicati. Quale approccio di DR produce il più BASSO recovery time objective (RTO)?
- Un'azienda sta costruendo una piattaforma centralizzata di servizi infrastrutturali con i seguenti requisiti: applicare il privilegio minimo quando gli utenti avviano l'infrastruttura in modo che non possano effettuare il provisioning di servizi non approvati; utilizzare un account centrale per gestire la creazione dell'infrastruttura; distribuire i servizi infrastrutturali a più account in AWS Organizations; imporre tag su qualsiasi infrastruttura avviata dagli utenti. Quale combinazione di azioni che utilizzano i servizi AWS soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda sta creando un servizio video on-demand utilizzando microservizi. Il servizio verrà lanciato con 5 milioni di utenti e crescerà fino a 30 milioni di utenti dopo 6 mesi. L'applicazione è distribuita su Amazon ECS utilizzando AWS Fargate. I servizi ECS comunicano tramite HTTPS. Un architetto di soluzioni deve implementare deployment blue/green, instradare il traffico a ciascun servizio ECS tramite un load balancer e garantire che l'applicazione ridimensioni automaticamente il numero di task in risposta a un allarme Amazon CloudWatch. Quale design soddisfa questi requisiti?
- Un'azienda sta creando un sito web a contenuto statico su Amazon S3 con Amazon CloudFront. Gli utenti devono essere in grado di caricare e scaricare file di grandi dimensioni. La policy aziendale richiede che tutti i dati siano crittografati sia in transito che a riposo. Quale combinazione di azioni soddisferà i requisiti di crittografia? (Scegliere tre.)
- Un'azienda sta creando un'applicazione sensibile alla latenza. Diverse funzioni AWS Lambda Java eseguono il caricamento di librerie, l'inizializzazione di classi e la generazione di ID univoci nel codice di inizializzazione al di fuori dell'handler. Le funzioni devono inizializzarsi il più velocemente possibile. Qual è l'approccio più conveniente per soddisfare i requisiti di prestazioni all'avvio?
- Un'azienda sta eseguendo il refactoring di un'applicazione monolitica in un design moderno su AWS. La pipeline CI/CD deve consentire più rilasci all'ora e abilitare rollback rapidi. Quale design di deployment soddisfa questi requisiti?
- Un'azienda sta implementando AWS Organizations per limitare i suoi sviluppatori all'uso esclusivo di Amazon EC2, Amazon S3 e Amazon DynamoDB. L'account degli sviluppatori si trova in un'OU dedicata. Dopo aver applicato un SCP che elenca solo questi servizi, gli utenti IAM nell'account degli sviluppatori possono ancora utilizzare servizi non elencati nell'SCP. Cosa dovrebbe fare l'architetto di soluzioni per impedire agli sviluppatori di utilizzare servizi al di fuori dell'ambito della policy?
- Un'azienda sta implementando un'appliance firewall di terze parti (da AWS Marketplace) in una VPC di servizi condivisi per ispezionare e proteggere tutto il traffico in uscita verso Internet dalle VPC dell'organizzazione. L'architetto deve dare priorità all'affidabilità e minimizzare il tempo di failover tra le appliance firewall all'interno della stessa AWS Region. Il routing dalla VPC di servizi condivisi ad altre VPC è già configurato. Quali dei seguenti passaggi dovrebbe raccomandare l'architetto? (Scegliere tre.)
- Un'azienda sta implementando una nuova applicazione web e necessita di storage condiviso per i server delle applicazioni Linux. Il set di dati è di massimo 100 GB. L'attività di picco dura 3 ore al giorno e richiede 225 MiB/s di throughput di lettura. La soluzione deve essere Multi-AZ e replicare una copia dei dati in un'altra Regione AWS per il disaster recovery con un RPO inferiore a 1 ora. Quale design soddisfa queste esigenze?
- Un'azienda sta lanciando un gioco online globale utilizzando istanze Amazon EC2 in tre Regioni: us-east-1, eu-west-1 e ap-southeast-1. Le classifiche, l'inventario dei giocatori e lo stato degli eventi devono essere disponibili in tutte le Regioni. Qualsiasi Regione dovrebbe essere in grado di scalare per gestire il carico combinato di tutte le Regioni e gli utenti devono essere instradati automaticamente alla Regione con la latenza più bassa. Quale design soddisfa questi requisiti con il MINOR overhead operativo?
- Un'azienda sta migrando al cloud e desidera dimensionare accuratamente le nuove istanze Amazon EC2. Deve raccogliere metriche come l'utilizzo di CPU, memoria e disco, ottenere un inventario dei processi in esecuzione su ogni VM e monitorare le connessioni di rete per mappare le comunicazioni inter-server. Quale approccio raccoglierà queste informazioni nel modo PIÙ conveniente?
- Un'azienda sta migrando applicazioni ad AWS ma non ha una conoscenza completa delle dipendenze delle applicazioni. Un'applicazione ha molte dipendenze a bassa latenza che utilizzano un protocollo personalizzato basato su IP sulla porta 1000. L'azienda ha installato l'AWS Application Discovery Agent e raccolto mesi di dati. Come dovrebbe l'azienda identificare quali server devono essere migrati con l'applicazione (i server che comunicano sulla porta 1000) in modo che possano essere spostati insieme?
- Un'azienda sta migrando applicazioni business-critical da un data center on-premises ad AWS. L'ambiente on-premises utilizza un cluster Microsoft SQL Server Always On. L'azienda desidera passare a un servizio di database gestito da AWS e richiede una migrazione eterogenea (SQL Server → MySQL). Quale approccio soddisfa questi requisiti?
- Un'azienda sta migrando due semplici applicazioni Node.js da on-premises ad AWS. Un'app raccoglie i dati dei sensori e scrive su un database MySQL; l'altra aggrega i dati in report. Quando vengono eseguiti i job di aggregazione, alcuni job di caricamento falliscono. La migrazione deve risolvere i fallimenti di caricamento e avvenire senza interruzioni o modifiche visibili ai clienti. Cosa dovrebbe raccomandare un architetto di soluzioni?
- Un'azienda sta migrando il proprio data center ad AWS il più rapidamente possibile. Centinaia di VM VMware eseguono molte applicazioni; ogni VM utilizza una cartella Windows condivisa per i file comuni. La condivisione è più grande di 100 GB. Il team di conformità richiede una richiesta di modifica per ogni installazione o modifica di software su ogni VM. L'azienda dispone di un collegamento AWS Direct Connect da 10 Gbps ad AWS. Quale sequenza di passaggi completerà la migrazione nel minor tempo possibile?
- Un'azienda sta migrando l'infrastruttura del suo gioco multiplayer massivo su AWS. La classifica richiede latenze di lettura nell'ordine dei microsecondi e latenze di scrittura nell'ordine dei millisecondi a singola cifra, la dimensione del dataset è nell'ordine dei terabyte a singola cifra e le scritture devono diventare disponibili entro un minuto dopo un errore del nodo primario. I dati devono anche essere persistiti per analisi future. Quale opzione soddisfa questi requisiti con il minor overhead operativo?
- Un'azienda sta migrando la sua piattaforma IoT on-premises su AWS. La piattaforma è composta da: un cluster MongoDB che memorizza i dati IoT raccolti ed elaborati; un'app che utilizza MQTT per interrogare i dispositivi ogni 5 minuti; processi periodici che generano report (i processi vengono eseguiti per 120-600 secondi); e un'applicazione web pubblica che serve i report. L'azienda desidera ridurre l'overhead operativo mantenendo le prestazioni. Quale combinazione di passaggi fornisce la soluzione richiesta con il MINOR overhead operativo? (Scegliere tre.)
- Un'azienda sta migrando le applicazioni ad AWS e ha stabilito un collegamento Direct Connect in un account di rete centrale. L'azienda avrà centinaia di account AWS e VPC. I sistemi on-premise aziendali devono accedere alle risorse AWS in modo trasparente e comunicare con tutti i VPC. L'azienda desidera anche instradare il traffico in uscita dal cloud verso Internet tramite il data center on-premise. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere tre.)
- Un'azienda sta migrando un ambiente VMware on-premise (VM Linux) ad AWS. Un architetto di soluzioni deve produrre un diagramma che mostri le dipendenze di rete tra i server, inclusi gli indirizzi IP degli host, i nomi host e come gli host si connettono tra loro. Quale approccio raccoglierà le informazioni richieste e genererà il diagramma delle dipendenze?
- Un'azienda sta migrando un file server Windows legacy che contiene dati sensibili e insostituibili su Amazon FSx for Windows File Server. I dati devono essere copiati in un'altra regione AWS per il disaster recovery e la conformità richiede che i dati non attraversino mai la rete Internet pubblica. L'azienda preferisce i servizi AWS gestiti ove possibile. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando un sito web a un'architettura a microservizi containerizzata su AWS e ha distribuito l'applicazione su un cluster Amazon ECS. La policy di sicurezza richiede configurazioni di rete e IAM con privilegi minimi. Dopo la distribuzione, quali passaggi sono necessari per soddisfare questi requisiti? (Scegliere due.)
- Un'azienda sta migrando un sito web composto da un load balancer, un CMS basato su Linux che richiede storage persistente compatibile con NFS e un database MySQL. La soluzione deve scalare da 2 istanze EC2 a 30 istanze per traffico imprevedibile, non richiedere modifiche al CMS e prevenire la perdita di dati. Quale design soddisfa questi requisiti?
- Un'azienda sta migrando un'applicazione da un ambiente VMware on-premises ad Amazon EC2 e deve preservare il software e le impostazioni di configurazione. Cosa dovrebbe fare l'architetto di soluzioni per soddisfare questi requisiti?
- Un'azienda sta migrando un'applicazione di elaborazione dati su AWS. Attualmente, gli utenti caricano file multimediali tramite un portale web; il server web salva i caricamenti su NAS e invia un messaggio a un server di elaborazione tramite una coda di messaggi. Ogni file multimediale può richiedere fino a 1 ora per essere elaborato. Il numero di file in coda è molto più alto durante l'orario lavorativo e diminuisce rapidamente dopo l'orario di lavoro. Qual è il design di migrazione PIÙ conveniente?
- Un'azienda sta migrando un'applicazione legacy (un server applicativo + un DB MS SQL Server) da VM VMware on-premise ad AWS. Ogni VM consuma 500 TB su più volumi collegati. È presente una AWS Direct Connect dedicata da 10 Gbps alla Regione più vicina, non utilizzata da altri servizi. Quale combinazione di passaggi migrerà l'applicazione con il MINOR tempo di inattività? (Scegliere due.)
- Un'azienda sta migrando un'applicazione on-premises e un database MySQL su AWS. I dati sono estremamente sensibili e vengono continuamente aggiornati. I dati non devono attraversare internet e devono essere crittografati sia in transito che a riposo. Il database è di 5 TB. Lo schema di destinazione esiste in un'istanza Amazon RDS for MySQL. L'azienda dispone di una connessione AWS Direct Connect da 1 Gbps con interfacce virtuali pubbliche e private configurate. Progettare una migrazione con tempi di inattività minimi che soddisfi i vincoli di sicurezza. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta migrando un'applicazione su AWS e, ove possibile, preferisce servizi completamente gestiti. L'applicazione deve archiviare documenti importanti di grandi dimensioni con i seguenti requisiti: (1) durabilità e disponibilità molto elevate, (2) crittografia a riposo e in transito in ogni momento e (3) l'azienda deve gestire e ruotare periodicamente la chiave di crittografia. Quale soluzione dovrebbe raccomandare l'architetto di soluzioni?
- Un'azienda sta modernizzando un'applicazione e la sta migrando ad AWS. Attualmente, i dati del profilo utente sono archiviati come testo in una singola tabella in un database MySQL on-premise. Dopo la modernizzazione, gli utenti caricheranno file video fino a 4 GB ciascuno e altri utenti dovranno essere in grado di scaricare tali video. L'archiviazione video deve scalare rapidamente e non deve degradare le prestazioni dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta modificando il modo in cui applica le patch alle istanze EC2. Attualmente le istanze applicano le patch tramite Internet attraverso un NAT gateway nella VPC dell'account dell'applicazione. Una VPC privata dedicata in un account core ospita istanze EC2 che fungono da repository di origine delle patch. L'azienda desidera utilizzare Systems Manager Patch Manager e il repository di patch dell'account core per applicare le patch alle istanze EC2 nell'account dell'applicazione, impedendo al contempo a tutte le istanze nell'account dell'applicazione di accedere a Internet. Le istanze devono comunque avere accesso ad Amazon S3 (dove sono archiviati i dati dell'applicazione), a Systems Manager e al repository di patch nell'account core. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta pianificando un servizio di immagini globale in cui fino a 10.000 utenti in tutto il mondo possono caricare immagini al picco. Ogni immagine caricata deve avere del testo sovrapposto e poi essere pubblicata sul sito web. Quale architettura dovrebbe implementare l'architetto di soluzioni per gestire i caricamenti e l'elaborazione su larga scala?
- Un'azienda sta rilasciando un nuovo pacchetto di gioco da 5 GB per il download pubblico. Attualmente serve le versioni precedenti da un sito FTP pubblico basato su Linux in un datacenter on-premises. L'azienda si aspetta download globali e desidera prestazioni di download migliorate e costi di trasferimento bassi per gli utenti di tutto il mondo. Quale soluzione soddisfa al meglio questi obiettivi?
- Un'azienda sta spostando la sua piattaforma blog su AWS. I server on-premise si connettono ad AWS tramite una VPN Site-to-Site. Diversi autori aggiornano i contenuti del blog più volte al giorno; i contenuti sono serviti da una condivisione di file NAS. L'azienda deve migrare il blog senza bloccare gli aggiornamenti di contenuto in corso. Il blog viene eseguito su istanze EC2 in più zone di disponibilità dietro un Application Load Balancer. L'azienda deve anche trasferire 200 TB di dati di archivio dai server on-premise ad Amazon S3 il più rapidamente possibile. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda sta sviluppando un'API serverless utilizzando API Gateway e Lambda. Le funzioni Lambda condividono librerie comuni e classi personalizzate. Un architetto di soluzioni deve semplificare le distribuzioni e massimizzare il riutilizzo del codice. Quale soluzione soddisfa questi requisiti?
- Un'azienda statunitense ha acquisito un'azienda europea. Il team statunitense ha creato una nuova applicazione a microservizi che viene eseguita su cinque VPC nella regione us-east-2. L'applicazione deve essere in grado di accedere alle risorse in un singolo VPC nella regione eu-west-1 e non deve avere accesso ad altri VPC. I range CIDR dei VPC in entrambe le regioni non si sovrappongono. Tutti gli account AWS sono consolidati sotto un'unica organizzazione AWS Organizations. Qual è la soluzione che soddisfa questi requisiti nel modo PIÙ conveniente?
- Un'azienda sviluppa più progetti su diversi account AWS all'interno della stessa AWS Organization. I costi devono essere allocati al progetto proprietario tramite un tag Project. Il team operativo ha riscontrato che a molte istanze EC2 mancava il tag Project. Quali azioni dovrebbe intraprendere un architetto di soluzioni per trovare le istanze attuali senza tag e impedire che in futuro vengano avviate istanze senza il tag Project? (Scegliere tre.)
- Un'azienda trasmette dati di sensori IoT sul traffico cittadino in Amazon Kinesis Data Streams. Diverse applicazioni leggono dallo stream, ma molti consumer vengono limitati e ricevono errori ReadProvisionedThroughputExceeded. Quali azioni dovrebbe intraprendere l'architetto di soluzioni per risolvere la limitazione? (Scegliere tre.)
- Un'azienda utilizza Amazon OpenSearch Service per analizzare i dati. Carica i dati in un cluster OpenSearch con 10 nodi dati da un bucket S3 che utilizza S3 Standard. I dati rimangono nel cluster per un mese per analisi di sola lettura, dopodiché l'indice viene eliminato. Per conformità, l'azienda deve conservare una copia di tutti i dati di input. L'azienda desidera ridurre i costi correnti. Qual è la soluzione più conveniente che soddisfa i requisiti?
- Un'azienda utilizza attualmente un load balancer per distribuire il traffico alle istanze EC2 in una singola zona di disponibilità. L'azienda desidera riprogettare la soluzione per soddisfare le seguenti esigenze: le richieste in entrata devono essere filtrate per le vulnerabilità web comuni, le richieste rifiutate devono essere inoltrate a un'applicazione di auditing di terze parti e tutte le risorse devono essere ad alta disponibilità. Quale architettura soddisfa questi requisiti?
- Un'azienda utilizza AWS CloudFormation per i deployment e archivia i binari e i template delle applicazioni in bucket Amazon S3 versionati. Gli sviluppatori utilizzano un'istanza EC2 come IDE, scaricando i binari da S3, modificandoli, eseguendo test unitari locali e caricando i risultati nuovamente su S3. Il team desidera implementare CI/CD con AWS CodePipeline e ha i seguenti requisiti: utilizzare AWS CodeCommit per il controllo del codice sorgente; automatizzare i test unitari e le scansioni di sicurezza; notificare gli sviluppatori quando i test unitari falliscono; abilitare i feature toggle in fase di runtime e la personalizzazione dinamica del deployment; richiedere l'approvazione del lead developer prima del deployment. Quale soluzione soddisfa questi requisiti?
- Un'azienda utilizza AWS CloudFormation per il provisioning dell'infrastruttura negli account membro. Le risorse cambiano raramente e sono dimensionate correttamente. Occasionalmente gli sviluppatori creano risorse di test e si dimenticano di eliminarle; la maggior parte delle risorse di test rimane per alcuni giorni. L'azienda desidera automatizzare la scoperta delle risorse inutilizzate e rilevare quando i costi AWS stanno aumentando. La soluzione deve identificare le risorse che causano aumenti di costo e notificare automaticamente il team operativo. Quale approccio soddisfa questi requisiti?
- Un'azienda utilizza AWS CodeCommit e ha bisogno di mantenere una copia di backup dei dati del repository in una seconda regione AWS. Quale approccio soddisfa questo requisito?
- Un'azienda utilizza AWS CodePipeline per distribuire un'applicazione a un gruppo Amazon EC2 Auto Scaling. Tutte le risorse sono definite in template CloudFormation. Gli artefatti dell'applicazione sono archiviati in Amazon S3 e distribuiti utilizzando script di user data delle istanze. Con la crescita dell'applicazione, recenti modifiche ai template CloudFormation hanno causato tempi di inattività imprevisti. In che modo l'architetto di soluzioni dovrebbe migliorare la pipeline CI/CD per ridurre la possibilità che le modifiche ai template causino interruzioni?
- Un'azienda utilizza AWS Control Tower con AWS Organizations e desidera limitare gli account di sviluppo (organizzati in una OU specifica) in modo che possano avviare solo tipi di istanze EC2 e RDS burstable e non possano utilizzare servizi non correlati. Gli sviluppatori hanno molti account di sviluppo individuali. Quale approccio dovrebbe raccomandare un architetto di soluzioni per imporre queste restrizioni?
- Un'azienda utilizza AWS Organizations con tre unità organizzative (OU). Ogni OU contiene più di 100 account. Ogni account ha una singola VPC nella stessa Regione per OU e nessuno degli intervalli CIDR delle VPC si sovrappone. Il requisito è che le VPC all'interno della stessa OU possano comunicare tra loro, ma le VPC in OU diverse non possano. Quale soluzione raggiunge questo obiettivo con il MINOR overhead operativo?
- Un'azienda utilizza AWS Organizations e consente agli sviluppatori di richiedere account per la sperimentazione utilizzando la loro email aziendale. L'azienda vuole impedire agli sviluppatori di avviare servizi costosi o di eseguire servizi inutilmente e deve assegnare a ciascun sviluppatore un budget mensile fisso. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere tre.)
- Un'azienda utilizza AWS Organizations e Control Tower per la governance e un Transit Gateway per la connettività VPC multi-account. Il team dell'applicazione ha distribuito un'applicazione web (Lambda + RDS) in un account applicativo. I DBA in un account DBA separato gestiscono centralmente i database e utilizzano un'istanza EC2 nell'account DBA per accedere a un'istanza RDS nell'account applicativo. Il team dell'applicazione memorizza le credenziali del DB in AWS Secrets Manager nell'account applicativo e attualmente condivide i segreti manualmente con i DBA. I segreti sono crittografati con la chiave Secrets Manager predefinita gestita da AWS nell'account applicativo. Progettare una soluzione che dia ai DBA l'accesso al database senza la condivisione manuale dei segreti.
- Un'azienda utilizza AWS Organizations e ha implementato una landing zone con AWS Control Tower. L'azienda necessita di governance in modo che le istanze di database Amazon RDS non crittografate a riposo nell'OU di produzione vengano rilevate. Quale soluzione soddisfa questo requisito?
- Un'azienda utilizza AWS Organizations e necessita di un elenco consolidato di tutte le istanze EC2 tra gli account che mostrano CPU o memoria sottoutilizzate, insieme a raccomandazioni per il ridimensionamento di tali istanze. Quale soluzione raggiunge questo obiettivo con il MINOR sforzo?
- Un'azienda utilizza AWS Organizations e richiede la creazione di un argomento Amazon SNS in ogni account membro per l'integrazione con un sistema di avviso di terze parti. L'architetto di soluzioni ha utilizzato un template CloudFormation e prevede di distribuirlo con CloudFormation StackSets. L'accesso attendibile per CloudFormation StackSets in Organizations è stato abilitato. Quali passaggi dovrebbe intraprendere l'architetto di soluzioni per distribuire lo StackSet in tutti gli account AWS?
- Un'azienda utilizza AWS Organizations. Ogni team di sviluppo ha il proprio account AWS, ciascuno con una singola VPC e blocchi CIDR non sovrapposti. Un cluster di database Amazon Aurora risiede in un account di servizi condivisi e tutti i team di sviluppo devono accedere ai dati live da tale cluster. Quale soluzione fornisce la connettività richiesta al cluster di database con il minor overhead operativo?
- Un'azienda utilizza CloudFormation per distribuire l'infrastruttura ed è preoccupata che l'eliminazione di uno stack di produzione possa anche eliminare dati importanti nei database Amazon RDS o nei volumi Amazon EBS. Come può l'azienda prevenire l'eliminazione accidentale di tali risorse di dati quando uno stack viene eliminato?
- Un'azienda utilizza CloudFront per un'applicazione web globale. Nel tempo, le prestazioni sono peggiorate e il rapporto di cache hit di CloudFront è costantemente diminuito. Le metriche mostrano che alcuni URL includono stringhe di query i cui parametri sono ordinati in modo incoerente e talvolta utilizzano lettere maiuscole e minuscole, riducendo i cache hit. Quali azioni dovrebbe intraprendere un architetto di soluzioni per aumentare il rapporto di cache hit il più rapidamente possibile?
- Un'azienda utilizza funzioni AWS Lambda che devono connettersi a un'istanza di database Microsoft SQL Server su Amazon RDS. Esistono ambienti di sviluppo e di produzione separati; gli sviluppatori possono accedere alle credenziali di sviluppo, ma le credenziali di produzione devono essere crittografate utilizzando una chiave che solo i membri del gruppo IAM del team di sicurezza IT possono utilizzare. La chiave deve essere ruotata regolarmente. Cosa dovrebbe implementare un architetto di soluzioni nell'ambiente di produzione per soddisfare questi requisiti?
- Un'azienda utilizza più account AWS per carichi di lavoro di produzione e non di produzione tra i team DevOps. Vogliono limitare centralmente l'accesso a un piccolo insieme di servizi AWS che i team DevOps non utilizzano, consentendo al contempo l'accesso ai servizi attualmente in uso. Hanno già invitato tutti gli account in AWS Organizations. Vogliono anche amministrare gruppi di account insieme. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni? (Scegliere tre.)
- Un'azienda vuole cambiare il modo in cui i costi interni del cloud vengono riportati a ciascuna business unit. L'azienda utilizza AWS Organizations con un account separato per ogni business unit e attualmente applica il tagging (applicazione, ambiente, proprietario). Hanno bisogno di una soluzione centralizzata ed economica che invii report mensili sui costi a ciascuna business unit e li avvisi quando la spesa supera le soglie. Qual è la soluzione più economica?
- Un'azienda vuole consentire ai dipendenti di lavorare da casa connettendosi tramite VPN per accedere alle applicazioni interne ospitate in VPC su più account AWS. Attualmente, gli utenti dell'ufficio on-premise accedono a queste app tramite una Site-to-Site VPN e VPC peering dall'account principale ai VPC di altri account. Per una soluzione AWS Client VPN scalabile ed economica per i dipendenti remoti, cosa dovrebbe fare l'architetto di soluzioni?
- Un'organizzazione esegue due appliance firewall in un account di rete centralizzato. Ogni firewall viene eseguito su un'istanza EC2 configurata manualmente e ad alta disponibilità. Un Transit Gateway connette tale VPC ai VPC degli account membro. Ogni firewall utilizza un IP privato statico usato dalle tabelle di routing degli account membro per instradare il traffico destinato a Internet. Uno script mal configurato ha precedentemente terminato entrambe le istanze firewall. Durante la ricostruzione, l'azienda ora dispone di uno script di avvio per configurare il software del firewall. L'organizzazione necessita di una distribuzione più moderna e scalabile orizzontalmente, pur continuando a utilizzare il firewall del fornitore (il fornitore conferma la compatibilità con i servizi AWS). Quale combinazione di azioni fornisce la soluzione più conveniente e scalabile? (Scegliere tre.)
- Un'organizzazione gestisce centinaia di account AWS utilizzando AWS Organizations. Un architetto di soluzioni deve implementare una protezione di base contro le 10 principali vulnerabilità delle applicazioni web OWASP utilizzando AWS WAF per tutte le distribuzioni Amazon CloudFront attuali e future nell'organizzazione. Quale combinazione di azioni dovrebbe intraprendere l'architetto di soluzioni per fornire tale protezione di base? (Scegliere tre.)
- Un'organizzazione gestisce centralmente centinaia di account AWS con AWS Organizations. I team di prodotto ora creano e gestiscono S3 Access Points nei loro account. Tutti gli S3 Access Points devono essere accessibili solo da VPC (nessun accesso a internet). Qual è il modo più efficiente dal punto di vista operativo per imporre questo requisito in tutta l'organizzazione?
- Un'organizzazione gestisce più account AWS in AWS Organizations. L'azienda necessita di un avviso giornaliero al team di architettura quando l'utilizzo di Amazon EC2 è superiore di oltre il 10% rispetto all'utilizzo medio di EC2 negli ultimi 30 giorni. Quale soluzione soddisfa questo requisito?
- Un'organizzazione gestisce più di 1.000 account AWS con AWS Organizations. Una nuova organizzazione di sviluppatori deve ricevere 540 account membro sviluppatore esistenti. Ogni account è completamente configurato per operare in modo indipendente. Quale sequenza di passaggi dovrebbe intraprendere un architetto di soluzioni per spostare tutti gli account sviluppatore nella nuova organizzazione di sviluppatori? (Scegliere tre.)
- Un'organizzazione ha 10 account AWS in AWS Organizations. Ogni account esegue AWS Config e appartiene all'OU Prod o all'OU NonProd. Ogni account ha una regola EventBridge che notifica un argomento SNS quando viene creata una regola in entrata di un gruppo di sicurezza EC2 con sorgente 0.0.0.0/0; il team di sicurezza si iscrive all'argomento SNS. Per tutti gli account dell'OU NonProd, il team di sicurezza deve rimuovere la possibilità di creare regole in entrata per i gruppi di sicurezza che consentono 0.0.0.0/0. Quale approccio raggiunge questo obiettivo con il MINOR overhead operativo?
- Un'organizzazione ha centinaia di account AWS raggruppati in OU per ogni team di ingegneri. Ogni OU possiede più account. L'architetto di soluzioni deve fornire a ciascuna OU una ripartizione dei costi di utilizzo tra gli account di proprietà di tale OU. Quale soluzione soddisfa questo requisito?
- Un'organizzazione ha molti account AWS organizzati sotto AWS Organizations. Un account di transito ospita un Transit Gateway condiviso e connessioni VPN Site-to-Site dagli uffici globali dell'azienda. Il team di networking deve gestire centralmente un elenco di intervalli IP interni (le reti degli uffici globali) in modo che gli sviluppatori in altri account possano fare riferimento a tale elenco quando concedono l'accesso. Quale soluzione fornisce questo elenco centralizzato con il minor overhead operativo?
- Un'organizzazione ha più account AWS nell'ambito di AWS Organizations. Ogni account ospita VPC, istanze EC2 e container. Il team di conformità esegue uno strumento di sicurezza in ogni VPC su istanze EC2 e aggrega i risultati in un account di conformità dedicato. Tutte le risorse di conformità sono etichettate con costCenter=compliance. L'azienda necessita di un calcolo accurato dei costi per questi strumenti di sicurezza in modo che l'account del team di conformità possa essere addebitato. Cosa dovrebbe fare un architetto di soluzioni?
- Un'organizzazione scientifica deve copiare file di testo e immagini da un bucket Amazon S3 di origine (di proprietà dell'Account A) a un bucket S3 di destinazione in un secondo account AWS (Account B). Diverse stazioni radar caricano dati sensibili al tempo nel bucket di origine; gli oggetti di ogni stazione utilizzano un prefisso di chiave univoco. La replica è implementata con una regola di replica S3 che copre tutti gli oggetti nel bucket di origine. Una stazione radar produce i dati più accurati e i suoi oggetti devono essere monitorati per confermare che la replica si completi entro 30 minuti dal caricamento. Quale approccio soddisferà questi requisiti?
- Un'organizzazione utilizza AWS Organizations con account separati per finanza e marketing. L'applicazione di elaborazione dati del team finanziario (nell'account finanziario) usa Lambda e memorizza dati riservati in una tabella DynamoDB. Il team di marketing (in un account diverso) deve avere accesso solo ad attributi specifici di quella tabella DynamoDB. In che modo un architetto di soluzioni dovrebbe fornire al team di marketing l'accesso limitato richiesto?
- Un'organizzazione utilizza AWS Organizations con due OU sotto la root: Research e DataOps. Le normative richiedono che tutte le risorse nell'organizzazione siano create solo nella regione ap-northeast-1. Inoltre, le istanze EC2 avviate negli account sotto l'OU DataOps devono essere limitate a un set predefinito di tipi di istanza. La soluzione deve essere efficiente da gestire e richiedere una manutenzione continua minima. Quale combinazione di azioni imporrà questi vincoli? (Scegliere due.)
- Un'organizzazione utilizza AWS Organizations con fatturazione consolidata e OU per Finanza, Vendite, Risorse Umane, Marketing e Operazioni. Ogni dipartimento ha account per dev, test, pre-prod e produzione. Il dipartimento Risorse Umane ha acquistato Reserved Instances (RI) nel suo account di produzione per un sistema che verrà lanciato lì. Le Risorse Umane devono assicurarsi che gli altri dipartimenti non possano condividere gli sconti di queste RI. Quale azione consente di raggiungere questo obiettivo?
- Un'organizzazione utilizza AWS Organizations per gestire gli account e distribuisce tutta l'infrastruttura con AWS CloudFormation. Il team finanziario necessita di report di chargeback e ha chiesto alle business unit di taggare le risorse con un elenco predefinito di valori di progetto. Quando il team finanziario ha filtrato l'AWS Cost and Usage Report per progetto, ha riscontrato valori di tag di progetto non conformi. L'azienda vuole imporre i valori di tag di progetto consentiti per le nuove risorse con il minimo sforzo. Cosa dovresti fare?
- Un'organizzazione utilizza AWS Organizations per gestire più account AWS. Un architetto di soluzioni deve applicare una policy in cui solo i ruoli di amministratore possono eseguire azioni IAM in tutta l'organizzazione. L'architetto non ha accesso a tutti gli account AWS. Quale approccio applica questa policy con il minor overhead operativo?
- Un'organizzazione utilizza più account AWS per applicazioni interne ospitate su VPC. Un team di sicurezza gestisce una lista di indirizzi IP CIDR interni consentiti e attualmente notifica gli altri proprietari di account quando la lista cambia. Gli sviluppatori in ogni account aggiungono gli intervalli CIDR ai loro gruppi di sicurezza. L'architetto di soluzioni deve distribuire gli intervalli CIDR comuni a tutti gli account con il minimo overhead operativo. Quale approccio soddisfa questo requisito?
- Una catena di agenzie di viaggio esegue un'applicazione su due istanze Amazon EC2 fisse dietro un record multivalore di Route 53 che restituisce gli Elastic IP delle istanze. L'applicazione utilizza DynamoDB per lo storage primario e una cache Redis self-hosted. Il contenuto delle destinazioni viene aggiornato trimestralmente; gli aggiornamenti provocano picchi di carico e hanno causato tempi di inattività. È necessario rendere l'applicazione altamente disponibile e in grado di gestire il carico di aggiornamento. Quale soluzione soddisfa queste esigenze?
- Una catena di ristoranti a servizio rapido gestisce un backend per punti vendita e gestione su AWS che utilizza una tabella DynamoDB in modalità di throughput con provisioning. La tabella è dimensionata per il traffico di picco utilizzando 100.000 unità di capacità di lettura e 80.000 unità di capacità di scrittura. Il traffico giornaliero è prevedibile: molto elevato per circa 4 ore e inferiore per il resto della giornata. L'azienda vuole ridurre i costi di DynamoDB e l'overhead operativo per l'IT. Quale soluzione soddisfa questi obiettivi nel modo più conveniente?
- Una flotta di dispositivi IoT scrive dati come file ORC in HDFS su un cluster Amazon EMR persistente. Gli analisti eseguono query SQL con Apache Presto sullo stesso cluster EMR. Le query scansionano grandi volumi, si completano sempre in meno di 15 minuti e vengono eseguite solo tra le 17:00 e le 22:00. L'azienda desidera una soluzione più conveniente che consenta comunque l'esecuzione di query SQL. Qual è la soluzione più conveniente e che soddisfa i requisiti?
- Una funzionalità di un'app mobile consente agli utenti di caricare foto e video in qualsiasi momento. I media vengono archiviati in un bucket S3 utilizzando S3 Standard e distribuiti tramite CloudFront. Dopo 30 giorni, la maggior parte degli oggetti viene acceduta raramente, ma alcuni rimangono frequentemente acceduti. L'azienda richiede un recupero in millisecondi per tutti gli oggetti al costo di archiviazione più basso possibile. Quale soluzione soddisfa questi requisiti?
- Una funzione Lambda serverless in esecuzione all'interno di una VPC deve chiamare un provider esterno che accetta richieste solo da un singolo indirizzo IPv4 pubblico (il provider inserirà tale indirizzo in una allowlist). È necessario fornire un IP pubblico al provider affinché l'applicazione basata su Lambda possa utilizzare il servizio. Quale soluzione fornisce il singolo IP pubblico richiesto per le richieste in uscita dalla funzione Lambda?
- Una grande azienda di giochi per dispositivi mobili ha migrato tutta l'infrastruttura on-premises su AWS. Un architetto di soluzioni sta verificando l'ambiente rispetto al Well-Architected Framework e sta esaminando i costi storici in Cost Explorer. L'architetto nota addebiti elevati derivanti dalla creazione e dalla terminazione di tipi di istanze EC2 di grandi dimensioni. Gli sviluppatori stanno avviando istanze EC2 per i test e stanno scegliendo tipi di istanze inappropriati. È necessario implementare un controllo in modo che gli sviluppatori possano avviare solo tipi di istanze approvati. Quale soluzione soddisfa questo requisito?
- Una grande azienda esegue carichi di lavoro in VPC su centinaia di account AWS. Ogni VPC ha sottoreti pubbliche e private su più AZ; i gateway NAT nelle sottoreti pubbliche forniscono accesso a Internet per le sottoreti private. In un design hub-and-spoke, tutte le sottoreti private nei VPC spoke devono inviare il traffico destinato a Internet attraverso un gateway NAT situato in un VPC di egress centralizzato in un account centrale. Un gateway NAT esiste già in quel VPC di egress. Quali passaggi aggiuntivi dovrebbe intraprendere l'architetto di soluzioni per soddisfare il requisito?
- Una grande azienda ha riscontrato un aumento inatteso degli addebiti di Amazon RDS e Amazon DynamoDB. L'organizzazione utilizza AWS Organizations con molti account di sviluppo e produzione. Non esiste una strategia di tagging applicata a tutti gli account, sebbene le linee guida richiedano che l'infrastruttura venga distribuita con AWS CloudFormation e tag coerenti. La direzione impone che tutte le tabelle DynamoDB e le istanze RDS esistenti e future includano i valori del centro di costo e dell'ID progetto. Quale approccio dovrebbe raccomandare l'architetto di soluzioni per soddisfare questi requisiti?
- Una nuova applicazione deve essere eseguita su cinque istanze EC2 in una singola Regione. L'applicazione richiede un throughput molto elevato e una connettività di rete a bassa latenza tra tutte le istanze. Non è necessaria la tolleranza agli errori. Quale distribuzione soddisfa questi requisiti di rete?
- Una piattaforma di analisi on-premises è in esecuzione su 12 server in una configurazione completamente ridondante. Gestisce processi pianificati (orari e giornalieri) che richiedono da 20 minuti a 2 ore e hanno SLA rigorosi (65% del carico) e processi utente ad hoc che terminano entro 5 minuti e non hanno SLA (35% del carico). Durante i guasti, i processi pianificati devono mantenere gli SLA, mentre i processi utente possono essere ritardati. È necessario passare a EC2 e utilizzare un modello di prezzo basato sul consumo senza impegni a lungo termine, mantenendo alta disponibilità e SLA per i processi pianificati al minimo costo. Qual è l'opzione più conveniente che soddisfa i requisiti?
- Una piattaforma di trading sensibile alla latenza utilizza Amazon DynamoDB (modalità on-demand). L'architetto di soluzioni deve migliorare le prestazioni e garantire l'alta disponibilità, ottenendo al contempo una latenza minima. Quale opzione soddisfa questi requisiti?
- Una piattaforma IoT acquisisce dati da sensori tramite server API Node.js su EC2 dietro un Application Load Balancer e li memorizza in un'istanza RDS MySQL su un singolo SSD per uso generico da 4 TB. Il numero di sensori è in crescita; i server API sono sovraccarichi e RDS mostra un'elevata latenza di scrittura. Quali due azioni insieme forniscono una risoluzione permanente, scalabile ed economicamente vantaggiosa all'aumentare dei sensori?
- Una piattaforma on-premise per l'elaborazione degli ordini utilizza un front-end web (VM), RabbitMQ per la messaggistica e un cluster Kubernetes per il backend containerizzato. L'azienda desidera migrare ad AWS senza apportare modifiche significative all'applicazione e con il minimo overhead operativo. Quale architettura soddisfa questi vincoli?
- Una pipeline di elaborazione video utilizza istanze EC2 in un gruppo Auto Scaling per elaborare video da una coda SQS. Ogni video richiede circa 30 minuti per essere elaborato. La coda SQS ha una redrive policy verso una dead-letter queue con maxReceiveCount impostato su 1. Il timeout di visibilità della coda è di 1 ora. Gli allarmi CloudWatch notificano il team quando i messaggi arrivano nella dead-letter queue. Diverse volte al giorno, i messaggi compaiono nella DLQ e i video non sono stati elaborati. I log dell'applicazione non mostrano errori. Quale modifica impedirà questo problema?
- Una policy aziendale consente agli ingegneri di effettuare il provisioning solo di risorse approvate e impone l'utilizzo di AWS CloudFormation per creare tali risorse. È necessario applicare questa restrizione per il ruolo IAM che gli ingegneri assumono. Cosa si dovrebbe fare per implementare l'applicazione?
- Una rivista online sta lanciando la sua prima edizione globale e si aspetta un forte aumento del traffico. Architettura attuale: ALB, server web/app EC2 e Amazon Aurora MySQL; gran parte del sito è "read-heavy" ed esiste del contenuto statico. Le prestazioni per un pubblico globale sono la massima priorità per la settimana successiva al lancio. Quale combinazione di azioni dovrebbe intraprendere un architetto di soluzioni per ridurre i tempi di risposta a livello globale? (Scegliere due.)
- Una soluzione per i dati meteorologici riceve telemetria da migliaia di stazioni tramite un'API REST di API Gateway integrata con una funzione Lambda. La funzione Lambda chiama un servizio di terze parti per la pre-elaborazione; quando la terza parte si sovraccarica, la pre-elaborazione fallisce e i dati vengono persi. L'architetto deve assicurarsi che nessun dato venga perso e consentire che l'elaborazione avvenga in seguito in caso di guasti. Cosa dovrebbe implementare l'architetto?
- Una soluzione verrà eseguita su AWS e riceverà connessioni da migliaia di dispositivi che devono inviare e ricevere messaggi MQTT in tempo reale. Ogni dispositivo deve autenticarsi utilizzando il proprio certificato X.509 univoco. Quale architettura fornisce questa funzionalità con il minor overhead operativo?
- Una startup gestisce un parco di istanze EC2 Amazon Linux 2 in sottoreti private e gli ingegneri si affidano a SSH per la risoluzione dei problemi. La VPC dispone di sottoreti private e pubbliche, un NAT gateway e una VPN Site-to-Site verso l'on-premises. Gli attuali security group delle istanze EC2 consentono l'SSH diretto dalla rete on-premises. L'azienda desidera controlli SSH più rigorosi e l'audit dei comandi eseguiti dagli ingegneri. Quale approccio dovrebbe raccomandare un architetto di soluzioni?
- Una startup ha spostato un sito di e-commerce ad alto traffico su AWS e ora ha bisogno di CI/CD che notifichi gli ingegneri in caso di build fallite, fornisca deployment senza tempi di inattività e supporti rollback senza interruzioni. Gli sviluppatori utilizzano un repository GitHub privato e Jenkins per le build e i test unitari. Il team utilizzerà AWS CodePipeline per orchestrare build e deployment. Quale design soddisfa i requisiti di notifica, zero downtime e rollback?
- Una VPN on-premise fornisce ai dipendenti l'accesso remoto alle loro directory home di Windows. La crescita della forza lavoro remota ha saturato la larghezza di banda della VPN del data center durante l'orario di lavoro. L'azienda necessita di una soluzione AWS che supporti più utenti remoti, riduca l'utilizzo della larghezza di banda della VPN on-premise e minimizzi l'overhead operativo. Quale combinazione di passaggi raggiunge questo obiettivo con il minor overhead operativo? (Scegliere due.)
- Uno script Python viene eseguito su un'istanza EC2 ogni 10 minuti per acquisire ed elaborare file da un bucket S3; ogni file impiega circa 5 minuti per essere elaborato e viene elaborato una sola volta. Le metriche di CloudWatch mostrano che l'istanza EC2 è inattiva circa il 40% del tempo. L'azienda desidera che il carico di lavoro sia altamente disponibile, scalabile e che riduca il sovraccarico di gestione continuo. Quale soluzione soddisfa questi requisiti nel modo più conveniente?
- Utilizzando AWS Control Tower, un'azienda ha un'OU che contiene più account AWS. L'azienda deve garantire che nessuna istanza Amazon EC2 nuova o esistente in tali account possa ottenere un indirizzo IP pubblico. Quale soluzione impone questo requisito?
- Utilizzando AWS Organizations, un architetto di soluzioni dall'account di gestione ha usato l'utente IAM Support1 per creare un nuovo account membro con l'email finance1@example.com. Qual è il metodo raccomandato per creare utenti IAM in quell'account membro appena creato?
Amazon SysOps Administrator Associate SOA-C02 Certification Tutte le domande d'esame
- Accompany vuole tenere traccia del numero di istanze Amazon EC2 in esecuzione e richiedere automaticamente un aumento della quota di servizio quando il conteggio delle istanze raggiunge una soglia definita. Quale approccio soddisfa questi requisiti?
- Agli amministratori di più account membro in un'AWS Organization — inclusi quelli che dispongono delle credenziali root per i loro account — deve essere impedito l'utilizzo di Amazon DynamoDB, pur mantenendo l'accesso ad altri servizi AWS. Quale metodo imporrà questa restrizione a livello di organizzazione?
- Alcune istanze EC2 sono segnalate come integre dal gruppo Auto Scaling, ma sono contrassegnate come non integre nel gruppo di destinazione dell'ALB. Qual è una causa probabile?
- All'interno di AWS Organizations, un amministratore SysOps sta tentando di abilitare AWS Compute Optimizer e le policy di tag dall'account di gestione per applicarle a tutti gli account membro, ma l'attivazione delle policy di tag non è disponibile. Qual è la causa più probabile?
- All'interno di un'AWS Organization, l'azienda richiede che i bucket S3 in tutti gli account di produzione non siano mai eliminabili. Qual è il modo PIÙ SEMPLICE per un amministratore SysOps di garantire che nessun bucket S3 in tali account possa essere eliminato?
- AnyCompany ha acquisito Example Corp e deve integrare gli allarmi CloudWatch di AnyCompany per EC2 nel sistema di ticketing di Example Corp. Il sistema di ticketing espone un endpoint HTTPS che accetta ticket in una specifica struttura JSON. Quale soluzione consentirà agli allarmi CloudWatch di creare ticket sull'endpoint HTTPS esterno con il minor sforzo di sviluppo?
- AWS Backup è configurato per creare snapshot di una singola istanza EC2 che ha un volume EBS. Lo Snapshot 1 acquisisce 10 GiB di dati. Lo Snapshot 2 viene creato in seguito, quando 4 GiB dei dati del volume sono cambiati. Lo Snapshot 3 viene creato dopo che sono stati scritti ulteriori 2 GiB di nuovi dati, portando il volume a un totale di 12 GiB. Quanto spazio di archiviazione per snapshot sarà richiesto in totale per archiviare tutti e tre gli snapshot?
- Chi deve accedere per modificare il nome di un account AWS?
- Ci sono 100 istanze EC2 Windows in un ambiente. L'agente CloudWatch è installato su tutte le istanze con una configurazione di base che raccoglie i file di log. Ora 50 istanze devono iniziare a raccogliere anche i log DHCP. Qual è il modo più efficiente dal punto di vista operativo per implementare questa modifica?
- CloudTrail è abilitato e consegna i file di log a un bucket Amazon S3. Il team operativo è preoccupato che i file di log consegnati possano essere alterati dopo l'arrivo nel bucket. In futuro, come può l'amministratore verificare che i singoli file di log di CloudTrail non siano stati modificati dopo la consegna?
- CloudTrail è abilitato in un account AWS e il requisito è riabilitare automaticamente CloudTrail immediatamente se viene disattivato, senza scrivere codice personalizzato. Quale approccio soddisfa questo requisito?
- Devi caricare un singolo file da 1 TB dal tuo data center in un bucket S3 utilizzando il caricamento multipart. Quale metodo dovresti usare per eseguire il caricamento?
- Devi ospitare una semplice pagina web statica non di produzione utilizzando un bucket S3 appena creato (impostazioni predefinite). Quale combinazione di passaggi dovresti eseguire? (Scegli due.)
- Diverse funzioni Lambda producono circa 1 GB di log di CloudWatch al giorno in gruppi di log separati. Il team di sicurezza desidera il conteggio degli errori dell'applicazione raggruppati per tipo di errore in tutti questi gruppi di log. Cosa dovrebbe usare l'amministratore SysOps?
- Diverse istanze EC2 in un ambiente di sviluppo eseguono un'applicazione che richiede molte risorse. L'amministratore SysOps necessita di un modo automatizzato per arrestare queste istanze quando sono inattive. Quale metodo soddisferà questa esigenza?
- Diverse unità aziendali devono effettuare il provisioning di istanze EC2, ma l'azienda richiede che utilizzino solo configurazioni di istanze approvate e standardizzate. Qual è il modo migliore per l'amministratore SysOps per imporre tale requisito?
- Dopo aver acquisito un'altra azienda e i suoi account AWS, Cost Explorer mostra che il 20% dei costi è attribuito a "No Tagkey". Come dovresti assegnare i tag a queste risorse senza tag in modo che i costi possano essere allocati correttamente?
- Dopo aver acquistato i Savings Plans, l'azienda desidera ricevere avvisi via email quando l'utilizzo giornaliero dei Savings Plans scende al di sotto del 90%. Quale delle seguenti opzioni consente di ottenere questo risultato?
- Dopo aver applicato tag definiti dall'utente alle risorse, l'azienda non riesce ancora a filtrare per quei tag nella console AWS Cost Explorer 20 giorni dopo. Perché i tag non possono essere utilizzati per il filtro di Cost Explorer?
- Dopo aver implementato una nuova funzionalità, alcune istanze EC2 di un gruppo Auto Scaling sono diventate non integre e sono state terminate prima che un amministratore potesse indagare. L'amministratore desidera che una funzione AWS Lambda venga eseguita ogni volta che un'istanza viene sostituita, in modo da poter raccogliere dati diagnostici. Come dovrebbe l'amministratore garantire che la funzione Lambda venga invocata durante la sostituzione dell'istanza?
- Dopo aver sostituito le appliance delle istanze NAT con i gateway NAT, le istanze EC2 in una sottorete privata non riescono a raggiungere Internet. Quali delle seguenti potrebbero essere le ragioni di questo fallimento? (Scegli due.)
- Dopo aver spostato un'applicazione su AWS, un'azienda la esegue su istanze EC2 attraverso diverse famiglie di istanze. Durante i test, su alcune istanze si manifestano problemi di prestazioni e rigorosi controlli di budget richiedono la selezione di tipi di istanza che corrispondano alle esigenze del carico di lavoro. Quale corso d'azione dovrebbe intraprendere l'amministratore SysOps?
- Dopo aver terminato le istanze EC2, diversi indirizzi IP elastici rimangono allocati ma non associati. L'azienda desidera rilasciare automaticamente tutti gli indirizzi IP elastici che rimangono non associati dopo la terminazione dell'istanza con il MINOR sforzo operativo. Quale soluzione soddisfa al meglio questo requisito?
- Dopo la migrazione di un'applicazione a un VPC connesso alla rete on-premise tramite una VPN Site-to-Site, l'applicazione non è più in grado di risolvere i nomi host interni a cui risponde un server DNS on-premise. Quale approccio consentirà all'applicazione basata su VPC di risolvere i nomi di dominio on-premise?
- Dopo un deployment, durante i penetration test è stato rilevato che un'applicazione web era vulnerabile a cross-site scripting (XSS), il che avrebbe potuto esporre i dati degli utenti. Quale servizio AWS può aiutare a proteggere l'applicazione da questo tipo di attacco?
- Durante i test di carico, un elevato utilizzo della CPU sulle istanze EC2 dietro un ALB causa lo scale-out del gruppo Auto Scaling. È necessario diagnosticare il problema dell'elevato utilizzo della CPU sulle istanze prima che vengano avviate nuove istanze. Quale azione impedirà ulteriori eventi di scale-out in modo da poter eseguire il troubleshooting?
- Durante il test di uno stack CloudFormation, la creazione è fallita e CloudFormation ha automaticamente eliminato lo stack e tutte le risorse che erano state create, impedendo l'analisi del fallimento. Per gli stack futuri, l'amministratore SysOps vuole mantenere le risorse create con successo quando la creazione di uno stack fallisce. Quale opzione di creazione dello stack consente di ottenere questo risultato?
- Durante l'analisi dei VPC Flow Logs per il debug della connettività, un amministratore nota che non ci sono voci per il traffico rifiutato. Quale azione dovrebbe essere intrapresa per garantire che i log acquisiscano tutto il traffico, inclusi i pacchetti rifiutati?
- Durante la creazione di un gruppo EC2 Auto Scaling in un nuovo account AWS, il gruppo non riesce a raggiungere la sua capacità minima. L'attività di Auto Scaling mostra: "Status Reason: Your quota allows for 0 more running instance(s). You requested at least 1." Quale azione risolverà questo problema?
- Durante un test di disaster recovery (DR), un'azienda deve ripristinare snapshot EBS recenti su una nuova istanza EC2 in un'altra Availability Zone e convalidare immediatamente che i volumi ripristinati forniscano le loro prestazioni complete e provisionate. Quale configurazione fornirà le prestazioni richieste il più rapidamente possibile?
- È necessario aggregare i file di log delle applicazioni da un'app personalizzata in esecuzione su centinaia di istanze EC2 Ubuntu e archiviarli in CloudWatch Logs con un sovraccarico operativo minimo. Qual è il metodo migliore?
- È necessario automatizzare l'applicazione di patch per le istanze EC2 Windows utilizzando AWS Systems Manager Patch Manager. Le istanze di sviluppo devono approvare automaticamente le patch 2 giorni dopo il rilascio; le istanze di produzione devono approvare automaticamente le patch 5 giorni dopo il rilascio. Tutte le operazioni di patching devono avvenire all'interno della stessa finestra di manutenzione di 2 ore. Quale approccio soddisfa questi requisiti?
- È necessario cercare messaggi di errore in log storici in formato JSON archiviati in Amazon S3 da 10 funzioni Lambda. I valori di errore possono apparire sotto campi diversi, ma tutte le stringhe di errore iniziano con lo stesso prefisso. Qual è il metodo più efficiente dal punto di vista operativo per analizzare questi file di log?
- È necessario condividere in modo sicuro un singolo oggetto da un bucket S3 privato con diversi utenti che non dispongono di account AWS. Qual è l'approccio più efficiente dal punto di vista operativo?
- È necessario configurare i record Route 53 in modo che example.com e www.example.com si risolvano in un Application Load Balancer. Quale coppia di azioni dovresti intraprendere per raggiungere questo obiettivo? (Scegline due.)
- È necessario configurare un file system Amazon EFS in modo che più istanze EC2 nella stessa VPC, ma distribuite su diverse Zone di Disponibilità, possano accedere allo storage condiviso con una latenza minima. Ci sono due istanze EC2 in ogni Zona di Disponibilità. Quale approccio fornirà l'accesso con la latenza più bassa per ogni istanza?
- È necessario distribuire risorse digitali protette a utenti autorizzati tramite Amazon CloudFront, impedendo al contempo l'accesso pubblico. Quale configurazione soddisfa questo requisito?
- È necessario distribuire un'applicazione in più Regioni AWS e si desidera che il traffico utente venga instradato alla Regione con la latenza più bassa. Se una Regione diventa non integra, il traffico dovrebbe automaticamente eseguire il failover a un'altra Regione che dispone di un'istanza dell'applicazione integra. La soluzione deve fornire il failover più rapido possibile. Quale opzione soddisfa questi requisiti?
- È necessario eseguire il provisioning di una singola risorsa gestita da CloudFormation che riunisca più servizi AWS e che possa essere creata e rimossa tramite la console CloudFormation. Quale tipo di risorsa CloudFormation è necessario definire?
- È necessario fornire a un account di migrazione una copia di uno snapshot di un database RDS di produzione. L'istanza RDS è crittografata con una chiave KMS (alias production-rds-key). Qual è l'approccio con il MINOR overhead amministrativo per condividere lo snapshot con l'account di migrazione?
- È necessario impedire la cancellazione accidentale o la sovrascrittura di oggetti in un bucket S3. Le versioni non correnti degli oggetti devono essere conservate per 90 giorni e quindi rimosse in modo permanente. Tutti i dati archiviati devono rimanere nella stessa Regione AWS del bucket originale. Quale configurazione soddisfa questi vincoli?
- È necessario monitorare un processo specifico in esecuzione su istanze Linux EC2 e assicurarsi che, se il processo si arresta, venga riavviato automaticamente. L'agente CloudWatch è già distribuito su tutte le istanze. Quale configurazione fornirà il monitoraggio del processo e i riavvii automatici?
- È necessario ospitare un'applicazione web statica su Amazon S3, ma la policy aziendale vieta di rendere pubblici i bucket S3. I file statici sono stati caricati nel bucket S3. Quale approccio soddisfa il requisito di servire il sito senza rendere pubblico il bucket?
- È necessario ricevere un avviso quando lo spazio libero su disco sulle istanze EC2 con volumi EBS allegati scende al di sotto di una soglia, ma solo se anche DiskReadOps di EBS è al di sopra di una soglia. Si dispone già di un argomento Amazon SNS per le notifiche. Come è possibile garantire che una notifica venga inviata solo quando entrambe le condizioni sono vere?
- È necessario un modo automatizzato per arrestare qualsiasi istanza EC2 che abbia una media di utilizzo della CPU inferiore al 10% per un periodo continuo di 60 minuti. Qual è l'approccio PIÙ efficiente dal punto di vista operativo?
- È necessario un piano di disaster recovery conveniente per un'applicazione che utilizza istanze EC2 dietro un ALB in un gruppo Auto Scaling, con un database Aurora PostgreSQL. RTO e RPO sono entrambi di 15 minuti. Quale combinazione di azioni soddisfa questi obiettivi al costo più basso? (Scegliere due.)
- È stato creato un record Route 53 per puntare un nome di dominio a un sito web statico ospitato in Amazon S3. Il nome DNS del sito è www.example.com, ma il bucket S3 si chiama DOC-EXAMPLE-BUCKET. Dopo aver creato il record set in Route 53, il sito all'indirizzo www.anycompany.com non si carica. Quale delle seguenti affermazioni spiega perché il sito web non viene visualizzato?
- È stato utilizzato un template CloudFormation per creare una regola EventBridge che ha come target una funzione AWS Lambda. La funzione Lambda è destinata a registrare i dettagli degli eventi in CloudWatch Logs e dispone delle autorizzazioni per scrivere i log. Tuttavia, la funzione Lambda non viene richiamata dalla regola. Quale modifica allo stack CloudFormation risolverà il problema?
- Esiste un deployment globale multi-Regione per i servizi di produzione. L'amministratore deve instradare il traffico in base alla posizione geografica delle risorse. Quale policy di routing di Route 53 dovrebbe essere utilizzata per indirizzare il traffico in base alla posizione delle risorse?
- Esistono due VPC nell'account: VPC A utilizza il CIDR 10.0.0.0/16 e VPC B utilizza il CIDR 172.31.0.0/16. Tra di essi è stata stabilita una connessione di peering VPC con ID pcx-12345. Dopo aver configurato il peering, quali voci dovrebbero essere presenti nella tabella di routing di VPC A? (Scegliere due.)
- Gli allarmi CloudWatch basati su soglie statiche non aiutano un cluster EKS a operare in modo efficiente. L'amministratore SysOps desidera una soluzione che rilevi comportamenti anomali e offra raccomandazioni attuabili per la risoluzione. Quale opzione soddisfa questi requisiti?
- Gli ingegneri di guardia devono accedere frequentemente alle istanze EC2 in una sottorete privata per la risoluzione dei problemi. Le istanze eseguono AMI AWS Windows correnti o Amazon Linux, e un ruolo IAM esiste già per l'autorizzazione. Quale soluzione garantisce agli ingegneri l'accesso utilizzando le autorizzazioni IAM su quel ruolo?
- Gli oggetti di un sito web sono archiviati in un bucket S3 con Versioning abilitato e serviti tramite CloudFront. Recentemente alcuni file sono stati aggiornati ma hanno mantenuto le stesse chiavi oggetto, eppure gli utenti visualizzano ancora il vecchio contenuto. Qual è il modo corretto per un amministratore di garantire che gli oggetti aggiornati vengano serviti immediatamente?
- Gli oggetti vengono replicati da un bucket S3 di produzione in un account a un bucket di destinazione in un account non di produzione utilizzando la replica cross-account e cross-Region. Quando si tenta di accedere agli oggetti replicati nel bucket di destinazione, l'amministratore riceve un errore Access Denied. Quale modifica consentirà l'accesso agli oggetti replicati?
- Gli scienziati caricano grandi set di dati in un bucket S3 utilizzando caricamenti multipart, ma i caricamenti spesso falliscono a causa della scarsa connettività del client. L'azienda desidera avere visibilità sulla dimensione dei caricamenti multipart incompleti e rimuovere automaticamente tutte le parti lasciate incomplete dopo 7 giorni per controllare i costi di archiviazione. Quale implementazione soddisfa queste esigenze?
- Gli sviluppatori devono avviare istanze EC2 solo da un set approvato di AMI, ma alcuni stanno ancora avviando istanze da immagini non approvate. Il team operativo ha bisogno di un modo automatizzato per rilevare e terminare qualsiasi istanza EC2 avviata da un'AMI non presente nell'elenco approvato. Quale approccio soddisfa questo requisito?
- Gli sviluppatori devono ricevere notifiche immediate quando una specifica funzione AWS Lambda genera un errore. Quale configurazione soddisfa questo requisito?
- Gli sviluppatori eseguono processi lunghi e ad alto utilizzo di CPU su EC2 e spesso dimenticano di terminare le istanze quando sono inattive. È necessario monitorare l'utilizzo della CPU e terminare automaticamente le istanze sottoutilizzate. Quale soluzione soddisfa questo requisito?
- Gli utenti segnalano di essere disconnessi inaspettatamente da un'applicazione web stateful prima del timeout di 15 minuti. L'applicazione è in esecuzione su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (un target group). L'ALB è l'origine per una distribuzione CloudFront. Le sticky session sono abilitate sull'ALB utilizzando cookie basati sulla durata e l'applicazione emette anche un proprio cookie di sessione. Quale combinazione di modifiche dovrebbe implementare l'amministratore SysOps per interrompere i logout prematuri? (Scegliere due.)
- GuardDuty segnala traffico di rete in uscita sospetto da un'istanza EC2 e identifica un indirizzo IP esterno sconosciuto come destinazione. L'amministratore deve impedire immediatamente il traffico verso quell'IP esterno. Quale azione consentirà di raggiungere questo obiettivo?
- Hai abilitato i VPC flow logs (formato predefinito) e li stai inviando a CloudWatch Logs. Ora devi includere il campo tcp-flags per una risoluzione dei problemi più approfondita. Cosa dovresti fare?
- Hai aggiunto un gruppo Auto Scaling e un Application Load Balancer per gestire l'aumento del traffico per un'applicazione in esecuzione su EC2, ma le istanze non superano i controlli di integrità dell'ALB. Qual è il miglior primo passo per diagnosticare il problema?
- Hai avviato un'istanza EC2 di un server web in una sottorete pubblica che serve HTTP (80) e HTTPS (443). L'istanza può scaricare gli aggiornamenti del sistema operativo da Internet, ma non riesci a raggiungere il server web da un browser esterno. Quale combinazione di controlli dovresti eseguire per diagnosticare il problema? (Scegliere tre.)
- Hai bisogno di un file system condiviso per più server Windows EC2. Hai creato un file system Amazon EFS, ma le istanze Windows non riescono a montarlo. Quale azione dovresti intraprendere affinché le istanze EC2 Windows possano condividere i file?
- Hai creato un'applicazione come template AWS CloudFormation che verrà distribuito in più Regioni. Hai creato manualmente una dashboard CloudWatch nella console e ogni distribuzione dello stack deve avere la propria dashboard. Come puoi automatizzare la creazione della dashboard CloudWatch ogni volta che viene distribuito lo stack CloudFormation?
- Hai creato una nuova VPC e aggiunto record di risorse a una zona ospitata privata di Route 53 esistente in modo che tali nomi vengano risolti all'interno della VPC. Quale azione finale completa la configurazione in modo che la VPC possa risolvere i nomi della zona privata?
- Hai creato una VPC con una sottorete pubblica e una sottorete privata. Le istanze avviate nella sottorete privata non riescono a raggiungere internet. Le sottoreti della VPC utilizzano ancora la network ACL predefinita e tutti i gruppi di sicurezza consentono tutto il traffico in uscita. Quale modifica abiliterà l'accesso a internet per le istanze nella sottorete privata?
- Hai due stack AWS CloudFormation: il primo crea una VPC e i suoi componenti di rete (subnet, tabelle di routing, internet gateway), e il secondo distribuisce le risorse dell'applicazione in quella VPC. Il secondo template deve fare riferimento alle risorse create dal primo con il minimo sforzo manuale. Come si dovrebbe fare?
- Hai notato un aumento di RequestCount su un ALB e desideri trovare gli indirizzi IP dei client responsabili del traffico. Dove puoi recuperare gli indirizzi IP di origine per le richieste gestite dall'ALB?
- Hai un'applicazione web a due livelli che esegue due istanze EC2 in una singola zona di disponibilità in us-east-1. Devi spostare una di queste istanze in una zona di disponibilità diversa. Quale approccio ti permetterà di farlo?
- Hai una tabella DynamoDB e devi replicarla in un'altra Regione AWS per il disaster recovery. Quale azione dovresti intraprendere per abilitare la replica cross-Region di questa tabella?
- Hai una VPC con sottoreti pubbliche e private e sono in uso ACL di rete personalizzate. Le istanze della sottorete privata non riescono a raggiungere Internet. Un internet gateway è collegato alla sottorete pubblica e la sottorete privata instrada il traffico verso un NAT gateway nella sottorete pubblica. Le istanze EC2 utilizzano il gruppo di sicurezza predefinito della VPC. Qual è la causa più probabile del problema di connettività?
- Hai uno script Python che esegue la manutenzione notturna utilizzando l'AWS SDK. Lo script deve essere eseguito automaticamente ogni notte con un sovraccarico operativo minimo. Qual è l'opzione migliore?
- I clienti caricano file su S3 e viene inviato un messaggio SQS contenente l'ARN dell'oggetto. Un worker basato su EC2 esegue il polling di SQS ed elabora i file; il tempo di elaborazione varia in base alla dimensione del file. Per ridurre i ritardi percepiti dal cliente, un amministratore crea un'AMI dall'istanza esistente e un launch template. Come dovrebbe essere configurato Auto Scaling per migliorare la reattività?
- I clienti stanno riscontrando una latenza maggiore quando richiedono file di siti web statici archiviati in un bucket Amazon S3. Un amministratore SysOps nota che il bucket sta ricevendo un numero estremamente elevato di richieste GET. Quale approccio ridurrà la latenza diminuendo il carico diretto sul bucket S3?
- I log di flusso VPC sono configurati per inviare i record a CloudWatch Logs, ma non arrivano log. Qual è il problema che impedisce più probabilmente la pubblicazione dei log di flusso su CloudWatch Logs?
- I responsabili degli account membro in un'AWS Organization desiderano ricevere notifiche di fatturazione quando i costi mensili stimati superano una soglia impostata, ma non riescono a creare allarmi di fatturazione nonostante dispongano delle corrette autorizzazioni IAM. Qual è la ragione più probabile?
- I tentativi di avviare istanze EC2 in una VPC falliscono perché non ci sono indirizzi IPv4 privati disponibili. Quale combinazione di azioni consentirà all'amministratore SysOps di avviare le istanze? (Scegli due.)
- Il database di un'applicazione è stato spostato da una sottorete pubblica che utilizzava un endpoint pubblico a una sottorete privata per rimuovere l'accesso alla rete pubblica. Dopo questa modifica, una funzione AWS Lambda che necessita dell'accesso in lettura non riesce più a raggiungere il database. L'amministratore deve ripristinare la connettività senza aprire il database a Internet pubblico. Quale approccio soddisfa questo requisito?
- Il sito web di un'azienda è eseguito su istanze EC2 in un gruppo Auto Scaling. Gli utenti segnalano prestazioni più lente ogni fine settimana dalle 18:00 alle 23:00. L'amministratore SysOps ha bisogno del modo più semplice ed efficiente dal punto di vista operativo per migliorare la capacità durante tali finestre di picco. Qual è la soluzione migliore?
- Il team di architettura deve ricevere avvisi e-mail immediati ogni volta che vengono avviate nuove istanze EC2 nell'account AWS di produzione. Cosa dovrebbe implementare l'amministratore SysOps per soddisfare questo requisito?
- Il team di sicurezza desidera un rilevamento continuo di accessi potenzialmente non autorizzati alla AWS Management Console che provengono da più posizioni geografiche all'interno di un account AWS. Quale servizio AWS e quale rilevamento dovrebbero essere utilizzati per rilevare automaticamente questi accessi sospetti alla console?
- Il team di sicurezza desidera un servizio AWS nativo per valutare continuamente tutti gli account membro in un'AWS Organization rispetto al CIS AWS Foundations Benchmark. Qual è l'approccio più efficiente dal punto di vista operativo?
- Il team di sicurezza ha bisogno di conferma che ogni oggetto corrente in un bucket S3 sia crittografato. Qual è la soluzione più efficiente dal punto di vista operativo per verificare lo stato di crittografia di tutti gli oggetti?
- Il team di sicurezza sta monitorando la crescita del numero di policy IAM in uso e necessita di un report che mostri quante policy esistono rispetto ai limiti di servizio AWS. Quale servizio AWS dovrebbe essere utilizzato per confrontare l'utilizzo corrente delle policy IAM con le quote disponibili?
- Il team finanziario desidera ricevere avvisi quando la spesa AWS effettiva e prevista supera le soglie definite. Quale soluzione fornisce queste notifiche con il minimo sforzo operativo continuo?
- Il team finanziario necessita di dashboard quasi in tempo reale (con granularità oraria) che mostrino l'andamento dei costi su più account AWS in un'Organization. Qual è la soluzione più efficiente dal punto di vista operativo per fornire metriche e dashboard dettagliate sui costi?
- Il team finanziario necessita di visibilità sui costi a livello di progetto in Cost Explorer. Quale configurazione iniziale deve eseguire un amministratore SysOps affinché i costi possano essere suddivisi per progetto?
- Il tuo account è un membro di un'organizzazione che utilizza la fatturazione consolidata. Hai taggato le risorse per ambiente (ad esempio: dev, test, prod) e hai bisogno di un report che mostri i costi suddivisi per ambiente. Qual è il passaggio corretto per abilitare la reportistica dei costi tramite questi tag per l'organizzazione?
- Il tuo account esegue oggi 90 istanze EC2 in eu-west-1, ma sposterà questi carichi di lavoro in eu-west-3 tra due mesi. L'azienda vuole ridurre la spesa per EC2 ed è disposta a impegnarsi per 1 anno a partire dalla prossima settimana. Hai bisogno di un'opzione di acquisto che offra sconti per queste 90 istanze indipendentemente dalla regione durante quel periodo di 1 anno. Quale opzione soddisfa questo requisito?
- L'accesso pubblico è stato bloccato su tutti i bucket S3 aziendali. L'amministratore desidera una notifica automatica se un bucket dovesse diventare pubblicamente leggibile in futuro. Qual è il modo più efficiente dal punto di vista operativo per realizzare ciò?
- L'Account A esegue un'applicazione di produzione su un'istanza EC2 che deve interrogare una tabella DynamoDB nell'Account B. Qual è il modo PIÙ sicuro per concedere all'istanza EC2 nell'Account A l'accesso alla tabella nell'Account B?
- L'amministratore deve monitorare lo spazio libero su disco sui volumi EBS collegati alle istanze EC2 Windows e ricevere avvisi e-mail prima che lo spazio di archiviazione insufficiente influisca sulle prestazioni. Cosa dovrebbe implementare l'amministratore?
- L'amministratore SysOps deve monitorare la spesa per il trasferimento di dati tra Regioni e notificare una lista di distribuzione e-mail quando i costi di trasferimento raggiungono il 75% di una soglia predefinita. Quale approccio soddisfa questi requisiti?
- L'azienda applica una regola secondo cui nessun gruppo di sicurezza dovrebbe consentire SSH da 0.0.0.0/0. Un amministratore SysOps deve implementare una soluzione che avvisi il team operativo quando un gruppo di sicurezza viola questa regola e deve correggere automaticamente la regola incriminata. Quale design soddisfa entrambi i requisiti?
- L'azienda desidera impedire agli sviluppatori di avviare una specifica famiglia di istanze EC2 su più account AWS gestiti con AWS Organizations. Qual è il modo più efficiente dal punto di vista operativo per applicare la restrizione della service control policy a tutti questi account?
- L'azienda desidera ridurre i costi per l'utilizzo di Amazon EC2 e AWS Lambda. Quali dei seguenti passaggi dovrebbe eseguire un amministratore SysOps per contribuire al raggiungimento degli obiettivi di riduzione dei costi?
- L'azienda desidera un monitoraggio continuo per rilevare quando un qualsiasi gruppo di sicurezza EC2 consente SSH da internet pubblico e per chiudere automaticamente quella porta quando viene rilevata. Quale combinazione di azioni dovrebbe implementare l'amministratore SysOps? (Scegliere due.)
- L'azienda deve applicare i requisiti dei tag su tutte le tabelle Amazon DynamoDB tra gli account. Un amministratore SysOps necessita di una soluzione a bassa manutenzione che trovi le tabelle prive dei tag richiesti e le corregga. Quale soluzione fornisce l'applicazione con il minor lavoro operativo continuo?
- L'azienda deve garantire che un software specifico venga installato automaticamente sulle istanze EC2 al loro avvio. Quale servizio e configurazione AWS eseguiranno questa installazione all'avvio dell'istanza?
- L'azienda deve monitorare il proprio sito web pubblico e inviare una notifica Amazon SNS se la disponibilità scende al di sotto del 99% come percepito dagli utenti finali. Quale design produrrà una visione accurata dell'esperienza utente e soddisferà il requisito?
- L'azienda esegue server on-premise e in AWS. Un amministratore SysOps deve automatizzare le attività su tutti i server on-premise utilizzando gli strumenti AWS, ma deve evitare di inserire credenziali a lunga durata su tali server. Qual è il modo consigliato per registrare e gestire i server on-premise con AWS per l'automazione?
- L'azienda ha aggiornato la sua politica di sicurezza: qualsiasi carico di lavoro sensibile e regolamentato deve essere eseguito su server fisici non condivisi con altri clienti AWS o con altri account AWS appartenenti all'azienda. Quale opzione di deployment impone questo requisito?
- L'azienda ha componenti di infrastruttura comuni dichiarati in diversi template CloudFormation. L'amministratore SysOps necessita di template modulari per questi componenti condivisi con i propri parametri e condizioni. Quale approccio CloudFormation soddisfa questo requisito?
- L'azienda ha migrato i server su EC2 e deve monitorare l'utilizzo della memoria e lo spazio libero su disco utilizzando CloudWatch. Qual è l'azione appropriata per un SysOps administrator per abilitare queste metriche su tutte le istanze?
- L'azienda ha posizionato un Network Load Balancer pubblico davanti alla sua applicazione. Le istanze dell'applicazione non utilizzano indirizzi IP elastici. Gli utenti dovrebbero raggiungere l'app utilizzando il nome di dominio aziendale. Qual è la configurazione Route 53 più conveniente per instradare il traffico all'NLB?
- L'azienda necessita di un file system gestito che presenti condivisioni SMB di Windows on-premise e che renda tali condivisioni disponibili anche in AWS con una latenza minima. Quale soluzione dovrebbe implementare l'amministratore SysOps?
- L'azienda ospita carichi di lavoro di produzione in più account AWS. Le istanze EC2 eseguono Amazon Linux 2 su diverse VPC. Ogni VPC utilizza la propria zona ospitata privata Route 53 per il DNS interno. Una VPC nell'Account A deve essere in grado di risolvere i record DNS privati che appartengono a una zona ospitata privata associata a una VPC nell'Account B. Quali passaggi dovrebbe intraprendere l'amministratore SysOps per abilitare questa risoluzione cross-account?
- L'azienda ospiterà un sito web statico per example.com e www.example.com utilizzando Amazon S3. Come si dovrebbe configurare S3 per servire sia il dominio root che il sottodominio www?
- L'azienda prevede di eseguire istanze EC2 utilizzando solo indirizzi IPv6. A queste istanze deve essere impedito di ricevere connessioni in entrata dalla rete internet pubblica, ma devono essere in grado di avviare connessioni internet in uscita. La VPC è dual-stack e le sottoreti sono solo IPv6. Come dovrebbe configurare il routing l'amministratore SysOps per soddisfare questi requisiti?
- L'azienda richiede che tutte le attività dell'account AWS siano registrate con CloudTrail e che un amministratore venga avvisato quando i file di log di CloudTrail vengono alterati o rimossi. Come dovrebbe l'amministratore SysOps soddisfare entrambi i requisiti?
- L'azienda richiede una cronologia registrata di tutte le modifiche ai gruppi di sicurezza e desidera che l'amministratore SysOps venga notificato ogni volta che un gruppo di sicurezza viene modificato. Quale implementazione raggiunge entrambi gli obiettivi?
- L'azienda si sta avvicinando alla quota di servizio delle istanze EC2 e necessita di un avviso automatico quando l'utilizzo di tale quota raggiunge il 70%, in modo da poter affrontare eventuali problemi di scalabilità. Qual è l'approccio più efficiente dal punto di vista operativo per ottenere questa notifica?
- L'azienda utilizza CloudTrail per registrare l'attività degli utenti e deve proteggere i file di log da alterazioni, rimozioni o falsificazioni per soddisfare i nuovi standard di sicurezza. Quale approccio soddisfa questo requisito?
- L'eliminazione di uno stack CloudFormation sta fallendo (DELETE_FAILED) perché lo stack ha creato un gruppo di sicurezza a cui fanno riferimento altri gruppi di sicurezza. L'applicazione è stata ritirata e l'amministratore deve rimuovere lo stack senza interrompere altri sistemi. Quale azione consentirà di raggiungere questo obiettivo nel modo più efficiente?
- L'organizzazione desidera ricevere un avviso e-mail ogni volta che si verifica una chiamata API IAM CreateUser nell'account. Quale combinazione di passaggi dovrebbe intraprendere un amministratore SysOps per ottenere questo risultato? (Scegliere due.)
- L'organizzazione richiede l'MFA per tutti gli utenti IAM e desidera che tutte le chiamate API effettuate tramite la CLI siano autenticate con MFA. È stata allegata una policy IAM che nega le chiamate senza MFA, ma gli utenti continuano a effettuare chiamate API CLI senza che venga loro richiesto il token. Quale passaggio aggiuntivo è necessario affinché le chiamate API CLI richiedano l'MFA?
- L'organizzazione utilizza AWS Organizations e deve creare backup incrementali giornalieri automatizzati per qualsiasi volume EBS taggato con Lifecycle: Production in un account primario. Vogliono anche impedire agli utenti di eliminare questi snapshot di produzione tramite i permessi EC2. Quale soluzione soddisfa entrambe le esigenze?
- L'utente root di un account ha l'autenticazione a più fattori abilitata, ma il dispositivo MFA fisico è andato perso. Un amministratore SysOps deve modificare il piano di AWS Support dell'account. Come deve accedere l'amministratore per procedere?
- La chiave di accesso di un utente IAM è stata accidentalmente pubblicata in un repository pubblico. L'amministratore SysOps deve determinare quali azioni sono state eseguite utilizzando la chiave compromessa. Quale metodo dovrebbe essere utilizzato per identificare le azioni intraprese con quella chiave durante il periodo sospetto?
- La policy aziendale ora vieta che qualsiasi dato S3 nell'account sia accessibile pubblicamente. Quale azione dovrebbe intraprendere un amministratore SysOps per applicare questo requisito a livello di account?
- La tua azienda esegue un'applicazione a microservizi su un cluster Amazon EKS e si aspetta un forte aumento delle richieste il mese prossimo. Per evitare interruzioni e minimizzare lo sforzo operativo, quale approccio dovresti usare per scalare automaticamente l'applicazione?
- La tua azienda utilizza una singola AWS Organization con tutte le funzionalità abilitate e desidera che AWS Config sia attivo in ogni account membro e in ogni Regione. Quale metodo raggiunge questo obiettivo con il minor sforzo operativo?
- La tua organizzazione esegue un carico di lavoro sensibile in un account AWS e utilizza ServiceNow per la gestione degli incidenti. I gruppi di sicurezza sono già configurati. Il requisito è aprire automaticamente un incidente ServiceNow ogni volta che una regola del gruppo di sicurezza viene modificata. Quale approccio realizza questo con il minor overhead operativo?
- La tua organizzazione gestisce più account AWS con AWS Organizations e attualmente crea i ruoli IAM manualmente. Desideri un modo automatizzato e scalabile per creare e gestire i ruoli IAM tra gli account. Qual è la soluzione più efficiente dal punto di vista operativo?
- La tua VPC era originariamente in una singola Availability Zone ed era connessa all'ambiente on-premise tramite una VPN Site-to-Site sul virtual private gateway. Hai aggiunto nuove sottoreti in una diversa Availability Zone e vi hai avviato delle risorse, ma queste nuove risorse non riescono a raggiungere la rete on-premise, mentre le risorse originali sì. Cosa dovresti fare per ripristinare la connettività per le nuove sottoreti?
- Le applicazioni di un'azienda scrivono dati di transazione più volte al minuto su una singola istanza DB di Amazon RDS. Con l'aumentare del volume delle transazioni, l'azienda necessita di un failover automatico per il disaster recovery che preservi le transazioni commitate. Quale soluzione soddisfa questa esigenza?
- Le applicazioni ibride utilizzano risorse sia on-premise che in AWS. Gli utenti a volte segnalano che le app non sono disponibili. Un allarme CloudWatch monitora già lo stato del tunnel VPN Site-to-Site. Il team operativo necessita che i ticket ad alta priorità vengano creati automaticamente in un sistema di ticketing interno quando il tunnel VPN si interrompe. Quale soluzione soddisfa questa esigenza?
- Le istanze EC2 si trovano in una sottorete privata e devono accedere ai bucket S3 nella stessa Regione. Non sono consentite modifiche alle istanze o all'applicazione e le istanze non devono avere accesso a Internet. Quale approccio soddisfa questi vincoli?
- Le zone ospitate di Route 53 sono gestite centralmente in un account AWS condiviso. Uno sviluppatore nell'account di sviluppo necessita di un nuovo certificato TLS/SSL per un'applicazione in tale account. Qual è il modo corretto per l'amministratore SysOps di ottenere e convalidare il certificato?
- Mentre è in corso la riscrittura di un'applicazione (12 mesi), l'azienda necessita di un modo automatizzato e a basso sforzo operativo per trovare e ruotare le chiavi di accesso IAM che hanno almeno 30 giorni, e quindi continuare a ruotare le chiavi ogni 30 giorni. Quale soluzione fornisce l'automazione richiesta con il minor overhead operativo?
- Ogni volta che un nuovo oggetto viene aggiunto a uno specifico bucket Amazon S3, l'azienda necessita di un avviso e-mail automatizzato e dell'inserimento di un record nel database. Qual è il design più efficiente dal punto di vista operativo per realizzare entrambi i compiti?
- Patch Manager in AWS Systems Manager viene utilizzato per applicare aggiornamenti a un set di istanze EC2. Sono configurati una patch baseline e una maintenance window, e le istanze sono selezionate tramite un tag. Quale passaggio aggiuntivo è richiesto affinché Systems Manager possa accedere e applicare le patch a tali istanze EC2?
- Per applicare una policy di tagging, un amministratore ha bisogno che qualsiasi istanza EC2 priva di un tag di dipartimento venga terminata quasi immediatamente dopo la creazione. Quale implementazione rileverà le istanze non conformi e le terminerà quasi in tempo reale?
- Quando si crea uno stack CloudFormation, una risorsa istanza EC2 fallisce con un errore InsufficientInstanceCapacity. Quali passaggi dovrebbe intraprendere l'amministratore SysOps per risolvere il problema? (Scegli due.)
- Quando si effettua il provisioning di istanze EC2 aggiuntive in previsione di un traffico più elevato, la richiesta fallisce con un errore InstanceLimitExceeded. Qual è l'azione appropriata per risolvere questa limitazione?
- Quando si verifica un incidente AWS che potrebbe influire sulle risorse di un'organizzazione, quale offerta AWS fornisce informazioni su quali risorse specifiche di tale organizzazione sono interessate?
- Si creano AMI personalizzate avviando istanze EC2 tramite un template CloudFormation, installando software con AWS OpsWorks (operazione che può richiedere 2-3 ore) e quindi creando un'immagine delle istanze. A volte l'installazione si blocca e si desidera che lo stack CloudFormation fallisca ed esegua il rollback in tal caso. Cosa si dovrebbe aggiungere al template per applicare questa condizione con un limite di 4 ore?
- Si desidera che CloudFront rispetti TTL diversi per le singole pagine, pur applicando le impostazioni TTL minime e massime della distribuzione. Quale metodo consentirà la variazione del TTL per oggetto entro tali limiti?
- Si desidera ospitare un sito web pubblico su EC2 dietro un load balancer e proteggerlo con certificati ACM. Il load balancer deve reindirizzare automaticamente il traffico HTTP a HTTPS. Quale configurazione soddisfa questi requisiti?
- Si distribuisce un'applicazione su istanze EC2 tramite CodeCommit e CodePipeline. L'applicazione richiede credenziali di database sensibili sulle istanze. Quali soluzioni memorizzano e recuperano tali segreti in modo più sicuro? (Scegliere due.)
- Si sta tentando di eliminare uno stack AWS CloudFormation, ma il suo stato è DELETE_FAILED. È stato verificato di disporre delle autorizzazioni richieste. Quali delle seguenti situazioni potrebbero causare lo stato DELETE_FAILED? (Scegliere due.)
- Stai configurando AWS Client VPN in modo che gli utenti on-premise possano accedere alle risorse in una VPC, ma la conformità richiede che solo il traffico destinato alla VPC attraversi il tunnel VPN. Come dovrebbe essere configurato l'endpoint Client VPN per applicare questa regola?
- Stai configurando un gruppo Auto Scaling per un'applicazione. Il parco istanze deve mantenere sempre il 50% di capacità CPU di riserva per gestire picchi improvvisi. Il traffico aumenta in modo sostanziale dalle 09:00 alle 17:00 ogni giorno. Come dovresti configurare lo scaling per soddisfare questi requisiti?
- Stai configurando una VPN gestita da AWS e devi creare una risorsa customer gateway per un dispositivo che si trova all'interno del tuo data center dietro un NAT gateway. Quale indirizzo IP dovresti fornire quando crei il customer gateway in AWS?
- Stai implementando il failover di Route 53 per un sito web on-premise che ha un server primario attivo e un server secondario passivo. Il primario dovrebbe ricevere traffico solo quando il suo health check restituisce risposte HTTP 2xx o 3xx; altrimenti tutto il traffico deve andare al secondario. Il routing di failover e gli ID dei set sono già configurati per entrambi i record. Qual è il prossimo passaggio di configurazione?
- Stai implementando risorse con CloudFormation StackSets in due Regioni nello stesso account. L'operazione dello stack di una Regione fallisce e l'istanza dello stack mostra lo stato OUTDATED. Qual è la probabile causa di questo fallimento?
- Stai implementando un gruppo Auto Scaling tramite un template CloudFormation. Il launch template esegue uno script user data che chiama cfn-signal al termine, ma CloudFormation non riesce a creare il gruppo Auto Scaling perché la condizione di attesa non riceve i segnali richiesti. Cosa dovresti fare per risolvere questo errore?
- Stai implementando una web application con AWS Elastic Beanstalk e hai bisogno di deployment che mantengano sempre la capacità precedente completamente disponibile mentre la nuova versione viene implementata. Quali policy di deployment di Elastic Beanstalk soddisfano questo requisito? (Scegliere due.)
- Stai progettando un'istanza RDS per PostgreSQL le cui credenziali del database devono essere ruotate mensilmente. Le applicazioni client generano traffico intenso in scrittura e presentano picchi di molte connessioni. Quale combinazione soddisfa al meglio la rotazione delle credenziali e la gestione dei picchi di connessione?
- Trusted Advisor segnala che tutti i server delle applicazioni per un servizio finanziario sono contrassegnati come istanze EC2 a bassa utilizzazione. L'applicazione è in esecuzione su tre istanze distribuite su tre zone di disponibilità. L'amministratore deve ridurre i costi di gestione senza alterare la disponibilità o l'architettura dell'applicazione. Quale azione soddisfa questo requisito?
- Trusted Advisor segnala una policy di un bucket S3 che consente l'accesso aperto. Il proprietario del bucket spiega che il bucket viene utilizzato come origine per una distribuzione CloudFront. Qual è l'azione appropriata per garantire che gli oggetti in S3 vengano serviti solo tramite CloudFront e non direttamente dagli URL S3?
- Tutte le nuove istanze Amazon EC2 Windows nell'account devono avere un agente .msi di terze parti installato e mantenuto automaticamente aggiornato. L'ambiente utilizza già AWS Systems Manager e le istanze sono taggate. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo con il minor overhead operativo? (Scegliere due.)
- Un aggiornamento di marketing ha modificato 150 immagini su un sito web distribuito tramite CloudFront, ma alcune immagini aggiornate mostrano ancora le vecchie versioni. Il TTL predefinito della distribuzione è di 1 settimana. Qual è il metodo più efficiente dal punto di vista operativo per garantire che le nuove immagini vengano servite immediatamente?
- Un allarme CloudWatch appena creato rimane nello stato INSUFFICIENT_DATA. L'allarme monitora la metrica mem_used_percent da un'istanza EC2 in una sottorete pubblica. L'agente unificato CloudWatch è installato e in esecuzione sull'istanza, ma la metrica non è visibile in CloudWatch. Cosa dovrebbe fare un amministratore SysOps per correggere questo problema?
- Un allarme sulla metrica Aurora PostgreSQL FreeLocalStorage indica che il database di produzione ha poco spazio temporaneo. L'amministratore scopre che un report settimanale consuma la maggior parte dello spazio di archiviazione temporaneo. Qual è l'azione appropriata per risolvere la contesa dello spazio di archiviazione temporaneo causata dal report?
- Un ambiente di produzione è attualmente in esecuzione su una singola istanza EC2 che ospita sia l'applicazione web che un database MariaDB. La politica aziendale impone l'alta disponibilità per i sistemi di produzione. Quale modifica di progettazione renderà questo ambiente conforme?
- Un ambiente on-premise deve risolvere i record in una zona ospitata privata di Route 53 (example.com) tramite un collegamento Direct Connect a una VPC. Cosa dovrebbe configurare l'amministratore SysOps affinché un server DNS on-premise possa interrogare la zona ospitata privata example.com?
- Un amministratore crea due VPC separati nello stesso account AWS: VPC-A e VPC-B. Un'istanza Linux EC2 è in esecuzione in VPC-A e un'istanza Amazon RDS for MySQL è distribuita in una sottorete privata in VPC-B. L'applicazione sull'istanza EC2 deve connettersi al database in VPC-B. Cosa dovrebbe fare l'amministratore per consentire all'istanza EC2 di raggiungere l'istanza RDS?
- Un amministratore crea una nuova VPC contenente una sottorete pubblica e una sottorete privata. L'amministratore avvia con successo 11 istanze EC2 all'interno della sottorete privata. Quando tenta di avviare una dodicesima istanza nella stessa sottorete, l'avvio fallisce con un errore che indica che non ci sono indirizzi IP disponibili. Cosa dovrebbe fare l'amministratore per ospitare istanze EC2 aggiuntive in quella sottorete?
- Un amministratore della sicurezza nel proprio account AWS necessita dell'accesso in lettura per ispezionare le configurazioni VPC in diversi account AWS degli sviluppatori all'interno di un'AWS Organization. Qual è il modo più sicuro per concedere tale accesso?
- Un amministratore deve scaricare patch del sistema operativo da internet su un'istanza EC2 situata in una sottorete privata. La VPC ha un internet gateway e un NAT gateway posizionato in una sottorete pubblica, ma l'istanza non riesce ancora a raggiungere internet. La sottorete privata deve rimanere irraggiungibile da internet pubblico. Date le seguenti tabelle di routing, quale voce dovrebbe essere aggiunta alla tabella di routing della sottorete privata per abilitare l'accesso a internet in uscita?
- Un amministratore di sistema ha eliminato per errore uno snapshot Amazon EBS e l'azienda ha bisogno di un modo per recuperare gli snapshot per un intervallo di tempo definito dopo eliminazioni accidentali. Quale soluzione offre la possibilità di recuperare gli snapshot eliminati per un periodo di conservazione specificato?
- Un amministratore esegue un'applicazione su istanze Amazon EC2 e deve consentire a tale applicazione di chiamare una tabella Amazon DynamoDB. Quale approccio soddisfa questo requisito in modo sicuro e corretto?
- Un amministratore ha abilitato i backup automatici per un'istanza Amazon RDS for PostgreSQL con un periodo di conservazione di 7 giorni, ma non sono stati prodotti snapshot automatici per oltre un mese. Qual è una probabile spiegazione per l'assenza di backup automatici?
- Un amministratore ha abilitato la replica S3 Cross-Region per un bucket di origine. Per impostazione predefinita, quale dei seguenti elementi viene replicato nel bucket di destinazione?
- Un amministratore ha creato un'AMI personalizzata nella regione eu-west-2 e l'ha utilizzata per avviare istanze EC2. L'amministratore deve ora avviare istanze dalla stessa AMI in us-east-1 e us-east-2. Cosa è necessario fare affinché l'AMI possa essere utilizzata in queste altre regioni?
- Un amministratore ha creato un'istanza EC2 personalizzata con software e volumi EBS crittografati utilizzando chiavi gestite da AWS. Ha creato un'AMI da tale istanza e desidera condividerla con altri account AWS dell'azienda. La policy aziendale richiede che le AMI siano crittografate con chiavi KMS gestite dal cliente e accessibili solo agli account autorizzati. Quale processo consente di condividere in modo sicuro l'AMI soddisfacendo i requisiti?
- Un amministratore nell'Account A ha creato un portfolio AWS Service Catalog e lo ha condiviso con un altro amministratore nell'Account B. Quale azione può eseguire l'amministratore dell'Account B sul portfolio condiviso?
- Un amministratore SysOps avvia un sito web pubblico su un'istanza EC2 posizionata in una subnet pubblica esistente e associa un Elastic IP. L'amministratore ha quindi collegato un gruppo di sicurezza che consente il traffico HTTP in entrata (porta 80) da 0.0.0.0/0. È stata creata una nuova ACL di rete e applicata alla subnet, consentendo il traffico HTTP in entrata da 0.0.0.0/0. Nonostante queste modifiche, il sito è ancora irraggiungibile da Internet. Qual è la ragione più probabile?
- Un amministratore SysOps deve concedere a un set di utenti IAM l'accesso ai servizi AWS allegando loro una policy e ha anche bisogno della possibilità di modificare tale policy e creare nuove versioni. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un amministratore SysOps deve distribuire istanze di un'applicazione su 10 istanze EC2 che devono essere ad alta disponibilità e posizionate su hardware sottostante distinto. Quale approccio di posizionamento soddisfa questi requisiti?
- Un amministratore SysOps deve eseguire il provisioning di un set di istanze Amazon EC2 fault-tolerant per un carico di lavoro di high-performance computing che richiede la latenza più bassa possibile tra i nodi. Quali passaggi dovrebbe eseguire l'amministratore per soddisfare questi vincoli? (Scegliere due.)
- Un amministratore SysOps deve garantire che ogni bucket Amazon S3 attuale e futuro nell'account abbia il logging degli accessi al server abilitato. Se viene trovato un bucket senza logging, un processo automatizzato deve abilitare il logging su quel bucket. Quale soluzione soddisfa questo requisito?
- Un amministratore SysOps deve implementare un nuovo gruppo Auto Scaling composto da istanze Spot EC2 su molti tipi di istanza. Il parco istanze dovrebbe attingere dai pool Spot che massimizzano la disponibilità per il numero di istanze richieste. Quale approccio di allocazione Spot soddisfa questo requisito?
- Un amministratore SysOps deve limitare l'accesso a Systems Manager Session Manager a specifici gruppi di istanze EC2. Le istanze sono già etichettate con i tag richiesti. Quali attività aggiuntive deve eseguire l'amministratore per applicare i controlli di accesso? (Scegliere due.)
- Un amministratore SysOps deve produrre un report che elenchi il numero di byte inviati e ricevuti da ciascun membro di un gruppo di destinazione (target group) di un Application Load Balancer (ALB). Quale combinazione di azioni dovrebbe eseguire l'amministratore per raggiungere questo obiettivo? (Scegliere due.)
- Un amministratore SysOps deve ridurre il tempo di failover di RDS di almeno il 10% in un deployment ad alta disponibilità (Auto Scaling di EC2 dietro un ALB e un database RDS Multi-AZ). Quale modifica consentirà di ottenere questa riduzione?
- Un amministratore SysOps è responsabile di centinaia di istanze EC2 che eseguono Windows e Linux. Ogni istanza è taggata con il proprio sistema operativo e tutte le istanze sono raggiungibili tramite AWS Systems Manager Session Manager. Una vulnerabilità zero-day richiede script di mitigazione personalizzati forniti dal team di sicurezza per ogni sistema operativo. L'amministratore deve eseguire rapidamente il codice fornito su tutta la flotta e produrre un report che dimostri l'esecuzione riuscita su ogni istanza. Qual è il modo più veloce per raggiungere questo obiettivo?
- Un amministratore SysOps esamina un template AWS CloudFormation e osserva che la creazione dello stack fallisce. Qual è la ragione per cui lo stack non può essere creato?
- Un amministratore SysOps esegue un'applicazione su istanze EC2 dietro un Application Load Balancer in un gruppo Auto Scaling con scalabilità semplice che utilizza le impostazioni predefinite. Il gruppo esegue lo scaling in base alla metrica RequestCountPerTarget. L'amministratore osserva che RequestCountPerTarget ha superato la soglia due volte entro 180 secondi. Cosa accadrà al gruppo Auto Scaling in questo scenario?
- Un amministratore SysOps gestisce molte istanze Windows EC2 in un unico account. Ogni istanza è taggata con la chiave OS e il valore Windows. L'azienda utilizza Systems Manager per l'applicazione di patch e ha l'agente CloudWatch installato in modo incoerente tra le istanze. L'amministratore deve applicare una configurazione coerente dell'agente CloudWatch a tutte le istanze. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere due.)
- Un amministratore SysOps gestisce oltre 50 istanze EC2 in un singolo account di produzione che esegue più sistemi operativi. La policy aziendale richiede l'applicazione mensile di patch al sistema operativo. L'amministratore desidera utilizzare AWS Systems Manager per ridurre le ore manuali dedicate all'applicazione di patch. Quale combinazione di azioni dovrebbe eseguire l'amministratore? (Scegliere tre.)
- Un amministratore SysOps gestisce un'applicazione legacy che è CPU-bound e può scalare solo aumentando la dimensione dell'istanza. Attualmente è in esecuzione su una singola istanza EC2 t3.large e l'utilizzo della CPU sale al 90% con alta latenza dopo pochi minuti. Quale modifica ridurrà più direttamente il collo di bottiglia delle prestazioni legato alla CPU?
- Un amministratore SysOps ha abilitato i VPC Flow Logs per inviare i dati ad Amazon CloudWatch Logs. Dopo aver ispezionato i CloudWatch Logs, l'amministratore rileva un numero di pacchetti inferiore al previsto. Confrontando questi log con le acquisizioni di pacchetti effettuate dalla rete on-premise, l'amministratore sospetta che i flow log stiano perdendo parte del traffico. Quale delle seguenti opzioni potrebbe spiegare la discrepanza?
- Un amministratore SysOps ha configurato allarmi CloudWatch per DiskReadBytes e DiskWriteBytes su un'istanza EC2 per avvisare in base all'attività di lettura/scrittura per i volumi EBS collegati. Uno strumento di monitoraggio locale sull'istanza mostra che l'I/O del volume ha superato le soglie, ma gli allarmi CloudWatch non sono mai entrati nello stato ALARM. Quale modifica farà sì che gli allarmi CloudWatch segnalino correttamente?
- Un amministratore SysOps ha consolidato più siti web sicuri su un singolo server, ciascun sito associato a una porta TCP diversa. L'amministratore intende avviare un server duplicato in un'altra Availability Zone e posizionare entrambi dietro un load balancer per l'alta disponibilità. Quale comando AWS CLI installerà uno dei certificati del sito sul listener del load balancer?
- Un amministratore SysOps ha distribuito un template CloudFormation che crea istanze EC2, un Elastic Load Balancer e un'istanza DB RDS. Le istanze EC2 e il load balancer sono stati creati con successo, ma la creazione del DB è fallita. Per impostazione predefinita, come si comporta CloudFormation in questa situazione?
- Un amministratore SysOps ha esportato un template CloudFormation di un'infrastruttura esistente in us-west-2 e ha provato a usare lo stesso template per creare uno stack in eu-west-1. Lo stack ha fallito a metà, ha restituito un errore ed è stato ripristinato. Quali due ragioni potrebbero spiegare questo fallimento? (Scegli due.)
- Un amministratore SysOps ha implementato un cluster Amazon EKS che esegue pod su AWS Fargate. Il cluster è attivo e funzionante. Per gestire il cluster usando kubectl dalla workstation dell'amministratore, cosa deve essere configurato localmente affinché kubectl possa raggiungere l'API del cluster?
- Un amministratore SysOps ha scritto una policy IAM (non mostrata) per uno sviluppatore che concede permessi limitati a servizi specifici. Quale delle seguenti operazioni è consentita dalla policy?
- Un amministratore SysOps nota che un allarme Amazon CloudWatch specifico rimane continuamente nello stato ALARM. Qual è una probabile spiegazione del motivo per cui l'allarme non esce mai dallo stato ALARM?
- Un amministratore SysOps ospita un sito web statico in un bucket Amazon S3 e vuole assicurarsi che i visitatori possano raggiungere il sito solo tramite una singola distribuzione CloudFront. Gli utenti non devono essere in grado di bypassare CloudFront e accedere direttamente all'endpoint del sito web S3. Quale funzionalità AWS dovrebbe utilizzare l'amministratore per imporre questo requisito?
- Un amministratore SysOps osserva che una distribuzione Amazon CloudFront ha un cache hit rate inferiore al 10%. Quali modifiche alla configurazione aiuteranno ad aumentare il cache hit rate per questa distribuzione? (Selezionare due.)
- Un amministratore SysOps sta utilizzando le credenziali IAM per caricare un oggetto in un bucket S3 di un cliente denominato DOC-EXAMPLE-BUCKET, ma riceve un errore AccessDenied. Quale combinazione di modifiche risolverà l'errore di autorizzazione? (Scegliere due.)
- Un bucket S3 crittografato si trova in ap-southeast-2, ma gli utenti in eu-west-2 vi accedono tramite internet e necessitano di prestazioni di trasferimento più veloci per file di grandi dimensioni. Quale approccio migliorerà la velocità di trasmissione per questi utenti remoti?
- Un bucket S3 privato contiene dati sensibili. È necessario acquisire gli indirizzi IP dai tentativi di autenticazione falliti per accedere agli oggetti, archiviare tali log in modo che non possano essere modificati o eliminati per 90 giorni. Quale design soddisfa questi requisiti?
- Un bucket sta ricevendo milioni di richieste LIST. Quali servizi o funzionalità AWS possono aiutarti a identificare la fonte di tali richieste? (Scegli due.)
- Un carico di lavoro HPC viene eseguito su più istanze Amazon EC2 e richiede la latenza più bassa possibile e il throughput di rete più elevato tra le istanze. Come dovrebbe un SysOps administrator posizionare le istanze EC2 per soddisfare questi requisiti di rete?
- Un carico di lavoro prevedibile viene eseguito in diverse regioni AWS utilizzando Lambda e istanze EC2 On-Demand. Il consumo di risorse di calcolo in ciascuna regione varia in base alla posizione dell'utente. Quale strategia di acquisto dovrebbe utilizzare un amministratore SysOps per ridurre i costi e al contempo gestire la varianza regionale?
- Un cluster Amazon Aurora MySQL ha i backup automatici, il ripristino point-in-time e il backtracking abilitati. È necessario ripristinare il cluster di produzione esistente a un punto di ripristino specifico entro le ultime 72 ore, eseguendo il rollback in-place sullo stesso cluster DB. Cosa si dovrebbe usare?
- Un cluster Amazon Aurora PostgreSQL a scrittura singola ha registrato un utilizzo superiore al 90% per 11 minuti durante l'esecuzione di un report settimanale automatizzato, causando rallentamenti per gli utenti. Come dovrebbe agire l'amministratore per prevenire il degrado settimanale delle prestazioni causato dal report?
- Un cluster Amazon RDS for PostgreSQL ha i backup automatici abilitati con una retention di 7 giorni. Un amministratore deve creare un nuovo cluster RDS contenente dati non più vecchi di 24 ore rispetto al cluster originale. Quali opzioni soddisfano questo requisito riducendo al minimo lo sforzo operativo? (Scegliere due.)
- Un cluster Aurora MySQL con una replica di lettura rallenta quando le connessioni client concorrenti superano le 200 (carico tipico ~180, con picchi oltre le 200). Il team desidera che il database si adatti automaticamente alle variazioni della domanda. Quale modifica soddisferà questo obiettivo?
- Un cluster Aurora MySQL di produzione è un nodo writer singolo ed è pesantemente interrogato per la reportistica. Il cluster soffre di problemi di prestazioni intermittenti a causa dell'elevato utilizzo della CPU e del raggiungimento del numero massimo di connessioni. Un amministratore SysOps deve stabilizzare le prestazioni. Quale soluzione risolverà questo requisito?
- Un cluster di calcolo è composto da 20 istanze EC2: 2 nodi di controllo sempre attivi e 18 nodi di attività utilizzati per l'elaborazione. I nodi di controllo devono essere eseguiti 24 ore su 24, 7 giorni su 7; i nodi di attività vengono eseguiti circa 4 ore al giorno e possono essere avviati dai nodi di controllo. Tutte le istanze sono attualmente On-Demand. Come è possibile ridurre i costi soddisfacendo i requisiti di disponibilità e di runtime? (Scegliere due.)
- Un cluster ElastiCache for Redis è costituito da due nodi xlarge in diverse zone di disponibilità e il monitoraggio mostra che circa il 75% della memoria è liberabile. L'applicazione richiede che l'alta disponibilità sia preservata. Qual è il metodo più conveniente per ridimensionare il cluster?
- Un database Amazon RDS a istanza singola sta riscontrando saturazione di CPU e I/O durante i picchi di traffico in lettura. Quali due azioni dovrebbe intraprendere l'amministratore SysOps per ridurre il carico di lettura e migliorare le prestazioni? (Scegli due.)
- Un database MySQL (1,75 TB) verrà ripristinato su un'istanza EC2 e richiede fino a 10.000 IOPS in lettura. Non è prevista la crescita delle dimensioni del database. Quale scelta di volume EBS soddisfa i requisiti di performance al costo più basso?
- Un database RDS in esecuzione come istanza DB Multi-AZ non ha superato un audit di sicurezza perché non è crittografato. Quale metodo renderà il database conforme abilitando la crittografia?
- Un database relazionale su un'istanza EC2 burstable mostra latenza periodica. Utilizza un volume EBS gp2 da 350 GB. CloudWatch mostra che VolumeReadOps scende a meno del 10% del picco durante i periodi di rallentamento. Quale modifica dovrebbe apportare l'amministratore SysOps per ottenere prestazioni I/O elevate e costanti?
- Un deployment a singola Regione ospita un'applicazione su Amazon EC2 che deve accettare connessioni TCP sia HTTP che non-HTTP. L'azienda desidera utilizzare la rete globale AWS per ridurre la latenza e anche posizionare le istanze in un gruppo con Auto Scaling dietro un Elastic Load Balancer. Quale architettura dovrebbe implementare un SysOps administrator per soddisfare questi requisiti?
- Un endpoint gateway S3 è configurato in una VPC le cui sottoreti private non hanno accesso a Internet in uscita. Un utente su un'istanza EC2 in una di queste sottoreti private non riesce a eseguire un'operazione PUT di un file in un bucket S3 nella stessa Regione. Quale modifica risolverà l'errore di caricamento?
- Un file di dati dovrebbe arrivare in un bucket S3 ogni ora. Un evento S3 attiva una funzione Lambda per elaborare ogni arrivo. Occasionalmente un file non arriva e il team dell'applicazione vuole essere avvisato quando nessun file viene ricevuto durante un'ora. Qual è la soluzione più efficiente dal punto di vista operativo e che soddisfa questo requisito?
- Un file server Windows è in esecuzione su un parco istanze EC2 distribuite su più Zone di Disponibilità, ma i server delle applicazioni non riescono ad accedere contemporaneamente ai file da tale parco. Qual è il modo più efficiente dal punto di vista operativo per fornire accesso concorrente agli stessi file per i server delle applicazioni?
- Un fornitore distribuisce un prodotto per unit testing come Amazon Machine Image (AMI) per EC2. Le impostazioni di configurazione sono mantenute in Amazon DynamoDB e gli output dei test sono salvati su Amazon S3. Il prodotto richiede l'esecuzione di almeno tre istanze EC2 e il team di testing desidera la possibilità di aggiungere altre tre istanze EC2 utilizzando Spot Instances quando i prezzi Spot raggiungono un obiettivo. Come SysOps administrator, progetta una distribuzione ad alta disponibilità con una manutenzione operativa minima. Quale approccio soddisfa questi requisiti con il minor overhead?
- Un fornitore partner ospiterà i dati di un'azienda all'interno di un bucket S3 nell'account AWS del fornitore. Il fornitore ha chiesto all'azienda di fornire una chiave KMS per crittografare tali dati e ha condiviso un ARN del ruolo IAM che il fornitore assumerà. Cosa dovrebbe fare l'amministratore SysOps per abilitare questa integrazione in modo sicuro?
- Un gruppo Auto Scaling avvia istanze Amazon EC2 e si dimensiona utilizzando l'utilizzo medio della CPU come metrica. Gli eventi di Auto Scaling mostrano errori InsufficientInstanceCapacity. Quali passaggi dovrebbe intraprendere un amministratore SysOps per risolvere questo problema? (Scegliere due.)
- Un gruppo Auto Scaling di istanze EC2 esegue l'Applicazione A dietro un Network Load Balancer nella stessa sottorete. I sistemi on-premise non riescono a raggiungere l'Applicazione A sulla porta 8080. I log di flusso sono stati esaminati e mostrano traffico rifiutato. Cosa spiega le connessioni rifiutate?
- Un gruppo Auto Scaling di istanze EC2 On-Demand elabora messaggi da una coda SQS. Ogni messaggio può richiedere fino a 12 ore per completare l'elaborazione. Il gruppo Auto Scaling si dimensiona in base alla lunghezza della coda. Come dovrebbe l'amministratore SysOps impedire che l'elaborazione dei messaggi in transito venga interrotta dalla terminazione dell'istanza?
- Un gruppo Auto Scaling di produzione avrebbe dovuto mantenere un minimo di tre istanze EC2, ma è stato ridotto a due e la configurazione del gruppo ora mostra un minimo di due. Quale servizio AWS può rivelare chi ha modificato la capacità minima del gruppo Auto Scaling?
- Un gruppo Auto Scaling ha appena scalato orizzontalmente in seguito a un picco nella metrica RequestCount di ALB registrato da CloudWatch. L'amministratore desidera identificare gli indirizzi IP di origine per queste richieste. Dove vengono registrate queste informazioni?
- Un gruppo Auto Scaling ha due policy di scaling quasi identiche: una aggiunge 5 istanze quando la CPU media raggiunge l'80%, e l'altra aggiunge 10 istanze alla stessa soglia dell'80%. Quando la CPU raggiunge l'80%, cosa farà il gruppo Auto Scaling?
- Un gruppo Auto Scaling per un'applicazione web subisce uno scale-out lento perché gli script di bootstrapping delle istanze richiedono molto tempo. L'amministratore desidera ridurre il tempo necessario per servire il traffico durante lo scale-out senza aumentare la capacità in eccesso. Quale modifica consentirà di raggiungere questo obiettivo nel modo più efficace?
- Un gruppo Auto Scaling si trova di fronte a istanze EC2 dietro un ALB e l'applicazione sta ricevendo traffico dannoso proveniente da un singolo IP pubblico. È necessario bloccare l'accesso di tale indirizzo IP all'applicazione. Quale soluzione bloccherà efficacemente l'IP?
- Un ingegnere SysOps sta risolvendo problemi di prestazioni per l'applicazione web di un'azienda che viene eseguita su istanze EC2 all'interno di un gruppo Auto Scaling. I picchi di traffico si verificano in modo imprevedibile e rapido durante il giorno. Il gruppo Auto Scaling non scala orizzontalmente abbastanza velocemente durante i picchi improvvisi, causando risposte lente per gli utenti. L'azienda vuole controllare i costi garantendo al contempo uno scaling rapido: picchi di traffico maggiori dovrebbero causare aumenti di capacità maggiori rispetto a picchi minori. Come dovrebbe essere configurato il gruppo Auto Scaling per ottenere questo comportamento?
- Un lifecycle hook di Auto Scaling è configurato per inviare eventi a EventBridge, che dovrebbe attivare una funzione Lambda per configurare nuove istanze EC2. La funzione Lambda chiama quindi complete-lifecycle-action per consentire alle istanze di entrare in servizio. Durante i test, la funzione Lambda non viene mai invocata. Cosa dovresti fare per risolvere il problema?
- Un nuovo carico di lavoro utilizza un database Amazon RDS for MySQL Multi-AZ. L'azienda richiede che tutti i dati a riposo siano crittografati e che le chiavi vengano ruotate annualmente. Quale configurazione soddisfa questi requisiti?
- Un parco di istanze Spot EC2 Linux utilizza volumi EBS collegati ripristinati da snapshot e viene avviato e arrestato frequentemente. Dopo il ripristino dei volumi dagli snapshot, la velocità effettiva I/O iniziale è inferiore al previsto e il carico di lavoro non riesce a ottenere quasi tutte le IOPS di cui ha bisogno. Cosa dovrebbe fare un amministratore SysOps per garantire che i volumi EBS ripristinati forniscano immediatamente le prestazioni previste?
- Un parco istanze EC2 carica artefatti di build a un fornitore che ora impone una allow list e richiede che tutti i caricamenti provengano da un singolo IP pubblico. Quale modifica dovrebbe apportare l'amministratore SysOps per garantire che tutti i caricamenti provengano da un unico indirizzo IP?
- Un portale web distribuito tramite un singolo stack CloudFormation in us-east-1 utilizza un Elastic Load Balancer e Route 53 per il DNS. Il portale deve essere resiliente tra le Regioni. Quale configurazione soddisfa questo requisito?
- Un processo "runaway" sta consumando il 100% di una CPU su un'istanza EC2. Un amministratore SysOps desidera che l'istanza si riavvii automaticamente se questa condizione persiste per più di 2 minuti. Come si può ottenere questo risultato?
- Un processo di analisi dei dati su un host EC2 richiede che l'agente CloudWatch invii metriche che includano dimensioni personalizzate. Come può l'amministratore SysOps configurare l'agente CloudWatch per includere queste dimensioni aggiuntive?
- Un processo di reporting che in precedenza veniva completato in 15 minuti ora impiega un'ora. L'applicazione è in esecuzione su istanze EC2 e legge i dati da un'istanza Amazon RDS for MySQL. CloudWatch mostra Read IOPS costantemente elevati sull'istanza RDS, anche quando i report non sono in esecuzione. L'amministratore deve migliorare sia le prestazioni che la disponibilità del database. Quale soluzione soddisfa questi obiettivi?
- Un requisito di conformità impone che le password degli amministratori per le istanze DB RDS vengano ruotate almeno una volta all'anno. Quale approccio soddisfa questo requisito con il minor overhead operativo?
- Un revisore esterno sta valutando l'infrastruttura ospitata su AWS dell'azienda per la conformità PCI DSS. Quale azione dovrebbe intraprendere un SysOps administrator per fornire ai revisori la documentazione di conformità AWS?
- Un rivenditore online utilizza ElastiCache for Redis per memorizzare nella cache le query sui prodotti più popolari. Attualmente il cluster sta eliminando le chiavi in modo casuale, indipendentemente dal TTL, e il tasso di successo della cache è inferiore a quello desiderato. Senza aumentare le dimensioni o il costo del cluster, in che modo l'amministratore SysOps può migliorare il rapporto di successo?
- Un server Jenkins su EC2 utilizza un volume EBS gp2 da 500 GB. Le build notturne richiedono 3.000 IOPS sostenuti, ma CloudWatch mostra che il BurstBalance del volume raggiunge 0 durante le build. Quale modifica soddisferà il requisito di IOPS sostenuti nel modo più conveniente?
- Un servizio di monitoraggio basato su ML è configurato come destinazione API di EventBridge per consumare eventi di Auto Scaling. CloudWatch indica che la regola EventBridge si sta attivando, ma il servizio di monitoraggio non riceve gli eventi. L'amministratore SysOps desidera acquisire i dettagli degli errori del client con il minimo sforzo operativo. Quale soluzione dovrebbe essere implementata?
- Un servizio di social media ha regole rigorose sulla residenza dei dati e necessita di un routing DNS che indirizzi gli utenti a un elenco specificato di Regioni AWS in base alla posizione geografica dell'utente. Quale policy di routing di Amazon Route 53 soddisferà questo requisito?
- Un servizio distribuito su istanze Linux EC2 in un gruppo Auto Scaling a volte si blocca a causa di un bug dell'applicazione e una correzione completa potrebbe richiedere settimane. L'amministratore SysOps deve implementare un meccanismo di ripristino automatizzato in modo che il servizio venga riavviato se si arresta su qualsiasi istanza. Quali delle seguenti soluzioni soddisfano questo requisito? (Selezionare due.)
- Un servizio stateful a lunga esecuzione viene eseguito su una singola istanza EC2 On-Demand di tipo xlarge per uso generico. Le metriche mostrano che utilizza circa l'80% della memoria e il 40% della CPU. L'amministratore SysOps deve ridurre i costi senza degradare le prestazioni. Quale modifica del tipo di istanza soddisfa questo obiettivo?
- Un sito di e-commerce utilizza Amazon ElastiCache for Memcached per memorizzare nella cache le query sui prodotti più popolari. Le metriche di CloudWatch mostrano molte eliminazioni dalla cache (cache evictions). Quali azioni aiuteranno a ridurre il numero di eliminazioni? (Scegliere due.)
- Un sito di vendita al dettaglio è eseguito su più istanze EC2 dietro un Application Load Balancer e deve essere servito tramite HTTPS. Quale combinazione di passaggi dovrebbe intraprendere l'amministratore SysOps? (Scegli due.)
- Un sito web è ospitato nella regione di Sydney e archivia molte immagini e video statici in Amazon S3. I clienti negli Stati Uniti e in Europa segnalano tempi di caricamento lenti per i media, ma gli utenti in Australia non riscontrano problemi. Quale modifica produrrà il maggiore miglioramento delle prestazioni di caricamento dei media per gli utenti negli Stati Uniti e in Europa?
- Un sito web esegue un web tier (gruppo EC2 Auto Scaling su due AZ) e un DB tier (RDS per MySQL Multi-AZ). Le ACL di rete delle sottoreti del database sono limitate solo alle sottoreti web che necessitano dell'accesso al DB; le sottoreti web utilizzano le regole NACL predefinite. Recentemente è stata aggiunta una terza sottorete al gruppo Auto Scaling. Dopo lo scaling, alcuni utenti riscontrano errori intermittenti che indicano che il server web non riesce a connettersi al database. Le tabelle di routing e i gruppi di sicurezza sono stati verificati. Quali modifiche dovrebbe apportare un amministratore SysOps affinché i server web nella nuova sottorete possano raggiungere l'istanza DB? (Scegliere due.)
- Un sito web pubblico è ospitato dietro un Application Load Balancer che attualmente ha solo un listener HTTP sulla porta 80. Hai un certificato pubblico convalidato per www.example.com in ACM. Gli utenti esistenti devono continuare a utilizzare lo stesso endpoint, ma tutto il traffico tra i client e l'ALB deve essere crittografato. Quale serie di azioni dovresti intraprendere?
- Un sito web pubblico ha recentemente riscontrato problemi in cui alcuni link restituivano pagine mancanti e altri restituivano contenuti errati, anche se l'infrastruttura e le risorse apparivano integre e i log non mostravano errori. Gli amministratori lo hanno scoperto solo dopo le segnalazioni degli utenti. L'azienda desidera un sistema di rilevamento precoce per questo tipo di problemi funzionali con il minimo sforzo operativo e una rapida implementazione. Quale opzione soddisfa queste esigenze?
- Un sito web servito a livello globale e ospitato su EC2 dietro un Application Load Balancer (ALB) è configurato come origine per una distribuzione CloudFront per ridurre il carico sui server web. Dopo una settimana non si registra alcuna riduzione del carico del server e le richieste sembrano ancora raggiungere direttamente l'ALB. Quali problemi potrebbero spiegare questo comportamento? (Scegli due.)
- Un sito web si trova dietro un'origine ALB per una distribuzione CloudFront. Dopo aver instradato tutto il traffico tramite CloudFront con un CNAME di Route 53, i client mobili iniziano a ricevere la versione desktop del sito. Cosa dovrebbe modificare l'amministratore SysOps per garantire che CloudFront preservi le risposte specifiche del dispositivo?
- Un sito web sicuro è ospitato su istanze EC2 dietro un ALB che utilizza un certificato AWS Certificate Manager (ACM). Gli utenti con browser meno recenti non riescono ad accedere correttamente al sito. Qual è il modo più efficiente dal punto di vista operativo per l'amministratore SysOps per risolvere i problemi di compatibilità per i browser legacy?
- Un sito web statico è archiviato in un bucket Amazon S3 e distribuito tramite una distribuzione CloudFront che ha un TTL predefinito di 86.400 secondi. Dopo aver caricato nuovi file del sito su S3, i visitatori ricevono ancora il contenuto precedente. L'amministratore SysOps ha bisogno che il sito aggiornato appaia immediatamente agli utenti. Quale azione consente di ottenere questo risultato?
- Un sito web statico è ospitato in S3 e distribuito tramite CloudFront utilizzando la policy di cache Managed-CachingDisabled. Gli sviluppatori aggiornano frequentemente un particolare oggetto S3 e gli utenti visualizzano il contenuto corretto al primo caricamento, ma un aggiornamento del browser non recupera l'oggetto aggiornato. Quale modifica dovrebbe raccomandare un amministratore SysOps per garantire che le pagine aggiornate recuperino il file più recente?
- Un sito web statico è ospitato in un bucket S3 con l'hosting di siti web statici abilitato e gli oggetti caricati, ma l'accesso al sito restituisce 403 Forbidden - Access Denied. Quale modifica risolverà l'errore?
- Un sito web statico pubblico temporaneo è ospitato in Amazon S3. È stato creato un bucket con le impostazioni predefinite, l'hosting di siti web statici abilitato e sono stati caricati gli oggetti index.html ed error.html. L'accesso all'URL del sito web restituisce HTTP 403 Forbidden (Access Denied). Cosa dovrebbe fare l'amministratore SysOps per risolvere il problema?
- Un sito web supportato da un cluster Amazon Aurora sta riscontrando tempi di risposta lenti durante i periodi di punta. Gli utenti eseguono ricerche che vengono raramente ripetute e i modelli di traffico variano in base alla stagione e al giorno. Per migliorare le prestazioni utilizzando le risorse in modo efficiente, quale soluzione dovrebbe implementare l'amministratore?
- Un sito web verrà eseguito su istanze EC2 dietro un Application Load Balancer. La gestione del DNS avverrà tramite Route 53. Quale tipo di record di Route 53 dovresti usare per puntare l'apex della zona (ad esempio, company.com) all'ALB?
- Un SysOps administrator avvia un'istanza EC2 Linux in una subnet pubblica e ne ottiene l'indirizzo IP pubblico. Ogni tentativo di connessione SSH all'istanza va in timeout. Quale modifica consentirà all'amministratore di connettersi in remoto all'istanza?
- Un SysOps administrator deve condividere snapshot di Amazon RDS tra account AWS appartenenti a diverse business unit. Gli snapshot devono rimanere crittografati a riposo. Quale approccio dovrebbe usare l'amministratore per raggiungere questo obiettivo?
- Un SysOps administrator deve distribuire l'infrastruttura come codice e desidera un singolo template AWS CloudFormation che possa essere riutilizzato per più ambienti (ad esempio, dev, test, prod). Come dovrebbe l'amministratore progettare il template CloudFormation?
- Un SysOps administrator deve implementare la rotazione automatica delle credenziali del database utilizzate da Amazon RDS. Le credenziali devono essere ruotate ogni 30 giorni e l'approccio deve integrarsi con RDS riducendo al minimo lo sforzo operativo. Quale opzione raggiunge questo obiettivo con il minor overhead?
- Un SysOps administrator deve proteggere le credenziali per un'istanza Amazon RDS che verrà creata da un template CloudFormation. Le credenziali devono essere archiviate in modo crittografato e supportare la rotazione automatica. Quale approccio soddisfa questi requisiti?
- Un SysOps administrator deve ricevere un avviso quando l'utilizzo del disco per i volumi EBS collegati a istanze EC2 Linux supera l'80%. Quale combinazione di azioni è necessaria per raccogliere la metrica e attivare un allarme? (Scegliere tre.)
- Un SysOps administrator ha avviato quattro nuove istanze EC2 Amazon Linux 2 utilizzando l'AMI standard. Il team deve gestire queste istanze tramite AWS Systems Manager, ma le istanze non appaiono nella console di Systems Manager. Quale azione abiliterà la gestione di Systems Manager per queste istanze?
- Un SysOps administrator ha avviato un'istanza EC2 in una sottorete privata. Da quell'istanza, curl https://www.example.com non riesce a connettersi. Cosa dovrebbe fare l'amministratore per ripristinare la connettività HTTPS in uscita dall'istanza?
- Un SysOps administrator monitora la Personal Health Dashboard in più account AWS che appartengono a un'organizzazione AWS Organizations. Dopo aver aggiunto 10 nuovi account, l'amministratore desidera visualizzare tutti gli avvisi della Personal Health Dashboard dell'intera organizzazione in un unico posto con il minimo sforzo. Cosa dovrebbe fare l'amministratore?
- Un SysOps administrator non riesce ad autenticare una richiesta AWS CLI a un servizio AWS. Qual è la ragione più probabile?
- Un SysOps administrator rileva 5 GB di parti di caricamenti multipart incompleti in un bucket S3 e desidera ridurre il numero di questi caricamenti multipart abbandonati. Qual è il modo appropriato per affrontare questo problema?
- Un SysOps administrator sta risolvendo problemi di performance su un'istanza Amazon RDS for MariaDB e ha bisogno di visualizzare il carico del database suddiviso per eventi di attesa dettagliati. Quale approccio fornisce questo livello di insight?
- Un SysOps administrator usa AWS Systems Manager Session Manager per aprire sessioni alle istanze EC2. Dopo aver avviato una nuova istanza EC2, questa non appare nell'elenco delle istanze gestite disponibili per Session Manager, anche se l'agente Systems Manager è installato e in esecuzione. Qual è la causa più probabile?
- Un team di sicurezza richiede un modo per dimostrare che i file di log di AWS CloudTrail non sono stati modificati dopo la consegna. L'organizzazione utilizza già IAM per limitare chi può accedere a particolari trail. Qual è il metodo più efficiente dal punto di vista operativo per garantire e convalidare l'integrità di ogni file CloudTrail consegnato?
- Un team di sviluppo aggiunge un nuovo bucket S3 denominato DOC-EXAMPLE-BUCKET per contenere caricamenti di grandi dimensioni da parte degli utenti di tutto il mondo. Dopo la messa in produzione, i caricamenti da alcune regioni sono notevolmente più lenti rispetto ai bucket S3 esistenti del team. Cosa dovrebbe fare l'amministratore SysOps per migliorare le prestazioni di caricamento per il nuovo bucket?
- Un team di sviluppo di applicazioni non è in grado di definire l'utilizzo normale o la crescita futura, eppure è necessario creare allarmi CloudWatch per l'applicazione. Quale approccio dovresti raccomandare per la creazione di allarmi in queste condizioni?
- Un team di sviluppo ha implementato una nuova funzione Lambda 15 minuti fa ed è stata invocata più volte, ma non ci sono voci di log in CloudWatch Logs. Qual è una probabile ragione?
- Un team di sviluppo necessita di ambienti identici e on-demand composti da istanze EC2 e un database RDS. Gli ambienti devono essere provisionati solo quando necessario e devono essere disattivati ogni notte per ridurre i costi. Qual è il design più efficiente dal punto di vista operativo per soddisfare questi requisiti?
- Un team gestisce centinaia di istanze EC2 e ha bisogno di sapere se alcune istanze saranno interessate dalla prossima manutenzione hardware di AWS. Quale approccio fornisce queste informazioni con il minor sforzo amministrativo?
- Un team ha accidentalmente eliminato diverse tabelle DynamoDB di produzione eseguendo una funzione Lambda che ha chiamato DeleteTable, causando un'interruzione del servizio. È necessario ridurre la probabilità di eliminazioni accidentali e limitare la perdita di dati in caso di eliminazioni. Quali due azioni insieme soddisfano al meglio questi obiettivi? (Scegliere due.)
- Un team implementerà un cluster Amazon Aurora MySQL per un ambiente demo i cui dati devono essere ripristinati ogni giorno. Quale approccio offre la massima efficienza operativa per ripristinare il database a uno stato precedente quotidianamente?
- Un team mantiene file interni in un bucket Amazon S3 che utilizza SSE-S3 per la crittografia lato server e ha il versioning abilitato. Il team ha già copiato tutti gli oggetti esistenti in un bucket di destinazione in un account AWS diverso per il disaster recovery. L'amministratore SysOps necessita del metodo operativo più semplice per mantenere i nuovi oggetti nel bucket di origine replicati nella destinazione cross-account. Qual è l'approccio più efficiente dal punto di vista operativo?
- Un team sta verificando quali controlli di Trusted Advisor sono visibili per un account AWS. Quale fattore determina quanti controlli di Trusted Advisor sono a loro disposizione?
- Un team SysOps desidera automatizzare il ripristino di un'istanza EC2 in caso di guasto dell'host sottostante. L'istanza ripristinata deve mantenere lo stesso IP privato e lo stesso Elastic IP dell'istanza originale. Il team deve anche ricevere un'e-mail all'inizio del ripristino. Quale soluzione soddisfa questi requisiti?
- Un template CloudFormation crea attualmente un'istanza EC2 e un'istanza RDS. È necessario aggiornare il template in modo che CloudFormation crei sempre l'istanza DB prima di avviare l'istanza EC2. Quale modifica è opportuno apportare al template?
- Un template CloudFormation crea più istanze EC2 con successo in us-east-1, ma fallisce in us-west-2 con l'errore AMI [ami-12345678] does not exist. Come può l'amministratore far funzionare il template in ogni regione?
- Un template CloudFormation distribuisce un'Amazon Machine Image (AMI) crittografata. L'AMI è stata copiata in un altro account AWS in modo che il template possa essere utilizzato lì, ma durante la creazione dello stack nell'account di destinazione la distribuzione fallisce. Cosa dovrebbe fare l'amministratore SysOps per risolvere il problema?
- Un template CloudFormation distribuisce un'istanza EC2 Amazon Linux, un cluster Amazon Aurora e include una password di database hardcoded che deve essere ruotata ogni 90 giorni. Qual è il metodo più sicuro per gestire e ruotare questa password del database?
- Un template CloudFormation esegue il provisioning di un bucket S3. Un utente accede all'account AWS aziendale utilizzando le credenziali di Active Directory e tenta di distribuire il template, ma la creazione dello stack fallisce. Quali delle seguenti opzioni potrebbero causare l'errore? (Scegliere due.)
- Un template CloudFormation esegue il provisioning di un'istanza Amazon RDS per creare ambienti di sviluppo usa e getta; lo stack viene eliminato quando l'ambiente non è più necessario. I dati RDS devono persistere oltre l'eliminazione dello stack in modo da poter essere riutilizzati. Qual è il metodo più affidabile ed efficiente per garantire che i dati RDS vengano conservati dopo l'eliminazione dello stack?
- Un template CloudFormation ha avviato con successo un'istanza EC2 in us-east-1 ma ha fallito quando utilizzato in us-west-2. Qual è una probabile causa del fallimento?
- Un template CloudFormation include una risorsa AWS::EC2::Instance e una risorsa personalizzata implementata da una funzione Lambda che deve eseguire azioni su tale istanza EC2. Durante il deployment, la risorsa personalizzata Lambda viene eseguita prima che l'istanza EC2 esista e fallisce. Come si può garantire che la risorsa personalizzata attenda fino alla creazione dell'istanza EC2?
- Un utente connesso a un host EC2 in una sottorete privata non riesce a recuperare http://www.example.com usando curl. La configurazione della VPC mostra: la sottorete privata instrada 0.0.0.0/0 verso un NAT Gateway; la regola del gruppo di sicurezza in uscita dell'istanza consente solo la porta 443 verso 0.0.0.0/0; il gruppo di sicurezza in entrata dell'istanza permette le porte 22 e 443 dall'IP dell'utente; la NACL in entrata della sottorete permette la porta 22 e le porte effimere (1024–65535) da qualsiasi origine. Quale modifica consentirà il successo della richiesta HTTP di curl?
- Un utente ha aumentato la dimensione di un volume EBS collegato a un'istanza EC2 Windows dalla console EC2, ma il file system dell'istanza mostra ancora la vecchia capacità. Cosa deve fare un amministratore SysOps per rendere lo spazio extra utilizzabile dal sistema operativo?
- Un utente ha modificato accidentalmente una proprietà del database in un template CloudFormation ed ha eseguito un aggiornamento dello stack, causando un'interruzione dell'applicazione. Il team DevOps deve essere ancora in grado di distribuire gli stack, ma le modifiche accidentali a particolari risorse critiche devono essere bloccate. Quale modifica al processo di deployment soddisferà questo requisito?
- Un utente IAM ha una policy allegata (il contenuto della policy non è mostrato). Quale delle seguenti azioni specifiche sarebbe consentita per quell'utente IAM?
- Un utente non riesce a connettersi tramite RDP da un PC di casa via internet a un bastion host Windows su EC2. Quali delle seguenti sono ragioni plausibili per il problema di connessione? (Scegliere due.)
- Un workload Windows ad alte prestazioni richiede un volume di storage che fornisca costantemente 10.000 IOPS. L'azienda vuole evitare di pagare per capacità di cui non ha bisogno. Quale opzione di storage fornisce le IOPS costanti richieste al costo più basso?
- Un'app di finanza personale archivia file finanziari sensibili in Amazon S3 e richiede la crittografia lato server. L'azienda non vuole fornire le proprie chiavi, ma ha bisogno di un audit trail che mostri chi ha usato la chiave e quando. Quale opzione di crittografia soddisfa queste esigenze?
- Un'app globale consente a chiunque di caricare video dai propri telefoni cellulari. Tutti i caricamenti avvengono tramite la rete internet pubblica verso un bucket S3 situato in us-east-1 per l'elaborazione. Gli utenti che si trovano fisicamente lontani da us-east-1 riscontrano caricamenti lenti e spesso li annullano. Quale approccio accelererà i caricamenti per gli utenti geograficamente distanti dal bucket?
- Un'applicazione a pagina singola serve contenuti statici da S3 tramite CloudFront e utilizza un cluster EKS per le richieste API. Gli utenti a volte segnalano che il sito non è disponibile, anche se la pagina indice e i controlli del cluster EKS risultano integri. Quale monitoraggio aggiuntivo rileverà proattivamente un'interruzione del sito prima che gli utenti la segnalino?
- Un'applicazione acquisisce messaggi da migliaia di sistemi di allarme. I messaggi comprendono avvisi di allarme ad alta priorità e messaggi informativi a bassa priorità (attivazione/disattivazione, stati dei sensori). Tutti i messaggi sono archiviati in una singola coda Amazon SQS ed elaborati da worker EC2 in un gruppo Auto Scaling. L'amministratore deve garantire che gli avvisi di allarme vengano elaborati prima dei messaggi informativi. Quale design soddisfa questo requisito?
- Un'applicazione che fa un uso intensivo della memoria è in esecuzione su istanze EC2 in un gruppo Auto Scaling dietro un Elastic Load Balancer. L'amministratore ha bisogno che l'autoscaling reagisca in base al numero di utenti connessi all'applicazione. Quale soluzione soddisferà questo requisito?
- Un'applicazione containerizzata è in esecuzione su Amazon ECS su istanze EC2. È necessario acquisire solo il traffico di rete scambiato tra le task ECS stesse. Quale combinazione di passaggi è opportuna? (Scegliere due.)
- Un'applicazione di e-commerce mantiene molte connessioni inattive a un cluster Amazon Aurora e durante i picchi il database restituisce l'errore "Too many connections". Anche i client ricevono errori. Quale modifica risolverà questo problema?
- Un'applicazione di e-commerce utilizza un cluster Amazon Aurora con istanze ottimizzate per la memoria (un writer e un reader). Durante picchi di traffico improvvisi, CloudWatch mostra un elevato utilizzo della RAM e un aumento della latenza delle query SELECT. La modifica deve migliorare le prestazioni del cluster DB con tempi di inattività minimi e senza perdita di dati. Qual è la scelta migliore?
- Un'applicazione distribuita su istanze EC2 in più zone di disponibilità deve scalare fino a milioni di richieste al secondo e gestire traffico altamente variabile e a raffica. La soluzione deve fornire un singolo indirizzo IP statico per zona di disponibilità. Quale servizio soddisfa questi requisiti per la distribuzione del traffico alle istanze?
- Un'applicazione distribuita su istanze EC2 si connette ai dati in un'istanza Amazon RDS. In produzione, l'applicazione non riesce a connettersi, sebbene il database sia raggiungibile da una shell di un bastion host. I log del server web mostrano ripetutamente: *** Error Establishing a Database Connection Quali delle seguenti opzioni potrebbero spiegare i fallimenti di connessione? (Scegliere due.)
- Un'applicazione è distribuita in modalità attivo-passivo su due Regioni. Ogni Regione ha istanze EC2 in un gruppo Auto Scaling dietro un ALB. Il DNS è gestito in Route 53. L'amministratore SysOps deve impostare il failover automatico verso la Regione secondaria. Cosa dovrebbe essere fatto?
- Un'applicazione è in esecuzione dietro un Application Load Balancer (ALB) nella regione us-west-2. Un record set di Route 53 contiene un alias per app.anycompany.com che punta a quell'ALB utilizzando una policy di routing semplice. L'azienda ha distribuito la stessa applicazione in ap-southeast-2 perché molti nuovi utenti si trovano in quella regione e riscontrano un'elevata latenza. Un amministratore SysOps deve garantire che le richieste vengano automaticamente instradate all'ALB con la latenza più bassa per ciascun utente senza modificare l'hostname. Quale approccio soddisfa questo requisito?
- Un'applicazione è in esecuzione su istanze EC2 dietro un Application Load Balancer distribuito su tre zone di disponibilità. I clienti richiedono che l'applicazione sia accessibile tramite non più di due indirizzi IP statici. Quale soluzione dovrebbe implementare l'amministratore SysOps?
- Un'applicazione è in esecuzione su istanze EC2 dietro un Application Load Balancer ed è scalata con un gruppo Auto Scaling. Occasionalmente l'applicazione diventa lenta; CloudWatch mostra che alcune istanze hanno un utilizzo della CPU molto elevato. L'amministratore deve creare una dashboard CloudWatch che mostri automaticamente le metriche della CPU per ogni istanza EC2, incluse le istanze avviate in seguito da Auto Scaling. Qual è il modo più efficiente dal punto di vista operativo per farlo?
- Un'applicazione è in esecuzione su istanze EC2 dietro un Application Load Balancer (ALB). L'amministratore SysOps deve creare un controllo di integrità personalizzato per le istanze. Qual è il modo più semplice dal punto di vista operativo per implementarlo?
- Un'applicazione è in esecuzione su istanze EC2 all'interno di sottoreti private di un VPC. L'applicazione deve essere in grado di scaricare aggiornamenti software da Internet e la politica aziendale impone che tutte le istanze EC2 risiedano in sottoreti private. Cosa dovrebbe fare un amministratore SysOps per fornire accesso a Internet per gli aggiornamenti in uscita mantenendo le istanze private?
- Un'applicazione è in esecuzione su tre istanze EC2 distribuite su tre zone di disponibilità, dietro un Network Load Balancer (NLB). L'amministratore deve limitare il traffico delle istanze in modo che siano consentite solo le richieste provenienti dall'NLB. Quale approccio soddisfa questo requisito con il minor lavoro operativo?
- Un'applicazione è ospitata da un fornitore di terze parti all'indirizzo app.example.com. Possiedi il dominio company.com e gestisci il suo DNS in Amazon Route 53. Vuoi che gli utenti che visitano www.company.com vengano reindirizzati all'applicazione ospitata da terze parti. Quale tipo di record di Route 53 dovresti creare?
- Un'applicazione è ospitata su istanze Amazon EC2 che fanno parte di un gruppo Auto Scaling che utilizza un modello di avvio. Il traffico varia durante il giorno e gli eventi di scale-in si verificano frequentemente. Quando un'istanza viene rimossa durante lo scale-in, EC2 Auto Scaling la termina prima che gli sviluppatori possano accedervi tramite SSH per investigare. Quale modifica impedirà la terminazione di un'istanza in modo che gli sviluppatori abbiano il tempo di accedere ed eseguire il debug?
- Un'applicazione è raggiungibile sia tramite una distribuzione CloudFront sia direttamente tramite un Application Load Balancer (ALB) rivolto verso internet. L'amministratore deve assicurarsi che l'applicazione sia accessibile solo tramite CloudFront e non direttamente tramite l'ALB, senza modificare il codice dell'applicazione. Quale configurazione realizza questo obiettivo?
- Un'applicazione in esecuzione in una VPC che utilizza le opzioni DHCP predefinite deve risolvere il nome host del server SQL on-premise mssql.example.com, ma le ricerche DNS falliscono. Quale modifica consentirà all'applicazione ospitata nella VPC di risolvere quel nome di dominio on-premise?
- Un'applicazione invia attualmente messaggi unici a una coda standard di Amazon SQS. Il team desidera passare a una coda SQS FIFO. Quali modifiche sono necessarie per eseguire la migrazione con successo?
- Un'applicazione legacy su istanze EC2 fallisce quando l'utilizzo totale della CPU supera l'80%. Come mitigazione temporanea, mentre l'applicazione viene riscritta, un amministratore SysOps deve riavviare le istanze quando la CPU supera l'80%. Quale approccio realizza questo con il MINOR overhead operativo?
- Un'applicazione mission-critical è in esecuzione continua e utilizza EC2, Fargate e Lambda in più Regioni e sistemi operativi. L'azienda desidera il massimo risparmio sui costi mantenendo la flessibilità di modificare i carichi di lavoro. Quale opzione di acquisto soddisfa al meglio questi obiettivi?
- Un'applicazione on-premises necessita di backup su AWS, ma tutti i dati di cui è stato eseguito il backup devono rimanere disponibili localmente. Il software di backup può scrivere solo su dispositivi a blocchi compatibili con POSIX. Quale approccio di backup AWS soddisfa questi vincoli?
- Un'applicazione on-premises utilizza il nome host host1.onprem.private. Un'altra applicazione su un'istanza EC2 utilizza host1.awscloud.private. Una VPN Site-to-Site connette le due reti, ma l'applicazione on-prem non riesce a risolvere il nome host EC2. Quale configurazione consentirà al resolver DNS on-premises di risolvere host1.awscloud.private?
- Un'applicazione richiede una cache temporanea e ad alta velocità su un host EC2. La cache viene aggiornata frequentemente e non deve persistere dopo il riavvio dell'istanza. Quale scelta di storage offrirà le migliori prestazioni possibili per questa cache?
- Un'applicazione serverless è stata distribuita in una VPC di produzione utilizzando AWS CloudFormation. Lo stack include una funzione Lambda, una tabella DynamoDB e un API Gateway. L'amministratore deve eliminare lo stack CloudFormation ma mantenere intatta la tabella DynamoDB. Cosa dovrebbe essere fatto prima di eliminare lo stack?
- Un'applicazione serverless su Lambda si connette a un'istanza Amazon RDS for MySQL e gli utenti riscontrano frequenti errori di tipo "too many connections". Il DB è già configurato con il valore max_connections più alto disponibile. Cosa dovrebbe fare l'amministratore SysOps per prevenire questi errori di connessione?
- Un'applicazione sta scrivendo eventi di log su Amazon CloudWatch Logs e un campo registra la latenza dell'applicazione. L'amministratore deve tracciare il p90 (90° percentile) di quel campo di latenza nel tempo. Cosa si dovrebbe fare per raccogliere quella metrica?
- Un'applicazione stateless è in esecuzione su una singola istanza Amazon EC2. Durante l'orario di lavoro, la CPU dell'istanza raggiunge frequentemente circa il 90% e gli utenti segnalano tempi di risposta lenti. Qual è l'approccio più efficiente dal punto di vista operativo per migliorare la reattività dell'applicazione?
- Un'applicazione su un'istanza EC2 necessita delle autorizzazioni per inviare, ricevere ed eliminare messaggi da specifiche code Amazon SQS. Qual è l'approccio che fornisce le autorizzazioni richieste nel modo più sicuro?
- Un'applicazione utilizza Amazon RDS per MariaDB in Multi-AZ e subisce diversi minuti di indisponibilità ogni volta che si verifica un failover di manutenzione pianificata. Cosa dovrebbe implementare un amministratore SysOps per ridurre al minimo i tempi di inattività dell'applicazione durante il failover?
- Un'applicazione utilizza attualmente un ruolo IAM eccessivamente permissivo che concede l'accesso completo a tutti i servizi AWS. L'amministratore SysOps deve produrre una policy che conceda solo le autorizzazioni effettivamente richieste dall'applicazione. Quali passaggi dovrebbe intraprendere l'amministratore per generare una tale policy?
- Un'applicazione utilizza MySQL su un'istanza EC2 con un volume EBS General Purpose SSD (gp). Dopo le modifiche al codice, è necessario creare una nuova istanza MySQL da uno snapshot di produzione per test di carico realistici. Quale opzione di ripristino produrrà un nuovo volume che si comporta in modo più simile all'attuale volume di produzione?
- Un'applicazione utilizza un cluster Aurora MySQL con una singola replica di lettura. Le prestazioni di lettura peggiorano quando le connessioni superano le 200; il carico normale è di circa 180 connessioni, ma a volte supera le 200. L'amministratore ha bisogno che il sistema si adatti automaticamente all'aumento e alla diminuzione delle connessioni utente. Quale approccio soddisfa questo requisito?
- Un'applicazione utilizza un file system Amazon EFS. Un recente bug dell'applicazione ha corrotto diversi file e l'azienda desidera un modo conveniente per eseguire il backup e il ripristino di EFS in modo che i singoli file possano essere ripristinati rapidamente. Quale opzione soddisfa al meglio questi requisiti al costo più basso?
- Un'applicazione utilizza un'API del filesystem per leggere e scrivere dati. Viene eseguita su istanze EC2 in più Zone di Disponibilità e tutte le istanze devono condividere lo stesso filesystem. Attualmente i dati sono di piccole dimensioni, ma si prevede che cresceranno fino a decine di terabyte nel tempo. Quale approccio di storage si adatta meglio a questo requisito?
- Un'applicazione verrà distribuita su istanze EC2 in un gruppo Auto Scaling e richiede l'installazione di dipendenze. Gli aggiornamenti vengono rilasciati settimanalmente e il processo di build deve includere una scansione delle vulnerabilità durante la creazione dell'AMI. Quale approccio offre la massima efficienza operativa soddisfacendo al contempo queste esigenze?
- Un'applicazione viene eseguita esclusivamente su istanze Spot di Amazon EC2 all'interno di un gruppo Auto Scaling che utilizza anche azioni di scalabilità pianificate. Tuttavia, le istanze spesso non si avviano nei tempi previsti e vengono interrotte più volte al giorno. Quale modifica aiuterà a garantire che le istanze si avviino in modo affidabile negli orari pianificati e subiscano meno interruzioni?
- Un'applicazione viene eseguita su centinaia di istanze EC2 in tre zone di disponibilità e chiama un'API di terze parti su Internet. La terza parte richiede un elenco fisso di indirizzi IP di origine da inserire in una whitelist. Quale design fornirà un set di IP in uscita statici per il traffico?
- Un'applicazione viene eseguita su istanze EC2 dietro un Application Load Balancer (ALB) in un gruppo Auto Scaling. L'applicazione inizia a produrre errori ogni volta che il totale delle richieste supera le 100 richieste al secondo. L'amministratore deve raccogliere il conteggio totale delle richieste per un periodo di due settimane per scoprire quando la soglia è stata superata. Qual è il modo appropriato per raccogliere questi dati?
- Un'applicazione viene eseguita su istanze Linux EC2 in un gruppo con Auto Scaling. Le istanze vengono avviate da un modello di avvio e utilizzano volumi EBS gp3 per lo storage primario. Il team ha bisogno che tutte le istanze accedano agli stessi file con coerenza dei dati. Quale soluzione fornirà un file system condiviso e coerente per tutte le istanze?
- Un'applicazione viene eseguita su un set di istanze Amazon EC2 dietro un Elastic Load Balancer ed è gestita da un gruppo Auto Scaling. Per la maggior parte della giornata le prestazioni sono stabili, ma ogni giorno si verifica lo stesso picco di traffico di 4 ore che degrada le prestazioni. Qual è la soluzione più efficiente dal punto di vista operativo per affrontare il rallentamento ricorrente?
- Un'applicazione web è distribuita su diverse istanze Amazon EC2 in un gruppo Auto Scaling. L'azienda desidera che il gruppo aggiunga istanze ogni volta che l'utilizzo della CPU delle istanze supera il 50%. Quale configurazione di Auto Scaling dovrebbe scegliere l'amministratore SysOps per soddisfare questo requisito?
- Un'applicazione web è eseguita su due istanze EC2 dietro un Application Load Balancer, distribuite su due AZ, e utilizza un database Amazon RDS Multi-AZ. Route 53 indirizza le richieste dinamiche all'ALB e le richieste di contenuto statico a un bucket S3. Gli utenti segnalano caricamenti di pagina estremamente lenti. Quali azioni miglioreranno le prestazioni del sito? (Scegliere due.)
- Un'applicazione web è in esecuzione su istanze EC2 registrate in un Application Load Balancer (ALB). Le istanze si trovano in un gruppo Auto Scaling. L'amministratore desidera un allarme CloudWatch che si attivi solo quando ogni target registrato dietro l'ALB non è integro. Quale condizione di metrica dovrebbe valutare l'allarme?
- Un'applicazione web è in esecuzione su tre istanze EC2 dietro un Application Load Balancer. Picchi sporadici di traffico stanno causando un calo delle prestazioni. Quale design scalerebbe automaticamente l'applicazione per gestire un carico variabile?
- Un'applicazione web in esecuzione su un'istanza EC2 pubblica i suoi log di accesso su CloudWatch Logs. I log sono strutturati e includono i codici di risposta HTTP. Il team ha bisogno di un modo efficiente per monitorare la frequenza con cui il server restituisce risposte HTTP 404. Qual è la soluzione operativamente PIÙ efficiente?
- Un'applicazione web legacy è stata spostata da un ambiente on-premises a una singola istanza EC2 e deve mantenere un IP pubblico fisso per il traffico dei client. Gli utenti accedono all'applicazione utilizzando example.com. È necessaria una soluzione che richieda una manutenzione continua minima. Quali due azioni insieme soddisfano questi requisiti? (Scegliere due.)
- Un'applicazione web stateful è in esecuzione su istanze EC2 in un gruppo Auto Scaling dietro un ALB con un singolo target group. L'ALB è l'origine per una distribuzione CloudFront. Gli utenti riscontrano disconnessioni intermittenti. Quali due modifiche dovrebbe implementare l'amministratore SysOps per risolvere la perdita di sessione? (Scegli due.)
- Un'applicazione web stateless è in esecuzione su 10 istanze EC2 On-Demand in un gruppo Auto Scaling. Il servizio richiede almeno 6 istanze per soddisfare le richieste di traffico. Qual è il modo più conveniente per garantire che l'applicazione rimanga disponibile pur soddisfacendo il requisito minimo di istanze?
- Un'applicazione web su istanze EC2 con Auto Scaling ha riscontrato errori di memoria insufficiente. Il team ha aumentato la memoria dell'applicazione e ora vuole raccogliere le metriche della memoria del sistema operativo in CloudWatch, ma non esiste alcuna metrica della memoria per le istanze. Cosa dovrebbe fare l'amministratore per produrre una metrica della memoria di CloudWatch per queste istanze EC2?
- Un'applicazione web su un'istanza EC2 Linux mostra brevi picchi di CPU che durano circa 5 minuti diverse volte ogni notte. È necessario catturare quale ID di processo sta utilizzando la CPU durante questi picchi con il minor sforzo possibile. Cosa si dovrebbe implementare?
- Un'applicazione web utilizza un database MySQL ospitato su EC2. L'amministratore deve ridurre la potenziale perdita di dati e il tempo di recupero in caso di guasto del server di database, minimizzando al contempo lo sforzo operativo. Qual è la soluzione più efficiente dal punto di vista operativo?
- Un'applicazione web viene eseguita su istanze EC2 dietro un Application Load Balancer ed è raggiungibile tramite un URL pubblico. Un amministratore SysOps necessita di una soluzione di monitoraggio che simuli le interazioni dei clienti (seguendo gli stessi percorsi e azioni) e che invii un avviso quando meno del 95% dei controlli ha successo. Quale soluzione soddisfa questo requisito?
- Un'applicazione web viene eseguita su istanze EC2 in una singola regione AWS e deve rimanere completamente disponibile e funzionare senza degrado anche se una singola Availability Zone fallisce. L'applicazione richiede almeno 12 istanze in totale in ogni momento. Quale implementazione utilizza il minor numero di istanze in esecuzione pur soddisfacendo questi requisiti?
- Un'AWS Organization crea un nuovo account membro. Un amministratore SysOps deve aggiornare tale account ad AWS Business Support. Quali passaggi dovrebbe intraprendere l'amministratore? (Scegliere due.)
- Un'azienda aggrega i caricamenti di video grezzi in un singolo bucket S3 negli Stati Uniti, ma i team in Europa e Australia riscontrano caricamenti lenti per file di grandi dimensioni. Quali sono i modi più convenienti per velocizzare i caricamenti in quel bucket S3 negli Stati Uniti? (Selezionare due.)
- Un'azienda archivia i media in un bucket S3 e utilizza CloudFront per distribuirli. Le restrizioni di licenza impediscono la distribuzione in alcuni paesi. Qual è l'approccio più efficiente dal punto di vista operativo per impedire agli utenti dei paesi soggetti a restrizioni di accedere al contenuto?
- Un'azienda archivia oggetti in 50 bucket S3, tutti nella stessa regione AWS, e desidera che le sue istanze EC2 accedano a tali bucket tramite una connessione privata. L'azienda richiede una soluzione che non comporti costi aggiuntivi. Quale design soddisfa questi vincoli?
- Un'azienda carica file importanti in un bucket S3 e desidera rilevare se un oggetto viene danneggiato durante il caricamento. Cosa dovrebbe includere l'amministratore SysOps nella richiesta di caricamento per garantire che l'integrità dell'oggetto possa essere verificata?
- Un'azienda carica quotidianamente diversi gigabyte di file su Amazon S3 e necessita di un throughput più elevato e di prestazioni di caricamento più veloci. Quale configurazione migliorerà al meglio la velocità di caricamento su S3?
- Un'azienda conserva file di dati in S3 e deve etichettare i dati e individuare qualsiasi informazione personale sensibile all'interno di tali oggetti. Quale servizio e configurazione AWS soddisferanno questo requisito?
- Un'azienda conserva i file di backup in un bucket Amazon S3 e richiede che tali backup non possano essere rimossi per almeno 90 giorni dopo la creazione. Cosa dovrebbe implementare un SysOps administrator per soddisfare questo vincolo?
- Un'azienda conserva informazioni sensibili in un bucket S3 e deve registrare tutti i tentativi di accesso. Il team di gestione del rischio deve essere avvisato immediatamente ogni volta che si verifica un'operazione di eliminazione di un oggetto. Quale soluzione soddisfa entrambi i requisiti?
- Un'azienda copia i dati dai bucket S3 in tre regioni AWS al proprio data center on-premises tramite Internet via VPN, ma l'occasionale congestione dell'ISP causa tempi di trasferimento incoerenti. Qual è il modo più conveniente per ottenere prestazioni di trasferimento prevedibili da S3 al data center?
- Un'azienda desidera applicare un tagging più rigoroso per tracciare i costi di Amazon EC2 e Amazon RDS. Un SysOps administrator deve trovare tutte le risorse che violano la policy di tagging richiesta. Qual è il modo PIÙ efficiente dal punto di vista operativo per rilevare le risorse a cui mancano i tag obbligatori?
- Un'azienda desidera che tag specifici e definiti dall'azienda, applicati alle risorse, appaiano sui suoi report di fatturazione AWS. Cosa deve fare l'amministratore SysOps per assicurarsi che questi tag vengano visualizzati sulla fattura?
- Un'azienda desidera ricevere raccomandazioni per il right-sizing e le configurazioni ottimali delle funzioni Lambda su più account AWS. Qual è il servizio corretto da abilitare per ottenere ed esportare queste raccomandazioni Lambda?
- Un'azienda desidera un report che elenchi i gruppi di sicurezza che consentono l'accesso RDP (TCP/3389) da qualsiasi punto di Internet. Quale servizio AWS dovrebbe utilizzare un amministratore SysOps per ottenere queste informazioni?
- Un'azienda deve applicare limiti di budget trimestrali rigorosi a 25 applicazioni ospitate su AWS. Team separati sono responsabili dei costi di storage, compute e database. L'amministratore SysOps necessita di un modo automatizzato per notificare a ciascun team quando la spesa prevista supererà il limite trimestrale stabilito dal reparto finanziario. La soluzione non deve introdurre costi aggiuntivi per compute, storage o database. Quale opzione soddisfa questi vincoli?
- Un'azienda deve archiviare record sensibili su Amazon S3 Glacier e assicurarsi che nessun account AWS possa modificare i dati. La politica di conservazione richiede che il vault lock venga applicato entro il periodo di convalida appropriato. Quale approccio soddisfa l'esigenza di conformità?
- Un'azienda deve conservare i log di audit per dieci anni e assicurarsi che i log non possano essere alterati dopo essere stati archiviati. Quale soluzione di storage soddisfa questi requisiti?
- Un'azienda deve conservare registrazioni finanziarie riservate in Amazon S3 e la sua policy vieta che qualsiasi bucket S3 sia leggibile o scrivibile pubblicamente. Un SysOps administrator necessita di una soluzione che rilevi e rimuova automaticamente i permessi S3 che concedono l'accesso pubblico in lettura o scrittura, con il minimo sforzo operativo continuo. Quale servizio AWS dovrebbe scegliere l'amministratore per raggiungere questo obiettivo nel modo più efficiente?
- Un'azienda deve garantire che ogni oggetto caricato in un bucket S3 sia archiviato crittografato. Quali delle seguenti opzioni imporranno la crittografia per i caricamenti? (Scegli due.)
- Un'azienda deve replicare i backup dei volumi EBS in un'altra regione AWS. La maggior parte dei volumi EBS di origine sono crittografati, ma alcuni non lo sono; l'azienda richiede che tutti i backup copiati siano crittografati. Quale opzione fornisce la crittografia richiesta riducendo al minimo l'overhead operativo?
- Un'azienda di gaming implementerà il suo gioco in più Regioni AWS. Ogni Regione ha un gruppo Auto Scaling di istanze EC2 dietro un Application Load Balancer. L'azienda vuole che Route 53 indirizzi i giocatori alla Regione più vicina e che esegua automaticamente il failover del traffico se una Regione diventa non integra. Quale combinazione di passaggi dovrebbe intraprendere l'amministratore? (Scegliere due.)
- Un'azienda di media gestisce un sito pubblico di notizie e video su AWS. Il sito mantiene un indice dei metadati video in una tabella Amazon DynamoDB configurata con capacità provisionata e i file video stessi risiedono in un bucket Amazon S3. Durante un evento ad alto traffico, le letture sulla tabella DynamoDB sono state limitate (throttled) e i video non sono stati visualizzati. Gli operatori hanno aumentato temporaneamente e manualmente la capacità di lettura provisionata della tabella. Il team desidera essere avvisato prima che si verifichi un throttling in futuro. È stato creato un argomento Amazon SNS e l'email degli operatori è stata iscritta. Quale azione dovrebbe intraprendere il team per soddisfare questo requisito?
- Un'azienda distribuisce il proprio sito web utilizzando CloudFront e ha bisogno di archiviare i log di accesso centralmente con crittografia a riposo. Quale soluzione soddisfa questi requisiti?
- Un'azienda distribuisce istanze RDS for PostgreSQL Multi-AZ utilizzando un template CloudFormation che imposta lo storage allocato a 100 GB. I database vengono creati ogni lunedì e rimossi il venerdì. Occasionalmente attivano allarmi CloudWatch per spazio su disco insufficiente. Come può l'amministratore impedire che le istanze esauriscano lo storage con il MINIMO delle modifiche all'applicazione?
- Un'azienda elabora messaggi con un'applicazione worker in esecuzione su tre istanze EC2 in un gruppo Auto Scaling che utilizza una policy di scaling semplice. I worker eseguono il polling dei messaggi da una coda Amazon SQS. Picchi sporadici di messaggi stanno degradando le prestazioni di elaborazione e l'amministratore SysOps deve scalare il gruppo Auto Scaling per gestire un volume di coda più elevato. Quale approccio soddisfa al meglio questo requisito?
- Un'azienda esegue diverse applicazioni multi-tenant con un elevato carico di scrittura utilizzando un singolo database MySQL su un'istanza EC2. L'azienda richiede una soluzione di database ad alta disponibilità che gestisca l'attività di scrittura multi-tenant. Quale destinazione di migrazione dovrebbe scegliere l'amministratore SysOps?
- Un'azienda esegue il proprio database su un'istanza DB Amazon RDS for PostgreSQL e richiede che tutte le connessioni client al DB siano crittografate. Cosa dovrebbe fare un amministratore SysOps per imporre la crittografia per le connessioni?
- Un'azienda esegue molte istanze EC2 basate sull'AMI Amazon Linux 2. L'amministratore SysOps necessita di un modo a bassa manutenzione per acquisire le sessioni dei comandi utente interattivi (comandi e i loro output), archiviare tali registrazioni in modo duraturo e attivare avvisi basati sul contenuto dei log. Quale approccio fornisce la funzionalità richiesta con il minor overhead operativo?
- Un'azienda esegue processi che possono terminare in qualsiasi momento. Attualmente, i processi utilizzano più istanze EC2 On-Demand e di solito durano poco meno di due ore. Se un processo fallisce, deve ripartire dall'inizio. Qual è l'approccio più conveniente per eseguire questi processi?
- Un'azienda esegue un'applicazione HPC su una singola istanza EC2 e deve scalare a più istanze che richiedono una comunicazione a bassa latenza e ad alta larghezza di banda tra di esse. Cosa dovrebbe fare l'amministratore SysOps per soddisfare questo requisito di rete?
- Un'azienda esegue un'applicazione web dinamica su istanze EC2 dietro un Application Load Balancer (ALB) con DNS gestito da Route 53. Un sito web statico S3 deve fungere da backup automatico in caso di guasto dell'applicazione. Quale combinazione di passaggi implementerà un failover completamente automatizzato al sito S3? (Scegli due.)
- Un'azienda esegue un'applicazione web interna su istanze EC2 dietro un Application Load Balancer. Le istanze si trovano in un gruppo con scalabilità automatica che si estende su una sola zona di disponibilità. L'amministratore SysOps deve rendere l'applicazione resiliente ai guasti delle zone di disponibilità. Quale modifica dovrebbe essere apportata per ottenere l'alta disponibilità?
- Un'azienda gestirà applicazioni web stateful su istanze EC2 in un gruppo Auto Scaling, in esecuzione continua per tutto l'anno. L'azienda desidera la flessibilità di modificare le dimensioni delle istanze all'interno della stessa famiglia di istanze più avanti nel corso dell'anno in base ai modelli di utilizzo. Quale opzione di acquisto EC2 offre la soluzione più conveniente pur soddisfacendo questo requisito?
- Un'azienda gestisce example.com in Route 53 e ha posizionato una distribuzione CloudFront davanti alla sua web app. Il sito dovrebbe essere raggiungibile all'indirizzo www.example.com e deve usare CloudFront. Qual è il modo più conveniente per configurare Route 53 in modo che www.example.com si risolva tramite la distribuzione CloudFront?
- Un'azienda gestisce il proprio sito web su istanze EC2 nella regione us-east-1 e prevede di implementare server web aggiuntivi in eu-central-1. Il database deve rimanere in us-east-1. Dopo aver avviato le istanze eu-central-1, tali server non riescono a raggiungere il database in us-east-1. Qual è la soluzione più efficiente dal punto di vista operativo per ripristinare la connettività?
- Un'azienda gestisce l'infrastruttura utilizzando AWS Service Catalog e ha bisogno di riprodurre il portfolio esistente in un account AWS diverso. Qual è il metodo più efficiente dal punto di vista operativo per replicare l'infrastruttura nel nuovo account?
- Un'azienda gestisce molte istanze EC2 e deve avvisare il team operativo ogni volta che un'istanza cambia stato (ad esempio, si avvia o si arresta). Qual è l'approccio più efficiente dal punto di vista operativo per soddisfare questo requisito?
- Un'azienda gestisce un database Amazon RDS e deve introdurre un livello di caching garantendo al contempo che la soluzione rimanga altamente disponibile. Quale coppia di azioni soddisferà entrambi i requisiti? (Scegliere due.)
- Un'azienda globale elabora PII sensibili tramite un portale interno ospitato in un data center aziendale connesso ad AWS tramite AWS Direct Connect. L'applicazione archivia i PII in Amazon S3 e la policy richiede che il traffico tra il portale e S3 non attraversi la rete Internet pubblica. Cosa dovrebbe implementare l'amministratore SysOps per garantire che il traffico S3 rimanga sulle reti private di AWS?
- Un'azienda globale utilizza cinque Regioni AWS e necessita di un elenco consolidato di tutte le istanze EC2, indipendentemente dal fatto che abbiano tag o meno. L'output deve includere l'ID di ogni istanza e i relativi tag. Qual è il metodo più efficiente dal punto di vista operativo per produrre questo report in tutte le Regioni?
- Un'azienda ha abilitato il logging degli accessi al server per i suoi bucket S3 e desidera un modo automatizzato per rilevare e correggere eventuali bucket esistenti o appena creati che non hanno il logging degli accessi abilitato. Quale soluzione fornisce l'applicazione più efficiente dal punto di vista operativo?
- Un'azienda ha centinaia di oggetti in un bucket S3 e deve sostituire un tag esistente su ogni oggetto con un nuovo tag. Qual è l'approccio più efficiente dal punto di vista operativo per realizzare ciò?
- Un'azienda ha eseguito il provisioning di un Amazon FSx for Windows File Server con una capacità di archiviazione limitata e ha creato un argomento SNS a cui è iscritta l'e-mail di un amministratore SysOps. L'amministratore deve ricevere un avviso e-mail quando lo spazio libero disponibile sul file system scende al di sotto di 100 GB. Quale combinazione di azioni soddisferà questo requisito? (Scegliere due.)
- Un'azienda ha migrato i server su EC2 e desidera trasmettere in streaming i log delle istanze ad Amazon CloudWatch Logs seguendo le best practice AWS. Cosa dovrebbe implementare l'amministratore SysOps per soddisfare questo requisito?
- Un'azienda ha migrato un'unità WORM (write-once, read-many) in un bucket S3 con Object Lock abilitato in modalità Governance. Durante il trasferimento, alcuni oggetti non necessari sono stati copiati nel bucket. Quando un amministratore SysOps tenta di eliminare tali oggetti utilizzando la AWS CLI, l'eliminazione fallisce con un errore. Quali passaggi consentiranno all'amministratore di rimuovere correttamente tali oggetti? (Scegliere due.)
- Un'azienda ha sostituito l'hardware tape on-premises con un Tape Gateway di AWS Storage Gateway. I processi di backup occasionalmente falliscono con un errore "Not Enough Space" (Spazio insufficiente) durante la scrittura su nastri virtuali AWS. L'organizzazione desidera evitare questi errori e assicurarsi che ci siano sempre nastri virtuali sufficienti disponibili in AWS con un sovraccarico operativo minimo. Cosa dovrebbe fare l'amministratore SysOps?
- Un'azienda ha un collegamento Direct Connect tra il suo data center on-premises e una VPC. La VPC utilizza una zona ospitata privata di Route 53 per i nomi dei servizi AWS interni. I server on-premises devono essere in grado di risolvere i nomi in quella zona ospitata privata. Quale soluzione raggiunge questo obiettivo?
- Un'azienda ha un tunnel VPN IPsec tra il suo VPC e la sua rete on-premise. Il tunnel risulta ATTIVO, ma le istanze EC2 non riescono a eseguire il ping degli host on-premise. Cosa dovrebbe fare un amministratore SysOps per ripristinare la connettività?
- Un'azienda intende assicurarsi che le istanze Amazon EC2 non di produzione rimangano ferme durante la notte. Il responsabile IT deve ricevere notifiche quasi in tempo reale ogni volta che un'istanza EC2 con il tag environment=non-production viene avviata durante la notte. Quale soluzione offre questo comportamento con il MINOR overhead operativo?
- Un'azienda manifatturiera utilizza un'istanza RDS per l'inventario e dispone di diverse funzioni Lambda che si connettono al database utilizzando credenziali hardcoded. Le credenziali non devono mai essere archiviate in testo in chiaro e devono essere ruotate ogni 30 giorni. Quale soluzione fornisce questo con il minor overhead operativo?
- Un'azienda migrerà i carichi di lavoro da EC2 ad AWS Fargate e prevede di smettere di usare EC2 tra 6 mesi. Ha stimato la spesa futura per Fargate e vuole massimizzare gli sconti senza ritrovarsi con prenotazioni inutilizzate. Quale opzione di acquisto soddisfa al meglio questi vincoli?
- Un'azienda necessita di un inventario delle applicazioni in esecuzione su molte istanze EC2. Utenti e ruoli IAM con le autorizzazioni richieste per AWS Systems Manager sono configurati. L'ultima versione di Systems Manager Agent è in esecuzione su ogni istanza. Durante l'abilitazione della raccolta dell'inventario, l'amministratore nota che alcune istanze nella stessa sottorete non sono gestite da Systems Manager. Cosa deve fare l'amministratore per risolvere questo problema?
- Un'azienda necessita di un piano di backup per le risorse EC2 e RDS con le seguenti regole di conservazione: backup giornalieri conservati per 6 giorni, settimanali per 4 settimane, mensili per 11 mesi, annuali per 7 anni. Quale strategia soddisfa queste esigenze di conservazione con il MINOR sforzo amministrativo?
- Un'azienda necessita di una soluzione per acquisire ogni chiamata API effettuata ai suoi oggetti Amazon S3. Cosa dovrebbe configurare un SysOps administrator per soddisfare questo requisito?
- Un'azienda ospita attualmente il proprio sito web in us-east-1 e ne sta implementando una copia in eu-central-1. I visitatori europei dovrebbero essere indirizzati al sito in eu-central-1, mentre tutti gli altri visitatori dovrebbero essere indirizzati al sito in us-east-1. Il DNS è gestito in Route 53. Quale policy di routing dovrebbe utilizzare l'amministratore sul record set per soddisfare questo requisito?
- Un'azienda ospita attualmente una semplice applicazione web su istanze EC2 dietro un load balancer in eu-west-2 e utilizza un record di routing semplice di Route 53. L'azienda intende creare ulteriori deployment identici in us-east-1 e ap-south-1 e desidera che gli utenti vengano indirizzati alla regione che offre il tempo di risposta più rapido. Cosa dovrebbe fare l'amministratore SysOps?
- Un'azienda ospita un sito su istanze EC2 dietro un ALB e utilizza Route 53 per il DNS. L'azienda ha bisogno che l'apex (root) del dominio punti al sito web. Quale tipo di record DNS dovrebbe essere utilizzato per l'apex di zona?
- Un'azienda ospita un sito web pubblico da un bucket S3 in us-east-1 e lo serve tramite una distribuzione Amazon CloudFront. L'azienda desidera protezione da attacchi DDoS e necessita di un controllo preciso sulla soglia di frequenza che attiva la mitigazione. Quale implementazione soddisfa questa esigenza?
- Un'azienda raccoglie dati applicativi per l'analisi. Per i primi 90 giorni i dati verranno consultati raramente, ma devono essere altamente disponibili con un recupero in millisecondi. Dopo 90 giorni, i dati devono essere conservati a lungo termine a costi inferiori, con un tempo di recupero inferiore a 5 ore. Qual è il design del ciclo di vita dello storage più conveniente che soddisfa questi requisiti?
- Un'azienda serve il proprio sito tramite CloudFront utilizzando il dominio www.example.com e dispone di un certificato ACM per tale dominio. Tutte le connessioni a CloudFront devono utilizzare TLS. Quali due azioni dovrebbe eseguire un amministratore SysOps per imporre connessioni viewer crittografate? (Scegliere due.)
- Un'azienda sta creando molti account AWS in un singolo ambiente AWS Organizations e necessita di una soluzione di login centralizzata che si integri con AWS Organizations e con un provider di identità (IdP) SAML 2.0 di terze parti. Qual è l'approccio consigliato per gestire centralmente l'accesso e le autorizzazioni su tutti gli account?
- Un'azienda sta espandendo il proprio utilizzo di AWS e desidera predisporre account separati per ogni team con impostazioni di base e governance coerenti. La creazione e il bootstrapping degli account devono essere scalabili ed efficienti, in modo che i nuovi account vengano creati con i guardrail già applicati. Quale opzione soddisfa al meglio questa esigenza?
- Un'azienda sta lanciando un sito di e-commerce in una Regione AWS in Francia e desidera che solo gli utenti situati in Francia possano accedere alla versione iniziale. Le versioni successive si espanderanno ad altri paesi. Quale configurazione della policy di routing di Route 53 impone l'accesso solo dalla Francia?
- Un'azienda sta migrando applicazioni su AWS e utilizza già ricette Chef per la gestione della configurazione. Il team desidera continuare a utilizzare le ricette Chef esistenti dopo il passaggio ad AWS con il minimo sforzo operativo. Qual è la soluzione più efficiente dal punto di vista operativo e che preserva l'uso delle ricette Chef?
- Un'azienda sta migrando un'applicazione web internet da istanze EC2 a una funzione AWS Lambda. Durante il periodo di cutover, alcune richieste devono essere indirizzate all'applicazione EC2 legacy e altre alla funzione Lambda in base al percorso URL. Quale soluzione soddisfa questo requisito di routing?
- Un'azienda sta rilasciando una versione aggiornata del proprio sito web, ma inizialmente desidera esporla solo al 20% degli utenti. Il DNS è gestito in Amazon Route 53. Quale configurazione di Route 53 consentirà un rollout controllato del 20%?
- Un'azienda sta spostando il proprio file server Windows di produzione su AWS. La soluzione deve rimanere disponibile in caso di guasto di una Zona di disponibilità o durante la manutenzione, supportare l'accesso SMB e preservare i permessi dei file basati su ACL di Windows. Quale opzione soddisfa questi requisiti?
- Un'azienda ti chiede di distribuire un'applicazione esistente in quattro Regioni AWS aggiuntive. L'applicazione attualmente è in esecuzione su oltre 100 istanze EC2 in us-east-1 e utilizza AMI completamente configurate. Esiste un template CloudFormation che distribuisce lo stack in us-east-1. Qual è il modo più efficiente dal punto di vista operativo per distribuire l'applicazione nelle altre Regioni?
- Un'azienda utilizza AWS Certificate Manager (ACM) per i certificati TLS pubblici. Un SysOps admin deve inviare un avviso e-mail quando un certificato ha meno di 14 giorni alla scadenza. Quale soluzione fornisce tale notifica con il minor sforzo operativo?
- Un'azienda utilizza AWS IAM Identity Center (AWS Single Sign-On) integrato con Active Directory. Un amministratore concede l'accesso a un account AWS appena creato assegnando il gruppo Active Directory Domain Users, poiché ogni dipendente è membro di tale gruppo. Quando i dipendenti tentano di accedere, l'accesso viene negato. Quale azione risolverà gli errori di accesso?
- Un'azienda utilizza più account AWS nell'ambito di AWS Organizations. Esiste un'OU per la produzione e un'altra per lo sviluppo. Le regole aziendali consentono agli sviluppatori di utilizzare solo servizi AWS pre-approvati nell'account di produzione. Qual è il modo più efficiente dal punto di vista operativo per applicare questa restrizione all'account di produzione?
- Un'istanza Amazon EC2 non risponde e la console EC2 mostra che l'istanza sta fallendo i controlli dello stato del sistema. Qual è la prima azione che l'amministratore dovrebbe intraprendere per tentare di ripristinare il servizio?
- Un'istanza di produzione Multi-AZ Amazon RDS for MySQL (db.m6g.xlarge) riscontra frequentemente errori di 'troppe connessioni'. L'amministratore vuole minimizzare le modifiche al codice e risolvere il problema in modo economicamente vantaggioso. Quale approccio soddisfa al meglio questi vincoli?
- Un'istanza EC2 (t3.large) che esegue un'applicazione web di test mostra costantemente un utilizzo elevato della CPU. Il team determina che l'applicazione funzionerebbe meglio su un'istanza large ottimizzata per il calcolo. Qual è la procedura corretta per l'amministratore SysOps per modificare il tipo di istanza?
- Un'istanza EC2 Amazon Linux 2 non invia i suoi log a CloudWatch Logs, anche se l'agente CloudWatch è in esecuzione e la configurazione dell'agente è corretta. La policy aziendale richiede che tutti i log EC2 siano pubblicati su CloudWatch Logs. Cosa dovrebbe controllare l'amministratore SysOps per risolvere il problema?
- Un'istanza EC2 di produzione utilizza un volume EBS che ha raggiunto il 100% di utilizzo, causando il fallimento dell'applicazione sull'istanza. Quale azione ripristinerà la funzionalità dell'applicazione nel minor tempo possibile?
- Un'istanza EC2 di sviluppo sta caricando 500.000 file da 1 GB ciascuno in un bucket S3 nella stessa Regione con crittografia predefinita. I log dell'applicazione mostrano che è frequentemente in attesa di scritture su S3; la larghezza di banda della rete non è il collo di bottiglia. Quale modifica dovrebbe migliorare la velocità di upload su S3?
- Un'organizzazione desidera un metodo centralizzato e automatizzato su tutti gli account in AWS Organizations per rilevare i gruppi di sicurezza che consentono il traffico in entrata da 0.0.0.0/0 e per correggere automaticamente le violazioni sostituendo quella sorgente "wide-open" con il CIDR della intranet approvata dall'azienda. Quali azioni dovrebbe implementare un amministratore SysOps per raggiungere questo obiettivo?
- Un'organizzazione deve effettuare il provisioning di un'applicazione e delle relative risorse di supporto in diverse Regioni AWS utilizzando un singolo template CloudFormation. L'organizzazione utilizza AWS Organizations e desidera avviare e gestire il deployment da un singolo account di gestione. Quale approccio dovrebbe utilizzare un SysOps administrator per soddisfare questi vincoli?
- Un'organizzazione esegue un'istanza Amazon RDS for Oracle crittografata e necessita che i suoi backup siano regolarmente disponibili in una diversa Regione AWS. Qual è l'approccio PIÙ efficiente dal punto di vista operativo e che soddisfa questo requisito?
- Un'organizzazione gestisce gli account con AWS Organizations e necessita di una strategia di backup per tutte le istanze EC2 in ogni account. L'approccio dovrebbe essere il modo più efficiente dal punto di vista operativo per applicare i backup a livello aziendale. Quale soluzione soddisfa questo requisito?
- Un'organizzazione ha molti account AWS in AWS Organizations. L'account di gestione centrale deve automatizzare il deployment delle risorse tra gli account membro. Quale approccio soddisfa questo requisito?
- Un'organizzazione ha più account AWS in AWS Organizations. Gli amministratori hanno utilizzato le credenziali dell'utente root negli account membro e l'azienda desidera bloccare qualsiasi azione dell'utente root sulle risorse EC2 in tutti gli account membro. Qual è il modo appropriato per un amministratore SysOps per applicare questo requisito a livello centrale?
- Un'organizzazione ha un file system Amazon EFS attivo (fs-85ba41fc) utilizzato da 10 istanze EC2. Sono preoccupati che il file system non sia crittografato. Come possono assicurarsi che il file system sia crittografato preservando l'accesso ai dati?
- Un'organizzazione tiene traccia di cinque metriche di quota di servizio di Trusted Advisor in una singola Regione AWS e desidera ricevere un'e-mail ogni volta che l'utilizzo di una qualsiasi quota supera il 60%. Quale approccio soddisfa questo requisito?
- Un'organizzazione utilizza AWS Control Tower e desidera centralizzare l'identità federando AWS IAM Identity Center con un provider di identità esterno SAML 2.0. Quali elementi deve avere a disposizione l'amministratore SysOps prima di connettere l'IdP esterno? (Scegliere due.)
- Un'organizzazione utilizza AWS Organizations con account separati per la sicurezza e per il logging. L'amministratore SysOps deve implementare un approccio di alerting centralizzato in modo che, quando la metrica di una risorsa di qualsiasi account supera una soglia definita, venga generato un avviso. Quale implementazione soddisfa questo requisito?
- Un'organizzazione utilizza AWS Organizations con più account AWS e desidera una gestione centralizzata di utenti e permessi integrata con la propria Active Directory on-premise. IAM Identity Center (SSO) è abilitato ed esiste una connessione Direct Connect. Qual è la soluzione più efficiente dal punto di vista operativo per integrare l'AD on-premise con IAM Identity Center?
- Un'organizzazione utilizza AWS Organizations e deve limitare la creazione di istanze EC2 solo a un set approvato di Regioni AWS. L'amministratore deve impedire a chiunque nell'azienda di avviare istanze EC2 in Regioni non consentite. Qual è il modo più efficiente dal punto di vista operativo per applicare questa policy a tutti gli account membri?
- Una campagna di marketing aumenterà il traffico verso un'applicazione web che utilizza API Gateway e Lambda. L'applicazione memorizza i dati in un cluster Amazon Aurora MySQL con una replica Aurora. Il rapporto letture/scritture è di circa il 95% di letture e il 5% di scritture. Come dovrebbe un amministratore SysOps configurare il database per scalare in base al carico più elevato previsto?
- Una chiave CMK (customer master key) di KMS è stata creata con materiale della chiave importato ed è referenziata tramite alias in un'applicazione Java per la crittografia. L'organizzazione deve ruotare il materiale della chiave ogni sei mesi. Qual è la procedura corretta per ruotare questa CMK con materiale importato?
- Una distribuzione CloudFront ha un rapporto di cache hit inferiore al 10%. Si desidera aumentare il tasso di cache hit, velocizzare la consegna e ridurre il carico sull'origine. Quale combinazione di azioni sarà d'aiuto? (Scegliere due.)
- Una distribuzione CloudFront ha un singolo bucket Amazon S3 come origine. L'amministratore deve assicurarsi che gli oggetti nel bucket possano essere recuperati solo tramite CloudFront e non tramite URL S3 diretti. Quale configurazione soddisfa questo requisito?
- Una distribuzione CloudFront utilizza un server web on-premises come origine personalizzata e richiede TLS tra CloudFront e tale origine. La configurazione ha funzionato per mesi, ma ora gli utenti ricevono risposte HTTP 502 (Bad Gateway) per le pagine che includono risorse fornite da CloudFront. Cosa dovrebbe controllare per primo un SysOps administrator per risolvere il problema?
- Una flotta di centinaia di istanze EC2 ha ciascuna due volumi EBS gp2 da 1 GiB. Un carico di lavoro critico sta saturando gli IOPS di EBS. Le regole aziendali vietano di modificare i tipi di istanza o i tipi di volume senza lunghi test. Qual è il modo più rapido per migliorare le prestazioni I/O di EBS senza alterare i tipi di istanza o di volume?
- Una funzione AWS Lambda sta eseguendo molte operazioni CPU-bound ed è più lenta del necessario, creando un collo di bottiglia nel throughput. Cosa dovrebbe modificare un amministratore SysOps per migliorare le prestazioni della funzione?
- Una funzione Lambda deve essere eseguita automaticamente alla fine di ogni giornata per produrre un report da dati archiviati in Amazon S3. Qual è il modo PIÙ efficiente dal punto di vista operativo per pianificare questa invocazione di Lambda?
- Una funzione Lambda fallisce in modo intermittente più volte al giorno. Un amministratore SysOps deve determinare quante volte si è verificato questo errore negli ultimi 7 giorni con il minimo sforzo operativo. Qual è l'approccio più efficiente?
- Una funzione Lambda nell'Account A deve leggere oggetti da un bucket S3 che si trova nell'Account B. L'amministratore SysOps creerà ruoli IAM in entrambi gli account per abilitare questo accesso. Quale configurazione di ruolo soddisferà questo requisito?
- Una funzione Lambda pianificata attualmente viene eseguita senza accesso VPC e recupera dataset da internet. L'applicazione verrà modificata in modo che la Lambda debba scrivere su un'istanza DB RDS situata in una sottorete privata. Il VPC ha due sottoreti pubbliche e due private. Quale configurazione consente alla Lambda di raggiungere il DB privato e di accedere comunque a internet?
- Una grande organizzazione IT utilizza gruppi LDAP per controllare l'accesso on-premise e desidera migrare ad AWS senza concedere a tutti un accesso esteso. Qual è il modo più appropriato per consentire agli utenti di accedere con le credenziali LDAP esistenti, garantendo al contempo autorizzazioni diverse in base alla funzione lavorativa?
- Una nuova applicazione web viene lanciata su più istanze EC2 dietro un Application Load Balancer in un gruppo Auto Scaling. Gli utenti si lamentano di dover effettuare il login ripetutamente. Cosa dovrebbe fare l'amministratore SysOps per interrompere le frequenti riautenticazioni?
- Una piccola applicazione, frequentemente aggiornata, deve essere installata automaticamente su tutte le nuove istanze EC2. Qual è il metodo più semplice per installarla all'avvio delle istanze?
- Una policy aziendale impone che ogni istanza EC2 debba includere un set di tag definito; le istanze a cui mancano i tag richiesti devono essere terminate automaticamente. Qual è il modo PIÙ efficiente dal punto di vista operativo per implementare questo requisito?
- Una policy di sicurezza vieta l'accesso diretto tramite SSH/RDP alle istanze EC2; il personale autorizzato utilizza invece AWS Systems Manager Session Manager. Gli utenti non riescono a connettersi a un'istanza Ubuntu EC2 che ha l'SSM Agent preinstallato, ma possono usare Session Manager per accedere ad altre istanze nella stessa sottorete. Gli utenti appartengono a un gruppo IAM che dispone delle autorizzazioni di Session Manager per tutte le istanze. Quale azione dovrebbe intraprendere un amministratore SysOps per risolvere il problema?
- Una policy richiede la disabilitazione delle chiavi di accesso e delle password per qualsiasi utente IAM che non sia stato attivo per 90 giorni o più. È necessario implementare una soluzione automatizzata ed efficiente dal punto di vista operativo per disabilitare le credenziali inutilizzate. Quale design soddisfa questo requisito?
- Una pubblicità pubblica provoca picchi di traffico improvvisi e imprevedibili a un'applicazione in esecuzione in un gruppo Auto Scaling. L'avvio dell'istanza include un lungo processo che crea cache specifiche della macchina, quindi l'avvio è lento. Il gruppo Auto Scaling deve essere in grado di gestire picchi che potrebbero richiedere lo scaling fino a 100 istanze. Quale soluzione garantisce che la capacità sia disponibile rapidamente per questi picchi?
- Una VPC attualmente utilizza solo IPv4 con sottoreti pubbliche e private, NAT gateway, tabelle di routing e ACL già configurati. Alla VPC viene assegnato un CIDR IPv6, vengono aggiunti gli indirizzi IPv6 delle sottoreti, le route vengono aggiornate e le ACL vengono modificate per consentire IPv6. Le sottoreti pubbliche possono accedere a Internet tramite IPv6, ma le sottoreti private non possono avviare connessioni IPv6 in uscita. Cosa dovrebbe fare l'amministratore SysOps per fornire accesso a Internet solo in uscita tramite IPv6 dalle sottoreti private?
- Una VPC è connessa a un data center on-premise tramite Site-to-Site VPN. Le istanze EC2 nella VPC devono risolvere i nomi DNS per example.com utilizzando i server DNS on-premise. Quale configurazione soddisfa questo requisito?
- Una VPC è stata creata con successo da un template CloudFormation. È necessario distribuire lo stesso template CloudFormation in molti account membro gestiti da un singolo account di gestione AWS Organizations. Quale metodo consentirà di raggiungere questo obiettivo con il minor sforzo operativo?
- Una VPC ha un blocco CIDR IPv6 e necessita di connettività Internet in uscita. L'amministratore ha aggiunto i componenti necessari, ma le istanze non riescono ancora a raggiungere gli hostname Internet. Quale voce di route aggiuntiva deve essere aggiunta alle tabelle di route della VPC per abilitare l'accesso a Internet IPv6?
- Una VPC include una sottorete pubblica in cui è distribuito un NAT gateway e una sottorete privata con istanze EC2 che utilizzano tale NAT gateway per scaricare gli aggiornamenti. I log di flusso della VPC per l'ENI del NAT gateway vengono inviati a CloudWatch Logs. L'amministratore SysOps deve determinare le cinque principali destinazioni Internet che le istanze della sottorete privata contattano per i download. Qual è il modo più efficiente dal punto di vista operativo per ottenere questo elenco?
- Una VPN Site-to-Site connette una rete on-premise a una VPC. Hai avviato un'istanza EC2 Windows con solo un IP privato in una sottorete privata. Il gruppo di sicurezza dell'istanza consente RDP in entrata dal CIDR on-premise e il firewall on-premise permette RDP tramite la VPN, ma gli utenti riscontrano un timeout quando tentano di connettersi all'istanza tramite RDP. Cosa dovresti fare per risolvere il problema di connettività?
- Uno stack CloudFormation gestito crea istanze EC2. L'amministratore desidera che le istanze e i loro dati persistano anche se qualcuno elimina lo stack CloudFormation. Quale configurazione CloudFormation soddisfa questo requisito?
- Uno stack di applicazioni web utilizza CloudFront (distribuzione web), un Application Load Balancer (ALB), Amazon RDS ed EC2 in una VPC. Tutti i servizi hanno il logging abilitato. Un amministratore SysOps deve esaminare i codici di stato HTTP (Layer 7) restituiti dall'applicazione. Quali sorgenti di log conterranno tali codici di stato HTTP? (Scegliere due.)
- Uno sviluppatore ha creato una funzione Lambda attivata dagli eventi S3 PutObject. La funzione riformatta l'oggetto e lo riscrive nello stesso bucket, causando un loop di invocazione ricorsivo durante i test. Lo sviluppatore chiede all'amministratore SysOps di interrompere immediatamente la ricorsione senza causare errori. Cosa dovrebbe fare l'amministratore?
amazon-sponsored Tutte le domande d'esame
- Accent Athletics ha analizzato la performance della sua campagna Sponsored Products per l'abbigliamento da yoga e si è resa conto che ogni giorno viene terminato il budget. Se non può aumentare il budget, quali altre azioni possono essere appropriate? (Seleziona 2 opzioni)
- Accent Athletics vuole promuovere la sua palla da pallacanestro più venduta tramite un contenuto creativo che metta in mostra proprio quell'ASIN. Quale annuncio sponsorizzato può aiutare l'azienda a comparire nei risultati di ricerca e nelle pagine di dettaglio prodotto correlate, aiutandola ad aumentare le vendite? (seleziona tutte le risposte corrette)
- Amazon può regolare un'offerta in tempo reale aumentandola fino al 100% quando è più probabile che l'annuncio si converta in una vendita e abbassandola quando la probabilità è inferiore. Cosa si sta descrivendo?
- Baixue sta cercando di aggiungere prove per l'annuncio del suo prodotto sponsorizzato, mettendo in evidenza il fatto che lo shampoo del suo brand è stato indicato come miglior shampoo del 2022 da "Pro Hair Magazine". Quale di queste affermazioni soddisfa la politica di Amazon Advertising?
- Beverama è un'azienda di bevande che vuole aumentare le vendite e utilizza principalmente l'ACOS per misurare la performance. Quale dei seguenti ASIN potrebbe aiutare l'azienda a raggiungere il suo obiettivo?
- Bianka vede che il prodotto di un suo cliente non è stato selezionato per l'offerta in evidenza ("Buy Box"). Cosa può suggerire di fare al suo cliente? (Seleziona 2 opzioni)
- BlueBird Clothing, un venditore Amazon, ha lanciato un annuncio che ha come target solo la parola chiave "giacca di jeans". Un cliente cerca "giacche di jeans". Sulla base di quanto detto, quale delle seguenti affermazioni è corretta?
- Car Jane, un'azienda di accessori per auto e moto, ha usato come target la propria campagna di annunci sponsorizzati con targeting per categoria "tappetini per auto". Quale metodo di targeting ha utilizzato?
- Che cosa significa per un prodotto essere considerato pronto per il retail?
- Climato vuole sapere quanto è stato speso per la pubblicità questo mese in modo da fare un confronto tra spesa e budget. Quale report scaricabile è più utile?
- Come viene calcolato il costo pubblicitario delle vendite (ACOS)?
- Dopo aver esaminato i dati di una campagna Sponsored Products, Jorge ha osservato che l'ACOS di molti prodotti era significativamente superiore alla media della categoria. Quali azioni potrebbe prendere per affrontare questo problema?
- Dove viene indirizzato un cliente dopo aver fatto clic su un prodotto presente in un annuncio Sponsored Brands?
- Elle vuole capire quanto le costano in media i suoi annunci per clic. Quale dato può aiutarla a capirlo?
- Emilia ha creato una campagna di annunci sponsorizzati con un budget giornaliero di 10 $. Quale delle seguenti affermazioni è vera? (Seleziona 2 opzioni)
- ENT, produttore del film per bambini "Too many cupcakes", vuole impedire che il suo prodotto venga mostrato nei risultati di ricerca di chi cerca il brand Cupcakes and Doughnuts, dato che si tratta di un'azienda alimentare. Quale metodo di targeting potrebbe utilizzare?
- Esaminare questa pagina di dettaglio prodotto. Quale dei seguenti elementi non è pronto per il retail?
- Fabian sta verificando la preparazione alla vendita della pagina di dettaglio prodotto del suo cliente. Quale dei seguenti aspetti dovrebbe migliorare affinché la pagina sia considerata pronta per il retail?
- Fadorable è un'azienda di giocattoli che ha lanciato una campagna con una data di fine specifica. La campagna è programmata per terminare tra due settimane, ma avendo ottenuto ottimi risultati, l'azienda vuole estendere la data di fine originale. È possibile?
- GamezCo presenta un'offerta in evidenza ("Buy Box") su una console di gioco che vende. Quale delle seguenti affermazioni è vera? (Seleziona 2 opzioni)
- Garmend ha utilizzato il report sui prodotti pubblicizzati e ha trovato diversi ASIN con un ACOS molto più elevato rispetto agli altri prodotti. Cosa può fare per ridurre l'ACOS complessivo della campagna?
- Garmend sta formulando la strategia di una nuova campagna per il rientro a scuola per l'abbigliamento da bambino. Quali dei seguenti ASIN probabilmente funzioneranno meglio in termini di efficacia delle vendite?
- Gini Jewelry utilizza gli annunci sponsorizzati di Amazon da molto tempo. Ha un elenco di parole chiave conosciute per i propri prodotti. Quale metodo di targeting è più appropriato in questo caso?
- Gordon's Chocolatier vuole lanciare una campagna Sponsored Products per la sua nuova linea di cioccolato da pasticceria, ma non sa quali parole chiave utilizzano gli acquirenti in-market per il cioccolato da pasticceria. Quale metodo di targeting potrebbe utilizzare?
- GravityLenz è un importante brand che fa pubblicità su Amazon. L'azienda vuole incorporare funzionalità di analisi di terze parti nei report delle campagne. Quale dei seguenti metodi di reportistica si adatta meglio alle sue esigenze?
- Green Star sta ottimizzando la campagna e vuole aumentare la brand awareness. Quale delle seguenti strategie è la migliore per raggiungere questo obiettivo?
- GreenTree ha lanciato una campagna Sponsored Products con un budget giornaliero di 20 $. Martedì sono stati spesi 20 $ per la campagna. Sulla base di quanto detto, quale delle seguenti affermazioni è corretta?
- I seguenti messaggi promozionali sono consentiti per un annuncio Sponsored Brands: Ottieni subito questa offerta per un pacchetto di profumi in formato standard e da viaggio fino a San Valentino.
- In quale delle seguenti situazioni un inserzionista dovrebbe prendere in considerazione l'utilizzo delle offerte automatiche?
- In questo esempio, un annuncio Sponsored Brands riporta quanto segue: "Risparmia il 50% sui calzini a tubo". Questa promozione non è conforme. Quale potrebbe essere un messaggio promozionale conforme?
- Iris sta spendendo troppo poco per la campagna Sponsored Brands che mette in mostra la sua linea di telecamere. Cosa potrebbe fare per ottimizzare la sua campagna?
- Jeremy deve controllare se il suo cliente, un venditore di nome Comps Now, sta presentando un'offerta in evidenza per uno specifico prodotto. Dove dovrebbe guardare Jeremy?
- Kitchen Smart vuole mettere in mostra più ASIN nel proprio annuncio: un frullatore, una macchinetta da caffè e un tostapane. Quale annuncio sponsorizzato potrebbe utilizzare per raggiungere tale obiettivo? (seleziona tutte le risposte corrette)
- Koepp ha notato una serie di recensioni negative e valutazioni basse per uno dei suoi prodotti. Si scopre che alcuni clienti ritengono che il prodotto non funzioni come previsto dopo più di sei mesi di utilizzo. Quale sarebbe l'approccio migliore che Koepp dovrebbe adottare per migliorare la preparazione alla vendita del prodotto?
- Kwame sta creando una pagina dello store per il suo brand di orologi da polso e vuole creare un nuovo testo promozionale. Quali dei seguenti messaggi promozionali _*non*_ sono consentiti sulla pagina dello store di un brand?
- Kya modifica la sezione personalizzabile della sua pagina di dettaglio prodotto per includere grafici, video e descrizioni. Come si chiama questa sezione?
- L'efficacia di una campagna è misurata da _____________e la brand awareness è misurata da _____________.
- L'esempio del logo a destra soddisferebbe le politiche sugli annunci sponsorizzati di Amazon?
- L'immagine personalizzata a destra soddisferebbe le politiche sulle immagini di Amazon per un annuncio di un televisore a schermo piatto?
- La console pubblicitaria è il luogo in cui puoi visualizzare e scaricare i report per valutare la performance delle tue campagne di annunci sponsorizzati
- La settimana scorsa Zoope, un venditore Amazon, ha lanciato un nuovo prodotto che conta sette recensioni. Qual è il metodo suggerito per migliorare la preparazione alla vendita di questo prodotto?
- Lamar ha da poco lanciato una campagna Sponsored Products per aumentare le vendite di un nuovo prodotto, ma l'unico ASIN della campagna è esaurito. Cosa accadrà?
- Le GIF o le animazioni non sono ammesse dalle linee guida relative alle immagini dell'ASIN o del prodotto
- Leokadia si sta concentrando sull'aumento della brand awareness con annunci sponsorizzati. Ha esaminato la performance della sua campagna e ha notato che non stava utilizzando l'intero budget e non generava il numero di impressioni desiderato. Cosa può fare per contribuire a migliorare la performance della sua campagna?
- Lindros utilizza Sponsored Brands per contribuire ad aumentare l'awareness del suo brand e dei suoi prodotti. Qual è il dato migliore per misurare l'awareness della sua campagna Sponsored Brand?
- LuxKitty vuole trovare nuove parole chiave da aggiungere alle campagne esistenti. Quale report scaricabile dovrebbe consultare per poter prendere una decisione a riguardo?
- Manuel è un venditore che ha lanciato una campagna Sponsored Brands per il suo smartwatch. La sua offerta CPC è di 0,85 $. È il miglior offerente dell'asta e la seconda offerta più alta è di 0,78 $. Quale dei seguenti importi Manuel pagherà con più probabilità in questo caso?
- Maria, responsabile marketing di Jack and Jill, ha pubblicato una campagna per una linea di passeggini. Fa un'offerta per la frase "passeggini per bambini". Quale metodo di targeting utilizza?
- Maria, responsabile marketing di Jack and Jill, vuole ottimizzare le campagne in base alle azioni dei clienti che acquistano i prodotti del brand per la prima volta. Quale dei seguenti dati dovrebbe utilizzare?
- Miguel è un venditore che vuole aumentare le vendite per una linea di diserbanti con un titolo che contiene la frase: "Ottimi regali per la mamma". Quale annuncio sponsorizzato può utilizzare?
- Nilou è una nuova inserzionista e sta cercando di creare la sua prima campagna. Quale dei seguenti metodi dovrebbe prendere in considerazione per creare la sua prima campagna?
- Per ottimizzare una campagna al fine di acquisire clienti, un inserzionista dovrebbe identificare le parole chiave con _____________
- Perché un inserzionista potrebbe fare delle offerte sulle parole chiave correlate al brand?
- Printava ha consultato il report sulle parole chiave e ha scoperto che la maggior parte di quelle che ha utilizzato avevano buoni risultati. Tuttavia, ha notato diverse parole chiave con un ACOS molto alto. Cosa può fare per ridurre la quantità di clic per cui sta pagando?
- Qual è il numero minimo di recensioni dei clienti che un prodotto dovrebbe avere per essere considerato pronto per il retail?
- Qual è il numero minimo di stelle che un prodotto dovrebbe avere per essere considerato pronto per il retail?
- Qual è la miglior definizione di ASIN "parent"?
- Qual è la versione di Amazon di uno SKU (Stock Keeping Unit) utilizzata per identificare prodotti univoci su Amazon?
- Quale affermazione è più appropriata per un annuncio sponsorizzato pubblicato a maggio 2022?
- Quale dato viene utilizzato per misurare l'efficacia nelle campagne di annunci sponsorizzati?
- Quale dei seguenti ACOS indica la campagna pubblicitaria più efficace?
- Quale dei seguenti è un esempio di conversione per effetto alone del brand?
- Quale dei seguenti esempi di testi degli annunci rispetta le politiche di Amazon relative al linguaggio e al tono?
- Quale dei seguenti esempi di titoli rispetta le politiche di Amazon relative ai testi per un annuncio che promuove una camicia di flanella?
- Quale dei seguenti termini di ricerca sarebbe considerato una corrispondenza a frase per la parola chiave "lettiera per gatti"?
- Quale dei seguenti termini di ricerca sarebbe considerato una corrispondenza esatta per la parola chiave "cavalletto da artista"?
- Quale dei seguenti termini di ricerca sarebbe considerato una corrispondenza generica per la parola chiave "cavalletto da artista"?
- Quale delle seguenti affermazioni _*non* _ fa parte delle linee guida Sponsored Brands relative ai loghi dei brand?
- Quale delle seguenti affermazioni descrive meglio un annuncio Sponsored Brands?
- Quale delle seguenti affermazioni sulle varianti dei prodotti è vera? (Seleziona 2 opzioni)
- Quale delle seguenti caratteristiche indica una campagna efficace e performante?
- Quale delle seguenti condizioni è un requisito per i venditori Amazon che vogliono impostare campagne Sponsored Brands?
- Quale delle seguenti è l'ideale per un'immagine principale?
- Quale delle seguenti opzioni di targeting automatico mostrerebbe l'annuncio agli acquirenti che visualizzano le pagine di dettaglio prodotto di articoli simili al tuo?
- Quale delle seguenti opzioni è inclusa nella pagina di dettaglio prodotto? (Seleziona 2 opzioni)
- Quale delle seguenti opzioni è più probabile che richieda l'offerta più alta?
- Quale delle seguenti opzioni NON è inclusa nell'elenco di controllo per la preparazione alla vendita?
- Quale delle seguenti opzioni ti consente di modificare più campagne contemporaneamente utilizzando un foglio di calcolo?
- Quale metodo di targeting è più adatto per aiutare gli inserzionisti a rimanere al passo con le tendenze di ricerca e scoprire nuove parole chiave che aiutino a generare clic e vendite?
- Quale metodo di targeting in una campagna Sponsored Products ti consente di usare come target singoli prodotti suggeriti simili al tuo?
- Quale tipo di annuncio sponsorizzato può utilizzare il targeting automatico?
- Quali parole chiave possono offrire una maggiore quantità di impressioni con un volume di ricerca più elevato?
- Quali sono le due variabili che vengono utilizzate dall'asta per determinare l'annuncio da visualizzare?
- Ranjeet vuole migliorare l'efficacia dei processi di configurazione e manutenzione delle proprie campagne. Quale dei seguenti metodi sarebbe il migliore per gestire più campagne contemporaneamente?
- Se gli ASIN non fanno aumentare le vendite in una campagna, cosa vedrebbe un inserzionista nel report sui prodotti pubblicizzati?
- Se Kitchen Smart vuole creare una campagna Sponsored Products per i suoi tostapane usando come target ASIN simili di altri brand, quale metodo di targeting dovrebbe utilizzare?
- Se l'obiettivo di un inserzionista è l'efficacia della campagna, quali ASIN dovrebbe evitare di utilizzare? (Seleziona 2 opzioni)
- Se si fa riferimento a una garanzia con una limitazione, è sufficiente indicarla nell'annuncio.
- Se un inserzionista si pone l'obiettivo di massimizzare la brand awareness, quale delle seguenti opzioni è il consiglio da seguire per la selezione degli ASIN?
- Sports Lab vorrebbe mostrare il proprio annuncio agli acquirenti che utilizzano termini di ricerca strettamente correlati ai suoi prodotti. Quali tipi di corrispondenza degli annunci sponsorizzati lo aiuterebbe a raggiungere questo obiettivo?
- Sports Lab vorrebbe mostrare il proprio annuncio agli acquirenti che visualizzano pagine di dettaglio prodotto di articoli simili al suo.
- Sports Lab vuole aumentare le sue vendite complessive. Utilizza ___ per fare pubblicità al prodotto più venduto e ___ per generare traffico verso l'intera offerta dei suoi prodotti.
- SpotMark, un fornitore Amazon, vuole utilizzare un budget per tutta la durata della campagna piuttosto che un budget giornaliero medio. Quale annuncio sponsorizzato può utilizzare in questo caso?
- Talkbotics fa pubblicità su Amazon da oltre un anno. L'azienda ha notato che le performance della campagna sono leggermente peggiorate e vuole individuare le parole chiave poco efficaci. Quale report scaricabile dovrebbe consultare?
- Talkbotics ha lanciato una campagna per pubblicizzare i suoi accessori telefonici e ha scoperto di spendere troppo poco. Quale dei seguenti approcci è consigliabile per ottimizzare la campagna?
- TechHut vende solo accessori per PC. L'azienda si accorge che le vengono addebitati clic quando i clienti cercano "accessori per computer Apple". Quale tipo di corrispondenza delle parole chiave dovrebbe utilizzare TechHut per garantire che gli annunci non vengano proposti ai clienti che cercano accessori Apple?
- Un fornitore, Climato, vuole generare traffico verso il proprio Store e mettere in mostra il suo catalogo di prodotti. Con quale tipo di annuncio sponsorizzato può farlo?
- Un'immagine o il video di una donna in bikini possono essere utilizzati per promuovere i bikini, ma la stessa immagine o lo stesso video non possono essere utilizzati per promuovere un'auto, perché una donna in bikini non è rilevante per un veicolo.
- Vero o falso? Areli vuole pubblicizzare il suo bagnoschiuma nel mese che precede la festa del papà. I seguenti messaggi promozionali sono consentiti per un annuncio Sponsored Brands: *Acquista subito questo bagnoschiuma in formato standard e da viaggio per la Festa del papà.*
- Vero o falso? È consigliabile un minimo di quattro immagini del prodotto perché un prodotto sia considerato pronto per il retail.
- Vero o falso? Gli annunci Sponsored Products ti consentono di usare come target parole chiave, ASIN o categorie.
- Vero o falso? Gli annunci sponsorizzati vengono acquistati per impressione (CPM).
- Vero o falso? Gli ordini annullati non sono inclusi nei dati di attribuzione delle vendite.
- Vero o falso? I brand che vendono prodotti e servizi solo ALL'ESTERNO di Amazon possono utilizzare gli annunci sponsorizzati di Amazon.
- Vero o falso? L'impostazione "Regolazione delle offerte in base al placement" per gli annunci Sponsored Products non funzionerà con le "offerte dinamiche".
- Vero o falso? La pagina di dettaglio prodotto NON deve includere immagini che ritraggano tutti i contenuti inclusi nella confezione, poiché potrebbero generare confusione negli acquirenti.
- Vero o falso? Ottimizzare la sezione dei contenuti arricchiti può migliorare il SEO organico.
- Vero o falso? Per ottenere risultati, potrebbe essere necessario aumentare l'offerta man mano che le parole chiave diventano più restrittive e competitive.
- Vero o falso? Pur non essendo obbligatori, Amazon consiglia di utilizzare i CTA per contribuire a migliorare la performance dell'annuncio.
- Vero o falso? Se l'obiettivo di un inserzionista è l'efficacia delle vendite, dovrebbe diminuire le offerte per le parole chiave con ACOS elevato.
AWS Cloud Practitioner CLF-C02 Certification Tutte le domande d'esame
- A un utente IAM è stata fornita una chiave di accesso anziché una password. Per cosa è destinata a essere utilizzata tale chiave di accesso?
- All'interno dell'AWS Cloud Adoption Framework (AWS CAF), quale prospettiva copre capacità come la gestione della configurazione e la gestione delle patch?
- Che tipo di assistenza fornisce il team AWS Enterprise Support Concierge?
- Chi è responsabile della gestione della crittografia dei cluster di database Amazon Aurora e dei loro snapshot, secondo il modello di responsabilità condivisa di AWS?
- Chi può abilitare la crittografia per i dati a riposo su Amazon Elastic Block Store (Amazon EBS)?
- Chi può gestire le chiavi di accesso per l'utente root dell'account AWS in un ambiente che utilizza AWS Identity and Access Management (IAM)?
- Cosa deve essere collegato a una VPC per consentire alle istanze all'interno di tale VPC di ricevere traffico in entrata da Internet?
- Cosa fornisce AWS per aiutare i clienti a soddisfare i requisiti Payment Card Industry Data Security Standard (PCI DSS) per specifici servizi AWS?
- Dopo aver acquisito un'altra azienda, un'organizzazione ora dispone di due account AWS e desidera consolidare la fatturazione per entrambi. Quale servizio AWS dovrebbe utilizzare?
- Dopo aver avviato un'istanza Amazon EC2 utilizzando l'ultima AMI Amazon Linux 2, quali metodi può utilizzare un amministratore di sistema per connettersi all'istanza? (Sceglierne due.)
- Dopo aver avviato un'istanza EC2, quale risorsa AWS dovrebbe essere utilizzata per controllare il traffico di rete in entrata e in uscita a livello di istanza?
- Dopo aver eseguito la migrazione e il rightsizing dei sistemi, un'azienda desidera un servizio che riporti continuamente sull'ottimizzazione e la sicurezza, in modo che futuri cambiamenti o la crescita non compromettano l'ambiente. Quale servizio AWS dovrebbero utilizzare?
- Dopo aver spostato il proprio carico di lavoro su AWS, un'azienda desidera ottimizzare le proprie risorse Amazon EC2 esistenti. Quali servizi o strumenti AWS possono aiutarla in questo? (Scegliere due.)
- Dopo che un'azienda di e-commerce sposta la propria infrastruttura su AWS, quale costo rimane di diretta responsabilità dell'azienda?
- Dopo la migrazione ad AWS e il pagamento dei servizi in base alle necessità, quale vantaggio del cloud sta sperimentando l'azienda?
- Dove deve andare un utente per ottenere la documentazione e i report di conformità AWS (ad esempio, certificazioni e report di audit)?
- Dove può un responsabile della conformità ottenere i report AWS Service Organization Control (SOC)?
- Durante la migrazione ad AWS, un'azienda desidera rilevare configurazioni di sicurezza errate o comportamenti insoliti e dare priorità ai controlli di protezione. Quale capacità della prospettiva di sicurezza dell'AWS CAF risponde a questa esigenza?
- Durante la trasformazione organizzativa per una migrazione al cloud AWS, un'azienda vuole diventare più reattiva al feedback dei clienti. Secondo l'AWS Cloud Adoption Framework (AWS CAF), quale azione supporta questo obiettivo?
- Gli sviluppatori di applicazioni devono creare script per il provisioning rapido e la gestione delle risorse AWS. Quale strumento AWS dovrebbero usare per raggiungere questo obiettivo?
- Gli sviluppatori sono autorizzati a distribuire applicazioni ma non dovrebbero dover effettuare il provisioning o gestire l'infrastruttura sottostante. Quale servizio AWS consente agli sviluppatori di distribuire applicazioni senza gestire l'infrastruttura?
- I dipendenti che lavorano da casa devono utilizzare dispositivi personali per accedere a un ambiente desktop gestito ospitato in AWS. Quale servizio AWS fornisce tale workstation remota gestita?
- I dipendenti necessitano di accesso remoto a desktop Windows o Linux persistenti da qualsiasi dispositivo supportato, in qualsiasi momento e da qualsiasi luogo. Quale servizio AWS fornisce questa capacità?
- I dipendenti si spostano frequentemente tra i team e necessitano di autorizzazioni che corrispondano alle loro responsabilità lavorative. Quale costrutto IAM dovrebbe utilizzare l'azienda per fornire le autorizzazioni appropriate con il minimo overhead operativo?
- Il sito web di un'azienda sta subendo un attacco DDoS. Quale servizio AWS è progettato per aiutare a proteggere il sito da questi attacchi?
- Il team finanziario deve tenere traccia dei costi e dell'utilizzo di AWS dei mesi precedenti e produrre automaticamente dei report. Quale funzionalità o servizio AWS dovrebbe utilizzare per soddisfare questo requisito?
- In che modo il cloud computing di AWS aiuta le organizzazioni a ridurre i costi? (Scegliere due.)
- In che modo l'azienda può autenticarsi in modo sicuro alle istanze Amazon EC2 basate su Linux?
- In quale situazione è più appropriato creare un utente IAM piuttosto che un ruolo IAM?
- In quali modi il Cloud AWS offre un costo totale di proprietà (TCO) inferiore per le risorse di calcolo rispetto ai data center on-premise? (Scegliere due.)
- L'azienda archivia un grande volume di dati in AWS e vuole rilevare se qualcuno di essi è sensibile. Quale servizio AWS aiuta a identificare i dati sensibili?
- L'azienda desidera rivedere l'attività degli utenti registrando e analizzando le chiamate API. Quale servizio AWS fornisce questa funzionalità?
- L'azienda desidera una valutazione personalizzata del proprio ambiente on-premises e una stima dei costi di esecuzione previsti su AWS. Quale strumento AWS fornisce questo?
- L'azienda deve controllare l'attività recente dell'account per determinare chi ha eseguito le azioni e quali sono state tali azioni. Quale servizio AWS fornisce questo tipo di registrazione degli eventi per l'audit?
- L'azienda deve eseguire le proprie applicazioni di marketing ed elaborazione degli ordini su diversi tipi di istanze con CPU, memoria, storage e networking variabili. Quale servizio AWS offre questa capacità?
- L'azienda deve eseguire query su grafi per rilevare schemi di frode in tempo reale. Quale servizio AWS è progettato per i database a grafo e soddisferà questo requisito?
- L'azienda deve ospitare un sito web statico utilizzando i servizi AWS con il minor overhead operativo. Quale soluzione soddisfa questo requisito?
- L'azienda dispone di AWS Enterprise Support e prevede un forte aumento del traffico verso il proprio sito web ospitato su Amazon EC2 tra due mesi. Cosa dovrebbe fare l'azienda per valutare la propria preparazione al lancio?
- L'azienda eseguirà più carichi di lavoro per diverse unità aziendali e desidera separare e tenere traccia dei costi per ciascuna unità con il minimo overhead operativo. Quale soluzione soddisfa questo requisito?
- L'azienda ha bisogno della possibilità di avviare istanze Amazon EC2 on demand, assicurarsi che siano disponibili senza interruzioni quando richiesto e pagare per la capacità di calcolo al secondo. Quale opzione di acquisto di EC2 soddisfa queste esigenze?
- L'azienda intende migrare i database relazionali on-premise su AWS e desidera che il deployment sia geograficamente vicino alla sua posizione attuale. Quale costrutto AWS dovrebbe utilizzare per scegliere l'area di deployment di Amazon RDS?
- L'azienda necessita di un filtro di rete stateless per le risorse in una VPC. Quale strumento o funzionalità AWS fornisce il filtro di rete stateless?
- L'azienda necessita di un servizio DNS altamente disponibile e scalabile per instradare gli utenti di tutto il mondo alla sua nuova piattaforma di e-commerce globale. Quale servizio AWS soddisfa questo requisito?
- L'azienda necessita di un'interfaccia basata su browser per interagire con vari servizi AWS. Quale offerta AWS fornisce tale accesso basato sul web?
- L'azienda necessita di una connessione di rete sicura dal proprio data center on-premises ad AWS entro una settimana. Quale soluzione soddisfa questo requisito?
- L'azienda prevede di utilizzare carichi di lavoro basati su container che vengono eseguiti per circa 4 ore alla volta e non desidera effettuare il provisioning o gestire i server. Quale servizio AWS dovrebbe scegliere?
- L'azienda richiede un firewall che controlli il traffico di rete da e verso una singola istanza Amazon EC2, senza influire su altre istanze nella stessa sottorete. Quale funzionalità AWS soddisfa questo requisito?
- L'azienda si sta preparando a migrare ad AWS e necessita di informazioni dettagliate sui suoi server on-premise, applicazioni e modelli di utilizzo, ma non vuole ancora replicare i carichi di lavoro su AWS. Quale servizio o strumento AWS dovrebbe utilizzare?
- L'azienda spesso non utilizza tutta la sua capacità Amazon EC2 per carichi di lavoro stateless e desidera ridurre i costi EC2. Qual è l'opzione di acquisto EC2 più appropriata?
- L'azienda vuole confermare che i servizi AWS e l'infrastruttura AWS funzionino normalmente. Quali due servizi forniscono queste informazioni sullo stato operativo? (Scegliere due.)
- L'utilizzo di AWS Identity and Access Management (IAM) per concedere agli utenti solo le autorizzazioni necessarie per eseguire un'attività è noto come:
- La distribuzione di un'applicazione su più zone di disponibilità all'interno di una singola regione AWS offre quale vantaggio?
- La libreria di nastri fisica di un'azienda per i backup è piena e l'azienda desidera estendere la capacità di archiviazione su nastro in AWS. Quale servizio AWS dovrebbe utilizzare per integrare la libreria di nastri con il cloud?
- La progettazione di un'architettura cloud che consenta l'innovazione continua e il miglioramento costante dei processi corrisponde a quale pilastro dell'AWS Well-Architected Framework?
- Nel modello di responsabilità condivisa di AWS, cosa significa la frase "sicurezza del cloud"?
- Per archiviare centralmente le impostazioni di configurazione e le password delle applicazioni nel modo più conveniente, quale servizio AWS dovresti usare?
- Per carichi di lavoro di breve durata che possono essere interrotti e dove il risparmio sui costi è una priorità, quale opzione di acquisto di istanze Amazon EC2 dovrebbe essere utilizzata?
- Per distribuire immagini e video a livello globale con una latenza minima in modo economicamente vantaggioso, quale approccio dovrebbe utilizzare l'azienda?
- Per eseguire un carico di lavoro sperimentale su un'istanza EC2 in modo continuativo per un massimo di 12 ore e poi arrestarlo, quale opzione di acquisto di EC2 è la più conveniente?
- Per fornire bassa latenza agli utenti di tutto il mondo, quale caratteristica di AWS Cloud è più rilevante?
- Per fornire dati in tempo reale da un data center on-premise a un'applicazione in esecuzione su AWS con connettività coerente e bassa latenza, quale opzione di connessione dovrebbe utilizzare l'azienda?
- Per fornire desktop virtuali e applicazioni Windows gestiti ai dipendenti remoti tramite connessioni sicure, quali servizi AWS dovrebbe utilizzare l'azienda? (Selezionare due.)
- Per garantire che le istanze Amazon EC2 rimangano disponibili anche se un disastro naturale colpisce una specifica area geografica, quale soluzione dovrebbe essere utilizzata?
- Per garantire che le istanze EC2 rimangano disponibili anche se un disastro naturale colpisce un'area geografica, quale approccio dovrebbe adottare l'azienda?
- Per garantire che un carico di lavoro AWS rimanga operativo in caso di guasto dei componenti, qual è una best practice AWS?
- Per le Reserved Instances di Amazon EC2, quale durata del termine offre il maggiore risparmio sui costi?
- Per mantenere una larghezza di banda dedicata e un'esperienza di rete più coerente rispetto a Internet pubblico, quale servizio AWS dovrebbe selezionare l'azienda?
- Per proteggere le applicazioni dagli attacchi di SQL injection, quale servizio o funzionalità AWS dovrebbe utilizzare l'azienda?
- Per proteggere un'applicazione web su AWS dagli attacchi DDoS a livello di rete, quale servizio dovrebbe essere utilizzato?
- Per quale scenario le istanze On-Demand di Amazon EC2 rappresentano la scelta più conveniente?
- Per scoprire, preparare, spostare e combinare dati da più fonti per l'analisi e il machine learning, quale servizio di integrazione dati serverless di AWS dovrebbe essere utilizzato?
- Per un carico di lavoro che può tollerare interruzioni, quale opzione di acquisto di Amazon EC2 offre lo sconto MAGGIORE rispetto ai prezzi On-Demand?
- Per un carico di lavoro di produzione stabile su Amazon EC2 che verrà eseguito per un anno, quale opzione di acquisto di istanze è la più conveniente?
- Per un database server sempre attivo e dimensionato in modo appropriato, necessario per un anno, quale opzione di prezzo di Amazon EC2 offre il maggiore risparmio sui costi?
- Per un job batch che viene eseguito una volta alla settimana e impiega circa 5 ore per essere completato, quale servizio AWS è la scelta appropriata per eseguire questo carico di lavoro?
- Per un progetto di ricerca ML che richiede una notevole potenza di calcolo per diversi mesi e può eseguire processi in qualsiasi momento, quale opzione di acquisto EC2 offre il costo più basso?
- Per un'applicazione sempre attiva in esecuzione su Amazon EC2 che elabora un backlog crescente da una coda SQS per anni, quale opzione di acquisto EC2 offrirà i maggiori risparmi sui costi?
- Per un'attività ininterruttibile che viene eseguita una volta all'anno per 24 ore, quale modello di prezzo di Amazon EC2 è il più conveniente?
- Prima di migrare ad AWS, un professionista deve ottenere i report di conformità AWS. Come è possibile accedere a questi report?
- Qual è il metodo più sicuro per archiviare le password delle applicazioni su AWS?
- Qual è il modo più efficiente dal punto di vista operativo per eseguire un backup una tantum di un volume EBS collegato a un'istanza EC2?
- Qual è il piano AWS Support, al costo più basso, che fornisce il set completo di controlli di AWS Trusted Advisor?
- Qual è il termine per la selezione dei tipi e delle dimensioni ottimali delle istanze Amazon EC2 per soddisfare le esigenze di prestazioni e capacità, riducendo al minimo i costi?
- Qual è il vantaggio principale dell'adozione del computing serverless di AWS?
- Qual è la classe di storage di Amazon S3 più conveniente per i dati a cui si accede raramente e che possono essere rigenerati in caso di perdita?
- Qual è la classe di storage di Amazon S3 più conveniente quando i pattern di accesso sono sconosciuti?
- Qual è lo scopo di un internet gateway in una VPC?
- Qual è lo scopo principale dell'utilizzo dei template AWS CloudFormation?
- Qual è lo scopo principale di Amazon CloudFront?
- Qual è lo scopo principale di Amazon GuardDuty?
- Qual è un vantaggio chiave che i clienti ottengono migrando i loro carichi di lavoro on-premises su AWS Cloud?
- Qual è un vantaggio chiave dell'utilizzo di un Elastic Load Balancer (ELB) con applicazioni in esecuzione su AWS?
- Quale affermazione descrive correttamente l'utente root dell'account AWS?
- Quale affermazione descrive correttamente una funzionalità chiave di Amazon S3?
- Quale affermazione spiega meglio in che modo AWS Cloud aiuta le organizzazioni ad aumentare l'agilità nei loro processi e nella loro infrastruttura?
- Quale approccio di progettazione è un esempio del pilastro dell'efficienza delle prestazioni nell'AWS Well-Architected Framework?
- Quale azione può implementare un'azienda utilizzando i security group in AWS?
- Quale azione rappresenta una best practice di sicurezza per concedere alle applicazioni l'accesso a dati sensibili archiviati in un bucket Amazon S3?
- Quale beneficio di AWS è sempre disponibile gratuitamente, indipendentemente dal piano di AWS Support sottoscritto dall'utente?
- Quale capacità nell'AWS Cloud Adoption Framework (AWS CAF) è associata alla prospettiva di business?
- Quale capacità nell'AWS Cloud Adoption Framework (AWS CAF) è categorizzata sotto la prospettiva Persone?
- Quale caratteristica dell'AWS Cloud consente agli utenti di eliminare la capacità della CPU sottoutilizzata?
- Quale combinazione di un servizio AWS e un piano di AWS Support fornisce controlli e raccomandazioni per l'ottimizzazione dei costi, la sicurezza, la tolleranza agli errori, le prestazioni e le quote di servizio?
- Quale componente AWS consente al traffico internet in entrata di raggiungere le risorse all'interno di una VPC?
- Quale componente VPC fornisce un firewall virtuale che controlla il traffico a livello di istanza Amazon EC2?
- Quale concetto del cloud descrive la capacità di acquisire automaticamente le risorse quando necessario e di rilasciarle quando non sono più richieste?
- Quale concetto del cloud è esemplificato dall'utilizzo di AWS Compute Optimizer per scegliere i tipi di istanza appropriati?
- Quale concetto del Well-Architected descrive la capacità di un sistema di rimanere funzionale quando incontra problemi operativi?
- Quale concetto di AWS descrive la capacità di effettuare il provisioning delle risorse quando sono necessarie e di rilasciarle quando non sono più richieste?
- Quale coppia di strumenti AWS può essere utilizzata insieme per migrare un database relazionale commerciale a un database open source gestito da Amazon? (Scegliere due.)
- Quale dei seguenti descrive meglio un vantaggio delle economie di scala derivanti dal cloud computing?
- Quale dei seguenti è definito come un ambiente composto da uno o più data center?
- Quale dei seguenti è un principio di progettazione del Well-Architected Framework per la creazione di applicazioni cloud?
- Quale dei seguenti è un principio di progettazione architetturale raccomandato quando si costruisce su AWS?
- Quale dei seguenti è un principio di progettazione raccomandato dall'AWS Well-Architected Framework?
- Quale dei seguenti è un vantaggio del cloud computing di AWS che aiuta a ridurre i costi variabili?
- Quale dei seguenti è un vantaggio dell'utilizzo del cloud computing AWS?
- Quale dei seguenti è un vantaggio offerto da AWS Cloud?
- Quale dei seguenti servizi AWS supporta l'esecuzione di motori di database MySQL?
- Quale delle seguenti azioni aiuta a migliorare la sicurezza in AWS?
- Quale delle seguenti è una capacità che appartiene alla prospettiva Platform dell'AWS Cloud Adoption Framework (AWS CAF)?
- Quale delle seguenti è una funzionalità fornita da AWS CloudTrail?
- Quale delle seguenti è una prospettiva nell'AWS Cloud Adoption Framework (AWS CAF) che copre le capacità fondamentali?
- Quale delle seguenti funzioni agisce come firewall a livello di istanza (host) per controllare il traffico in entrata e in uscita?
- Quale delle seguenti opzioni descrive come i gruppi Amazon EC2 Auto Scaling possono essere utilizzati per scalare la capacità nell'AWS Cloud?
- Quale di queste azioni richiede l'accesso come utente root dell'account AWS?
- Quale di questi è un servizio di database a grafo completamente gestito offerto da AWS?
- Quale di questi servizi AWS può essere utilizzato senza incorrere in costi di servizio aggiuntivi?
- Quale di questi servizi AWS viene fornito ai clienti gratuitamente?
- Quale fase del percorso di adozione del cloud AWS CAF si concentra sulla dimostrazione di come il cloud acceleri i risultati aziendali?
- Quale framework di sviluppo software consente di definire le risorse cloud nel codice e di distribuirle utilizzando AWS CloudFormation?
- Quale framework o strumento AWS dovrebbe utilizzare un'azienda per valutare la propria prontezza a migrare le applicazioni all'AWS Cloud?
- Quale funzionalità AWS agisce come firewall a livello di sottorete all'interno di una VPC?
- Quale funzionalità AWS consente di acquisire e registrare informazioni sul traffico di rete all'interno di una VPC?
- Quale funzionalità AWS è in grado di rilevare se un bucket Amazon S3 o un ruolo IAM è stato condiviso con un principal esterno?
- Quale funzionalità AWS è possibile utilizzare per creare un firewall che controlla il traffico in entrata e in uscita da una sottorete Amazon VPC?
- Quale funzionalità AWS fornisce i log del traffico IP in entrata e in uscita per le interfacce di rete in un VPC?
- Quale funzionalità AWS nativa consente il controllo del traffico di rete tra specifiche istanze EC2 all'interno di un VPC?
- Quale funzionalità AWS può registrare i dettagli sul traffico di rete in entrata e in uscita per le risorse in un Amazon VPC?
- Quale funzionalità di Amazon RDS crea automaticamente un'istanza DB primaria e replica i suoi dati in modo sincrono in un'istanza di standby in una diversa zona di disponibilità?
- Quale funzionalità di Amazon S3 consente trasferimenti veloci e sicuri di file su lunghe distanze tra i dispositivi client e un bucket S3?
- Quale funzionalità di Amazon S3 può produrre un report che elenca i tag degli oggetti, i nomi dei bucket e i prefissi?
- Quale funzionalità di Amazon S3 utilizza la rete backbone AWS e le edge location per ridurre la latenza tra gli utenti finali e S3?
- Quale funzionalità di AWS agisce come un firewall virtuale applicato a livello di sottorete VPC?
- Quale funzionalità di AWS dovrebbe utilizzare un'azienda per tenere traccia dei costi del cloud in dettaglio per reparto e progetto?
- Quale funzionalità di AWS può essere configurata per limitare l'accesso alla rete a livello di sottorete?
- Quale funzionalità di AWS regola automaticamente il numero di istanze Amazon EC2 in uso in base al carico corrente dell'applicazione?
- Quale funzionalità o servizio AWS fornisce un report che elenca lo stato del dispositivo MFA (multi-factor authentication) per ogni utente in un account AWS?
- Quale funzionalità offre AWS Pricing Calculator?
- Quale funzionalità offre la classe di storage Amazon S3 Intelligent-Tiering?
- Quale gruppo AWS fornisce incarichi a pagamento in aree di pratica specializzate per aiutare ad accelerare l'adozione del cloud da parte di un cliente?
- Quale metodo consente agli sviluppatori di chiamare i servizi AWS direttamente dal codice dell'applicazione?
- Quale misura dovrebbe implementare un'azienda per migliorare la sicurezza del proprio account AWS?
- Quale modello di deployment include l'utilizzo di AWS Outposts come parte dell'infrastruttura per il deployment delle applicazioni?
- Quale offerta AWS consente a un'azienda di avere la propria porzione logicamente isolata dell'AWS Cloud?
- Quale offerta AWS consente agli sviluppatori di connettersi programmaticamente ad AWS e di distribuire risorse?
- Quale offerta AWS consente di definire ed eseguire il provisioning delle risorse AWS utilizzando linguaggi di programmazione familiari?
- Quale offerta AWS consente di spostare petabyte di dati on-premise su AWS senza utilizzare una connessione internet?
- Quale offerta AWS è una shell basata su browser e pre-autenticata che puoi avviare direttamente dalla AWS Management Console?
- Quale offerta AWS fornisce un'interfaccia grafica basata sul web che gli utenti possono utilizzare per gestire i servizi AWS?
- Quale offerta AWS può stabilire una connessione di rete privata tra un ambiente on-premise e le risorse nell'AWS Cloud?
- Quale offerta fornisce prezzi scontati su alcuni servizi AWS in cambio di un accordo di spesa impegnata?
- Quale opzione AWS consente a un'azienda di ridurre i costi di EC2 impegnandosi a un certo livello di utilizzo?
- Quale opzione di acquisto di Amazon EC2 è la più conveniente per eseguire una simulazione continua per tre anni?
- Quale opzione di acquisto di EC2 offre il modo più conveniente per eseguire un'applicazione ininterrottamente?
- Quale opzione di prezzo di Amazon EC2 può fornire riduzioni di costo fino al 90%?
- Quale opzione di prezzo EC2 può causare l'interruzione di un'istanza in esecuzione se la capacità AWS diventa temporaneamente non disponibile?
- Quale opzione di storage AWS è temporanea (effimera) e viene rimossa quando la sua istanza Amazon EC2 associata viene arrestata o terminata?
- Quale opzione rappresenta una capacità nell'ambito della prospettiva aziendale dell'AWS Cloud Adoption Framework (AWS CAF)?
- Quale parte condivide la responsabilità con AWS per la sicurezza e la conformità di un account AWS e delle sue risorse?
- Quale piano di AWS Support include l'accesso a un concierge di supporto?
- Quale piattaforma AWS gratuita consente agli utenti di unirsi a gruppi della community, porre e rispondere a domande e leggere articoli sulle best practice creati dalla community?
- Quale pilastro dell'AWS Well-Architected Framework si concentra sulla garanzia che i carichi di lavoro eseguano le loro funzioni e possano riprendersi rapidamente dai guasti?
- Quale pilastro dell'AWS Well-Architected Framework affronta la capacità di un sistema di riprendersi da guasti e di acquisire automaticamente risorse per soddisfare la domanda?
- Quale pilastro dell'AWS Well-Architected Framework enfatizza l'allocazione efficiente e organizzata delle risorse di calcolo?
- Quale pilastro dell'AWS Well-Architected Framework enfatizza la capacità di riprendersi automaticamente dalle interruzioni del servizio?
- Quale pilastro dell'AWS Well-Architected Framework supporta l'esecuzione di modifiche frequenti, piccole e reversibili al tuo ambiente cloud?
- Quale pratica cloud è illustrata dall'utilizzo di AWS Cost Explorer per analizzare l'utilizzo delle risorse e identificare opportunità di ottimizzazione?
- Quale principio architetturale aiuta un'applicazione a rimanere disponibile quando un singolo componente fallisce?
- Quale principio architetturale descrive il provisioning di risorse su richiesta e il loro rilascio quando non sono più necessarie?
- Quale principio architetturale di AWS consente di effettuare il provisioning delle risorse quando necessario e di rilasciarle quando non sono più utili?
- Quale principio architetturale di AWS promuove la minimizzazione delle dipendenze tra i componenti di un'applicazione?
- Quale principio architetturale si riferisce alla separazione dei componenti dipendenti in modo che un errore in uno non ne interrompa direttamente altri nell'AWS Cloud?
- Quale principio del cloud AWS aiuta meglio un'azienda a testare rapidamente una nuova applicazione?
- Quale principio di progettazione corrisponde al pilastro Affidabilità nell'AWS Well-Architected Framework?
- Quale principio di progettazione dell'AWS Well-Architected Framework supporta l'eccellenza operativa nel cloud?
- Quale principio di progettazione di AWS Cloud viene seguito quando un'azienda abilita AWS CloudTrail per registrare l'attività e le modifiche delle API?
- Quale prodotto AWS consente a un'organizzazione di utilizzare protocolli di file (ad esempio, NFS) per leggere e scrivere oggetti in Amazon S3?
- Quale proposta di valore di AWS descrive la capacità di scalare l'infrastruttura verso l'alto o verso il basso in base alla domanda?
- Quale prospettiva dell'AWS Cloud Adoption Framework (AWS CAF) si concentra sul monitoraggio e sul mantenimento delle operazioni quotidiane per garantire che i servizi soddisfino i requisiti aziendali?
- Quale prospettiva dell'AWS Cloud Adoption Framework (AWS CAF) si occupa principalmente della gestione delle identità e dei permessi all'interno dell'organizzazione?
- Quale prospettiva dell'AWS Cloud Adoption Framework (CAF) è incentrata sulla strategia aziendale e fornisce insight in tempo reale e focalizzati sulla strategia?
- Quale prospettiva dell'AWS Cloud Adoption Framework (CAF) si occupa della creazione e della gestione di un catalogo di prodotti di dati?
- Quale prospettiva nell'AWS Cloud Adoption Framework (AWS CAF) include la capacità di progettare un'architettura efficace per dati e analisi?
- Quale raccomandazione per il risparmio sui costi può fornire AWS Cost Explorer?
- Quale risorsa AWS fornisce architetture di soluzioni cloud di esempio e progetti di riferimento?
- Quale risorsa AWS fornisce risposte alle domande di sicurezza più frequenti che AWS riceve dagli utenti?
- Quale risorsa AWS può ospitare le regole di AWS WAF per proteggere il traffico web?
- Quale scelta rappresenta una posizione fisica all'interno dell'infrastruttura globale di AWS?
- Quale servizio AWS abilita un'architettura ibrida estendendo l'infrastruttura, i servizi, le API e gli strumenti AWS a data center, siti di co-locazione o strutture on-premise?
- Quale servizio AWS aiuta a configurare e governare un nuovo ambiente multi-account per un'azienda con più account e team?
- Quale servizio AWS aiuta a distribuire un'applicazione più vicino agli utenti finali per ridurre la latenza?
- Quale servizio AWS aiuta a fornire applicazioni altamente disponibili con failover rapido tra Regioni e Zone di Disponibilità?
- Quale servizio AWS aiuta a individuare e proteggere le informazioni sensibili o di identificazione personale (PII) archiviate nei bucket Amazon S3?
- Quale servizio AWS aiuta a scoprire e raccogliere informazioni su un data center on-premise per supportare una migrazione ad AWS?
- Quale servizio AWS analizza un ambiente AWS e fornisce raccomandazioni sulle best practice in termini di costi, prestazioni, limiti di servizio, tolleranza agli errori e sicurezza?
- Quale servizio AWS automatizza il deployment del codice dell'applicazione su istanze Amazon EC2 e su server on-premise?
- Quale servizio AWS completamente gestito centralizza e automatizza la protezione dei dati tra i servizi AWS e gli ambienti ibridi?
- Quale servizio AWS completamente gestito ti aiuta a creare, testare e gestire immagini Amazon EC2 personalizzate?
- Quale servizio AWS consente a un singolo account di pagare e gestire la fatturazione per più account AWS collegati?
- Quale servizio AWS consente a un'azienda di definire e applicare centralmente le policy di protezione dei dati su risorse di calcolo, storage e database?
- Quale servizio AWS consente a un'azienda di definire e fornire la propria infrastruttura utilizzando il codice (infrastructure as code)?
- Quale servizio AWS consente a un'azienda di eseguire il codice dell'applicazione senza effettuare il provisioning o la gestione di server?
- Quale servizio AWS consente a un'azienda di gestire le offerte IT distribuite e controllare i propri modelli infrastructure-as-code tramite un catalogo?
- Quale servizio AWS consente a un'azienda di impostare soglie di spesa e ricevere avvisi quando tali soglie vengono superate?
- Quale servizio AWS consente a uno sviluppatore di utilizzare un template per il provisioning di copie coerenti dell'ambiente AWS dell'azienda per lo sviluppo, il test e la produzione?
- Quale servizio AWS consente agli utenti di creare dashboard interattive di business intelligence che possono includere insight di machine learning?
- Quale servizio AWS consente agli utenti di porre domande in linguaggio naturale sui dati di BI e di ricevere risposte con visualizzazioni pertinenti all'interno delle dashboard?
- Quale servizio AWS consente agli utenti di un'applicazione mobile di accedere utilizzando provider di identità social (ad esempio, Facebook o Google)?
- Quale servizio AWS consente ai clienti di registrare e rivedere le chiamate API effettuate nei loro account AWS?
- Quale servizio AWS consente alle applicazioni distribuite di inviare sia messaggi di testo SMS che notifiche e-mail?
- Quale servizio AWS consente alle organizzazioni di definire ed eseguire il provisioning dell'infrastruttura utilizzando il codice (infrastruttura come codice)?
- Quale servizio AWS consente alle organizzazioni di iscriversi a feed RSS che forniscono aggiornamenti sui problemi dei servizi AWS?
- Quale servizio AWS consente di archiviare e recuperare in modo sicuro credenziali crittografate su richiesta?
- Quale servizio AWS consente di creare e distribuire copie di risorse in diverse Regioni AWS?
- Quale servizio AWS consente di definire e distribuire configurazioni di infrastruttura coerenti e ripetibili?
- Quale servizio AWS consente di definire e fornire la propria infrastruttura cloud utilizzando i template (in altre parole, gestire l'infrastruttura come codice)?
- Quale servizio AWS consente di definire e gestire l'infrastruttura cloud utilizzando linguaggi di programmazione comuni come TypeScript, Python, Java e .NET?
- Quale servizio AWS consente di eseguire query SQL direttamente su oggetti di dati archiviati in un bucket Amazon S3?
- Quale servizio AWS converte il parlato in testo per aiutare a creare note di riunione?
- Quale servizio AWS converte il testo in un parlato dal suono naturale?
- Quale servizio AWS dovrebbe essere utilizzato per attivare una funzione AWS Lambda quando un'istanza Amazon EC2 passa allo stato "stopping"?
- Quale servizio AWS dovrebbe scegliere un utente per rilevare in modo proattivo potenziali compromissioni o minacce a istanze o account?
- Quale servizio AWS dovrebbe utilizzare un architetto di soluzioni per mantenere integro un parco istanze EC2, sostituendo automaticamente qualsiasi istanza compromessa?
- Quale servizio AWS dovrebbe utilizzare un'azienda per analizzare e cercare grandi raccolte di immagini?
- Quale servizio AWS dovrebbe utilizzare un'azienda per creare utenti della forza lavoro e gestire centralmente la sicurezza dell'accesso e l'accesso a tutti gli account e le applicazioni AWS dell'azienda?
- Quale servizio AWS è destinato a memorizzare e crittografare in modo sicuro le password dei database e altri valori segreti?
- Quale servizio AWS è fornito gratuitamente a tutti i clienti AWS?
- Quale servizio AWS è in grado di rilevare i gruppi di sicurezza configurati in modo errato che consentono l'accesso illimitato a porte specifiche?
- Quale servizio AWS è progettato come database time-series appositamente creato per archiviare e analizzare trilioni di eventi ogni giorno?
- Quale servizio AWS è progettato per aiutare a costruire, addestrare e distribuire modelli personalizzati di machine learning?
- Quale servizio AWS è progettato per cercare e trovare testo all'interno di documenti archiviati in Amazon S3?
- Quale servizio AWS è progettato per gestire dati su larga scala in un ambiente di data warehouse?
- Quale servizio AWS è progettato per trasferire dati tra i servizi di storage AWS?
- Quale servizio AWS è responsabile della fornitura della risoluzione DNS?
- Quale servizio AWS è specificamente destinato a carichi di lavoro che richiedono un database NoSQL?
- Quale servizio AWS è un database chiave-valore scalabile che offre una latenza inferiore al millisecondo su larga scala?
- Quale servizio AWS è un database completamente gestito compatibile con MySQL?
- Quale servizio AWS è un database NoSQL completamente gestito?
- Quale servizio AWS è un database relazionale compatibile con MySQL e PostgreSQL?
- Quale servizio AWS è un obiettivo per le raccomandazioni di dimensionamento da AWS Compute Optimizer basate sulle metriche del carico di lavoro?
- Quale servizio AWS è uno strumento CSPM (Cloud Security Posture Management) che consolida i risultati dei servizi AWS e dei prodotti dei partner in una vista standardizzata?
- Quale servizio AWS fornisce accesso a report di conformità, certificazioni, accreditamenti e attestazioni di terze parti emessi da AWS?
- Quale servizio AWS fornisce accesso ai report di sicurezza e conformità AWS che possono essere scaricati e inviati a revisori o enti regolatori?
- Quale servizio AWS fornisce accesso da riga di comando agli strumenti e alle risorse AWS direttamente da un browser web?
- Quale servizio AWS fornisce accesso on-demand a report di sicurezza e conformità per l'infrastruttura AWS?
- Quale servizio AWS fornisce accesso self-service on-demand ai report di conformità e controllo della sicurezza AWS?
- Quale servizio AWS fornisce alle applicazioni on-premise un accesso a bassa latenza ai dati archiviati in AWS?
- Quale servizio AWS fornisce avvisi e tracciamento per aiutare a monitorare e controllare i costi operativi complessivi per un ambiente AWS?
- Quale servizio AWS fornisce capacità di calcolo serverless in modo che l'azienda possa eseguire codice senza gestire server?
- Quale servizio AWS fornisce connettività privata tra i servizi AWS supportati e i tuoi VPC senza inviare traffico su Internet pubblico?
- Quale servizio AWS fornisce dashboard e visualizzazioni interattive per analizzare i dati aziendali?
- Quale servizio AWS fornisce funzionalità di machine learning per rilevare e analizzare oggetti e attività in immagini e video?
- Quale servizio AWS fornisce funzionalità di registrazione e autenticazione degli utenti per applicazioni web e mobile?
- Quale servizio AWS fornisce il controllo delle attività API in un account AWS?
- Quale servizio AWS fornisce informazioni sullo stato operativo e sulla disponibilità dei servizi AWS?
- Quale servizio AWS fornisce la scansione continua delle istanze Amazon EC2 per le vulnerabilità del software?
- Quale servizio AWS fornisce metriche di utilizzo della CPU per le istanze Amazon EC2 di un'azienda in modo che un amministratore di sistema possa monitorarle?
- Quale servizio AWS fornisce storage di oggetti altamente duraturo, scalabile in modo praticamente infinito per contenuti statici al costo più basso?
- Quale servizio AWS fornisce un database PostgreSQL gestito adatto all'elaborazione di transazioni online (OLTP)?
- Quale servizio AWS fornisce un file system condiviso che può essere montato da più istanze Amazon EC2?
- Quale servizio AWS fornisce un file system NFS gestito che può essere montato dalle risorse di calcolo AWS?
- Quale servizio AWS fornisce un servizio DNS altamente disponibile e scalabile per le applicazioni in esecuzione su AWS?
- Quale servizio AWS fornisce un singolo endpoint e distribuisce il traffico web in entrata su più istanze EC2?
- Quale servizio AWS fornisce un'infrastruttura serverless per l'esecuzione di container, in modo da non dover gestire i server sottostanti?
- Quale servizio AWS fornisce una connessione di rete privata tra un data center on-premise e AWS?
- Quale servizio AWS fornisce una cronologia registrata delle chiamate API e informazioni sulle risorse create in un account AWS?
- Quale servizio AWS fornisce una soluzione di storage ibrida che offre agli ambienti on-premise accesso a uno storage virtualmente illimitato con backup su cloud?
- Quale servizio AWS gestisce le autorizzazioni di accesso alle risorse AWS utilizzando le policy?
- Quale servizio AWS gestito consente di distribuire rapidamente un'applicazione web Java non containerizzata e di effettuare automaticamente il provisioning della capacità, del bilanciamento del carico, del dimensionamento e del monitoraggio dell'integrità?
- Quale servizio AWS gestito può rilevare e aiutare a proteggere i dati sensibili archiviati in Amazon S3?
- Quale servizio AWS implementa un modello publish-subscribe utilizzando publisher e subscriber?
- Quale servizio AWS offre storage di oggetti altamente duraturo per file e oggetti?
- Quale servizio AWS offre un database a grafo completamente gestito e ottimizzato per set di dati altamente connessi?
- Quale servizio AWS offre un database relazionale gestito con funzionalità quali backup automatizzati e snapshot del database?
- Quale servizio AWS offre un unico punto centrale per monitorare lo stato e l'avanzamento delle migrazioni di applicazioni?
- Quale servizio AWS protegge le applicazioni web da exploit comuni come SQL injection e cross-site scripting?
- Quale servizio AWS può archiviare in modo sicuro le credenziali di Amazon RDS e ruotare automaticamente le password degli utenti del database su base pianificata?
- Quale servizio AWS può convertire e migrare automaticamente un server virtuale Windows Server on-premise in un server che viene eseguito sull'infrastruttura AWS?
- Quale servizio AWS può convertire testo scritto in audio parlato per un'applicazione di accessibilità?
- Quale servizio AWS può essere utilizzato per migrare istanze Amazon EC2 esistenti da una Regione AWS a un'altra?
- Quale servizio AWS può generare raccomandazioni di prodotto personalizzate utilizzando i dati dei clienti della tua azienda?
- Quale servizio AWS può inviare notifiche quando viene attivato uno specifico allarme Amazon CloudWatch?
- Quale servizio AWS può ispezionare e bloccare le richieste HTTP e HTTPS dannose inviate alle distribuzioni Amazon CloudFront?
- Quale servizio AWS può notificare i clienti quando superano le soglie di spesa definite?
- Quale servizio AWS può produrre report o dati di configurazione che possono essere utilizzati da revisori esterni?
- Quale servizio AWS può registrare e mostrare quando un'istanza Amazon EC2 è stata terminata?
- Quale servizio AWS può scansionare il tuo ambiente AWS per identificare vulnerabilità di sicurezza sulle istanze Amazon EC2?
- Quale servizio AWS può utilizzare l'azienda per aggiungere un chatbot conversazionale al proprio sito web?
- Quale servizio AWS può utilizzare l'azienda per consentire ai clienti di accedere al proprio negozio online utilizzando i social media o altri provider di identità esterni?
- Quale servizio AWS può utilizzare un amministratore per fornire ambienti desktop virtuali ai dipendenti?
- Quale servizio AWS può utilizzare un'azienda per gestire le chiavi crittografiche nel cloud?
- Quale servizio AWS può utilizzare un'azienda per gestire le chiavi di crittografia nel cloud?
- Quale servizio AWS può utilizzare un'azienda per identificare le chiavi di accesso IAM che non sono state ruotate di recente?
- Quale servizio AWS registra e valuta le modifiche alla configurazione delle risorse e può automatizzare le azioni di remediation?
- Quale servizio AWS registra l'attività API e le azioni utente nel tuo account AWS in modo da poter vedere quando vengono effettuate chiamate API sulle tue risorse?
- Quale servizio AWS registra l'attività dell'account e le chiamate API in modo da poter determinare chi ha eliminato le risorse?
- Quale servizio AWS registra, traccia e verifica le modifiche di configurazione apportate alle tue risorse AWS?
- Quale servizio AWS rilascia credenziali di sicurezza temporanee e federate per consentire l'accesso alle risorse AWS?
- Quale servizio AWS semplifica il monitoraggio e la risoluzione dei problemi raccogliendo metriche e log da applicazioni e risorse cloud?
- Quale servizio AWS si integra con altri servizi AWS per gestire e fornire la crittografia per i dati a riposo?
- Quale servizio AWS supporta la pianificazione della migrazione scoprendo e raccogliendo dati di configurazione, utilizzo e comportamento dai data center on-premise?
- Quale servizio AWS ti aiuta a distribuire e gestire applicazioni nell'AWS Cloud?
- Quale servizio AWS ti aiuta a pianificare e monitorare la migrazione di server e applicazioni ad AWS, inclusi l'inventario e lo stato della migrazione?
- Quale servizio AWS ti consente di creare nuovi account AWS, raggruppare più account per scopi organizzativi e di flusso di lavoro e applicare policy ai gruppi di account?
- Quale servizio AWS ti consente di ottenere report di conformità e audit su richiesta?
- Quale servizio AWS ti consente di progettare e assemblare visivamente applicazioni serverless?
- Quale servizio AWS ti permette di ospitare un database NoSQL nel Cloud AWS?
- Quale servizio AWS trasforma file video e audio in formati riproducibili su smartphone?
- Quale servizio AWS utilizza il machine learning per analizzare i dati di log delle istanze Amazon EC2 e aiuta ad accelerare le indagini sulla sicurezza?
- Quale servizio AWS utilizza le edge location per memorizzare nella cache e distribuire i contenuti agli utenti?
- Quale servizio AWS utilizza modelli di valutazione predefiniti per identificare le vulnerabilità sulle istanze Amazon EC2?
- Quale servizio AWS viene utilizzato per eseguire la crittografia per i volumi Amazon EBS?
- Quale servizio di networking AWS fornisce un gateway centrale per connettere più VPC e reti on-premise?
- Quale servizio di sicurezza AWS difende le applicazioni dagli attacchi DDoS utilizzando il rilevamento continuo e la mitigazione automatica in linea?
- Quale servizio di sicurezza AWS rileva e classifica automaticamente i dati sensibili e la proprietà intellettuale archiviati in AWS?
- Quale servizio dovrebbe utilizzare un'azienda per gestire centralmente l'accesso dei dipendenti a più account AWS?
- Quale servizio gestito da AWS è specificamente progettato per eseguire operazioni di estrazione, trasformazione e caricamento (ETL)?
- Quale servizio o funzionalità AWS consente di connettere più VPC e reti on-premise tramite una piattaforma di routing hub centrale?
- Quale servizio o funzionalità AWS consente di eseguire il provisioning dell'infrastruttura AWS a livello programmatico?
- Quale servizio o funzionalità AWS consente di stabilire una connessione di rete dedicata tra il data center on-premise e l'AWS Cloud?
- Quale servizio o funzionalità AWS dovrebbe essere utilizzato per monitorare un'istanza EC2 per possibili picchi nell'attività di scrittura su disco?
- Quale servizio o funzionalità AWS è in grado di rilevare le risorse condivise esternamente dal tuo account?
- Quale servizio o funzionalità AWS fornisce governance, tracciamento della conformità e auditing delle attività tra gli account AWS?
- Quale servizio o funzionalità AWS fornisce una connessione di rete privata tra AWS e una rete aziendale on-premises?
- Quale servizio o funzionalità AWS migliora le prestazioni di rete delle applicazioni instradando il traffico sulla rete globale AWS?
- Quale servizio o funzionalità AWS può essere utilizzato per applicare regole di sicurezza che si applicano alle singole istanze Amazon EC2?
- Quale servizio o funzionalità AWS può essere utilizzato per bloccare gli attacchi di SQL injection?
- Quale servizio o funzionalità AWS richiede un provider di servizi Internet (ISP) e l'accesso a una struttura di colocation per essere configurato?
- Quale servizio o risorsa AWS può mostrare a quali servizi AWS un determinato utente ha avuto accesso durante un intervallo di date specificato?
- Quale servizio o strumento AWS consente la distribuzione automatizzata degli aggiornamenti delle applicazioni?
- Quale servizio o strumento AWS dovrebbe essere utilizzato per migrare un database PostgreSQL on-premise ad Amazon RDS?
- Quale servizio o strumento AWS è in grado di rilevare e produrre report sulle risorse IAM in un account AWS che sono condivise con un altro account AWS?
- Quale servizio o strumento AWS fornisce il monitoraggio in tempo reale delle risorse e delle applicazioni AWS?
- Quale servizio o strumento AWS può aiutare un'azienda a migrare database on-premises verso servizi di database gestiti nel cloud utilizzando un processo di migrazione semplificato?
- Quale strumento AWS aiuta gli utenti a visualizzare, analizzare e gestire i costi e l'utilizzo di AWS nel tempo?
- Quale strumento AWS analizza i dati storici del carico di lavoro e fornisce raccomandazioni per dimensionare correttamente le istanze Amazon EC2?
- Quale strumento AWS consente a un'azienda di visualizzare e analizzare i propri costi e l'utilizzo di AWS in un periodo di tempo scelto?
- Quale strumento AWS consente ai clienti di prevedere l'utilizzo e i costi dei servizi, pianificare le prenotazioni di istanze e creare avvisi personalizzati quando l'utilizzo o la spesa superano le soglie definite?
- Quale strumento AWS dovrebbe usare un'azienda per stimare il costo di un'architettura prima di migrare ad AWS?
- Quale strumento AWS fornisce raccomandazioni di rightsizing per le istanze EC2 senza costi aggiuntivi?
- Quale strumento AWS fornisce un inventario di base dei carichi di lavoro on-premise e stima il costo previsto per eseguire tali carichi di lavoro in AWS?
- Quale strumento AWS fornisce visualizzazioni della spesa AWS passata e proiezioni dei costi futuri?
- Quale strumento AWS gratuito produce business case basati sui dati per supportare la migrazione e la pianificazione del cloud?
- Quale strumento consente a uno sviluppatore di incorporare le funzionalità dei servizi AWS direttamente nel codice dell'applicazione?
- Quale strumento o servizio AWS può essere utilizzato per stimare il costo di un progetto prima che venga eseguito il provisioning di qualsiasi infrastruttura?
- Quale tipo di carico di lavoro è più adatto per essere eseguito su istanze Spot di Amazon EC2?
- Quale tipo di credenziale fornisce a un utente l'accesso programmatico ad AWS tramite la AWS CLI o le API AWS?
- Quale vantaggio del cloud computing consente a un'azienda di distribuire applicazioni agli utenti di tutto il mondo utilizzando le Regioni AWS, le Zone di disponibilità e le edge location?
- Quale vantaggio del cloud computing consente a un'azienda di effettuare il provisioning dell'infrastruttura per nuove applicazioni in pochi minuti?
- Quale vantaggio del cloud computing sta sfruttando un'azienda quando distribuisce risorse in più Regioni AWS per migliorare la disponibilità delle applicazioni per gli utenti in altri Paesi?
- Quale vantaggio del cloud computing ti consente di scalare le risorse verso l'alto e verso il basso in base al carico dell'applicazione?
- Quale vantaggio dell'AWS Cloud consente a un'azienda di effettuare il provisioning di risorse di calcolo, storage e database in pochi minuti?
- Quale vantaggio di AWS Cloud consente costi inferiori perché AWS aggrega l'utilizzo di tutti i clienti?
- Quale vantaggio di AWS Cloud viene dimostrato quando un'architettura continua a funzionare nonostante i guasti con tempi di inattività minimi?
- Quale vantaggio di AWS è illustrato dai servizi on-demand che consentono alle organizzazioni di convertire i costi fissi iniziali in spese operative variabili?
- Quali affermazioni descrivono come l'AWS Cloud supporta il risparmio sui costi? (Scegliere due.)
- Quali affermazioni descrivono correttamente le relazioni tra le parti dell'infrastruttura globale di AWS? (Scegline due.)
- Quali azioni sono le best practice consigliate per un utente root dell'account AWS? (Scegline due.)
- Quali costrutti di networking AWS accettano intervalli di indirizzi IP specificati usando la notazione CIDR? (Scegliere due.)
- Quali dei seguenti metodi possono essere utilizzati per crittografare gli oggetti at rest in Amazon S3? (Scegliere due.)
- Quali dei seguenti possono essere componenti di una VPC? (Selezionare due.)
- Quali dei seguenti servizi AWS sono serverless? (Scegline due.)
- Quali dei seguenti sono modi validi per rafforzare la sicurezza su AWS? (Scegliere due.)
- Quali dei seguenti sono pilastri dell'AWS Well-Architected Framework? (Scegliere due.)
- Quali dei seguenti sono vantaggi dell'utilizzo di AWS Cloud? (Scegliere due.)
- Quali dei seguenti sono vantaggi economici derivanti dall'utilizzo di AWS Cloud? (Scegline due.)
- Quali dei seguenti sono vantaggi offerti da AWS Trusted Advisor? (Scegliere due.)
- Quali delle seguenti attività relative alle istanze Amazon EC2 sono responsabilità del cliente? (Scegliere due.)
- Quali delle seguenti attività sono responsabilità di AWS nell'ambito del modello di responsabilità condivisa di AWS? (Scegliere due.)
- Quali delle seguenti azioni sono esempi di dimensionamento corretto (rightsizing) delle risorse AWS per ridurre le spese del cloud? (Scegliere due.)
- Quali delle seguenti capacità appartengono alla prospettiva People dell'AWS Cloud Adoption Framework? (Scegliere due.)
- Quali delle seguenti sono best practice consigliate quando si utilizza AWS Identity and Access Management (IAM)? (Scegliere due.)
- Quali delle seguenti sono due raccomandazioni sulle best practice di AWS per l'utilizzo di AWS Identity and Access Management (IAM)? (Scegliere due.)
- Quali delle seguenti sono fasi consigliate nel percorso di trasformazione cloud dell'AWS Cloud Adoption Framework (CAF)? (Scegliere due.)
- Quali delle seguenti sono funzionalità all'interno della prospettiva di governance dell'AWS Cloud Adoption Framework? (Scegliere due.)
- Quali delle seguenti sono funzionalità nella prospettiva di sicurezza dell'AWS Cloud Adoption Framework (AWS CAF)? (Scegliere due.)
- Quali delle seguenti sono gestite utilizzando AWS Identity and Access Management (IAM)? (Scegliere due.)
- Quali delle seguenti sono prospettive nell'AWS Cloud Adoption Framework (AWS CAF)? (Scegliere due.)
- Quali di queste capacità fanno parte della prospettiva Governance nell'AWS Cloud Adoption Framework? (Scegliere due.)
- Quali di queste sono caratteristiche delle liste di controllo degli accessi di rete (network ACL) in AWS? (Scegli due.)
- Quali di questi servizi AWS operano come offerte serverless? (Selezionare due.)
- Quali due affermazioni descrivono il significato di agilità nel cloud computing AWS? (Scegline due.)
- Quali due elementi descrivono l'elasticità nell'AWS Cloud? (Scegli due.)
- Quali elementi compongono l'infrastruttura globale di AWS Cloud? (Scegline due.)
- Quali funzionalità appartengono alla prospettiva della piattaforma nell'AWS Cloud Adoption Framework (AWS CAF)? (Scegliere due.)
- Quali funzionalità AWS consentono di creare una connessione di rete tra due VPC? (Seleziona due.)
- Quali linguaggi di programmazione sono supportati da AWS Cloud Development Kit (AWS CDK)? (Scegliere due.)
- Quali piani AWS Support includono l'accesso a un Technical Account Manager (TAM)? (Scegliere due.)
- Quali pratiche di progettazione dovrebbe applicare un'azienda ai carichi di lavoro AWS per massimizzare la sostenibilità e ridurre l'impatto ambientale? (Scegliere due.)
- Quali principi di progettazione aiutano a soddisfare il pilastro dell'affidabilità dell'AWS Well-Architected Framework? (Scegline due.)
- Quali principi di progettazione appartengono al pilastro Affidabilità dell'AWS Well-Architected Framework? (Scegliere due.)
- Quali responsabilità sono gestite da AWS nell'ambito del modello di responsabilità condivisa? (Scegline due.)
- Quali servizi AWS possono aiutare un'azienda a costruire un'architettura a basso accoppiamento (loosely coupled)? (Scegliere due.)
- Quali servizi AWS possono ospitare database PostgreSQL? (Scegliere due.)
- Quali servizi AWS sono coperti dagli AWS Savings Plans? (Selezionare due.)
- Quali servizi AWS utilizzano le edge location globali? (Selezionane due.)
- Quali servizi o funzionalità AWS contribuiscono a garantire alta disponibilità e minore latenza abilitando il failover tra più Regioni AWS? (Scegline due.)
- Quali servizi o funzionalità AWS supportano il disaster recovery per le istanze Amazon EC2? (Selezionare due.)
- Quali servizi o funzionalità AWS ti consentono di connettere una rete on-premise (ad esempio, un data center aziendale) a un Amazon VPC? (Scegli due.)
- Quali servizi o strumenti AWS possono aiutare a identificare opportunità di rightsizing per le istanze Amazon EC2? (Scegliere due.)
- Quali servizi o strumenti AWS possono essere utilizzati per inviare una notifica quando i costi AWS superano una soglia specificata? (Scegliere due.)
- Quali servizi possono essere utilizzati per bloccare il traffico di rete verso un'istanza EC2? (Scegliere due.)
- Quali sono i vantaggi della migrazione all'AWS Cloud? (Selezionane due.)
- Quali sono i vantaggi offerti da AWS Trusted Advisor? (Scegliere due.)
- Quali vantaggi offre l'utilizzo della fatturazione consolidata in AWS? (Selezionare due.)
- Quali vantaggi ottiene un'azienda passando dall'IT on-premises all'AWS Cloud? (Scegliere due.)
- Quando è più appropriato utilizzare le istanze On-Demand di Amazon EC2?
- Quando si configura AWS Identity and Access Management (IAM), quale pratica segue le best practice di sicurezza?
- Quando si connettono reti on-premise ad AWS utilizzando Direct Connect e si prevede di passare da poche VPC a centinaia in una singola Regione, quale servizio o funzionalità semplifica e scala la connettività tra molte VPC?
- Quando si esegue la migrazione dell'infrastruttura on-premise ad AWS, quale vantaggio del cloud aiuta a ridurre le spese in conto capitale iniziali?
- Quando si modernizza un'applicazione monolitica in microservizi su AWS, quale strategia di migrazione dovrebbe essere utilizzata?
- Quando si studia l'AWS Cloud Adoption Framework (AWS CAF), quale prospettiva CAF include la capacità di gestione della strategia?
- Quando si utilizza Amazon RDS, quale responsabilità rimane al cliente?
- Quando si utilizza l'AWS Cloud Adoption Framework per identificare le lacune nelle capacità, durante quale fase del percorso di trasformazione cloud vengono eseguite tali attività di identificazione delle lacune?
- Quando si utilizzano i servizi AWS, quale responsabilità appartiene ad AWS?
- Quando un'azienda migra un carico di lavoro di produzione on-premises su AWS, quali dei seguenti vantaggi potrebbe ottenere? (Scegli due.)
- Quanto spazio di archiviazione dati è possibile utilizzare in Amazon S3?
- Se le istanze Amazon EC2 di un'azienda mostrano un basso utilizzo, quale servizio AWS dovrebbe essere utilizzato per ottenere raccomandazioni di rightsizing per tali istanze?
- Se un account AWS supera i limiti del Free Tier o il periodo del Free Tier termina, cosa accadrà?
- Se un cliente desidera utilizzare le proprie licenze software esistenti per socket, per core o per macchina virtuale per Microsoft Windows Server su AWS, quale tipo di istanza Amazon EC2 deve utilizzare?
- Se un fornitore offre il suo software di sicurezza come soluzione SaaS su AWS, dove può un'azienda acquistare tale soluzione?
- Se un'azienda che sta migrando ad AWS richiede il pieno controllo sul patching dei sistemi operativi guest, quale servizio dovrebbe scegliere?
- Se un'azienda desidera implementare una soluzione di rilevamento delle intrusioni di terze parti dal proprio account AWS, quale risorsa AWS dovrebbe utilizzare?
- Se un'azienda esegue carichi di lavoro su AWS, quale servizio richiede all'azienda di gestire e applicare patch al sistema operativo guest?
- Se un'azienda esegue i suoi database su istanze Amazon EC2, quale delle seguenti è una responsabilità di AWS?
- Se una policy IAM gestita da AWS non fornisce le autorizzazioni necessarie agli utenti, qual è il modo appropriato per risolvere il problema?
- Secondo il modello di responsabilità condivisa di AWS per Amazon DynamoDB, quale delle seguenti è una responsabilità del cliente?
- Secondo il modello di responsabilità condivisa di AWS per AWS Lambda, quale attività rientra nella responsabilità del cliente?
- Secondo il modello di responsabilità condivisa di AWS, chi è responsabile della rotazione delle credenziali di accesso e delle chiavi segrete degli utenti IAM?
- Secondo il modello di responsabilità condivisa di AWS, per quale dei seguenti è il cliente responsabile dell'applicazione degli aggiornamenti del sistema operativo e delle patch di sicurezza?
- Secondo il modello di responsabilità condivisa di AWS, qual è la responsabilità del cliente quando utilizza AWS Lambda?
- Secondo il modello di responsabilità condivisa di AWS, quale attività è responsabilità di AWS?
- Secondo il modello di responsabilità condivisa di AWS, quale attività rientra nella responsabilità del cliente?
- Secondo il modello di responsabilità condivisa di AWS, quale compito è responsabilità del cliente?
- Secondo il modello di responsabilità condivisa di AWS, quale controllo è condiviso tra AWS e il cliente?
- Secondo il modello di responsabilità condivisa di AWS, quale dei seguenti compiti di manutenzione è responsabilità del cliente?
- Secondo il modello di responsabilità condivisa di AWS, quale delle seguenti è una responsabilità condivisa tra AWS e il cliente?
- Secondo il modello di responsabilità condivisa di AWS, quale delle seguenti è una responsabilità di AWS?
- Secondo il modello di responsabilità condivisa di AWS, quale delle seguenti è sempre responsabilità del cliente gestire?
- Secondo il modello di responsabilità condivisa di AWS, quale delle seguenti è responsabilità del cliente?
- Secondo il modello di responsabilità condivisa di AWS, quale di queste è interamente responsabilità di AWS?
- Secondo il modello di responsabilità condivisa di AWS, quale di queste attività è responsabilità del cliente?
- Secondo il modello di responsabilità condivisa di AWS, quali attività sono responsabilità di AWS? (Scegliere due.)
- Secondo il modello di responsabilità condivisa di AWS, quali attività sono responsabilità del cliente? (Scegliere due.)
- Secondo il modello di responsabilità condivisa di AWS, quali delle seguenti attività sono responsabilità del cliente? (Scegliere due.)
- Secondo il modello di responsabilità condivisa di AWS, quali responsabilità ricadono sul cliente? (Selezionare due.)
- Seguendo le best practice di sicurezza, in che modo a un'istanza Amazon EC2 dovrebbe essere concesso l'accesso per caricare un oggetto in un bucket Amazon S3?
- Seleziona le opzioni che sono pilastri dell'AWS Well-Architected Framework. (Scegliere due.)
- Un carico di lavoro di test può essere interrotto e non ha bisogno di essere eseguito continuamente. Qual è l'opzione di acquisto di Amazon EC2 più conveniente per questo scenario?
- Un carico di lavoro stateful verrà eseguito su Amazon EC2 per i prossimi tre anni. Qual è il modello di prezzo più conveniente per questo carico di lavoro stateful a lungo termine?
- Un carico di lavoro verrà eseguito continuamente per un anno e non può tollerare interruzioni. Qual è l'opzione di acquisto di Amazon EC2 PIÙ conveniente per questo scenario?
- Un carico di lavoro viene spostato da un data center locale a un'architettura che sarà divisa tra il data center locale e AWS. Che tipo di migrazione descrive questa situazione?
- Un dipendente necessita di accedere ad Amazon RDS ma solo tramite AWS CLI e SDK (nessun accesso alla console). Per seguire il principio del privilegio minimo, quali due azioni dovrebbe intraprendere l'azienda?
- Un fornitore di e-learning esegue un'applicazione per soli 2 mesi all'anno su Amazon EC2 e non può tollerare alcun downtime durante questi mesi. Qual è l'opzione di acquisto EC2 più conveniente per questo scenario?
- Un fornitore di software indipendente deve distribuire e condividere le proprie Amazon Machine Images (AMI) personalizzate con potenziali clienti. Quale servizio AWS consente tale distribuzione?
- Un gruppo centralizzato di utenti ha superato la capacità di archiviazione file on-premise. L'azienda desidera espandere l'archiviazione file per questo gruppo mantenendo il vantaggio delle prestazioni di condivisione locale. Qual è la soluzione AWS più efficiente dal punto di vista operativo?
- Un ingegnere archivierà oggetti in Amazon S3, dove alcuni oggetti vengono acceduti quotidianamente e altri solo una volta all'anno. Quale classe di storage S3 è la scelta più conveniente per questo modello di accesso misto?
- Un nuovo cliente AWS necessita di accesso programmatico (API) per interagire con AWS Support. Quale piano di supporto dovrebbe scegliere per ottenere questa funzionalità al costo più basso?
- Un nuovo sviluppatore ha bisogno delle credenziali AWS. Quali delle seguenti sono le best practice di sicurezza raccomandate? (Scegliere due.)
- Un revisore esterno richiede un elenco di tutti gli utenti IAM e lo stato delle loro credenziali e chiavi di accesso. Qual è il metodo più semplice per fornire queste informazioni?
- Un rivenditore sta migrando carichi di lavoro on-premise su AWS e deve gestire automaticamente i picchi di traffico stagionali in modo conveniente. Quali funzionalità di AWS aiuteranno a raggiungere questo obiettivo? (Scegliere due.)
- Un sistema di e-commerce ha diverse applicazioni che devono scambiare messaggi in modo asincrono. Quale servizio AWS dovrebbe essere utilizzato per abilitare l'accodamento dei messaggi tra queste applicazioni?
- Un team di ricerca ha una sovvenzione fissa suddivisa in assegnazioni mensili e desidera essere avvisato se la spesa supera l'importo mensile pianificato. Quale funzionalità AWS li avviserà quando i costi superano l'importo impostato?
- Un team di ricerca raccoglie dati in siti remoti con accesso a Internet limitato o assente e deve acquisire i dati sul campo per poi trasferirli ad AWS. Quale servizio AWS supporta questo workflow?
- Un team di sviluppo vuole creare più ambienti di test in modo rapido e ripetibile. Quale servizio AWS è progettato per distribuire questi ambienti come modelli?
- Un utente deve automatizzare in modo sicuro l'archiviazione e la rotazione delle credenziali per i segreti condivisi tra le applicazioni, riducendo al minimo lo sforzo di gestione. Quale servizio AWS dovrebbe utilizzare?
- Un utente deve eseguire rapidamente il provisioning di un database non relazionale (NoSQL) completamente gestito su AWS senza gestire server o software di database. Quale servizio dovrebbe utilizzare?
- Un utente deve ispezionare gli elenchi di controllo degli accessi (ACL) e le policy dei bucket di tutti i bucket S3 dalla console S3. Quale funzionalità AWS fornisce questa capacità?
- Un utente ha bisogno di un database relazionale ma non può gestire l'hardware, la resilienza o la replica. Quale servizio AWS dovrebbe scegliere?
- Un utente ha ricevuto l'autorizzazione a cambiare la propria password utente IAM. Quali strumenti AWS può utilizzare l'utente per cambiare tale password? (Scegliere due.)
- Un'applicazione è attualmente in esecuzione su EC2 e l'azienda prevede di passare parzialmente a un'architettura serverless entro un anno. L'azienda preferisce pagare in anticipo per la capacità per risparmiare denaro. Quale opzione di acquisto AWS ottimizza al meglio i costi?
- Un'applicazione è distribuita in più Regioni AWS in tutto il mondo. L'azienda desidera aumentare le prestazioni e la disponibilità dell'applicazione. Quale servizio AWS dovrebbe utilizzare?
- Un'applicazione genera continuamente dati non strutturati. L'azienda necessita di una soluzione di storage duratura e facile da interrogare. Quale servizio AWS dovrebbe utilizzare?
- Un'applicazione in esecuzione su Amazon EC2 a volte sperimenta picchi improvvisi di traffico. L'azienda desidera che l'applicazione si adatti automaticamente in risposta alla domanda, riducendo al minimo i costi. Quale servizio o concetto AWS dovrebbero utilizzare?
- Un'applicazione in esecuzione su Amazon EC2 deve rimanere disponibile e operativa ininterrottamente per tre o più anni. Quale opzione di acquisto di EC2 dovrebbe scegliere l'azienda per ottenere uno sconto sul prezzo delle istanze?
- Un'applicazione in esecuzione su più istanze Amazon EC2 pubblica messaggi utilizzando Amazon SNS. Quale funzionalità AWS dovrebbe essere utilizzata per concedere all'applicazione le autorizzazioni necessarie per chiamare i servizi AWS in modo sicuro?
- Un'applicazione necessita di credenziali temporanee con permessi limitati per chiamare altre API AWS. Quale servizio o funzionalità AWS fornisce queste credenziali di breve durata?
- Un'applicazione on-premises viene eseguita per meno di cinque minuti ogni volta e viene richiamata solo poche volte al giorno. Per spostare questa applicazione su AWS nel modo più conveniente, quale servizio dovrebbe utilizzare l'azienda?
- Un'applicazione richiede hardware potente, ma gli studenti vi accederanno da laptop economici e a bassa potenza. Quale servizio AWS consente all'azienda di distribuire l'applicazione senza acquistare infrastrutture di backend o macchine client di fascia alta?
- Un'applicazione richiede l'invio, l'archiviazione e la ricezione di messaggi tra i componenti e deve elaborare i messaggi in ordine FIFO (first-in, first-out). Quale servizio AWS dovrebbe essere utilizzato?
- Un'applicazione su un'istanza Amazon EC2 deve chiamare altri servizi AWS in modo sicuro. Quale funzionalità AWS dovrebbe essere utilizzata per concedere tale accesso sicuro?
- Un'applicazione web di reporting viene eseguita su istanze EC2 solo settimanalmente e alla fine del mese e può essere arrestata quando è inattiva. Qual è il modello di prezzo EC2 più conveniente per questo caso d'uso?
- Un'azienda archivia 5 TB di dati in Amazon S3 e desidera eseguire query occasionali su di essi per analisi. Quale servizio AWS è la scelta più conveniente per l'esecuzione di queste query?
- Un'azienda archivia oggetti in un bucket Amazon S3. Quale delle seguenti è una responsabilità di AWS?
- Un'azienda archivia record che possono includere informazioni di identificazione personale (PII) in Amazon S3. Ha bisogno di un servizio che scansioni tutti i bucket S3 alla ricerca di PII e invii avvisi immediati quando vengono rilevati problemi. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda archivia record sensibili dei clienti in un bucket S3 e desidera prevenire la cancellazione accidentale o la sovrascrittura degli oggetti. Quale funzionalità di S3 dovrebbe abilitare?
- Un'azienda archivierà dati in AWS a cui si accede raramente. Quando è necessario l'accesso, i dati devono essere recuperabili entro 12 ore. L'azienda desidera il costo di archiviazione per gigabyte più basso possibile. Quale classe di archiviazione Amazon S3 soddisfa questi requisiti?
- Un'azienda archivierà file audio da 5 MB in Amazon S3, accedendovi raramente, ma deve essere in grado di recuperarli immediatamente. Qual è la classe di storage S3 più conveniente?
- Un'azienda assumerà dipendenti remoti che necessitano di desktop virtuali Windows a cui possono accedere da qualsiasi luogo utilizzando il client del loro computer o un browser web. Quale servizio AWS fornisce questa soluzione di desktop virtuale gestita?
- Un'azienda che gestisce server on-premises sta avviando una nuova linea di business e necessita rapidamente di server aggiuntivi. Quale vantaggio del cloud computing aiuta a fornire rapidamente infrastrutture aggiuntive?
- Un'azienda che pianifica una migrazione ad AWS necessita di un costo totale stimato mensile per le future istanze Amazon EC2 e lo storage correlato. Quale strumento dovrebbe utilizzare?
- Un'azienda che si prepara a migrare su AWS necessita di dettagli di inventario sui propri server on-premise (hostname, indirizzo IP, indirizzo MAC). Quale servizio AWS fornisce queste informazioni?
- Un'azienda che sta affrontando una trasformazione organizzativa vuole essere più reattiva nei confronti dei clienti mentre migra al cloud AWS. Secondo l'AWS Cloud Adoption Framework (AWS CAF), quali attività dovrebbe svolgere l'azienda? (Scegliere due.)
- Un'azienda che sta lanciando un sito di e-commerce con un ampio catalogo di immagini di prodotti deve monitorare e controllare i costi correnti per rimanere nel budget. Quale servizio AWS dovrebbe utilizzare per monitorare e analizzare i costi?
- Un'azienda che sta migrando ad AWS prevede di eseguire carichi di lavoro sperimentali per circa 3-6 mesi. Quale opzione di prezzo si adatta meglio a questo modello di utilizzo temporaneo?
- Un'azienda che sta migrando ad AWS vuole utilizzare l'AWS Cloud Adoption Framework per definire e monitorare i risultati di business durante la sua trasformazione cloud. Quale capacità di governance all'interno dell'AWS CAF supporta questa esigenza?
- Un'azienda che sta migrando un'applicazione ad AWS ha bisogno di raccogliere informazioni sull'utilizzo e sulla configurazione dei componenti della sua applicazione. Quale servizio dovrebbe utilizzare?
- Un'azienda con più account AWS necessita di una fattura consolidata unica e di una gestione centralizzata della sicurezza e della conformità. Quale funzionalità o servizio AWS dovrebbe utilizzare?
- Un'azienda con più unità aziendali desidera una governance centralizzata: automatizzare la creazione di account, applicare policy di controllo dei servizi e semplificare la fatturazione. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda con un piano AWS Business Support necessita dell'accesso all'AWS DDoS Response Team (DRT) per la mitigazione degli attacchi DDoS. Quale offerta AWS deve utilizzare l'azienda per ottenere l'accesso al DRT?
- Un'azienda crea un'applicazione utilizzando AWS Lambda per eseguire codice Python. Secondo il modello di responsabilità condivisa di AWS, quali sono i compiti di responsabilità dell'azienda? (Scegliere due.)
- Un'azienda desidera amministrare le proprie risorse AWS utilizzando un'interfaccia web grafica. Quale servizio AWS offre questa funzionalità?
- Un'azienda desidera analizzare i propri dati e creare dashboard di visualizzazione interattive per gli utenti. Quale servizio AWS fornisce dashboard di business intelligence interattive e analisi visive?
- Un'azienda desidera archiviare file nell'AWS Cloud e fornire agli utenti l'accesso diretto al download tramite un URL pubblico. Quale servizio o funzionalità AWS dovrebbe utilizzare?
- Un'azienda desidera automatizzare il deployment dell'infrastruttura con l'infrastruttura come codice e distribuire stack di produzione identici in più Regioni AWS. Quale servizio AWS supporta questo requisito?
- Un'azienda desidera capire in che modo il cloud computing migliori l'agilità operativa. Quale affermazione descrive come AWS fornisce agilità agli utenti?
- Un'azienda desidera che gli utenti eseguano l'accesso una sola volta e quindi si autentichino e ottengano l'accesso alle risorse in più account AWS utilizzando le stesse credenziali. Quale servizio AWS consente ciò?
- Un'azienda desidera che i suoi carichi di lavoro vengano eseguiti correttamente e in modo coerente durante l'intero ciclo di vita. Quale pilastro dell'AWS Well-Architected Framework si concentra su questo obiettivo?
- Un'azienda desidera che le istanze EC2 vengano aggiunte e rimosse automaticamente in modo che la capacità si adatti ai carichi di lavoro variabili. Quale funzionalità o servizio AWS fornisce questa capacità?
- Un'azienda desidera configurare rapidamente una pipeline di integrazione continua e distribuzione continua (CI/CD). Quale servizio AWS dovrebbe scegliere?
- Un'azienda desidera consolidare i propri call center e migliorare le interazioni vocali e di chat dei clienti con gli agenti. Quale servizio AWS fornisce una soluzione di contact center basata su cloud?
- Un'azienda desidera definire e applicare centralmente le policy dei gruppi di sicurezza Amazon VPC su più account AWS in un'organizzazione sotto AWS Organizations. Quale servizio AWS consente questa gestione centralizzata?
- Un'azienda desidera eseguire un data warehouse per l'analisi senza gestire l'infrastruttura sottostante del data warehouse. Quale servizio AWS soddisfa questo requisito?
- Un'azienda desidera migrare il proprio carico di lavoro di file NFS on-premises su AWS, preservando al contempo la semantica di accesso a livello di file. Quale opzione di Storage Gateway dovrebbe scegliere?
- Un'azienda desidera migrare un carico di lavoro legacy dal proprio data center on-premises ad AWS senza apportare alcuna modifica al carico di lavoro. Quale strategia di migrazione si adatta meglio a questo requisito?
- Un'azienda desidera migrare un carico di lavoro NoSQL on-premises su Amazon DynamoDB. Quale servizio AWS è appropriato per questa migrazione?
- Un'azienda desidera ottimizzare le dimensioni delle proprie istanze Amazon EC2. Quale modifica riduce le dimensioni dell'istanza con il minor overhead operativo?
- Un'azienda desidera perfezionare continuamente le proprie procedure e operazioni per fornire valore aziendale. Quale pilastro dell'AWS Well-Architected Framework descrive questa situazione?
- Un'azienda desidera produrre dashboard Amazon QuickSight settimanalmente utilizzando i dati di fatturazione AWS. Quale strumento o funzionalità AWS dovrebbe utilizzare per ottenere i dati di fatturazione dettagliati necessari per tali dashboard?
- Un'azienda desidera proteggere i propri dati, sistemi e risorse AWS durante l'esecuzione della valutazione e mitigazione del rischio. Quale pilastro dell'AWS Well-Architected Framework supporta questi obiettivi?
- Un'azienda desidera rendere più sostenibile il proprio utilizzo di AWS monitorando, misurando, esaminando e prevedendo le emissioni prodotte dai propri carichi di lavoro AWS. Quale strumento o servizio AWS può utilizzare a questo scopo?
- Un'azienda desidera sostituire il proprio contact center on-premises con una soluzione basata su cloud che offra funzionalità AI integrate per migliorare l'esperienza del cliente. Quale servizio AWS dovrebbe adottare?
- Un'azienda desidera spostare più database SQL on-premises su AWS e minimizzare lo sforzo operativo di gestione dei server di database. Quale servizio AWS offre il minor overhead operativo?
- Un'azienda desidera taggare e tracciare i costi di utilizzo di AWS per categoria di business. Quale funzionalità o servizio AWS dovrebbe utilizzare per raggiungere questo obiettivo?
- Un'azienda desidera un database NoSQL completamente gestito su AWS in grado di scalare automaticamente il throughput per soddisfare la domanda del carico di lavoro. Quale servizio soddisfa questo requisito?
- Un'azienda desidera un report che elenchi tutti gli utenti IAM e mostri lo stato delle loro credenziali (password, chiavi di accesso, dispositivi MFA). Quale funzionalità AWS fornisce queste informazioni?
- Un'azienda desidera un servizio AWS centralizzato per applicare la conformità organizzativa e controllare chi può distribuire, gestire e dismettere le risorse AWS. Quale servizio AWS è progettato per fornire tale governance?
- Un'azienda desidera un servizio AWS gestito in grado di creare immagini container dal codice sorgente e di distribuire automaticamente l'applicazione web containerizzata. Quale servizio dovrebbe utilizzare?
- Un'azienda desidera un servizio gestito per eseguire database relazionali che gestisca l'installazione e gli aggiornamenti software periodici. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda desidera uno strumento unico e coerente per interagire con i servizi AWS dalla riga di comando. Quale strumento AWS offre questa funzionalità?
- Un'azienda desidera utilizzare modelli riutilizzabili per il provisioning coerente di più risorse AWS. Quale servizio AWS offre questa funzionalità?
- Un'azienda deve archiviare dati a cui gli utenti accedono raramente per ridurre i costi di archiviazione. Quale funzionalità di Amazon S3 dovrebbe utilizzare?
- Un'azienda deve bloccare l'accesso a siti web da parte di utenti in paesi specifici. Quale servizio AWS dovrebbe utilizzare per imporre questa restrizione?
- Un'azienda deve classificare le risorse e tenere traccia dei costi AWS a un livello dettagliato per dipartimento, ambiente e applicazione. Quale approccio soddisferà questo requisito?
- Un'azienda deve consentire a un'istanza EC2 di accedere a un bucket Amazon S3 in modo sicuro senza inviare traffico su Internet pubblico. Quale opzione consente di raggiungere questo obiettivo?
- Un'azienda deve consentire agli utenti di un account AWS di accedere alle risorse in un account AWS diverso. Attualmente, gli utenti non dispongono dell'autorizzazione per accedere a tali risorse. Quale funzionalità IAM dovrebbe essere utilizzata?
- Un'azienda deve conservare i dati on-premises per soddisfare i requisiti normativi, ma desidera anche una connettività a bassa latenza tra le sue risorse on-premises e AWS. Quale offerta AWS può soddisfare entrambi i requisiti?
- Un'azienda deve conservare i documenti utilizzando un modello WORM (write-once, read-many) per soddisfare le normative legali e di conformità. Quale funzionalità di Amazon S3 consente di soddisfare questo requisito?
- Un'azienda deve creare e pubblicare dashboard BI interattive che includano insight migliorati dal machine learning. Quale servizio o strumento AWS dovrebbe utilizzare?
- Un'azienda deve determinare chi ha avuto accesso a un servizio AWS e quali azioni sono state intraprese durante un periodo di tempo specifico. Quale servizio AWS fornisce queste informazioni di audit trail?
- Un'azienda deve distribuire rapidamente applicazioni su AWS e minimizzare la complessità operativa della gestione delle risorse AWS. Quale servizio dovrebbe utilizzare?
- Un'azienda deve eseguire alcuni carichi di lavoro in AWS e mantenere altri carichi di lavoro sui propri server on-premise per motivi di conformità. Quale servizio AWS fornisce infrastrutture e servizi AWS coerenti in loco?
- Un'azienda deve eseguire applicazioni che controllano le apparecchiature di fabbrica on-premises e richiede la latenza più bassa possibile. Quale soluzione AWS dovrebbe utilizzare?
- Un'azienda deve eseguire carichi di lavoro ad alto utilizzo di CPU su diverse istanze Amazon EC2. Quale famiglia di istanze EC2 è più adatta a questo requisito?
- Un'azienda deve eseguire la propria applicazione utilizzando Amazon EC2, ma mantenere l'hardware on-site per motivi di conformità. Quale offerta AWS consente all'infrastruttura AWS di essere eseguita nel data center dell'azienda?
- Un'azienda deve eseguire query su grafi che restituiscono nomi, indirizzi e transazioni dei clienti, e analizzare le relazioni per segnalare possibili frodi. Quale servizio di database AWS è appropriato per questo caso d'uso?
- Un'azienda deve eseguire un firewall di terze parti preinstallato su un'istanza Amazon EC2. Quale offerta AWS può fornire quell'immagine firewall predefinita?
- Un'azienda deve eseguire un web server su istanze Amazon EC2 per almeno un anno e il server non può essere interrotto. Qual è l'opzione di acquisto EC2 più conveniente per questo scenario?
- Un'azienda deve fornire supporto clienti che includa chiamate vocali e chat web. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda deve gestire il single sign-on e l'accesso centralizzato per gli utenti su più account AWS in un'AWS Organization. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda deve implementare un database PostgreSQL su Amazon RDS e assicurarsi che sia altamente disponibile e tollerante ai guasti. Quale opzione di deployment di RDS dovrebbe scegliere?
- Un'azienda deve interrogare e analizzare i dati archiviati in Amazon S3 utilizzando un linguaggio di programmazione. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda deve mantenere alcuni carichi di lavoro on-premises per motivi di conformità, ma desidera che i restanti carichi di lavoro siano in AWS, utilizzando le stesse API per entrambi. Quale offerta AWS soddisfa questi requisiti?
- Un'azienda deve monitorare i costi e l'utilizzo mensili di tutte le istanze Amazon EC2 in un particolare ambiente AWS. Quale strumento o servizio AWS fornirà tale reportistica?
- Un'azienda deve ospitare un'applicazione in una particolare area geografica per soddisfare i requisiti normativi. Quale aspetto dell'infrastruttura globale di AWS aiuta a soddisfare questa esigenza?
- Un'azienda deve pianificare, schedulare ed eseguire centinaia di migliaia di job di calcolo su AWS. Quale servizio AWS è progettato per eseguire carichi di lavoro di batch computing su larga scala come questo?
- Un'azienda deve procurarsi software di terze parti da eseguire nel proprio ambiente AWS. Quale servizio o marketplace AWS dovrebbe utilizzare per acquistare tale software?
- Un'azienda deve raccogliere ed elaborare 10 TB di dati on-site e quindi trasferirli ad AWS. Il sito ha una connettività di rete intermittente. Quale servizio AWS soddisfa questi requisiti?
- Un'azienda deve spostare 2 TB di dati su AWS. Quale tipo di trasferimento non comporterebbe alcun costo per l'azienda?
- Un'azienda deve spostare un numero molto elevato di file (milioni) dal proprio data center on-premise ad AWS in una migrazione una tantum. Quale servizio AWS è più adatto per il trasferimento di questi file?
- Un'azienda deve sviluppare, testare e distribuire rapidamente un'applicazione in AWS. Quale vantaggio del cloud computing supporta meglio questo requisito?
- Un'azienda deve trasferire 75 petabyte di dati dai suoi data center on-premises ad AWS. Qual è il servizio AWS più conveniente per questo volume di dati?
- Un'azienda deve trasferire dati non strutturati ad AWS con crittografia in transito e convalida dei dati end-to-end. Quale servizio AWS soddisfa questi requisiti?
- Un'azienda deve verificare se l'autenticazione a più fattori (MFA) è abilitata per ogni utente nel suo account AWS. Quale risorsa AWS fornisce queste informazioni?
- Un'azienda di e-commerce desidera che Auto Scaling aggiunga o rimuova istanze EC2 in base all'utilizzo della CPU. Quale funzionalità o servizio AWS può attivare un'azione di Amazon EC2 Auto Scaling per fare ciò?
- Un'azienda di e-commerce desidera distribuire il traffico in entrata tra le istanze EC2 che ospitano il proprio sito web. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda di e-commerce ha distribuito un'applicazione web su istanze Amazon EC2 e desidera che le richieste HTTP in entrata siano distribuite uniformemente su tutte le istanze integre. Quale servizio o risorsa AWS dovrebbe utilizzare?
- Un'azienda di e-commerce sta migrando carichi di lavoro del data center con un utilizzo altamente variabile su AWS. Quali vantaggi di AWS rendono questo tipo di migrazione conveniente? (Scegliere due.)
- Un'azienda di gaming necessita di istanze EC2 in esecuzione continua per un anno con traffico prevedibile e costante e senza interruzioni. Quale opzione di acquisto EC2 offre il massimo risparmio sui costi garantendo al contempo la disponibilità?
- Un'azienda di vendita al dettaglio sta confrontando la creazione di una nuova app mobile on-premises rispetto al cloud AWS. Quali sono due dei seguenti vantaggi dell'utilizzo del cloud AWS? (Scegli due.)
- Un'azienda dispone di grandi set di dati a cui gli auditor accedono solo due volte all'anno. Quale classe di storage di Amazon S3 archivierà i dati al costo più basso?
- Un'azienda esegue analisi di big-data ed elaborazione massivamente parallela su server AWS di test e sviluppo e può tollerare interruzioni occasionali. Quale opzione di acquisto EC2 è la più conveniente?
- Un'azienda esegue attualmente il backup di 10 TB di dati su una libreria a nastro utilizzando un servizio di terze parti. Il server di backup on-premise sta esaurendo la capacità e l'azienda desidera utilizzare AWS per i backup mantenendo invariati i flussi di lavoro di backup esistenti. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda esegue carichi di lavoro di produzione su AWS e deve scegliere il piano di AWS Support meno costoso che soddisfi comunque le esigenze di supporto della produzione. Quale piano dovrebbe scegliere?
- Un'azienda esegue istanze Amazon EC2 e Application Load Balancer e desidera protezioni DDoS più robuste, oltre a una visibilità quasi in tempo reale sugli attacchi. Quale servizio AWS soddisfa queste esigenze?
- Un'azienda esegue istanze EC2 in un laboratorio di ricerca per 3 ore a settimana e le istanze non devono essere interrotte. Qual è l'opzione di acquisto EC2 più economica per questi requisiti?
- Un'azienda esegue migliaia di simulazioni stateless e fault-tolerant, ciascuna della durata massima di 3 ore, su AWS Batch. Quale modello di prezzo EC2 riduce al meglio i costi pur soddisfacendo questi requisiti?
- Un'azienda esegue MySQL su server autogestiti in un data center on-premise e desidera passare a un servizio di database AWS gestito. Quale approccio di migrazione dovrebbe utilizzare?
- Un'azienda esegue processi batch di breve durata su Amazon EC2 che possono tollerare interruzioni e riprendere da dove si erano fermati. Qual è l'opzione di acquisto EC2 più conveniente per questi carichi di lavoro?
- Un'azienda esegue un carico di lavoro in AWS. Quale best practice di AWS contribuisce più direttamente a garantire che l'architettura sia il più possibile conveniente?
- Un'azienda esegue un database MariaDB on-premises e prevede di migrarlo ad AWS. Quale servizio AWS ospiterà questo database relazionale con il minor overhead operativo?
- Un'azienda esegue un workload Amazon EC2 ininterrottamente (24 ore su 24, 7 giorni su 7) e avrà bisogno della stessa famiglia e tipo di istanza per i prossimi 12 mesi. Quale combinazione di opzioni di acquisto ridurrà MAGGIORMENTE i costi? (Scegliere due.)
- Un'azienda eseguirà istanze EC2 di produzione critiche per almeno tre anni e desidera l'opzione di prezzo più economica. Quale modello di prezzo EC2 dovrebbe scegliere?
- Un'azienda eseguirà un carico di lavoro ad alta intensità di calcolo che richiede GPU. Quale famiglia di istanze EC2 è appropriata?
- Un'azienda eseguirà un'applicazione su istanze Amazon EC2 ininterrottamente per un anno. Qual è l'opzione di acquisto di EC2 più conveniente per questo utilizzo costante e a lungo termine?
- Un'azienda eseguirà web server su Amazon EC2 per servire clienti in tutto il mondo. La maggior parte degli utenti accede al sito solo durante orari specifici del giorno. Per ridurre al minimo i costi operativi correnti, come dovrebbero essere distribuite le istanze EC2?
- Un'azienda gestisce attualmente il proprio ambiente Docker su Amazon EC2 e desidera un'alternativa gestita che si occupi del dimensionamento del cluster, della pianificazione e della manutenzione dell'ambiente. Quale servizio AWS fornisce tale funzionalità?
- Un'azienda gestisce un data warehouse su scala petabyte e desidera un servizio completamente gestito che elimini la necessità di gestire hardware e software. Quale servizio AWS soddisfa questo requisito?
- Un'azienda gestisce un sito web su Amazon EC2 e necessita di una copertura globale con bassa latenza per gli utenti. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda gestisce un'applicazione monolitica on-premises difficile da scalare e mantenere. Prevede di migrarla ad AWS e suddividerla in microservizi. Quale best practice di AWS Well-Architected segue questo piano?
- Un'azienda gestisce un'istanza DB Amazon RDS critica e richiede alta disponibilità con un tempo di ripristino inferiore a 5 minuti. Quale soluzione soddisfa questo requisito?
- Un'azienda globale desidera esperti AWS esperti e di livello mondiale per aiutarla a migrare le applicazioni di terze parti più velocemente e a seguire le best practice AWS. Quale offerta AWS fornisce questa assistenza professionale per la migrazione?
- Un'azienda globale necessita di un servizio di sicurezza gestito che blocchi gli attacchi di SQL injection e fornisca un logging dettagliato degli accessi per le sue applicazioni di e-commerce. Quale servizio AWS soddisfa questi requisiti?
- Un'azienda ha applicazioni in esecuzione su istanze Amazon EC2 e deve valutare le vulnerabilità delle applicazioni e identificare le implementazioni dell'infrastruttura che non seguono le best practice. Quale servizio AWS dovrebbe utilizzare l'azienda?
- Un'azienda ha applicazioni pubbliche in esecuzione dietro Application Load Balancer e desidera migliorare le prestazioni globali delle applicazioni per gli utenti finali. Quale servizio AWS aiuterà a raggiungere questo obiettivo?
- Un'azienda ha bisogno che i carichi di lavoro on-premise accedano a condivisioni di file Windows ospitate in AWS, ma non vuole aggiungere alcuna nuova infrastruttura o applicazione nel proprio data center. Quale servizio AWS consente questo?
- Un'azienda ha bisogno che le sue applicazioni on-premises memorizzino e recuperino file in Amazon S3 utilizzando protocolli di file system standard. Quale servizio AWS fornisce questa capacità?
- Un'azienda ha bisogno che le sue istanze Amazon EC2 siano collocate in posizioni fisiche separate all'interno della stessa regione geografica, con fonti di alimentazione indipendenti e connettività di rete isolata per ciascuna posizione. Quale configurazione soddisfa questi requisiti?
- Un'azienda ha bisogno di assumere consulenti esterni per aiutare a gestire e supportare il proprio ambiente AWS. Quale programma o risorsa AWS consente il coinvolgimento di partner di consulenza di terze parti?
- Un'azienda ha bisogno di conservare dati a cui si accede raramente per scopi di archiviazione e backup a lungo termine. Quale opzione di storage AWS è la più conveniente per questo caso d'uso?
- Un'azienda ha bisogno di controllare i dettagli della rotazione delle password e delle chiavi di accesso per motivi di conformità. Quale servizio o strumento AWS fornisce queste informazioni?
- Un'azienda ha bisogno di raggruppare gli utenti in modo da poter assegnare le autorizzazioni al gruppo anziché a ciascun utente individualmente. Quale servizio o funzionalità AWS consente all'azienda di creare e gestire gruppi di utenti con autorizzazioni?
- Un'azienda ha bisogno di un ponte tra la tecnologia e il business per promuovere una cultura di apprendimento e crescita continui. Quale prospettiva dell'AWS CAF svolge questo ruolo?
- Un'azienda ha lanciato un'istanza Amazon EC2. Secondo il modello di responsabilità condivisa di AWS, di quale attività è responsabile AWS?
- Un'azienda ha più account AWS che eseguono carichi di lavoro di elaborazione che non devono essere interrotti. L'azienda desidera ricevere sconti sulla fatturazione in base all'utilizzo totale di AWS. Quale funzionalità o opzione di acquisto di AWS fornirà tali sconti?
- Un'azienda ha spostato i carichi di lavoro su AWS e desidera un supporto operativo per funzionare su larga scala in modo più efficiente e sicuro. Quale offerta AWS dovrebbe utilizzare per la gestione operativa pratica?
- Un'azienda ha sviluppato una nuova applicazione interna ma non è in grado di prevederne i futuri modelli di utilizzo. Quale vantaggio del cloud AWS intende ottenere l'azienda?
- Un'azienda ha un carico di lavoro di calcolo EC2 prevedibile e business-critical per i prossimi 3 anni e desidera minimizzare i costi. Quale opzione soddisfa al meglio questi requisiti?
- Un'azienda ha un carico di lavoro di calcolo stabile, prevedibile e che non deve essere interrotto. Quali opzioni di acquisto di Amazon EC2 sono le scelte PIÙ convenienti? (Scegliere due.)
- Un'azienda ha un carico di lavoro temporaneo e variabile in esecuzione su EC2 che deve completare brevi raffiche di lavoro senza interruzioni. Quale opzione di acquisto di EC2 soddisfa questo requisito?
- Un'azienda intende distribuire un'applicazione a livello mondiale utilizzando AWS. Quale modello di deployment dovrebbe scegliere per ottenere una copertura globale?
- Un'azienda intende eseguire container su AWS ma richiede il controllo completo sugli host di calcolo sottostanti. Quale offerta AWS soddisfa questo requisito?
- Un'azienda intende modernizzare un'applicazione monolitica suddividendola in microservizi e distribuendo tali servizi su AWS. Quale strategia di migrazione descrive questo approccio?
- Un'azienda intende utilizzare un dispositivo Amazon Snowball Edge per spostare file in AWS. Quale attività correlata a Snowball Edge viene fornita gratuitamente?
- Un'azienda mira a eseguire i carichi di lavoro in modo efficiente in AWS, ridurre il sovraccarico operativo e migliorare le procedure. Quale pilastro dell'AWS Well-Architected Framework affronta questi obiettivi?
- Un'azienda mira ad attrarre e sviluppare una forza lavoro digitalmente competente, diversificata e inclusiva, con il giusto mix di competenze tecniche e non tecniche. Quale prospettiva dell'AWS Cloud Adoption Framework (AWS CAF) si concentra sulla forza lavoro, sulle competenze e sulla cultura organizzativa?
- Un'azienda necessita di aiuto per la pianificazione strategica prima di rilasciare un'applicazione business-critical e desidera la gestione degli eventi dell'infrastruttura più il supporto in tempo reale durante il rilascio. Quale azione soddisfa queste esigenze?
- Un'azienda necessita di istanze EC2 per un'applicazione che verrà eseguita continuamente per più di un anno. Quale opzione di acquisto di EC2 è la più conveniente per questo scenario?
- Un'azienda necessita di report PCI (Payment Card Industry) che convalidino i controlli di sicurezza di AWS. Dove può recuperare questi report l'azienda?
- Un'azienda necessita di un datastore in grado di scalare per gestire milioni di query di database al secondo per la sua applicazione. Quale servizio AWS soddisfa questo requisito?
- Un'azienda necessita di un monitoraggio continuo per minacce, attività dannose e comportamenti non autorizzati su tutti i suoi account AWS, carichi di lavoro e bucket S3. Quale servizio AWS fornisce questa funzionalità?
- Un'azienda necessita di un portale per consentire agli utenti finali di accedere agli account AWS e alle applicazioni cloud assegnate, e per gestire l'accesso alle app SaaS di terze parti. Quale servizio AWS soddisfa questo requisito?
- Un'azienda necessita di un portale utente centralizzato in modo che i dipendenti possano accedere ad applicazioni aziendali esterne che supportano SAML 2.0. Quale servizio AWS fornisce questa funzionalità?
- Un'azienda necessita di una soluzione di archiviazione file completamente gestita, altamente disponibile e scalabile, a cui i client possano accedere tramite il protocollo SMB. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda necessita di una soluzione globale per la distribuzione di contenuti che fornisca una distribuzione sicura di dati, video, applicazioni e API con bassa latenza e alte velocità di trasferimento. Quale servizio AWS offre questa capacità?
- Un'azienda necessita di una soluzione per pianificare la rotazione regolare delle credenziali degli utenti del database, riducendo al minimo lo sforzo operativo. Quale servizio AWS soddisfa al meglio questo requisito con il minor overhead operativo?
- Un'azienda ospita un'applicazione web su EC2 e deve applicare regole personalizzate per ispezionare e controllare il traffico web in entrata. Quale servizio AWS offre questa funzionalità?
- Un'azienda ospiterà un sito web statico su istanze Amazon EC2 per utenti globali e deve minimizzare la latenza. Quale soluzione soddisfa questo requisito?
- Un'azienda possiede Standard Reserved Instances (RI) per Amazon EC2, ma sposterà parte del carico di lavoro su una famiglia di istanze diversa. Come può l'azienda utilizzare le Standard RI di cui non ha più bisogno?
- Un'azienda prevede di eseguire diversi servizi stateless su Amazon EC2 per brevi durate e necessita del modello di prezzo più conveniente. Qual è l'opzione di prezzo EC2 migliore?
- Un'azienda prevede di eseguire un carico di lavoro operativo continuo su Amazon EC2 per più di un anno. Quale opzione offre un prezzo orario inferiore rispetto alle istanze On-Demand?
- Un'azienda prevede di eseguire un database NoSQL su istanze Amazon EC2. Quale dei seguenti compiti è responsabilità di AWS in questo scenario?
- Un'azienda prevede di migrare il proprio database a un servizio AWS gestito che supporta la compatibilità con PostgreSQL. Quali servizi AWS soddisfano questo requisito? (Scegliere due.)
- Un'azienda prevede di migrare il proprio database SQL Server on-premises su AWS e desidera che AWS gestisca l'amministrazione di routine del database. Quale servizio AWS soddisfa questo requisito?
- Un'azienda prevede di migrare la propria infrastruttura di container on-premises su AWS e desidera evitare costi amministrativi e operativi imprevisti passando a un modello serverless. Quale servizio AWS si adatta meglio a questo requisito?
- Un'azienda prevede di migrare le applicazioni ad AWS. Un audit rileva che il suo sistema di gestione dei contenuti (CMS) non può essere eseguito negli ambienti cloud così com'è. Quali due strategie di migrazione sposterebbero il CMS nel cloud con il minor sforzo? (Scegli due.)
- Un'azienda prevede di migrare un database PostgreSQL su AWS, ma lo utilizza infrequentemente. Quale opzione offre la minore gestione operativa?
- Un'azienda prevede di spostare i propri carichi di lavoro on-premise su AWS e deve separarli in modo che i diversi dipartimenti possano essere fatturati separatamente. Quali servizi o funzionalità AWS soddisfano questi requisiti? (Scegliere due.)
- Un'azienda prevede di spostare tutti i sistemi on-premises su AWS e desidera una stima del costo per eseguire la configurazione attuale nel cloud. Quale strumento o framework AWS dovrebbe utilizzare per ottenere tale stima dei costi?
- Un'azienda prevede di utilizzare AWS Managed Services (AMS) per il supporto operativo. Quale funzionalità di AMS corrisponde all'esigenza dell'azienda di landing zone gestite e operazioni di rete?
- Un'azienda progetta i carichi di lavoro in modo che i componenti vengano aggiornati frequentemente e le modifiche siano apportate in piccoli passi reversibili. Quale pilastro dell'AWS Well-Architected Framework supporta questa pratica?
- Un'azienda richiede un accesso a bassa latenza ai sistemi on-premise e deve rispettare rigide regole di residenza dei dati. Quale soluzione AWS dovrebbe utilizzare per progettare un'architettura conforme e a bassa latenza?
- Un'azienda richiede un file server completamente gestito che supporti nativamente i carichi di lavoro Microsoft e il protocollo SMB. Quale servizio AWS dovrebbe scegliere?
- Un'azienda richiede un file server Windows completamente gestito per applicazioni basate su Windows. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda richiede un'opzione di storage Amazon S3 che fornisca una latenza di accesso agli oggetti misurata in millisecondi a cifra singola. Quale classe di storage S3 soddisfa questo requisito?
- Un'azienda richiede una connessione dedicata a bassa latenza con prestazioni di rete costanti tra il proprio data center on-premise e AWS. Quale servizio AWS soddisfa questo requisito?
- Un'azienda richiede una connessione di rete privata e dedicata tra il proprio data center on-premises e AWS che non attraversi la rete internet pubblica. Quale opzione AWS soddisfa questo requisito?
- Un'azienda si impegnerà a utilizzare continuativamente le proprie istanze Amazon EC2 di produzione per ridurre i costi complessivi. Quali opzioni di prezzo offrono il costo più basso quando si assume un tale impegno? (Scegli due.)
- Un'azienda si sta preparando a migrare ad AWS e deve produrre stime dei costi per i suoi casi d'uso AWS. Quale strumento AWS può utilizzare per generare tali stime dei costi?
- Un'azienda si sta preparando a migrare ad AWS e vuole definire risultati di business misurabili che dimostrino il valore della migrazione. Quale fase del percorso di trasformazione del cloud include queste attività?
- Un'azienda situata in un'area con connettività internet limitata deve eseguire l'elaborazione dei dati in locale on-premises e necessita di una soluzione che possa funzionare senza una connessione internet stabile. Quale servizio AWS soddisfa questo requisito?
- Un'azienda sta collegando più VPC e reti on-premise e desidera un singolo servizio AWS che agisca come un router cloud per semplificare il peering di rete. Quale servizio dovrebbe utilizzare?
- Un'azienda sta migrando da un ambiente on-premises all'AWS Cloud. Quali dei seguenti sono vantaggi di questa migrazione? (Scegliere due.)
- Un'azienda sta migrando il proprio sito web pubblico su AWS e desidera ospitare il nome di dominio del sito web utilizzando un servizio AWS. Quale servizio dovrebbe utilizzare?
- Un'azienda sta migrando le applicazioni ad AWS e vuole assicurarsi che a ogni applicazione vengano concesse solo le autorizzazioni minime richieste. Quale servizio AWS fornisce questa funzionalità?
- Un'azienda sta migrando le sue applicazioni basate su server ad AWS e vuole calcolare il costo totale di proprietà (TCO) per le risorse di calcolo che eseguirà su AWS. Quali due strumenti o servizi AWS dovrebbe utilizzare? (Scegliere due.)
- Un'azienda sta migrando lo storage di backup su AWS e necessita di una soluzione di storage basata su cloud che mantenga una cache locale per l'accesso on-premise. Quale servizio AWS fornisce questa funzionalità?
- Un'azienda sta spostando gli ambienti di sviluppo e test su AWS per aumentare l'agilità e ridurre i costi. Questi carichi di lavoro non sono di produzione, sono spesso sottoutilizzati e possono tollerare interruzioni occasionali. Qual è l'opzione di prezzo di Amazon EC2 più conveniente per questo caso d'uso?
- Un'azienda sta spostando un server on-premise su un'istanza Amazon EC2. Il server deve rimanere in esecuzione ininterrottamente per i prossimi 12 mesi. Quale modello di prezzo EC2 è il più conveniente per questo carico di lavoro?
- Un'azienda sta trasferendo il proprio data center on-premises su AWS e deve spostare 50 petabyte di dati di file nel cloud, riducendo al minimo l'overhead operativo. Quale opzione AWS dovrebbe scegliere?
- Un'azienda sta valutando se passare da AWS Business Support ad AWS Enterprise Support. Quale ulteriore vantaggio offre Enterprise Support?
- Un'azienda trasferisce dati tra un bucket Amazon S3 e un'applicazione on-premises. Secondo il modello di responsabilità condivisa di AWS, chi è responsabile della sicurezza di tali dati?
- Un'azienda utilizza Amazon DynamoDB come database per le proprie applicazioni. Secondo il modello di responsabilità condivisa di AWS, quali attività sono responsabilità di AWS? (Scegliere due.)
- Un'azienda utilizza Amazon RDS e deve garantire che il database sia altamente disponibile. Quale funzionalità di RDS dovrebbe essere utilizzata?
- Un'azienda utilizza Amazon WorkSpaces. Secondo il modello di responsabilità condivisa di AWS, quale delle seguenti è una responsabilità di AWS?
- Un'azienda utilizza data lake per carichi di lavoro HPC (High Performance Computing). Quale famiglia di istanze Amazon EC2 è più appropriata per l'HPC?
- Un'azienda utilizza più servizi di sicurezza AWS e desidera un servizio che aggreghi i risultati e organizzi gli avvisi di sicurezza in un'unica dashboard. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda utilizza un provider di identità esterno e desidera che i dipendenti accedano agli account e ai servizi AWS senza creare credenziali AWS separate. Quale servizio AWS abilita questa funzionalità?
- Un'azienda utilizza una piattaforma dati centrale per acquisire diversi tipi di dati e necessita di servizi AWS per scoprire, trasformare e visualizzare tali dati. Quali due servizi dovrebbe utilizzare l'azienda?
- Un'azienda vuole archiviare i dati di log dei server per analizzare le esperienze dei clienti nel modo più economico possibile. Quale servizio di storage AWS è la scelta più economica?
- Un'azienda vuole distribuire il proprio sito web a un pubblico globale con bassa latenza per gli utenti di tutto il mondo. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda vuole eseguire stack di applicazioni in AWS utilizzando istanze preconfigurate. Quale servizio soddisfa questo requisito?
- Un'azienda vuole eseguire un'analisi video automatizzata per identificare i dipendenti che entrano nei suoi uffici. Quale servizio AWS dovrebbe utilizzare?
- Un'azienda vuole fornire ai dipendenti un'unica interfaccia di ricerca intelligente in modo che possano cercare domande e recuperare risposte precise. Quale servizio AWS offre questa funzionalità?
- Un'azienda vuole gestire le risorse cloud con modelli infrastructure-as-code (IaC) e deve soddisfare i requisiti di conformità interni. Quale servizio AWS dovrebbe utilizzare per fornire cataloghi di prodotti e configurazioni approvati?
- Un'azienda vuole identificare e dare priorità alle opportunità di trasformazione del business e valutare la propria prontezza a spostare le applicazioni su AWS. Quale framework o strumento AWS dovrebbe utilizzare a tale scopo?
- Un'azienda vuole trovare i bucket Amazon S3 condivisi con altri account AWS. Quale funzionalità o servizio AWS aiuterà a identificare la condivisione S3 tra account?
- Un'azienda vuole valutare la propria prontezza operativa e identificare e ridurre i rischi operativi prima di lanciare un nuovo prodotto. Quale piano di AWS Support fornisce guida e assistenza per questo scenario senza costi aggiuntivi?
- Un'istanza Amazon EC2 risiede in una sottorete privata. L'istanza deve avviare l'accesso a Internet in uscita per scaricare gli aggiornamenti del sistema operativo, ma non deve essere direttamente raggiungibile da Internet. Quale componente gestito da AWS fornisce questa funzionalità?
- Un'istanza EC2 Amazon Linux On-Demand è rimasta in esecuzione per 3 ore, 5 minuti e 6 secondi. Per quanto tempo verrà fatturato il cliente?
- Un'istanza EC2 utilizzata per lo sviluppo è ora irraggiungibile e non è più elencata nella AWS Management Console. Quale servizio AWS è possibile utilizzare per identificare quale azione ha causato l'inaccessibilità dell'istanza?
- Una biblioteca deve categorizzare automaticamente i libri elettronici analizzandone il contenuto. Quale servizio AWS dovrebbe utilizzare?
- Una compagnia di navigazione gestisce navi da carico che raccolgono dati da sensori mentre sono in mare, dove la connettività è intermittente o assente. L'azienda deve raccogliere, pre-elaborare e archiviare i dati sulla nave, quindi trasferirli ad AWS dopo aver ripristinato la connettività. Quale servizio AWS si adatta meglio a questo caso d'uso?
- Uno sviluppatore con esperienza AWS limitata deve distribuire rapidamente un'applicazione web Node.js scalabile sul cloud AWS con un'amministrazione minima. Quale servizio AWS dovrebbe scegliere?
- Uno sviluppatore desidera che gli utenti accedano alle risorse AWS utilizzando credenziali di sicurezza temporanee. Quale servizio AWS dovrebbe utilizzare lo sviluppatore per emettere queste credenziali temporanee?
- Uno sviluppatore deve distribuire rapidamente un'applicazione su AWS senza creare manualmente ogni risorsa necessaria. Quale servizio AWS dovrebbe utilizzare?
- Uno sviluppatore deve eseguire il provisioning dell'infrastruttura di sviluppo e produzione in modo ripetibile e coerente. Quale servizio AWS dovrebbe essere utilizzato per definire e distribuire tali ambienti?
- Uno sviluppatore deve eseguire una query semplice su più file di report separati da virgole (.csv) archiviati in Amazon S3 e produrre un riepilogo con il minimo overhead operativo. Quale servizio dovrebbe utilizzare?
- Uno sviluppatore deve usare la AWS CLI per accedere alle risorse AWS. Quale credenziale o elemento deve essere creato nell'account AWS dello sviluppatore per consentire l'accesso tramite CLI?
- Uno sviluppatore senza precedente esperienza con AWS desidera un servizio semplice per iniziare a costruire un'applicazione web. Quale servizio AWS dovrebbe scegliere per iniziare rapidamente?
- Utilizzando Amazon DynamoDB, quale responsabilità rimane al cliente nell'ambito del modello di responsabilità condivisa di AWS?
AWS Developer Associate DVA-C02 Certification Tutte le domande d'esame
- Alcuni messaggi in una coda Amazon SQS contengono dati sensibili. Uno sviluppatore deve garantire che tutti i messaggi siano crittografati a riposo. Quale soluzione soddisfa questo requisito?
- Data una policy IAM che limita s3:GetObject e s3:PutObject per un bucket denominato DOC-EXAMPLE-BUCKET con un'eccezione per gli oggetti le cui chiavi iniziano con 'secrets', quale livello di accesso consentono tali azioni?
- Devi automatizzare i deployment per un'applicazione serverless basata su eventi. Hai bisogno di modelli di infrastruttura riutilizzabili, della possibilità di testare l'applicazione localmente prima del deployment e di includere le modifiche all'infrastruttura all'interno di una pipeline AWS CodePipeline esistente. Quale approccio soddisfa questi requisiti?
- Devi creare un flusso di lavoro che elabori i messaggi in arrivo in una coda Amazon SQS. Dopo l'arrivo di un messaggio, il flusso di lavoro deve attendere un ritardo specificato prima di richiamare una funzione Lambda per elaborarlo. Quale approccio fornisce questo comportamento con il MINOR sforzo operativo?
- Diverse funzioni AWS Lambda richiedono l'accesso a librerie interne di data science e a set di dati di riferimento. Team diversi gestiscono le librerie e i dati e devono essere in grado di aggiornarli in modo indipendente. Le funzioni Lambda vengono eseguite nella VPC centrale dell'azienda. Quale soluzione fornisce alle funzioni Lambda l'accesso alle librerie e ai dati?
- Diverse funzioni Lambda condividono le stesse librerie personalizzate. Lo sviluppatore desidera un modo centralizzato, versionato e semplice per aggiornare queste librerie con il minimo sforzo di sviluppo. Quale opzione soddisfa questa esigenza?
- Diverse funzioni Lambda scrivono dati nello stesso bucket S3. Una funzione Lambda risulta scrivere lentamente. Lo sviluppatore deve misurare la latenza tra quella funzione Lambda e S3. Quale approccio fornisce tale misurazione della latenza?
- Diversi team di sviluppo devono pubblicare un'API utilizzando API Gateway prima che il backend sia pronto, in modo che i team dipendenti possano continuare a lavorare. L'API dovrebbe restituire risposte simulate e codici di stato HTTP senza un backend integrato. Quale soluzione soddisfa questo requisito?
- Dopo il deployment in produzione, gli eventi S3 negli ambienti di sviluppo hanno iniziato a invocare le funzioni Lambda di produzione, causando esecuzioni indesiderate. Il team deve interrompere le invocazioni tra ambienti e seguire le best practice di sicurezza. Quale soluzione soddisfa questi requisiti?
- Due funzioni Lambda utilizzano la stessa libreria Python di grandi dimensioni ed entrambi i pacchetti di deployment si stanno avvicinando al limite di dimensione compresso. Per ridurre le dimensioni del pacchetto con il minimo overhead operativo, cosa dovrebbe fare lo sviluppatore?
- Due microservizi containerizzati sono in esecuzione su Amazon ECS su istanze EC2. Il Servizio A legge da un database Amazon Aurora (RDS); il Servizio B legge da una tabella DynamoDB. Come è possibile concedere a ciascun microservizio i privilegi minimi richiesti?
- Durante il test di un'applicazione REST distribuita con API Gateway e Lambda, un tentativo di accesso con credenziali non valide restituisce HTTP 405 METHOD_NOT_ALLOWED, anche se il metodo di richiesta è corretto per la risorsa. Quale codice di stato HTTP dovrebbe restituire l'applicazione per credenziali non valide?
- Durante la creazione di uno stack CloudFormation tramite AWS CLI, si desidera che tutte le risorse create con successo rimangano attive in caso di fallimento della creazione o dell'aggiornamento dello stack. Quale opzione della CLI è necessario includere durante la creazione o l'aggiornamento dello stack per preservare le risorse già provisionate in caso di fallimento?
- Durante la risoluzione dei problemi relativi alle autorizzazioni di un'applicazione per modificare un database Amazon RDS, uno sviluppatore ha il ruolo IAM utilizzato dall'applicazione. Quale struttura di comando AWS CLI dovrebbe usare lo sviluppatore per verificare cosa può assumere il ruolo?
- Durante lo sviluppo, un'applicazione mobile chiama un backend tramite API Gateway. Per i test di integrazione, lo sviluppatore desidera che API Gateway restituisca risposte simulate diverse dal backend senza invocare il backend effettivo. Quale approccio fornisce questo comportamento con il minor overhead operativo?
- Durante un deployment ECS con CodeDeploy, l'azienda deve instradare inizialmente il 10% del traffico live alla nuova versione del task, quindi dopo 15 minuti spostare il traffico rimanente alla nuova versione. Quale configurazione predefinita di controllo del traffico di CodeDeploy soddisfa questo requisito?
- È necessaria una funzione Lambda per interrogare in modo sicuro un database Amazon Aurora che risiede in una sottorete privata di VPC1. Quale configurazione consentirà alla funzione Lambda di accedere al database in modo sicuro?
- È necessario archiviare informazioni sui film in cui ogni film ha un titolo, un anno di uscita, un genere e dettagli facoltativi variabili su cast/crew (film diversi possono avere campi extra diversi). Query richieste: ottenere tutti i dettagli per un titolo e un anno di uscita specifici; ottenere tutti i dettagli per tutti i film con un dato titolo; ottenere tutti i dettagli per tutti i film di un dato genere. Quale modello di dati soddisfa questi requisiti?
- È necessario distribuire una funzione AWS Lambda il cui file di dipendenza è di 500 MB. Quale metodo di distribuzione soddisfa questo requisito?
- È necessario distribuire una nuova versione di un'applicazione Elastic Beanstalk in modo che l'applicazione rimanga a piena capacità senza tempi di inattività, riducendo al minimo il costo di eventuali risorse extra utilizzate durante la distribuzione. Quale policy di distribuzione di Elastic Beanstalk dovresti scegliere?
- È necessario gestire l'infrastruttura AWS come codice ed essere in grado di distribuire più copie identiche, mettere in scena le modifiche ed eseguire il rollback a versioni precedenti. Quale approccio soddisfa questi requisiti?
- È necessario inserire un record in una tabella DynamoDB immediatamente dopo che un nuovo file viene aggiunto a un bucket S3. Quale sequenza di passaggi realizza questo?
- È necessario progettare un sistema fault-tolerant che preservi i dati di sessione del client in caso di guasto di un'istanza Amazon EC2. Quale approccio garantisce che i dati di sessione non vengano persi quando un'istanza si arresta?
- È necessario un meccanismo serverless e automatizzato per richiamare una funzione AWS Lambda ogni 10 minuti. Quale soluzione è appropriata?
- È necessario un modo automatizzato, a basso sforzo e affidabile per distribuire le funzioni AWS Lambda e la loro infrastruttura di supporto per una nuova applicazione serverless. Quale approccio offre il minor overhead operativo?
- Gestisci le chiavi di crittografia in AWS KMS e devi assicurarti che le chiavi possano essere rese inutilizzabili immediatamente quando non sono più necessarie. La soluzione deve essere ad alta disponibilità e non richiedere la gestione dell'infrastruttura di calcolo. Quale opzione soddisfa questi requisiti?
- Gli account sono organizzati in AWS Organizations. Un'applicazione in Account A memorizza le variabili d'ambiente come parametri in AWS Systems Manager Parameter Store. Una nuova applicazione in Account B deve utilizzare gli stessi parametri da Account A senza duplicarli in Account B. Quale soluzione fornisce l'accesso con il MINOR overhead operativo?
- Gli sviluppatori frontend devono continuare a lavorare mentre l'API di backend in API Gateway non è pronta. Qual è il modo più efficiente dal punto di vista operativo per consentire la continuazione dell'integrazione frontend?
- Gli utenti caricano documenti in un bucket S3 tramite un'interfaccia utente web. Un evento S3 attiva una funzione Lambda per elaborare ogni caricamento, ma la Lambda a volte va in timeout. Con la Lambda configurata con le impostazioni predefinite, cosa succede all'evento S3 quando la funzione va in timeout?
- Gli utenti caricano file video brevi con una dimensione media di 10 MB. Dopo il caricamento, deve essere inserito un messaggio in una coda Amazon SQS in modo che il file possa essere elaborato, e i file devono essere accessibili per l'elaborazione entro 5 minuti. Qual è l'opzione più conveniente che soddisfa i requisiti?
- Gli utenti di una nuova applicazione caricano documenti su Amazon S3 e il contenuto dei documenti non deve essere accessibile a terzi. Quale tipo di crittografia soddisferà questo requisito?
- Gli utenti si autenticano a un'API tramite un IdP di terze parti attraverso Amazon Cognito. Lo sviluppatore ha mappato l'attributo IdP Department a un authorizer Lambda personalizzato, con l'intenzione di consentire l'accesso solo agli utenti del reparto Vendite. Lo sviluppatore cambia il proprio reparto in Vendite nell'IdP ma gli viene comunque negato l'accesso; i log mostrano che il token di accesso ha ancora Department=Engineering. Cosa potrebbe spiegare perché il token riporta ancora Engineering invece di Sales?
- Hai creato del codice riutilizzabile impacchettato come file zip che più funzioni Lambda devono utilizzare. Devi distribuire questo codice condiviso e aggiornare le funzioni Lambda per usarlo con la massima efficienza operativa. Qual è la soluzione migliore?
- Hai creato un nuovo bucket Amazon S3 in uno stack AWS CloudFormation. Qual è il modo più efficiente per fare riferimento a quel bucket S3 da un diverso stack CloudFormation?
- Hai creato una chiave AWS KMS gestita dal cliente e devi assicurarti che i dati di configurazione sensibili (chiavi API, ecc.) utilizzati da un'applicazione basata su Lambda siano crittografati in transito. Cosa dovresti fare successivamente per soddisfare il requisito di crittografia?
- Hai creato una risorsa REST di API Gateway /LandingPage con un metodo GET usando l'integrazione mock per servire una landing page HTML che si collega alle tue API di backend. Quale configurazione di mappatura richiesta/risposta di integrazione dovresti usare affinché l'API restituisca contenuto HTML per la landing page?
- Hai un'applicazione a microservizi distribuita in esecuzione su EC2 e i volumi di messaggi rendono difficile correlare i log tra i servizi per una data transazione. Devi tracciare le richieste attraverso i servizi per analizzare il flusso dei messaggi. Quale combinazione di passaggi dovresti intraprendere? (Scegli due.)
- Hai una REST API di API Gateway in us-east-2 e vuoi metterla di fronte con Amazon CloudFront usando un dominio personalizzato. Hai un certificato SSL/TLS da un provider di terze parti. Come dovresti configurare il dominio personalizzato e il certificato?
- I client ricevono errori HTTP 400 quando richiamano un endpoint Amazon API Gateway. In che modo uno sviluppatore può indagare la causa di queste risposte 400?
- I dispositivi IoT caricano un file di dati una volta all'ora in un bucket Amazon S3. Una funzione Lambda è configurata per elaborare questi file e dovrebbe essere eseguita immediatamente quando ogni file viene caricato. La funzione Lambda è già configurata con le informazioni del bucket S3. Come dovrebbe lo sviluppatore assicurarsi che la funzione venga invocata non appena un file viene caricato?
- Il codice per una funzione Lambda è archiviato in un bucket S3 e deve essere distribuito su più account AWS nella stessa Regione. Un template CloudFormation verrà eseguito in ogni account per distribuire la funzione. Qual è il modo PIÙ sicuro per consentire a CloudFormation di recuperare il codice Lambda dal bucket S3?
- Il template CloudFormation di un'applicazione fa riferimento a un pacchetto di deployment Lambda archiviato in S3 specificando la chiave dell'oggetto S3. Ogni volta che lo stack viene aggiornato, la funzione Lambda non cambia anche se il file zip viene aggiornato in S3. Come può lo sviluppatore assicurarsi che CloudFormation aggiorni la funzione quando il codice cambia?
- Il tuo team esegue pipeline CI/CD in AWS CodePipeline. Devi aggiungere unit test che vengano eseguiti come parte della pipeline prima che gli artefatti vengano preparati per il testing. Come dovresti integrare gli unit test nelle pipeline CI/CD?
- L'Account A archivia i dati PII in una tabella DynamoDB denominata PII. Un'applicazione in esecuzione su istanze EC2 nell'Account B necessita dell'accesso a tale tabella. Nell'Account A è stato creato un ruolo IAM AccessPII con autorizzazioni per la tabella PII e una trust policy che consente ai principali dell'Account B di assumere il ruolo. Quali passaggi dovrebbero eseguire gli sviluppatori nell'Account B per consentire all'applicazione di accedere alla tabella PII? (Scegli due.)
- L'applicazione di uno sviluppatore richiama le funzioni Lambda in modo asincrono, ma alcuni eventi falliscono in modo casuale. Lo sviluppatore deve acquisire gli eventi specifici che sono falliti per indagini. Quale configurazione raccoglierà gli eventi asincroni falliti per una successiva ispezione?
- L'applicazione di uno sviluppatore utilizza AWS Lambda e CloudFormation. Con l'aumento dell'utilizzo, le funzioni Lambda hanno iniziato a raggiungere i limiti di frequenza quando recuperano un parametro avanzato di Systems Manager Parameter Store ad ogni invocazione. Il parametro cambia solo durante i deployment. Poiché l'utilizzo è imprevedibile, lo sviluppatore desidera un modo conveniente per evitare il throttling di Parameter Store. Quale soluzione soddisfa al meglio questo requisito?
- L'applicazione di uno sviluppatore utilizza una funzione AWS Lambda per elaborare messaggi da una coda Amazon SQS. La funzione Lambda a volte fallisce o va in timeout e lo sviluppatore deve acquisire e analizzare i messaggi che non è stato possibile elaborare con il minimo overhead operativo. Quale approccio soddisfa questo requisito?
- L'applicazione di uno sviluppatore utilizza una tabella Amazon DynamoDB con un indice secondario locale (LSI). Durante i test, la tabella restituisce errori ProvisionedThroughputExceededException, anche se la frequenza delle richieste della suite di test non ha superato la capacità complessiva di cui è stato effettuato il provisioning per la tabella. Qual è la causa più probabile?
- L'azienda importa certificati SSL da un provider di terze parti in AWS Certificate Manager (ACM) per l'utilizzo da parte di siti web pubblici. Il team di sicurezza deve ricevere una notifica 90 giorni prima della scadenza di qualsiasi certificato importato. L'azienda ha già una coda Amazon SQS e un argomento Amazon SNS con l'e-mail del team di sicurezza iscritta. Quale approccio fornirà la notifica richiesta 90 giorni prima della scadenza?
- L'eliminazione di uno stack AWS CloudFormation fallisce con DELETE_FAILED per la risorsa ASGInstanceRole12345678. Qual è l'azione appropriata per risolvere il problema in modo che lo stack possa essere eliminato correttamente?
- La tabella DynamoDB ExamScores utilizza student_id come chiave di partizione e subject_name come chiave di ordinamento, con top_score come attributo. L'app deve restituire rapidamente lo student_id del miglior punteggio per ogni materia. Quale modifica velocizzerà queste query?
- La tua applicazione è in esecuzione in us-west-1 e desideri la ridondanza in us-east-1. I segreti dell'applicazione sono archiviati in AWS Secrets Manager in us-west-1. Come puoi replicare questi segreti in us-east-1?
- La tua applicazione memorizza elementi in DynamoDB e devi eseguire una query utilizzando la chiave di partizione della tabella combinata con un valore di chiave di ordinamento alternativo, e devi leggere i dati più recenti, incluse le scritture recenti. Come dovresti progettare la query?
- La tua azienda ha due account AWS: produzione (ospita il bucket S3 di origine) e sviluppo (bucket S3 di destinazione). I dati nel bucket di produzione sono crittografati con una chiave AWS KMS gestita dal cliente. Copierai i dati nel bucket S3 dell'account di sviluppo e dovrai utilizzare una chiave KMS nell'account di sviluppo per crittografare i dati copiati. Tale chiave KMS nello sviluppo deve consentire l'accesso dall'account di produzione. Quale approccio soddisfa questi requisiti?
- La tua organizzazione importa certificati SSL/TLS da un provider di terze parti in AWS Certificate Manager (ACM) per utilizzarli con le app web pubbliche. È necessario notificare al team di sicurezza 90 giorni prima della scadenza di qualsiasi certificato importato. Il team di sicurezza è iscritto a un argomento Amazon SNS esistente ed è presente una coda SQS esistente. Quale soluzione notificherà in modo affidabile il team di sicurezza 90 giorni prima della scadenza?
- Le API esposte tramite Amazon API Gateway hanno la cache abilitata. I clienti hanno bisogno di un modo per invalidare la cache dell'API durante i test. Cosa dovrebbe fornire uno sviluppatore affinché i clienti possano invalidare la cache dell'API durante i test?
- Le credenziali utilizzate per connettersi a un provider SaaS esterno sono attualmente archiviate in testo in chiaro in un file di configurazione. Lo sviluppatore deve proteggere queste credenziali API e imporre la rotazione automatica ogni trimestre. Quale soluzione offre l'approccio più sicuro?
- Molte funzioni AWS Lambda in un'applicazione condividono le stesse dipendenze. Lo sviluppatore aggiorna frequentemente queste dipendenze per ogni funzione, causando uno sforzo duplicato. Qual è il modo più semplice per mantenere aggiornate le dipendenze condivise con una complessità aggiuntiva minima?
- Molte funzioni Lambda in un'applicazione si connettono a un singolo database Amazon RDS. Le credenziali del database devono essere archiviate in modo sicuro e, quando le credenziali vengono aggiornate, le funzioni Lambda devono essere in grado di utilizzare le nuove credenziali senza modificare codice o configurazione. Quale soluzione soddisfa questi requisiti?
- Offri API pubbliche di sola lettura non autenticate (aggiornate quotidianamente) utilizzando API Gateway e Lambda, e il servizio necessita di una migliore reattività. Quale azione aiuterà a migliorare le prestazioni dell'API?
- Per ridurre i rischi durante il rilascio di una nuova versione di una funzione Lambda esistente, è necessario suddividere il traffico tra la versione corrente e la nuova versione per i test. Quale approccio soddisfa questo requisito?
- Per un deployment in-place che utilizza AWS CodeDeploy, qual è la sequenza corretta degli hook del ciclo di vita che vengono eseguiti?
- Più funzioni Lambda utilizzano messaggi da un argomento SNS e scrivono in un database Amazon Aurora. La policy aziendale richiede che tutte le Lambda utilizzino un'unica stringa di connessione al database crittografata in modo sicuro. Quale soluzione soddisfa questo requisito?
- Prima di un rilascio in produzione, uno sviluppatore deve bloccare le modifiche in un repository AWS CodeCommit mentre continua a lavorare su nuove funzionalità. Il QA testerà il rilascio ed eseguirà correzioni di bug isolate dal branch principale. Dopo il rilascio, tutte le correzioni di bug devono essere unite in main. Quale flusso di lavoro soddisfa questi requisiti?
- Quale comando della AWS CLI avvia una nuova istanza Amazon EC2?
- Quando progetta una tabella DynamoDB per un'applicazione di premi per i clienti, lo sviluppatore desidera ottimizzare le prestazioni delle query e ridurre la possibilità di partizioni "calde" (hot partitions) prima di eseguire i test di performance. Quale attributo è la scelta migliore da usare come chiave di partizione?
- Quando si crea un modello AWS CloudFormation, qual è il modo più efficiente dal punto di vista operativo per ottenere la AWS Region in cui il modello viene distribuito?
- Quando si crea un template CloudFormation che distribuisce istanze EC2 su più account AWS, lo sviluppatore deve limitare i tipi di istanza a un elenco approvato. Come dovrebbe il template includere questo elenco approvato di tipi di istanza EC2?
- Quando si implementa uno stack CloudFormation che definisce risorse IAM con nomi espliciti (personalizzati), la creazione dello stack fallisce con un errore InsufficientCapabilities. Cosa è necessario specificare per consentire a CloudFormation di creare risorse IAM che utilizzano i nomi specificati?
- Quando si utilizza l'AWS Encryption SDK, in che modo l'SDK tiene traccia della data encryption key (DEK) utilizzata per crittografare un oggetto dati?
- Quattro funzioni Lambda si connettono a un database relazionale Amazon RDS. Il team di sicurezza richiede che la password del database venga ruotata automaticamente ogni 30 giorni. Qual è la soluzione più sicura per soddisfare questo requisito?
- Si desidera la possibilità di ripristinare rapidamente e senza interruzioni una funzione AWS Lambda a versioni di codice precedenti con un sovraccarico operativo minimo. Qual è il modo più semplice per raggiungere questo obiettivo?
- Si desidera testare in locale una funzione AWS Lambda che verrà attivata dal caricamento di un oggetto S3 prima di distribuirla in produzione. Quale approccio richiede il minor sforzo operativo per raggiungere questo obiettivo?
- Si prevede di esporre una REST API utilizzando Amazon API Gateway e AWS Lambda in tre ambienti: sviluppo, test e produzione. Come si dovrebbe eseguire il deployment per minimizzare il numero di risorse da gestire?
- Stai aggiungendo un livello di caching davanti a un database Amazon Aurora e devi assicurarti che l'applicazione legga sempre il valore più aggiornato per ogni elemento. Quale strategia di caching soddisfa questo requisito?
- Stai creando API con API Gateway REST API e devi limitare l'accesso a determinate risorse in modo che solo gli utenti registrati possano accedervi. I token devono scadere automaticamente ed essere aggiornabili. Come soddisfi questi requisiti?
- Stai creando dei template AWS CloudFormation per distribuire un'applicazione su Amazon ECS utilizzando AWS CodeDeploy. Vuoi rilasciare una nuova versione dell'applicazione solo a una percentuale di utenti prima di renderla disponibile a tutti (un deployment in stile phased/blue-green). Come dovresti implementarlo all'interno di CloudFormation?
- Stai creando un modello CloudFormation per distribuire un'applicazione serverless che utilizza API Gateway, DynamoDB e Lambda. Quale strumento o framework AWS dovresti usare per definire le risorse serverless in YAML?
- Stai creando un'app mobile per l'archiviazione di foto che deve supportare decine di migliaia di utenti. Il backend utilizza API Gateway integrato con Lambda per elaborare i caricamenti e DynamoDB memorizza i metadati delle foto. Gli utenti devono registrarsi, caricare foto (300 KB–5 MB) e recuperare i loro caricamenti precedenti. Quale architettura soddisfa questi requisiti con il minor overhead operativo?
- Stai creando un'applicazione che acquisisce un flusso di dati forniti dall'utente. Più processori basati su EC2 devono consumare il flusso contemporaneamente in tempo reale e ogni processore deve essere in grado di riprendere senza perdita di dati dopo le interruzioni. Altri processori verranno aggiunti in seguito e si desidera ridurre al minimo la duplicazione dei dati. Quale soluzione soddisfa questi requisiti?
- Stai creando un'applicazione mobile che non richiede l'accesso dell'utente. Qual è il modo più efficiente per concedere a questi utenti anonimi dell'app un accesso limitato alle risorse AWS?
- Stai distribuendo un'applicazione su Amazon ECS su AWS Fargate. Il container necessita di variabili d'ambiente passate affinché l'applicazione possa avviarsi. Dove dovresti specificare queste variabili d'ambiente?
- Stai eseguendo il debug di una funzione AWS Lambda basata su Java e desideri utilizzare il tracciamento delle richieste per diagnosticare i problemi. Quale servizio AWS dovresti usare per raccogliere e visualizzare i dati di traccia per le invocazioni Lambda?
- Stai implementando una nuova funzione AWS Lambda Node.js che viene eseguita al di fuori di una VPC. La funzione deve interrogare un database Amazon Aurora che non è accessibile pubblicamente e prevedi picchi imprevedibili di traffico del database. Cosa dovresti fare per consentire alla funzione Lambda di accedere al database in modo affidabile durante i picchi?
- Stai iniziando lo sviluppo di una nuova versione di un'applicazione mentre la versione precedente rimane in produzione. Devi continuare a distribuire correzioni e aggiornamenti alla versione di produzione corrente durante lo sviluppo della nuova versione. Il codice della nuova versione è archiviato in AWS CodeCommit. Quale strategia di branching soddisfa questi requisiti?
- Stai lanciando un'applicazione globale che deve fornire contenuti diversi in base al paese e alla lingua preferita di ciascun utente. Il contenuto deve essere fornito in modo affidabile e con bassa latenza. Quale design soddisfa questi requisiti?
- Stai progettando un'applicazione di gioco serverless in cui gli utenti si registrano e accedono tramite un browser web. Le richieste dall'applicazione web richiamano funzioni Lambda dietro un'API HTTP di API Gateway. Desideri una soluzione di registrazione/accesso che riduca al minimo l'overhead operativo e la gestione continua dell'identità. Quale opzione soddisfa questi requisiti?
- Stai risolvendo problemi di connettività tra application server e database server in esecuzione su Amazon EC2. Quali servizi o strumenti AWS dovresti usare per identificare il componente difettoso? (Scegli due.)
- Stai testando un'applicazione che richiama una funzione Lambda in modo asincrono. La funzione fallisce anche dopo due tentativi automatici durante il testing. Qual è il modo consigliato per acquisire e analizzare gli eventi falliti?
- Un ambiente di integrazione ha una coda SQS che attiva una funzione Lambda per trasformare i messaggi e chiamare un'API di terze parti. L'aumento dell'utilizzo fa sì che l'API di terze parti restituisca molti errori HTTP 429 Too Many Requests, bloccando l'elaborazione dei messaggi. Come dovrebbe risolvere il problema lo sviluppatore?
- Un ambiente Elastic Beanstalk che esegue istanze Amazon Linux recenti non mostra metriche di memoria nella console Beanstalk. L'applicazione ha prestazioni degradate che si sospetta siano correlate alla memoria. Come dovrebbe il developer raccogliere i dati sull'utilizzo della memoria per le istanze?
- Un ambiente on-premise espone i log di audit tramite un endpoint HTTP. L'azienda desidera una soluzione automatizzata e con un basso sforzo operativo per acquisire regolarmente grandi volumi di questi log in AWS per l'archiviazione e le query. Quale soluzione soddisfa al meglio il requisito?
- Un bucket S3 contiene dati sensibili crittografati con una chiave KMS. Diversi altri account AWS necessitano dell'autorizzazione per chiamare GetObject sul bucket. Come puoi assicurarti che tutte le richieste di recupero degli oggetti utilizzino la crittografia in transito?
- Un delivery stream di Amazon Kinesis Data Firehose riceve record contenenti informazioni di identificazione personale. I dati devono avere gli identificatori cliente basati su pattern rimossi prima di essere archiviati in Amazon S3. Qual è il modo migliore per implementare questa trasformazione?
- Un delivery stream di Kinesis Data Firehose riceve record di clienti che includono informazioni di identificazione personale. Lo sviluppatore deve rimuovere i pattern degli identificatori dei clienti prima di salvare i dati in un bucket S3. Qual è il modo appropriato per soddisfare questo requisito?
- Un deployment di CodeDeploy non è riuscito con l'errore: “HEALTH-CONSTRAINTS — Il deployment complessivo non è riuscito perché troppe singole istanze non sono riuscite nel deployment, troppo poche istanze integre sono disponibili per il deployment, o alcune istanze nel gruppo di deployment stanno riscontrando problemi.” Quali due problemi potrebbero causare questo errore? (Scegli due.)
- Un deployment Lambda molto grande fallisce con InvalidParameterValueException, indicando che la dimensione decompressa supera il massimo. Quali azioni possono risolvere questo problema? (Scegliere due.)
- Un deployment tramite AWS CodeDeploy su istanze EC2 fallisce durante i test. I log di CloudWatch mostrano un errore IAM_ROLE_PERMISSIONS. Cosa dovresti fare per risolvere questo errore di permessi per il ruolo di servizio CodeDeploy?
- Un endpoint API Gateway integrato con una funzione Lambda restituisce l'errore: 'Method completed with status: 502'. Qual è la soluzione più probabile?
- Un flusso di lavoro serverless per l'e-commerce utilizza API Gateway per invocare una funzione Lambda che chiama un'API di stock di terze parti. Durante i picchi di carico, l'API di terze parti fallisce quando viene sovraccaricata. L'azienda necessita di una soluzione che impedisca il sovraccarico dell'API di terze parti. Quale design soddisfa questa esigenza?
- Un flusso di lavoro serverless utilizza AWS Step Functions per invocare diverse funzioni Lambda. Una funzione Lambda va in timeout intermittentemente durante un carico elevato. Lo sviluppatore desidera che il flusso di lavoro ritenti automaticamente tale funzione quando si verifica un errore di timeout. Quale modifica consentirà di ottenere questo risultato?
- Un frontend developer deve scrivere test di integrazione che esercitino sia le risposte HTTP di successo che quelle di errore da un backend serverless basato su API Gateway. I test dovrebbero coprire casi positivi e negativi con il minimo sforzo di configurazione mentre il livello logico è ancora in fase di sviluppo. Quale approccio richiede il minor sforzo di sviluppo?
- Un frontend di e-commerce richiama un'API POST tramite API Gateway che invoca una funzione Lambda in modo asincrono per elaborare gli ordini. Occasionalmente gli ordini non vengono elaborati e i log di Lambda non mostrano errori. Cosa dovrebbe fare lo sviluppatore per diagnosticare e risolvere la mancata elaborazione degli ordini?
- Un gruppo Auto Scaling impiega molto tempo a rendere disponibili le istanze perché lo script UserData viene eseguito per un lungo periodo. La soluzione deve garantire che le istanze siano disponibili rapidamente, abbiano sempre l'ultima versione dell'applicazione, applichino gli aggiornamenti di sicurezza, minimizzino il numero di immagini create e convalidino le immagini. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
- Un gruppo di log di CloudWatch Logs (creato 2 mesi fa) deve avere i futuri dati di log crittografati con una chiave AWS KMS gestita dal cliente per soddisfare un requisito di sicurezza. Quale opzione soddisfa questa esigenza con il minor sforzo?
- Un ingegnere ha impostato un A/B test in un progetto Amazon CloudWatch Evidently con due varianti di funzionalità: Variazione A e Variazione B. L'ingegnere ora vuole testare solo la Variazione A e fare in modo che la Variazione A venga sempre restituita quando viene chiamato l'endpoint dell'applicazione. Qual è il modo corretto per forzare la Variazione A solo per l'utilizzo da parte dell'ingegnere?
- Un nuovo portale utente serverless sta registrando prestazioni lente. L'analisi mostra che un singolo endpoint API Gateway che richiama una funzione Lambda è il responsabile, ma tale Lambda richiama altre API e servizi AWS. Utilizzando le best practice operative, in che modo uno sviluppatore può individuare quale chiamata esterna sta causando l'aumento della latenza?
- Un processo recupera automaticamente le credenziali API per più fonti bancarie e invoca una funzione Lambda collegata a una risorsa personalizzata di CloudFormation. Lo sviluppatore desidera archiviare queste credenziali API con un sovraccarico operativo minimo e la massima sicurezza. Qual è l'approccio più sicuro e che richiede il minor sforzo operativo?
- Un progetto AWS CodeBuild fallisce perché la lunghezza combinata di tutte le variabili d'ambiente supera il limite di caratteri consentito. Qual è l'approccio raccomandato per gestire valori d'ambiente numerosi o di grandi dimensioni?
- Un rivenditore ha creato un'applicazione serverless che esegue una funzione AWS Lambda per calcolare i tassi di successo degli ordini e salva i risultati in una tabella DynamoDB. Uno sviluppatore ha bisogno di un modo semplice per richiamare la funzione Lambda ogni 15 minuti. Quale opzione soddisfa questo requisito con il minor sforzo di sviluppo?
- Un servizio carica immagini in un bucket S3. Ogni caricamento dovrebbe attivare una funzione Lambda per creare una miniatura e inviare anche una notifica e-mail. Come dovrebbe il developer collegare gli eventi S3, il processore di miniature Lambda e le notifiche e-mail?
- Un servizio REST utilizza API Gateway con integrazione Lambda e deve supportare più versioni per il testing. Qual è l'approccio MIGLIORE per eseguire contemporaneamente diverse versioni per il testing?
- Un set di microservizi è in esecuzione su Amazon EC2 e lo sviluppatore necessita di una tracciabilità end-to-end delle richieste tra i servizi e della capacità di eseguire il debug dei problemi lungo il percorso di chiamata. Cosa dovrebbe fare lo sviluppatore?
- Un sistema di ticketing serverless genera un ID ordine e poi esegue in parallelo le funzioni Lambda di inventario e pagamento. Se un posto viene accidentalmente venduto due volte, il primo ordine ricevuto deve ottenere il posto e solo il pagamento di quell'ordine deve essere elaborato. Se il pagamento del primo ordine viene rifiutato, il secondo ordine dovrebbe ottenere il posto e il suo pagamento dovrebbe essere elaborato. Quale design soddisfa questi requisiti?
- Un sistema event-driven ha una funzione Lambda che elabora i dati e deve inviare i dati elaborati a un sottoinsieme di quattro funzioni Lambda consumer. Il routing si basa sul valore di un campo nei dati. Quale soluzione fornisce il routing richiesto con il minimo overhead operativo?
- Un sito di e-commerce utilizza una funzione Lambda che scrive gli ordini in un database Amazon RDS for MySQL. Il servizio deve restituire immediatamente le conferme d'ordine. Durante un picco di marketing, il team operativo ha riscontrato errori di "troppe connessioni" da RDS, anche se le metriche del cluster DB mostrano CPU e memoria in buono stato. Cosa dovrebbe fare lo sviluppatore per risolvere gli errori di connessione?
- Un sito di gaming deve aggiornare e rendere persistenti i record dei giocatori in un'unica transazione, in modo che se un aggiornamento fallisce, l'intera transazione venga annullata. Quali servizi o funzionalità AWS possono fornire il comportamento transazionale richiesto? (Scegliere due.)
- Un sito web è in esecuzione su un'istanza EC2 con Auto Scaling per gestire i picchi di traffico. Gli utenti di tutto il mondo stanno riscontrando un'elevata latenza durante il caricamento di risorse statiche servite dall'istanza EC2, anche durante i periodi di minor traffico. Quali due azioni ridurranno la latenza per il contenuto statico? (Scegliere due.)
- Un sito web interno con contenuti sensibili sarà esposto pubblicamente, ma l'accesso deve essere limitato in modo che solo i dipendenti che si autenticano tramite il provider di identità OpenID Connect (OIDC) dell'azienda possano raggiungerlo. Il sito web non può essere modificato. Quale combinazione di passaggi implementerà questo requisito? (Scegliere due.)
- Un sito web raccoglie le risposte a sondaggi giornalieri in una tabella DynamoDB e deve conservare le risposte solo fino al giorno successivo. Lo sviluppatore ha aggiunto un attributo expiration_date a ogni elemento. Qual è il modo più semplice per rimuovere automaticamente le risposte scadute dalla tabella?
- Un sito web serve file statici da un bucket S3 tramite una distribuzione Amazon CloudFront. Dopo aver distribuito file aggiornati su S3, gli aggiornamenti sono visibili nel bucket ma non sul sito servito da CloudFront. Cosa dovrebbe fare lo sviluppatore per far apparire i nuovi artefatti sul sito?
- Un sito web statico di produzione in S3 richiama un database Aurora PostgreSQL tramite una funzione Lambda. Il sito utilizza un alias Lambda che punta a una versione specifica della funzione. Le credenziali del database devono essere ruotate ogni due settimane e le versioni Lambda più vecchie e già distribuite devono essere in grado di accedere alle credenziali più recenti. Quale soluzione soddisfa questi requisiti?
- Un sito web visualizza una newsletter quotidiana archiviata in inglese. Quando un utente visita il sito, una funzione Lambda interroga il database on-premise dell'azienda per la newsletter corrente, chiama Amazon Translate TranslateText per tradurla per l'utente e restituisce il testo tradotto. Il traffico è aumentato e il database on-premise è sovraccarico, rallentando le risposte. L'azienda non può modificare il database. Quale modifica migliorerà il tempo di risposta della funzione Lambda?
- Un team deve archiviare in modo sicuro chiavi di licenza monouso fisse a cui devono accedere script di automazione in esecuzione su istanze EC2 e stack CloudFormation. Quale opzione conveniente dovrebbe utilizzare?
- Un team deve rilasciare una nuova versione API a un piccolo sottoinsieme di utenti tramite Amazon API Gateway e desidera un metodo di deployment semplice, sicuro e trasparente. Qual è il modo più semplice per instradare una parte del traffico alla nuova versione API all'interno di API Gateway?
- Un team di e-commerce deve essere avvisato quando l'utilizzo della CPU di un'istanza Amazon EC2 supera l'80% durante un evento di vendita. Quale soluzione soddisferà questo requisito?
- Un team di sviluppo desidera che le modifiche al codice attivino una build e un deployment immediati. Quali dei seguenti approcci possono essere utilizzati per avviare un AWS CodePipeline quando si verificano modifiche al codice sorgente? (Scegliere due.)
- Un team di sviluppo utilizza AWS CodeCommit su più account AWS e sta crescendo per includere sviluppatori remoti. L'azienda deve fornire accesso sicuro ai repository per questi sviluppatori, riducendo al minimo l'overhead operativo. Qual è la soluzione che meglio soddisfa questo requisito?
- Un team distribuisce server web e un database Amazon RDS da un singolo template CloudFormation su più ambienti. Un recente deployment accidentale ha causato l'eliminazione e la ricreazione del database di sviluppo primario, con conseguente perdita di dati. Quali azioni impediranno l'eliminazione accidentale del database nei futuri deployment? (Scegliere due.)
- Un team gestisce un'API REST di Amazon API Gateway che richiama una funzione AWS Lambda. Gli utenti segnalano prestazioni scadenti causate dai cold start di Lambda. Il team deve ridurre il tempo di inizializzazione di Lambda. Quale opzione consente di raggiungere questo obiettivo?
- Un team ha aggiornato un template CloudFormation per uno stack che include già una tabella DynamoDB. Prima del deployment, hanno accidentalmente modificato il nome logico della tabella DynamoDB nel template. L'attributo DeletionPolicy è al suo valore predefinito per tutte le risorse. Cosa farà CloudFormation a seguito di questa modifica?
- Un team IT archivia immagini sensibili in Amazon S3. Dopo un anno, le immagini vengono spostate in un archivio, dove sono raramente consultate ma devono rimanere altamente resilienti ed essere recuperabili entro 24 ore quando necessario. Qual è l'approccio di storage più conveniente che soddisfa questi requisiti?
- Un team sta creando un'applicazione serverless e deve archiviare una chiave API esterna come parte di una configurazione AWS Lambda. Il team richiede il controllo completo sulle chiavi AWS KMS che crittograferanno la chiave API e desidera che il materiale della chiave sia accessibile solo a principal autorizzati. Quale opzione soddisfa questi requisiti?
- Un team sta creando un'infrastruttura serverless utilizzando AWS Serverless Application Model (AWS SAM) e deve distribuire tutto con i template CloudFormation. Quale modifica dovrebbe apportare ai propri template CloudFormation per utilizzare AWS SAM?
- Un team sta creando una pipeline CI/CD utilizzando AWS CodePipeline e ha bisogno di un posto dove archiviare il codice sorgente dell'applicazione che la pipeline utilizzerà. Quale servizio AWS dovrebbe ospitare il codice sorgente?
- Un team sta implementando un'applicazione su istanze Amazon EC2. Durante il testing, le istanze non riescono ad accedere a un bucket Amazon S3. Quali passaggi dovrebbe intraprendere il team per eseguire il debug del problema? (Scegliere due.)
- Un team sta passando ai microservizi. Ogni servizio deve dipendere solo dal proprio datastore. Il servizio Payments (che utilizza DynamoDB) necessita di dati quasi in tempo reale provenienti dalla tabella DynamoDB Accounts. Quale approccio offre il modo più semplice, disaccoppiato e affidabile per ottenere aggiornamenti da Accounts?
- Un team sta progettando un'app mobile che deve richiedere l'autenticazione a più fattori (MFA). Quali passaggi dovrebbero intraprendere per implementare l'MFA? (Scegliere due.)
- Un team sta riscontrando più bug nelle proprie funzioni Lambda Node.js. Desiderano test automatizzati che emulino fedelmente il runtime di Lambda, consentano ad altri sviluppatori di eseguire i test in locale e vengano eseguiti come parte della pipeline CI/CD prima del deployment di AWS CDK. Quale soluzione soddisfa questi requisiti?
- Un team sviluppa diverse funzioni Lambda che dipendono tutte dalla stessa libreria di terze parti, la quale viene aggiornata frequentemente. Il team desidera che le funzioni Lambda utilizzino sempre l'ultima versione della libreria con il minimo overhead operativo. Qual è la soluzione migliore?
- Un team utilizza i template AWS SAM per un'applicazione a microservizi composta da molte funzioni Lambda e desidera testare automaticamente le nuove distribuzioni instradando una piccola percentuale di traffico agli aggiornamenti prima del rollout completo. Quali passaggi forniscono la soluzione più efficiente dal punto di vista operativo? (Scegliere due.)
- Un team utilizza un template CloudFormation per distribuire server web e un database RDS in diversi ambienti. Dopo una distribuzione accidentale, il database di sviluppo è stato eliminato e ricreato, causando la perdita di dati. Quali azioni impediranno l'eliminazione accidentale del database in futuro? (Selezionare due.)
- Un team vuole eseguire unit test automaticamente in un workflow CI/CD di CodePipeline. I test producono un report che mostra il risultato di ogni controllo. Quale approccio richiede il minor overhead operativo per eseguire questi test e visualizzare il report durante l'esecuzione della pipeline?
- Un template CloudFormation deve includere un hostname Amazon RDS esistente che è memorizzato come parametro in testo normale in AWS Systems Manager Parameter Store. Come dovrebbe lo sviluppatore fare riferimento a quel valore di Parameter Store all'interno del template CloudFormation?
- Un template CloudFormation distribuisce VPC e gruppi di sicurezza EC2. Un manager scopre che alcuni ingegneri hanno modificato le impostazioni dei gruppi di sicurezza su alcune istanze EC2 per scopi di test. Uno sviluppatore deve determinare quali modifiche sono state apportate. Quale metodo identificherà le modifiche?
- Un template CloudFormation fa riferimento a subnet create da un altro template CloudFormation (di proprietà del team di networking). Lo stack dello sviluppatore fallisce al primo avvio. Quali errori del template potrebbero causare questo fallimento? (Scegliere due.)
- Un workflow di analisi utilizza una funzione AWS Lambda richiamata in modo asincrono per elaborare i record delle transazioni. A volte le invocazioni asincrone falliscono. Quando si verifica un errore, lo sviluppatore desidera che venga richiamata una seconda funzione Lambda per gestire l'errore e registrare i dettagli. Quale soluzione soddisfa questo requisito?
- Un'API di API Gateway invia richieste a una funzione Lambda. L'API sta riscontrando una maggiore latenza perché la funzione Lambda ha una CPU limitata disponibile per gestire le richieste. Prima di distribuire in produzione, lo sviluppatore deve aumentare la CPU della funzione Lambda. Quale azione consentirà di raggiungere questo obiettivo?
- Un'API di API Gateway richiama una funzione Lambda tramite un alias Lambda. Uno sviluppatore ha aggiornato il codice e vuole consentire ad altri sviluppatori di testare la nuova versione senza influire sui clienti che utilizzano l'API. Quale approccio fornisce questo con il minor overhead operativo?
- Un'API di e-commerce pubblica messaggi d'ordine in una coda Amazon SQS. È necessario arricchire i dati dell'ordine prima di inviarli al sistema di evasione, utilizzando il minor sforzo di sviluppo. Quale soluzione dovresti implementare?
- Un'API implementata con CloudFront, API Gateway e Lambda riceve almeno quattro richieste al secondo. Molti utenti eseguono la stessa query tramite POST. Lo sviluppatore vuole memorizzare nella cache le risposte POST per ridurre il carico. Cosa dovrebbe fare?
- Un'API REST di API Gateway ha una singola risorsa con un metodo GET integrato con una funzione Lambda. Hai pubblicato una nuova versione della funzione Lambda e vuoi testarla prima di instradare il traffico di produzione ad essa. I test non devono influire sull'API REST di produzione e dovrebbero richiedere un sovraccarico operativo minimo. Cosa dovresti fare?
- Un'app di messaggistica in tempo reale utilizza API Gateway WebSocket API con un backend HTTP. Lo sviluppatore deve rilevare un client che si connette e disconnette ripetutamente ed essere in grado di rimuovere tale client. Quali modifiche dovrebbero essere apportate? (Scegli due.)
- Un'app multimediale consentirà agli utenti guest di visualizzare contenuti di esempio prima di creare account per l'accesso completo. L'azienda desidera identificare gli utenti che hanno già un account e anche tenere traccia di quanti utenti guest si registrano in seguito. Quale combinazione di azioni soddisfa queste esigenze? (Scegli due.)
- Un'applicazione a microservizi scritta in Python utilizza AWS X-Ray. Durante i test, alcuni servizi non vengono visualizzati sulla mappa dei servizi di X-Ray. Cosa dovrebbe fare lo sviluppatore per assicurarsi che tutti i servizi vengano visualizzati nella mappa dei servizi di X-Ray?
- Un'applicazione a tre livelli utilizza un Application Load Balancer (ALB), istanze EC2 e Amazon RDS. Un record alias di Route 53 punta all'ALB. Quando si accede all'ALB da un laptop, la richiesta va in timeout. Quali log dovrebbe controllare lo sviluppatore per confermare se la richiesta ha raggiunto la rete AWS?
- Un'applicazione accetta i dati dei clienti tramite un'API API Gateway che richiama funzioni Lambda. Le Lambda archiviano i dati in un cluster Amazon Aurora MySQL. Dopo aver aggiunto una distribuzione CloudFront con crittografia a livello di campo che utilizza una chiave AWS KMS, tutti i dati nel database sono passati da testo in chiaro a testo cifrato. È necessario garantire che i dati siano archiviati nel database come testo in chiaro anziché come testo cifrato prodotto dalla crittografia a livello di campo di CloudFront. Cosa dovresti fare?
- Un'applicazione archivia file sensibili in Amazon S3 e deve crittografare i dati a riposo. La policy aziendale richiede una traccia di audit che mostri quando è stata utilizzata la chiave AWS KMS e quale principal l'ha utilizzata. Quale opzione di crittografia lato server soddisfa questo requisito?
- Un'applicazione archivia i dati in Amazon DynamoDB e attualmente li elabora in un batch notturno. Gli analisti desiderano che i risultati elaborati siano disponibili quasi in tempo reale non appena i dati arrivano. Quale modello architetturale consente di elaborare i dati non appena vengono ricevuti?
- Un'applicazione archivia i file JSON in ingresso in S3, quindi una Lambda li trasforma e scrive gli elementi in DynamoDB. Picchi improvvisi di traffico causano il throttling di DynamoDB. Quale modifica eliminerà il throttling e uniformerà le scritture in DynamoDB?
- Un'applicazione archivia oggetti in Amazon S3. Lo sviluppatore deve applicare la crittografia in transito per l'accesso a S3 e tutti gli oggetti contenenti dati personali devono essere crittografati a riposo con chiavi gestite dal cliente AWS KMS che possono essere ruotate su richiesta. Quale combinazione di azioni soddisfa questi requisiti? (Scegliere due.)
- Un'applicazione archivia oggetti in un bucket Amazon S3 utilizzando l'API PutObject. Gli oggetti devono essere crittografati a riposo utilizzando la crittografia lato server con chiavi gestite da Amazon S3 (SSE-S3). Quale approccio soddisfa questo requisito?
- Un'applicazione AWS legge i messaggi da una coda SQS e li elabora in batch, quindi invia i risultati a un'altra coda SQS utilizzata da un sistema legacy. Il sistema legacy può impiegare fino a 5 minuti per elaborare alcuni messaggi e non può essere modificato. Lo sviluppatore deve impedire aggiornamenti fuori ordine nel sistema legacy. Quale soluzione soddisfa questo requisito?
- Un'applicazione basata su Lambda deve avere una latenza minima e tempi di avvio prevedibili. Tutta la configurazione dell'ambiente deve essere completata prima di ogni invocazione. Quale soluzione soddisfa questi requisiti?
- Un'applicazione che utilizza Amazon RDS subisce picchi periodici di traffico intenso in lettura che degradano le prestazioni delle query. Il team desidera una soluzione di caching scalabile e multithread per scaricare le richieste di lettura e migliorare le prestazioni con la minima complessità. Qual è la soluzione appropriata più semplice?
- Un'applicazione chiama DynamoDB usando l'operazione di basso livello BatchGetItem e spesso riceve risposte che includono voci in UnprocessedKeys. Quali azioni renderanno l'applicazione più resiliente quando vengono restituite UnprocessedKeys? (Scegliere due.)
- Un'applicazione conserva i dati degli utenti in bucket S3 in diverse Regioni. Uno sviluppatore deve analizzare gli oggetti S3 per scoprire dati sensibili e assicurarsi che tutti i risultati di ogni bucket siano disponibili nella Regione eu-west-2. Quale approccio offre questo risultato con il minimo sforzo di sviluppo?
- Un'applicazione containerizzata deve chiamare un servizio di terze parti utilizzando le chiavi API. Lo sviluppatore ha bisogno di un metodo sicuro per archiviare le chiavi e fornirle ai container. Quali dei seguenti sono appropriati? (Scegliere due.)
- Un'applicazione deve crittografare centinaia di file video all'interno dell'applicazione prima di archiviarli, utilizzando una chiave univoca per ogni video. Come dovrebbe implementare la crittografia lo sviluppatore nell'applicazione?
- Un'applicazione di condivisione di foto archivia le immagini in S3. Un revisore esterno ispeziona manualmente le immagini e registra i risultati 1-24 ore dopo il caricamento in una tabella DynamoDB con chiave l'S3 object key. La terza parte espone i risultati dell'audit tramite un'API REST. È necessario un processo automatizzato per taggare ogni oggetto S3 con il suo risultato di audit, implementato nel modo più efficiente dal punto di vista operativo. Quale approccio dovresti adottare?
- Un'applicazione di condivisione di foto archivia le immagini originali in Amazon S3 e le distribuisce tramite CloudFront. Ogni dispositivo mobile invia le dimensioni del display e la risoluzione come parametri GET. Per distribuire immagini ottimizzate per dispositivo e migliorare il tempo di caricamento e la qualità in modo economicamente vantaggioso, quale soluzione è la migliore?
- Un'applicazione di e-commerce deve chiamare contemporaneamente tre sistemi di terze parti indipendenti quando si verifica una vendita. Hai implementato tre funzioni Lambda separate (una per ogni terza parte) e vuoi che ognuna venga eseguita indipendentemente dal successo o dal fallimento delle altre. Quale design soddisfa questo requisito?
- Un'applicazione di e-commerce è in esecuzione dietro un Application Load Balancer. Uno sviluppatore vuole analizzare i modelli di traffico per indirizzo IP del client per indagare su un carico inatteso durante le ore non di punta. Quale intestazione HTTP dovrebbe ispezionare lo sviluppatore per ottenere l'indirizzo IP del client di origine?
- Un'applicazione di e-commerce utilizza Amazon API Gateway con funzioni backend AWS Lambda. L'azienda necessita di un ambiente di test separato e osservabile per convalidare il codice prima di promuoverlo in produzione. Quale design soddisfa questo requisito?
- Un'applicazione di e-commerce utilizza più funzioni Lambda, dove ogni funzione esegue un passaggio specifico in un flusso di lavoro di ordini. Le funzioni devono essere eseguite in una sequenza definita. Quale soluzione garantisce che le funzioni vengano eseguite in ordine con il minor overhead operativo?
- Un'applicazione di elaborazione batch utilizza endpoint API Gateway con stage di deployment per dev, UAT e prod. Il team di sviluppo ha bisogno che l'API di ogni stage chiami endpoint di servizi di terze parti diversi (un endpoint per stage). Quale soluzione consente al team di configurare endpoint specifici per ogni stage?
- Un'applicazione di elaborazione foto ospitata su EC2 deve elaborare ogni foto in meno di 5 secondi; se l'elaborazione supera i 5 secondi, il team di sviluppo deve essere avvisato. Quale approccio fornisce la misurazione del tempo e l'avviso con il minor overhead operativo?
- Un'applicazione di raccolta dati utilizza API Gateway, Lambda e S3. Gli utenti caricano i file e poi attendono l'esecuzione di una lunga convalida; devono aggiornare la dashboard per vedere i risultati. Alcuni utenti caricano molti file di grandi dimensioni e aggiornano ripetutamente la pagina. Lo sviluppatore deve modificare l'applicazione in modo che la dashboard riceva immediatamente i risultati della convalida di un file senza ricaricare l'intera pagina. Qual è la soluzione più efficiente dal punto di vista operativo?
- Un'applicazione di social media memorizza dati complessi e in rapida evoluzione in un database RDS e deve servire le letture con una latenza minima. L'architettura attuale ha difficoltà con gli aggiornamenti rapidi. Quale soluzione migliorerà al meglio le prestazioni?
- Un'applicazione di social media utilizza l'AWS SDK for JavaScript nel browser per ottenere le credenziali utente da AWS STS. Le risorse dell'applicazione sono archiviate in un bucket S3 e distribuite tramite una distribuzione CloudFront con il bucket S3 come origine. Attualmente, le credenziali del ruolo che l'applicazione assume sono archiviate in testo in chiaro all'interno di un file JSON nel codice frontend. Lo sviluppatore deve rimuovere le credenziali hardcoded pur consentendo all'applicazione di ottenere le credenziali. Quale approccio soddisfa questo requisito?
- Un'applicazione di trading azionario deve inviare messaggi SMS di conferma delle transazioni agli utenti nell'esatto ordine in cui avvengono le transazioni e deve evitare di inviare messaggi duplicati. Quale soluzione soddisfa questi requisiti di ordinamento e deduplicazione?
- Un'applicazione di trading azionario richiede una latenza inferiore al millisecondo per l'elaborazione delle richieste di trading. I dati di trading sono archiviati in DynamoDB, ma i test di carico mostrano che il recupero dei dati è più lento del necessario. Quale soluzione ridurrà la latenza di recupero con il minimo sforzo?
- Un'applicazione di vendita al dettaglio online è attualmente in esecuzione su due server on-premise: un server web che renderizza le pagine e memorizza lo stato della sessione in memoria, e un server di database MySQL che memorizza gli ordini. Sotto carico pesante, l'utilizzo della memoria del server web si avvicina al 100% a causa della gestione delle sessioni. Durante la migrazione del livello web a istanze EC2 in un gruppo Auto Scaling dietro un ALB, quali modifiche aggiuntive dovrebbero essere apportate per migliorare le prestazioni?
- Un'applicazione di videosorveglianza archivia file di dimensioni medie di 1 GB (max 2 GB) in S3. Una funzione Lambda elabora ogni file una volta, e l'elaborazione è intensiva in termini di I/O, richiedendo letture multiple del file. Dopo l'elaborazione, il file viene eliminato. Quale opzione offre le migliori prestazioni per questo carico di lavoro?
- Un'applicazione distribuita in una regione AWS dell'Asia Pacifico chiama AWS STS all'endpoint globale predefinito (https://sts.amazonaws.com) e sta riscontrando una latenza intermittente. Cosa dovrebbe fare lo sviluppatore per risolvere il problema di latenza?
- Un'applicazione distribuita su Amazon ECS utilizza un'istanza DB Amazon RDS for MySQL. L'app esegue molte più letture che scritture. Durante i picchi di traffico, le prestazioni dell'applicazione diminuiscono e la metrica ReadLatency dell'istanza DB in CloudWatch subisce un'impennata improvvisa. Quale modifica dovrebbe apportare lo sviluppatore per migliorare le prestazioni?
- Un'applicazione distribuita su dispositivi IoT invia dati a un'API RESTful implementata da una funzione AWS Lambda. Ogni richiesta include un identificatore univoco. Il traffico può aumentare in modo imprevedibile e, quando le richieste vengono limitate, il client può riprovare, causando richieste duplicate. L'API deve gestire i duplicati senza incoerenze o perdite di dati. Quale soluzione soddisfa questi requisiti?
- Un'applicazione distribuita su un'istanza EC2 deve leggere e scrivere su più bucket S3. Lo sviluppatore desidera che le istanze EC2 effettuino richieste API sicure senza gestire le credenziali e che seguano il principio del privilegio minimo. Quale soluzione soddisfa questi requisiti?
- Un'applicazione distribuita tramite CloudFormation utilizza API REST di API Gateway integrate con Lambda e DynamoDB. Esistono ambienti di sviluppo, test e produzione, ognuno con la propria tabella DynamoDB. Le modifiche promosse in produzione hanno causato problemi imprevisti, anche se funzionavano in sviluppo e test. Per la prossima release, lo sviluppatore deve instradare il 20% del traffico di produzione al nuovo deployment dell'API e l'80% al deployment di produzione esistente, minimizzando la possibilità che un singolo cliente riscontri errori. Qual è l'approccio migliore?
- Un'applicazione è distribuita su più Regioni AWS e mostra problemi di prestazioni intermittenti. Uno sviluppatore deve implementare il tracciamento distribuito con AWS X-Ray per trovare la causa principale. Cosa dovrebbe fare lo sviluppatore riguardo alle annotazioni della Regione affinché il tracciamento funzioni correttamente tra i servizi AWS e i servizi dell'applicazione stessa?
- Un'applicazione è in esecuzione su AWS Elastic Beanstalk. È necessario distribuire gli aggiornamenti senza alcun downtime e instradare una percentuale specifica del traffico in entrata alla nuova versione durante un periodo di valutazione. Quale policy di deployment di Elastic Beanstalk realizza questo obiettivo?
- Un'applicazione è in esecuzione su istanze EC2 in un gruppo Auto Scaling e subisce un carico giornaliero variabile. L'azienda necessita di metriche dettagliate delle istanze EC2 per dimensionare correttamente le istanze e deve anche monitorare metriche applicative personalizzate. Quale soluzione soddisfa entrambe le esigenze?
- Un'applicazione è lenta a fronte di un aumento della domanda di lettura. Le letture riguardano record storici e di sola lettura recuperati da un database Amazon RDS utilizzando viste e query personalizzate. È necessario migliorare le prestazioni senza modificare lo schema del database e minimizzare l'overhead di gestione. Quale approccio consentirà di raggiungere questo obiettivo?
- Un'applicazione è stata migrata da un database MySQL on-premises ad Amazon RDS for MySQL. L'applicazione deve connettersi all'istanza RDS senza utilizzare credenziali di database a lungo termine. Quale soluzione soddisfa questo requisito?
- Un'applicazione e-commerce memorizza i dati in Amazon RDS for MySQL. Lo sviluppatore ha bisogno di un livello di caching per fornire informazioni sui prodotti più visualizzati. Quale soluzione soddisfa questo requisito?
- Un'applicazione elabora messaggi da una coda standard Amazon SQS all'interno di un'attività Amazon ECS. Per elaborare i messaggi nel modo più conveniente possibile, quali azioni dovrebbe intraprendere lo sviluppatore? (Scegliere due.)
- Un'applicazione elabora milioni di eventi in tempo reale che arrivano tramite un'API. Quale servizio consente a più consumer di elaborare il flusso contemporaneamente, essendo al contempo il più conveniente?
- Un'applicazione esistente con credenziali di database hardcoded è distribuita in due Regioni in una configurazione di failover attivo-passivo. È necessario spostare le credenziali fuori dal codice e soddisfare la strategia di disaster recovery. Qual è la soluzione PIÙ sicura che soddisfa il requisito multi-Regione?
- Un'applicazione estrae i metadati dai file caricati su S3 utilizzando le funzioni Lambda e memorizza i metadati in DynamoDB. Lo sviluppatore desidera visualizzare i log della funzione Lambda per risolvere un comportamento imprevisto. Data questa configurazione, dove vengono archiviati i log di esecuzione di Lambda?
- Un'applicazione in esecuzione come microservizi su Amazon ECS con Fargate restituisce errori agli utenti. Quali dei seguenti passaggi dovrebbe intraprendere uno sviluppatore per diagnosticare e risolvere i problemi? (Scegliere due.)
- Un'applicazione in esecuzione in ECS Fargate dietro un ALB memorizza le credenziali del database all'interno dell'applicazione. L'azienda desidera archiviare le credenziali in modo più sicuro e abilitare la rotazione periodica con il minimo sforzo operativo. Quale soluzione soddisfa al meglio questi requisiti?
- Un'applicazione in esecuzione su Amazon EC2 chiama l'API REST di DynamoDB. Periodicamente, le scritture falliscono con ProvisionedThroughputExceededException. Quali modifiche ridurranno questi errori nel modo più conveniente? (Scegliere due.)
- Un'applicazione in esecuzione su Amazon EC2 deve inviare un messaggio di chat al team di supporto dell'azienda quando rileva una transazione non valida. Per chiamare l'API di chat è necessario un token di accesso che deve essere crittografato a riposo e in transito e deve essere accessibile da altri account AWS. Quale approccio soddisfa questi requisiti riducendo al minimo l'overhead di gestione?
- Un'applicazione in esecuzione su Amazon ECS necessita di limiti configurabili (numero massimo di connessioni simultanee e transazioni massime al secondo) che cambieranno nel tempo. Lo sviluppatore richiede che gli aggiornamenti a questi valori di configurazione vengano distribuiti automaticamente senza tempi di inattività. Quale soluzione soddisfa questi requisiti?
- Un'applicazione in esecuzione su Amazon ECS richiede diverse variabili: dati di autenticazione API remota, l'URL dell'API e le credenziali. Le informazioni di autenticazione e l'URL dell'API devono essere disponibili per tutte le versioni attuali e future dell'applicazione negli ambienti di sviluppo, test e produzione. Quale approccio recupera questi valori con il MINOR numero di modifiche all'applicazione?
- Un'applicazione in esecuzione su AWS Elastic Beanstalk genera PDF specifici per l'utente, li archivia in un bucket Amazon S3 senza versioning e li invia tramite e-mail tramite Amazon SES. Gli utenti smettono di accedere ai PDF dopo 90 giorni e ci sono molti PDF obsoleti nel bucket. Uno sviluppatore deve rimuovere i PDF più vecchi di 90 giorni con il minimo sforzo di sviluppo. Cosa dovrebbe fare lo sviluppatore?
- Un'applicazione in esecuzione su EC2 scrive messaggi DECRYP_ERROR personalizzati in CloudWatch Logs. Il team di sviluppo deve essere avvisato in tempo reale quando questi errori compaiono in produzione con il minimo sforzo operativo. Qual è la soluzione migliore?
- Un'applicazione in esecuzione su EC2 utilizza un database Amazon RDS for SQL Server. La sicurezza richiede che le credenziali del database vengano ruotate almeno settimanalmente. Come dovrebbe configurare le credenziali lo sviluppatore per soddisfare questo requisito?
- Un'applicazione in esecuzione su istanze EC2 archivia i dati in un bucket S3. Tutti i dati devono essere crittografati in transito. Come può uno sviluppatore garantire che tutto il traffico verso il bucket S3 sia crittografato?
- Un'applicazione in esecuzione su istanze EC2 deve essere in grado di scrivere oggetti in un bucket Amazon S3. Quale policy dovrebbe aggiornare lo sviluppatore affinché le istanze possano scrivere su S3?
- Un'applicazione in esecuzione su un'istanza Amazon EC2 deve caricare file in modo sicuro in un bucket Amazon S3. Qual è il modo PIÙ sicuro per concedere all'applicazione le autorizzazioni richieste?
- Un'applicazione in esecuzione su un'istanza EC2 deve chiamare API per accedere a oggetti in un bucket S3. Quale combinazione di passaggi fornisce la configurazione più sicura? (Scegliere due.)
- Un'applicazione in esecuzione su un'istanza EC2 deve determinare l'indirizzo IPv4 pubblico dell'istanza. Quale metodo dovrebbe usare l'applicazione per ottenerlo?
- Un'applicazione in esecuzione su un'istanza EC2 elenca gli oggetti in un bucket S3 ma non visualizza alcun oggetto durante i test. Qual è il modo più sicuro per risolvere il problema in modo che l'applicazione possa elencare il contenuto del bucket?
- Un'applicazione in esecuzione su un'istanza EC2 ha riscontrato un errore durante il tentativo di leggere da un bucket S3. Lo sviluppatore ha scoperto che il ruolo IAM associato all'istanza EC2 non disponeva delle autorizzazioni di lettura S3. Qual è il modo meno invasivo per concedere all'applicazione l'accesso in lettura richiesto?
- Un'applicazione inserisce elementi in una tabella DynamoDB configurata con capacità provisionata. L'applicazione è in esecuzione su un'istanza EC2 'nano' burstable e fallisce con ProvisionedThroughputExceededException. Quali azioni dovrebbe intraprendere lo sviluppatore per risolvere il problema? (Scegliere due.)
- Un'applicazione Kinesis Data Streams archivia dati clickstream che potrebbero non essere consumati per un massimo di 12 ore. Come è possibile abilitare la crittografia a riposo per i dati nello stream Kinesis?
- Un'applicazione legacy è stata migrata in una funzione Lambda che esegue molte chiamate API di terze parti per estrarre dati a fine mese, quindi li elabora per produrre report mensili. Il fornitore di terze parti ha introdotto dei limiti: un numero fisso di chiamate API al minuto e al giorno (fornito nelle intestazioni di risposta), restituendo errori quando i limiti vengono superati. L'intera esecuzione dell'elaborazione dei dati potrebbe ora richiedere giorni se l'applicazione deve rallentare per evitare di superare i limiti. Qual è il modo più efficiente dal punto di vista operativo per rifattorizzare questo workflow serverless per rispettare tali limiti?
- Un'applicazione legacy Windows multi-nodo utilizza una condivisione di rete come repository centrale per i file di configurazione .xml. L'azienda sta migrando l'applicazione su EC2 e necessita di un repository di configurazione altamente disponibile al minimo costo. Qual è la soluzione PIÙ conveniente per fornire un repository altamente disponibile per i file di configurazione?
- Un'applicazione legge da un Kinesis data stream. Gli shard dello stream sono configurati per il traffico normale, ma durante i test di picco l'applicazione non riesce a ingerire i dati abbastanza velocemente. Qual è la modifica più conveniente per consentire allo stream di gestire il traffico di picco?
- Un'applicazione legge gli elementi da una tabella DynamoDB in cui ogni elemento ha un attributo timestamp expirationDate. L'applicazione trova gli elementi in base a questo timestamp per archiviarli e quindi eliminarli. L'applicazione verrà presto dismessa e lo sviluppatore ha bisogno di una sostituzione low-code per questo comportamento. Quale approccio richiede la minore quantità di nuovo codice?
- Un'applicazione marketplace memorizza i prezzi degli articoli in DynamoDB con ElastiCache davanti. I prezzi cambiano frequentemente e i venditori segnalano che, dopo aver aggiornato un prezzo, l'inserzione mostra ancora il vecchio prezzo. Qual è la causa più probabile?
- Un'applicazione memorizza dati utente sensibili e include una distribuzione CloudFront più diverse funzioni Lambda che gestiscono le richieste. Ogni richiesta contiene più di 20 campi di dati; alcuni campi devono essere crittografati e solo componenti specifici dell'applicazione dovrebbero essere in grado di decrittografarli. Quale soluzione soddisfa questi requisiti?
- Un'applicazione memorizza i dati in DynamoDB. Alcune query sono lente perché filtrano su un attributo che non è né la chiave di partizione della tabella né la chiave di ordinamento. Il dataset crescerà in modo significativo. Quale modifica migliorerà le prestazioni delle query per tale attributo?
- Un'applicazione memorizzerà informazioni sanitarie personali (PHI) e dovrà mantenere i dati crittografati in ogni momento. I dati sono archiviati in un'istanza DB Amazon RDS for MySQL crittografata. Lo sviluppatore desidera migliorare le prestazioni memorizzando nella cache i dati a cui si accede frequentemente e ha bisogno della capacità di ordinare o classificare i set di dati memorizzati nella cache. Quale soluzione soddisfa questi requisiti?
- Un'applicazione migrata invia richieste di spedizione che devono essere elaborate in ordine, senza duplicati. Le richieste sono fino a 250 KB e richiedono 5-10 minuti per essere elaborate. Il sistema attuale produce richieste duplicate, perse o fuori ordine. Come dovrebbe un developer riarchitettare la soluzione per garantire un'elaborazione ordinata e senza duplicati?
- Un'applicazione mobile scrive milioni di post di blog al giorno su una tabella DynamoDB; ogni post è un item. L'applicazione necessita solo dei post recenti e gli item più vecchi di 48 ore possono essere rimossi. Qual è il metodo PIÙ conveniente per eliminare automaticamente i post più vecchi di 48 ore?
- Un'applicazione monolitica desktop per l'elaborazione di immagini che viene eseguita ogni 5 minuti e si completa entro 1 minuto, viene re-implementata come funzione Python AWS Lambda. Nei test AWS, la Lambda viene invocata ogni 5 minuti ma ora impiega più di 2 minuti per terminare. Quale modifica migliorerà le prestazioni della Lambda?
- Un'applicazione necessita dell'indirizzo IP del client, ma ora è in esecuzione dietro un Application Load Balancer, quindi tutte le richieste sembrano provenire dallo stesso IP. L'applicazione deve rimanere scalabile orizzontalmente. Qual è la soluzione PIÙ conveniente?
- Un'applicazione nell'Account A deve recuperare un Secrets Manager secret crittografato con una chiave KMS nell'Account B. Il ruolo dell'applicazione ha già i permessi di Secrets Manager nell'Account B. Per consentire al ruolo nell'Account A di utilizzare la chiave KMS nell'Account B con il privilegio minimo, quali permessi KMS dovrebbero essere aggiunti alla key policy?
- Un'applicazione produce grandi volumi di dati di traccia AWS X-Ray ogni ora. Si desidera che gli utenti possano filtrare le tracce restituite in base ad attributi personalizzati. Come si dovrebbero aggiungere gli attributi personalizzati in modo che possano essere utilizzati nelle espressioni di filtro di X-Ray?
- Un'applicazione Python in esecuzione su EC2 necessita di request tracing per il debug delle performance. Quale combinazione di azioni dovrebbe essere intrapresa? (Scegliere due.)
- Un'applicazione recupera dati sensibili da un sistema di terze parti e li formatta in un PDF di dimensioni superiori a 1 MB. Lo sviluppatore crittograferà il file su disco utilizzando una chiave KMS simmetrica gestita dal cliente e in seguito lo decifrerà per il download. Utilizzando l'API GenerateDataKey, quale approccio consente correttamente di crittografare il PDF in modo che possa essere decifrato in seguito?
- Un'applicazione riceve lotti giornalieri di ordini dai partner e utilizza una funzione AWS Lambda per elaborare ogni lotto. Se un lotto contiene zero ordini, la funzione Lambda deve pubblicare su un argomento Amazon SNS il più rapidamente possibile. Quale combinazione di passaggi raggiunge questo obiettivo con il minor sforzo di implementazione? (Scegli due.)
- Un'applicazione richiama una funzione AWS Lambda in modo asincrono. Lo sviluppatore desidera acquisire i messaggi che hanno causato invocazioni Lambda fallite in modo che l'applicazione possa riprovarli in seguito. Quale approccio realizza questo con il minor overhead operativo?
- Un'applicazione richiede che i nuovi utenti si registrino utilizzando i loro account di social media (provider di identità OAuth/social). Quale servizio AWS dovrebbe usare lo sviluppatore per abilitare questo metodo di iscrizione?
- Un'applicazione scrive dati clickstream su Amazon Kinesis. Lo stream subisce picchi periodici e le chiamate PutRecords a volte falliscono con la risposta mostrata. Quali tecniche possono aiutare a mitigare questo errore? (Scegliere due.)
- Un'applicazione serverless (una funzione Lambda e un bucket S3) viene distribuita con AWS SAM. La funzione Lambda necessita solo dell'accesso in lettura al bucket S3. Come dovrebbe il template SAM concedere alla funzione il permesso di lettura richiesto?
- Un'applicazione serverless con centinaia di funzioni Lambda si connette a un database Amazon Aurora PostgreSQL. Ogni scale-out di Lambda crea una nuova connessione al DB, aumentando l'utilizzo delle risorse. È necessario ridurre il numero di connessioni al database senza ridurre la scalabilità di Lambda. Cosa si dovrebbe implementare?
- Un'applicazione serverless creata con AWS Lambda verrà distribuita utilizzando la AWS SAM CLI. Quale passaggio è necessario eseguire prima di distribuire l'applicazione con SAM?
- Un'applicazione serverless deve archiviare chiavi API sensibili come variabili d'ambiente e richiede la rotazione automatica annuale delle chiavi di crittografia. L'azienda desidera una soluzione che non richieda alcuno sforzo di sviluppo dell'applicazione. Quale opzione soddisfa queste esigenze?
- Un'applicazione serverless deve reagire ai cambiamenti in una tabella DynamoDB utilizzando una funzione Lambda. Come dovrebbe configurare lo sviluppatore la funzione Lambda per catturare i cambiamenti della tabella?
- Un'applicazione serverless è monitorata con AWS X-Ray. Le interazioni e le transazioni degli utenti (a basso volume) sono importanti da tracciare completamente, mentre le operazioni in background (controlli di integrità, polling, mantenimento della connessione) sono ad alto volume e di basso valore da registrare. Il campionamento X-Ray predefinito registra solo la prima richiesta al secondo più alcune richieste aggiuntive. Come dovrebbe configurare il campionamento lo sviluppatore per tracciare le interazioni e le transazioni degli utenti senza sprecare risorse in attività in background?
- Un'applicazione serverless utilizza API Gateway per richiamare una funzione Lambda. Uno sviluppatore corregge un bug nel codice Lambda e desidera instradare il 10% del traffico di produzione live alla nuova versione Lambda per testarla. Quali passaggi dovrebbe intraprendere lo sviluppatore? (Scegliere due.)
- Un'applicazione serverless utilizza funzioni Lambda dietro API Gateway. CodeDeploy verrà utilizzato per automatizzare gli aggiornamenti di Lambda. Le distribuzioni devono ridurre al minimo l'esposizione degli utenti a potenziali errori e non possono causare tempi di inattività al di fuori della finestra di manutenzione. Quale configurazione di distribuzione di CodeDeploy soddisfa questi requisiti riducendo al minimo il tempo totale di distribuzione?
- Un'applicazione serverless utilizza Step Functions e Lambda per elaborare i file di report caricati. L'interfaccia utente chiama un'API (API Gateway + Lambda) per avviare l'elaborazione; file di grandi dimensioni o complessi stanno causando il timeout delle richieste API. Il team dell'interfaccia utente desidera che l'API restituisca immediatamente in modo che l'interfaccia utente possa mostrare una conferma, e il backend deve inviare un'e-mail al completamento dell'elaborazione. Come dovrebbe configurare lo sviluppatore l'API per soddisfare questi requisiti?
- Un'applicazione serverless utilizza una funzione Lambda e scrive i log su CloudWatch Logs. Un template CloudFormation crea il gruppo di log. L'applicazione deve conoscere il nome del gruppo di log in fase di esecuzione. Come si può modificare il template CloudFormation in modo che l'applicazione possa accedere al nome del gruppo di log quando viene eseguita?
- Un'applicazione su EC2 produce gigabyte di dati ogni giorno. I file sono raramente consultati, ma devono essere recuperabili entro pochi minuti durante il primo anno. I file devono essere conservati per 7 anni. Qual è la strategia di archiviazione più conveniente?
- Un'applicazione su EC2 serve oggetti archiviati in un bucket S3 agli utenti. Dopo aver abilitato S3 Block Public Access sul bucket, gli utenti non possono più scaricare gli oggetti. Il requisito è che solo gli utenti autenticati tramite l'applicazione possano accedere agli oggetti. Quale combinazione di passaggi soddisferà in modo sicuro questo requisito? (Scegliere due.)
- Un'applicazione su EC2 utilizzava in precedenza le chiavi di accesso dell'utente IAM memorizzate nelle variabili d'ambiente per chiamare DynamoDB tramite boto. Lo sviluppatore ha collegato un ruolo di istanza con le stesse autorizzazioni e quindi ha eliminato l'utente IAM. Dopo il riavvio, i log dell'applicazione mostrano AccessDeniedException, ma lo sviluppatore può eseguire i comandi CLI di DynamoDB utilizzando il proprio account personale sul server. Qual è la causa PIÙ probabile dell'eccezione?
- Un'applicazione su istanze EC2 richiede flag di funzionalità dinamici condivisi tra le applicazioni. L'applicazione deve eseguire il polling a intervalli per i valori dei flag aggiornati e memorizzare nella cache i valori quando recuperati. Quale soluzione fornisce l'implementazione più efficiente dal punto di vista operativo?
- Un'applicazione utilizza Amazon API Gateway per richiamare una funzione Lambda ed è sensibile alla latenza. Uno sviluppatore deve configurare la funzione Lambda per ridurre la latenza di cold start che si verifica durante lo scaling. Cosa dovrebbe fare lo sviluppatore?
- Un'applicazione utilizza Amazon Aurora con più repliche di lettura per scalare le query di lettura. Una replica riceve la maggior parte o tutto il traffico mentre un'altra rimane inattiva. Come si può risolvere questo squilibrio?
- Un'applicazione utilizza Amazon ElastiCache per memorizzare nella cache i dati del database e i dati memorizzati nella cache devono aggiornare le dashboard in tempo reale. Quale strategia di caching garantisce al meglio che la cache contenga dati aggiornati per la visualizzazione immediata della dashboard?
- Un'applicazione utilizza pool di utenti e pool di identità di Amazon Cognito e deve consentire agli utenti di caricare e scaricare i propri file su Amazon S3 (dimensioni dei file 3 KB–300 MB). I file devono essere gestiti in modo sicuro in modo che gli utenti possano accedere solo ai propri dati. Quale opzione fornisce il MASSIMO livello di sicurezza?
- Un'applicazione utilizza un pool di utenti Amazon Cognito per l'autenticazione. È necessario aggiungere una nuova API REST che autentichi le richieste utilizzando tale pool di utenti con il minimo sforzo di sviluppo. Quale approccio si dovrebbe scegliere?
- Un'applicazione utilizza una funzione Lambda con una coda SQS denominata high priority queue come origine eventi. Si sta aggiungendo una seconda coda SQS, low priority queue. La funzione Lambda deve sempre leggere fino a 10 messaggi concorrenti dalla high priority queue prima di consumare dalla low priority queue, e la Lambda non deve mai superare le 100 invocazioni concorrenti. Quale configurazione soddisfa questi requisiti?
- Un'applicazione utilizza una funzione Lambda per scrivere dati in un database Amazon RDS for PostgreSQL. Uno sviluppatore ha creato un utente di database per l'applicazione e desidera gestire le credenziali utente in AWS Secrets Manager, ruotando regolarmente la password. Il processo di rotazione deve garantire alta disponibilità e nessun downtime dell'applicazione durante la rotazione del segreto. Cosa dovrebbe configurare lo sviluppatore?
- Un'applicazione utilizza una tabella DynamoDB con gli attributi: partNumber (chiave di partizione), vendor (chiave di ordinamento), description, productFamily e productType. Alcuni moduli interrogano frequentemente elenchi di prodotti in base a productFamily e productType. Quale modifica migliorerà le prestazioni delle query per questi pattern di accesso?
- Un'applicazione utilizza una tabella DynamoDB contenente milioni di elementi e riceve 30-60 richieste al minuto. Lo sviluppatore ha bisogno di un'elaborazione quasi in tempo reale ogni volta che gli elementi vengono aggiunti o aggiornati con il MINIMO delle modifiche al codice dell'applicazione esistente. Quale approccio dovrebbe usare lo sviluppatore?
- Un'applicazione viene eseguita dietro un load balancer utilizzando HTTP/HTTPS e necessita dell'accesso agli indirizzi IP originali del client. Quale soluzione di bilanciamento del carico soddisfa questo requisito?
- Un'applicazione viene eseguita su molte istanze EC2 dietro un Elastic Load Balancer. Dove devono essere archiviati i dati della sessione in modo che possano essere serviti in modo affidabile tra le richieste da istanze diverse?
- Un'applicazione web a pagina singola (lato client) accessibile pubblicamente chiama un'API HTTP di terze parti che richiede una chiave API fornita in un'intestazione HTTP. La chiave API dell'azienda non deve essere esposta agli utenti finali. Qual è la soluzione economicamente vantaggiosa che garantisce la segretezza della chiave API?
- Un'applicazione web di e-commerce on-premises che memorizza lo stato della sessione viene migrata ad AWS. L'applicazione deve essere fault tolerant, scalare in modo nativo ed evitare interruzioni visibili all'utente durante le interruzioni del servizio. Qual è il posto migliore per memorizzare lo stato della sessione in AWS?
- Un'applicazione web di produzione è in esecuzione su quattro istanze EC2 dietro un Elastic Load Balancer ed è gestita da AWS Elastic Beanstalk. Uno sviluppatore deve aggiornare la versione della piattaforma (Node.js) e distribuire il nuovo codice dell'applicazione per il testing senza alcun downtime. Quale approccio di deployment soddisfa questi requisiti?
- Un'applicazione web dietro una distribuzione CloudFront necessita di monitoraggio quasi in tempo reale per i tassi di errore e il rilevamento delle anomalie. Quale combinazione di azioni dovrebbe intraprendere uno sviluppatore per creare una dashboard che fornisca il monitoraggio più frequente? (Scegli due.)
- Un'applicazione web è eseguita su istanze EC2 create da un'AMI personalizzata ed è provisionata con CloudFormation in us-east-1. L'azienda vuole distribuire lo stesso stack in us-west-1, ma la creazione dello stack in us-west-1 fallisce con un errore che indica che l'ID dell'AMI non esiste. Lo sviluppatore deve risolvere questo problema con il minimo sforzo operativo. Quale soluzione raggiunge questo obiettivo?
- Un'applicazione web è servita da istanze EC2 dietro un ALB rivolto verso Internet. È necessario posizionare Amazon CloudFront davanti all'ALB e assicurarsi che i dati del client provenienti dall'esterno del VPC siano crittografati in transito. Quali due impostazioni di CloudFront dovresti usare? (Scegli due.)
- Un'applicazione web per l'archiviazione di immagini è in esecuzione su istanze EC2 in un gruppo Auto Scaling dietro un ALB. Le immagini sono archiviate in S3. L'azienda desidera una nuova funzionalità in cui le richieste di test vengano instradate a un gruppo target separato che ospita una versione beta dell'app. Quale approccio realizza questo obiettivo con il minor sforzo?
- Un'applicazione web serve documenti protetti archiviati in un bucket S3 privato e deve consentire solo agli utenti autenticati di scaricare un documento specifico per 15 minuti dopo la richiesta. Quale approccio soddisfa questi requisiti?
- Un'applicazione web su EC2 invia i log a CloudWatch Logs. L'azienda deve ricevere una notifica SNS quando i messaggi di errore dell'applicazione superano una soglia definita entro un intervallo di 5 minuti. Quale soluzione realizza questo obiettivo?
- Un'applicazione web utilizza API Gateway con un backend Lambda. Uno sviluppatore ha corretto un bug nel codice Lambda e deve convalidare la correzione in un nuovo ambiente di sviluppo prima di promuoverla in produzione. È disponibile solo uno stage di produzione e lo sviluppatore deve impedire ad altri sviluppatori di sovrascrivere le modifiche di test. Quale combinazione di passaggi raggiunge questo obiettivo con il minimo sforzo? (Scegliere due.)
- Un'azienda abilita S3 Versioning e trova più versioni dello stesso oggetto perché un'applicazione on-premises aggiorna gli oggetti più volte al giorno. L'azienda desidera che il bucket conservi solo la versione corrente e quella immediatamente precedente. Quale soluzione realizza questo obiettivo?
- Un'azienda alimentare online utilizza un'API HTTP di API Gateway integrata con una Lambda che scrive gli ordini su DynamoDB. I nuovi partner potrebbero richiedere funzioni Lambda aggiuntive per ricevere gli ordini. L'azienda ha un bucket S3 e desidera che ogni ordine e aggiornamento venga archiviato in S3 per l'analisi con il minimo sforzo di sviluppo. Qual è il modo più semplice per garantire che tutti gli ordini e gli aggiornamenti vengano scritti su S3?
- Un'azienda archivia contenuti premium in un bucket S3 e desidera che solo gli abbonati paganti del proprio sito web possano scaricare tali file. Il bucket e gli oggetti sono attualmente privati. In che modo l'azienda può limitare l'accesso al download di un determinato file premium solo agli abbonati a pagamento?
- Un'azienda archivia credenziali sensibili per le applicazioni in fase di sviluppo, staging, pre-produzione e produzione. Le credenziali devono essere crittografate, ruotate automaticamente e ogni ambiente deve avere la propria versione delle credenziali. Qual è la soluzione più efficiente dal punto di vista operativo?
- Un'azienda archivia dati tabulari in più bucket S3. Ha ricevuto un avviso che i dati della carta di credito dei clienti potrebbero essere stati esposti in una tabella di dati su un'applicazione pubblica. Uno sviluppatore deve trovare tutte le possibili esposizioni nell'ambiente dell'applicazione. Quale soluzione identificherà queste esposizioni?
- Un'azienda archivierà una singola submission di un modulo di domanda per utente in una tabella DynamoDB. Ogni elemento include il nome utente (username), la data di invio, lo stato di validazione (UNVALIDATED, VALID, NOT VALID) e una valutazione da 1 a 5. Per garantire che i record siano ben distribuiti tra le partizioni durante un picco di submission, quale attributo dovrebbe essere usato come chiave di partizione?
- Un'azienda automatizza il bootstrapping di nuove istanze EC2 utilizzando template CloudFormation che eseguono script contenenti valori sensibili. La soluzione deve integrarsi con CloudFormation e gestire in modo sicuro tali segreti. Quale opzione fornisce l'integrazione più sicura con CloudFormation?
- Un'azienda conserva i record di iscrizione alle prove in una tabella DynamoDB e tiene traccia dei dati delle prove in un foglio di calcolo. Vogliono che il foglio di calcolo venga aggiornato automaticamente ogni volta che una singola prova inizia, viene aggiornata o termina. Quale soluzione realizza questo?
- Un'azienda desidera che i propri dipendenti accedano alla AWS Management Console utilizzando le credenziali esistenti archiviate in un Microsoft Active Directory on-premise. Ogni dipendente deve ottenere le autorizzazioni per EC2, S3 e Lambda in base al proprio ruolo. Quale soluzione offre questo con il MINOR overhead operativo?
- Un'azienda desidera ospitare e gestire siti web statici in AWS. Il codice sorgente del sito è archiviato in vari sistemi di controllo versione (AWS CodeCommit, Bitbucket, GitHub). L'azienda richiede distribuzioni a fasi (sviluppo, staging, UAT, produzione) attivate da merge ai rami corrispondenti, utilizza HTTPS per tutto il traffico e preferisce una soluzione che non richieda server in esecuzione continua. Quale opzione fornisce la funzionalità richiesta con il MINOR overhead operativo?
- Un'azienda deve acquisire grandi volumi di dati da molte fonti, applicare in sequenza più trasformazioni basate su regole di business, supportare la rielaborazione in caso di errori, essere scalabile e richiedere una manutenzione minima. Quale servizio AWS dovrebbe essere utilizzato per orchestrare e automatizzare questi flussi di dati?
- Un'azienda deve condividere documenti di riferimento archiviati in un bucket S3 di sua proprietà con i partecipanti a un workshop esterno per 7 giorni. Qual è il modo più sicuro per condividere tali documenti per quel periodo?
- Un'azienda deve fornire credenziali di database sicure, crittografate a riposo, con rotazione pianificata per i suoi database ospitati su AWS (Amazon RDS, Amazon DocumentDB e Amazon Aurora). Quale soluzione soddisfa in modo più sicuro questi requisiti di sicurezza e rotazione?
- Un'azienda deve gestire programmaticamente una chiave API per chiamare un'API HTTP di terze parti dalla sua applicazione. L'integrazione con il codice dell'applicazione non deve influire negativamente sulle prestazioni. Quale opzione archivia e fornisce la chiave API nel modo PIÙ sicuro?
- Un'azienda di gaming implementa un portale web utilizzando Elastic Beanstalk e talvolta rilascia aggiornamenti tre o quattro volte al giorno. L'azienda desidera fornire rapidamente nuove funzionalità a tutti gli utenti, riducendo al minimo l'impatto sugli utenti e massimizzando la disponibilità. Quale policy di deployment di Elastic Beanstalk soddisfa al meglio questi obiettivi?
- Un'azienda distribuisce lo stesso template CloudFormation in stack separati per ogni ambiente. Lo sviluppatore deve notificare il team QA quando si verificano nuove distribuzioni nell'ambiente di pre-produzione finale. Qual è il modo migliore per fornire tali notifiche?
- Un'azienda distribuisce un servizio B2B su infrastrutture dedicate in ogni account cliente. Prima di rilasciare una funzionalità, il team deve eseguire test di integrazione su infrastrutture di test reali (istanze EC2 e un database RDS) su più account AWS. È necessario un processo di continuous delivery che esegua il provisioning dell'infrastruttura di test in tali account e quindi esegua i test di integrazione con il MINOR sforzo amministrativo. Quale soluzione soddisfa questo requisito?
- Un'azienda esegue applicazioni di elaborazione di immagini containerizzate su cluster Kubernetes on-premise che condividono un singolo file store NFS. La capacità NFS è esaurita e l'azienda deve migrare rapidamente ad AWS. I cluster Kubernetes su AWS devono essere altamente disponibili. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
- Un'azienda esegue applicazioni web su EC2 utilizzando AWS Elastic Beanstalk. Uno sviluppatore deve modificare la configurazione in modo che le nuove impostazioni si applichino solo alle istanze appena avviate. Quali tipi di deployment soddisfano questo requisito? (Scegline due.)
- Un'azienda esegue il proprio sistema di gestione dell'apprendimento su istanze EC2 dietro un Application Load Balancer (ALB) in una singola regione AWS. Il dominio è gestito in Route 53. L'azienda desidera migliorare le prestazioni per gli utenti globali con il minimo overhead operativo. Quale soluzione migliorerà le prestazioni globali con il minimo sforzo operativo?
- Un'azienda esegue istanze EC2 in più account AWS e desidera che una singola coda SQS nell'account principale raccolga tutti gli eventi del ciclo di vita delle istanze EC2 da ogni account. Quale design realizza questo obiettivo?
- Un'azienda esegue un'applicazione critica in cui API Gateway espone un'API HTTP integrata con una funzione Lambda. L'applicazione memorizza i dati in un'istanza RDS for MySQL (2 vCPU, 64 GB RAM). Durante periodi di picco imprevedibili, alcune chiamate API restituiscono errori HTTP 500. I log di CloudWatch mostrano "troppe connessioni". Il database deve rimanere disponibile tranne che durante la manutenzione programmata. Come può l'azienda rendere l'applicazione resiliente ai picchi di connessione?
- Un'azienda esegue un'applicazione critica su Amazon ECS utilizzando istanze EC2 e prevede di migrarla a ECS su AWS Fargate. Uno sviluppatore sta configurando i capacity provider di Fargate ed ECS per ridurre al minimo i tempi di inattività durante la migrazione. Quale configurazione realizzerà questo obiettivo con il minor tempo di inattività?
- Un'azienda esegue un'applicazione di pagamento su istanze Amazon EC2 dietro un Application Load Balancer. Le istanze EC2 si trovano in un gruppo con Auto Scaling distribuito su più zone di disponibilità. L'applicazione deve recuperare i segreti all'avvio ed esportarli come variabili d'ambiente. I segreti devono essere crittografati a riposo e ruotati mensilmente. Quale soluzione soddisfa questi requisiti con il minor sforzo di sviluppo?
- Un'azienda esegue un'applicazione su istanze EC2 che si connettono a un database Amazon RDS for SQL Server. Uno sviluppatore deve archiviare e accedere alle credenziali del database, abilitare la rotazione automatica ed evitare di incorporare le credenziali nel codice. Qual è la soluzione PIÙ sicura?
- Un'azienda espone l'accesso in lettura agli oggetti in un bucket S3 per vari clienti, utilizzando le autorizzazioni IAM in modo che ogni cliente possa accedere solo ai propri file. Una normativa impone l'applicazione della crittografia in transito per le interazioni S3. Quale modifica impone la crittografia in transito per il bucket?
- Un'azienda espone una REST API tramite Amazon API Gateway che invoca una singola funzione Lambda. La funzione viene invocata raramente da più client concorrenti. Il codice è ottimizzato, ma l'azienda vuole ridurre il tempo di avvio (cold-start) della funzione. Cosa dovrebbe fare uno sviluppatore?
- Un'azienda finanziaria deve conservare i registri originali dei clienti (che includono PII) in Amazon S3 per 10 anni. Solo alcuni utenti interni possono accedere ai PII; le terze parti devono ricevere i registri con i PII rimossi. Una funzione Lambda denominata removePii può rimuovere i PII. In che modo lo sviluppatore può garantire che un singolo oggetto archiviato venga restituito intatto o con i PII rimossi a seconda del richiedente?
- Un'azienda gestisce l'infrastruttura con AWS CloudFormation per gli ambienti di sviluppo, pre-produzione e produzione. Per scalare, uno sviluppatore aggiorna il tipo di istanza del DB RDS nello stack CloudFormation di pre-produzione. Dopo aver distribuito l'aggiornamento, lo stack entra nello stato UPDATE_ROLLBACK_FAILED. Qual è la causa più probabile?
- Un'azienda gestisce un backend serverless (API Gateway, Lambda, DynamoDB) per un gioco VR e ha riscontrato un improvviso aumento globale di nuovi utenti. L'azienda osserva ritardi nel recupero dei dati utente. Quale servizio o funzionalità AWS ridurrà i tempi di risposta del database a microsecondi?
- Un'azienda ha centinaia di funzioni Lambda e il team QA deve invocarle tramite gli URL delle funzioni Lambda. Il team QA si trova in un gruppo IAM. Uno sviluppatore deve configurare l'autenticazione in modo che il gruppo QA possa chiamare gli URL delle funzioni pubbliche. Quale soluzione soddisfa questo requisito?
- Un'azienda ha creato un'applicazione in cui Amazon API Gateway richiama funzioni AWS Lambda, e tali funzioni Lambda elaborano i dati e li salvano su Amazon DynamoDB. L'azienda deve monitorare l'intera applicazione per trovare potenziali colli di bottiglia architetturali che potrebbero danneggiare i clienti. Quale approccio offre questa capacità con il MINOR sforzo di sviluppo?
- Un'azienda ha distribuito un'applicazione su AWS Elastic Beanstalk e ha impostato la capacità desiderata del gruppo Auto Scaling dell'ambiente su cinque istanze EC2. Se la capacità scende al di sotto di quattro istanze durante le distribuzioni, le prestazioni dell'applicazione diminuiscono. L'ambiente utilizza la policy di distribuzione all-at-once. Qual è la modifica PIÙ conveniente per prevenire il problema di prestazioni durante le distribuzioni?
- Un'azienda ha installato contatori intelligenti presso le sedi dei clienti che registrano il consumo di energia ogni minuto e inviano le letture a un endpoint remoto. L'azienda necessita di un endpoint per ricevere le letture e memorizzarle in un database. Devono registrare l'ID della posizione e il timestamp e offrire ai clienti un accesso a bassa latenza all'utilizzo attuale e storico su richiesta. La domanda crescerà in modo sostanziale e la soluzione dovrebbe scalare senza tempi di inattività ed essere conveniente. Quale soluzione di storage soddisfa al meglio questi requisiti?
- Un'azienda ha lanciato un portale di iscrizione in cui gli utenti forniscono indirizzi email per ricevere aggiornamenti sui prodotti. Uno sviluppatore ha creato una funzione AWS Lambda (distribuita con AWS SAM) che scrive queste email su DynamoDB. Lo sviluppatore deve esporre la funzione Lambda su HTTP come endpoint REST con la MINIMA configurazione aggiuntiva. Quale delle seguenti opzioni soddisferà questo requisito? (Scegliere due.)
- Un'azienda ha più filiali, ognuna delle quali carica un report di vendita giornaliero su un bucket Amazon S3 condiviso a un'ora prestabilita. Una singola funzione AWS Lambda elabora tutti i report delle filiali in un'unica esecuzione e scrive i risultati in un database. L'elaborazione deve iniziare una volta al giorno a un'ora specifica. Quale opzione soddisfa questi requisiti nel modo più conveniente?
- Un'azienda ha spostato file sicuri in un bucket S3 privato senza accesso pubblico e desidera un'applicazione serverless che consenta ai dipendenti di accedere e condividere file in modo sicuro con altri. Quale funzionalità AWS dovrebbe utilizzare per fornire un accesso sicuro e condivisibile a tali file?
- Un'azienda ha un'app mobile che chiama API Gateway, che invoca funzioni Lambda. Vogliono testare nuove funzionalità delle funzioni Lambda con un sottoinsieme di utenti prima del deployment completo, senza influire sugli altri utenti e con il minimo sforzo operativo. Qual è il modo più semplice per farlo?
- Un'azienda intende inviare notifiche promozionali utilizzando gli argomenti Amazon SNS FIFO. Deve misurare la frequenza di pubblicazione e la latenza di questi argomenti. Quale approccio fornisce la telemetria richiesta con il minor overhead operativo?
- Un'azienda invia in streaming i log delle applicazioni a CloudWatch Logs. Il team di sviluppo deve ricevere un'e-mail quando una qualsiasi riga di log contiene la parola "ERROR". Lo sviluppatore ha creato un argomento SNS e ha iscritto il team. Cosa dovrebbe fare lo sviluppatore per inviare notifiche e-mail quando "ERROR" appare nei log?
- Un'azienda memorizza i dati di vendita in una tabella DynamoDB con DynamoDB Streams abilitato. Ogni elemento ha un attributo TransactionStatus con valori failed, pending o completed. L'azienda desidera essere notificata per le vendite fallite in cui il Price supera una soglia. Quale approccio richiede il minor sforzo di sviluppo per impostare questa notifica?
- Un'azienda memorizza nella cache i dati di sessione in una tabella DynamoDB e desidera un modo automatizzato per rimuovere gli elementi di sessione scaduti. Qual è il modo più semplice per eliminare automaticamente gli elementi obsoleti?
- Un'azienda necessita di un modo economico, semplice e sicuro per distribuire download di firmware ai clienti in tutto il mondo, con controllo su chi può accedere ai download. Quale soluzione soddisfa questo requisito?
- Un'azienda ospita un sito web statico su Amazon S3 e fornisce API tramite Amazon API Gateway che richiamano funzioni Lambda. Durante i picchi di traffico, gli utenti segnalano rallentamenti intermittenti (nessuna richiesta fallita). Uno sviluppatore deve identificare le esecuzioni lente su tutte le funzioni Lambda. Quale approccio soddisfa questa esigenza?
- Un'azienda ospita un'applicazione personalizzata su server Linux on-premise e la espone tramite Amazon API Gateway. La traccia X-Ray è abilitata sullo stage di test dell'API. Qual è il modo più semplice per abilitare la traccia AWS X-Ray dai server on-premise con la minima configurazione?
- Un'azienda ospita un'applicazione web lato client in un bucket S3 e la serve tramite CloudFront all'indirizzo https://www.example.com. Lo sviluppatore consolida i file JavaScript e i font web comuni in un bucket S3 centrale per il riutilizzo da parte di più siti sussidiari, ma i browser bloccano tali file JS e font condivisi durante i test. Cosa dovrebbe fare lo sviluppatore affinché i browser consentano l'utilizzo dei file JavaScript e dei font web condivisi da parte delle altre applicazioni web?
- Un'azienda pubblica regolarmente nuove versioni di funzioni AWS Lambda e utilizza alias per la produzione. Desidera implementare una nuova versione inizialmente su una percentuale fissa del traffico di produzione (spostamento del traffico) per migliorare i rilasci. Quale configurazione consente di ottenere questo comportamento?
- Un'azienda riceve ordini da più partner tramite API Gateway che invocano una funzione Lambda condivisa. Dopo aver elaborato gli ordini di ciascun partner, il partner deve essere notificato solo in merito ai propri ordini. L'azienda prevede di aggiungere partner nel tempo con modifiche minime al codice. Qual è l'approccio più scalabile?
- Un'azienda richiede che tutte le istanze Amazon RDS siano sottoposte a provisioning da modelli AWS CloudFormation come parte di un flusso di lavoro CI/CD di AWS CodePipeline. La password master del database deve essere generata automaticamente durante il deployment. Quale soluzione realizza questo obiettivo con il minor sforzo di sviluppo?
- Un'azienda richiede che tutte le risorse cloud siano implementate con CloudFormation e desidera notifiche immediate al team di sicurezza se un ruolo IAM viene creato al di fuori di CloudFormation. Esiste un argomento SNS con l'e-mail del team di sicurezza iscritta. Quale soluzione invierà notifiche immediate quando un ruolo viene creato senza CloudFormation?
- Un'azienda sta convertendo il backend di un'applicazione da EC2 a serverless. L'applicazione e un'istanza RDS for MySQL sono in esecuzione in una singola VPC, entrambe distribuite in sottoreti private. L'azienda ha bisogno che le funzioni Lambda si connettano all'istanza del DB. Quale approccio soddisfa il requisito?
- Un'azienda sta creando app serverless con Lambda. Ha bisogno di un set di eventi di test per esercitare le funzioni Lambda in un ambiente di sviluppo. Gli eventi vengono creati una sola volta e devono essere utilizzati e modificabili da tutti gli sviluppatori in un gruppo IAM. Quale soluzione soddisfa queste esigenze?
- Un'azienda sta creando un'applicazione web su AWS. Quando un cliente richiede un report, l'applicazione genererà il report e lo renderà disponibile al cliente entro un'ora. I report dovrebbero rimanere accessibili per 8 ore. Alcuni report superano 1 MB. Ogni report è unico per il cliente che lo richiede. L'applicazione deve eliminare i report più vecchi di 2 giorni. Quale approccio fornisce il comportamento richiesto con il MINOR overhead operativo?
- Un'azienda sta implementando un'applicazione ad alto consumo di risorse di calcolo su un parco istanze Amazon EC2. L'applicazione memorizza i dati su volumi Amazon EBS allegati creati al momento dell'implementazione. L'applicazione elabora dati sensibili e tutti i dati memorizzati devono essere crittografati senza influire sulle prestazioni dell'applicazione. Quale soluzione soddisfa questi requisiti?
- Un'azienda sta implementando un'applicazione serverless che utilizza Amazon API Gateway e Lambda per gli ambienti di sviluppo, test e produzione. Quale opzione richiede il minor sforzo di sviluppo per supportare più ambienti?
- Un'azienda sta lanciando un'applicazione di condivisione di foto su AWS. Gli utenti caricano le immagini in un bucket S3. Una funzione Lambda genera miniature e le memorizza in un altro bucket S3. Durante lo sviluppo, la funzione Lambda a volte impiega più di 2 minuti per generare le miniature, ma l'azienda richiede che ogni immagine venga elaborata in meno di 30 secondi. Quale modifica dovrebbe apportare lo sviluppatore per soddisfare questo requisito?
- Un'azienda sta migrando applicazioni interne legacy su AWS e sta riprogettando la propria rubrica interna dei dipendenti con servizi AWS nativi. È necessario archiviare i dettagli di contatto dei dipendenti e le foto ad alta risoluzione e consentire la ricerca e il recupero dei dettagli e delle foto di ciascun dipendente tramite le API AWS. Quale design realizza questo?
- Un'azienda sta migrando un database on-premises ad Amazon RDS for MySQL. Il carico di lavoro è ad alta intensità di lettura e l'azienda desidera rifattorizzare l'applicazione per prestazioni di lettura ottimali. Quale opzione consente la migliore scalabilità in lettura con il MINOR sforzo attuale e futuro?
- Un'azienda sta migrando un database PostgreSQL su AWS e desidera credenziali del database archiviate in modo sicuro e ruotate automaticamente, senza modifiche aggiuntive al codice dell'applicazione. Quale opzione soddisfa questi requisiti?
- Un'azienda sta migrando un'applicazione non critica su una singola istanza EC2. L'applicazione leggerà e scriverà oggetti in Amazon S3. Seguendo le best practice di sicurezza di AWS, quale metodo dovrebbe utilizzare l'azienda per concedere all'applicazione l'accesso a S3?
- Un'azienda utilizza Amazon RDS come database per la sua applicazione. Dopo una campagna, il traffico di lettura è aumentato e ha causato un incremento della latenza. L'azienda necessita di un livello di caching crittografato e ad alta disponibilità. Quale soluzione di caching soddisfa questi requisiti?
- Un'azienda utilizza API Gateway con la convalida della chiave API integrata. Una nuova pagina di registrazione chiama CreateApiKey per effettuare il provisioning di una chiave API e la restituisce all'utente. Quando un nuovo utente tenta di chiamare l'API con quella chiave, riceve un errore 403 Forbidden. Gli utenti esistenti non sono interessati. Quale ulteriore chiamata API o aggiornamento deve eseguire il codice di registrazione affinché il nuovo utente possa utilizzare l'API?
- Un'azienda utilizza API Gateway per invocare una funzione Lambda. Esistono versioni Lambda separate per PROD e DEV, e ciascuna ha un alias che punta alla sua versione. API Gateway ha uno stage che punta all'alias PROD. L'azienda desidera che API Gateway esponga contemporaneamente e distintamente entrambe le versioni Lambda PROD e DEV. Quale approccio soddisfa questo requisito?
- Un'azienda utilizza AWS CloudFormation per distribuire le risorse e ha bisogno di aggiornare uno stack esistente. Cosa dovrebbe esaminare l'azienda per capire come le modifiche proposte influenzeranno le risorse attualmente in esecuzione?
- Un'azienda utilizza i pool di utenti Amazon Cognito per l'autenticazione e ha abilitato l'autenticazione a più fattori (MFA). L'azienda desidera inviare un avviso e-mail ogni volta che un utente effettua correttamente l'accesso. Qual è il modo più efficiente dal punto di vista operativo per implementare questo requisito?
- Un'azienda utilizza un endpoint REST di API Gateway come webhook in modo che un sistema SCM on-premise possa pubblicare eventi su EventBridge in un account AWS centrale. Una regola EventBridge nell'account centrale gestisce i deployment. L'azienda ha anche bisogno che gli stessi eventi siano disponibili in più account AWS riceventi, senza modificare la configurazione del webhook SCM. Come può uno sviluppatore realizzare ciò?
- Un'azienda utilizza un singolo account AWS (senza Organizations) e ha una CodePipeline che deve testare i template CloudFormation nella Regione primaria e in una Regione di disaster recovery (DR). Quale soluzione offre la maggiore efficienza operativa?
- Un'azienda utilizza un'applicazione AWS CDK centrale su più account per gestire gli stack di deployment. Uno sviluppatore deve automatizzare il rilevamento e l'eliminazione delle risorse inutilizzate che supportavano gli stack precedenti ma che non sono più necessarie. La soluzione deve integrarsi senza problemi con il flusso di deployment esistente basato su CDK e richiedere la minima configurazione. Quale approccio soddisfa questi requisiti?
- Un'azienda utilizza una catena di autorità di certificazione radice (Root CA) personalizzata (10 KB) per emettere certificati SSL per endpoint HTTPS on-premise. Centinaia di funzioni AWS Lambda estraggono dati da questi endpoint. Inizialmente, uno sviluppatore ha inserito il file del certificato Root CA all'interno di ogni pacchetto di deployment Lambda e ha aggiornato il trust store dell'ambiente di esecuzione all'inizializzazione dell'ambiente. Dopo 3 mesi, la Root CA è cambiata e deve essere aggiornata. Lo sviluppatore ha bisogno di una soluzione che consenta di aggiornare il certificato Root CA per tutte le funzioni Lambda distribuite senza ricostruire o ridistribuire ogni funzione, attraverso account AWS separati per dev, test e prod. Quali due passaggi insieme soddisfano questi requisiti nel modo più conveniente? (Scegliere due.)
- Un'azienda utilizza una funzione AWS Lambda per trasferire file da un bucket Amazon S3 al server SFTP dell'azienda. La funzione Lambda si connette al server SFTP utilizzando un nome utente e una password archiviati nelle variabili d'ambiente di Lambda. Uno sviluppatore deve archiviare queste credenziali in forma crittografata. Quale soluzione soddisfa questo requisito?
- Un'azienda vuole testare una nuova funzionalità in un software esistente con un piccolo sottoinsieme di utenti mentre la versione attuale rimane distribuita. Se il test ha successo, l'azienda implementerà la nuova versione per tutti gli altri utenti contemporaneamente. Quale strategia di deployment si adatta a questa esigenza?
- Un'HTTP API in API Gateway invoca una funzione Lambda che esegue diverse attività indipendenti. Le attività possono richiedere fino a 10 minuti in totale. Gli utenti segnalano che l'endpoint a volte restituisce uno stato HTTP 504, sebbene le invocazioni Lambda abbiano successo. Quale modifica impedirà all'endpoint di restituire errori HTTP 504?
- Un'istanza database Amazon RDS for MySQL denominata "mysql-db" è stata eliminata negli ultimi 90 giorni. Uno sviluppatore deve identificare quale utente o ruolo IAM ha eseguito l'eliminazione. Quale approccio fornirà queste informazioni?
- Un'istanza EC2 ha un ruolo IAM allegato che nega esplicitamente tutte le azioni API di Amazon S3. La stessa istanza ha anche un file di credenziali AWS contenente una chiave di accesso e una chiave di accesso segreta che concedono privilegi amministrativi completi. Dati questi molteplici metodi di accesso IAM sull'istanza, quale affermazione è corretta?
- Un'organizzazione archivia file di grandi dimensioni in Amazon S3 e sta creando un'applicazione web che mostra i metadati di tali file agli utenti. Dopo che un utente seleziona un file in base ai metadati, l'applicazione consentirà il download del file. L'indice dei metadati deve supportare ricerche con latenza di pochi millisecondi. Quale servizio AWS dovrebbe essere utilizzato per fornire l'indicizzazione dei metadati e il recupero a bassa latenza?
- Un'organizzazione esegue componenti applicativi su diversi account AWS e ha bisogno di raccogliere e visualizzare i dati di traccia distribuiti tra questi account. Quale servizio AWS dovrebbe essere utilizzato per raccogliere e visualizzare queste tracce?
- Un'organizzazione richiede la crittografia per tutto il traffico tra gli utenti e CloudFront, e anche tra CloudFront e l'applicazione web di origine. Quali azioni soddisferanno questi requisiti? (Scegliere due.)
- Una coda SQS è una sorgente di eventi per una funzione Lambda che converte file video a una risoluzione inferiore. La funzione Lambda va in timeout sui video più lunghi e il suo timeout è già impostato al massimo consentito. Come può uno sviluppatore prevenire questi timeout senza modificare il codice della funzione?
- Una distribuzione CloudFront utilizza un'origin access identity (OAI) per accedere a un bucket S3 privato. Il bucket nega l'accesso a tutti gli altri. L'applicazione richiede agli utenti di visualizzare una pagina di login pubblica, quindi di ricevere cookie firmati per accedere a directory private. La distribuzione utilizza il comportamento di cache predefinito con accesso utente limitato puntato all'origine S3. L'accesso alla pagina di login restituisce un errore 403 Forbidden. Come può lo sviluppatore consentire l'accesso non autenticato alla pagina di login mantenendo al contempo i contenuti privati al sicuro?
- Una EventBridge Pipe utilizza una coda Amazon SQS come origine e pubblica ogni evento di origine su un bus di eventi EventBridge. Una funzione Lambda nella pipe cerca lo stato del flusso di ogni evento da un database e aggiunge tale stato all'evento. L'azienda desidera che gli eventi vengano pubblicati sul bus di eventi solo quando lo stato del flusso è pronto. Cosa dovrebbero fare?
- Una funzione AWS Lambda appena distribuita in un account condiviso mostra un aumento delle metriche di throttling in CloudWatch. Quali azioni operativamente efficienti ridurranno il throttling? (Scegliere due.)
- Una funzione AWS Lambda dovrebbe essere attivata ogni volta che gli elementi di una tabella Amazon DynamoDB vengono aggiornati. La funzione e il suo ruolo di esecuzione sono configurati e i DynamoDB Streams sono abilitati per la tabella, ma la funzione Lambda non viene ancora richiamata. Quale azione collegherà gli aggiornamenti della tabella DynamoDB alle invocazioni della funzione Lambda?
- Una funzione AWS Lambda è iscritta a un argomento Amazon SNS. È necessario garantire che un record di ogni invocazione Lambda venga aggiunto a una coda Amazon SQS. Quale soluzione soddisfa questo requisito?
- Una funzione AWS Lambda in Python viene attivata da eventi di creazione di oggetti S3; legge da S3 e scrive su una tabella DynamoDB. La funzione viene eseguita all'invocazione ma fallisce quando tenta di scrivere su DynamoDB. Qual è la causa PIÙ probabile?
- Una funzione AWS Lambda interroga i messaggi da una coda standard Amazon SQS ed effettua una richiesta HTTP a un'API esterna per ogni messaggio. L'azienda vuole assicurarsi che la funzione Lambda non emetta mai più di due richieste concorrenti a tale API di terze parti. Quale configurazione soddisfa questo requisito?
- Una funzione AWS Lambda viene invocata in modo asincrono per elaborare gli eventi, ma alcune invocazioni falliscono a intermittenza. Lo sviluppatore deve acquisire e analizzare questi eventi falliti per la risoluzione dei problemi, con il minimo sforzo di sviluppo. Cosa dovrebbe fare lo sviluppatore?
- Una funzione Lambda .NET Core deve interagire con DynamoDB e S3 minimizzando la dimensione del pacchetto di deployment e riducendo la latenza di invocazione. Quale approccio soddisfa questi obiettivi?
- Una funzione Lambda cerca elementi in una tabella DynamoDB che utilizza email_address come chiave di partizione e memorizza attributi come customer_type, name e job_title. La funzione si attiva quando gli utenti digitano in un campo di testo customer_type e dovrebbe restituire corrispondenze parziali per email_address per un dato customer_type. Lo sviluppatore non può ricreare la tabella. Cosa si dovrebbe fare per supportare la corrispondenza parziale di email_address per customer_type?
- Una funzione Lambda che converte file di immagini di grandi dimensioni è cresciuta dopo l'aggiunta di un nuovo modulo. Il bundle più grande ha rallentato i deployment. Come può uno sviluppatore ridurre il tempo di deployment per la funzione Lambda?
- Una funzione Lambda che inserisce nuovi clienti in un database Amazon RDS viene eseguita più volte all'ora ed è più lenta del previsto. La funzione e RDS si trovano nella stessa VPC. Quale modifica migliorerà le prestazioni?
- Una funzione Lambda che viene eseguita in base a una pianificazione deve autenticarsi a un sistema di terze parti con una chiave API. La chiave API deve rimanere crittografata a riposo. Quale approccio soddisfa questo requisito?
- Una funzione Lambda chiama un'API di terze parti che impone un limite di richieste al minuto. Se le richieste superano tale limite, l'API restituisce errori di rate-limit. Come dovrebbe configurare la funzione Lambda lo sviluppatore per evitare di raggiungere i limiti di frequenza della terza parte?
- Una funzione Lambda configurata per essere eseguita in una VPC deve connettersi a un'istanza RDS for SQL Server in una sottorete privata sulla porta 1433, ma la funzione non riesce a connettersi. Quali passaggi dovresti intraprendere per eseguire il debug del problema di connettività? (Scegliere due.)
- Una funzione Lambda consuma messaggi da una coda Amazon SQS configurata con una coda dead-letter (DLQ). Alcuni messaggi non sono stati elaborati a causa di un bug che è stato successivamente corretto. Lo sviluppatore ora vuole rielaborare i messaggi falliti. Quale azione dovrebbe intraprendere lo sviluppatore?
- Una funzione Lambda consuma messaggi da una coda standard di Amazon SQS ma a volte elabora lo stesso messaggio più volte. Qual è il modo più conveniente per interrompere l'elaborazione duplicata?
- Una funzione Lambda crea file temporanei di dimensioni inferiori a 10 MB durante ogni invocazione. I file vengono letti e modificati più volte mentre la funzione è in esecuzione e non devono persistere in seguito. Qual è il posto appropriato per archiviare questi file temporanei?
- Una funzione Lambda crea in modo asincrono brevi video che possono richiedere fino a 10 minuti. Dopo la creazione, un URL di download viene inviato al browser dell'utente e deve rimanere valido per almeno 3 ore. Quale soluzione soddisfa questi requisiti?
- Una funzione Lambda creerà file temporanei per un totale di 100 MB durante la sua esecuzione; tali file non sono più necessari dopo il completamento della funzione. Qual è il modo più efficiente per la funzione di gestire questi file temporanei?
- Una funzione Lambda denominata ProcessMessages viene invocata in modo asincrono quando i messaggi vengono pubblicati in un argomento SNS chiamato InputTopic. Il team utilizza un secondo argomento SNS, ErrorTopic, per ricevere avvisi di errore. Lo sviluppatore desidera ricevere notifiche su ErrorTopic ogni volta che ProcessMessages non riesce a elaborare un messaggio. Cosa dovrebbe configurare?
- Una funzione Lambda deve connettersi a un database Amazon RDS for MySQL. Le credenziali devono essere crittografate e la password del database deve ruotare automaticamente. Quale soluzione soddisfa questi requisiti?
- Una funzione Lambda deve connettersi a un'istanza di database Amazon RDS che risiede in una sottorete privata all'interno di un VPC. L'azienda ha creato un ruolo IAM con le autorizzazioni DB richieste e lo ha allegato alla funzione Lambda. Quale configurazione aggiuntiva è necessaria affinché la funzione Lambda possa accedere all'istanza DB?
- Una funzione Lambda deve effettuare richieste HTTP POST a un'applicazione interna in esecuzione su istanze EC2 in una sottorete privata all'interno dello stesso account AWS. Quale soluzione consente alla funzione Lambda di raggiungere l'applicazione interna?
- Una funzione Lambda deve leggere un elemento da una tabella DynamoDB, modificare alcuni attributi e creare l'elemento se non esiste. La funzione dispone della chiave primaria. Quali autorizzazioni IAM devono essere concesse alla funzione Lambda per consentire queste operazioni?
- Una funzione Lambda distribuita è CPU-bound e necessita di tempi di risposta più rapidi. Quale modifica migliorerà maggiormente le prestazioni della funzione?
- Una funzione Lambda elabora i record da un Kinesis data stream, ma l'elaborazione dei record è rallentata. L'età dell'iteratore Lambda sta aumentando e la durata della funzione è costantemente elevata. Quali azioni dovrebbe intraprendere lo sviluppatore per accelerare l'elaborazione? (Scegliere due.)
- Una funzione Lambda elabora messaggi da dispositivi IoT. L'azienda necessita di metriche di throughput quasi in tempo reale che contano quanti messaggi la funzione riceve ed elabora per intervallo di tempo. L'inizializzazione e la post-elaborazione non devono essere incluse nella misurazione del throughput. Cosa dovrebbe implementare lo sviluppatore?
- Una funzione Lambda elabora oggetti da un bucket S3, ma alcune invocazioni sono più lente di altre a causa dell'inizializzazione (caricamento di librerie, creazione di client). Lo sviluppatore necessita di durate di invocazione prevedibili e a bassa latenza e richiede che il lavoro di inizializzazione avvenga durante il tempo di allocazione piuttosto che durante ogni invocazione. Quale combinazione di passaggi consentirà di raggiungere questo obiettivo? (Scegliere due.)
- Una funzione Lambda elaborerà i messaggi da una coda Amazon SQS. Lo sviluppatore desidera includere il test di unità nella pipeline CI/CD per questa funzione. Qual è un modo appropriato per eseguire i test di unità per la funzione?
- Una funzione Lambda esegue query su un'istanza di database Amazon Aurora MySQL e, durante i test, riscontra troppi errori di connessione sul DB. Quale opzione risolve questo problema con il minor overhead operativo?
- Una funzione Lambda genera avatar per le immagini del profilo caricate in un bucket S3 sotto il prefisso /original/. Alcune immagini causano il timeout del generatore di avatar. Lo sviluppatore desidera un fallback che ridimensioni l'immagine utilizzando una seconda funzione Lambda quando il generatore fallisce. Quale approccio realizza questo con il minor sforzo di sviluppo?
- Una funzione Lambda genera un file JSON di 3 MB contenente dati sensibili e lo carica quotidianamente su S3. Lo sviluppatore deve assicurarsi che il file sia crittografato prima del caricamento. Quale modifica dovrebbe implementare lo sviluppatore affinché i dati vengano crittografati prima del caricamento?
- Una funzione Lambda ha alias di versione di produzione e sviluppo. Uno sviluppatore ha bisogno di una configurazione di staging per instradare il traffico sia alle versioni di sviluppo che a quelle di produzione per i test. Quale soluzione consentirà questo comportamento?
- Una funzione Lambda in esecuzione in AWS deve inserire eventi in un bus di eventi EventBridge utilizzando l'SDK e senza credenziali esplicite nel codice. Dopo il deployment, la funzione registra errori AccessDeniedException durante la chiamata a PutEvents. Come dovrebbe risolvere il problema lo sviluppatore?
- Una funzione Lambda in esecuzione in una VPC esegue il polling di una coda SQS tramite un VPC endpoint, quindi calcola una media mobile dei valori numerici dai messaggi. I test iniziali mostrano che la media mobile non è accurata. Come può lo sviluppatore garantire una media mobile accurata?
- Una funzione Lambda in un account condiviso deve chiamare ec2:DescribeInstances in più account di sviluppo. Per seguire il principio del privilegio minimo, come dovrebbero essere configurati i permessi tra gli account?
- Una funzione Lambda iscritta a un argomento SNS dovrebbe elaborare solo i messaggi che indicano modifiche all'indirizzo email; altri sottoscrittori gestiranno altri tipi di messaggi. Si desidera la soluzione che richiede il minor lavoro di sviluppo. Quale approccio si dovrebbe usare?
- Una funzione Lambda necessita dell'accesso a un piccolo set di oggetti altamente sensibili in un bucket S3. L'azienda segue il principio del privilegio minimo e consente solo credenziali temporanee. Qual è il modo PIÙ sicuro per concedere alla funzione Lambda l'accesso a tali oggetti S3?
- Una funzione Lambda necessita dell'accesso in lettura a un bucket S3 e dell'accesso in lettura/scrittura a una tabella DynamoDB. La policy IAM corretta esiste già. Qual è il metodo più sicuro per concedere alla funzione l'accesso richiesto?
- Una funzione Lambda necessita di accesso di rete a risorse private all'interno di una VPC. Quale approccio fornisce tale accesso con il minor overhead operativo?
- Una funzione Lambda necessita di credenziali di database ruotate e di archiviazione sicura, e l'integrazione con Lambda dovrebbe richiedere una gestione minima. Quale soluzione dovrebbe scegliere lo sviluppatore per archiviare, ruotare e fornire le credenziali RDS alla funzione Lambda con il minor overhead operativo?
- Una funzione Lambda registra timestamp, tempi di elaborazione e stati delle richieste utilizzando il logging Lambda predefinito (CloudWatch Logs). È necessario creare metriche CloudWatch da questi log e pubblicarle in un namespace di metriche CloudWatch personalizzato. Quale approccio soddisfa questi requisiti?
- Una funzione Lambda richiede una libreria di terze parti composta da molti file per un totale di 100 MB. La libreria deve essere disponibile nell'ambiente di esecuzione Lambda e lo sviluppatore vuole ridurre al minimo le dimensioni del pacchetto di deployment e l'overhead operativo. Quale approccio soddisfa questi requisiti con il minor lavoro operativo?
- Una funzione Lambda serverless elabora gli ordini e chiama un'API di pagamento esterna che a volte fallisce. Il team di supporto deve essere notificato quasi in tempo reale solo quando il tasso di errore dell'API esterna supera il 5% delle transazioni in un'ora. Un argomento SNS esistente notifica già il team di supporto. Quale soluzione soddisfa questo requisito?
- Una funzione Lambda viene attivata da una coda Amazon SQS. Durante i test, alcuni messaggi riappaiono nella coda mentre sono ancora in fase di elaborazione da parte della funzione. Come si può impedire che i messaggi riappaiano?
- Una funzione Lambda viene attivata da una coda SQS e chiama un'API ML di terze parti che può impiegare fino a 60 secondi per rispondere. Il timeout di Lambda è di 65 secondi. Lo sviluppatore nota che la funzione a volte elabora messaggi SQS duplicati. Cosa dovrebbe cambiare lo sviluppatore affinché la funzione non elabori duplicati?
- Una funzione Lambda viene eseguita in una VPC ed è attivata dal caricamento di oggetti S3. La funzione scrive file di risultati e aggiunge voci a un file di log condiviso che deve essere accessibile ad altre funzioni Lambda, servizi AWS e sistemi on-premise. Quale soluzione di storage soddisfa questi requisiti di file condiviso e di aggiunta?
- Una macchina a stati di Step Functions si mette in pausa quando riceve un ordine finché un altro servizio non conferma l'ordine aggiungendo un record a una tabella DynamoDB. Quale soluzione consentirà alla macchina a stati di riprendere l'elaborazione dopo la comparsa del record DynamoDB?
- Una nuova funzionalità dovrebbe essere disponibile solo per un gruppo specifico di clienti premium. Uno sviluppatore deve essere in grado di attivare e disattivare rapidamente la funzionalità (ad esempio, in risposta a problemi di prestazioni o feedback) e convalidare le modifiche prima del deployment, senza causare interruzioni agli utenti. Cosa dovrebbe usare lo sviluppatore?
- Una piattaforma di eventi memorizza i risultati delle classifiche in DynamoDB e li conserva per 30 giorni, dopodiché un job pianificato elimina i dati obsoleti. La tabella utilizza una capacità di scrittura fissa, ma durante i mesi di punta il job di eliminazione pianificato causa la limitazione della scrittura. Lo sviluppatore necessita di una soluzione a lungo termine che rimuova i record obsoleti della classifica e ottimizzi la velocità di trasmissione in scrittura. Quale approccio soddisfa questa esigenza?
- Una pipeline CI/CD crea immagini container, le invia ad Amazon ECR e poi le distribuisce a un namespace di sviluppo EKS per test dinamici. Il team vuole aggiungere una fase di analisi delle immagini all'inizio della pipeline per scansionare le immagini prima della distribuzione su EKS. Quale soluzione offre la maggiore efficienza operativa?
- Una pipeline CI/CD utilizza AWS CodeArtifact e AWS CodeBuild. Gli artefatti di build sono di 0,5–1,5 GB, le build vengono eseguite spesso e ogni build scarica molte dipendenze da CodeArtifact, rallentando le build. Come può lo sviluppatore ridurre il numero di dipendenze scaricate per ogni build per migliorare le prestazioni?
- Una pipeline CodePipeline crea un'applicazione Java. Una nuova dipendenza in un file .jar deve attivare una build della pipeline quando è disponibile una nuova versione. Quale soluzione soddisfa questo requisito?
- Una pipeline CodePipeline si attiva in seguito a modifiche al ramo main in CodeCommit, utilizza CodeBuild per le fasi di build/test e utilizza CodeDeploy per il deployment. Dopo una recente modifica del codice sorgente, CodeDeploy non ha distribuito l'applicazione aggiornata. Quali sono le due possibili spiegazioni? (Scegliere due.)
- Una pipeline di build pubblica artefatti in un repository AWS CodeArtifact. Lo sviluppatore deve memorizzare nella cache le dipendenze da Maven Central (un registro pubblico) con modifiche minime alla pipeline esistente. Quale approccio soddisfa questo requisito?
- Una pipeline ML costruita con AWS Step Functions include funzioni Lambda. Una coda SQS fornisce i parametri del modello per addestrare i modelli e i modelli addestrati vengono caricati su S3. Lo sviluppatore desidera eseguire e testare la pipeline localmente senza effettuare chiamate reali ai servizi SQS o S3. Quale opzione soddisfa questa esigenza?
- Una tabella DynamoDB denominata `orders` ha una chiave di partizione primaria `id` e un indice secondario globale `accountIndex` con chiave di partizione `accountId` e chiave di ordinamento `orderDateTime`. Una funzione Lambda deve recuperare gli ordini per `accountId = 100`. Quale chiamata API DynamoDB restituirà tali elementi utilizzando la minore capacità di lettura?
- Una tabella DynamoDB denominata Orders utilizza OrderID come chiave di partizione (senza chiave di ordinamento) e contiene oltre 100.000 elementi. È necessario recuperare in modo efficiente tutti gli ordini il cui attributo OrderSource è uguale a 'MobileApp'. Qual è il design più efficiente per migliorare l'esperienza utente?
- Una tabella DynamoDB memorizza le recensioni dei prodotti. Ogni elemento contiene un ID recensione (chiave di partizione), un ID prodotto, un ID utente, una valutazione del prodotto (1-5) e un commento opzionale. La query più comune è: per un dato ID prodotto, restituire le 10 recensioni migliori con le valutazioni più alte. Quale indice fornirà le risposte più veloci per questa query?
- Una tabella DynamoDB per gli ordini di prodotti utilizza orderId solo come chiave di partizione (senza chiave di ordinamento). L'applicazione deve supportare query tramite customerId. Quale opzione consente di interrogare la tabella tramite customerId?
- Una tabella DynamoDB pubblica eventi di modifica su un DynamoDB stream. Una funzione Lambda elabora questi eventi di stream. A volte gli ordini in arrivo hanno una quantità d'ordine pari a 0. È necessario creare una dashboard che mostri quanti clienti unici sono interessati da questo problema ogni giorno. Cosa si dovrebbe implementare?
- Una tabella DynamoDB utilizza OrderID (chiave di partizione) e NumberOfItemsPurchased (chiave di ordinamento), entrambi come tipi Number. I risultati delle query sono attualmente restituiti ordinati per NumberOfItemsPurchased in ordine crescente. Lo sviluppatore desidera che i risultati delle query siano ordinati in ordine decrescente per NumberOfItemsPurchased. Come si può ottenere questo risultato?
- Una tabella Orders utilizza customer_id come chiave di partizione, order_id come chiave di ordinamento e include order_date come attributo. Un nuovo modello di accesso richiede l'interrogazione per order_date e order_id. È necessario aggiungere una Lambda per supportare questo modello di accesso con un sovraccarico operativo minimo. Cosa si dovrebbe fare?
- Una VPC contiene più VPC endpoint per Amazon S3. Uno sviluppatore necessita di una policy per bucket S3 che garantisca l'accesso al bucket solo quando le richieste provengono da tali VPC endpoint. Quale soluzione soddisfa questo requisito?
- Una VPN AWS basata su BGP connette l'ambiente on-premise a una VPC. Lo sviluppatore può raggiungere un'istanza EC2 nella sottorete A ma non riesce a raggiungerne una nella sottorete B all'interno della stessa VPC. Quali log mostreranno se il traffico sta raggiungendo la sottorete B?
- Uno stack CloudFormation crea risorse e definisce anche parametri in Systems Manager Parameter Store che l'applicazione legge e aggiorna in fase di runtime. Quando lo sviluppatore ha aggiornato lo stack per aggiungere risorse taggate, i valori di Parameter Store sono stati reimpostati, sovrascrivendo le modifiche apportate dall'applicazione. Lo sviluppatore desidera modificare la distribuzione in modo che i valori dei parametri non vengano reimpostati dagli aggiornamenti dello stack e per ridurre al minimo lo sforzo di sviluppo. Cosa dovrebbe fare lo sviluppatore?
- Uno stage CodeBuild in una pipeline di deployment necessita delle credenziali del database per eseguire i test di integrazione. La policy aziendale impone la rotazione automatica di tutte le credenziali del database. Qual è il metodo che fornisce in modo sicuro le credenziali a rotazione alla build con il minor overhead operativo?
- Uno sviluppatore abilita il versioning su un bucket S3 in cui ogni oggetto può avere più versioni. Gli oggetti devono essere rimossi permanentemente un anno dopo la creazione. Cosa dovrebbe configurare lo sviluppatore per soddisfare questa politica di conservazione?
- Uno sviluppatore archivia molti oggetti in un singolo bucket Amazon S3 e deve ottimizzare il bucket per elevate frequenze di richieste. Come dovrebbero essere organizzati gli oggetti per soddisfare questo requisito?
- Uno sviluppatore che lavora in un feature branch non ha scaricato le modifiche recenti dal main branch e ora si trova di fronte a conflitti di merge. Qual è il modo più semplice per risolvere i conflitti con il minor sforzo di sviluppo?
- Uno sviluppatore creerà un template AWS CloudFormation in locale e poi eseguirà il deployment dello stack CloudFormation su AWS. Cosa è richiesto sulla macchina dello sviluppatore per eseguire queste attività?
- Uno sviluppatore desidera aggiungere la convalida delle richieste a un'API in produzione, ma deve testare la convalida prima di modificare il deployment di produzione. Quale approccio riduce al minimo il sovraccarico operativo per testare prima le modifiche?
- Uno sviluppatore desidera avere la possibilità di eseguire il rollback a una versione precedente di Lambda se una nuova distribuzione causa errori, riducendo al minimo l'impatto sugli utenti. Quale modello di distribuzione realizza questo obiettivo con il minor disagio per l'utente?
- Uno sviluppatore desidera condividere il codice sorgente di un'applicazione con i colleghi per l'archiviazione a lungo termine, il versioning e il tracciamento raggruppato delle modifiche. Quale servizio AWS è la scelta appropriata?
- Uno sviluppatore desidera distribuire una nuova versione di un'applicazione in un ambiente di test su AWS Elastic Beanstalk. Quale policy di deployment offre il tempo di deployment più rapido?
- Uno sviluppatore desidera esaminare i log del server di un'applicazione web Python ad alta disponibilità in esecuzione su più istanze EC2 senza accedere tramite SSH a ciascuna istanza. Quale modifica richiede la MINORE modifica all'applicazione per centralizzare i log?
- Uno sviluppatore desidera registrare eventi importanti durante un'invocazione Lambda e includere un identificatore univoco per l'invocazione specifica. Quale approccio soddisfa questo requisito?
- Uno sviluppatore desidera testare le modifiche ottimizzate a una funzione Lambda che supporta un'API REST in API Gateway, instradando una piccola percentuale di traffico live al codice aggiornato senza modificare l'URL dell'API. Quali passaggi consentono di ottenere questo risultato?
- Uno sviluppatore deve aggiornare una funzione Lambda che elabora le foto caricate dagli utenti e testare l'aggiornamento suddividendo il traffico utente tra la funzione corrente e la nuova versione. Quale combinazione di passaggi consente di ottenere questo risultato? (Scegliere due.)
- Uno sviluppatore deve archiviare gli ordini dei clienti in DynamoDB e l'azienda richiede che tutti i dati a riposo siano crittografati utilizzando una chiave generata e gestita dall'azienda. Cosa dovrebbe fare lo sviluppatore per soddisfare questo requisito?
- Uno sviluppatore deve archiviare valori di configurazione dell'applicazione che scadono a una certa data e ora e ricevere notifiche prima della loro scadenza. Quale approccio fornisce questa funzionalità con il minor overhead operativo?
- Uno sviluppatore deve creare un endpoint API Gateway in corrispondenza di /auth per testare l'autorizzazione JWT utilizzando l'autorizzatore integrato di API Gateway (nessun codice di autorizzazione personalizzato). Quale configurazione soddisfa questo requisito?
- Uno sviluppatore deve creare un endpoint REST proof-of-concept conveniente che restituisca le previsioni del tempo per un ufficio aziendale. La soluzione dovrebbe utilizzare il caching AWS ove possibile e riceverà solo traffico leggero durante i test. Qual è l'implementazione più conveniente?
- Uno sviluppatore deve crittografare i file localmente (al di fuori di AWS) utilizzando la crittografia simmetrica all'interno dell'applicazione prima di caricarli in un bucket Amazon S3. Quale approccio soddisfa questi requisiti?
- Uno sviluppatore deve diagnosticare problemi di performance in produzione per applicazioni distribuite implementate con funzioni AWS Lambda che richiamano altri componenti. Qual è il modo migliore per identificare e risolvere la causa principale in produzione?
- Uno sviluppatore deve distribuire la stessa applicazione Elastic Beanstalk (utilizzando un Application Load Balancer) in tre Regioni AWS tramite CloudFormation e utilizzare AWS Certificate Manager (ACM) per fornire i certificati SSL per ogni ALB. Qual è il modo corretto per fornire i certificati per ogni ALB?
- Uno sviluppatore deve eseguire test di carico geografici per un'API in più Regioni AWS e vuole distribuire le risorse necessarie in ogni Regione senza modificare il codice dell'applicazione. Quale approccio soddisfa questo requisito?
- Uno sviluppatore deve espandere un'applicazione a un'altra AWS Region copiando le AMI e creando un nuovo stack di applicazioni. La policy aziendale richiede che tutte le AMI siano crittografate in ogni Region, ma alcune AMI attuali non sono crittografate. Come può lo sviluppatore espandere l'applicazione alla Region di destinazione garantendo che le AMI siano crittografate?
- Uno sviluppatore deve estrarre metriche personalizzate relative al tempo di elaborazione dai log di AWS Lambda, analizzarle, creare allarmi e rilevare problemi in tempo reale. Quale approccio soddisfa questi requisiti?
- Uno sviluppatore deve fornire una libreria di machine learning personalizzata (attualmente di 15 GB e in crescita) a tutte le funzioni AWS Lambda in un'applicazione. Quale approccio soddisfa questo requisito in modo che ogni funzione Lambda possa accedere alla libreria?
- Uno sviluppatore deve migrare i dati on-premises su S3 utilizzando AWS KMS per la crittografia, e le chiavi di crittografia devono supportare la rotazione automatica annuale. Quale tipo di chiave KMS dovrebbe essere utilizzato per soddisfare questi requisiti?
- Uno sviluppatore deve produrre risposte di test immediate per un'API creata con Amazon API Gateway in modo che altri team possano iniziare subito i test. Quale approccio dovrebbe usare lo sviluppatore per generare risposte senza richiedere un'implementazione di backend?
- Uno sviluppatore deve recuperare diversi elementi specifici da una tabella DynamoDB utilizzando una singola chiamata API, riducendo al minimo il carico sul database. Quale API DynamoDB dovrebbe essere utilizzata?
- Uno sviluppatore deve testare ed eseguire il debug di un'applicazione in locale. Il pacchetto di deployment dell'applicazione è archiviato in Amazon S3. Quale approccio consente allo sviluppatore di eseguire il codice in locale con la minima configurazione?
- Uno sviluppatore deve trasferire gli elementi scaduti da una tabella DynamoDB ad Amazon S3. La tabella utilizza TTL per far scadere gli elementi. L'applicazione deve elaborare ogni elemento scaduto e quindi archiviarlo in S3; l'elaborazione più l'archiviazione richiede 5 minuti per elemento. Quale soluzione realizza questo obiettivo con il minor overhead operativo?
- Uno sviluppatore deve usare l'MFA per accedere ai dati in un bucket S3 che si trova in un account AWS diverso. Quale operazione API di AWS STS dovrebbe essere richiamata con le informazioni MFA per soddisfare questo requisito?
- Uno sviluppatore deve utilizzare un template riutilizzabile per automatizzare il deployment di un'applicazione su istanze Amazon EC2. La soluzione deve supportare deployment ripetuti, installazione e aggiornamenti delle risorse dell'applicazione, produrre ambienti identici e consentire rollback a versioni precedenti. Quale soluzione soddisfa questi requisiti?
- Uno sviluppatore distribuisce un'applicazione su istanze EC2 nell'Account A. L'applicazione deve leggere da un data stream Amazon Kinesis esistente nell'Account B. Quali azioni sono necessarie per concedere all'applicazione l'accesso allo stream? (Scegliere due.)
- Uno sviluppatore espone un'API web tramite un Application Load Balancer (ALB) rivolto verso Internet utilizzando un listener HTTPS e ha configurato un pool di utenti Amazon Cognito. Lo sviluppatore vuole assicurarsi che ogni richiesta all'API sia autenticata tramite Cognito. Cosa dovrebbe essere fatto?
- Uno sviluppatore espone una funzione Lambda tramite Amazon API Gateway. Durante i test, API Gateway segnala timeout anche se la funzione Lambda viene completata entro il timeout configurato. Quali metriche di CloudWatch per API Gateway dovrebbe esaminare lo sviluppatore per diagnosticare il problema? (Scegliere due.)
- Uno sviluppatore gestisce molti secret in AWS Secrets Manager utilizzati da diverse applicazioni. Nel tempo alcuni secret vengono ruotati o non sono più utilizzati. Lo sviluppatore deve determinare quali secret di Secrets Manager sono attualmente utilizzati dalle applicazioni senza causare tempi di inattività. Quale approccio dovrebbe adottare lo sviluppatore?
- Uno sviluppatore gestisce tre account AWS, ognuno con un'istanza Amazon RDS in una sottorete privata. Lo sviluppatore deve creare e successivamente aggiornare gli utenti del database in modo coerente su tutti e tre gli account con il minimo sforzo operativo. Quale approccio offre la massima efficienza operativa?
- Uno sviluppatore gestisce un'API REST di Amazon API Gateway utilizzata dai clienti tramite un'interfaccia utente frontend con autenticazione Amazon Cognito. Lo sviluppatore ha una nuova versione dell'API che introduce nuovi endpoint e include modifiche all'interfaccia che causano interruzioni. Lo sviluppatore deve fornire agli altri sviluppatori del team l'accesso beta alla nuova API senza influire sui clienti esistenti. Quale approccio raggiunge questo obiettivo con il MINOR overhead operativo?
- Uno sviluppatore ha aggiornato un'applicazione personalizzata in esecuzione su AWS Elastic Beanstalk. Quali dei seguenti metodi distribuiranno la nuova versione dell'applicazione nell'ambiente Elastic Beanstalk dopo che le modifiche saranno complete? (Scegliere due.)
- Uno sviluppatore ha aggiornato una funzione AWS Lambda per eseguirla all'interno di una sottorete privata VPC in modo che possa raggruppare dati da API pubbliche. Il VPC ha un internet gateway collegato e utilizza le impostazioni predefinite di network ACL e security group. Dopo la modifica, la funzione Lambda non riesce più a raggiungere le API pubbliche anche se le API sono raggiungibili. Come dovrebbe lo sviluppatore ripristinare l'accesso a Internet in uscita per la funzione Lambda?
- Uno sviluppatore ha aggiornato una funzione Lambda utilizzata da un backend API Gateway per un'applicazione web e deve testare la funzione aggiornata senza influire sugli utenti in produzione. Qual è l'approccio più efficiente dal punto di vista operativo per testare la Lambda aggiornata senza influire sul traffico di produzione?
- Uno sviluppatore ha aggiunto un filtro metrico di CloudWatch Logs per contare le eccezioni nei log delle applicazioni, ma non vengono visualizzati dati metrici. Perché potrebbero non essere restituiti risultati filtrati?
- Uno sviluppatore ha bisogno che la stringa di connessione al database per una funzione Lambda sia modificabile senza alterare il codice della funzione, per semplificare i test e i deployment. Qual è il modo migliore per soddisfare questo requisito?
- Uno sviluppatore ha bisogno di feature toggle per nascondere le funzionalità non rilasciate in un'applicazione web finché non sono pronte. Quale soluzione soddisfa questo requisito per la gestione dei feature flag e la loro attivazione o disattivazione?
- Uno sviluppatore ha corretto un bug in una funzione AWS Lambda di produzione e ha convalidato la modifica in un ambiente di test. Lo sviluppatore desidera implementare gradualmente l'aggiornamento in produzione in modo che inizialmente solo il 10% degli utenti veda il nuovo codice. Qual è l'approccio appropriato?
- Uno sviluppatore ha creato un gioco che memorizza i dati dei giocatori in una tabella Amazon DynamoDB dove la chiave di partizione è il paese del giocatore. Dopo un improvviso aumento di giocatori da un paese, l'applicazione inizia a generare errori ProvisionedThroughputExceededException. Cosa dovrebbe fare lo sviluppatore per risolvere questi errori?
- Uno sviluppatore ha creato un microservizio che utilizza AWS Lambda per elaborare messaggi da una coda standard di Amazon SQS. La funzione Lambda arricchisce ogni messaggio SQS chiamando API esterne e quindi scrive i dati in una tabella Amazon Redshift. La coda deve supportare fino a 1.000 messaggi al secondo. Durante i test, sono state inserite ripetutamente righe duplicate nella tabella Redshift perché sono stati elaborati messaggi SQS duplicati; tutti i messaggi duplicati sono stati accodati entro 1 minuto l'uno dall'altro. Come dovrebbe risolvere questo problema lo sviluppatore?
- Uno sviluppatore ha creato un template AWS Serverless Application Model (AWS SAM) che definisce diverse funzioni Lambda, un bucket S3 e una distribuzione CloudFront. Una funzione Lambda è destinata a essere eseguita all'edge di CloudFront (Lambda@Edge) e il bucket S3 è un'origine per la distribuzione. Il deployment dello stack SAM in eu-west-1 fallisce. Qual è una probabile causa del fallimento?
- Uno sviluppatore ha creato un'API REST utilizzando Amazon API Gateway e AWS Lambda e desidera abilitare il testing locale dell'API usando la AWS SAM CLI. Quale sottocomando della AWS SAM CLI consente di eseguire l'API in locale per il testing?
- Uno sviluppatore ha creato un'applicazione serverless che utilizza API Gateway, funzioni Lambda e Route 53. Durante i test, lo sviluppatore riscontra errori ma non riesce a trovare immediatamente la causa principale. Per cercare tra tutti i log dell'applicazione con il minor overhead operativo, cosa dovrebbe fare lo sviluppatore?
- Uno sviluppatore ha creato un'applicazione serverless con AWS SAM che include funzioni AWS Lambda. Qual è la sequenza corretta di passaggi per distribuire l'applicazione con successo?
- Uno sviluppatore ha creato una funzione AWS Lambda che richiama più servizi AWS e ha osservato che il tempo di esecuzione della funzione è superiore al previsto. Lo sviluppatore deve analizzare le interazioni tra i servizi senza modificare il codice della funzione. Quale approccio soddisfa questo requisito?
- Uno sviluppatore ha creato una funzione Lambda che invia una notifica Amazon SNS quando viene caricato un oggetto S3 di dimensioni superiori a 50 MB. La funzione è stata testata tramite la CLI e ha funzionato. Dopo aver aggiunto una notifica di evento S3 al bucket, il caricamento di un file di 3.000 MB non attiva la Lambda. Quale delle seguenti opzioni potrebbe spiegare perché la funzione Lambda non viene invocata?
- Uno sviluppatore ha creato una funzione Lambda che viene eseguita in base a una pianificazione per elencare tutti i bucket S3 in un account e archiviare tale elenco in una tabella DynamoDB. Quando si esegue la funzione con la policy gestita AWSLambdaBasicExecutionRole, la funzione fallisce con un errore di autorizzazione. Quale combinazione di autorizzazioni risolverà l'errore? (Scegline due.)
- Uno sviluppatore ha creato una funzione Lambda per elaborare i file .csv inseriti in un bucket S3. Quale combinazione di passaggi attiverà la funzione Lambda ogni volta che un file .csv viene caricato nel bucket? (Scegli due.)
- Uno sviluppatore ha distribuito stack CDK (inclusi gli asset Lambda) in un ambiente alpha nell'Account A usando cdk deploy. La distribuzione degli stessi stack per la prima volta in un secondo account (beta) fallisce con un errore NoSuchBucket. Quale comando CLI di CDK dovrebbe essere eseguito nell'account beta prima di ridistribuire per risolvere questo problema?
- Uno sviluppatore ha distribuito un'applicazione web con un'API REST di Amazon API Gateway utilizzando un template CloudFormation che includeva le risorse RestApi, Resource, Method, Stage e Deployment. Dopo aver aggiunto una nuova risorsa e nuovi metodi, l'aggiornamento dello stack è stato completato con successo, ma le chiamate ai nuovi metodi restituiscono 404 Not Found. Cosa dovrebbe aggiungere lo sviluppatore alla pipeline CI/CD affinché i metodi appena aggiunti diventino disponibili dopo la distribuzione?
- Uno sviluppatore ha distribuito una nuova versione di una funzione AWS Lambda. Per convalidarla, lo sviluppatore deve instradare il 50% del traffico alla nuova versione e il 60% del traffico alla versione corrente. Qual è il modo PIÙ efficiente dal punto di vista operativo per raggiungere questo obiettivo?
- Uno sviluppatore ha eseguito il comando AWS CLI aws dynamodb get-item --table-name demoman-table --key '{"id": {"N":"1993"}}' dopo aver configurato la CLI con le credenziali di uno specifico utente IAM. Il comando ha restituito errori e nessun elemento è stato restituito. Qual è la ragione più probabile del fallimento?
- Uno sviluppatore ha impacchettato una funzione Lambda come file .zip e ha provato a caricarlo dalla pagina Funzioni della console Lambda, ma la console ha restituito un errore indicando che il pacchetto non poteva essere caricato. Quali dei seguenti metodi possono essere utilizzati per pubblicare il codice? (Scegliere due.)
- Uno sviluppatore ha impacchettato una piccola applicazione (che richiede CPU e memoria minime) come immagine container. L'applicazione recupera dati da un'API esterna, li elabora e scrive i risultati su S3. L'applicazione deve essere eseguita una volta ogni ora in un cluster Amazon ECS esistente. Quale opzione minimizza l'overhead di gestione dell'infrastruttura?
- Uno sviluppatore ha inizializzato un nuovo progetto AWS CDK in CodeCommit e deve (1) scrivere unit test per i template IaC generati e (2) eseguire una convalida su tutti i costrutti CDK per garantire che le configurazioni di sicurezza chiave siano applicate. Quale combinazione di azioni fornisce questi controlli con il minimo overhead di sviluppo? (Scegliere due.)
- Uno sviluppatore ha migrato un'applicazione su Amazon EKS e ha spostato le immagini su Amazon ECR. Ha creato un nuovo account AWS e ha aggiornato la configurazione dell'applicazione per puntare alle nuove risorse di backend. La build e il deployment della pipeline sono riusciti, ma l'applicazione in esecuzione si sta ancora connettendo al vecchio backend. L'indagine mostra che la configurazione dell'applicazione fa ancora riferimento al cluster EKS originale. Quale motivo spiega perché l'applicazione non si è connessa alle nuove risorse?
- Uno sviluppatore ha posizionato un database RDS nella sottorete privata di VPC-A. Lo sviluppatore ha anche creato una funzione Lambda nel VPC predefinito che tenta di connettersi al database RDS ma non ci riesce. Qual è il modo appropriato per consentire alla funzione Lambda di accedere all'istanza RDS?
- Uno sviluppatore ha registrato una funzione Lambda come target per un Application Load Balancer (ALB) usando la CLI, ma la Lambda non viene invocata quando le richieste raggiungono l'ALB. Perché la Lambda non viene chiamata?
- Uno sviluppatore ha un singolo account AWS di pre-produzione che esegue uno stack AWS SAM CloudFormation. Ha modificato una funzione Lambda e aggiunto argomenti SNS e vuole eseguire un deployment una tantum di queste modifiche per il testing senza influire sull'applicazione di pre-produzione esistente utilizzata dalla pipeline di rilascio. Cosa dovrebbe fare lo sviluppatore?
- Uno sviluppatore ha un'applicazione legacy on-premises da cui dipendono altre applicazioni ospitate su AWS. Lo sviluppatore desidera monitorare e risolvere i problemi di tutte le applicazioni da un'unica posizione utilizzando Amazon CloudWatch. In che modo lo sviluppatore può inviare i log dal server on-premises a CloudWatch?
- Uno sviluppatore ha utilizzato la AWS Copilot CLI durante lo sviluppo per distribuire un'applicazione containerizzata e ha caricato il codice in un nuovo repository CodeCommit. Lo sviluppatore ha ora bisogno di una pipeline di distribuzione automatizzata per la produzione con il minimo sforzo operativo. Qual è il modo più efficiente per creare l'automazione?
- Uno sviluppatore inizializza l'AWS SDK al di fuori di una funzione handler di AWS Lambda (ad esempio, come variabile globale). Qual è il VANTAGGIO PRINCIPALE di questa operazione?
- Uno sviluppatore integra una piattaforma di e-commerce con diverse API di pagamento di terze parti, ma tali fornitori non offrono un ambiente di test. Lo sviluppatore deve convalidare la logica di integrazione senza chiamare le API di terze parti reali. Quale soluzione soddisfa questa esigenza?
- Uno sviluppatore necessita di accesso temporaneo a risorse in un account AWS differente. Quale approccio fornisce l'accesso temporaneo più sicuro?
- Uno sviluppatore necessita di latenze di lettura nell'ordine dei microsecondi per gli articoli di prodotto a cui si accede frequentemente, e la cache dell'applicazione deve essere aggiornata ogni volta che i prodotti vengono creati, aggiornati o eliminati per garantire la coerenza. Quale soluzione soddisfa questi requisiti?
- Uno sviluppatore necessita di una soluzione che crei codice da un repository AWS CodeCommit, esegua unit test per ogni modifica e fornisca report di test dettagliati e accessibili. La politica aziendale richiede test unitari completi e che i risultati dei test siano disponibili. Quale soluzione soddisfa questi requisiti?
- Uno sviluppatore ospita un sito web statico e pubblico in un bucket S3 e lo distribuisce tramite CloudFront. Il requisito è che gli utenti non debbano essere in grado di recuperare i contenuti direttamente dal bucket S3 — tutto l'accesso deve avvenire tramite la distribuzione CloudFront. Quale soluzione impone questo requisito?
- Uno sviluppatore ospita un sito web statico in un bucket S3 servito tramite CloudFront utilizzando il controllo di accesso all'origine (OAC) in modo che il bucket non sia pubblico. Gli utenti possono accedere a URL di file espliciti (ad esempio, /products/index.html) ma ricevono un errore quando richiedono URL di directory (ad esempio, /products/). Senza rendere pubblico il bucket S3, come si possono servire le richieste di directory in modo che restituiscano il file indice predefinito?
- Uno sviluppatore ospita un sito web statico su Amazon S3 e lo serve tramite CloudFront utilizzando un dominio personalizzato. Una pipeline CI/CD (attivata da CodeCommit) esegue una fase di build che esegue un progetto CodeBuild che fa riferimento a un buildspec.yml. La build carica i file statici aggiornati nel bucket S3 e gli aggiornamenti sono visibili all'URL del sito web S3, ma la distribuzione CloudFront serve ancora il vecchio contenuto. Cosa dovrebbe fare il buildspec.yml per garantire che CloudFront serva i file aggiornati?
- Uno sviluppatore riceve in modo intermittente errori HTTP 400 ThrottlingException quando chiama l'API CloudWatch e nessun dato viene restituito in caso di errore. Quale best practice dovrebbe essere applicata per prima per mitigare questo problema?
- Uno sviluppatore richiede l'approvazione del product owner prima di distribuire il codice in produzione. Per la distribuzione viene utilizzato CodePipeline. Un argomento SNS è configurato per notificare il product owner. Qual è il modo più efficiente dal punto di vista operativo per lo sviluppatore di ottenere l'approvazione dal product owner in questa pipeline?
- Uno sviluppatore sta aggiungendo AWS X-Ray a un'applicazione che gestisce informazioni di identificazione personale (PII). L'applicazione viene eseguita su istanze EC2. I messaggi di traccia includono PII crittografate e vengono inviati ad Amazon CloudWatch. Lo sviluppatore deve assicurarsi che nessuna PII lasci le istanze EC2. Quale soluzione soddisfa questo requisito?
- Uno sviluppatore sta analizzando i log di accesso HTTP su istanze EC2 che si trovano dietro un Application Load Balancer (ALB) pubblico. I log del server mostrano solo l'indirizzo IP dell'ALB anziché l'IP pubblico del client. Cosa deve cambiare lo sviluppatore affinché il log del server HTTP contenga l'indirizzo IP pubblico del client di origine?
- Uno sviluppatore sta configurando AWS CodePipeline per il deployment. Il codice sorgente si trova in una repository GitHub e la fase sorgente della pipeline è già impostata su quella repository e branch. Lo sviluppatore desidera che i test unitari del pacchetto della repository vengano eseguiti nell'ambiente della pipeline. Quali passaggi consentiranno di raggiungere questo obiettivo con il MINOR overhead? (Scegliere due.)
- Uno sviluppatore sta configurando AWS CodePipeline per un progetto. Durante ogni fase di build, la pipeline deve generare un report di test. Quale soluzione soddisfa questo requisito?
- Uno sviluppatore sta creando l'autenticazione per una nuova app mobile. Gli utenti devono essere in grado di registrarsi, accedere e accedere a risorse AWS di backend protette. Quale soluzione soddisfa questi requisiti?
- Uno sviluppatore sta creando un'app mobile che visualizza immagini archiviate in un bucket S3. Gli utenti devono essere in grado di accedere con il proprio account Amazon e con gli account di social media supportati. Quale soluzione fornisce questa funzionalità di autenticazione?
- Uno sviluppatore sta creando un'applicazione batch che verrà eseguita su un'istanza Amazon EC2 e necessita dell'accesso in lettura a un bucket Amazon S3. Per seguire le best practice di sicurezza, in che modo lo sviluppatore dovrebbe concedere l'accesso in lettura a S3 all'applicazione in esecuzione sull'istanza EC2?
- Uno sviluppatore sta creando un'applicazione che viene eseguita su istanze EC2 in un gruppo Auto Scaling e ha bisogno di esternalizzare lo stato della sessione in modo che le istanze possano essere stateless. Quali servizi AWS potrebbero essere utilizzati per archiviare lo stato della sessione? (Scegliere due.)
- Uno sviluppatore sta creando un'applicazione globale per la ricerca di video. Ogni file video ha una dimensione media di 2,5 TB. I file devono essere disponibili con accesso istantaneo per i primi 90 giorni; dopo 90 giorni, sono accettabili tempi di recupero superiori a 10 minuti. Qual è la soluzione più conveniente che soddisfa questi requisiti?
- Uno sviluppatore sta creando un'applicazione Ruby e necessita di un servizio che automatizzi il deployment, lo scaling e la gestione dell'ambiente senza richiedere la conoscenza dell'infrastruttura sottostante. Quale servizio AWS si adatta meglio a questo requisito?
- Uno sviluppatore sta creando un'applicazione sanitaria serverless altamente sicura. L'applicazione deve scrivere dati temporanei nella directory /tmp di una funzione AWS Lambda. Quale approccio dovrebbe usare lo sviluppatore per crittografare questi dati temporanei?
- Uno sviluppatore sta creando un'applicazione serverless con AWS CDK che esegue il provisioning di più funzioni Lambda e API Gateway API durante la creazione dello stack CloudFormation. Sulla workstation dello sviluppatore sono installati sia AWS SAM che AWS CDK. Come può lo sviluppatore eseguire una specifica funzione Lambda in locale per il testing?
- Uno sviluppatore sta creando un'applicazione serverless su AWS e desidera un flusso di lavoro di sviluppo più rapido che distribuisca solo modifiche incrementali per i test invece di ridistribuire l'intera applicazione ad ogni commit. Cosa dovrebbe usare lo sviluppatore per soddisfare questo requisito?
- Uno sviluppatore sta creando un'applicazione web a tre livelli che deve gestire almeno 5.000 richieste al minuto. Il livello web deve rimanere completamente stateless, ma lo stato della sessione utente deve essere preservato. Quale approccio esternalizza i dati della sessione mantenendo la latenza il più bassa possibile?
- Uno sviluppatore sta creando una funzione Lambda che legge da una tabella Amazon DynamoDB. Il nome della tabella è attualmente hardcoded nella funzione, ma il nome della tabella potrebbe cambiare in futuro. Lo sviluppatore vuole evitare di modificare il codice Lambda quando il nome della tabella cambia. Qual è la soluzione PIÙ efficiente?
- Uno sviluppatore sta creando una proof-of-concept per convalidare un approccio di deployment basato su container per il primo ambiente AWS di un'azienda. Per distribuire l'applicazione containerizzata con il minimo sforzo operativo, quali passaggi dovrebbe intraprendere lo sviluppatore? (Scegliere due.)
- Uno sviluppatore sta creando una risorsa personalizzata CloudFormation supportata da una funzione Lambda per configurare un dominio Amazon OpenSearch Service. La funzione Lambda deve utilizzare le credenziali dell'utente master interno di OpenSearch per accedere al dominio. Qual è il modo più sicuro per fornire queste credenziali alla funzione Lambda?
- Uno sviluppatore sta creando una tabella DynamoDB con la AWS CLI. La tabella deve utilizzare la crittografia lato server con una chiave di crittografia di proprietà di AWS. Come dovrebbe creare la tabella lo sviluppatore per soddisfare questo requisito?
- Uno sviluppatore sta creando uno script per un deployment automatizzato di un'applicazione serverless e vuole usare un modello AWS Serverless Application Model (SAM) esistente. Quale delle seguenti opzioni dovrebbe usare lo sviluppatore? (Scegliere due.)
- Uno sviluppatore sta eseguendo il debug di un'applicazione che utilizza Amazon DynamoDB (us-west-2). L'applicazione è in esecuzione su un'istanza Amazon EC2 e necessita di accesso in sola lettura a una tabella denominata Cars. L'istanza EC2 ha un ruolo IAM con una policy allegata, ma quando l'applicazione tenta di leggere la tabella Cars ottiene Access Denied. Come dovrebbe risolvere questo problema lo sviluppatore?
- Uno sviluppatore sta eseguendo il debug di un'applicazione che utilizza diverse funzioni Lambda che richiamano un'API esposta da API Gateway. Il metodo API Gateway utilizza un autorizzatore Amazon Cognito. Le funzioni Lambda includono l'ID utente nell'intestazione Authorization quando richiamano l'API. Tutte le richieste GET all'API restituiscono HTTP 403. Come può lo sviluppatore risolvere questo problema?
- Uno sviluppatore sta implementando codice Lambda aggiornato che traccia l'attività online degli utenti. L'applicazione web invoca la funzione Lambda tramite AWS SDK. Lo sviluppatore desidera che solo una piccola percentuale delle richieste invocate tramite SDK chiami il nuovo codice, mentre la maggior parte continui a chiamare il codice originale. Quale approccio soddisfa questo requisito?
- Uno sviluppatore sta implementando container su un cluster ECS che utilizza Fargate con un'immagine basata su Ubuntu. L'applicazione necessita di dati persistenti condivisi accessibili da più task ECS e che rimangano disponibili dopo l'arresto dei container. Quale soluzione soddisfa questi requisiti?
- Uno sviluppatore sta implementando richieste firmate con AWS Signature Version 4 e ha già costruito la richiesta canonica, creato la stringa da firmare e calcolato la chiave di firma. Quali approcci può utilizzare lo sviluppatore per allegare la firma alla richiesta HTTP? (Scegliere due.)
- Uno sviluppatore sta implementando una funzione Lambda esistente il cui pacchetto di deployment e le dipendenze sono archiviati in Amazon S3 utilizzando un template AWS CloudFormation. Il template CloudFormation definisce una risorsa AWS::Lambda::Function. Qual è il modo che richiede il minimo sforzo per fare riferimento al codice della funzione archiviato in S3 all'interno del template?
- Uno sviluppatore sta indagando sul motivo per cui gli utenti ricevono email duplicate. L'applicazione invia messaggi a una coda SQS; una funzione Lambda interroga la coda e invia email tramite Amazon SES. Durante i periodi di traffico elevato, si verificano duplicati. Quali delle seguenti opzioni potrebbero causare le email duplicate? (Scegliere due.)
- Uno sviluppatore sta migrando funzionalità da un monolite legacy ad AWS Lambda. I dati dell'applicazione risiedono in un cluster DB Amazon Aurora in sottoreti private di una VPC. L'account ha una sola VPC; le funzioni Lambda e il cluster DB si trovano nella stessa regione AWS e nello stesso account. Le funzioni Lambda devono accedere al cluster DB in modo sicuro senza attraversare la rete Internet pubblica. Quale configurazione soddisfa questo requisito?
- Uno sviluppatore sta monitorando un'applicazione su un'istanza EC2 e ha creato una metrica CloudWatch personalizzata con granularità di 1 secondo. Lo sviluppatore deve ricevere una notifica Amazon SNS entro 30 secondi se si verifica un problema. Cosa dovrebbe fare lo sviluppatore per soddisfare questo requisito?
- Uno sviluppatore sta preparando un'API Amazon API Gateway (con un backend Lambda) in modo che i team frontend possano iniziare a costruire l'interfaccia utente prima che il backend sia implementato. Il team frontend necessita di endpoint che restituiscano codici di stato HTTP e corpi JSON predefiniti. Lo sviluppatore ha creato un metodo per una risorsa API. Quale approccio soddisfa questi requisiti?
- Uno sviluppatore sta usando AWS SAM per creare un'applicazione serverless e attualmente esegue test in un ambiente di sviluppo. Deve aggiungere ambienti di test e staging per il QA e vuole usare una funzionalità di AWS SAM che supporti il deployment su più ambienti nominati con il minimo sforzo. Qual è l'approccio che richiede il minor sforzo di sviluppo?
- Uno sviluppatore usa le chiavi SSH per accedere ad AWS CodeCommit. Le chiavi SSH sono associate a un utente che attualmente dispone di un determinato set di permessi. Lo sviluppatore deve consentire a tale utente di creare ed eliminare branch. Quali permessi IAM specifici dovrebbero essere aggiunti per seguire il principio del privilegio minimo?
- Uno sviluppatore utilizza AWS Amplify Hosting e desidera aggiungere test end-to-end per ridurre i bug prima della produzione. Dove dovrebbe aggiungere i test E2E lo sviluppatore in modo che vengano eseguiti durante il processo di build di Amplify?
- Uno sviluppatore utilizza AWS CloudFormation per distribuire un'API Amazon API Gateway e una state machine AWS Step Functions. La state machine deve fare riferimento all'endpoint API Gateway dopo la distribuzione del template. Quale approccio CloudFormation conveniente consente alla state machine di fare riferimento all'endpoint API?
- Uno sviluppatore utilizza AWS IAM Identity Center (AWS SSO) per accedere ad AWS tramite la CLI e gli SDK da una workstation locale. Le chiamate API inizialmente funzionavano, ma ora restituiscono "Access Denied" e non sono state apportate modifiche alla configurazione locale o agli script. Qual è la causa più probabile degli errori di accesso?
- Uno sviluppatore utilizza AWS SAM per un'applicazione con API Gateway, Lambda e DynamoDB. Attualmente, quando vengono inviate solo le modifiche al codice Lambda, l'intera applicazione viene ricostruita. Lo sviluppatore desidera utilizzare AWS SAM Accelerate per ridistribuire solo le funzioni Lambda modificate eseguendo un singolo comando. Quale comando esegue questa operazione?
- Uno sviluppatore utilizza AWS Step Functions in cui ogni passaggio richiama una funzione Lambda. La state machine fallisce nel task GetResource con IllegalArgumentException o TooManyRequestsException. Requisito: quando si verifica IllegalArgumentException, la state machine deve fermarsi immediatamente. Quando si verifica TooManyRequestsException, la state machine deve riprovare il task GetResource un'altra volta dopo un'attesa di 10 secondi; se il tentativo fallisce, la state machine deve fermarsi. Come può lo sviluppatore implementare il comportamento di retry di Lambda senza aggiungere passaggi extra alla state machine?
- Uno sviluppatore utilizza le API WebSocket in Amazon API Gateway e desidera applicare il controllo degli accessi tramite un authorizer Lambda di API Gateway. Lo sviluppatore desidera anche la memorizzazione nella cache delle credenziali per evitare di inviare chiavi segrete o token di autenticazione a ogni richiesta. Quale combinazione di passaggi dovrebbe essere intrapresa? (Scegliere due.)
- Uno sviluppatore utilizza le notifiche di eventi S3 per invocare funzioni Lambda per l'elaborazione delle immagini. Nello stesso account AWS sono presenti un bucket S3 e una Lambda di sviluppo, e un bucket S3 e una Lambda di produzione. I caricamenti nel bucket di sviluppo stanno invocando erroneamente la Lambda di produzione. Lo sviluppatore deve impedire che i caricamenti di sviluppo influiscano sulla produzione con il minor disagio. Cosa dovrebbe fare lo sviluppatore?
- Utilizzando AWS CloudFormation per distribuire un'applicazione a due livelli con Amazon RDS, l'azienda ha bisogno che la password di RDS venga generata casualmente durante la distribuzione e ruotata automaticamente senza modificare l'applicazione. Qual è la soluzione più efficiente dal punto di vista operativo?
- Utilizzando AWS CloudFormation, uno sviluppatore deve impostare il timeout di una funzione Lambda in base a un parametro del template chiamato Environment. Il template contiene una mappatura chiamata EnvironmentData che memorizza i valori di timeout per ogni ambiente. Quale funzione intrinseca dovrebbe essere utilizzata per impostare il Timeout dalla mappatura?
- Utilizzando AWS SAM, desideri un modo rapido per testare localmente le funzioni Lambda con payload di eventi che corrispondano agli eventi generati dai servizi AWS. Quale metodo richiede il minor sforzo di sviluppo per produrre eventi di test realistici?
- Utilizzando AWS SAM, uno sviluppatore desidera distribuire funzioni Lambda aggiornate in modo che il 10% del traffico venga instradato alla nuova versione per i primi 10 minuti (canary) e, se non si verificano problemi, spostare il 100% del traffico alla nuova versione. Quale modifica al template SAM consente di ottenere questo risultato?
Certificazione Amazon Ad Server Tutte le domande d'esame
- "Attiva sempre" è una regola predefinita che consente al Tag Manager di attivarsi e di essere testato/utilizzato immediatamente. È possibile rinominarla o disattivarla, ma non eliminarla.
- A meno che non sia implementata da iFrame come non script, l'icona del browser dello strumento Tag Tester si attiverà solo sulle pagine in cui è implementato il Tag Manager.
- A Tania hanno chiesto di raggruppare i placement dello stesso sito con le stesse impostazioni di costo e le stesse date di inizio e di fine. Qual è l'opzione migliore a disposizione di Tania per gestire queste richieste?
- Abbina i modelli di costo alle unità che rappresentano.
- Amazon Ad Server offre diverse opzioni per lo sviluppo di contenuti creativi, la gestione semplificata delle campagne, l'ottimizzazione dinamica avanzata del contenuto creativo e la misurazione accreditata dal Media Rating Council.
- Anna desidera utilizzare un feed di dati non elaborati per eseguire un'analisi approfondita delle attività registrate sul sito e dei referral al sito. Che tipo di report per i feed di dati non elaborati deve creare per ottenere i risultati migliori?
- Anthony deve eseguire un'analisi approfondita dei dati a livello di evento per vedere come i clienti hanno interagito con gli annunci dell'inserzionista. Che tipo di report deve utilizzare Anthony?
- Che cosa hanno in comune tutti e tre i tipi di report in AAS?
- Che tipi di attività possono essere aggiunte alle regole di attività in AAS?
- Che tipo di logica viene utilizzata per le regole di attività del Tag Manager?
- Con quanto anticipo è possibile programmare i feed di dati non elaborati?
- È necessario essere connessi a una VPN per accedere al server con i feed di dati non elaborati di AAS.
- Gli attributi come il nome dell'entità, l'ID entità, la data, la durata, ecc. riportati nelle intestazioni dei report di AAS sono noti anche come:
- Gli utenti con lo stesso account AAS non possono essere limitati a inserzionisti specifici.
- I campi di tutti e tre i gruppi di dati (attività di conversione, percorso verso la conversione ed evento vincitore) possono essere combinati in un unico report sul percorso verso la conversione.
- I dati ottenuti impostando l'ID dell'elemento pubblicitario vengono trasmessi a terzi tramite:
- I feed di dati non elaborati di AAS non possono essere generati ad hoc, ma solo programmati.
- I feed di dati non elaborati sono file di dati non elaborati a livello di evento esportati da AAS.
- I KPI principali della campagna di Karina sono CTR e impressioni generate. Qual è il tipo di report migliore per ottenere questi dati?
- I nomi dei file di metadati contengono la parola "corrispondenza" e sono noti anche come file di corrispondenza.
- I report sul percorso verso la conversione possono includere dati provenienti da diverse campagne di un unico inserzionista.
- I report sul percorso verso la conversione possono includere i dati di più inserzionisti.
- I report sul percorso verso la conversione possono includere ogni conversione e i parametri associati, compresi quelli personalizzati.
- I tag dei placement all'interno del banner possono essere generati con una delle seguenti opzioni di formato: script, iFrame o tipo di rilevamento automatico.
- Il Tag Manager di AAS è un singolo blocco di codice che risiede sul sito web di un inserzionista che desidera misurare le visite al sito e le conversioni e gestire eventuali pixel di terze parti dall'interfaccia utente di AAS.
- Il Tag Manager di AAS può essere generato sia in formato JavaScript sia in modalità noscript.
- Il tipo di attività di terze parti avviata indipendentemente da qualsiasi altra attività in AAS (aggiunta nella sezione "THEN" di una regola di attività) viene chiamato:
- In quale sezione dell'interfaccia utente di AAS si trova il pulsante "Pubblica" del Tag Manager?
- Ivan sta per pubblicare una campagna per i clienti su tre siti con banner di diverse dimensioni e un budget assegnato per ciascun sito. Per indirizzare il traffico verso la campagna e tenere traccia dei dati e della spesa complessivi per sito nel modo più efficace, Ivan dovrebbe:
- Jessica desidera creare un report utilizzando un modello creato da Anna. Cosa deve fare? Seleziona tutte le risposte applicabili.
- John pubblica una campagna di test il cui KPI principale è la percentuale di clic (CTR). Pubblica cinque annunci per placement e vuole assicurarsi che gli annunci con le performance migliori siano mostrati più spesso al pubblico. Qual è la configurazione più adatta all'obiettivo di John?
- La funzionalità premium di attribuzione avanzata viene abilitata quando viene impostata una lunghezza del percorso personalizzata che includa più di ___ eventi.
- Le attività di retargeting di AAS possono essere utilizzate per creare segmenti di pubblico da utilizzare come target in AAS.
- Le autorizzazioni dell'utente di Anna le consentono di accedere a più account di agenzia in AAS. Come fa a creare i report per un singolo account di agenzia?
- Le regole di attività del Tag Manager possono essere basate su più criteri.
- Le visite al sito sono considerate eventi nel report sul percorso verso la conversione, ma non sono mai l'evento vincitore.
- Lisa desidera verificare la data e il luogo dell'evento vincitore della conversione. Quale dei tre tipi di campi del report deve selezionare?
- Lo stato del placement determina quando possono essere pubblicati i tag.
- Michael cerca un report che elenchi gli attributi degli eventi del percorso verso la conversione, come i nomi degli annunci e i siti dei publisher che pubblicano gli annunci. Qual è il tipo di campo del report migliore per Michael?
- Nella maggior parte dei casi il codice del Tag Manager cambia in tutte le pagine di un sito web.
- Ogni nuovo feed di dati non elaborati deve essere attivato in AAS.
- Puoi accedere ad AAS direttamente dallo strumento Tag Tester.
- Qual è il metodo di conteggio predefinito per le attività di conversione delle vendite?
- Qual è il numero massimo di eventi di monitoraggio che puoi aggiungere a un placement di monitoraggio?
- Qual è la migliore opzione di mappatura per un pulsante di pagina situato all'interno di una fonte iFrame?
- Quale affermazione è vera per gli ambienti in cui i tag JavaScript non sono consentiti o supportati?
- Quale modello di attribuzione funge da linea di base per la raccolta di dati sulle conversioni di un inserzionista?
- Quale opzione fornisce un registro che riporta le attività eseguite da tutti gli utenti che hanno modificato l'entità?
- Quale scheda nelle impostazioni dell'inserzionista bisogna utilizzare per configurare verifica e visibilità?
- Quale strumento viene utilizzato in AAS per caricare contenuti creativi in massa?
- Quali delle seguenti affermazioni sono vere rispetto all'implementazione dei tag noscript?
- Quali sono i principali vantaggi della correlazione tra annuncio master e annunci placement?
- Quali tipi di campagne è possibile includere nei report sul percorso verso la conversione di AAS?
- Quali tipi di placement richiedono un contenuto creativo per generare tag di placement?
- Quando è necessario implementare nuovamente il Tag Manager su una pagina web?
- Quando si configura il Tag Manager, qual è il protocollo di comunicazione predefinito?
- Quando si registrano delle attività di conversione di terze parti per i siti, invece di segnalare l'attività a tutti i siti, solo uno viene informato della conversione in base al modello di attribuzione selezionato. In AAS questo processo viene chiamato:
- Quando si utilizza un formato di script per impostare i parametri del sito da trasmettere al Tag Manager dalla pagina web, quale delle seguenti opzioni consente di definire la fonte da cui il Tag Manager recupera i dati?
- Se durante la convalida dell'importazione vedi dei campi evidenziati in rosso nel foglio di calcolo dei clic e degli eventi, significa che:
- Se l'e-mail è il metodo selezionato per fornire il report aggregato, quest'ultimo può essere inviato solo all'indirizzo e-mail del proprietario del report.
- Se l'inserzionista desidera monitorare le conversioni solo su pagine specifiche, dove deve inserire il codice il webmaster?
- Se le variabili e i parametri devono essere trasmessi attraverso un codice noscript del Tag Manager, il webmaster deve aggiungerli manualmente.
- Tutte le risorse del contenuto creativo del tuo account vengono archiviate in una posizione chiamata:
- Un cliente ha cercato online un camion da noleggiare e "Trucksy" è stato uno dei risultati. Dopo aver fatto clic sull'annuncio di ricerca a pagamento, il cliente è stato indirizzato alla pagina web di "Trucksy", dove un Tag Manager ha attivato un'attività di conversione. Quale delle seguenti attività del sito è stata attivata in questo caso?
- Un gruppo di pubblicazione pubblica quattro annunci a rotazione sequenziale con un limite di frequenza impostato a tre impressioni per utente al giorno. Quale istanza di contenuto creativo verrà caricata quando viene presentata per la quarta volta allo stesso utente nello stesso giorno?
- Un gruppo di pubblicazione può essere sostituito se collegato a un placement attivo.
- Un tag di placement pubblica annunci predefiniti quando viene soddisfatta la condizione di interruzione della pubblicazione, a meno che il tag del placement non venga disattivato dal publisher.
- Una volta creato e salvato un placement, è possibile modificarne il tipo.
- Una volta disattivato in un gruppo di pubblicazione, l'annuncio non è più utilizzato per la rotazione del contenuto creativo e smette di essere pubblicato.
- Vengono aggiunti agli URL per trasmettere i dettagli relativi a campagna, placement e ID annuncio a un sistema di misurazione di terze parti.
Certificazione Amazon DSP Tutte le domande d'esame
- "Acquista ora" o "Fai clic qui" sarebbero un CTA (invito all'azione) conforme? Prenditi un momento per pensare al motivo per cui hai selezionato quella risposta.
- A che punto della tempistica di gestione di una campagna un inserzionista deve definire obiettivi e KPI?
- A che punto della tempistica di gestione di una campagna un inserzionista dovrebbe utilizzare gli strumenti di ottimizzazione manuali?
- A cosa punta Amazon con le sue politiche sugli annunci? (Seleziona 2 opzioni)
- Amazon Ads consente di creare segmenti di pubblico basati sul brand in riferimento a quale dei seguenti tipi di comportamento?
- Amazon Ads ti consente di creare e interagire con i segmenti di pubblico che hanno trasmesso contenuti in streaming su Twitch in base a canali, generi e giochi in un periodo di riferimento di 180 giorni.
- Amazon DSP è disponibile solo in modalità self-service.
- Antonio ha un elemento pubblicitario che non sta dando i risultati sperati. Quale delle seguenti tattiche di ottimizzazione manuale dovrebbe prendere in considerazione? (Seleziona 2 opzioni)
- Bree ha creato in Amazon DSP una campagna che utilizza un ID offerta. Quale offerta sta utilizzando?
- C'è stato un annuncio display visualizzabile il 15 luglio, un annuncio video non visualizzabile il 22 luglio e un annuncio video visualizzabile il 29 luglio. Il cliente ha fatto clic sul primo annuncio display il 15 luglio e ha acquistato il prodotto il 5 agosto. A quale dei seguenti eventi è attribuita la conversione?
- C'è stato un annuncio video visualizzabile il 25 settembre, un annuncio display non visualizzabile il 26 settembre, un annuncio video visualizzabile il 1° ottobre e un annuncio display non visualizzabile il 3 ottobre. Il cliente acquista il prodotto il 6 ottobre. A quale dei seguenti eventi è attribuita la conversione?
- Charlotte vuole lanciare una campagna su più dispositivi per promuovere il suo brand. È in grado di raggiungere questo obiettivo con Amazon DSP?
- Che tipo di elemento pubblicitario devi creare se desideri accedere all'inventario dell'ad exchange aperto sul web display per dispositivi mobili?
- Come deve essere il linguaggio utilizzato nelle promozioni e nei pacchetti?
- Di quante valutazioni e recensioni deve disporre l'ASIN selezionato per un annuncio Amazon DSP con contenuti creativi di e-commerce per rientrare nelle politiche pubblicitarie di Amazon?
- Finnigan vuole incrementare le vendite ai nuovi clienti. Quale strategia di campagna potrebbe favorire il raggiungimento di questo obiettivo?
- Flynn vuole scaricare un report personalizzato da Amazon DSP che gli permetta di visualizzare la performance dei segmenti di pubblico raggiunti dalla sua campagna e quella dei segmenti non raggiunti direttamente. Quale delle seguenti dimensioni deve selezionare per questo caso d'uso?
- Gli annunci di Amazon DSP non possono contenere immagini o testo che imitino o alterino il branding o il logo di Amazon.
- Gli inserzionisti sono autorizzati a modificare una recensione del cliente Amazon da utilizzare in un annuncio se questa contiene errori ortografici o grammaticali.
- Hong ha lanciato una campagna per il suo cliente che rimarrà attiva per 60 giorni. Dopo quanto tempo si consiglia di iniziare a consultare i dati sulla performance per ottimizzare la campagna?
- I dati delle performance mostrati nel report personalizzato non possono essere personalizzati.
- I dispositivi Fire TV sono strumenti condivisi soggetti a requisiti rigorosi per proteggere tutti i membri della famiglia.
- I negozi Amazon Garage, Twitch, Whole Foods Market e Amazon Fresh sono esempi di quale tipo di pubblico?
- I segmenti di pubblico lifestyle possono essere utilizzati per aumentare la brand awareness e per pubblicizzare prodotti e servizi di uso quotidiano come servizi di spedizione B2B, prodotti biologici, ecc.
- Il PMP ti consente di accedere a offerte dirette dei publisher.
- IMDB è un esempio di quale tipo di fonte di offerta?
- In base a quale dei seguenti aspetti vengono assegnati i budget dalla funzione di ottimizzazione automatizzata del budget di Amazon DSP?
- In base al seguente report, quale segmento di pubblico si potrebbe aggiungere in Gestione delle campagne per un approccio mirato al targeting?
- Joaquin sta lanciando una campagna per il suo cliente TinyFeet e vuole acquistare solo un inventario a prezzo fisso. Quale delle seguenti opzioni dovrebbe scegliere?
- Kris gestisce una campagna in cui un elemento pubblicitario sta raggiungendo l'obiettivo di performance, ma i risultati restano comunque insufficienti. Cosa si consiglia di fare tra le seguenti opzioni?
- L'acquisto all'asta è un acquisto non garantito.
- L'offerta tramite marketplace privati (PMP) è disponibile solo per gli utenti di Amazon DSP con servizio gestito.
- La homepage degli annunci display limita la visualizzazione dei seguenti elementi sulla homepage
- La modifica in linea consente di regolare le impostazioni degli elementi pubblicitari chiave a livello di ordine, senza la necessità di aprire e salvare nuovamente ogni singolo elemento.
- Le politiche sugli annunci di Amazon sono rilevanti solo per gli annunci pubblicati SU Amazon.
- Martina gestisce una campagna che non sta raggiungendo l'obiettivo previsto. Cosa si consiglia di fare?
- Olga ha diversi elementi pubblicitari nella sua campagna. Due di questi non stanno ottenendo buoni risultati e non raggiungono gli obiettivi di performance prestabiliti, mentre gli altri due hanno successo. Quale strategia di ottimizzazione si consiglia?
- Opal sta presentando Amazon DSP al suo team. Quale dei seguenti punti dovrebbe includere nella sua presentazione?
- Overter è una società di servizi finanziari che non vende prodotti o servizi su Amazon. Sta pubblicando su Amazon una campagna che promuove una nuova carta di credito e in cui l'annuncio indirizza gli utenti a una pagina di registrazione all'esterno di Amazon. Di che tipo di campagna si tratta?
- Per creare un report personalizzato suddiviso per tipo di ASIN, quale delle seguenti dimensioni selezioneresti durante la generazione del report personalizzato?
- Per quale metodo pubblicitario i prezzi vengono negoziati e sono basati su un CPM fisso senza asta?
- Perché un inserzionista dovrebbe caricare tutte le dimensioni disponibili delle risorse dei contenuti creativi durante la creazione di una campagna?
- Puoi eliminare gli ordini di Amazon DSP purché non siano ancora stati pubblicati.
- Qual è il vantaggio più significativo derivante dall'utilizzo di Amazon DSP per i brand che non vendono i loro prodotti su Amazon?
- Qual è la best practice consigliata per la configurazione delle campagne Amazon DSP al fine di migliorare la performance?
- Qual è una funzionalità chiave di Amazon DSP che consente agli inserzionisti di raggiungere un'ampia gamma di segmenti di pubblico?
- Quale dato rispecchierebbe al meglio il successo nell'incentivare la considerazione?
- Quale dei seguenti CTA (inviti all'azione) è più probabile che sia conforme alle Politiche di accettazione dei contenuti creativi di Amazon?
- Quale dei seguenti esempi di annunci è conforme alle Linee guida e politiche di accettazione di Amazon Ads relative ad affermazioni e prove?
- Quale dei seguenti esempi di testo degli annunci è conforme alle Linee guida e politiche di accettazione di Amazon Ads relative a prezzi e sconti?
- Quale dei seguenti segmenti di pubblico può essere raggiunto con Amazon DSP?
- Quale delle seguenti affermazioni descrive la capacità di Amazon DSP di eliminare i singoli elementi pubblicitari all'interno di una campagna?
- Quale delle seguenti affermazioni descrive meglio il contenuto creativo degli annunci e-commerce responsive (REC)?
- Quale delle seguenti affermazioni descrive meglio il traffico non valido per le campagne Amazon DSP?
- Quale delle seguenti affermazioni descrive meglio l'obiettivo principale delle politiche sugli annunci di Amazon?
- Quale delle seguenti affermazioni descrive meglio l'opzione "Dai priorità alla spesa dell'intero budget, massimizzando al contempo la performance" quando si imposta la priorità delle offerte durante la configurazione della campagna?
- Quale delle seguenti affermazioni descrive meglio l'ottimizzazione automatica in Amazon DSP?
- Quale delle seguenti affermazioni NON è corretta?
- Quale delle seguenti definizioni descrive Amazon Publisher Services (APS)? (Seleziona 2 opzioni)
- Quale delle seguenti definizioni descrive lo standard di visibilità utilizzato da Amazon DSP?
- Quale delle seguenti definizioni descrive meglio l'effetto alone del brand?
- Quale delle seguenti definizioni descrive meglio le linee guida e le politiche di Amazon Ads relative alle affermazioni?
- Quale delle seguenti opzioni descrive la capacità di Amazon DSP di copiare gli ordini:
- Quale delle seguenti strategie di offerta può garantire una performance migliore grazie alla capacità di scalare e diversificare formati e contenuti?
- Quale delle seguenti strategie di ottimizzazione si consiglia per gli elementi pubblicitari che superano gli obiettivi?
- Quale di questi esempi di annunci è conforme alle Linee guida e alle politiche di accettazione di Amazon Ads per il branding?
- Quale di questi esempi di annunci è conforme alle Linee guida e politiche di accettazione di Amazon Ads per gli annunci pubblicati su desktop?
- Quale di questi esempi di testi degli annunci è conforme alle Linee guida e politiche di accettazione di Amazon Ads relative ad affermazioni e prove?
- Quale di questi metodi di acquisto offre agli inserzionisti una maggiore priorità di accesso all'inventario?
- Quale metodo pubblicitario può comportare offerte in tempo reale?
- Quale modello di prezzo consente agli inserzionisti di impostare una fascia di prezzo per ogni singola impressione?
- Quale opzione prevede un inventario esclusivo disponibile tramite Amazon DSP?
- Quale tipo di pubblico promuove la considerazione per il brand coinvolgendo gli utenti che hanno regolarmente mostrato comportamenti di acquisto che riflettono ampi gruppi di interesse, come gli appassionati di tecnologia e gli appassionati di gastronomia?
- Quale tipo di segmento di pubblico Amazon dovresti utilizzare quando cerchi di aumentare le vendite di un nuovo prodotto?
- Quali dei seguenti dati non sono attribuiti all'annuncio?
- Quali dei seguenti scenari sono veri per le funzionalità di gestione delle campagne in Amazon DSP?
- Quali dei seguenti sono vantaggi offerti dalla funzione di ottimizzazione automatica di Amazon? (Seleziona tutte le risposte valide)
- Quali delle seguenti affermazioni sui marketplace privati (PMP) sono corrette?
- Quali delle seguenti sono le best practice per la configurazione di campagne Amazon DSP?
- Quali delle seguenti variabili possono influire sulla performance della campagna?
- Quali KPI sono associati a un obiettivo come la conoscenza? (Seleziona 3 opzioni)
- Quali metodi di ottimizzazione offre Amazon DSP?
- Quali tipi di inserzionista possono utilizzare Amazon DSP per le campagne link in entrata?
- Quando gli acquirenti fanno clic su un annuncio e vengono indirizzati alla pagina di dettaglio prodotto di un inserzionista su Amazon, di quale flusso cliente si tratta?
- Quando un inserzionista dovrebbe preoccuparsi maggiormente dei dati sull'effetto alone del brand?
- Quanto tempo dura dal momento della conversione il periodo di riferimento che Amazon utilizza nei report per attribuire i dati agli annunci?
- Ralf sta cercando di lanciare una campagna full-funnel utilizzando Amazon DSP. Sta pianificando una campagna video finalizzata all'aumento della copertura e una campagna display che utilizza il retargeting degli ASIN per aumentare le conversioni. Che tipo di campagna consiglieresti per sostenere ulteriormente questa strategia?
- Reid vuole esaminare la performance della sua campagna in relazione a un obiettivo di conoscenza. Quale di questi dati sarà più rilevante per lui? (Seleziona 2 opzioni)
- Seleziona tutte le risposte applicabili. Il testo e la leggibilità dell'annuncio devono essere:
- Su quale metodo di acquisto si basano gli ad exchange di terze parti?
- Un cliente visualizza un annuncio il 1° aprile, fa clic sull'annuncio il 4 aprile, visualizza nuovamente l'annuncio il 7 aprile e acquista il prodotto il 9 aprile. A quale dei seguenti eventi è attribuita la conversione?
- Un inserzionista ha deciso di escludere "IM – telefoni cellulari" da tutti e sette gli elementi pubblicitari di un ordine. Quale funzionalità di modifica in blocco consentirebbe di farlo?
- Una campagna aveva un obiettivo di ROAS pari o superiore a 3,50 $ e un obiettivo di CPM inferiore a 1,75 $. In base al seguente report, seleziona le affermazioni corrette.
- Utilizzando il Generatore di segmenti di pubblico su Amazon DSP, potrai creare segmenti di pubblico personalizzati in base a quale delle seguenti opzioni?
- Violet sta esaminando il report della sua campagna e ha notato che le visualizzazioni della pagina di dettaglio prodotto (DPV) sono elevate, ma i tassi di acquisto sono bassi. Sulla base di ciò, quale delle seguenti affermazioni è corretta?
- Zoya sta analizzando la recente campagna della sua azienda e nota che alcune fonti di spazi pubblicitari hanno performance migliori di altre per quanto riguarda i dati chiave. Quale sarebbe il modo migliore per ottimizzare la campagna?
Certificazione Amazon Marketing Cloud Tutte le domande d'esame
- A quale delle seguenti domande aziendali è possibile rispondere con un'analisi delle sovrapposizioni?
- A quale delle seguenti domande commerciali è possibile rispondere con un'analisi delle sovrapposizioni?
- AMC può essere utilizzato da brand che non vendono direttamente i propri prodotti nel negozio di Amazon.
- AMC può essere utilizzato da brand che non vendono direttamente i propri prodotti su Amazon.
- AMC supporta le funzioni SQL più comuni, ma esistono alcune funzioni SQL non supportate.
- Che cos'è una query esplorativa?
- Che cosa è necessario per accedere alle API di AMC?
- Come adatteresti questa query per limitare i risultati al solo targeting per parole chiave in Sponsored Products? SELECT ad_product_type, targeting, customer_search_term, match_type, SUM(spend)/100000000 AS total_cost_dollars,((SUM(spend)/100000000)/SUM(impressions))*1000 AS avg_cpm, SUM(impressions) AS impressions, SUM(clicks) AS clicks, (SUM(clicks)/SUM(impressions)) AS ctr FROM sponsored_ads_traffic WHERE match_type IN('PHRASE', 'BROAD', 'EXACT') GROUP BY 1,2,3,4
- Come adatteresti questa query per ottenere i dati sui costi e sulle impressioni per supply_source? SELECT device_type, operating_system, SUM(total_cost)/100000 AS total_cost_dollars, ((SUM(total_cost)/100000)/SUM(impressions))*1000 AS avg_cpm, SUM(impressions) AS impressions FROM dsp_impressions GROUP BY 1,2
- Come è possibile determinare all'interno del report se i valori NULL sono il risultato di soglie di aggregazione o di un evento naturale?
- Come si può determinare all'interno del report se i valori NULL sono il risultato di soglie di aggregazione o di un evento naturale?
- Con una query di sovrapposizione cosa è possibile analizzare?
- Considerando che le tabelle amazon_attributed_events_ contengono conversioni attribuite agli annunci su tutti i tuoi media Amazon Ads, quale dei seguenti campi ti consentirebbe di aggregarle per annunci sponsorizzati rispetto ad Amazon DSP?
- Cos'è l'ottimizzazione SQL nel contesto di AMC?
- Cos'è una sandbox di AMC?
- Cosa sono i parametri personalizzati?
- Dove puoi attivare i segmenti di pubblico di AMC?
- Dove puoi trovare i dettagli delle entità (Amazon DSP, annunci sponsorizzati, ecc.) collegate a un'istanza di AMC?
- È possibile utilizzare un filtro _________ per limitare i risultati della query in base a una o più condizioni.
- Gli sviluppatori possono accedere alle API di AMC tramite il gateway API di Amazon Ads.
- I campi relativi ai costi e alle commissioni sono sempre indicati in microcentesimi.
- I campi relativi ai costi e alle tariffe sono sempre indicati in microcentesimi.
- I clic sono considerati eventi di conversione e vengono visualizzati come singoli record all'interno delle tabelle amazon_attributed_events_*.
- I dati sui nuovi clienti sono rilevanti solo per __________.
- I parametri personalizzati aiutano a rendere le query più riutilizzabili perché __________.
- I report sulla performance, come quelli relativi al percorso di conversione, possono essere limitati a specifici eventi di conversione (ad esempio gli acquisti di uno specifico ASIN).
- I segmenti di pubblico di AMC sono una funzionalità propria delle API.
- I valori user_id non possono essere visualizzati nell'interfaccia utente di AMC o scaricati da AMC.
- Il campo _________ contiene l'identificatore pseudonimo di un annuncio associato a una determinata impressione. Viene spesso utilizzato nei calcoli per comprendere i volumi di copertura unica.
- Il campo __________ funge da indicatore di raggruppamento per impressione ed eventuali clic associati, eventi di visualizzazione o eventi di conversione associati.
- Il campo _____________ nella tabella conversions_with_relevance classifica la relazione tra l'evento di conversione e la campagna per cui è rilevante.
- Il pannello _________________ all'interno di AMC è un archivio di modelli SQL creati da Amazon e include casi d'uso associati, istruzioni e una guida per interpretare i risultati.
- In AMC una conversione è definita come un evento di acquisto su Amazon.com.
- Iris, un brand di elettronica di consumo, desidera modificare una query per includere solo i record di acquisto della tabella sottostante. Quale delle seguenti opzioni rappresenta il modo in cui deve essere scritta la query?
- Iris, un brand di elettronica di consumo, ha recentemente iniziato a utilizzare AMC per eseguire analisi sugli eventi correlati alle sue campagne Amazon Ads. Perché Iris dovrebbe prendere in considerazione l'utilizzo della libreria di query didattiche?
- La creazione del pubblico di AMC utilizza tabelle diverse rispetto a quelle impiegate per la reportistica di AMC.
- La creazione di segmenti di pubblico basati su regole utilizza un set di tabelle diverso da quelle utilizzate per i report di AMC.
- La funzione LIKE non è supportata da AMC. Quale delle seguenti funzioni supportate da AMC può essere utilizzata in sua vece?
- La funzione ___________ può essere utilizzata per aggiungere una stringa ai campi ID (come campaign_id) ed evitare così problemi di accuratezza nella lettura dei valori degli ID in Excel.
- La query didattica del percorso di conversione per gruppi di campagne considera tutti i touchpoint, ma il risultato si basa sul momento della prima impressione del gruppo di campagne.
- La tabella delle query inviate fornisce i dettagli della query eseguita e un link per scaricare il report aggregato come _______ quando è pronto.
- Le analisi delle sovrapposizioni consentono di generare dati confrontando diversi gruppi di valori __________ isolati e sovrapposti.
- Le colonne nelle categorie di soglia di aggregazione HIGH e VERY_HIGH non possono essere utilizzate quando si applicano ____________ alla query.
- Le conversioni misurate tramite Events Manager possono essere rese disponibili per effettuare query in AMC.
- Le tabelle delle funzionalità a pagamento sono disponibili solo per le istanze di inserzionisti.
- Nelle tabelle amazon_attributed_events_*, Amazon Ads attribuirà gli eventi di conversione solo agli eventi di clic per le campagne CPC (costo per clic) con annunci sponsorizzati.
- Non c'è un campo per l'ID della campagna nella tabella sponsored_ads_traffic e così il campo _____________ può essere utilizzato per filtrare gli eventi di traffico provenienti dalle campagne di annunci sponsorizzati rilevanti.
- Non esiste una metodologia universale o una chiave che possa essere utilizzata per combinare le tabelle in tutti gli scenari di query.
- Nutrition Co., un'azienda produttrice di snack salutari, desidera conoscere le impressioni totali che sono state visualizzate per campagna, per fonte di inventario e per tipo di dispositivo. Quale delle seguenti istruzioni è quella con cui si può scrivere questa query?
- Nutrition Co., un'azienda produttrice di snack sani, desidera conoscere le impressioni totali ottenute per campaign, supply_source e device_type. Con quale delle seguenti istruzioni è possibile scrivere questa query?
- Per comprendere meglio quale prodotto o pixel è associato ai tuoi eventi di conversione, quale campo nelle tabelle amazon_attributed_events_* devi utilizzare?
- Per cosa possono essere utilizzati i dati sugli acquisti su Amazon?
- Per determinare le impressioni totali fornite in un determinato intervallo di date, è possibile utilizzare dsp_impressions o dsp_views.
- Per impostazione predefinita, gli utenti di AMC hanno accesso a tutte le istanze di AMC in un account.
- Per le campagne di annunci sponsorizzati basate sul costo per clic (CPC), solo gli eventi relativi ai clic sono idonei all'attribuzione degli eventi di conversione.
- Per quali tipi di record di Sponsored Products saranno disponibili i dati sulla spesa?
- Per quanto tempo al massimo AMC può raccogliere eventi di Amazon Ads?
- Per quanto tempo AMC può accumulare e conservare gli eventi Amazon Ads?
- Per ridurre al minimo il numero di valori NULL a causa delle soglie di aggregazione, puoi:
- Per utilizzare le API di AMC, devi connettere l'account AWS della tua organizzazione ad AMC.
- Perché è considerata una best practice escludere i valori user_id NULL dalle query di copertura e frequenza?
- Perché è necessario attendere fino a 14 giorni dopo la fine dell'intervallo di date della query per eseguire analisi che utilizzano la tabella amazon_attributed_events_by_traffic_time?
- Perché la sandbox di AMC è un ambiente utile per testare le query?
- Perché questa query non è adatta per creare un segmento di pubblico basato su regole composto da chi ha completato un evento di conversione? SELECT user_id FROM conversions
- Perché questa query non riuscirebbe? SELECT campaign, SUM(impressions) AS impressions FROM dsp_impressions
- Perché sono necessarie risorse di sviluppo per creare tabelle proprietarie in AMC?
- Puoi attivare i segmenti di pubblico basati su regole di AMC su _____________.
- Qual è il limite delle funzioni SQL in AMC?
- Qual è il periodo di riferimento per l'attribuzione di Amazon Ads?
- Qual è l'utilizzo principale della funzione UNION ALL nelle query di AMC?
- Qual è una limitazione delle funzioni SQL in AMC?
- Quale affermazione sui segmenti di pubblico basati su regole non è corretta?
- Quale ambiente consente di ispezionare le tabelle di AMC a livello di record?
- Quale azione può essere utilizzata per determinare se i valori NULL sono un evento naturale all'interno del report o il risultato di soglie di aggregazione?
- Quale campo nelle tabelle amazon_attributed_events_ devi utilizzare se vuoi capire meglio a quale prodotto o pixel sono associati ai tuoi eventi di conversione?
- Quale campo può essere utilizzato per filtrare gli eventi relativi al traffico dalle campagne di annunci sponsorizzati rilevanti?
- Quale dei seguenti risultati si può ottenere utilizzando gli eventi di Amazon Ads in combinazione con dati proprietari?
- Quale dei seguenti risultati si può ottenere utilizzando gli eventi di Amazon Ads in combinazione con input proprietari?
- Quale delle seguenti affermazioni sui segmenti di pubblico simili (LAL) di AMC è falsa?
- Quale delle seguenti affermazioni sull'utilizzo delle query all'interno della libreria di query didattiche è vera?
- Quale delle seguenti affermazioni sulle funzionalità a pagamento (beta) è falsa?
- Quale delle seguenti affermazioni sulle tabelle amazon_attributed_events_* è vera?
- Quale di queste affermazioni è falsa riguardo alla tabella amazon_attributed_events_by_conversion_time?
- Quale di queste affermazioni sui segmenti di pubblico basati su regole è falsa?
- Quale di queste affermazioni sui segmenti di pubblico di AMC è falsa?
- Quale di queste affermazioni sull'automazione delle query ricorrenti è vera?
- Quale di queste query esplorative ti consentirebbe di generare un elenco di tutti i contenuti creativi di Amazon DSP attivi durante la finestra temporale prescelta?
- Quale di questi NON è un metodo per ottimizzare SQL in AMC?
- Quale formula useresti per calcolare il CPM (costo per mille impressioni) in Amazon DSP utilizzando i campi disponibili in dsp_impressions?
- Quale formula useresti per calcolare il CPM in Amazon DSP utilizzando i campi disponibili in dsp_impressions?
- Quale funzione può essere utilizzata per aggiungere una stringa ai campi ID (ad esempio campaign_id) per evitare problemi durante la lettura dei valori in Excel?
- Quale pannello all'interno dell'interfaccia utente di AMC contiene un repository di modelli SQL creati da Amazon insieme a casi d'uso, istruzioni ed esempi di risultati delle query.
- Quale servizio di AWS può essere utilizzato dall'amministratore AWS per fornire le autorizzazioni e le chiavi di accesso appropriate agli utenti dell'API di AMC?
- Quale tabella contiene gli eventi impressione e clic delle campagne Sponsored Products, Sponsored Brands, Sponsored Display e Sponsored TV?
- Quale tabella degli eventi può essere utilizzata per attribuire le conversioni alla campagna utilizzando una logica personalizzata (ad esempio, periodo di riferimento di 28 giorni)?
- Quale tabella dovresti utilizzare in una query pensata per aiutarti a scegliere nuovi segmenti di pubblico Amazon che potrebbero migliorare le performance della tua campagna in Amazon DSP?
- Quale tabella utilizzeresti per una query se hai come obiettivo capire quale sia la performance dell'attuale strategia per il pubblico delle tue campagne?
- Quale valore non è disponibile per Sponsored Products?
- Quali dei seguenti servizi di Amazon possono essere utilizzati per visualizzare i report aggregati di AMC in una dashboard?
- Quali di queste query includeranno solo i record di acquisto della tabella sottostante?
- Quali due funzioni possono essere utilizzate insieme per filtrare i record in base alla presenza di una stringa all'interno dei valori di una colonna?
- Quali segnali non sono disponibili in AMC?
- Quali sono i due modi per accedere ad AMC?
- Quali tabelle di AMC sarebbero necessarie per determinare i volumi di conversione attribuiti ad Amazon per bucket di frequenza (incluso solo il traffico Amazon DSP)?
- Quando analizzi la relazione tra frequenza e tasso di acquisto, come puoi utilizzare i dati fruibili per l'ottimizzazione delle campagne?
- Quando analizzi la relazione tra frequenza e tasso di acquisto, quali dati fruibili puoi utilizzare per l'ottimizzazione delle campagne?
- Questa tabella contiene gli eventi relativi a impressioni e clic delle campagne Sponsored Products (SP), Sponsored Brands (SB) e Sponsored Display (SD).
- Questo componente dell'interfaccia utente è il punto nevralgico per gli esperti di analisi e viene utilizzato per creare ed eseguire query SQL, nonché per scaricare i risultati.
- Questo pannello consente di accedere a ulteriori dati basati sugli abbonamenti di Amazon o di terze parti; questi dati possono essere uniti agli eventi di Amazon Ads già disponibili in AMC.
- Questo pannello fornisce l'accesso a ulteriori dati basati sugli abbonamenti di Amazon o di terze parti; questi dati possono essere uniti ai tuoi eventi di Amazon Ads già disponibili in AMC.
- Se pubblichi più campagne con Amazon DSP e campagne di annunci sponsorizzati e hai raggiunto segmenti di pubblico simili, quale query può aiutarti a comprendere i percorsi di conversione dei clienti che hanno il tasso di conversione più elevato?
- Se vuoi saperne di più su quale prodotto o pixel sono associati ai tuoi eventi di conversione, quale campo nelle tabelle amazon_attributed_events_* devi utilizzare?
- Siccome le tabelle amazon_attributed_events_* contengono conversioni attribuite agli annunci su tutti i media di Amazon Ads, puoi aggregarle per annunci sponsorizzati e per Amazon DSP utilizzando il __________.
- Stai scrivendo una query e vorresti conoscere le impressioni totali che sono state ottenute per campaign, per supply_source e per device_type. Quale delle seguenti opzioni rappresenta il modo in cui dovresti scrivere una query?
- Super Power Batteries, un brand di beni di consumo confezionati, ha appena iniziato a usare AMC e vuole sapere quali tabelle sono disponibili per effettuare query. Dove può trovare questa informazione nell'interfaccia utente di AMC?
- Una singola transazione su Amazon che include più ASIN del tuo brand sarà rappresentata da un singolo evento di conversione all'interno di ciascuna tabella amazon_attributed_events_*.
Certificazione Annunci sponsorizzati Amazon Tutte le domande d'esame
- Abbina la seguente azione del cliente alla soluzione di annunci sponsorizzati che consente di creare brand awareness: vede un annuncio mentre sta guardando un programma preferito.
- Abbina la strategia di offerta alla definizione. Offerte calcolate partendo da un gruppo di recenti offerte vincenti per annunci simili ai tuoi negli ultimi sette giorni.
- Abbina la strategia di offerta alla definizione. Offerte che consentono di collegare più parole chiave a un singolo valore di offerta.
- Alejandro vuole pubblicizzare dadi da gioco in plastica e vuole raggiungere un pubblico vasto interessato ai giochi di carte. Quale metodo di targeting dovrebbe utilizzare?
- Dopo aver creato una campagna Sponsored Brands con un budget per tutta la durata della campagna, puoi aumentare il budget ma non lo puoi diminuire.
- Dove puoi registrarti per creare un account per gli annunci sponsorizzati?
- Il nuovo annuncio di Accent Athletics afferma "Ultima possibilità per grandi sconti". In base alle politiche sugli annunci sponsorizzati di Amazon, questo annuncio verrebbe approvato?
- In base alle politiche sulle campagne di annunci sponsorizzati, cosa devono includere le affermazioni comparative?
- Indica un modo per far sì che gli annunci Sponsored Brands raggiungano i clienti mentre fanno acquisti.
- Kitchen Smart vuole evitare che gli annunci sui suoi mixer elettrici siano pubblicati in risultati di ricerca irrilevanti. Quale metodo di targeting per parole chiave dovrebbe utilizzare?
- Li vuole pubblicizzare oli essenziali biologici ed escludere le ricerche di oli non biologici. Quale metodo di targeting dovrebbe utilizzare?
- Non ci sono requisiti minimi di spesa per gli annunci sponsorizzati.
- Paulo stabilisce che il suo budget giornaliero per gli annunci Sponsored Display sarà pari a 1.500 $. Qual sarà la sua spesa potenziale per un mese di 30 giorni?
- Per quale motivo è importante che gli inserzionisti rispettino le politiche di Amazon per gli annunci sponsorizzati?
- Perché Amazon stabilisce un livello qualitativo elevato dell'esperienza del cliente per gli annunci pubblicati con Amazon Ads?
- Qual è un requisito generale per gli annunci sponsorizzati Amazon?
- Quale intervallo di tempo viene utilizzato per calcolare il budget per tutta la durata della campagna per Sponsored Brands?
- Quale strategia di offerta riduce in tempo reale le offerte quando le probabilità che i clic generino una conversione in vendita sono scarse?
- Se l'obiettivo aziendale di Richard è generare più traffico, qual è la soluzione pubblicitaria consigliata che può essergli di aiuto?
- Se Nikhil vuole organizzare gruppi di campagne, quale componente della scheda Gestione delle campagne deve usare?
- Seleziona la scheda della console pubblicitaria da utilizzare per accedere alla reportistica sulle strategie di targeting utilizzate.
- Sulla base delle politiche sugli annunci sponsorizzati Amazon, quale caratteristica è ammessa per i loghi dei brand?
- Super Power Batteries sta per lanciare una campagna di annunci sponsorizzati e vuole utilizzare come target batterie simili alle sue. Quale filtro di targeting dovrebbe prendere in considerazione?
Certificazione Annunci video di Amazon Tutte le domande d'esame
- Abbina il prodotto per annunci video alla definizione corretta.
- Abbina ogni obiettivo pubblicitario con la definizione corretta.
- Anna sta decidendo quale soluzione di annunci video utilizzare. Vuole un annuncio video in-stream e out-stream dotato di un Generatore di contenuti creativi che le permetta di sperimentare diverse variabili del contenuto creativo. Quale soluzione di annunci video dovrebbe scegliere Anna?
- Come si possono utilizzare i report sulle sovrapposizioni?
- Con gli annunci video online puoi...
- Desideri ottenere dati olistici dai set di dati degli annunci a livello di evento nelle piattaforme di proprietà e gestite da Amazon. Quale dei seguenti strumenti utilizzeresti?
- Gli annunci video Sponsored Display raggiungono i segmenti di pubblico *solo* sui siti web di terze parti.
- Lisa è un'inserzionista che sta pubblicando campagne di annunci per la TV in streaming e di annunci video online. Vuole conoscere le caratteristiche del suo pubblico. Quale delle seguenti soluzioni può utilizzare Lisa per comprendere meglio il suo pubblico?
- Poiché gli annunci video Sponsored Brands vengono riprodotti con l'audio disattivato, il messaggio a schermo deve essere chiaro e facile da comprendere anche senza audio.
- Puoi selezionare una sola risposta. Devi scegliere la soluzione per annunci video da utilizzare. Vuoi un annuncio video in-stream e out-stream che sia disponibile, abbia un generatore di contenuti creativi e ti permetta di sperimentare diverse variabili per i contenuti creativi. Quale soluzione per annunci video sceglieresti?
- Puoi selezionare una sola risposta. Gli annunci video Sponsored Brands consentono di configurare il targeting in modo che sia:
- Puoi selezionare una sola risposta. Hai appena terminato una campagna di annunci per la TV in streaming dedicata al tuo brand di candele. Vorresti configurare uno studio in Amazon Shopper Panel, per misurare l'impatto delle tue iniziative di marketing. Nello specifico, desideri comprendere gli atteggiamenti e le preferenze dei tuoi segmenti di pubblico. A tale scopo, puoi usare:
- Puoi selezionare una sola risposta. I segmenti di pubblico Amazon per la TV in streaming e i video online possono essere utilizzati per:
- Puoi selezionare una sola risposta. I tuoi annunci video per la TV in streaming...
- Puoi selezionare una sola risposta. Il targeting contestuale per i video Sponsored Display è:
- Puoi selezionare una sola risposta. Il tuo brand possiede uno Store su Amazon. Vuoi collegare il tuo video a una pagina secondaria del tuo Store. Quale soluzione per annunci video utilizzeresti?
- Puoi selezionare una sola risposta. In quale tipologia di soluzioni per annunci video rientrano i video Sponsored Brands?
- Puoi selezionare una sola risposta. In quali contesti gli annunci video Sponsored Display raggiungono i segmenti di pubblico?
- Puoi selezionare una sola risposta. Le soluzioni Amazon per i contenuti creativi dei video Sponsored Brands, dei video Sponsored Display per la TV in streaming e per gli annunci video online consentono di...
- Puoi selezionare una sola risposta. Leggi le risposte disponibili e seleziona quella corretta.
- Puoi selezionare una sola risposta. Negli annunci video Sponsored Display, gli inserzionisti possono....
- Puoi selezionare una sola risposta. Quale soluzione di misurazione puoi utilizzare per misurare l'impatto degli annunci per la TV in streaming?
- Puoi selezionare una sola risposta. Quale strumento utilizzeresti per mostrare consigli basati sul confronto tra il tuo pubblico e i segmenti di pubblico Amazon che hanno mostrato interessi analoghi?
- Puoi selezionare una sola risposta. Quali dei seguenti annunci video possono utilizzare il targeting per segmenti di pubblico Amazon?
- Puoi selezionare una sola risposta. Quali soluzioni di misurazione puoi utilizzare per raccogliere i dati relativi all'impatto prodotto dai canali di marketing all'esterno di Amazon sulle attività di acquisto e sulle vendite nell'Amazon Store?
- Puoi selezionare una sola risposta. Stai configurando la tua campagna di annunci per la TV in streaming e vuoi utilizzare sia i segmenti di pubblico predefiniti che quelli personalizzati, inclusi i segmenti di pubblico Lifestyle, In-market, Simili, basati sugli acquisti, che utilizzano i servizi di streaming e per il remarketing basato su ASIN. Quali degli strumenti che seguono pensi di utilizzare?
- Puoi selezionare una sola risposta. Stai configurando la tua campagna di annunci video Sponsored Brands per il tuo brand di prodotti per capelli. Vuoi monitorare lo stato della campagna per vedere se è in esecuzione, in pausa, finita o terminata. A tale scopo, puoi utilizzare:
- Puoi selezionare una sola risposta. Stai pianificando una campagna di annunci video online. Vorresti effettuare una misurazione olistica del percorso di acquisto per gli annunci video, audio, display e sponsorizzati. Quale soluzione di misurazione utilizzeresti?
- Puoi selezionare una sola risposta. Stai pianificando una strategia di marketing per la tua campagna di annunci video online. Vuoi rivolgere la campagna ai segmenti di pubblico Lifestyle, in-market o simili. Quale soluzione Amazon DSP per il pubblico utilizzeresti per accedere a tali segmenti di pubblico?
- Puoi selezionare una sola risposta. Vorresti mostrare la tua campagna di annunci video Sponsored Brands per i termini di ricerca degli acquirenti rilevanti. Quali delle opzioni seguenti potresti utilizzare?
- Puoi selezionare una sola risposta. Vuoi aumentare la rilevanza del tuo brand di arredamento. Hai configurato una campagna di annunci video online. Per incorporare nella campagna i segmenti di pubblico preesistenti del tuo brand, puoi:
- Puoi selezionare una sola risposta. Vuoi conoscere le performance complessive della tua campagna di annunci video Sponsored Brands in un determinato intervallo di tempo. Quale report utilizzeresti?
- Puoi selezionare una sola risposta. Vuoi mostrare i tuoi annunci video su Freevee, Twitch e Fire TV. Quale prodotto per annunci video sceglieresti?
- Puoi selezionare una sola risposta. Vuoi studiare i comportamenti dei clienti per poterli capire meglio. Quali degli strumenti che seguono pensi di utilizzare?
- Puoi selezionare una sola risposta. Vuoi un annuncio video visualizzabile sia in-stream (prima, durante e dopo il contenuto video) che out-stream (negli ambienti diversi dal video, fra il testo e le immagini). Quale prodotto pubblicitario sceglieresti?
- Puoi selezionare una sola risposta. Vuoi usare i tuoi canali di marketing all'esterno di Amazon (come la ricerca, i social e così via) per comprendere l'impatto delle attività di acquisto e delle vendite su Amazon. Quali degli strumenti che seguono pensi di utilizzare?
- Quale report dovresti utilizzare per verificare la performance nel tempo del targeting per parole chiave e per prodotto di una campagna di annunci video Sponsored Brands?
- Quale soluzione di misurazione puoi utilizzare per misurare l'impatto degli annunci per la TV in streaming?
- Ryan sta pubblicando campagne di annunci video Sponsored Brands e desidera mostrare i suoi annunci agli acquirenti che utilizzano termini di ricerca rilevanti. Quale delle seguenti opzioni potrebbe utilizzare Ryan?
- Seleziona cinque risposte. Puoi indicare cinque soluzioni per annunci video Amazon?
- Seleziona due risposte. Cosa puoi fare per valutare l'impatto di un video Sponsored Brands?
- Seleziona due risposte. Gli annunci video Sponsored Brands...
- Seleziona due risposte. Quali soluzioni per annunci video puoi acquistare tramite Amazon DSP?
- Seleziona due tipi di annunci video che non è mai possibile ignorare.
- Seleziona due tipi di annunci video che possono essere sia ignorabili che non ignorabili.
- Seleziona solo l'annuncio video non ignorabile.
- Seleziona tre risposte. Gli annunci video online...
- Seleziona tre risposte. Negli annunci Sponsored Brands, gli inserzionisti....
- Seleziona tre risposte. Quali degli strumenti che seguono consentono di misurare le performance dei tuoi annunci video Sponsored Brands?
- Seleziona tre risposte. Quali di queste soluzioni di misurazione puoi utilizzare per misurare l'impatto degli annunci per la TV in streaming?
- Seleziona tre risposte. Seleziona le soluzioni Amazon per il pubblico disponibili per gli annunci video abilitati da Amazon DSP.
- Stai configurando una campagna di annunci video online e desideri pianificare il coinvolgimento del pubblico in ogni singola fase del percorso del cliente. Quale dei seguenti strumenti potresti utilizzare?
- Vero o falso: È consigliabile presentare il brand alla fine degli annunci video.
- Vero o falso: Gli annunci per la TV in streaming non possono contribuire all'aumento della copertura incrementale della tua strategia per i media.
- Vero o falso: Gli annunci video online ti permettono di raggiungere i segmenti di pubblico rilevanti tramite una strategia multicanale per i contenuti.
- Vero o falso: Gli annunci video Sponsored Display raggiungono i segmenti di pubblico tramite i segmenti di pubblico Amazon.
- Vero o falso: L'aggiunta di uno o due speaker agli annunci video può contribuire ad incrementare le visualizzazioni delle pagine di dettaglio prodotto.
- Vero o falso: Negli annunci per la TV in streaming è consigliabile raccontare una storia.
- Vero o falso: Negli annunci video Sponsored Brands è consigliabile includere tutte le informazioni possibili sul prodotto.
- Vero o falso: Noi consigliamo di verificare che gli annunci video Sponsored Brands funzionino senza audio e che il testo sullo schermo sia chiaramente leggibile.
- Vero o falso: NON è consigliabile includere audio o una voce fuori campo negli annunci per la TV in streaming.
- Vero o falso: Puoi usare i generatori di contenuti creativi Amazon Ads per creare accattivanti risorse video e sperimentare più versioni di un annuncio video, allo scopo di favorire un impatto maggiore dell'annuncio sui clienti.
- Vero o falso. Durante una campagna di annunci video online, puoi utilizzare Amazon Attribution per monitorare l'efficacia delle tue campagne all'esterno di Amazon e modificare la tua campagna nel periodo di pubblicazione.
- Vero o falso. I segmenti di pubblico Amazon e le opzioni di targeting per prodotto o per parola chiave possono essere utilizzati per comprendere meglio le caratteristiche dei segmenti di pubblico e accedere a dati diretti sugli acquisti.
- Vero o falso. I video Sponsored Brands possono migliorare le performance delle campagne, contribuendo ad aumentare i profitti e la considerazione per il brand.
- Vero o falso. Nell'ambito del targeting per parole chiave relativo ai video Sponsored Brands è possibile distinguere fra tre tipi di corrispondenza, ovvero corrispondenza esatta, corrispondenza generica e corrispondenza a frase.
- Vero o falso. Non è possibile misurare la copertura incrementale di una campagna di annunci per la TV in streaming.
- Vero o falso. Non è possibile testare i contenuti creativi, i messaggi o le tattiche di una campagna di annunci video online.
- Vero o falso. Non puoi collegare annunci video Sponsored Brands ai tuoi Amazon Stores.
- Vero o falso. Non puoi vedere i termini di ricerca inseriti dai clienti che fanno acquisti su Amazon e generano un clic su uno dei tuoi annunci video Sponsored Brands.
- Vero o falso. Per i video Sponsored Brands è possibile utilizzare il targeting per prodotto e per parole chiave.
- Vero o falso. Puoi usare dati di terze parti per misurare la copertura del brand e il brand lift per la tua campagna video online.
- Vero o falso. Sei un inserzionista che desidera comprendere le caratteristiche dei suoi segmenti di pubblico. Al momento stai eseguendo campagne di annunci video online e per la TV in streaming. Per comprendere meglio i tuoi segmenti di pubblico, puoi usare i dati Amazon.
- Vero o falso. Stai configurando la tua campagna di annunci video Sponsored Brands e desideri ottimizzare la copertura e incrementare la ricercabilità. A tale scopo puoi utilizzare sia il targeting per prodotto che quello per parole chiave.
- Vero o falso. Stai configurando una campagna di annunci video online e desideri pianificare il coinvolgimento del pubblico in ogni singola fase del percorso del cliente. Purtroppo, con gli annunci video online non hai la possibilità di accedere allo strumento di pianificazione del pubblico.
- Vero o falso. Stai configurando una campagna di annunci video Sponsored Display per il tuo brand di utensili da cucina. Puoi utilizzare le funzionalità di targeting automatico.
- Vero o falso. Stai eseguendo una campagna di annunci per la TV in streaming che pubblicizzano capi di abbigliamento sportivo, e vuoi che i tuoi annunci raggiungano gli spettatori nell'area di New York City. Purtroppo la TV in streaming non consente di eseguire il targeting in base alla posizione geografica.
- Vero o falso. Stai eseguendo una campagna di annunci video Sponsored Brands e vuoi assegnare il budget in modo strategico. Il targeting per prodotto e per parole chiave ti consente di personalizzare gli importi delle offerte in base agli obiettivi di marketing.
Certificazione avanzata Amazon Ad Server Tutte le domande d'esame
- Abbina ogni definizione al termine corretto:
- Affinché il Tag Manager sia considerato globale, deve essere creato a nome di un inserzionista globale e includere entità globali.
- Aja desidera generare un report che includa i costi media dell'ultimo mese per le campagne video della sua azienda. Quali modelli di costo dovrebbe esaminare per ottenere i dati su queste informazioni? (Seleziona tutte le risposte pertinenti)
- Carla desidera impostare un intervallo di date personalizzato per pubblicare diverse versioni dell'annuncio durante la promozione. Quale tipo di rotazione di DCO la aiuterà a raggiungere questo obiettivo?
- Chi può configurare le estensioni dell'account?
- Come funziona l'attribuzione quando esiste una struttura Inserzionista globale-locale?
- Diane lavora per un'agenzia di viaggi e desidera mostrare agli utenti annunci diversi in base alla landing page che hanno in precedenza visitato sul suo sito web. Ci sono tre offerte: New York, Parigi e Berlino. Che tipo di attività può usare per raggiungere questo obiettivo?
- Disponi nell'ordine corretto i passaggi per creare un'integrazione diretta per la Ricerca riportati di seguito:
- Durante l'impostazione della propria campagna di DCO, Jeff pensa di utilizzare le impostazioni di rotazione e/o di utilizzare come target i gruppi di pubblicazione. Che tipo di strategia di trafficking dovrebbe usare?
- Durante la creazione della sua entità globale, Malik definisce quali inserzionisti locali saranno interessati e li assegna a tale entità. Una volta salvata l'entità, in che modo vengono influenzati gli inserzionisti locali? (seleziona tutte le risposte pertinenti)
- Durante la pianificazione della sua campagna di DCO, Jennifer ha determinato i KPI esatti in base ai quali analizzare la propria strategia. In quale fase della campagna deve controllare la performance?
- È importante analizzare i risultati in relazione ai KPI stabiliti all'inizio della campagna e utilizzare i report per testare l'efficacia della campagna.
- ID del pubblico target, elenco di articoli intelligenti e clic (totali netti) sono dimensioni/dati da cercare in quale report di DCO?
- Impostare una campagna di DCO è molto diverso in termini di flusso di lavoro in AAS rispetto al lancio di una campagna standard.
- In una conversazione sui contenuti creativi delle campagne un collega ha consigliato a Juri di utilizzare l'ottimizzazione dinamica del contenuto creativo (Dynamic Content Optimization, DCO). L'utilizzo della DCO può aiutarla nella sua strategia di campagna:
- James è titolare di un account nativo e il suo team si è appena espanso in Messico, Regno Unito e Germania. Per ottenere dati da tutti e tre i marketplace, quali passaggi dovrebbe seguire James per la configurazione dell'account e l'accesso alle autorizzazioni?
- Janie desidera eseguire un report RDF che mostri i dati sulle attività e sugli eventi di conversione lungo il percorso di conversione. Quale tipo di feed deve attivare per raggiungere questo obiettivo?
- Jared sta cercando una variabile su una pagina web con lo strumento Tag Tester e non conosce il nome del livello dati. Quali azioni deve intraprendere Jared per trovare la variabile?
- Jean desidera aggiornare le risorse transcodificate a seguito di un aggiornamento nel profilo di transcodifica. Per completare questa operazione per un tag di placement già associato, deve:
- Jill desidera estrarre i dati dei report sui motori di ricerca (principalmente per le informazioni sui costi dei media). Quali integrazioni dirette può usare per farlo?
- John possiede una concessionaria di automobili. Sta pensando di utilizzare la DCO per la sua strategia pubblicitaria. Qual è lo scenario ideale per pubblicare messaggi personalizzati per un pubblico interessato alle auto?
- Juan dispone di una risorsa video che è pronto a pubblicare con un annuncio master. Associa l'annuncio al rispettivo placement e riceve un segnale che la transcodifica automatica video è iniziata. Quale delle seguenti affermazioni descrive meglio il processo automatico attualmente in corso?
- Ken desidera generare report sulle conversioni che utilizzano modelli di attribuzione diversi rispetto al modello principale a livello di inserzionista. Qual è l'azione che può intraprendere per raggiungere questo obiettivo?
- Kitchen Smart Germania e Kitchen Smart Regno Unito lanciano ciascuna una campagna con l'obiettivo di attirare più visitatori sul sito web internazionale GlobalKitchenSmart.com. Il brand desidera attribuire le conversioni derivanti dalle campagne locali in modo da creare un'attività di conversione globale collegata a Kitchen Smart Germania e Kitchen Smart Regno Unito. Quale funzionalità dei tag viene utilizzata per raggiungere l'obiettivo?
- L'autorizzazione "Super utente" consente a un utente di:
- L'estensione dello strumento Tag Tester creerà le variabili in un inserzionista indicato dall'utente, anche se il Tag Manager non è implementato nella pagina web.
- L'opzione predefinita per il monitoraggio delle campagne di ricerca è:
- Le attività di conversione locali possono essere aggiunte alla regola di attività globale.
- Le due opzioni per i tipi di integrazione SEM in SAS sono:
- Le integrazioni AAS operano a livello di inserzionista.
- Le versioni di DCO vengono utilizzate per:
- Meka crea la seguente variabile URL per ricavare i dati sulle statistiche dei ricavi per le recenti vendite dei biglietti di concerti sul sito web della sua azienda (ConcertTickets.com/PurchaseAmount_Confirmation). Che tipo di variabile AAS utilizza in questo caso?
- Mina sta personalizzando un account globale e si rende conto che è in atto un'attività di conversione globale. Ciò significa che l'attribuzione è:
- Per impostazione predefinita ogni annuncio creato come dinamico all'interno di AAS ha una versione creata automaticamente. Puoi creare e modificare altre versioni in base alle tue esigenze.
- Per quale dei seguenti scenari il targeting per media può essere il più utile? (Seleziona tutte le risposte pertinenti)
- Prima di iniziare qualsiasi integrazione di Ricerca, devi verificare di essere disconnesso da tutti gli account dei motori di ricerca.
- Qual è il primo passo nella pianificazione di una campagna di DCO?
- Quale criterio può essere utilizzato una sola volta nella sezione IF quando si personalizzano le regole di attività del Tag Manager?
- Quale dei seguenti non è un tipo di targeting per pubblico disponibile in AAS?
- Quale dei seguenti set di autorizzazioni deve essere concesso per consentire a un utente di cambiare account?
- Quale delle seguenti NON è una funzionalità del rapporto di mappatura?
- Quale funzionalità del targeting per pubblico ti consente di definire criteri per raggiungere i segmenti di pubblico in base all'esposizione?
- Quale funzionalità di gestione dei tag è un'estensione del browser Chrome che consente agli utenti di analizzare i cookie di retargeting presenti nel browser e comprendere l'attuale percorso di navigazione?
- Quale metodo di gestione delle versioni di DCO consente di gestire una sola versione alla volta?
- Quale tra le seguenti affermazioni indica un motivo per cui un utente dovrebbe configurare un'estensione dell'account?
- Quali dei seguenti tipi di report non sono standard per la reportistica delle campagne di DCO?
- Quali delle seguenti sono dimensioni degli annunci dinamici rilevanti a cui prestare attenzione durante l'analisi dei report? (Seleziona tutte le risposte pertinenti)
- Quali sono i prerequisiti per poter creare un'attività di conversione globale?
- Quando le variabili vengono utilizzate come gettoni, qual è il formato corretto se il nome della variabile è TestVariable?
- Quando si gestiscono le versioni di DCO, qual è il metodo migliore per gli aggiornamenti automatici delle versioni?
- Quando si lavora con i report RDF, quale delle seguenti impostazioni dei report non è personalizzabile per un file di metadati?
- Quando si personalizza il Tag Manager, il rapporto di mappatura contiene i seguenti fogli (seleziona tutti quelli pertinenti):
- Quando un sito utilizza l'inserimento degli annunci lato server (SSAI, Server-Side Ad Insertion), le impressioni vengono archiviate in:
- Quante estensioni di account sono consentite per account?
- Quanti modelli di conversione dell'attribuzione possono essere impostati per inserzionista?
- Rita possiede un negozio di scarpe che ha appena lanciato un nuovo paio di sneakers. Vuole sapere quale fascia d'età interagisce maggiormente con i suoi annunci per le sneakers. Quale campagna dovrebbe pubblicare Rita per ottenere tali dati?
- Sarah desidera abilitare l'invio ad AAS di un parametro personalizzato per ogni evento di impressione. Le informazioni ricevute sono disponibili nei dati a livello di cookie e nei report RDF. Quale impostazione deve usare per farlo?
- Se si utilizza il targeting per media in una campagna di DCO, quale dei seguenti scenari descrive meglio l'impostazione in cui una singola versione del contenuto creativo viene applicata a un singolo segmento di pubblico per il placement utilizzato come target?
- Un account che ha accesso a più account collegati è chiamato:
- Un'azienda italiana di gestione di eventi vorrebbe lanciare una campagna rivolta ai membri che in precedenza hanno acquistato biglietti per eventi passati. Quale pubblico target sarebbe meglio impostare in AAS?
- Un'azienda svizzera di biciclette sta lanciando una campagna per vendere nuove biciclette in tutto il paese. Il modello di bici 1 verrà pubblicizzato a un pubblico completamente nuovo, mentre il modello di bici 2 verrà pubblicizzato a un pubblico che ha già acquistato prodotti del brand in passato. Quali tra i criteri di seguito riportati sarebbero i segmenti di pubblico target più appropriato per ogni prodotto?
- Yulia sta cercando di mappare una regola di attività che verrà attivata per i segmenti di pubblico che hanno visitato la pagina del suo cliente, ma non hanno acquistato alcun prodotto sul sito web. Quale combinazione di criteri può utilizzare nella regola di attività per raggiungere questo obiettivo?
certificazione avanzata Amazon Ads per il retail Tutte le domande d'esame
- Benny vuole ottimizzare la sua offerta nelle pagine di dettaglio prodotto migliorando il contenuto A+. Quale delle seguenti best practice potrebbe aiutarla a migliorare il contenuto?
- Cosa deve fare Cathy per partecipare al Prime Day?
- Da dove si può accedere alla dashboard di Amazon Retail Analytics per analizzare le vendite e i dati operativi?
- Gerald sta configurando la sua prima pagina di dettaglio prodotto e desidera includere testo e immagini solo per i suoi prodotti iniziali. Con che nome viene indicato questo tipo di contenuto?
- Gini desidera creare un'offerta promozionale sui propri prodotti che si rivolga in particolare ai membri Prime. Quale dei seguenti criteri di idoneità deve soddisfare per creare sconti esclusivi Prime?
- I dati del ritorno sul coinvolgimento inclusi nei dati del brand misurano il valore medio del brand in base al coinvolgimento dell'acquirente nei 12 mesi precedenti.
- Nutrition Co. desidera utilizzare gli influencer per promuovere i prodotti del proprio store su Amazon. Quale tipo di offerta promozionale è la migliore per Nutrition Co.?
- Per quale motivo i partner di vendita dovrebbero utilizzare i report generati dagli strumenti di Amazon Brand Analytics?
- Quale dei seguenti requisiti deve essere soddisfatto affinché i fornitori di Amazon.com possano offrire una promozione?
- Quale dei seguenti stimoli alla crescita può essere utilizzato solo dai titolari di brand che utilizzano la Logistica di Amazon?
- Quale dei seguenti strumenti consente agli inserzionisti e ai partner di accedere in modo programmatico alle informazioni di retail relative a offerte, ordini, pagamenti e report?
- Quale delle seguenti leve di crescita offre prezzi scontati, spedizione gratuita e la comodità di consegna ai clienti dei prodotti idonei a frequenza regolare?
- Quale indice dei dati del brand quantifica le dimensioni del pubblico che conosce il tuo brand rispetto alla concorrenza?
- Quali dati fornisce il report di Amazon Brand Analytics ai titolari dei brand?
- Wang dispone di scorte in eccesso e vuole pubblicare un'offerta lampo. Qual è la percentuale di sconto minima che può offrire sui suoi prodotti?
Certificazione avanzata Annunci sponsorizzati Amazon Tutte le domande d'esame
- Accent Athletics sta pubblicando una campagna Sponsored Display per le sue scarpe da corsa. Quali azioni può intraprendere per ottimizzare i contenuti creativi degli annunci e aumentare le vendite?
- Accent Athletics vuole promuovere la fidelizzazione degli acquirenti delle sue scarpe da corsa più popolari introducendo nuove varianti di colore. Quale dei seguenti prodotti video degli annunci sponsorizzati è più adatto per aiutare l'azienda a raggiungere questo obiettivo?
- Che cosa sono i contenuti creativi degli annunci?
- Come si ottimizza al meglio la strategia per aumentare il numero di clic sugli annunci?
- Desideri capire in che modo i tuoi clienti stanno acquistando i prodotti. Il report sui termini di ricerca indica che la campagna di abbigliamento athleisure Sponsored Brands ha una percentuale di clic del 12%. Cosa deduci da queste informazioni?
- Desideri capire in che modo i tuoi clienti stanno acquistando i prodotti. Il report sui termini di ricerca indica che la campagna Sponsored Products per le scarpe da corsa ha una percentuale di clic pari al 10%. Cosa deduci da questa informazione?
- Gordons Chocolatier sta pubblicando una campagna Sponsored Brands per i suoi nuovi cioccolatini al latte. Quali azioni può intraprendere per ottimizzare i contenuti creativi degli annunci e creare brand awareness?
- Gordons Chocolatier vuole promuovere la considerazione tra gli acquirenti per i suoi nuovi cioccolatini al caramello. Quale dei seguenti prodotti video degli annunci sponsorizzati è più adatto per aiutare l'azienda a raggiungere questo obiettivo?
- Hai creato un report sulla campagna Fire TV nella console pubblicitaria. Quale dei seguenti è un dato che viene misurato nel report in oggetto?
- I report sulle campagne mostrano che per alcuni prodotti il costo pubblicitario delle vendite (ACOS) è alto. In quale modo dovresti modificare l'offerta per ottimizzare le campagne?
- Il Generatore di video di Amazon può creare video estraendo le immagini dei prodotti e il testo dalle pagine di dettaglio prodotto.
- In base alla performance registrata dalla strategia di ottimizzazione delle offerte, potrebbe essere necessario modificare le offerte. Quali delle seguenti modifiche delle offerte dovresti prendere in considerazione?
- Iris sta pubblicando una campagna di annunci video Sponsored Brands per vendere le sue fotocamere digitali. Quali azioni può intraprendere per ottimizzare i contenuti creativi video degli annunci e migliorare la performance della campagna?
- Iris vuole promuovere la brand awareness tra gli acquirenti per gli accessori per fotocamere digitali che completano la sua gamma di prodotti. Quale dei seguenti prodotti degli annunci sponsorizzati è più adatto per aiutare l'azienda a raggiungere questo obiettivo?
- Jack & Jill ha creato una campagna di annunci video Sponsored Brands per promuovere i suoi nuovi orologi per bambini. Qual è un esempio di best practice per migliorare la performance della sua campagna?
- Jack & Jill sta pubblicando una campagna di annunci video Sponsored Brands per vendere i suoi nuovi orologi per bambini. Quali azioni può intraprendere per ottimizzare i contenuti creativi video degli annunci in modo da migliorare la performance della campagna e aumentare le vendite?
- Kitchen Smart ha creato una campagna di annunci video Sponsored Display per raccontare i vantaggi dell'utilizzo dei suoi elettrodomestici automatici. Qual è un esempio di best practice per migliorare la performance della sua campagna?
- KitchenSmart sta pubblicando una campagna di annunci video Sponsored Display per vendere i suoi accessori da cucina. Quali azioni può intraprendere per ottimizzare i contenuti creativi video degli annunci e migliorare la performance della campagna?
- L'esame della campagna Sponsored Display mostra percentuali di clic (CTR) scarse e un basso numero di ordini effettuati da nuovi clienti. Quale delle seguenti strategie può contribuire a ottimizzare gli obiettivi della campagna per migliorarne la performance?
- L'obiettivo principale della campagna è aumentare la conoscenza. Quale report di Sponsored Brands fornisce le informazioni più rilevanti per esaminare la performance?
- L'ottimizzazione delle offerte può aiutarti ad aumentare le impressioni visualizzabili, le visite alle pagine o le conversioni in base all'ottimizzazione dell'offerta selezionata.
- La campagna sui prodotti per la pulizia di Mateo ottiene molti clic e molte clienti visitano le pagine di dettaglio prodotto, ma le conversioni sono basse. Quale strategia per parole chiave può utilizzare per risolvere il problema?
- La possibilità di personalizzare i contenuti creativi degli annunci dipende dalla strategia di targeting scelta.
- La rilevanza dei contenuti creativi degli annunci influisce direttamente sulla performance delle campagne.
- Martha utilizza Sponsored Display per favorire l'aumento della brand awareness attraverso le impressioni visualizzabili. Quale strategia di ottimizzazione può aiutarla a conseguire questo obiettivo?
- Osserva il report di esempio riportato di seguito e analizza i diversi dati sulla performance. In base alle informazioni fornite dal report, quale placement dei prodotti ha generato più entrate?
- Osserva il report di esempio sui prodotti pubblicizzati riportato di seguito e analizza i diversi dati sulla performance. Qual è la campagna pubblicitaria con le migliori performance in termini di costo pubblicitario delle vendite (ACOS)?
- Osserva il report di esempio sui termini di ricerca riportato di seguito e analizza i diversi dati sulla performance. Qual è il prodotto o la parola chiave con le migliori performance in termini di costo medio per clic (aCPC)?
- Osserva il report di esempio sui termini di ricerca riportato di seguito e analizza i diversi dati sulla performance. Qual è il prodotto o la parola chiave con le migliori performance in termini di ritorno sulla spesa pubblicitaria (ROAS)?
- Paulo sta impostando una campagna per un nuovo prodotto per la cura della pelle e desidera mostrare gli annunci al maggior numero possibile di clienti. Quale tipo di corrispondenza delle parole chiave deve utilizzare?
- Per favorire l'aumento di impressioni e clic nelle campagne bisogna disporre di un'ampia varietà di parole chiave.
- Quale dei seguenti prodotti deve appartenere allo stesso gruppo di annunci per ottimizzare la gestione delle campagne?
- Quale dei seguenti risultati indica che dovresti aumentare il budget pubblicitario?
- Quale prodotto video degli annunci sponsorizzati consente di pubblicare campagne per la TV in streaming per raggiungere i suoi spettatori?
- Quale prodotto video degli annunci sponsorizzati utilizza il targeting contestuale per promuovere i prodotti?
- Quale prodotto video degli annunci sponsorizzati utilizza sia il targeting per parole chiave che il targeting per prodotto come strategie di targeting?
- Quale prodotto video di annunci sponsorizzati consente la pubblicazione degli annunci su placement dedicati su Amazon, Amazon Publisher Direct e un publisher di terze parti?
- Quale report riepiloga la performance degli annunci per campagna in un intervallo di date specifico e fornisce informazioni sui dati relativi a ogni campagna?
- Quale report riepiloga le performance degli annunci Sponsored Brands per un intervallo di date selezionato e fornisce informazioni sui dati campagna per campagna?
- Quale servizio creativo può aiutare a sviluppare campagne pubblicitarie volte alla creazione di brand awareness, alla considerazione e alla conversione?
- Quale strategia di targeting consente di scegliere una serie di parole chiave da utilizzare come target per tutti i prodotti all'interno di un gruppo di annunci?
- Quale strategia di targeting consente di utilizzare come target specifici ASIN che sono complementari al prodotto promosso negli annunci video?
- Quale strategia di targeting consente di utilizzare come target tutti i prodotti di un gruppo di annunci sfruttando la stessa serie di parole chiave o prodotti?
- Quale strumento può aiutare a creare annunci video utilizzando testo e immagini senza costi aggiuntivi?
- Quali azioni consigliate si possono intraprendere per aumentare il tasso di conversione degli annunci?
- Quali dati della pubblicità mostrano l'importo speso per un clic?
- Quali dati pubblicitari mostrano l'importo guadagnato per ogni investimento pubblicitario?
- Quali dati pubblicitari mostrano la percentuale delle vendite investita in pubblicità?
- Quali modifiche delle offerte consiglieresti a Kitchen Smart per assicurarsi il placement dell'annuncio e aumentare impressioni e clic?
- Se l'obiettivo commerciale di Accent Athletics è quello di indirizzare i clienti verso il proprio Brand Store, quali dati pubblicitari la aiutano a misurare la performance?
- Se l'obiettivo commerciale di Iris è quello di generare traffico verso la pagina di dettaglio prodotto, quali dati pubblicitari la aiutano a misurare le performance?
- Se l'obiettivo commerciale di Jack & Jill è quello di aumentare le vendite, quali dati pubblicitari la aiutano a misurare le performance?
- Se l'obiettivo commerciale di Kitchen Smart è quello di aumentare le vendite su Amazon, quali dati pubblicitari la aiutano a misurare le performance?
- Se l'obiettivo commerciale di Superpower Batteries è quello di incoraggiare gli acquisti ripetuti, quali dati pubblicitari la aiutano a misurare le performance?
- Se le offerte per un annuncio risultano vincenti, quale dato pubblicitario mostrerà i risultati?
- Se un inserzionista ha l'obiettivo aziendale di creare la brand awareness, quali dati della pubblicità lo aiuteranno a misurare la performance?
- Si può ottimizzare la strategia di offerta impostando i moltiplicatori di offerta per tipo di placement.
- SuperPower Batteries vuole migliorare i contenuti creativi video degli annunci Sponsored TV. Quale best practice deve seguire per promuovere il brand recall tra i clienti?
- Superpower Batteries vuole raggiungere i clienti durante l'evento commerciale del Prime Day. Come può ottimizzare i contenuti creativi degli annunci?
- Un inserzionista desidera aggiungere un video alla propria campagna Sponsored Brands per mettere in mostra i nuovi prodotti lanciati. Qual è un esempio di best practice da seguire per creare un annuncio video?
- Un inserzionista desidera aggiungere un video alla sua campagna Sponsored Brands per mettere in mostra i nuovi prodotti. Qual è un esempio di best practice da seguire nella creazione di un annuncio video?
- Un inserzionista desidera aggiungere un video alla sua campagna Sponsored Display per mostrare l'utilizzo dei suoi prodotti. Qual è un esempio di best practice da seguire nella creazione di un annuncio video?
- Un inserzionista desidera espandere la propria copertura utilizzando Amazon Publisher Direct e IMDb.com. Quale prodotto video degli annunci sponsorizzati può soddisfare la sua esigenza?
- Un inserzionista desidera migliorare i contenuti creativi video dei suoi annunci Sponsored TV. Qual è un esempio di best practice da seguire nella creazione di un annuncio video?
- Un inserzionista sta lanciando una campagna di annunci video Sponsored Display per vendere scarpe da corsa. Qual è un esempio di best practice da seguire per creare un annuncio video?
- Un inserzionista sta lanciando una campagna Sponsored Products per abbigliamento per bambini. Come può l'inserzionista ottimizzare il budget della campagna?
- Un inserzionista sta pubblicando campagne Sponsored TV e desidera utilizzare come target i segmenti di pubblico che guardano servizi di TV in streaming di terze parti. Quale tra i seguenti prodotti può essere integrato nelle sue campagne pubblicitarie?
- Un inserzionista sta pubblicando due campagne con offerte diverse. La campagna 1 propone una Migliore offerta con un ritorno sulla spesa pubblicitaria di 8,42 €, mentre la campagna 2 propone un'offerta Iscriviti e Risparmia con un ritorno sulla spesa pubblicitaria di 4,82 €. Come può l'inserzionista ottimizzare i contenuti creativi degli annunci per migliorare la performance di entrambe le campagne?
- Un inserzionista sta pubblicando due campagne pubblicitarie con titoli diversi. La campagna 1 registra una percentuale di clic del 20%, contro l'8% della campagna 2. Come può l'inserzionista ottimizzare i contenuti creativi degli annunci per migliorare la performance di entrambe le campagne?
- Un inserzionista sta pubblicando una campagna in cui si promuovono due gusti di gelato: cioccolato e vaniglia. Il gelato al cioccolato ha quattro sottocategorie di gusto (gocce di cioccolato, ciocco-menta, caramello, caffè), mentre il gelato alla vaniglia ne ha due (miele, bourbon). Qual è il modo più efficace per gestire la campagna?
- Un inserzionista sta pubblicando una campagna in cui si promuovono quattro tipi di cioccolatini (al latte, fondenti, al caramello e alle nocciole) provenienti da dieci paesi diversi. Qual è il modo più efficace per gestire la campagna?
- Un inserzionista sta pubblicando una campagna Sponsored Products e desidera offrire uno sconto del 50% sui suoi prodotti. Quale offerta deve utilizzare per massimizzare le vendite?
- Un inserzionista sta pubblicando una campagna Sponsored Products per abbigliamento per bambini. Come può ottimizzare il budget della campagna?
- Un inserzionista sta utilizzando le parole chiave per raggiungere i segmenti di pubblico che acquistano i suoi prodotti su Amazon. Quale prodotto video degli annunci sponsorizzati supporta la sua strategia di targeting per parole chiave?
- Un inserzionista vende arredamento per la casa e desidera raggiungere i clienti durante le festività. Qual è un esempio di best practice da seguire per creare un annuncio video?
- Un inserzionista vuole creare una nuova domanda a breve termine per il proprio brand su Amazon.com. Su quale fase del percorso di acquisto dei clienti deve concentrarsi?
- Un inserzionista vuole generare una nuova domanda a lungo termine per il suo brand. Su quale fase del percorso di acquisto dei clienti deve concentrarsi?
- Un inserzionista vuole intercettare la domanda esistente per il suo brand raggiungendo gli acquirenti che lo stanno già prendendo in considerazione. Su quale fase del percorso di acquisto dei clienti deve concentrarsi?
- Un inserzionista vuole stimolare la considerazione degli acquirenti per i suoi orologi più popolari con le nuove opzioni di colore appena lanciate. Quale prodotto video di annunci sponsorizzati è più adatto per contribuire a raggiungere l'obiettivo aziendale?
- Una campagna sta registrando un aumento dei clic sugli annunci ma poche conversioni. Cosa deduci da queste informazioni?
- Una campagna sta registrando un aumento dei clic sugli annunci, ma poche conversioni. Quale potrebbe essere il motivo?
- Uno degli elementi pubblicitari ha performance e pubblicazione scarse. In che modo bisognerebbe regolare il budget per ottimizzare la campagna in modo da migliorare performance e pubblicazione?
- Vuoi comprendere il costo dei prodotti pubblicizzati. Il report sui termini di ricerca indica che le ricerche di "profumi da donna" hanno una percentuale di clic pari solo al 5%. Quale dato bisogna prendere in considerazione per un aiuto a comprendere il costo pubblicitario?
- Vuoi osservare la performance delle parole chiave in base al placement dell'annuncio per raccogliere dati su impressioni e clic. Quale report ti fornirà questi dati?
- Vuoi vedere il riepilogo dei clic, della spesa e del costo medio per clic di tutte le campagne. Quale report ti fornirà questi dati?
Certificazione avanzata di Amazon DSP Tutte le domande d'esame
- Affinché le conversioni siano attribuite alla campagna, devi associare alla tua campagna gli ASIN o i pixel appropriati nelle impostazioni dell'ordine.
- Amazon Ads è integrato con molteplici supply side platform (SSP), il che significa che puoi accedere facilmente all'inventario negoziato con fornitori di terze parti tramite Amazon DSP e attuare tutte le strategie della tua campagna da un unico posto.
- Amazon DSP supporta la creazione di segmenti di pubblico simili da:
- Amazon Publisher Services (APS) consente agli inserzionisti di Amazon DSP di avere accesso diretto all'inventario dei publisher premium e così aumentare l'efficacia e la performance senza costi da parte dell'SSP.
- Cosa succede se selezioni "Massimizzare la performance" come strategia di offerta nelle impostazioni dell'ordine, ma deselezioni "modelli di ottimizzazione delle offerte"?
- È considerata una best practice selezionare più offerte su un marketplace privato nello stesso elemento pubblicitario?
- È possibile configurare un'offerta su marketplace privato manualmente o tramite un'API.
- È possibile trasferire in modo sicuro i segmenti di pubblico da fornitori di dati di terze parti (DMP, ecc.) ad Amazon DSP tramite lo strumento Advertiser Audiences di Amazon. Quale delle seguenti affermazioni è vera?
- Gli annunci sono idonei per le conversioni solo se gli utenti hanno fatto clic sugli annunci o li hanno visualizzati.
- Grazie al tag di Amazon Advertising (AAt) puoi acquisire centinaia di eventi con un solo pixel e utilizzarli per creare più segmenti di pubblico.
- I fogli collettivi sono consigliati per gestire:
- I pixel semplici riescono ad acquisire attributi come il tipo di pagina e il valore di acquisto, che i tag di Amazon Advertising (AAt) non riescono ad acquisire. Grazie ai pixel semplici viene così semplificato il remarketing.
- Il tag di Amazon Advertising (AAt) supporta i dati sulle conversioni.
- In che modo verranno interessate (o meno) le conversioni dopo la fine di una campagna?
- L'inserzionista A offre 0,45 $, l'inserzionista B offre 0,65 $ e l'inserzionista C offre 1,05 $. Quale delle seguenti affermazioni è vera in un'asta al secondo prezzo?
- Le macro creative sono brevi comandi o scorciatoie per i comandi utilizzati per restituire i dati a terze parti.
- Le revisioni dell'attribuzione avvengono 10 giorni, 2 settimane e 4 settimane dopo che la conversione originale è stata attribuita a una campagna.
- Per creare un pubblico di remarketing basato sull'esposizione dei pixel, è necessario accedere alla scheda Segmenti di pubblico di Amazon DSP.
- Per quale dei seguenti motivi la tua offerta pubblicitaria su un marketplace privato potrebbe non fare offerte in un'asta?
- Pubblichi una campagna con strategia di offerta "Massimizzare la performance" e la tua campagna registra un andamento a rilento, tuttavia soddisfi il KPI stabilito come obiettivo. Quale ottimizzazione puoi implementare per migliorare l'andamento?
- Puoi aggiungere un tag di terze parti a un contenuto creativo per dispositivi mobili di proprietà e gestito da Amazon Ads per estrarre i report sulla visibilità nel portale delle terze parti.
- Puoi scaricare le impostazioni della campagna e caricare le modifiche tramite fogli collettivi nella visualizzazione inserzionista, ordini o entità.
- Puoi scaricare o caricare fogli collettivi tra gli inserzionisti all'interno della stessa entità.
- Puoi utilizzare gli ID pubblicitari per dispositivi mobili come tipo di file per creare segmenti di pubblico sottoposti ad hashing
- Qual è il formato del file dei fogli collettivi?
- Qual è il periodo di riferimento per l'attribuzione di Amazon DSP?
- Quale attività fornisce un segnale più forte dell'impatto di un annuncio su una conversione?
- Quale dei seguenti dati viene raccolto tramite la soluzione tag di Amazon Advertising (AAt) su Amazon DSP?
- Quale dei seguenti NON è considerato un dato di conversione?
- Quale dei seguenti scenari è corretto in base al percorso di acquisto riportato di seguito per gli annunci pubblicati su Amazon DSP? 3 luglio: Visualizzazione annuncio display su desktop —> 24 luglio: Clic sull’annuncio display per dispositivi mobili —> 25 luglio: Visualizzazione annuncio video —> 30 luglio: Acquisto effettZuato
- Quale delle seguenti affermazioni sulle offerte di un'asta privata è vera?
- Quale impostazione devi modificare quando configuri un'offerta sul marketplace in Amazon DSP?
- Quale strategia di offerta richiederesti di monitorare e ottimizzare frequentemente per bilanciare performance e spesa?
- Quale tipo di asta prevede un modello di acquisto digitale in cui l'offerta più alta al di sopra del prezzo minimo vince l'asta e l'offerente paga esattamente l'importo offerto?
- Quali dati degli inserzionisti puoi utilizzare per creare segmenti di pubblico simili?
- Quali dei seguenti sono comandi rapidi o scorciatoie dei comandi inviati ad Amazon DSP per migliorare dall'esterno l'elemento dell'annuncio e le funzionalità di monitoraggio dei contenuti creativi senza generare molteplici pacchetti di tag di terze parti.
- Quali dei seguenti tag di terze parti sono supportati dai contenuti creativi di terze parti in formato video?
- Quali delle seguenti affermazioni sono vere?
- Quali semplici selezioni di pixel offrono flessibilità dopo la creazione del pixel?
- Quando vengono conteggiate in un report le conversioni per le campagne Amazon DSP?
- Questo tipo di pixel può essere generato accedendo alla scheda Eventi in Amazon DSP.
- Scegliendo la strategia di offerta "Massimizza le performance spendendo l'intero budget", desideri massimizzare la perfomance della tua campagna con una determinata offerta di base.
- Se associ due pixel a un ordine e entrambi hanno lo stesso tipo di evento, le conversioni combinate attribuite all'annuncio per entrambi i pixel verranno aggregate in un'unica colonna nella reportistica.
- Se è disponibile un'integrazione esistente da server a server con un fornitore di servizi di misurazione di terze parti, devi utilizzare l'URL dell'adattatore fornito da Amazon Ads. Non potrai utilizzare un pixel.
- Se utilizzi contenuti creativi pubblicati da terze parti su Amazon DSP, quali delle seguenti politiche è vera?
- Seleziona tutte le soluzioni pixel offerte da Amazon DSP.
- Tutti gli elementi pubblicitari di un ordine vengono selezionati per l'ottimizzazione del budget, ma l'elemento più efficiente è quello il cui budget allocato risulta più basso. Come potresti migliorare l'ottimizzazione in modo da contribuire ad allocare un maggior budget sull'elemento pubblicitario con migliore performance?
- Tutti i contenuti devono essere pubblicati con il dominio del server pubblicitario e non possono essere richiamati da altri domini.
- Un cliente acquista un prodotto del tuo brand che non è un ASIN monitorato per la tua campagna. L'acquisto verrà conteggiato come acquisto per effetto alone del brand, permettendoti di capire l'aumento complessivo delle conversioni a livello di brand attribuibili alla tua campagna.
- Un cliente visualizza un annuncio, fa clic sull'annuncio e quindi effettua un acquisto. Che tipo di attività è questa?
- Un'agenzia pubblicitaria gestisce contemporaneamente 25 campagne per il proprio cliente. Pur desiderando massimizzare la performance, vuole al contempo ridurre al minimo la gestione manuale delle campagne. Quale strategia di ottimizzazione dovrebbero scegliere?
- Un'inserzionista sta cercando di assicurarsi l'inventario sulla home page di xyz.com e desidera acquistarlo a un CPM di 20 $. L'accesso a quale tipo di offerta su marketplace privato con il publisher garantirebbe l'inventario a un prezzo fisso?
Certificazione Nozioni di base di Amazon Ads Tutte le domande d'esame
- A differenza degli obiettivi basati sulla considerazione, che azione si propongono gli obiettivi basati sulla fidelizzazione quando si fa pubblicità?
- A quale dei seguenti obiettivi pubblicitari risponde l'esecuzione di un'azione online volta a visitare la pagina di un prodotto o un'altra destinazione?
- A quale fase del percorso di acquisto del cliente sono correlati dati quali gli acquisti ripetuti, il ritorno sulla spesa pubblicitaria, la percentuale di nuovi clienti e il numero di recensioni?
- A quale fase del percorso di acquisto del cliente sono correlati dati quali il numero di impressioni ricevute, il numero di clienti unici raggiunti e la percentuale di clic?
- Accent Athletics desidera una soluzione di misurazione che quantifichi i principali coinvolgimenti degli acquirenti in ogni fase del percorso di acquisto. Quale delle seguenti soluzioni di misurazione può utilizzare per raggiungere questo obiettivo?
- Accent Athletics ha recentemente lanciato una campagna e vorrebbe misurarne l'impatto sulle attività di acquisto nei punti vendita mentre è ancora in corso. Quale soluzione di misurazione dovrebbe utilizzare?
- Accent Athletics pubblica un annuncio rivolto agli acquirenti che hanno recentemente considerato i prodotti della categoria "scarpe da golf". Che tipo di segmento di pubblico utilizza Accent Athletics per raggiungere questi acquirenti?
- Accent Athletics vorrebbe misurare l'impatto delle strategie pubblicitarie sulle attività di acquisto nei punti vendita, mentre le campagne sono attive. Quale delle seguenti soluzioni di misurazione può utilizzare per raggiungere questo obiettivo?
- Accent Athletics vorrebbe pubblicare una campagna per gli "amanti del caffè". Che tipo di segmenti di pubblico può utilizzare per raggiungere il suo pubblico ideale?
- Accent Athletics, un'azienda sportiva globale, vorrebbe promuovere il lancio di nuove attrezzature sportive nel proprio Amazon Brand Store. Quale dei seguenti tipi di annunci la aiuterà a raggiungere questo obiettivo?
- ______ ai professionisti del marketing dati sul modo in cui i loro canali di marketing all'esterno di Amazon influenzano, attraverso ricerca, social, video, display ed e-mail, l'attività di acquisto e la performance delle vendite su Amazon.com.
- Amazon Ads è disponibile esclusivamente per gli inserzionisti che operano in settori che prevedono la vendita al dettaglio.
- Amazon Ads offre servizi creativi interni che includono lo sviluppo di una strategia creativa, l'ottimizzazione e la modifica dei contenuti creativi esistenti e la produzione da zero di nuovi contenuti creativi.
- Amazon Ads offre strumenti di pianificazione dei media per aiutare a elaborare strategie con soluzioni di pianificazione cross-channel.
- Amazon DSP è una soluzione di camera bianca protetta, sicura per la privacy e basata sul cloud, in cui gli inserzionisti possono facilmente eseguire analisi e creare segmenti di pubblico in base a segnali pseudonimizzati, inclusi quelli di Amazon Ads e i propri input.
- Amazon Publisher Direct è un canale con placement per gli annunci di Amazon Ads.
- Ana vorrebbe disporre di dati sul modo in cui i canali di marketing alternativi, come social, video, display ed e-mail, influiscono sull'attività di acquisto e sulla performance delle vendite su Amazon.com. Quale soluzione di misurazione di Amazon Ads può utilizzare?
- Ana vuole aumentare gli acquisti dei suoi prodotti alimentari salutari coinvolgendo segmenti di pubblico che hanno recentemente considerato i prodotti della categoria Vegano. Quale tipo di pubblico deve utilizzare per raggiungere questo obiettivo?
- Ana vuole pubblicare una campagna per i publisher audio di tutto il mondo. Quale canale pubblicitario dovrebbe utilizzare?
- Che cos'è Sponsored Products?
- Che tipo di contenuto può essere utilizzato per guidare i potenziali clienti nella valutazione delle opzioni di prodotto durante la fase di considerazione?
- Cloud Air vuole integrare i clienti che hanno volato di frequente nell'ultimo anno nelle sue future campagne Amazon Ads. Quale strumento di analisi dei dati e pianificazione può aiutarla a raggiungere questo obiettivo?
- Come vengono classificati i dati standard di settore come la percentuale di clic, il ritorno sulla spesa pubblicitaria e il tasso di visualizzazione della pagina di dettaglio?
- Cosa distingue gli annunci Sponsored Brands dagli annunci Sponsored Products?
- Dove vengono pubblicati principalmente gli annunci Sponsored Brands?
- Durante il periodo di pubblicazione della sua recente campagna Sofía ha scoperto che alcuni segmenti di pubblico hanno effettuato il secondo o il terzo acquisto e ha quindi deciso di verificare il numero di acquisti ripetuti. Quale obiettivo sta misurando?
- ____ è un canale multimediale disponibile su Amazon Ads che consente agli inserzionisti di distribuire annunci video e display attraverso il suo servizio di gaming e diretta streaming.
- ______ è un dispositivo tramite il quale i clienti possono navigare, acquistare, scaricare e leggere ebook, giornali e riviste.
- ______ è un programma facoltativo a cui si può accedere solo su invito, in cui i partecipanti possono guadagnare premi su base mensile condividendo le ricevute degli acquisti effettuati al di fuori di Amazon.com, completando brevi sondaggi e abilitando la verifica degli annunci visualizzati.
- ______ è una soluzione Amazon Ads che consente agli inserzionisti di acquistare gli annunci in modo programmatico per contribuire a raggiungere segmenti di pubblico nuovi ed esistenti dove trascorrono il tempo.
- ______ è una soluzione di camera bianca protetta, sicura per la privacy e basata sul cloud, in cui gli inserzionisti possono eseguire facilmente analisi su segnali pseudonimizzati, inclusi gli eventi di Amazon Ads e le proprie tabelle di eventi.
- _______ è una soluzione di misurazione e analisi che consente agli inserzionisti di misurare l'impatto totale aggregato delle loro strategie pubblicitarie sulle attività di acquisto su Amazon.com o su siti web di terze parti mentre le campagne sono ancora in corso.
- ______ è una soluzione di pianificazione dei media che consente agli inserzionisti di creare piani media full-funnel in tutti i touchpoint del pubblico su Amazon.com, inclusi gli annunci sponsorizzati, display, video online, per la TV in streaming, audio e in altri luoghi in cui i clienti trascorrono il tempo.
- ______ è una soluzione gratuita che consente ai brand di presentare il proprio catalogo di prodotti e raccontare la propria storia informando gli acquirenti e costruendo con loro una relazione a lungo termine.
- ______ è una soluzione pubblicitaria self-service progettata per brand di ogni dimensione che vogliono raggiungere e ispirare i segmenti di pubblico dove guardano contenuti.
- ______ è uno strumento di pianificazione del pubblico che consente di incorporare i segmenti di pubblico nelle campagne Amazon Ads caricandoli direttamente in Amazon DSP.
- Gli annunci personalizzati vengono mostrati su Amazon DSP.
- Gli annunci Sponsored Products vengono modificati per essere utilizzati sul canale Twitch.
- ______ gli inserzionisti a creare un benchmark in base agli standard di settore o a effettuare confronti con altri investimenti nei media.
- ______ gli inserzionisti a navigare nell'account venditore di un brand e a far crescere la sua attività su Amazon.com con strumenti e contenuti utili, il tutto da un'unica comoda dashboard.
- Gli inserzionisti che vogliono promuovere un prodotto o un brand possono acquistare soluzioni personalizzate, anche se non vendono su Amazon.
- Gli inserzionisti possono utilizzare le impressioni come dato indicatore di successo in relazione agli obiettivi di conversione.
- Gordon's Chocolate vuole raggiungere su Amazon.com gli acquirenti con attributi simili a quelli del suo pubblico esistente partendo dalle vendite online realizzate durante le festività. Che tipo di pubblico può coinvolgere per raggiungere questo obiettivo?
- Hai utilizzato Sponsored Brands per raggiungere milioni di clienti, raccontare la storia del tuo brand e illustrare l'unicità del tuo prodotto. Quali obiettivi hai quindi raggiunto?
- I dati consigliati per analizzare la creazione di brand awareness sono le impressioni, le impressioni visualizzabili, la copertura unica, la frequenza e la ricerca del brand.
- I dati della reportistica relativa alle campagne raccolti su Amazon Ads comprendono sia quelli standard di settore sia quelli proprietari di Amazon.com.
- I dati di Amazon Ads non sono in grado di misurare l'impatto attribuito agli annunci ovunque i clienti trascorrano il tempo, ad esempio sul sito web dell'inserzionista o tramite un partner di misurazione.
- I dati relativi alla fase di ______ aiutano gli inserzionisti a capire in che modo gli annunci invogliano i clienti a trovare maggiori informazioni sul loro prodotto.
- I dati su ______ mostrano il numero di clienti esposti all'annuncio e il numero totale di esposizioni.
- I dati sul pubblico sono un report che fornisce dati non attribuiti agli annunci per aiutare gli inserzionisti a comprendere l'effetto alone di una campagna pubblicitaria.
- I genitori di età compresa tra 30 e 35 anni sono un esempio di quale tipo di segmenti di pubblico?
- I report sulle sovrapposizioni aiutano gli inserzionisti a visualizzare la sovrapposizione dei segmenti di pubblico all'interno del portfolio del loro brand.
- I segmenti di pubblico _______ si basano su interazioni di acquisto regolarmente verificate che corrispondono a gruppi di interesse generici.
- I segmenti di pubblico sovrapposti consentono agli inserzionisti di ottenere maggiori informazioni sui segmenti di pubblico presenti su Amazon.com e di scoprirne di nuovi che hanno caratteristiche in comune con un pubblico selezionato.
- Il ______ consente agli inserzionisti di trasferire dati provenienti da altre fonti come acquisti retail, call center, CRM o eventi su dispositivi mobili.
- Il ______ consolida i dati sui clienti provenienti da diverse fonti, fornendo una visione unificata dei clienti per creare segmenti Advertiser Audiences personalizzati.
- Il report ______ viene generato quando le campagne sono in corso e aggiornato su base giornaliera, consentendo agli inserzionisti di effettuare ottimizzazioni durante il flight.
- Immagina che un cliente abbia appena scoperto il tuo brand, esplorato i prodotti ed effettuato un acquisto. Quale potrebbe essere l'azione appropriata per promuovere la fidelizzazione in questo scenario?
- In che modo le soluzioni di misurazione di Amazon Ads aiutano gli inserzionisti?
- In quale fase del percorso di acquisto del cliente un inserzionista può esaminare i dati relativi al programma Iscriviti e Risparmia?
- In quale fase del percorso di acquisto del cliente vengono misurate le visualizzazioni della pagina di dettaglio prodotto, le visualizzazioni della pagina di recensione del prodotto e il tasso di completamento video?
- Iris è una grande azienda che vende fotocamere usa e getta. Che tipo di inserzionista è Iris?
- Iris, un'azienda produttrice di fotocamere usa e getta, ha recentemente utilizzato campagne sui social media per generare traffico verso il proprio Brand Store. Quale fase del percorso di acquisto del cliente è maggiormente influenzata dall'utilizzo di questa strategia?
- Jane ha scritto tre libri best seller e ha recentemente lanciato una campagna per il suo prossimo libro utilizzando Sponsored Products. Che tipo di inserzionista è considerata Jane?
- Jane vuole fare pubblicità sui dispositivi domestici Alexa. Che tipo di annunci deve pubblicare?
- Jane vuole pubblicare una campagna per raggiungere i lettori di notizie e libri. Quale opzione dovrebbe utilizzare per raggiungere il pubblico desiderato?
- Kitchen Smart vuole conoscere l'impatto incrementale delle proprie vendite offline. Quale soluzione dovrebbe utilizzare?
- Kitchen Smart vuole creare un video per una campagna Sponsored Brands che utilizzi dettagli e immagini della loro attuale pagina di dettaglio prodotto. Quale strumento o servizio può utilizzare per raggiungere questo obiettivo?
- Kitchen Smart vuole scoprire in che modo le proprie campagne Amazon Ads influiscono sul traffico verso il proprio sito web. Quale soluzione di misurazione può utilizzare per ottenere questi dati?
- L'utilizzo di soluzioni di pianificazione del pubblico per analizzare i dati demografici e i comportamenti dei clienti può aiutare un inserzionista a creare campagne in grado di entrare in contatto con il pubblico ideale.
- La fase di ______ del percorso di acquisto del cliente prevede che un cliente intraprenda un'azione volta all'acquisto.
- La fase di ______ del percorso di acquisto del cliente prevede che venga generato traffico verso una pagina web affinché i clienti intraprendano un'azione online.
- La ______ si riferisce alla familiarità, alla percezione e alla conoscenza che gli acquirenti hanno di un brand.
- Le campagne Amazon Ads possono essere pubblicate su formati, siti web e dispositivi in cui i clienti trascorrono il proprio tempo tramite Amazon DSP.
- Le soluzioni dati di Amazon, come i dati omnicanale e Amazon Brand Lift, sono basate sui dati di Amazon Shopper Panel.
- Li desidera suscitare interesse tra gli acquirenti che hanno cercato di recente prodotti nella categoria degli sport dell'aria. Quale tipo di pubblico aiuterebbe meglio Li a raggiungere questo obiettivo?
- Li è proprietario di una boutique agency di marketing che gestisce campagne Amazon Ads per creativi. Che tipo di inserzionista è Li?
- Li è un'inserzionista presso un'azienda farmaceutica che vende medicinali per raffreddore e influenza. Vuole confrontare le visualizzazioni dei prodotti in diverse aree geografiche. Che tipo di segmenti di pubblico dovrebbe utilizzare?
- Li gestisce la strategia pubblicitaria di un'azienda che vende prodotti per animali domestici. Desidera comprendere la natura del suo pubblico su Amazon.com, ad esempio il suo reddito o la sua fascia di età. Quali dati gli sarebbe più utile esaminare per elaborare la strategia pubblicitaria?
- Li vorrebbe creare una risorsa video per la sua recente campagna. Desidera aumentare le risorse video esistenti del suo brand e includere elementi del brand come valutazioni e dettagli del prodotto. Quali dei seguenti strumenti può utilizzare?
- Li vorrebbe raggiungere gli spettatori su servizi di streaming come Freevee e Twitch. Che tipo di annuncio dovrebbe utilizzare?
- Lo strumento di pianificazione cross-channel può aiutare gli inserzionisti a gestire l'assegnazione del budget e a testare le ipotesi di copertura del pubblico confermando o modificando le loro convinzioni iniziali sulla base di nuovi dati.
- Maria è un'inserzionista presso un'azienda di hardware per computer che recentemente ha iniziato a vendere i propri prodotti su Amazon.com e vuole raggiungere acquirenti con caratteristiche simili a quelle con cui il suo brand ha una relazione diretta. Quale tipo di pubblico deve utilizzare nella sua prossima campagna?
- Maria gestisce un'attività di vendita di cover per cellulari utilizzando Brand Stores. Che tipo di inserzionista è?
- Martha, una responsabile della gestione delle campagne, cerca una soluzione di misurazione e analisi per monitorare l'impatto collettivo delle strategie pubblicitarie sulle attività di acquisto durante il recente lancio di prodotti del suo cliente mentre le campagne sono ancora in corso. Quale soluzione di analisi è adatta alle sue esigenze?
- Mary è responsabile della strategia pubblicitaria presso un'azienda di hardware. Vuole conoscere l'ora del giorno in cui il pubblico ha maggiori probabilità di acquistare i prodotti del brand. Quale dato le è utile esaminare per elaborare la sua strategia pubblicitaria?
- Mateo vende attrezzatura sportiva su Amazon.com e vorrebbe creare una serie di video personalizzati come parte della sua campagna di brand awareness. Quale strumento self-service del contenuto creativo può utilizzare per creare questi video?
- Paulo è un inserzionista la cui azienda ha recentemente lanciato sul mercato un nuovo supporto per microfoni di propria produzione. Vuole realizzare una campagna per questo prodotto concentrandosi sui chi in precedenza ha acquistato microfoni. Quale combinazione di segmenti di pubblico gli consiglieresti di utilizzare per raggiungere il pubblico rilevante per la sua campagna?
- Per il prossimo anno l'agenzia Sofia Martinez ha in programma l'acquisto di media per ottimizzare il media mix e aumentare il ROI. Quale soluzione dovrebbe utilizzare?
- Per quale tipo di annunci è attualmente disponibile AMC?
- Perché gli inserzionisti fissano obiettivi di fidelizzazione?
- Qual è il canale di esperienza di acquisto del brand con placement di annunci pubblicitari disponibili?
- Qual è l'obiettivo che i segmenti di pubblico Lifestyle aiutano gli inserzionisti a realizzare?
- Qual è l'obiettivo di assicurarsi che il proprio brand sia la prima scelta per i clienti?
- Qual è la proposta di valore della soluzione di misurazione di terze parti di Site Visitation?
- Qual è lo scopo principale degli inserzionisti che utilizzano soluzioni e strumenti di pianificazione per le loro campagne pubblicitarie?
- Qual è lo scopo principale degli obiettivi di conoscenza nelle campagne pubblicitarie?
- Qual è lo scopo principale delle soluzioni di misurazione di Amazon Ads?
- Qual è lo scopo principale di Sponsored Brands?
- Quale definizione descrive i clienti che hanno maggiori probabilità di visualizzare gli annunci Sponsored Display?
- Quale definizione descrive i dati sul pubblico?
- Quale definizione descrive i report sulle sovrapposizioni?
- Quale degli esempi proposti di seguito potrebbe essere il risultato di un obiettivo pubblicitario basato sulla fidelizzazione?
- Quale dei seguenti è un esempio di parametri standard di settore indicativi dell'efficacia di una campagna e disponibili quando si utilizza Amazon Ads?
- Quale dei seguenti è un tipo di pubblico predefinito e standard disponibile con Amazon Ads?
- Quale dei seguenti è un vantaggio della pubblicità con Amazon Ads?
- Quale dei seguenti placement pubblicitari consente di collegare le attività di marketing online e offline attraverso esperienze di brand e campagne personalizzate?
- Quale dei seguenti prodotti pubblicitari consente agli inserzionisti di informare e ispirare i clienti attraverso l'interazione con il brand in tempo reale per mezzo dello streaming?
- Quale delle opzioni seguenti è un canale che offre placement per gli annunci di Amazon Ads?
- Quale delle opzioni seguenti è un tipo di segmento di pubblico standard predefinito disponibile in Amazon Ads?
- Quale delle opzioni seguenti è una soluzione pubblicitaria di misurazione e analisi?
- Quale delle opzioni seguenti è uno strumento pubblicitario tecnologico di Amazon Ads?
- Quale delle seguenti azioni, se intraprese in una campagna, indica un inserzionista che si pone come obiettivo commerciale la fidelizzazione?
- Quale delle seguenti definizioni descrive l'inserzionista di una grande azienda?
- Quale delle seguenti definizioni descrive l'inserzionista di una piccola-media impresa?
- Quale delle seguenti definizioni descrive un inserzionista partner?
- Quale delle seguenti soluzioni di Amazon Ads può mettere in mostra il brand e i prodotti in una coinvolgente esperienza di acquisto con più pagine?
- Quale delle seguenti soluzioni fornisce un report che presenta viste annuali e trimestrali del volume di pubblico lungo il percorso del cliente?
- Quale esperienza di acquisto del brand viene utilizzata per ispirare, informare e intrattenere i clienti facendoli interagire con il brand in tempo reale all'interno dei programmi prodotti?
- Quale fase del percorso di acquisto dei clienti è associata all'incremento delle vendite del brand e all'aumento delle vendite aziendali?
- Quale funzionalità è disponibile nello strumento di pianificazione cross-channel?
- Quale soluzione è uno strumento gratuito che consente ai brand di presentare il proprio catalogo di prodotti e raccontare la propria storia informando gli acquirenti e costruendo con loro relazioni a lungo termine?
- Quale soluzione per il pubblico include i segmenti di pubblico basati sui visitatori attivi del sito web, sui clienti che appartengono al programma di fidelizzazione e sui lead di vendita generati negli ultimi 30 giorni?
- Quale soluzione pubblicitaria mette a confronto i dati specifici del brand con le ricerche di mercato esistenti?
- Quale strumento per il pubblico personalizzato consente di creare nuovi segmenti di pubblico utilizzando il traffico del sito web degli inserzionisti?
- Quale strumento può utilizzare un inserzionista per creare un pubblico personalizzato in base a chi ha visitato di recente la homepage del suo sito web?
- Quale strumento self-service di Amazon Ads consente agli inserzionisti di creare e gestire annunci video, annunci per dispositivi e annunci audio?
- Quale strumento self-service si utilizza per gestire le campagne Amazon Ads su Amazon.com, in app per dispositivi mobili e su altri siti affiliati?
- Quale tipo di annuncio contribuisce ad aumentare la scoperta del brand tra i clienti in cerca di prodotti simili nei risultati di ricerca rilevanti?
- Quale tipo di annuncio è adatto per promuovere un singolo prodotto con un messaggio personalizzabile?
- Quale tipo di studio misura l'impatto relativo delle diverse fonti pubblicitarie nel tempo?
- Quale vantaggio offre Amazon Marketing Cloud (AMC)?
- Quali dati possono ottenere gli inserzionisti utilizzando soluzioni e strumenti di pianificazione?
- Quali dati vengono generati dai nuovi clienti e aiutano gli inserzionisti a comprendere gli acquisti attribuiti agli annunci?
- Quali dei seguenti sono annunci costo per clic (CPC) che promuovono singole offerte su Amazon e su app e siti web premium selezionati?
- Quali dei seguenti strumenti può utilizzare un inserzionista per aggiungere immagini del brand personalizzate generate con IA alla propria campagna Sponsored Brands?
- Quali segmenti di pubblico basati sulle interazioni di acquisto può utilizzare un inserzionista per rivendere prodotti o effettuare cross-selling o up-selling?
- Quali segmenti di pubblico includono gli acquirenti che hanno visualizzato di recente prodotti di una specifica categoria o sottocategoria?
- Quali segmenti di pubblico possono essere creati partendo dai segmenti di pubblico esistenti degli inserzionisti e quali sfruttano gli algoritmi di apprendimento automatico per aiutare gli inserzionisti a raggiungere nuovi segmenti di pubblico con caratteristiche simili?
- Quali soluzioni di misurazione di terze parti possono effettuare una stima dell'impatto delle strategie di marketing sulle vendite e prevedere l'impatto di future di strategie?
- Quali soluzioni di misurazione di terze parti sono in grado di identificare gli aumenti degli acquisti su siti al di fuori di Amazon.com?
- Quali soluzioni di misurazione dovrebbero utilizzare gli inserzionisti che pubblicano campagne Amazon Ads volte alla conoscenza e alla considerazione per ottenere dati sulla performance e stabilire le azioni da intraprendere?
- Quali tipi di annuncio aiutano i brand a entrare in contatto con gli spettatori su servizi di streaming come Freevee e Twitch?
- Quali tipi di annuncio vengono pubblicati su Amazon Music?
- Quali tipi di annuncio vengono utilizzati su IMDb?
- Quali tipi di annuncio vengono utilizzati su Whole Foods?
- _______ sono segmenti di pubblico predefiniti basati su composizione, interazioni di acquisto e preferenze che indicano un potenziale interesse per i prodotti o servizi.
- Sophia gestisce un Brand Store che vende abbigliamento vintage e vuole lanciare una campagna che contribuisca a far conoscere meglio la storia del suo prodotto e del suo brand. La campagna dovrebbe avere come obiettivo la conoscenza.
- Su cosa si incentrano principalmente gli obiettivi pubblicitari di acquisto o conversione?
- Su quale canale di marketing, che offre un servizio di gaming e dirette streaming, possono essere pubblicati gli annunci video e gli annunci display?
- Su quale fase del percorso di marketing del cliente i dati relativi ai clic su "Aggiungi al carrello" forniscono informazioni?
- Su quale strumento self-service vengono gestiti gli annunci sponsorizzati?
- Sulla base di quale delle interazioni di acquisto proposte di seguito vengono creati i segmenti di pubblico basati sulle interazioni di acquisto?
- Tipi di annunci come annunci display, video e audio sono disponibili solo tramite i siti di proprietà e gestiti da Amazon.
- Un dato consigliato per misurare gli obiettivi di fidelizzazione è:
- Un inserzionista che vende articoli per la pulizia scopre che la domenica si verifica un picco negli acquisti. Decide di pubblicare un takeover sulla homepage del Brand Store per una domenica in modo da contribuire a capitalizzare questo comportamento di acquisto. Quale dato sul pubblico entra in gioco in questo scenario?
- Un negozio di musica vuole conoscere la percentuale di clienti abituali per pubblicare una campagna personalizzata. Quali dati gli sarebbe più utile esaminare per elaborare una strategia?
- Una casa automobilistica vuole aumentare la conoscenza del suo nuovo SUV di grandi dimensioni e raggiungere un pubblico con maggiori probabilità di interesse all'acquisto di un'auto per famiglie. Quale opzione dovrebbe scegliere quando crea il pubblico per la campagna?
- Una potenziale cliente trova un video del suo influencer preferito che utilizza un brand di prodotti per la cura della pelle biologici. Fa clic sull'annuncio per avere maggiore informazioni, esplora il sito web del brand e si iscrive alla newsletter. Quale fase del percorso di acquisto del cliente descrive questo scenario?
- Una strategia per attirare gli acquirenti giusti nel tuo negozio o sul tuo sito web influisce nella fase di conversione del percorso di acquisto del cliente.
- _______ uno strumento che consente di generare automaticamente risorse personalizzabili con uno sfondo, un logo, un titolo o un altro testo su misura.
- _______ uno strumento che utilizza i modelli generativi e le informazioni sui prodotti di un inserzionista per creare in pochi secondi immagini dei prodotti uniche e incentrate sul brand.
- Wang vuole pubblicare una campagna con annunci video rivolti a segmenti di pubblico che amano i videogiochi e le dirette streaming. Quale canale pubblicitario dovrebbe utilizzare?
Certificazione Nozioni di base su Amazon Advertising Tutte le domande d'esame
- A cosa servono maggiormente i dati di Iscriviti e risparmia?
- Anita pubblica annunci Amazon con placement all'interno e all'esterno di Amazon. Quali dei seguenti tipi di annunci potrebbe utilizzare Anita? (Seleziona 2 opzioni)
- Atlas è un inserzionista di un editore di libri. Vuole utilizzare la pubblicità display per raggiungere gli acquirenti che hanno recentemente visualizzato prodotti nella categoria Saggistica. Quale dei seguenti segmenti di pubblico sarebbe più appropriato per aiutare Atlas ad aumentare la considerazione relativamente ai libri di questa categoria?
- Bai Xue è un'inserzionista presso un produttore di attrezzature per il basket. Vuole raggiungere il pubblico che ha cercato termini rilevanti per il suo brand e i suoi prodotti. Quale tipo di pubblico di Amazon potrebbe aiutarla a raggiungere questi acquirenti?
- Brighton è un inserzionista che vende biscotti per le festività su Amazon. Vuole raggiungere gli acquirenti che hanno recentemente visualizzato o acquistato prodotti nella sottocategoria "regali prodotti da forno e dessert". Su quale soluzione per il pubblico si baserà Brighton per raggiungere questo obiettivo?
- Charlie vuole generare nuova domanda a lungo termine per il proprio brand raggiungendo il pubblico che attualmente non dimostra coinvolgimento con la categoria. Su quale fase del percorso del cliente dovrebbe concentrarsi Charlie?
- Cliff è un inserzionista di un'azienda che vende biancheria da letto di lusso e vuole raggiungere acquirenti che hanno recentemente comprato prodotti correlati. Quali dei seguenti segmenti di pubblico dovrebbe selezionare? (Seleziona 2 opzioni)
- Cora vuole pubblicare in Amazon DSP annunci che integrino le recensioni dei clienti Amazon. Quale tipo di contenuto creativo dovrebbe scegliere?
- Cristobal è un inserzionista di un brand di farmaci contro i sintomi influenzali. Vuole capire l'orario in cui gli acquirenti acquistano i prodotti del suo brand. Quale dato dovrebbe esaminare Cristobal?
- Darius è un inserzionista di un’azienda di forniture per l’ufficio. Vuole raggiungere gli acquirenti che hanno recentemente visualizzato pagine di dettaglio prodotto di prodotti simili alle offerte del suo brand. Quale tipo di pubblico gli consiglieresti di utilizzare in questa campagna?
- Devin deve raggiungere un obiettivo a lungo termine che consiste nel creare una base clienti per il suo brand. Quale di questi tipi di annunci può contribuire a creare brand awareness con un titolo, un logo e un set di prodotti personalizzati?
- Dove possono essere inseriti gli annunci display?
- Dreyfus è un inserzionista che vuole aumentare gli acquisti dei prodotti del suo brand. Quali sono i dati migliori per valutare gli obiettivi di acquisto della sua campagna? (Seleziona 2 opzioni)
- Gli inserzionisti possono connettersi con _______ per promuovere gli acquisti per i loro prodotti coinvolgendo i segmenti di pubblico che hanno recentemente considerato i prodotti di una determinata categoria.
- Ha Yoon è un'inserzionista presso un produttore di caffè freddo. Vorrebbe raggiungere su Amazon gli acquirenti con cui il suo brand ha già un rapporto diretto al di fuori di Amazon. Quale tipo di pubblico dovrebbe utilizzare per farlo?
- Hokulani è un'inserzionista di un brand di ceramiche di design. Recentemente ha pubblicato una campagna il cui obiettivo principale consisteva nell’aumentare gli acquisti nell'ambito della svendita delle fioriere in legno della scorsa stagione del suo brand. Quale dato sarebbe il miglior indicatore del successo di questa campagna nel contribuire all'aumento degli acquisti?
- HouseWarez sta conducendo una campagna di remarketing con obiettivi di cross-selling verso i clienti esistenti del brand. Su quale fase del percorso del cliente si concentra HouseWarez?
- Il brand di Maya vende prodotti sul proprio sito web e vuole raggiungere acquirenti simili su Amazon. Quale tipo di pubblico dovrebbe selezionare Maya?
- Janka è un'inserzionista di un brand di articoli per feste. Vuole comprendere aspetti quali la fascia di reddito, la fascia di età e lo stato civile degli acquirenti del suo brand. Quale dato dovrebbe esaminare Janka?
- Jasmine vuole capire l'impatto che una campagna ha avuto sulla percezione del suo brand. Quale delle seguenti informazioni dovrebbe consultare?
- Johan è un inserzionista di un brand di elettronica di consumo. Vuole comprendere l'impatto della sua pubblicità confrontando i cambiamenti avvenuti da 30 giorni prima della campagna a 30 giorni dopo. Quale delle seguenti opzioni lo aiuterebbe?
- L'azienda di Yvonne vende attrezzature da trekking su Amazon. Vuole utilizzare Amazon Advertising per coinvolgere nuovamente i clienti che hanno già visitato il suo sito web. Su quale soluzione per il pubblico si baserà Yvonne per raggiungere questo obiettivo?
- Lawanda vuole ampliare la copertura della campagna del suo brand oltre a quella raggiungibile tramite i siti web e le app di Amazon. Quale inventario dovrebbe utilizzare?
- Miguel sa che la maggior parte dei clienti eCommerce non acquista un prodotto dopo averlo visualizzato per la prima volta. Vuole coinvolgere di nuovo gli utenti che hanno visualizzato i prodotti del suo brand. Quale tipo di pubblico di Amazon dovrebbe utilizzare Miguel?
- Minoru è un inserzionista di un’azienda di beni di largo consumo confezionati. Recentemente ha pubblicato una campagna il cui obiettivo principale consisteva nell’aumentare la fidelizzazione relativamente al detersivo per bucato al profumo di lavanda del suo brand. Quale dato sarebbe il miglior indicatore del successo di questa campagna nel contribuire alla fidelizzazione?
- Myung-dae è un inserzionista di un brand per la cura dei capelli. Vuole capire qual è la percentuale di clienti al primo acquisto rispetto alla percentuale di clienti con acquisti ripetuti per i prodotti del suo brand. Quale dato dovrebbe esaminare Myung-dae?
- Ojistah vuole sviluppare una strategia per il suo brand su Amazon. Quale delle seguenti soluzioni per il pubblico potrebbe aiutarla a capire in che modo i clienti visualizzano e acquistano attualmente i prodotti del suo brand su Amazon?
- Onisim vuole utilizzare il display advertising per coinvolgere di nuovo gli acquirenti che hanno visualizzato la sua pagina di dettaglio prodotto senza procedere all'acquisto. Quale tipo di pubblico sarebbe più appropriato per aiutare Onisim a raggiungere questo obiettivo?
- Penny ha caricato su Amazon DSP un file MPEG-4 da utilizzare per il suo contenuto creativo. Quale dei seguenti tipi di contenuti creativi sta utilizzando?
- Perché gli inserzionisti analizzano le visualizzazioni delle pagine di dettaglio prodotto?
- Qismat è un inserzionista di un'azienda che vende biancheria da letto. Vuole raggiungere i clienti che hanno acquistato il materasso del suo brand per promuovere biancheria da letto e cuscini. Quale tipo di pubblico sarebbe più appropriato per aiutarlo a raggiungere questo obiettivo?
- Quale dei seguenti dati sarebbe l'indicatore più valido della capacità di una campagna di contribuire ad aumentare la conoscenza?
- Quale dei seguenti dati sarebbe l'indicatore più valido della capacità di una campagna di contribuire ad aumentare la considerazione?
- Quale dei seguenti tipi di annunci si trova all'interno dei risultati di ricerca e promuove singoli prodotti?
- Quale delle seguenti affermazioni sui dati relativi al retail è vera?
- Quale delle seguenti opzioni descrive meglio Advertiser Audiences?
- Quale delle seguenti opzioni descrive meglio il valore dei dati sull’effetto alone del brand?
- Quale delle seguenti opzioni descrive meglio una campagna con un obiettivo di acquisto?
- Quale delle seguenti opzioni descrive meglio una campagna con un obiettivo di considerazione?
- Quale delle seguenti opzioni è il tipo di contenuto creativo Amazon DSP che si ottimizza automaticamente in base all'obiettivo di ottimizzazione selezionato?
- Quale inventario è disponibile per le campagne Sponsored Products e Sponsored Brands?
- Quale soluzione di misurazione consente agli inserzionisti di comprendere l'attività complessiva di acquisto su Amazon prima, durante e dopo le campagne pubblicitarie?
- Quale soluzione per il pubblico consente agli inserzionisti di raggiungere gli acquirenti che hanno precedentemente visitato determinate pagine di dettaglio prodotto su Amazon?
- Quale tipo di pubblico di Amazon può essere utilizzato per raggiungere acquirenti che hanno recentemente visualizzato o acquistato articoli in una categoria o sottocategoria specifica?
- Quali dei seguenti elementi sono considerati Advertiser Audiences? (Seleziona 2 opzioni)
- Quali informazioni forniscono all'inserzionista i report di sovrapposizione?
- Red Eye Coffee è un brand che vende caffè pronto da bere in lattina. Quali tra i seguenti segmenti di pubblico potrebbe contribuire ad aumentare la considerazione per i prodotti dell’azienda? (Seleziona 2 opzioni)
- Rhonda è un'inserzionista di un’azienda di beni di largo consumo confezionati e vende detersivi per bucato. Sta cercando di coinvolgere di nuovo i segmenti di pubblico esistenti per incoraggiare acquisti ripetuti su Amazon. Quali segmenti di pubblico sarebbero più appropriati per aiutare Rhonda a raggiungere questo obiettivo? (Seleziona 2 opzioni)
- Sports Lab pubblica annunci Amazon su FireTV. Quale inventario utilizza?
- Tamiko è un'inserzionista di un’azienda di attrezzature per il bowling e sta pubblicando una campagna display. Vuole avere più informazioni sui segmenti di pubblico che condividono attributi simili a quelli dei segmenti di pubblico che sta attualmente raggiungendo con la sua campagna. Cosa dovrebbe consultare Tamiko per avere queste informazioni?
- Tandra sta configurando una campagna per aumentare la conoscenza della nuova lampada da lettura del suo brand. Vuole raggiungere la community di lettori su Goodreads. Considerando solo queste informazioni, dove dovrebbero essere inseriti i suoi annunci?
- Terry vuole comunicare il valore del suo brand attraverso lo storytelling. Quale tipo di contenuto creativo Amazon DSP è più appropriato per questo obiettivo?
- Tiny Feet ha un rapporto diretto con il pubblico che si è iscritto alla newsletter mensile. Vuole raggiungere questo pubblico con una campagna Amazon per la promozione di un nuovo modello di scarpa. Quale soluzione per il pubblico dovrebbe utilizzare?
- Tiny Feet ha un sito web e vuole raggiungere il pubblico che lo visita con una campagna su Amazon. Da quale fonte dovrebbe trasferire il pubblico?
- Un produttore di gomme da masticare ha recentemente lanciato un nuovo sapore di menta e sta cercando di promuoverlo presso un segmento di pubblico che non conosce il suo prodotto. Quali dei seguenti tipi di segmenti di pubblico dovrebbe selezionare? (Seleziona 2 opzioni)
- Una compagnia di assicurazioni auto ha recentemente lanciato una campagna su Amazon per promuovere la conoscenza di un nuovo pacchetto assicurativo. La società non vende su Amazon. Quali dei seguenti dati potrebbero essere disponibili per questa società? (Seleziona 3 opzioni)
- Vero o falso? Amazon Advertising offre soluzioni per aziende di ogni dimensione e in qualsiasi fase di sviluppo.
- Vero o falso? Gli annunci pubblicati da terze parti in Amazon DSP possono essere utilizzati su siti desktop e mobili di terze parti, app di terze parti, video di terze parti e Amazon O&O.
- Vero o falso? Gli annunci video in-stream non vengono visualizzati all'interno del contenuto video e in genere utilizzano lo spazio riservato a un annuncio display su un sito web o un'app.
- Vero o falso? L'unico modo in cui gli inserzionisti possono raggiungere il proprio pubblico esistente nelle campagne Amazon è utilizzando un pixel di Amazon.
- Vero o falso? Un inserzionista che vende prodotti su Amazon può accedere ai dati sull’attività complessiva di retail per tutti i suoi prodotti.
- Wilfredo lavora per un'agenzia pubblicitaria e ha interesse a utilizzare Amazon Advertising per raggiungere il suo pubblico in modo non convenzionale. Quale soluzione sarebbe appropriata per questo obiettivo?
- Zoya è un'inserzionista di un'azienda di mobili. Recentemente ha pubblicato una campagna di promozione della nuova linea di poltrone di lusso del brand. Vuole capire in che modo questa campagna ha influito sulle vendite di altre linee di prodotti del suo brand che non sono state pubblicizzate all’interno della campagna. Quali dati dovrebbe esaminare Zoya?
Certificazione Ottimizzazione delle campagne Amazon Ads Tutte le domande d'esame
- Amazon DSP e gli annunci sponsorizzati offrono una gamma di report, ad esempio i report sul pubblico, sulla performance della campagna, sull'inventario, sulla posizione e sulla vendita al dettaglio dei prodotti, che puoi utilizzare per comprendere meglio la performance della tua campagna e quindi apportarvi le dovute migliorie.
- Amazon Retail Analytics è un insieme di dashboard che consente ai fornitori di analizzare le vendite e i dati operativi, come i ricavi e i livelli di inventario.
- Che cosa include la percentuale di clic (CTR) nella dashboard della performance delle ricerche del catalogo?
- Che cosa possono utilizzare i venditori e i fornitori di Amazon.com per ottenere informazioni preziose sulle vendite e sul comportamento dei clienti?
- Che differenze ci sono tra la reportistica di Amazon DSP e quella di AMC?
- Cosa misura l'indice di notorietà dei dati del brand?
- Desideri avere un'impostazione più diversificata con il solo inventario di proprietà e gestito da Amazon, ma anche essere in grado di raggiungere segmenti di pubblico di terze parti in ogni fase del loro percorso di acquisto. Quale delle seguenti soluzioni è la migliore per te?
- Diego desidera esaminare i dati sul fatturato degli ordini per individuare i prodotti più venduti che contribuiscono alle sue vendite su Amazon.com. Quali dei seguenti report o dashboard può utilizzare per trovare i suddetti dati?
- Dopo aver analizzato i dati sulle campagne, scopri che alcune di esse hanno una performance in termini di acquisti più elevata rispetto ad altre. In base ai dati, quale delle seguenti opzioni può aiutarti a ottimizzare le campagne?
- Durante la pubblicazione della campagna per un nuovo prodotto, hai notato che molti clienti hanno scelto Iscriviti e Risparmia. Quali obiettivi puoi misurare controllando quanti clienti hanno scelto Iscriviti e Risparmia?
- Durante la pubblicazione della campagna, hai scoperto che alcuni clienti hanno effettuato il secondo o il terzo acquisto e hai deciso di controllare il numero di acquisti ripetuti. Quali obiettivi stai misurando?
- ____ è una soluzione di camera bianca che aiuta gli inserzionisti a misurare la performance delle attività di retail mediante facili analisi di segnali pseudonimizzati che includono i loro dati e quelli di Amazon Ads.
- Gli annunci sponsorizzati e le soluzioni organiche insieme possono fornire la copertura ottimale di un pubblico coinvolto su larga scala, all'interno e all'esterno delle proprietà di Amazon.
- Gli annunci sponsorizzati possono essere posizionati in primo piano al centro, ad esempio in cima alle ricerche degli acquirenti, mentre gli annunci Amazon DSP possono essere inseriti nella parte superiore e inferiore destra del desktop, nonché nelle pagine dei risultati di ricerca, nelle pagine di dettaglio prodotto e nelle pagine di ringraziamento.
- Gli obiettivi della campagna di Jorge sono aumentare le vendite e la conoscenza tra i clienti. Quale prodotto o quali prodotti deve prendere in considerazione per ottimizzare i risultati?
- Hai creato un report nella console pubblicitaria sulla tua campagna Fire TV. Quale dei seguenti è un dato che viene misurato nel report in oggetto?
- Hai utilizzato sia Sponsored Products sia gli annunci display di Amazon DSP per promuovere gli stessi prodotti nello stesso periodo. Hai effettuato un'analisi in AMC su questi due tipi di annunci e hai rilevato che il tasso di acquisto era dello 0,12% quando i clienti sono esposti a entrambi i tipi di annunci, dello 0,10% quando i clienti sono esposti solo a Sponsored Products e dello 0,09% quando i clienti sono esposti solo agli annunci display di Amazon DSP. Come puoi interpretare questi dati per prendere decisioni strategiche sulla campagna?
- Hai utilizzato Sponsored Brands per raggiungere milioni di clienti, raccontare la storia del tuo brand e illustrare l'unicità del tuo prodotto. Quali obiettivi hai raggiunto con successo?
- I dati del report sull'analisi del paniere di mercato possono aiutare ad aumentare le dimensioni del paniere evidenziando
- I dati del ritorno sul coinvolgimento inclusi dei dati del brand misurano il valore medio del brand in base al coinvolgimento dell'acquirente nei 12 mesi precedenti.
- I report delle tue campagne mostrano che disponi di prodotti con un alto costo pubblicitario delle vendite (ACOS). Quale regolazione dell'offerta dovresti effettuare per ottimizzare le campagne?
- I report sulle campagne in Amazon DSP includono segnali sulla performance che consentono di verificare la performance delle attività in determinate date. Quale delle seguenti è una dimensione disponibile nei report sulle campagne?
- Il tuo cliente dà priorità alla performance e un elemento pubblicitario ha performance e pubblicazione scarse, ma il cliente non intende metterlo in pausa. Cosa suggeriresti per ottimizzare la campagna in modo da migliorare performance e pubblicazione?
- In che modo i partner di vendita possono utilizzare i dati della dashboard della performance delle ricerche del catalogo per contribuire a migliorare le impressioni?
- In che modo i prodotti multicanale di Amazon (annunci display, annunci audio e annunci per la TV in streaming) possono lavorare in sinergia per aiutarti a raggiungere i tuoi obiettivi?
- In che modo puoi utilizzare insieme annunci sponsorizzati Amazon (Sponsored Brands, Sponsored Display, Sponsored Products) e soluzioni organiche (Stores, Brand Follow, Amazon Live e Posts) per raggiungere i tuoi obiettivi commerciali?
- Jane ha utilizzato Sponsored Display in tutte le fasi del percorso di acquisto per la sua campagna. Ora ha bisogno di accedere ad altri formati media e non è attiva su Amazon DSP. Quale dei seguenti consigli strategici è il migliore per Jane?
- L'obiettivo principale della campagna è aumentare la conoscenza. Quale report di Sponsored Brands ti fornisce le informazioni più rilevanti per esaminare la performance?
- La campagna sui prodotti di pulizia di Mateo ha molti clic e molte visite dei clienti alle pagine di dettaglio prodotto, ma le conversioni sono basse. Quale strategia per le parole chiave può utilizzare per risolvere il problema?
- La disponibilità dei report dipende dal tipo di campagna che pubblichi. Per quale delle campagne di annunci sponsorizzati puoi generare un report sugli acquisti attribuiti?
- La lista di controllo degli elementi da considerare prima di ottimizzare la campagna deve essere utilizzata nella fase di revisione del processo di gestione della campagna, subito dopo averne completato l'impostazione, per garantire che la campagna sia stata impostata correttamente.
- La revisione di una campagna Sponsored Display mostra percentuali di clic (CTR) scarse e un basso numero di ordini effettuati da nuovi clienti. Quale delle seguenti strategie può aiutarti a ottimizzare gli obiettivi della campagna per migliorarne la performance?
- Le tue campagne hanno prodotti multicanale quali annunci audio, annunci per la TV in streaming e annunci video online. Quali obiettivi ti aiuteranno a raggiungere?
- Le visite alla pagina di dettaglio prodotto aiutano i clienti a ottenere maggiori informazioni sul tuo prodotto e aiutano te a misurare la tua capacità di promuovere gli acquisti ripetuti.
- Martha utilizza Sponsored Display per contribuire ad aumentare la conoscenza del brand. Misura l'efficacia verificando se le campagne Sponsored Display aiutano a generare impressioni visualizzabili. Quale strategia di ottimizzazione dovrebbe utilizzare per favorire il raggiungimento del proprio obiettivo?
- Mei sta organizzando una campagna Prime Day per il nuovo prodotto per la cura degli animali del suo cliente. Ha utilizzato sia Sponsored Products che Sponsored Brands per raggiungere i clienti e aumentare le vendite. Con diversi tipi di annunci messi a disposizione da Amazon Ads, il suo cliente desidera sapere quali altri annunci possono aiutarlo a raggiungere entrambi gli obiettivi in modo efficace. Quali altri tipi di annunci Mei può suggerire al suo cliente?
- Nella console pubblicitaria puoi ottenere un report a livello di campagna per ogni tipo di annuncio sponsorizzato che pubblichi.
- Organique è un'azienda di prodotti di bellezza che ha esaminato la dashboard della performance dei termini di ricerca e ha rilevato che la percentuale di clic del brand è bassa. Quale delle seguenti azioni può intraprendere per favorire l'aumento dei clic?
- Paulo sta impostando una campagna per un nuovo prodotto per la cura della pelle e desidera mostrare gli annunci al maggior numero possibile di clienti. Quale tipo di corrispondenza delle parole chiave dovrebbe utilizzare?
- Per aumentare la considerazione del brand e le conversioni, quali prodotti multicanale di Amazon DSP dovresti utilizzare?
- Per generare un report sui dati demografici, i brand e le categorie di clienti devono avere almeno cento clienti unici nell'intervallo di tempo selezionato per l'analisi.
- Perché dovresti utilizzare Amazon Marketing Cloud (AMC) per contribuire a ottimizzare la strategia delle campagne?
- Potrebbe essere necessario regolare le offerte in base alla performance registrata dalla strategia di ottimizzazione delle offerte che si applica. Quali delle seguenti modifiche delle offerte dovresti prendere in considerazione?
- Puoi misurare le impressioni delle tue campagne di annunci personalizzati e l'aumento del brand recall per vedere se hai raggiunto i tuoi segmenti di pubblico in modo efficace.
- Puoi utilizzare il targeting per parole chiave a corrispondenza negativa nelle campagne Sponsored Display.
- Puoi utilizzare le impressioni come dato che misura il successo rispetto agli obiettivi di conversione.
- Quale dei seguenti dati puoi utilizzare per misurare gli obiettivi di conoscenza?
- Quale dei seguenti dati puoi utilizzare per misurare gli obiettivi di considerazione?
- Quale dei seguenti dati puoi utilizzare per misurare gli obiettivi di fidelizzazione?
- Quale dei seguenti dati puoi utilizzare per misurare i tuoi obiettivi di conversione?
- Quale dei seguenti dati, inclusi nei dati del brand, quantifica il numero di ordini generati dal brand rispetto a quelli generati dai concorrenti equiparabili?
- Quale dei seguenti passaggi della lista di controllo con gli elementi da considerare prima dell'ottimizzazione conferma che la campagna è impostata correttamente sotto il profilo delle tempistiche?
- Quale dei seguenti prodotti pubblicitari multicanale è il più efficace per raggiungere un obiettivo di conversione a breve termine?
- Quale dei seguenti report consente ai fornitori di analizzare la domanda prevista per i loro prodotti, che può essere utilizzata per la pianificazione di produzione e inventario?
- Quale dei seguenti report consente ai proprietari di un brand di cercare una specifica parola chiave per vedere i prodotti su cui i clienti di Amazon.com fanno clic dopo la ricerca?
- Quale dei seguenti report puoi utilizzare per misurare la performance complessiva di Sponsored Brands?
- Quale dei seguenti report puoi utilizzare per misurare la performance complessiva di Sponsored Display?
- Quale dei seguenti report puoi utilizzare per misurare la performance complessiva di Sponsored Products?
- Quale dei seguenti vantaggi offre Amazon Marketing Cloud (AMC)?
- Quale delle seguenti affermazioni descrive il valore del report sui dati demografici di Amazon Brand Analytics per i titolari di un brand?
- Quale delle seguenti dashboard può aiutare un fornitore a scoprire eventuali problemi di profitto dovuti ai prezzi di mercato o ad altri fattori che potrebbero influire sull'offerta in evidenza?
- Quale delle seguenti situazioni richiede un aumento del budget pubblicitario?
- Quale opzione di targeting per gli annunci display può contribuire a raggiungere gli obiettivi di considerazione?
- Quale strategia di ottimizzazione sarebbe meglio utilizzare se un elemento pubblicitario ha performance e pubblicazione elevate?
- Quale tipo di segmenti di pubblico dovresti utilizzare per contribuire a raggiungere gli obiettivi di acquisto?
- Quale tipo di segmenti di pubblico dovresti utilizzare per contribuire a raggiungere gli obiettivi di conoscenza?
- Quale tipo di segmenti di pubblico dovresti utilizzare per contribuire a raggiungere gli obiettivi di fidelizzazione?
- Quali annunci sponsorizzati vengono mostrati su Amazon.com e ti consentono di creare pubblicità che includono più prodotti, oltre al logo del tuo brand e a un titolo personalizzato?
- Quali dati puoi trovare nella dashboard del traffico di Amazon Retail Analytics?
- Quali dei seguenti dati sono inclusi nel report sui termini di ricerca principali?
- Quali dei seguenti sono i report scaricabili messi a disposizioni da Amazon DSP?
- Quando è necessario riassegnare il budget pubblicitario?
- Quando si considerano gli annunci sponsorizzati e i prodotti multicanale per favorire le fidelizzazione, quale delle seguenti affermazioni è corretta?
- Quando si utilizza una combinazione di annunci sponsorizzati e prodotti multicanale, quale delle seguenti strategie contribuirà a generare considerazione?
- Quando si utilizza una combinazione di annunci sponsorizzati e prodotti multicanale, quale delle seguenti strategie contribuirà a generare conversioni?
- Saanvi vuole attirare il maggior numero possibile di clienti sulla sua pagina del prodotto. Desidera anche coinvolgere i segmenti di pubblico che hanno visualizzato la pagina di dettaglio prodotto senza effettuare un acquisto. Quali annunci sponsorizzati dovrebbe utilizzare per raggiungere questi obiettivi?
- Shirley utilizza Sponsored Products per coinvolgere gli acquirenti in cerca di una "caffettiera". Per raggiungere gli acquirenti che hanno cercato le caffettiere, quale delle seguenti opzioni (meno incentrate sul retail) dovrebbe utilizzare Shirley?
- Sia Amazon DSP che Sponsored Display possono aiutarti ad aumentare la considerazione ottimizzando le offerte per le visite alle pagine con una fatturazione basata sul modello costo per clic (CPC) e un'attribuzione basata sui clic che ti permette di concentrarti sui segmenti di pubblico con maggiori probabilità di conversione.
- Stai rivedendo l'impostazione della campagna utilizzando la lista di controllo degli elementi da considerare prima dell'ottimizzazione. Quale dei seguenti passaggi elencato nella lista di controllo è necessario completare?
- Su cosa si concentra principalmente il report sul comportamento di acquisto ripetuto?
- Un mese fa hai completato una campagna per migliorare la brand awareness e il coinvolgimento del pubblico. Ora vuoi capire se hai raggiunto i tuoi obiettivi di conversione. Hai già il costo pubblicitario delle vendite, cos'altro puoi misurare?
- Un traffico elevato indica successo verso gli obiettivi di _____ perché mostra un coinvolgimento soddisfacente dei potenziali clienti.
- Uno degli elementi pubblicitari ha performance elevata, ma pubblicazione scarsa. Come dovresti modificare l'offerta per ottimizzare una campagna in modo da migliorare performance e pubblicazione?
- Uno degli elementi pubblicitari ha una performance scarsa, ma una pubblicazione elevata. Come dovresti regolare il budget per ottimizzare la campagna in modo da migliorare performance e pubblicazione?
- Wang utilizza una combinazione di annunci sponsorizzati e prodotti multicanale per favorire l'aumento della conoscenza del suo prodotto. Quale delle seguenti strategie può aiutare Wang a raggiungere il suo obiettivo?
Certificazione per il retail di Amazon Ads Tutte le domande d'esame
- Ana sta verificando che la pagina di dettaglio prodotto del suo cliente sia pronta per la vendita. Quale dei seguenti aspetti dovrebbe migliorare per poter considerare il prodotto pronto per la vendita?
- Athletica Shoes vende i suoi prodotti direttamente ad Amazon, mentre Shoez mantiene scorte proprie e utilizza Amazon.com per offrire i suoi prodotti. Quale azienda è un fornitore di Amazon.com?
- Azioni come fare clic su un annuncio per visualizzare altri prodotti offerti da un brand, iscriversi a una newsletter o seguire un brand sui social media sono esempi di coinvolgimento del cliente che promuovono il riconoscimento a lungo termine e la fidelizzazione al brand.
- ____ consente ai membri Prime con sede negli Stati Uniti di fare acquisti direttamente dagli store online dei venditori con consegna rapida e gratuita, un'esperienza di checkout impeccabile e resi gratuiti per gli ordini idonei.
- I fornitori dovrebbero contattare il proprio responsabile fornitori Amazon per avere maggiori informazioni sulle soluzioni di spedizione e magazzino a cui potrebbero essere idonei.
- I professionisti delle agenzie devono contattare Amazon per richiedere l'accesso agli account Seller Central dei propri clienti.
- In che modo un venditore di Amazon.com può trarre vantaggio dalle informazioni disponibili nella sezione Performance della barra di navigazione in Seller Central?
- In quale delle seguenti sezioni di Vendor Central è possibile visualizzare e scaricare dati sulle vendite, sulle scorte e sulle previsioni della domanda?
- In quale scheda di Vendor Central i fornitori possono aggiornare i costi dei prodotti?
- In riferimento ai prodotti offerti su Amazon.com, stile, colore e dimensioni sono esempi di _____
- Jane gestisce una piccola azienda che vende un volume ridotto di coperte fatte a mano che vengono spedite ai clienti di Amazon.com in imballaggi personalizzati. Quale delle seguenti opzioni sarebbe la migliore soluzione logistica per l'azienda di Jane?
- Jane, una venditrice su Amazon.com, consegna i prodotti ai clienti direttamente dal proprio magazzino. Desidera che i suoi prodotti siano visibili quando gli acquirenti selezionano il filtro Prime durante il processo di ricerca. Quale opzione di logistica dovrebbe utilizzare Jane?
- Kitchen Smart è un fornitore che ha stipulato un accordo con Amazon.com per allocare una piccola parte del proprio magazzino da utilizzare come centro logistico di Amazon.com per evadere gli ordini di Amazon.com. Di quale programma di logistica dei fornitori fa parte Kitchen Smart?
- Le spedizioni tramite Logistica di Amazon possono essere gestite nella scheda Inventario di Seller Central.
- Li è un venditore di Amazon.com che vuole vendere un prodotto già esistente su Amazon.com. Quale delle seguenti opzioni sarebbe quella corretta per offrire questo prodotto?
- Maria gestisce una boutique di abbigliamento a New York e mette in mostra su Amazon.com i prodotti che ha in negozio. Offre la consegna in giornata ai clienti utilizzando i partner di consegna Amazon Flex Driver. Quale soluzione di spedizione o consegna utilizza Maria?
- Nel modello Logistica di Amazon, i venditori pagano le spese di stoccaggio e i costi di gestione, tra cui le tariffe di stoccaggio a lungo termine, le commissioni per servizi non previsti e le tariffe di elaborazione reso.
- Organique è un'azienda che vende prodotti di bellezza su Amazon.com e utilizza le proprie risorse per evadere gli ordini. Quale delle seguenti definizioni descrive meglio Organique?
- Per iscriversi al Registro marche Amazon, un partner di vendita deve possedere quale dei seguenti requisiti?
- Qual è l'equivalente su Amazon.com di uno SKU (Stock Keeping Unit) utilizzato per identificare prodotti unici offerti su Amazon.com?
- Quale dei seguenti programmi offre ai venditori l'opportunità di vendere ad altre aziende tramite Amazon.com utilizzando un pacchetto dedicato di strumenti e funzionalità per consentire la vendita B2B?
- Quale dei seguenti strumenti può essere utilizzato per identificare e risolvere i problemi delle inserzioni in merito a visibilità, esperienza nella pagina di dettaglio prodotto e resi dei clienti?
- Quale delle opzioni seguenti è disponibile quando si aggiungono inserzioni tramite Vendor Central?
- Quale delle seguenti opzioni di consegna prevede il recapito ultra veloce di generi alimentari e articoli essenziali per la casa?
- Quale piano di vendita di Amazon.com offre ai venditori l'accesso a strumenti di vendita avanzati come gestione delle scorte, B2B, integrazioni API e inserzioni in blocco?
- Quale tipo di partner di vendita vende prodotti direttamente ad Amazon, la quale poi li vende su Amazon.com?
- Quale tipo di variante prevede l'inclusione di dettagli unici del prodotto nel titolo della pagina di dettaglio prodotto?
- Quali delle seguenti azioni possono compiere i fornitori in Vendor Central?
- Quali delle seguenti azioni possono compiere i venditori in Seller Central?
- Quali delle seguenti soluzioni logistiche sono disponibili per i fornitori, invece che per i venditori, che vendono su Amazon.com?
- Richard è un venditore su Amazon.com che desidera utilizzare l'Esploratore di opportunità dei prodotti per analizzare la domanda dei consumatori e valutare nuove idee di prodotto. In quale scheda di Seller Central si trova questo strumento?
- _____ ti consente di comunicare con i clienti di Amazon.com tramite e-mail o Seller Central. Il servizio utilizza indirizzi e-mail crittografati sia per i clienti che per i venditori ed è l'unico metodo approvato per comunicare con i clienti su Amazon.com per completare gli ordini o rispondere alle domande di assistenza dei clienti.
Certificazione Pianificazione delle campagne Amazon Ads Tutte le domande d'esame
- Adaeze è un'inserzionista di un'azienda di abbigliamento sportivo che sta promuovendo una nuova scarpa da corsa da donna. Ha utilizzato i dati sul pubblico per determinare che gli acquirenti più propensi a interagire con il suo brand sono donne sposate, quindi ha adattato il suo contenuto creativo per raggiungere al meglio questo pubblico. Quale dato sul pubblico ha utilizzato per scoprire questa cosa?
- Alify ha collaborato con Amazon per creare una campagna che utilizza un easter egg per rendere uniche le ricerche degli acquirenti. Per quale dei seguenti obiettivi è meno probabile che questa strategia sia efficace?
- Amelie sta creando una campagna link in uscita per il suo cliente, un brand che vende prodotti per la casa. L'annuncio della campagna fa riferimento a un coupon con uno sconto del 25% per i nuovi clienti. A cosa dovrebbe pensare Amelie per promuovere un'esperienza cliente positiva?
- Brighton vuole scoprire quanto tempo intercorre tra gli acquisti ripetuti dei prodotti del suo brand in modo da trovare il momento ideale per coinvolgere nuovamente gli acquirenti e promuovere la fidelizzazione. Quale dato sul pubblico aiuterebbe Brighton a raggiungere questo obiettivo?
- Caren sta programmando una campagna pubblicitaria volta a mantenere i clienti esistenti del suo brand. Quale soluzione dovrebbe utilizzare per aumentare la fidelizzazione tramite i messaggi Iscriviti e risparmia?
- Chukwudi vuole capire quando i clienti del suo brand sono più propensi ad acquistare in modo da effettuare un takeover della homepage in un giorno in cui hanno maggiori probabilità di acquistare i suoi prodotti. Quale dato sul pubblico lo aiuterebbe a trovare queste informazioni?
- Darci sta esaminando una sovrapposizione per il suo brand e nota che uno dei segmenti di pubblico sovrapposto ha una dimensione pari a 4. Cosa indica questo dato?
- Emanuele sta per lanciare una campagna link in uscita che indirizza gli acquirenti a un modulo di preventivo assicurativo. Vuole garantire che le ottimizzazioni siano effettuate in tempo reale per misurare al meglio la performance della campagna. Quale dei seguenti consigli vorresti dare a Emanuele?
- Franco ha stilato un report di sovrapposizione per ottenere maggiori informazioni sui segmenti di pubblico del suo brand. Vede che il punteggio di affinità è pari a 2. Cosa indica questo dato?
- Geralda ha creato una campagna Amazon Advertising che indirizza il traffico verso lo Store del suo brand su Amazon. Di che tipo di campagna si tratta?
- Gli annunci visualizzati su Fire TV potrebbero essere più adatti per quale tipo di obiettivo della campagna?
- Gli inserzionisti che hanno un obiettivo commerciale a breve termine, ad esempio incrementare le vendite, dovrebbero raggiungere i segmenti di pubblico in quali fasi del percorso decisionale?
- Gli inserzionisti che sviluppano contenuti video come campagna di co-marketing con Amazon possono usufruire di uno di questi vantaggi, non offerto dai video standard. Quale?
- Gli inserzionisti che vendono all'interno E all'esterno di Amazon Store possono utilizzare lo strumento di pianificazione del pubblico.
- Green Telecommunications sta per lanciare una campagna con un contenuto creativo che afferma "La nostra rete LG è la più veloce". Perché questo annuncio potrebbe portare a una esperienza del cliente scadente?
- HealthyByte vuole coinvolgere i clienti interessati a uno "stile di vita sano". Ha stabilito che ci sono tre tipi di segmenti di pubblico che potrebbero rispondere in modo diverso a contenuti creativi diversi. Quale soluzione pubblicitaria dovrebbe prendere in considerazione HealthyByte per raggiungere efficacemente tutte e tre le audience?
- I dati relativi al retail possono fare riferimento a dati precedenti risalenti a ___________ fa.
- In che modo un inserzionista può utilizzare gli annunci sulle scatole Amazon?
- Jaqueline ha utilizzato lo strumento di pianificazione del pubblico per scoprire un'opportunità per coinvolgere gli acquirenti che hanno mostrato intenzione di acquisto per i suoi prodotti ma che non li hanno ancora acquistati. Quale dei seguenti approcci consiglieresti a Jaqueline di seguire?
- Johnson vuol esaminare i dati sugli acquisti degli ultimi tre anni e comprendere i trend giornalieri, settimanali, mensili, trimestrali e annuali. Johnson può accedere a queste informazioni utilizzando Amazon Brand Analytics.
- Juan Carlos è un inserzionista di profumi di lusso. Juan Carlos vorrebbe capire quali sono i segmenti di pubblico più simili ai suoi clienti esistenti che potrebbe potenzialmente raggiungere con la pubblicità. Dovrebbe utilizzare:
- Juan sta cercando di favorire la ricercabilità di un nuovo prodotto durante i momenti di ricerca principali nel percorso del cliente. Quale delle seguenti soluzioni si adatta meglio a questo caso d'uso?
- La campagna Amazon Advertising di Prita indirizza i clienti al sito web del suo brand? Di che tipo di campagna si tratta?
- Marina vuole capire meglio la clientela che acquista le sue forniture artistiche. Sta cercando di decidere se concentrarsi sul raggiungimento di nuovi segmenti di pubblico o se promuovere la fidelizzazione al brand. Per farlo, Marina dovrebbe utilizzare i dati sul coinvolgimento del brand.
- Meg è un'inserzionista presso un'azienda di elettronica di consumo. In passato ha condotto campagne pubblicitarie su Amazon e, dopo diversi risultati, vuole riconsiderare il suo approccio. Cosa deve fare prima di creare una strategia pubblicitaria?
- Nino è un inserzionista per un'azienda di abbigliamento che vende vestiti maschili e femminili. In che modo Nino potrebbe utilizzare al meglio i dati sul pubblico per vedere come si comporta il suo brand in ogni categoria?
- Per Ocean World, un brand di costumi da bagno, l'estate è il periodo di alta stagione. Qual è l'approccio consigliato per aiutare i clienti a scoprire, considerare e acquistare i suoi prodotti durante il periodo di alta stagione e non?
- Per quale tipo di obiettivo è più efficace la pubblicità esterna?
- Perché è importante che un inserzionista consideri il periodo di tempo tra la scoperta degli acquirenti e l'acquisto finale?
- Qual è il vantaggio di combinare gli annunci display con gli annunci sponsorizzati?
- Qual è uno dei vantaggi della pubblicazione di una campagna pubblicitaria esterna (OOH) con Amazon?
- Quale annuncio sponsorizzato è il più adatto a incrementare la ricercabilità aiutando ad aumentare la visibilità dei prodotti nei risultati di ricerca e nelle pagine di dettaglio prodotto correlate?
- Quale dato retail evidenzia la frequenza con cui i prodotti di un inserzionista appaiono in widget organici come consigli o Spesso comprati insieme?
- Quale dei seguenti elementi viene generalmente utilizzato per incrementare le vendite a breve termine?
- Quale delle seguenti affermazioni sullo strumento di pianificazione del pubblico è ERRATA?
- Quale delle seguenti opzioni è la strategia più utile per raggiungere i clienti in vista di obiettivi a breve termine?
- Quale delle seguenti strategie ha dimostrato di aumentare di 10 volte la copertura degli acquirenti con elevata intenzione di acquisto?
- Quale soluzione personalizzata consente agli inserzionisti di accedere al placement Premium sulla homepage di Amazon?
- Quale soluzione pubblicitaria personalizzata di Amazon è descritta come "placement di pubblicità esterna che arrivano direttamente nelle case dei clienti"?
- Quale tipo di campagna può aiutare a coinvolgere nuovi clienti e promuovere la scoperta del brand?
- Quale tra questi tipi di annunci sponsorizzati è più adatto per le campagne di brand awareness?
- Quali fasi del percorso di acquisto vengono prese in considerazione dallo strumento di pianificazione del pubblico? Seleziona tutte le risposte applicabili.
- Quando un inserzionista dovrebbe prendere in considerazione la possibilità di utilizzare i placement below the fold (BTF)?
- Rosalva è un'inserzionista di un brand di articoli per la casa. Vuole conoscere la percentuale di acquisti ripetuti rispetto agli acquisti una tantum effettuati dai suoi clienti in modo da poter determinare il tipo di campagna display da pubblicare. Quale dato sul pubblico aiuterebbe Rosalva a raggiungere questo obiettivo?
- Rufina ha fatto riferimento a dati relativi a brand simili e ha stabilito che, nella categoria del suo brand, quest'ultimo era al di sotto del benchmark di categoria per il tempo tra un acquisto e il successivo. Che tipo di strategia di campagna potrebbe seguire Rufina per aiutare il suo brand a raggiungere il benchmark?
- Seleziona tutte le risposte valide: Amazon Brand Analytics può aiutarti a capire:
- Seleziona tutte le risposte valide: Amazon Brand Analytics può:
- Shunsuke è un inserzionista presso un'azienda di elettrodomestici da cucina. Ha condotto una campagna di conoscenza per promuovere il tostapane del suo brand, che ha ricevuto un premio. Pochi mesi dopo la fine della campagna, ha notato che la performance di base per molti dei suoi prodotti era complessivamente più alta in termini di visualizzazioni a colpo d’occhio e tasso di conversione. Che cosa può significare questo?
- Toby aggiunge video alla campagna del suo cliente perché riconosce che contribuiscono maggiormente a raggiungere quale obiettivo?
- Utilizzando lo strumento di pianificazione del pubblico, Dae Woon ha scoperto l'opportunità di coinvolgere i segmenti di pubblico che stanno prendendo in considerazione il suo brand, ma che non hanno ancora dimostrato intenzione di acquisto. Quale delle seguenti strategie consiglieresti a Dae Woon di prendere durante la prossima campagna?
- Vero o falso? È consigliabile massimizzare il numero di clic che un cliente deve effettuare tra il clic iniziale di un annuncio e l'azione finale, al fine di ottenere i dati di conversione più accurati.
- Vero o falso? Gli inserzionisti di brand non venduti su Amazon possono sfruttare i dati specifici del settore per rendere gli annunci più pertinenti per i clienti.
- Vero o falso? I clienti tendono principalmente a fare acquisti durante i periodi di punta, quindi le campagne dovrebbero essere limitate a questi specifici periodi.
- Vero o falso? I dati relativi al retail sono attribuiti agli annunci.
- Vero o falso? In attesa dell'idoneità, le campagne link in uscita sono disponibili per i brand che vendono all'interno o all'esterno di Amazon.
- Vero o falso? Le landing page personalizzate di Amazon devono essere sviluppate dal team creativo dell'inserzionista.
- Vero o falso? Lo strumento di pianificazione del pubblico può fornire dati sulla frequenza con cui un pubblico interagisce con un brand.
- Vero o falso? Si consiglia agli inserzionisti di richiedere mensilmente il report dello strumento di pianificazione del pubblico al fine di valutare l'impatto delle diverse strategie.
- Vero o falso? Una strategia sempre attiva può aiutare gli inserzionisti a sperimentare durante periodi meno intensi in modo da scoprire le best practice per ottenere performance migliori durante i periodi di punta.
- Wheelhouse, un'agenzia pubblicitaria, vuole coinvolgere nuovamente acquirenti che hanno visualizzato una delle pagine del prodotto di un loro cliente senza effettuare acquisti. Quale soluzione è la più indicata per coinvolgere nuovamente questi acquirenti?
- YY Finance non vende prodotti o servizi su Amazon, ma è interessata a utilizzare le soluzioni Amazon Advertising. Quale tipo di campagna non è disponibile per YY Finance?
Certificazione Vendita al dettaglio Amazon Ads Tutte le domande d'esame
- Adsol, un'agenzia pubblicitaria, deve confermare se il suo cliente, Organique, sta presentando l'Offerta in evidenza per un prodotto specifico. Dove può trovare Adsol queste informazioni?
- Ana sta verificando la preparazione alla vendita della pagina di dettaglio prodotto del suo cliente. Quale dei seguenti aspetti dovrebbe migliorare per poter considerare il prodotto pronto per la vendita?
- Athletica Shoes vende il proprio inventario direttamente ad Amazon, mentre Shoez conserva il proprio inventario e utilizza Amazon.com per mettere in vendita i suoi prodotti. Quale azienda è un fornitore di Amazon.com?
- Azioni come fare clic su un annuncio per visualizzare altri prodotti offerti da un brand, iscriversi a una newsletter o seguire un brand sui social media sono esempi di coinvolgimento del cliente che promuovono il riconoscimento a lungo termine del brand e la fidelizzazione.
- Che cosa significa che un prodotto è considerato pronto per la vendita?
- Che tipo di accesso deve essere concesso a un'agenzia affinché possa visualizzare e modificare i nomi degli Store e utilizzare lo strumento Generatore di Store all'interno di Seller Central?
- ____ consente ai membri Prime con sede negli Stati Uniti di fare acquisti direttamente dai negozi online dei venditori con consegna rapida e gratuita, un'esperienza di pagamento impeccabile e resi gratuiti per gli ordini idonei.
- ____ contiene dati chiave che influiscono sulla soddisfazione del cliente, tra cui tasso di risoluzione al primo contatto, tempo medio di risposta e valutazione del servizio clienti.
- Dove possono accedere i venditori di Amazon.com alla Seller University?
- Dove può un venditore gestire le consegne nel fine settimana per i prodotti che vende su Amazon.com?
- ____ è il programma di drop shipping di Amazon.com, in cui i fornitori spediscono direttamente dal proprio magazzino ai clienti.
- ____ è un programma a pagamento per i venditori in cui Amazon si occupa del servizio clienti per gli ordini gestiti dal venditore per conto di quest'ultimo.
- ______ è una collaborazione tra Amazon e aziende locali per fornire sedi gratuite e sicure per la consegna e il ritiro dei pacchi Amazon.
- _______ è uno strumento che i brand possono utilizzare per lanciare campagne di e-mail marketing per i propri follower su Amazon.com.
- I fornitori dovrebbero contattare il proprio responsabile fornitori Amazon per saperne di più sulle soluzioni di spedizione e inventario a cui potrebbero essere idonei.
- I professionisti dell'agenzia devono contattare Amazon per richiedere l'accesso agli account Seller Central del proprio cliente.
- Il coinvolgimento del cliente si riferisce alla qualità della relazione tra brand e clienti nonché alla rilevanza del messaggio e all'ispirazione che questo suscita nei clienti spingendoli ad agire.
- Il formato di variante che mostra immagini campione anziché un menu a discesa è noto come _____?
- Il programma ____ è un'opportunità commerciale per gli imprenditori di avviare e gestire le proprie attività di consegna di pacchi.
- In che modo i fornitori di Amazon.com possono consentire alla propria agenzia pubblicitaria di aiutarli a gestire le campagne di annunci sponsorizzati e gli Store?
- In che modo lo strumento Esploratore di opportunità dei prodotti può aiutare i venditori a prepararsi al lancio di un nuovo prodotto?
- In che modo un venditore di Amazon.com può trarre vantaggio dalle informazioni disponibili nella sezione Performance della barra di navigazione su Seller Central?
- In che modo Vendor Central utilizza le informazioni del catalogo prodotti per favorire le operazioni aziendali?
- In quale delle seguenti sezioni di Vendor Central è possibile visualizzare e scaricare dati sulle vendite, sull'inventario e sulle previsioni della domanda?
- In quale parte di Vendor Central i fornitori possono aggiornare i costi dei prodotti?
- Jane desidera utilizzare Gestione Contenuto A+ per aggiungere contenuti avanzati alle pagine di dettaglio prodotto. A quale sezione di Vendor Central dovrebbe accedere?
- Jane è una nuova venditrice su Amazon.com che desidera mantenere basse le spese mensili. Stima di vendere meno di 40 prodotti al mese e necessita solo dell'accesso agli strumenti di base per la gestione delle inserzioni e degli ordini. Quale piano di vendita dovrebbe scegliere Jane?
- Jane gestisce una piccola azienda che vende un piccolo volume di coperte fatte a mano che vengono spedite ai clienti di Amazon.com in imballaggi personalizzati. Quale delle seguenti opzioni sarebbe la migliore soluzione logistica per l'azienda di Jane?
- Jane, una venditrice su Amazon.com, consegna i prodotti ai clienti direttamente dal proprio magazzino. Jane desidera che i suoi prodotti siano visibili quando gli acquirenti selezionano il filtro Prime durante il processo di ricerca. Quale opzione di logistica dovrebbe utilizzare Jane?
- John è attualmente un venditore su Amazon.com e desidera avvalersi di misure di protezione aggiuntive che lo aiutino a gestire le inserzioni, segnalare le violazioni e monitorare l'avanzamento delle statistiche di protezione. Quale dei seguenti programmi potrebbe utilizzare John?
- Kitchen Smart è un fornitore che ha stipulato un accordo con Amazon.com per allocare una piccola parte del proprio magazzino da utilizzare come centro di distribuzione di Amazon.com per l'evasione degli ordini di Amazon.com. Di quale programma di logistica dei fornitori fa parte Kitchen Smart?
- La vendita al dettaglio Amazon può aiutare i brand a entrare in contatto con i clienti e a guidarli nella loro esperienza dalla scoperta all'acquisto.
- Le agenzie pubblicitarie possono creare account Seller Central per conto dei propri clienti che vendono su Amazon.com, se sono in grado di fornire la documentazione corretta.
- Le commissioni di chiusura variabili, le tariffe di Logistica di Amazon, le commissioni di Amazon Ads, le commissioni per numero elevato di offerte e le trattenute sui rimborsi sono esempi di quale tipo di commissioni per i venditori di Amazon.com?
- Le spedizioni possono essere gestite tramite la Logistica di Amazon nella scheda Inventario di Seller Central.
- Li è un venditore di Amazon.com che desidera vendere un prodotto già esistente su Amazon.com. Quale delle seguenti opzioni sarebbe quella corretta per mettere in vendita questo prodotto?
- Li è un venditore di Amazon.com e si prepara a lanciare un nuovo prodotto su Amazon.com. Quale strumento o funzionalità può utilizzare per avere maggiori informazioni sui propri clienti?
- Maria è responsabile della gestione di un'integrazione di sistema per un cliente che vende come fornitore su Amazon.com. A quale piattaforma dovrà accedere Maria per gestire l'integrazione di sistema del suo cliente?
- Maria gestisce una boutique di abbigliamento a New York e mette in mostra su Amazon.com i prodotti che tiene in negozio. Maria offre la consegna in giornata ai clienti utilizzando i partner di consegna Amazon Flex Driver. Quale soluzione di spedizione o consegna utilizza Maria?
- Nel modello Logistica di Amazon, i venditori pagano le spese di stoccaggio e i costi di gestione, tra cui le tariffe di stoccaggio a lungo termine, le commissioni per servizi non previsti e le tariffe di elaborazione resi.
- Organique è un venditore di successo su Amazon.com alla ricerca di una soluzione logistica che contribuisca ad alleggerire alcune delle sue attuali responsabilità in materia di stoccaggio, spedizione e servizio clienti. In base a queste informazioni, quale delle seguenti opzioni logistiche dovrebbe selezionare Organique?
- Organique è un'azienda che vende prodotti di bellezza su Amazon.com e utilizza le proprie risorse per completare gli ordini. Quale delle seguenti definizioni descrive meglio Organique?
- Paulo ha recentemente lanciato una campagna Sponsored Products per contribuire ad aumentare le vendite di un nuovo prodotto. L'unico prodotto della campagna ha appena perso l'Offerta in evidenza. In che modo ciò influirà sulla campagna?
- Per essere idonei alla vendita tramite Vendor Central, i prodotti devono avere un marchio registrato.
- Per registrarsi al Registro marche Amazon, un partner di vendita deve possedere quale dei seguenti requisiti?
- Qual è il nome del portale self-service utilizzato dai venditori di Amazon.com per creare inserzioni, gestire gli ordini e comunicare con i clienti?
- Qual è il numero minimo di recensioni dei clienti che un prodotto dovrebbe avere per essere considerato pronto per la vendita?
- Qual è l'equivalente Amazon.com di uno SKU (Stock Keeping Unit) utilizzato per identificare prodotti unici pubblicati su Amazon.com?
- Quale componente di Seller Central fornisce dati generali su vari aspetti della tua attività di vendita al dettaglio su Amazon.com, tra cui riepiloghi degli ordini o dei pagamenti recenti, dati relativi alle performance e notifiche di vendita?
- Quale componente è gestito dai fornitori in Vendor Central?
- Quale dei seguenti componenti della preparazione alla vendita potrebbe influire negativamente sulla performance della campagna?
- Quale dei seguenti documenti è richiesto e deve essere inviato per creare un account Seller Central?
- Quale dei seguenti fattori dovrebbe essere considerato da un venditore quando seleziona un piano di vendita Amazon.com?
- Quale dei seguenti programmi offre ai venditori l'opportunità di vendere ad altre aziende tramite Amazon.com utilizzando un pacchetto specializzato di strumenti e funzionalità per consentire la vendita B2B?
- Quale dei seguenti strumenti per il coinvolgimento del cliente è disponibile su Seller Central?
- Quale dei seguenti strumenti può essere utilizzato per identificare e risolvere i problemi delle inserzioni in merito a ricercabilità, esperienza nella pagina di dettaglio prodotto e resi dei clienti?
- Quale delle due opzioni seguenti è disponibile quando si aggiungono inserzioni tramite Vendor Central?
- Quale delle seguenti affermazioni descrive accuratamente il Programma Amazon Business?
- Quale delle seguenti affermazioni descrive correttamente i vantaggi di Amazon Business per i partner di vendita?
- Quale delle seguenti affermazioni descrive il motivo per cui dovresti monitorare le performance delle tue vendite e delle tue campagne pubblicitarie durante tutta la campagna invece di aspettare che si sia conclusa?
- Quale delle seguenti affermazioni è vera per un prodotto considerato pronto per la vendita?
- Quale delle seguenti opzioni di consegna dell'ultimo miglio aiuta a garantire la consegna in un luogo sicuro?
- Quale delle seguenti opzioni di consegna prevede la consegna ultra veloce di generi alimentari e articoli essenziali per la casa?
- Quale delle seguenti opzioni è una soluzione di vendita al dettaglio Amazon che combina la comodità e la convenienza di Amazon.com con una selezione di prodotti adatti alle esigenze di aziende e organizzazioni?
- Quale delle seguenti situazioni potrebbe essere considerata una sfida al momento del lancio di un nuovo prodotto?
- Quale di questi è un servizio a pagamento che consente ai venditori di Amazon.com di accedere a un account manager Amazon designato?
- Quale di questi è un servizio in abbonamento a pagamento che offre ai clienti l'accesso a servizi aggiuntivi su Amazon.com come spedizione rapida e gratuita e offerte esclusive?
- Quale piano di vendita di Amazon.com offre ai venditori l'accesso a strumenti di vendita avanzati come gestione dell'inventario, B2B, integrazioni API e inserzioni in blocco?
- Quale scheda di Vendor Central consente di aggiornare il conto bancario, i dati fiscali, il magazzino e gli indirizzi per i resi?
- Quale tipo di partner di vendita deve essere invitato a vendere su Amazon.com?
- Quale tipo di partner di vendita vende prodotti direttamente ad Amazon, che vengono poi venduti da Amazon su Amazon.com?
- Quale tipo di variante di prodotto include dettagli del prodotto unici nel titolo della pagina di dettaglio prodotto?
- Quali delle seguenti azioni possono completare i fornitori in Vendor Central?
- Quali delle seguenti azioni possono completare i venditori in Seller Central?
- Quali delle seguenti risorse sono disponibili per i venditori di Amazon.com su Seller University?
- Quali delle seguenti soluzioni logistiche sono disponibili per i fornitori che vendono su Amazon.com?
- Richard è un venditore su Amazon.com che desidera utilizzare l'Esploratore di opportunità dei prodotti per esplorare la domanda dei consumatori per nuove idee di prodotto. In quale scheda di Seller Central si trova questo strumento?
- Se aggiungi un prodotto nuovo su Amazon.com e questo non corrisponde a un'inserzione esistente, devi disporre di un numero commerciale globale dell'articolo (GTIN).
- Se un prodotto che desideri vendere esiste già su Amazon.com, questo deve corrispondere a una pagina di dettaglio prodotto esistente.
- Stile, colore e dimensioni sono esempi di _____, quando si fa riferimento a prodotti pubblicati su Amazon.com
- _____ ti consente di comunicare con i clienti di Amazon.com tramite e-mail o Seller Central. Il servizio utilizza indirizzi e-mail crittografati sia per i clienti che per i venditori ed è l'unico metodo approvato per comunicare con i clienti su Amazon.com per completare gli ordini o rispondere alle domande del servizio clienti.
- Tutti i venditori di Amazon.com devono pagare le commissioni per segnalazione, che variano in base all'inserzione, oltre alle tariffe del piano di vendita.
- Un venditore di Amazon.com desidera cercare le risposte alle domande su Seller Central. Cosa dovrebbe consultare?
- Un/Una ______ è uno sforzo pianificato e organizzato per mettere in vendita un nuovo prodotto.
- ____ utilizza la potenza della tecnologia Amazon combinata con i dati relativi al brand per individuare e contribuire a ridurre le contraffazioni.
Certificazione Vendita al dettaglio Amazon Ads avanzata Tutte le domande d'esame
- A quali dati si può accedere con il report sull'inventario di Amazon Retail Analytics?
- Accent Athletics ha recentemente iniziato a utilizzare Amazon Live; come può sfruttarlo per coinvolgere ulteriormente i clienti?
- Amazon Brand Analytics è disponibile per tutti i marchi registrati su Seller Central e Vendor Central.
- Amazon Retail Analytics è un insieme di dashboard che consente ai fornitori di analizzare le vendite e i dati operativi, come i ricavi e i livelli di inventario.
- Arnav vende su Amazon.com e desidera offrire uno sconto sui prodotti idonei quando i clienti attivano la consegna ripetuta automatica. Quale strumento di crescita Amazon può utilizzare Arnav per raggiungere l'obiettivo?
- Che cosa comprende la percentuale di clic (CTR) nella dashboard della performance delle ricerche del catalogo?
- Che tipo di contenuto viene creato una sola volta per tutte le pagine di dettaglio prodotto di proprietà di un brand ed è pensato per integrare il contenuto A+?
- Come si possono utilizzare i dati del report sull'analisi del paniere di mercato per favorire l'aumento delle dimensioni del carrello?
- Come vengono addebitate le commissioni ai venditori di Amazon.com quando pubblicano un'Offerta lampo?
- Cosa deve fare un partner di vendita attivo su Amazon.com per partecipare al Prime Day?
- Cosa misura l'indice di notorietà dei dati del brand?
- Cosa possono utilizzare i venditori e i fornitori di Amazon.com per ottenere informazioni preziose sulle vendite e sul comportamento dei clienti?
- Diego desidera esaminare i dati sul fatturato ordinato per identificare i prodotti più venduti che contribuiscono alle sue vendite su Amazon.com. Quali dei seguenti report o dashboard può utilizzare Diego per trovare i suddetti dati?
- Dove vengono visualizzate le Offerte lampo?
- ____è una soluzione di camera bianca utilizzata per contribuire a misurare la performance del retail in cui gli inserzionisti possono eseguire facilmente analisi su segnali pseudonimizzati, compresi quelli di Amazon Ads e i propri dati.
- Gli annunci Sponsored Display rimarranno attivi se i prodotti non sono più disponibili per l'acquisto o non sono più l'Offerta in evidenza.
- I dati del ritorno sul coinvolgimento appartenenti ai dati del brand misurano il valore medio del brand in base al coinvolgimento dell'acquirente nei dodici mesi precedenti.
- I fornitori possono impostare autonomamente la vendita a livello internazionale su Vendor Central nella scheda Global Selling.
- I prodotti selezionati per le offerte promozionali devono essere quelli con la migliore performance, avere già un alto numero di recensioni positive, un buon tasso di conversione e un posizionamento alto.
- I venditori di Amazon.com devono essere registrati come venditori professionali, disporre di almeno cinque feedback mensili del venditore e di una valutazione complessiva di almeno 3,5 stelle per poter applicare le offerte.
- Il solo modo in cui i venditori di Amazon.com possono ottenere l'idoneità per offrire una promozione è iscriversi al Registro marche Amazon.
- In che cosa Amazon Attribution può aiutare i brand?
- In che modo i partner di vendita possono utilizzare i dati della dashboard della performance delle ricerche del catalogo per contribuire a migliorare le impressioni?
- In che modo i partner di vendita possono utilizzare il contenuto A+ per contribuire al miglioramento della preparazione alla vendita?
- In che modo un partner di vendita può applicare un badge di prodotto alle proprie inserzioni?
- In quanti marketplace internazionali opera Amazon?
- Iris è una venditrice di Amazon.com che vende fotocamere e televisori ricondizionati. Desidera offrire un coupon per favorire l'aumento della conoscenza dei suoi prodotti durante le festività, ma quando imposta il coupon riceve un avviso che la informa di non essere idonea per questo tipo di offerta promozionale. Quale dei seguenti è il motivo per cui Iris non è in grado di offrire coupon ai propri clienti?
- Jack and Jill è un'azienda di abbigliamento che ha pubblicato una campagna Sponsored Brands. A metà della campagna il suo prodotto perde lo stato di Offerta in evidenza. In che modo inciderà questa decisione sulla campagna di Jack e Jill?
- Jane è un'autrice che vende i suoi libri su Amazon.com. Vuole offrire una promozione, ma si rende conto che non riesce a farlo. Quale tra i seguenti motivi impedisce a Jane di offrire una promozione?
- Kitchen Smart è un'azienda di elettrodomestici da cucina che desidera lanciare un nuovo prodotto. Quale strumento può aiutarla a identificare un'esigenza del pubblico non ancora soddisfatta e creare un nuovo prodotto che la soddisfi?
- Kitchen Smart ha appena rilasciato una nuova suite di prodotti e desidera aumentarne la conoscenza tra i clienti. Quale programma Amazon può utilizzare Kitchen Smart per generare più recensioni aiutandola a raggiungere il suo obiettivo?
- Kitchen Smart vende su Amazon.com e desidera lanciare un'offerta promozionale per aiutare i clienti ad acquistare insieme articoli tra loro complementari e così liberarsi dell'inventario in eccesso. Quale tipo di offerta promozionale sarebbe più adatta per Kitchen Smart?
- Kitchen Smart vuole mettere in risalto una nuova padella antiaderente con un formato video coinvolgente e di alto impatto. Quale dei seguenti programmi dovrebbe prendere in considerazione?
- Le immagini dei banner devono essere utilizzate per mostrare i prodotti in uso e per evidenziare il logo del brand.
- Mary è una venditrice e vuole assicurarsi che la propria inserzione sia idonea per l'Offerta in evidenza. Ha verificato la disponibilità del prodotto, i documenti di conformità e il prezzo. Quali altri criteri deve verificare Mary per assicurarsi l'idoneità per l'Offerta in evidenza?
- Marzia sta cercando di ottimizzare la propria inserzione migliorando il contenuto A+. Quali delle seguenti best practice potrebbero aiutarla a migliorarlo?
- Nutrition Co. desidera utilizzare gli influencer per promuovere i prodotti del proprio Amazon Store. Quale tipo di offerta promozionale è la migliore per Nutrition Co.?
- Organique è un'azienda di prodotti di bellezza che ha esaminato la dashboard della performance dei termini di ricerca e ha rilevato che la percentuale di clic del brand è bassa. Quale delle seguenti azioni si possono intraprendere per favorire un aumento dei clic?
- Organique sta pubblicando una campagna Sponsored Products con più prodotti. A metà campagna il loro prodotto più noto si esaurisce e non è più disponibile. In che modo sarà influenzato l'annuncio di Organique?
- Paulo è un fornitore di Amazon.com e desidera accedere in modo programmatico alle proprie informazioni di vendita al dettaglio su inserzioni, ordini, pagamenti e report, man mano che si espande. Quale API dovrebbe utilizzare Paulo?
- Per creare un Amazon Store devi accedere alla ________.
- Per offrire uno sconto esclusivo ai membri Prime, il prezzo scontato deve essere inferiore al prezzo minimo a cui il prodotto è stato venduto negli ultimi 30 giorni.
- Per sfruttare la funzionalità Iscriviti e Risparmia, il titolare di un brand che vende su Amazon.com deve utilizzare Logistica di Amazon e avere un account in regola.
- Qual è il periodo massimo in cui può essere attivo uno sconto esclusivo per i membri Prime?
- Quale dei seguenti criteri consente ai venditori professionali di essere idonei per l'Offerta in evidenza?
- Quale dei seguenti criteri è un fattore utilizzato da Amazon per scegliere l'Offerta in evidenza?
- Quale dei seguenti dati, che rientrano tra i dati del brand, quantifica il numero di ordini generati dal brand rispetto a quelli generati dalla concorrenza?
- Quale dei seguenti è il miglior esempio di titolo ottimizzato in una pagina di dettaglio prodotto?
- Quale dei seguenti report consente ai fornitori di analizzare la domanda prevista per i loro prodotti, che può essere utilizzata per la pianificazione della produzione e dell'inventario?
- Quale dei seguenti report consente ai titolari di un brand di cercare una specifica parola chiave per vedere i prodotti su cui i clienti di Amazon.com fanno clic dopo la ricerca?
- Quale dei seguenti requisiti deve essere soddisfatto affinché i fornitori di Amazon.com possano offire una promozione?
- Quale dei seguenti requisiti è necessario affinché i fornitori di Amazon.com siano idonei ad applicare le offerte?
- Quale dei seguenti stimoli alla crescita può essere utilizzata solo dai titolari di brand che utilizzano la Logistica di Amazon?
- Quale dei seguenti strumenti consente a inserzionisti e partner di gestire in modo programmatico la pianificazione delle campagne, lo sviluppo delle risorse del contenuto creativo e l'ottimizzazione della pubblicità?
- Quale dei seguenti strumenti del programma Amazon Global Selling aiuta i venditori a ricevere pagamenti nella valuta locale?
- Quale dei seguenti strumenti offre ai clienti un modo per personalizzare l'esperienza di acquisto su Amazon.com fornendo placement di maggior rilievo per i prodotti e i contenuti dei brand seguiti dal consumatore?
- Quale dei seguenti tipi di offerte promozionali può contribuire all'aumento delle vendite offrendo sconti a tempo limitato?
- Quale delle seguenti affermazioni descrive il valore del report sui dati demografici di Amazon Brand Analytics per i titolari di un brand?
- Quale delle seguenti affermazioni su Amazon Stores è vera?
- Quale delle seguenti considerazioni deve essere valutata quando si vende in un nuovo marketplace tramite Amazon?
- Quale delle seguenti dashboard può aiutare un fornitore a scoprire eventuali problemi di redditività dovuti ai prezzi di mercato o altri fattori che potrebbero influire sull'Offerta in evidenza?
- Quale soluzione di misurazione della pubblicità e dell'analisi contribuisce a fornire ai professionisti del marketing i dati sulla performance dei canali di marketing all'esterno di Amazon su Amazon.com?
- Quale tipo di badge di prodotto può aiutare a semplificare la navigazione per i clienti ponendo in evidenza i consigli sui prodotti e si basa su una serie di fattori come valutazioni, prezzi e disponibilità?
- Quale tipo di offerta ha il periodo di validità più breve?
- Quale tipo di offerta richiede che il prodotto venga selezionato dal team Offerte di Amazon e non può essere creata da un partner di vendita?
- Quale tipo di offerta rimane attiva per un giorno intero e spesso propone uno sconto maggiore su un articolo con prezzo di vendita più elevato?
- Quale tipo di pacchetto virtuale contiene uno o più componenti che non possono essere acquistati singolarmente?
- Quali dati puoi trovare nella dashboard del traffico di Amazon Retail Analytics?
- Quali dei seguenti attributi sono inclusi nel contenuto A+ standard?
- Quali dei seguenti dati sono inclusi nel report sui termini di ricerca principali?
- Quali dei seguenti tipi di promozione mostrano il prezzo originale, il prezzo scontato e l'importo risparmiato nella pagina di dettaglio prodotto?
- Quali delle seguenti soluzioni di Amazon Ads possono essere mostrate in più posizioni all'interno e all'esterno di Amazon.com?
- Quali delle seguenti tariffe deve essere pagata dai partner di vendita e inclusa nel costo totale dei coupon attivi?
- Quando crei un Amazon Store, viene creato un URL dedicato per il tuo brand.
- Quando partecipi a diversi eventi promozionali, puoi incorporare alcuni elementi distintivi degli eventi locali nelle tue inserzioni in base alle caratteristiche di tali eventi.
- Quando si decide di espandersi in altri paesi attraverso un marketplace Amazon, perché è necessaria la conoscenza della lingua locale?
- Quando si esegue un report sui dati demografici, i brand e le categorie di clienti devono avere almeno cento clienti unici nell'intervallo di tempo selezionato da includere nell'analisi.
- Quando si utilizza Amazon Posts non è necessario specificare dove visualizzare i post, poiché verranno mostrati automaticamente in base alla rilevanza e al coinvolgimento degli acquirenti.
- Quando un coupon viene considerato riscattato dai clienti?
- Solo i fornitori invitati da Amazon.com sono idonei a creare coupon per i clienti.
- Su cosa si concentra principalmente il report sui comportamenti di acquisto ripetuti?
- Tutti i partner di vendita possono offrire sconti con Iscriviti e Risparmia, indipendentemente dal fatto che l'account sia in regola.
- Un'immagine principale ottimizzata nella pagina di dettaglio prodotto ha uno sfondo completamente bianco, con il prodotto che occupa almeno l'80% dell'area dell'immagine e nessun testo sull'immagine.
- Wang sta modificando la sezione personalizzabile della pagina di dettaglio prodotto per includere grafici, caroselli di immagini e video. Come si chiama questo tipo di contenuto?
- Zhang vende su Amazon.com e utilizza la funzionalità Brand Follow per il proprio Amazon Store. In che modo Zhang può trarre vantaggio della funzionalità Brand Follow?
Supera il tuo esame Amazon — più velocemente
Ogni risposta verificata e spiegazione in un unico posto. Esercitati con l'esame completo e risparmia ore di preparazione — inizia gratuitamente.
Supera l'esame →Guides & tips
- Amazon DOP-C02: Alta Affidabilità, Resilienza e Disaster Recovery — Guida allo studio
- Amazon DOP-C02: Architetture Guidate dagli Eventi e Automazione — Guida allo studio
- Amazon DOP-C02: Container e Operazioni Serverless — Guida allo studio
- Amazon DOP-C02: Infrastruttura come Codice e Gestione della Configurazione — Guida allo studio
- Amazon DOP-C02: Monitoraggio, Logging e Osservabilità — Guida allo studio
- Amazon DOP-C02: Networking e Distribuzione di Contenuti — Guida allo studio