Odpowiedzi na egzaminy certyfikacyjne Amazon
Zweryfikowane odpowiedzi i jasne wyjaśnienia do każdego egzaminu certyfikacyjnego Amazon. Przeglądaj według egzaminu poniżej lub ćwicz pełny zestaw na ExamRoll.io.
Amazon AI Practitioner AIF-C01 Certification Wszystkie pytania egzaminacyjne
- Aby poprawić odpowiedzi LLM na złożone problemy wymagające szczegółowego, krok po kroku rozumowania, której techniki inżynierii promptów należy użyć?
- Aby segmentować klientów według danych demograficznych i zachowań zakupowych, który algorytm najlepiej nadaje się do grupowania podobnych klientów?
- Aby spełnić wymagania regulacyjne dotyczące zarządzania godną zaufania sztuczną inteligencją, jakie podejście powinno przyjąć przedsiębiorstwo?
- Agent AI odpowiada na pytania klientów, korzystając z instrukcji obsługi produktów. Które podejście zwiększy zaufanie klientów do odpowiedzi agenta?
- Analiza sentymentu należy do jakiego szerszego obszaru sztucznej inteligencji?
- Aplikacja do nauki języków używa LLM do przepisywania tekstu w celu zwiększenia jego czytelności. Zestaw danych treningowych zawiera oryginalny tekst sparowany z bardziej czytelnymi wersjami, a firma chce, aby wyniki odpowiadały tym przykładom. Której metryki należy użyć do oceny, jak dokładnie wyniki modelu odpowiadają referencyjnym przepisaniom?
- Aplikacja firmy musi automatycznie grupować podobnych klientów i produkty na podstawie atrybutów, bez etykietowanych wyników. Jakie podejście uczenia maszynowego powinna zastosować firma?
- Aplikacja RAG w Amazon Bedrock pobiera wiadomości finansowe do codziennych biuletynów, a użytkownicy zgłaszają treści stronnicze politycznie. Która bariera ochronna Bedrock może wykrywać i blokować tego typu treści?
- Aplikacja rekomendująca produkty wykorzystuje generatywny model AI. Firma chce zminimalizować ślad środowiskowy aplikacji. Które podejście najlepiej spełnia ten cel?
- Bank buduje chatbota opartego na Bedrock, który będzie odpowiadał na pytania dotyczące otwierania konta, korzystając z publicznych dokumentów bankowych. Zespół użyje inżynierii promptów do kształtowania odpowiedzi modelu. Jaka technika inżynierii promptów pasuje do tego scenariusza?
- Bank dostraja LLM na Amazon Bedrock, aby odpowiadać na pytania klientów dotyczące pożyczek. Jakie działanie powinien podjąć bank, aby upewnić się, że model nie ujawni prywatnych informacji o klientach?
- Bank dostroił duży model językowy (LLM) w celu przyspieszenia zatwierdzania pożyczek. Zewnętrzny audyt wykazał, że model zatwierdza pożyczki szybciej dla jednej grupy demograficznej niż dla innych. Jakie jest najbardziej opłacalne rozwiązanie?
- Chatbot wsparcia technicznego musi wykorzystywać wcześniejsze wiadomości od tego samego klienta, aby rozwiązać problem wymagający wielu tur rozmowy. Które rozwiązanie umożliwia LLM dostęp do wcześniejszych treści klienta podczas generowania odpowiedzi?
- Chatbot wykorzystuje model LLM Amazon Bedrock do wykrywania intencji, a zespół planuje zastosować uczenie few-shot, aby poprawić klasyfikację intencji. Jakie dodatkowe dane powinni uwzględnić w promptach, aby wesprzeć wykrywanie intencji few-shot?
- Chatbot zbudowany na modelu podstawowym Amazon Bedrock przeszukuje duży zbiór artykułów naukowych, ale działa słabo z powodu wielu specjalistycznych terminów naukowych. Po inżynierii promptów wydajność nadal jest niewystarczająca. Co firma powinna zrobić, aby ulepszyć chatbota?
- Chatbot zwraca obrazy w odpowiedzi na zapytania użytkowników i musi unikać generowania nieodpowiednich lub niechcianych obrazów. Które rozwiązanie pomoże zapobiec nieodpowiednim wynikom obrazów?
- Co kwartał firma wykorzystuje modele ML do prognozowania popytu i chce przygotować raport, który jasno wyjaśni interesariuszom, w jaki sposób modele dokonują prognoz. Który element powinien specjalista AI uwzględnić w raporcie, aby zapewnić przejrzystość i wyjaśnialność modelu?
- Dla modelu generowania języka naturalnego, który opiera się na często zmieniających się danych inwentarzowych, które podejście poprawi dokładność poprzez uwzględnienie aktualnych informacji w czasie wnioskowania?
- Dostawca oprogramowania chce zwiększyć produktywność programistów za pomocą sztucznej inteligencji. Który z poniższych wyborów najlepiej osiągnie ten cel?
- Dostawca usług edukacyjnych chce, aby generatywny model AI zmieniał styl i złożoność wyjaśnień w zależności od grupy wiekowej osoby zadającej pytanie. Aplikacja będzie dostarczać informację o grupie wiekowej użytkownika. Które podejście osiągnie to przy najmniejszym wysiłku deweloperskim?
- Dostawca usług medycznych posiada dane pacjentów zebrane w ciągu ostatniego roku i potrzebuje comiesięcznych raportów analizy trendów dotyczących ognisk chorób. Raporty muszą zawierać wnioski z ostatniego miesiąca, a dostawca chce zastosować najbardziej ekonomiczne podejście do wnioskowania. Jaką metodę wnioskowania powinien wybrać?
- Dostawca usług medycznych wytrenował model na podstawie historycznych danych pacjentów (historia medyczna, dane demograficzne, leczenie) w celu dostarczania prognoz ryzyka ponownego przyjęcia do szpitala w ciągu 30 dni po wypisie w czasie rzeczywistym. Która czynność najlepiej opisuje wnioskowanie modelu w tym scenariuszu?
- Duży bank detaliczny chce, aby system ML kierował decyzjami o przydzielaniu pożyczek różnym grupom demograficznym. Jakie działanie jest potrzebne, aby zapewnić bezstronność modelu?
- Duży sprzedawca detaliczny otrzymuje codziennie tysiące zgłoszeń do obsługi klienta i chce wdrożyć Agents for Amazon Bedrock. Która korzyść z agentów Bedrock najbardziej pomogłaby temu sprzedawcy w efektywnym obsłużeniu wielu zapytań?
- Filmowiec dokumentalny chce dotrzeć do szerszej publiczności poprzez automatyczne dodawanie napisów i lektorów w wielu językach. Jaka kombinacja kroków pozwoli to osiągnąć? (Wybierz dwie opcje)
- Firma AI współpracuje z niezależnymi dostawcami oprogramowania (ISV) i potrzebuje alertów e-mail, gdy raporty zgodności ISV są dostępne. Która usługa AWS może dostarczać te raporty zgodności i powiązane powiadomienia?
- Firma będzie używać wstępnie wytrenowanego modelu (bez dodatkowego trenowania) do wykrywania wypadków drogowych i kontaktowania się ze służbami ratunkowymi w ciągu 30 sekund. Który atrybut modelu firma powinna priorytetyzować, aby spełnić to wymaganie?
- Firma buduje model ML za pomocą Amazon SageMaker i potrzebuje scentralizowanego sposobu udostępniania zmiennych cech i zarządzania nimi w wielu zespołach. Której funkcji SageMaker powinni użyć?
- Firma buduje narzędzie do priorytetyzacji potencjalnych klientów, aby pracownicy mogli kontaktować się z potencjalnymi klientami. Pracownicy muszą mieć możliwość przeglądania i ręcznego dostosowywania ważności (wag) zmiennych wejściowych w oparciu o swoją wiedzę dziedzinową. Jaki typ modelu ML spełnia to wymaganie?
- Firma cateringowa chce, aby model ML zmniejszył codzienne marnotrawstwo żywności i zwiększył sprzedaż, a także aby z czasem stale poprawiał dokładność modelu. Które rozwiązanie spełnia te potrzeby?
- Firma cateringowa zbiera dane w celu przewidywania preferencji żywieniowych klientów i chce mieć pewność, że wszystkie grupy demograficzne są reprezentowane. Jaką cechę danych opisuje to wymaganie?
- Firma chce analizować rozmowy klientów i wyodrębniać kluczowe informacje z nagrań audio. Której usługi AWS powinna użyć, aby przekonwertować dźwięk rozmowy na tekst do dalszej analizy?
- Firma chce automatycznie generować wykresy przedstawiające całkowitą sprzedaż najlepiej sprzedających się produktów w wielu sklepach w ciągu ostatnich 12 miesięcy. Z której oferty AWS powinna skorzystać, aby zautomatyzować generowanie wykresów?
- Firma chce dostroić model hostowany w Amazon Bedrock, używając wrażliwych danych przechowywanych w prywatnych bazach danych wewnątrz VPC. Dane muszą pozostać w prywatnej sieci firmy. Która opcja spełnia ten wymóg?
- Firma chce dostroić model podstawowy (FM) za pomocą AWS, jednocześnie zapewniając prywatność i bezpieczeństwo swoich danych w oryginalnym regionie AWS. Która kombinacja działań spełnia te wymagania w najbardziej opłacalny sposób? (Wybierz dwie.)
- Firma chce dostroić model podstawowy (instruction-fine-tune), aby mógł odpowiadać na pytania specyficzne dla danej dziedziny. Jak firma powinna przygotować dane treningowe?
- Firma chce eksperymentować z generatywną sztuczną inteligencją w tanim środowisku piaskownicy. Która z tych opcji jest najbardziej opłacalnym wyborem do tego celu?
- Firma chce narzędzie AI, które pozwoli pracownikom przeglądać otwarte zgłoszenia klientów, pobierać szczegóły dotyczące konkretnego zgłoszenia i uzyskiwać dostęp do dokumentów pomocniczych. Które rozwiązanie jest odpowiednie?
- Firma chce ponownie wykorzystać istniejące, wstępnie wytrenowane modele domenowe zamiast trenować modele od podstaw, aby rozwiązać nowe, ale powiązane zadania. Jakiej strategii uczenia maszynowego powinna użyć?
- Firma chce segmentować klientów na podstawie danych demograficznych i wzorców zakupowych. Który algorytm jest najbardziej odpowiedni do odkrywania takich grup?
- Firma chce stworzyć asystenta AI, który będzie mógł oceniać określone źródła danych, wywoływać zewnętrzne API, generować wiele opcji odpowiedzi, a następnie porównywać i priorytetyzować te opcje. Która funkcja Amazon Bedrock najlepiej odpowiada tym wymaganiom?
- Firma chce uzyskać z LLM zwięzłe, skoncentrowane na funkcjach opisy produktów. Które podejście do inżynierii promptów jest najlepsze do tworzenia specyficznych, spójnych wyników dla każdej grupy produktów?
- Firma chce użyć LLM na Amazon Bedrock do klasyfikacji tekstu pod kątem sentymentu (pozytywny lub negatywny). Która technika prompt engineeringu jest najbardziej odpowiednia?
- Firma chce używać Amazon Q Developer, aby zwiększyć produktywność deweloperów i wspomóc rozwój oprogramowania. Którą funkcjonalność zapewnia Amazon Q Developer, aby to osiągnąć?
- Firma chce wnioskować na urządzeniach brzegowych z absolutnie najniższym możliwym opóźnieniem, używając modeli językowych. Które podejście do wdrożenia najlepiej to osiągnie?
- Firma chce wykorzystać dane oznaczone przez ludzi do dostrojenia modelu podstawowego, ale nie chce tworzyć narzędzi do etykietowania ani zarządzać zespołem etykietującym. Która usługa AWS zapewnia taką możliwość?
- Firma chce wykrywać szkodliwe lub toksyczne treści w komentarzach w mediach społecznościowych, ale nie będzie używać etykietowanych danych do trenowania modelu. Jakie podejście powinna zastosować firma, aby zidentyfikować toksyczne treści?
- Firma chce zbudować asystenta AI, który umożliwi pracownikom wyszukiwanie i wykonywanie zapytań dotyczących wewnętrznych danych. Która usługa AWS jest przeznaczona do tego celu?
- Firma chce zbudować model ML do przewidywania satysfakcji klienta i wymaga w pełni zautomatyzowanego strojenia modelu. Której usługi AWS powinna użyć?
- Firma chce, aby chatbot oparty na LLM dostarczał agentom obsługi klienta kontekstowe odpowiedzi oparte na zasadach w czasie rzeczywistym. Źródłem wiedzy są dokumenty polityki firmy. Jakie jest najbardziej opłacalne rozwiązanie?
- Firma chce, aby jej chatbot obsługi klienta z czasem się udoskonalał, ucząc się na podstawie wcześniejszych interakcji i opinii. Które podejście do uczenia maszynowego wspiera tego rodzaju samodoskonalenie?
- Firma chce, aby jej systemy AI były sprawiedliwe i możliwe do wyjaśnienia, i planuje wymagać szkolenia dla zespołu programistów. Który temat szkolenia bezpośrednio odpowiada tym celom?
- Firma chce, aby LLM tworzył opisy produktów zgodne z określonym formatem przykładu. Która metoda inżynierii promptów pomaga modelowi uczyć się i tworzyć wyniki pasujące do tego formatu?
- Firma chce, aby model LLM Amazon Bedrock generował bardziej spójne wyniki dla tego samego monitu wejściowego. Zmiana którego parametru wnioskowania sprawi, że odpowiedzi modelu będą bardziej deterministyczne?
- Firma chce, aby model ML analizował recenzje z mediów społecznościowych i oznaczał każdą z nich jako neutralną, pozytywną lub negatywną. Które podejście do modelowania jest odpowiednie dla tego wymagania?
- Firma dodaje AI do swojego procesu zatrudniania i rekrutacji i chce zmniejszyć stronniczość, jednocześnie wspierając sprawiedliwe decyzje o zatrudnieniu. Na których podstawowych wymiarach odpowiedzialnej AI powinna się skupić? (Wybierz dwie.)
- Firma dostosowała model podstawowy w Amazon Bedrock i musi przesłać nowy zestaw danych w celu walidacji odpowiedzi modelu. Której usługi przechowywania AWS powinna użyć do przesłania tego zestawu danych walidacyjnych?
- Firma dostosowuje modele w Amazon Bedrock i chce, aby artefakty wytworzone przez zadania dostosowywania modeli były szyfrowane za pomocą klucza szyfrującego zarządzanego przez firmę. Która usługa AWS zapewnia klucze zarządzane przez klienta do tego celu?
- Firma dostroiła duży model językowy w Amazon Bedrock i musi wdrożyć go do produkcji, aby obsłużyć stałą liczbę żądań na minutę. Która opcja jest najbardziej opłacalnym rozwiązaniem?
- Firma e-commerce chce określić ilościowo wpływ finansowy chatbota na operacje. Która metryka bezpośrednio mierzy koszt interakcji z klientem?
- Firma e-commerce chce określić sentyment klientów na podstawie pisemnych recenzji produktów. Które usługi AWS mogą zostać użyte do spełnienia tego wymagania? (Wybierz dwie.)
- Firma e-commerce chce segmentować klientów na podstawie historii zakupów i preferencji, aby dostarczać spersonalizowane doświadczenia w swojej aplikacji. Jakie podejście uczenia maszynowego powinna zastosować?
- Firma e-commerce chce spersonalizować rekomendacje wyszukiwania dla każdego użytkownika na swojej platformie. Która usługa AWS jest przeznaczona do tego przypadku użycia?
- Firma e-commerce codziennie otrzymuje kilka gigabajtów danych klientów i trenuje model prognozowania popytu. Muszą uruchamiać wnioskowanie raz dziennie. Jaki typ wnioskowania jest najbardziej odpowiedni?
- Firma e-commerce wdraża chatbota, który odpowiada na pytania dotyczące produktów i zwraca szczegóły zamówień. Potrzebują zabezpieczeń do filtrowania szkodliwych treści z danych wejściowych użytkownika i z odpowiedzi bota. Której funkcji lub zasobu Bedrock powinni użyć?
- Firma edukacyjna tworzy aplikację, która pozwala użytkownikom wpisać pytanie lub przesłać zdjęcie pytania. Aplikacja powinna zwracać pisemną odpowiedź i wyjaśnienie. Jaki typ modelu najlepiej pasuje do tego przypadku użycia?
- Firma farmaceutyczna potrzebuje podsumować recenzje użytkowników dotyczące nowych leków i przedstawić krótki przegląd dla każdego leku. Które rozwiązanie spełnia to wymaganie?
- Firma finansowa chce wdrożyć przepływy pracy z udziałem człowieka w celu weryfikacji predykcji ML, z konfigurowalnymi progami ufności, które można aktualizować w czasie. Która usługa AWS zapewnia tę możliwość?
- Firma finansowa musi generować raporty potwierdzające zgodność z międzynarodowymi przepisami dotyczącymi obsługi wrażliwych danych klientów. Która usługa AWS zapewnia taką możliwość?
- Firma finansowa musi oznaczyć każdą transakcję kartą kredytową jako potencjalnie oszukańczą lub nieoszukańczą. Jaki typ modelu uczenia maszynowego jest odpowiedni dla tego wymagania?
- Firma finansowa opracowuje aplikację generatywnej sztucznej inteligencji, która ma pomagać w podejmowaniu decyzji o zatwierdzaniu pożyczek i wymaga sprawiedliwych i odpowiedzialnych wyników. Które działanie pomaga spełnić ten wymóg?
- Firma finansowa używa generatywnego modelu AI do ustalania limitów kredytowych i chce, aby decyzje modelu były bardziej przejrzyste dla klientów. Które rozwiązanie spełnia ten wymóg?
- Firma finansowa wdrożyła model ML do przewidywania rezygnacji klientów i posiada tygodniowe dane produkcyjne. Chcą zmierzyć, jak dokładnie model przewiduje rezygnację w porównaniu z rzeczywistymi wynikami. Jakiej metryki powinni użyć?
- Firma finansowa wykorzystująca oceny zdolności kredytowej oparte na sztucznej inteligencji planuje ekspansję na nowy rynek geograficzny. Aby zapewnić zgodne z prawem działanie na tym rynku, jaki rodzaj lokalnych przepisów powinna firma przeanalizować?
- Firma finansowa wykorzystuje ML do różnych zadań. Które z poniższych jest przykładem użycia generatywnego modelu AI?
- Firma finansowa wymaga, aby jej chatbot generatywnej sztucznej inteligencji udzielał dokładnych, weryfikowalnych odpowiedzi w celu zapewnienia zgodności z przepisami. Które rozwiązanie pomaga zapobiec generowaniu halucynacji (nieprawidłowych pod względem faktów) odpowiedzi przez podstawowy model bazowy?
- Firma gromadząca globalne obrazy ukąszeń owadów — obejmujące różne płcie, grupy etniczne i regiony — w celu trenowania mobilnej aplikacji diagnostycznej, przestrzega której zasady odpowiedzialnej sztucznej inteligencji?
- Firma gromadzi duże ilości nieustrukturyzowanych tekstowych opinii od użytkowników i chce określić sentyment w tym tekście. Które podejście najlepiej spełnia tę potrzebę?
- Firma handlowa chce stosować odpowiedzialne praktyki podczas gromadzenia danych do budowy modelu rekomendacji produktów. Która praktyka gromadzenia danych pomaga zmniejszyć stronniczość?
- Firma korzysta z Amazon Bedrock i chce zastosować Bedrock Guardrails do wykrywania i blokowania szkodliwych danych wejściowych i wyjściowych. Które kategorie treści mogą filtrować te zabezpieczenia? (Wybierz dwie opcje.)
- Firma korzysta z Amazon Comprehend i ma kilka niestandardowych, wytrenowanych modeli, z których każdy jest przypisany do własnego punktu końcowego. Firma chce otrzymywać automatyczny raport o każdym punkcie końcowym, który nie odbierał ruchu przez ponad 15 dni. Która usługa AWS może zapewnić tę możliwość monitorowania?
- Firma korzysta z modelu podstawowego z Amazon Bedrock i chce poprawić jego dokładność, używając własnych danych. Które podejście poprawnie opisuje, jak dostroić model?
- Firma korzystająca z Amazon SageMaker Model Monitor wykrywa dryf danych, który przekracza skonfigurowany próg, i chce zapobiec negatywnemu wpływowi na predykcje modelu. Jakie działanie powinna podjąć?
- Firma księgowa wdraża system przetwarzania dokumentów oparty na LLM i chce postępować zgodnie z praktykami odpowiedzialnej sztucznej inteligencji. Które dwie czynności powinna podjąć firma podczas opracowywania i wdrażania? (Wybierz dwie.)
- Firma ma dostęp do Amazon Bedrock i chce ograniczyć, które modele Bedrock mogą być używane przez konkretnych pracowników. Które podejście spełnia to wymaganie?
- Firma medialna planuje wdrożyć niestandardowy model ML do rekomendowania spersonalizowanych treści w oparciu o zachowania i dane demograficzne widzów. Musi wykrywać dryf jakości modelu w czasie. Która usługa AWS spełnia te wymagania?
- Firma medyczna chce zapobiec zwracaniu przez model wykrywania chorób wdrożony w Bedrock danych osobowych pacjentów, a także otrzymywać powiadomienia o naruszeniach zasad. Które rozwiązanie spełnia oba wymagania?
- Firma medyczna dostraja model podstawowy do zastosowań diagnostycznych i musi zapewnić przejrzystość oraz możliwość wyjaśnienia, aby spełnić wymogi regulacyjne. Które rozwiązanie pomaga zapewnić możliwość wyjaśnienia i proste metryki modelu?
- Firma musi automatycznie wyodrębniać zwykły tekst z CV przesyłanych jako pliki PDF, aby umożliwić dalsze przetwarzanie. Która usługa AWS może konwertować dokumenty PDF na tekst?
- Firma musi klasyfikować obrazy obiektów, używając cech specyficznych dla swojego zbioru danych. Która opcja wymaga najmniejszego nakładu pracy deweloperskiej, jednocześnie spełniając tę potrzebę?
- Firma musi ograniczyć dostęp pracowników do publicznie dostępnych modeli podstawowych (FM). Które z tych rozwiązań spełnia to wymaganie?
- Firma musi przechowywać dane osobowe (PII) klientów w regionie AWS firmy. Która koncepcja zarządzania opisuje ten wymóg?
- Firma musi rejestrować każde żądanie wysłane do swojego API Amazon Bedrock i bezpiecznie przechowywać te logi przez pięć lat przy najniższych możliwych kosztach. Która kombinacja usługi AWS i klasy przechowywania S3 spełnia te wymagania? (Wybierz dwie opcje.)
- Firma musi sklasyfikować ludzkie geny do 20 kategorii i wymaga algorytmu, w którym wewnętrzny proces decyzyjny może być udokumentowany i sprawdzony. Który algorytm uczenia maszynowego spełnia ten wymóg?
- Firma musi stworzyć syntetyczne dane, które odzwierciedlają wzorce w ich istniejącym zbiorze danych. Jaki typ modelu jest odpowiedni do generowania takich syntetycznych danych?
- Firma musi uruchamiać trenowanie i wnioskowanie Amazon SageMaker w izolowanym środowisku bez dostępu do internetu, aby spełnić wymogi zgodności. Która opcja spełnia ten wymóg?
- Firma musi uruchamiać wnioskowanie na zarchiwizowanych zbiorach danych o rozmiarze wielu gigabajtów. Wyniki nie muszą być dostępne natychmiast. Która opcja wnioskowania Amazon SageMaker pasuje do tego scenariusza?
- Firma musi wybrać model Amazon Bedrock do użytku wewnętrznego i chce, aby model generował odpowiedzi w preferowanym przez pracowników stylu. Jakie jest najlepsze podejście do oceny, który model odpowiada temu preferowanemu stylowi?
- Firma musi wybrać model podstawowy do generowania obrazów produktów i tekstów opisowych, a także ocenić modele pod kątem typów danych wyjściowych, które mogą produkować. Jaką cechę modelu oceniają?
- Firma musi wygenerować syntetyczne odpowiedzi dla wielu promptów z dużego zbioru danych za pomocą API. Odpowiedzi nie muszą być natychmiastowe. Które podejście wymaga najmniejszego wysiłku rozwojowego?
- Firma musi wyodrębnić kluczowe punkty z długich dokumentów polityki, aby pomóc pracownikom szybciej znajdować informacje. Jakiej strategii generatywnej sztucznej inteligencji powinna użyć?
- Firma musi wytrenować model do klasyfikacji obrazów różnych gatunków zwierząt. Posiada już duży zbiór oznaczonych obrazów i nie będzie oznaczać dodatkowych danych. Jakie podejście do uczenia powinna zastosować firma?
- Firma musi wywoływać interfejsy API Amazon Bedrock z poziomu swojego konta AWS bez udostępniania danych publicznemu internetowi. Jakie rozwiązanie spełnia zarówno wymagania dotyczące prywatnej łączności, jak i unikania ekspozycji na internet?
- Firma musi zastosować operacje na obrazach, takie jak transpozycja i obracanie zestawu obrazów. Która opcja jest najbardziej efektywnym operacyjnie sposobem wykonania tych numerycznych transformacji obrazu?
- Firma musi zbudować duży zbiór danych do trenowania asystenta AI specjalizującego się w konkretnej dziedzinie. Jaki typ zbioru danych najlepiej zaspokoi tę potrzebę?
- Firma ocenia modele Amazon Nova dostępne poprzez Amazon Bedrock. Potrzebuje modelu multimodalnego, który obsługuje wiele języków i chce wybrać najbardziej opłacalną opcję. Który model Nova powinna wybrać?
- Firma ochroniarska uruchamiająca modele podstawowe na Amazon Bedrock musi wykrywać nieautoryzowane próby wywołania tych modeli, aby móc zastosować odpowiednie polityki IAM. Której usługi AWS powinna użyć, aby znaleźć, kto próbował uzyskać dostęp do Bedrock?
- Firma opracowała wiele modeli uczenia maszynowego i potrzebuje scentralizowanego miejsca do ich przechowywania, zarządzania i wersjonowania. Która usługa lub funkcja AWS zapewnia przechowywanie, zarządzanie i wersjonowanie modeli?
- Firma oznacza każdy rekord transakcji finansowej jako osobisty lub służbowy i przechowuje tę kategorię wraz z rekordem. Jaki etap przygotowania danych to opisuje?
- Firma planuje dostosować model podstawowy przy użyciu swoich wewnętrznych dokumentów. Które podejście to umożliwia?
- Firma planuje dostroić duży model językowy na Amazon Bedrock, aby dostosować styl komunikatów wyjściowych swojej aplikacji. Jakiego rodzaju dane treningowe są wymagane do osiągnięcia tego celu?
- Firma planuje projekt generatywnej sztucznej inteligencji (AI) w celu usprawnienia marketingu i chce zwiększyć przychody w ciągu najbliższych 6 miesięcy. Które początkowe podejście najlepiej wspiera ten krótkoterminowy cel biznesowy?
- Firma planuje trenować własny LLM, używając wyłącznie danych własnościowych, i obawia się wpływu trenowania na środowisko. Która rodzina instancji Amazon EC2 ma najniższy ślad środowiskowy dla trenowania LLM?
- Firma planuje używać Amazon Q Business i musi chronić bezpieczeństwo oraz prywatność swoich danych. Która kombinacja działań spełni te wymagania? (Wybierz dwie odpowiedzi.)
- Firma planuje wykorzystać modele LLM Amazon Bedrock do zbudowania interfejsu czatu, który odwołuje się do instrukcji produktów przechowywanych jako pliki PDF. Które podejście jest najbardziej opłacalne?
- Firma planuje zbudować aplikację korzystającą z Amazon Bedrock, ale ma mały budżet i chce elastyczności bez długoterminowych zobowiązań. Która opcja cenowa Bedrock spełnia te ograniczenia?
- Firma planuje, aby duży model językowy tworzył kod źródłowy na podstawie komentarzy do kodu w języku naturalnym. Która zdolność LLM najlepiej pasuje do tego wymagania?
- Firma porównuje duże modele językowe do zadania podsumowywania tekstu i potrzebuje metryki do oceny jakości podsumowania. Która metryka jest odpowiednia?
- Firma porównuje tłumaczenia maszynowe wykonane za pomocą jej narzędzia z tłumaczeniami ludzkimi na tym samym zestawie dokumentów. Jakiej strategii oceny powinna użyć, aby porównać jakość tłumaczenia narzędzia w stosunku do tłumaczeń ludzkich?
- Firma posiada 100 przykładów wysokiej jakości rozmów z obsługą klienta i chce, aby jej chatbot przyjął pożądany ton firmy. Które rozwiązanie spełni tę potrzebę?
- Firma posiada model klasyfikacji obrazów i chce go wdrożyć, aby aplikacja internetowa mogła uzyskiwać predykcje bez konieczności zarządzania serwerami przez firmę. Które rozwiązanie spełnia ten wymóg?
- Firma posiada model ML, który przewiduje ceny sprzedaży nieruchomości i chce udostępniać prognozy bez zarządzania serwerami lub infrastrukturą. Która opcja wdrożenia spełnia ten wymóg?
- Firma posiada model uczenia maszynowego i chce uzyskać wgląd w to, w jaki sposób model dochodzi do swoich przewidywań. Jak nazywa się zrozumienie przewidywań modelu?
- Firma posiada petabajty nieoznaczonych danych klientów i chce pogrupować klientów w poziomy w celu ukierunkowanego reklamowania. Które podejście uczenia maszynowego jest najbardziej odpowiednie do tego zadania?
- Firma posiada terabajty ustrukturyzowanych danych i chce stworzyć aplikację AI, która konwertuje zapytania pracowników w języku naturalnym na zapytania SQL. Pracownicy mają ograniczone umiejętności techniczne. Które rozwiązanie najlepiej spełnia te potrzeby?
- Firma potrzebuje chatbota, który będzie odpowiadał na pytania pracowników dotyczące zasad firmy. Zasady często się zmieniają, a chatbot musi odzwierciedlać aktualizacje niemal natychmiast. Które podejście oparte na LLM spełnia ten wymóg?
- Firma potrzebuje funkcji AI do wykrywania, czy adres IP pochodzi z podejrzanego źródła, aby chronić swoją aplikację przed zagrożeniami. Jaki typ rozwiązania najlepiej spełnia to wymaganie?
- Firma potrzebuje generatywnego modelu AI, który dostarcza odpowiedzi użytkownikom w czasie rzeczywistym. Który atrybut modelu powinna ocenić, aby zapewnić szybkie odpowiedzi dla użytkowników?
- Firma potrzebuje generatywnego systemu AI do tworzenia tysięcy unikalnych opisów produktów o długości akapitu dziennie, które zachowują spójny styl i ton. Jaki typ modelu generatywnego jest do tego najlepiej przystosowany?
- Firma potrzebuje generować obrazy okularów ochronnych z wysoką dokładnością, minimalizując jednocześnie błędne adnotacje. Które rozwiązanie najlepiej spełnia te wymagania?
- Firma potrzebuje interpretowalnego modelu uczenia maszynowego do oceny ryzyka wniosków kredytowych. Który model lub algorytm najlepiej spełnia wymóg interpretowalności?
- Firma potrzebuje rozwiązania ML do wykrywania anomalii w danych wyjściowych z czujników, ale nie ma żadnych oznaczonych przykładów. Które podejście do modelowania jest odpowiednie do niewzorcowego wykrywania anomalii w tym przypadku?
- Firma potrzebuje ustandaryzowanej dokumentacji do wersjonowania modeli i historii rozwoju podczas współpracy z partnerami badawczymi. Które rozwiązanie zapewnia taką możliwość?
- Firma potrzebuje, aby jej model podstawowy był aktualny poprzez regularne włączanie nowych danych w drodze ciągłego szkolenia. Które podejście do szkolenia spełnia ten wymóg?
- Firma produkcyjna musi automatycznie generować opisy produktów w kilku językach. Której usługi AWS powinna użyć do wykonania tego tłumaczenia?
- Firma produkcyjna przetwarza skargi konsumentów, używając złożonej, zaszytej na stałe logiki, i chce skalować tę logikę na różne rynki i linie produktów. Jaką przewagę oferują generatywne modele AI w tym przypadku użycia?
- Firma produkcyjna wykorzystuje sztuczną inteligencję do inspekcji produktów i wykrywania uszkodzeń lub wad. Jaki to typ aplikacji AI?
- Firma produkująca wideo chce wykorzystać generatywną sztuczną inteligencję do tworzenia nowych filmów i przyspieszenia produkcji przy jak najmniejszej liczbie kroków operacyjnych. Które podejście jest najbardziej efektywne operacyjnie?
- Firma przechowuje dane klientów w OpenSearch i potrzebuje rozwiązania opartego na sztucznej inteligencji, które przekształca zapytania w żądania danych, eksportuje wyniki jako pliki CSV i przesyła te pliki do Amazon S3. Która opcja zapewnia najbardziej efektywny operacyjnie sposób wdrożenia tego przepływu pracy?
- Firma stosuje uczenie nadzorowane na małym, oznaczonym zbiorze danych, który jest specyficzny dla konkretnego zadania. Którą fazę cyklu życia modelu podstawowego (FM) reprezentuje ta aktywność?
- Firma stworzyła asystenta AI Amazon Bedrock do sugerowania produktów, ale jego odpowiedzi są często ogólne lub nieistotne. Która technika prompt engineeringu najprawdopodobniej poprawi trafność odpowiedzi asystenta?
- Firma stworzyła chatbota z wybranym modelem podstawowym i potrzebuje, aby bot odpowiadał na pytania techniczne w specyficznym tonie firmy bez pomocy człowieka. Które podejście pomoże modelowi generować odpowiedzi zgodne z tonem firmy?
- Firma stworzyła klasyfikator obrazów do wykrywania chorób roślin na podstawie zdjęć liści i chce poznać odsetek obrazów, które model poprawnie oznaczył. Jakiej metryki oceny powinni użyć?
- Firma stworzyła model do przewidywania cen produktów. Model dobrze radził sobie z danymi treningowymi, ale jego wydajność znacznie spadła po wdrożeniu. Co firma powinna zrobić, aby rozwiązać ten problem?
- Firma szkoli model podstawowy i musi podnieść jego dokładność do określonego poziomu akceptacji. Które działanie to umożliwi?
- Firma szkoli niestandardowy duży model językowy dla chatbota skierowanego do nastolatków. Chatbot powinien używać nieformalnego stylu odbiorców, w tym kreatywnej pisowni i skrótów. Która metryka jest odpowiednia do oceny wydajności modelu?
- Firma tworząca agenta konwersacyjnego chce zmniejszyć ryzyko, że LLM zostanie zmanipulowany przez ataki prompt injection w celu wykonania szkodliwych działań lub ujawnienia tajemnic. Które działanie pomaga zmniejszyć to ryzyko?
- Firma tworząca aplikacje korepetycyjne z dużymi modelami językowymi potrzebuje konfigurowalnych, egzekwowalnych kontroli bezpieczeństwa, aby LLM-y przestrzegały standardowych zasad użytkowania. Które rozwiązanie zapewnia te zabezpieczenia przy najmniejszym wysiłku deweloperskim?
- Firma tworząca asystenta redakcyjnego odnotowuje niskie wykorzystanie w fazie pilotażowej, nie jest w stanie przewidzieć przyszłego ruchu i chce zminimalizować koszty. Która opcja wdrożenia najlepiej pasuje do tych ograniczeń?
- Firma tworząca model ML do zatwierdzania pożyczek potrzebuje zarówno wykrywania stronniczości, jak i wyjaśnialnych predykcji. Które rozwiązanie AWS zapewnia te możliwości?
- Firma tworzy aplikację generatywnej sztucznej inteligencji, aby pomóc studentom w rozumieniu tekstu czytanego, i musi umożliwić studentom dodawanie ilustracji do opowiadań. Które rozwiązanie spełnia ten wymóg?
- Firma tworzy aplikację mobilną dla użytkowników niedowidzących, która musi nasłuchiwać mowy użytkownika i odpowiadać głosem. Które rozwiązanie spełni te wymagania dotyczące dostępności?
- Firma tworzy asystenta AI za pomocą Amazon Q Business i musi ograniczyć interakcje użytkowników do tematów zatwierdzonych przez firmę. Która funkcja wymusza te ograniczenia?
- Firma tworzy chatbota do odpowiadania na pytania, opartego na LLM, aby zmniejszyć liczbę kroków, jakie personel call center musi podjąć, aby odpowiedzieć na zapytania klientów. Która metryka biznesowa powinna zostać użyta do oceny wpływu chatbota?
- Firma tworzy chatbota, który korzysta z prywatnych dokumentów. Muszą przekształcić te dokumenty w reprezentacje wektorowe przed ich zapisaniem. Jakiego typu model podstawowy powinni użyć?
- Firma tworzy chatbota, który ma odpowiadać na pytania dotyczące zasad HR, wykorzystując duży model językowy i obszerny zbiór dokumentów cyfrowych. Która technika najlepiej poprawi trafność generowanych odpowiedzi?
- Firma tworzy interaktywną aplikację dla dzieci, która generuje nowe historie na podstawie klasyki, używając Amazon Bedrock. Muszą zapewnić, że wyniki i tematy są odpowiednie dla dzieci. Której funkcji AWS powinni użyć?
- Firma tworzy konwersacyjne agenty wyszukiwania i potrzebuje bazy danych, która może przechowywać i wysyłać zapytania do osadzeń wektorowych generowanych przez model generatywnej sztucznej inteligencji. Która usługa AWS obsługuje przechowywanie i wysyłanie zapytań do osadzeń jako wektorów?
- Firma tworzy rozwiązanie generatywnej sztucznej inteligencji z wykorzystaniem Amazon Bedrock i potrzebuje zintegrowanej pamięci wektorowej bazy danych oraz wyszukiwania wektorowego. Która usługa AWS zapewnia te możliwości przechowywania i wyszukiwania wektorów?
- Firma uruchamiająca wiele modeli ML chce wykrywać zmiany w wydajności modeli, aby móc szybko rozwiązywać problemy. Która funkcja AWS spełnia to wymaganie?
- Firma uzyskuje akredytację ISO w celu zarządzania ryzykiem AI i odpowiedzialnego korzystania z AI. Co ta akredytacja mówi o organizacji?
- Firma używa Amazon Nova Canvas do generowania obrazów i musi zapobiec pojawianiu się pewnych elementów w wynikach. Jakiej techniki powinna użyć?
- Firma używa Amazon SageMaker do tworzenia streszczeń artykułów w kilku językach i potrzebuje metryki do oceny jakości przetłumaczonych streszczeń w różnych językach. Której metryki oceny powinni użyć?
- Firma używa modelu Bedrock innej firmy do analizy poufnych dokumentów i obawia się o prywatność danych. Które stwierdzenie poprawnie opisuje, w jaki sposób Amazon Bedrock przetwarza dane klientów dla modeli innych firm?
- Firma używa modelu podstawowego Amazon Titan za pośrednictwem Amazon Bedrock i musi wzbogacić model o odpowiednie treści z prywatnych źródeł danych firmy. Co powinna zrobić?
- Firma używa Retrieval Augmented Generation z Amazon Bedrock i Stable Diffusion do tworzenia obrazów produktów z tekstu. Wyniki są często ogólne i pozbawione szczegółów. Która zmiana najbardziej zwiększy specyfikę generowanych obrazów?
- Firma używa wstępnie wytrenowanego dużego modelu językowego (LLM), który musi obsługiwać kilka zadań wymagających specjalistycznej wiedzy technicznej. Model LLM nie posiada informacji na temat niektórych zagadnień dziedzinowych, a firma dysponuje nieoznakowanymi danymi dziedzinowymi dostępnymi do dostrajania. Jakie podejście do dostrajania powinna zastosować firma?
- Firma używa wstępnie wytrenowanego LLM do chatbota rekomendacyjnego i potrzebuje, aby odpowiedzi modelu były zwięzłe i w określonym języku. Które podejście najlepiej pokieruje LLM, aby spełnić te wymagania dotyczące danych wyjściowych?
- Firma używa wstępnie wytrenowanego modelu podstawowego (FM) na Amazon Bedrock, ale chce dostarczyć mu więcej kontekstu specyficznego dla firmy. Która opcja jest najbardziej opłacalnym sposobem dodania tego kontekstu?
- Firma wdraża model SageMaker, który wykrywa tematy we wpisach w mediach społecznościowych. Muszą pokazać, jak poszczególne cechy wejściowe wpływają na przewidywania modelu. Która funkcja SageMaker zapewnia wyjaśnienia zachowania modelu na poziomie cech?
- Firma wdrażająca modele ML na AWS chce zapewnić przejrzystość w procesie podejmowania decyzji przez model i oferować wyjaśnienia dla przewidywań. Która funkcja AWS wspiera tę potrzebę?
- Firma wdroży konwersacyjnego chatbota zbudowanego na podstawie dostrojonego modelu Amazon SageMaker JumpStart i musi wykazać zgodność z wieloma ramami regulacyjnymi. Które możliwości mogą pomóc w wykazaniu zgodności? (Wybierz dwie.)
- Firma wdrożyła rozwiązanie AI/ML, aby pomóc agentom obsługi klienta odpowiadać na często zadawane pytania, które zmieniają się w czasie. Agenci powinni mieć możliwość zadawania pytań i otrzymywania automatycznie generowanych odpowiedzi na typowe zapytania klientów. Które podejście jest NAJBARDZIEJ opłacalnym sposobem spełnienia tych wymagań?
- Firma wybierająca model podstawowy dla Amazon Bedrock chce wiedzieć, ile tekstu lub kontekstu można zawrzeć w pojedynczym prompcie. Jaki czynnik określa ten limit?
- Firma wykorzystała model podstawowy Amazon Bedrock i wytrenowała niestandardowy model w celu poprawy podsumowywania dokumentów do użytku wewnętrznego. Co firma musi zrobić, aby używać tego niestandardowego modelu za pośrednictwem Amazon Bedrock?
- Firma wymaga, aby jej modele były przejrzyste i możliwe do wyjaśnienia. Które dwie funkcje Amazon SageMaker zapewniają możliwości, które pomagają osiągnąć przejrzystość i możliwość wyjaśnienia? (Wybierz dwie.)
- Firma wytrenowała model podstawowy dla jednego zadania i teraz musi go dostosować do pokrewnego, ale innego zadania. Które podejście do dostrajania jest odpowiednie?
- Firma z branży opieki zdrowotnej potrzebuje systemu AI, który potrafi czytać ustrukturyzowane dane pacjentów, identyfikować ważne szczegóły medyczne i tworzyć zwięzłe podsumowania. Które rozwiązanie spełnia te potrzeby?
- Firma zajmująca się edukacją online posiada duże repozytorium materiałów edukacyjnych i potrzebuje rozwiązania do wyszukiwania korporacyjnego. Która usługa AWS jest przeznaczona do wyszukiwania korporacyjnego?
- Firma zajmująca się mediami społecznościowymi chce używać LLM do moderacji treści i oceniać wyniki pod kątem stronniczości lub dyskryminacji wobec grup lub osób przy minimalnym wysiłku administracyjnym. Jakiego źródła danych powinni użyć?
- Firma zajmująca się mediami społecznościowymi chce porównać toksyczność wyników z kilku modeli LLM dostępnych w SageMaker JumpStart, minimalizując jednocześnie pracę operacyjną. Które podejście do oceny wiąże się z najmniejszym narzutem operacyjnym?
- Firma zajmująca się mediami społecznościowymi chce uniemożliwić użytkownikom publikowanie treści dyskryminujących i planuje wykorzystać Amazon Bedrock jako część rozwiązania. W jaki sposób Amazon Bedrock może pomóc w spełnieniu tego wymogu?
- Firma zajmująca się streamingiem mediów chce włączyć wyszukiwanie i filtrowanie obrazów za pomocą języka naturalnego. Potrzebuje bazy danych obsługującej wektory, która wspiera wyszukiwanie podobieństw i zapytania o najbliższych sąsiadów. Która usługa AWS spełnia te wymagania?
- Firma zajmująca się streamingiem mediów porównuje modele podstawowe Amazon Nova i chce zminimalizować koszty, wybierając między Nova Micro a Nova Lite. Które porównanie atrybutów jest istotne dla ich rozważań kosztowych?
- Firma zamierza używać generatywnego modelu AI do dostarczania użytkownikom wycen usług w czasie rzeczywistym. Które kryterium wyboru jest najważniejsze dla tej aplikacji?
- Firma zamierza wykorzystać wstępnie przeszkolony generatywny model AI do tworzenia treści marketingowych i musi zapewnić, że wyniki będą zgodne z głosem marki i przekazem firmy. Które rozwiązanie najlepiej spełnia to wymaganie?
- Firma zamierza zintegrować duży model językowy (LLM) ze swoją aplikacją i potrzebuje, aby odpowiedzi modelu były jak najbardziej deterministyczne i spójne. Które podejście spełnia ten wymóg?
- Firma zauważa, że model podstawowy generuje obrazy, które nie odpowiadają podanym promptom. Chcą dostosować techniki promptowania, aby zmniejszyć liczbę nieistotnych obrazów. Które podejście do promptowania bezpośrednio pomaga wykluczyć niepożądane treści?
- Firma zbiera pomiary prędkości internetu z odległych regionów, przechowuje dane w Amazon RDS i planuje analizować dzienne wahania oraz przewidywać możliwe zakłócenia. Jakiego rodzaju dane powinna zbierać do modelowania i analizy?
- Firma zbudowała agenta za pomocą Amazon Bedrock Agents i chce zwiększyć jego dokładność, dostarczając konkretne przykłady. Które podejście spełnia to wymaganie?
- Firma zbudowała model generatywnego podsumowywania tekstu za pomocą Amazon Bedrock i chce użyć automatycznej oceny modelu Bedrock do zmierzenia dokładności modelu. Która metryka oceny jest najbardziej odpowiednia do oceny jakości generowanych podsumowań?
- Firma zbudowała niestandardowe modele wizji komputerowej i potrzebuje prostego interfejsu do etykietowania, aby zmniejszyć liczbę błędów, gdy modele napotykają nowe dane ze świata rzeczywistego. Której usługi lub narzędzia AWS powinni użyć?
- Firma zbudowała system do selekcji CV oparty na sztucznej inteligencji, wykorzystując duży zbiór danych, który niedostatecznie reprezentuje niektóre grupy demograficzne. Którą podstawową zasadę odpowiedzialnego AI ilustruje ten scenariusz?
- Firma zdefiniowała zasady dotyczące tego, jak długo dane są przechowywane i kiedy muszą zostać usunięte. Jaką politykę zarządzania danymi to opisuje?
- Firma zebrała nowe dane, a następnie utworzyła macierz korelacji, obliczyła statystyki podsumowujące i wygenerowała wizualizacje, aby zrozumieć dane. Który etap przepływu pracy uczenia maszynowego to przedstawia?
- Globalna firma finansowa stworzyła aplikację ML do analizy danych giełdowych i generowania prognoz trendów. Firma potrzebuje ciągłego nadzoru podczas rozwoju, aby zapewnić zgodność z wewnętrznymi zasadami i regulacjami branżowymi. Które usługi AWS mogą pomóc w ocenie i zarządzaniu zgodnością? (Wybierz dwie.)
- Instytucja finansowa uruchamia aplikację AI opartą na Amazon Bedrock wewnątrz VPC, która ze względów zgodności nie ma dostępu do Internetu. Która funkcja AWS umożliwia prywatny dostęp do Bedrock bez wystawiania VPC na publiczny Internet?
- Instytucja finansowa wykorzystuje model podstawowy do wspierania decyzji kredytowych i wymaga, aby decyzje modelu były możliwe do wyjaśnienia ze względów audytowych i bezpieczeństwa. Który czynnik najbardziej bezpośrednio wpływa na możliwość wyjaśnienia decyzji modelu?
- Jak najlepiej opisać embeddingi w kontekście AI i uczenia maszynowego?
- Jak nazywa się instrukcja przekazywana modelom podstawowym, aby generowały dokładniejsze odpowiedzi na zapytanie?
- Jaka jest główna zaleta stosowania ciągłego wstępnego trenowania (ongoing pre-training) podczas dostrajania (fine-tuning) modelu podstawowego (FM)?
- Jaka jest kluczowa zaleta korzystania z Amazon SageMaker Model Cards do dokumentowania modeli AI?
- Jaka jest rola osadzeń wektorowych (vector embeddings) w dużym modelu językowym (LLM)?
- Jaki jest cel tokenizacji w przetwarzaniu języka naturalnego?
- Jaki jest główny cel monitu systemowego (system prompt) w aplikacjach generatywnej sztucznej inteligencji?
- Jakie są odpowiednie kroki, aby bezpiecznie używać dużych modeli językowych (LLM) w Amazon Bedrock?
- Jakość wnioskowania wdrożonego modelu spadła po czterech miesiącach. Zespół chce być powiadamiany o spadku jakości wnioskowania i zapobiec jego ponownemu wystąpieniu. Które rozwiązanie spełnia oba te cele?
- Jeśli firma wdroży Amazon Bedrock, która odpowiedzialność za bezpieczeństwo pozostaje po stronie firmy?
- Kancelaria prawna planuje stworzyć aplikację z dużymi modelami językowymi, która będzie czytać dokumenty prawne i wyodrębniać kluczowe punkty. Które rozwiązanie najlepiej spełnia to wymaganie?
- Korzystając z macierzy zakresu bezpieczeństwa generatywnej sztucznej inteligencji (Generative AI Security Scoping Matrix), firma identyfikuje cztery zakresy rozwiązań. Który zakres nakłada na firmę największą odpowiedzialność za bezpieczeństwo?
- Która funkcja Amazon OpenSearch Service umożliwia tworzenie aplikacji działających jak wektorowe bazy danych?
- Która funkcja AWS przechwytuje metadane i szczegóły dotyczące modeli ML oraz danych instancji w celu wspierania zarządzania i raportowania?
- Która funkcja jest udostępniana przez Amazon SageMaker Clarify?
- Która kategoria modeli AI jest przeznaczona do przewidywania ciągłych wartości liczbowych?
- Która metoda dzieli złożone zadanie na sekwencję mniejszych promptów, które są wysyłane do dużego modelu językowego (LLM) jeden po drugim?
- Która metoda jest odpowiednia do oceny dokładności modelu podstawowego w zadaniu klasyfikacji obrazów?
- Która metoda zastosowana w fazie przetwarzania końcowego cyklu życia ML może pomóc zmniejszyć stronniczość i toksyczne wyniki w generatywnych systemach AI?
- Która metryka najlepiej mierzy efektywność działania modeli AI w środowisku produkcyjnym?
- Która metryka oceny jest powszechnie używana do oceny modeli podstawowych (FM) w zadaniach podsumowywania tekstu?
- Która oferta AWS może pomóc zespołowi AI szybko wdrożyć i używać modelu podstawowego w ramach VPC zespołu?
- Która technika polega na trenowaniu modeli AI na oznaczonych zbiorach danych w celu dostosowania ich do specyficznej terminologii i wymagań branżowych?
- Która usługa AWS zapewnia dostęp do modeli podstawowych, których programiści mogą używać do tworzenia i skalowania aplikacji generatywnej sztucznej inteligencji?
- Która usługa lub funkcja AWS może przechowywać osadzenia wektorowe i obsługiwać wyszukiwanie wektorowe do użytku z modelami podstawowymi i przepływami pracy Retrieval-Augmented Generation?
- Która z poniższych korzyści wynika z używania infrastruktury jako kodu (IaC) w operacjach uczenia maszynowego (MLOps)?
- Która z poniższych opcji opisuje cechę ram zarządzania AI, która wspiera godną zaufania, skoncentrowaną na człowieku sztuczną inteligencję?
- Które podejście do promptowania może pomóc w obronie przed atakami typu prompt-injection?
- Które podejście najlepiej określa, czy model podstawowy (FM) spełnia potrzeby biznesowe organizacji?
- Które podejście uczenia maszynowego jest trenowane przy użyciu danych, w których każdy przykład zawiera poprawne etykiety wyjściowe?
- Które podejście uczenia maszynowego wspiera trenowanie modeli przy jednoczesnym zachowaniu prywatności danych i zgodności z przepisami podczas korzystania z AWS?
- Które rozwiązanie jest NAJBARDZIEJ opłacalne, aby poprawić dokładność odpowiedzi z aplikacji generatywnej AI, która używa modelu podstawowego (FM) na Amazon Bedrock?
- Które stwierdzenie najlepiej opisuje korzyści z dostrajania (fine-tuning) modelu podstawowego (FM)?
- Które stwierdzenie opisuje korzyść z używania Retrieval-Augmented Generation (RAG) do zadań przetwarzania języka naturalnego?
- Które stwierdzenie poprawnie opisuje charakterystykę modeli językowych opartych na transformatorach?
- Które stwierdzenie poprawnie opisuje Retrieval Augmented Generation (RAG)?
- Które stwierdzenie trafnie opisuje embeddingi w generatywnej sztucznej inteligencji?
- Które z poniższych jest przykładem uczenia nienadzorowanego?
- Które z poniższych jest typowym, praktycznym zastosowaniem generatywnej AI?
- Które z poniższych opisuje realistyczne ryzyko lub ograniczenie związane z inżynierią promptów (prompt engineering) dla modeli generatywnych?
- Której wysoce skalowalnej usługi AWS firma powinna użyć do monitorowania wydajności i metryk operacyjnych swoich systemów uczenia maszynowego?
- Który atak oparty na promptach ujawnia skonfigurowane zachowanie modelu lub bazowy szablon promptu?
- Który model podstawowy Amazon Bedrock można dostroić do obsługi rozumienia tekstu, obrazów i wideo?
- Który parametr dużego modelu językowego określa, ile kandydatów na następne słowa lub tokeny jest branych pod uwagę na każdym etapie generowania?
- Który termin opisuje numeryczne reprezentacje wektorowe, których modele AI i NLP używają do uchwycenia znaczenia rzeczywistych obiektów i koncepcji w tekście?
- Który z poniższych przykładów jest prawidłowym zastosowaniem generatywnych modeli AI?
- Który z poniższych przykładów jest przykładem uczenia nienadzorowanego?
- Linia lotnicza chce stworzyć tekstowego asystenta konwersacyjnego (wykorzystującego LLM i bazę wiedzy), aby odpowiadać klientom na pytania dotyczące rozkładów lotów, rezerwacji i płatności przy minimalnym wysiłku programistycznym. Które podejście wymaga najmniejszej pracy programistycznej?
- Linia lotnicza chce użyć generatywnego modelu AI do przetłumaczenia kodu swojego systemu rezerwacji lotów z jednego języka programowania na inny. Jakie kryteria wyboru powinny kierować wyborem najlepszego modelu do tego zadania?
- LLM firmy generuje halucynacje (nieprawidłowe wyniki). Które działanie może zmniejszyć halucynacje podczas wnioskowania?
- Masz zbiór danych zdjęć zwierząt i chcesz zautomatyzowanej metody identyfikacji i etykietowania zwierząt na każdym obrazie bez ręcznej interwencji. Które podejście najlepiej pasuje do tego wymagania?
- Międzynarodowa firma wymaga, aby ruch API między jej aplikacjami generatywnej sztucznej inteligencji a modelami podstawowymi nigdy nie przechodził przez publiczny internet. Która funkcja AWS spełnia ten wymóg?
- Model generatywnej sztucznej inteligencji firmy, służący do segmentacji klientów, działał w środowisku produkcyjnym przez długi czas i ostatnio zaczął generować niespójne wyniki. Firma chce ocenić stronniczość modelu i wykryć dryf. Której usługi lub funkcji AWS powinna użyć?
- Model głębokiego uczenia do detekcji obiektów jest w produkcji. Jaki etap cyklu życia AI ma miejsce, gdy model przetwarza nowy obraz w celu znalezienia i oznaczenia obiektów?
- Model ML przewiduje rezygnację klientów dobrze na danych treningowych, ale zawodzi na nowych danych. Która zmiana najprawdopodobniej naprawi ten problem z przeuczeniem (overfitting)?
- Model podstawowy Amazon Bedrock musi uzyskać dostęp do zaszyfrowanych plików przechowywanych w zasobniku S3, które używają kluczy szyfrowania zarządzanych przez S3 (SSE-S3), ale modelowi nie udaje się odczytać danych. Jakie działanie rozwiąże problem z dostępem?
- Model podstawowy hostowany na Amazon Bedrock jest codziennie wywoływany z 10 przykładami i działa dobrze. Firma chce obniżyć miesięczne koszty. Które działanie obniży koszty, zachowując ten sam model podstawowy?
- Na którym etapie cyklu życia ML identyfikowane są wymagania dotyczące zgodności i regulacji?
- Organizacja informacyjna publikuje artykuły w języku angielskim i chce udostępnić je w innych językach. Które rozwiązanie AWS spełnia to wymaganie?
- Organizacja opieki zdrowotnej planuje zmodernizować lokalny system informatyczny i wykorzystać generatywną sztuczną inteligencję do odpowiadania na pytania medyczne pacjentów. Z której oferty AWS powinna skorzystać, aby zapewnić odpowiedzialne zachowanie sztucznej inteligencji w aplikacji?
- Po dostrojeniu dużego modelu językowego do odpowiadania na zapytania helpdesku, firma chce zmierzyć, czy poprawiła się dokładność. Której metryki oceny powinni użyć?
- Podczas budowania modelu do generowania obrazów osób w różnych zawodach zauważasz, że dane treningowe są stronnicze, a niektóre atrybuty zniekształcają wyniki. Jaka technika łagodzenia rozwiązuje ten problem?
- Podczas korzystania z Amazon Bedrock do generowania wniosków za pomocą dużego modelu językowego, który czynnik przede wszystkim decyduje o koszcie wnioskowania?
- Podczas projektowania promptów dla Amazon Bedrock, które muszą działać we wszystkich modelach LLM Bedrock, która cecha może się różnić między modelami?
- Podczas testowania bezpieczeństwa modelu podstawowego, testerzy celowo omijają zabezpieczenia modelu, aby wygenerować szkodliwe treści. Jak nazywa się ta technika?
- Podczas trenowania modeli na niezbalansowanych zbiorach danych, gdzie niektóre klasy mają znacznie więcej przykładów niż inne, która metryka najlepiej mierzy, jak dobrze model równoważy prawidłowe wykrywanie i etykietowanie klas?
- Pożyczkodawca tworzy rozwiązanie generatywnej sztucznej inteligencji, aby oferować zniżki nowym wnioskodawcom i chce zminimalizować stronniczość, która mogłaby negatywnie wpłynąć na niektórych klientów. Jakie działania powinien podjąć? (Wybierz dwie odpowiedzi.)
- Pożyczkodawca używa modelu ML do akceptowania lub odrzucania wniosków kredytowych i musi sprawić, aby proces decyzyjny był możliwy do audytu i wyjaśnienia dla regulatorów. Które rozwiązanie pomaga dokumentować i prezentować decyzje modelu na potrzeby audytów?
- Pracownicy dostarczają opisy produktów i rekomendacje oparte na lokalizacji podczas rozmów z klientami. Firma chce zautomatyzować ten proces za pomocą modeli podstawowych (foundation models). Która usługa AWS jest odpowiednia do budowania i wdrażania tych FM?
- Praktyk AI chce, aby wyniki dużego modelu językowego (LLM) były bardziej zróżnicowane i kreatywne. Który parametr wnioskowania powinien dostosować?
- Praktyk AI dodaje instrukcję „Poproś model, aby pokazał swoją pracę, wyjaśniając swoje rozumowanie krok po kroku” na końcu promptu używanego z modelem Amazon Titan na Amazon Bedrock do rozumowania numerycznego. Jaka technika inżynierii promptów jest stosowana?
- Praktyk AI musi dostroić otwarty LLM do klasyfikacji tekstu, a zbiór danych jest gotowy. Które podejście minimalizuje obciążenie operacyjne?
- Praktyk AI musi oceniać modele i dostarczać wyjaśnienia przewidywań klientom i interesariuszom. Która funkcja lub usługa AWS zapewnia możliwości wyjaśniania przewidywań modelu?
- Praktyk AI musi wybrać metrykę wydajności, która pokazuje stosunek poprawnie sklasyfikowanych elementów do całkowitej liczby sklasyfikowanych elementów (zarówno poprawnych, jak i niepoprawnych). Jaka to metryka?
- Praktyk AI piszący kod chce szybko wygenerować przypadek testowy i stworzyć dokumentację przy minimalnym wysiłku. Która opcja pozwoli to osiągnąć przy najmniejszym nakładzie pracy?
- Praktyk AI potrzebuje algorytmu do klasyfikacji gatunków kwiatów na podstawie cech: długość płatka, szerokość płatka, długość działki kielicha i szerokość działki kielicha. Który algorytm jest odpowiedni do tego zadania klasyfikacji?
- Praktyk AI tworzy aplikację wyszukiwania, która musi obsługiwać zapytania zawierające zarówno tekst, jak i obrazy. Jaki typ modelu podstawowego najlepiej nadaje się do obsługi tego multimodalnego wyszukiwania?
- Praktyk AI tworzy prompt wielokrotnego użytku w Amazon Bedrock Prompt Management, który musi wywoływać zewnętrzne API lub usługi podczas wykonywania. Jakiej funkcji powinien użyć, aby umożliwić wywoływanie usług zewnętrznych?
- Praktyk AI używa LLM do generowania tekstów marketingowych. Tekst brzmi wiarygodnie i autorytatywnie, ale zawiera nieprawidłowe fakty. Jakie zjawisko wykazuje model?
- Praktyk AI używa modelu podstawowego Bedrock do podsumowywania sesji czatu obsługi klienta i chce przechowywać logi wejść i wyjść modelu do monitorowania. Jakie podejście powinien zastosować, aby przechwycić te logi wywołań?
- Praktyk AI wytrenował niestandardowy model Bedrock, używając zestawu danych zawierającego poufne informacje. Chce on zapobiec generowaniu przez model wyników ujawniających te poufne dane. Jaki jest prawidłowy sposób zapobiegania takim odpowiedziom?
- Praktyk AI z minimalnym doświadczeniem w uczeniu maszynowym musi przewidzieć rotację pracowników bez pisania kodu. Która funkcja Amazon SageMaker spełnia to wymaganie?
- Praktyk AI zauważa, że duży model językowy zwraca różne wyniki dla tego samego wejścia w wielu uruchomieniach. Które ryzyko AI opisuje to zachowanie?
- Praktyk AI zbudował klasyfikator obrazów do głębokiego uczenia się dla typów materiałów i teraz musi ocenić jego wydajność. Która metryka jest najbardziej pomocna w ocenie modelu klasyfikacyjnego?
- Praktyk ML chce zapewnić interesariuszom przejrzystość i wyjaśnienia dotyczące sposobu, w jaki model dokonuje prognoz. Która z poniższych opcji najlepiej zapewnia tę wyjaśnialność?
- Praktyk szkoli model, który osiąga wysoką wydajność w zestawie treningowym, ale słabo radzi sobie z danymi ewaluacyjnymi. Jakie jest najbardziej prawdopodobne wyjaśnienie?
- Produkcyjny potok ML w Amazon SageMaker przetwarza dane wejściowe o rozmiarze do 1 GB, a zadania mogą trwać do godziny, ale aplikacja wymaga odpowiedzi w czasie zbliżonym do rzeczywistego. Która opcja wnioskowania SageMaker jest najbardziej odpowiednia?
- Przygotowując zbiór danych treningowych do dostrajania modeli podstawowych Amazon Bedrock dla zadań tekst-na-tekst, którego formatu danych należy użyć?
- Rozwiązanie wykorzystuje LLM do tłumaczenia instrukcji szkoleniowych z języka angielskiego na inne języki. Aby ocenić dokładność przetłumaczonego tekstu, którą metrykę oceny powinna zastosować firma?
- Sieć sklepów spożywczych buduje chatbota, który musi odpytywać bieżące stany magazynowe i zwracać lokalizacje produktów w sklepie. Który wzorzec inżynierii promptów jest najbardziej odpowiedni do zbudowania tego chatbota?
- Sklep detaliczny planuje wykorzystać Amazon SageMaker DeepAR do prognozowania popytu na produkt w nadchodzących tygodniach. Jaki typ danych wejściowych jest wymagany do tego zadania prognozowania?
- Strona internetowa wykorzystuje asystenta generatywnej sztucznej inteligencji Amazon Bedrock, aby pomóc klientom w wyborze i zakupie produktów. Firma chce określić bezpośredni wpływ asystenta na sprzedaż. Która metryka najlepiej mierzy ten wpływ?
- Student uniwersytetu kopiuje materiały z wygenerowanych przez AI treści, aby pisać eseje. Który problem związany z odpowiedzialnym użyciem generatywnej AI ilustruje ten przykład?
- Studio animacji potrzebuje wygenerować napisy do swoich filmów. Która usługa AWS najlepiej nadaje się do tworzenia transkrypcji mowy na tekst dla napisów?
- Studio projektowe używa modelu podstawowego w Amazon Bedrock do generowania obrazów dla swoich projektów. Chcą kontrolować, jak szczegółowy lub abstrakcyjny jest każdy generowany obraz. Który parametr modelu powinni dostosować?
- System AI w szpitalu musi dostarczać spersonalizowane sugestie dotyczące leczenia i wyjaśniać swoje rozumowanie w sposób zrozumiały dla klinicystów i pacjentów. Jaką zasadę projektowania skoncentrowanego na człowieku to odzwierciedla?
- System ML kamery bezpieczeństwa nieproporcjonalnie często oznacza osoby z określonej grupy etnicznej. Jaki rodzaj stronniczości powoduje ten niesprawiedliwy wynik?
- System rekomendacji ofert pracy w firmie generuje różne sugestie w zależności od płci dla profili użytkowników, które są poza tym identyczne. Zgodnie z najlepszymi praktykami AWS w zakresie odpowiedzialnej sztucznej inteligencji, którą zasadę przewodnią firma powinna zastosować, aby naprawić to odchylenie?
- System wykrywania oszustw oznacza podejrzane transakcje kartą kredytową do weryfikacji przez pracownika. Firma chce skrócić czas poświęcany na przeglądanie oznaczonych przypadków, które w rzeczywistości są uzasadnione. Która metryka oceny najlepiej wspiera ten cel?
- System zaprojektowany do podsumowywania książek o różnej długości zawodzi na niektórych tytułach podczas testowania. Jaka jest najbardziej prawdopodobna przyczyna tych awarii?
- Szpital chce wdrożyć rozwiązanie generatywnej sztucznej inteligencji z funkcją zamiany mowy na tekst, aby pomóc personelowi poprawić dyktowanie notatek klinicznych. Która usługa AWS zapewnia tę funkcjonalność?
- Szpital tworzy narzędzie diagnostyczne AI, wykorzystujące dane pacjentów i obrazy medyczne. Przepisy wymagają, aby wrażliwe dane pacjentów nie opuszczały kraju, w którym się znajdują. Które podejście do zarządzania danymi zapewnia zgodność z przepisami i chroni prywatność pacjentów?
- Tworzysz grę edukacyjną, która musi odpowiadać na proste pytania dotyczące prawdopodobieństwa, takie jak: „Słoik zawiera 6 czerwonych, 4 zielone i 3 żółte kulki. Jakie jest prawdopodobieństwo wylosowania zielonej kulki?”. Które podejście spełnia wymagania przy najmniejszym nakładzie operacyjnym?
- Usługa strumieniowania multimediów chce rekomendować filmy użytkownikom na podstawie historii oglądania ich konta. Która usługa AWS jest przeznaczona do spersonalizowanych rekomendacji?
- W której fazie cyklu życia generatywnego modelu AI uruchamiane są testy w celu zmierzenia dokładności modelu?
- W ocenie wydajności modelu podstawowego, co reprezentuje wynik F1?
- W Retrieval Augmented Generation (RAG), jaki jest główny cel dzielenia dużych dokumentów na fragmenty (chunks)?
- W systemach generatywnej sztucznej inteligencji, do czego odnosi się termin „token”?
- W terminologii AI, co oznacza „inference” (wnioskowanie)?
- Wiadomości e-mail klientów przesyłane do S3 mogą zawierać poufne dane. Firma chce otrzymywać automatyczne alerty za każdym razem, gdy wykryte zostaną poufne informacje, przy minimalnym wysiłku programistycznym. Które rozwiązanie najlepiej odpowiada tej potrzebie?
- Witryna e-commerce opublikuje chatbota opartego na sztucznej inteligencji, który będzie przyjmował dane od klientów przez całą dobę. Jaka podatność po stronie wejścia musi zostać usunięta przed uruchomieniem?
- Witryna rezerwacji podróży potrzebuje generowanych przez AI opisów hoteli, które zachowują spójny styl pisania i branding we wszystkich ofertach. Która usługa AWS najlepiej nadaje się do generowania tych opisów tekstowych?
- Wydawca stworzył rozwiązanie RAG, aby umożliwić użytkownikom interakcję z codziennie publikowanymi treściami i oczekuje aktualizacji niemal w czasie rzeczywistym. Które etapy potoku RAG należy wykonać jako procesy wsadowe offline? (Wybierz dwie.)
- Zespół badawczy dysponuje obrazami rosnących kultur mikrobiologicznych, ale nie ma etykietowanych danych identyfikujących obszary wzrostu. Która technika uczenia maszynowego jest najbardziej odpowiednia do wykrywania i identyfikowania obszarów wzrostu na obrazach?
- Zespół badawczy porówna wyniki z kilku modeli generatywnych, używając stałego promptu, i chce, aby grupa naukowców oceniła te wyniki. Które rozwiązanie AWS wspiera ocenę wyników modelu przez człowieka?
- Zespół chce tworzyć i wdrażać modele uczenia maszynowego w AWS bez pisania kodu. Która usługa lub funkcja AWS umożliwia przepływ pracy ML bez kodu?
- Zespół ML ocenia model, który przewiduje rezygnację klientów (klasyfikacja binarna). Która metryka jest odpowiednia do pomiaru wydajności modelu w tym zadaniu?
- Zespół ML udostępnia artefakty modelu innym zespołom, ale zachowuje kod i dane szkoleniowe. Chcą mechanizmu czasu publikacji, który wspierałby audyt i przejrzystość ich niestandardowych modeli. Które rozwiązanie powinni zastosować podczas publikowania tych modeli?
- Zespół obsługi klienta tworzy aplikację, która analizuje pisemne opinie klientów i automatycznie przypisuje każdy komentarz do kategorii, takich jak jakość produktu, obsługa klienta lub doświadczenie z dostawą. Którą dziedzinę sztucznej inteligencji reprezentuje ten przypadek użycia?
- Zespół opieki zdrowotnej nagrał setki próbek głosowych pacjentów i obecnie filtruje te nagrania według czasu trwania i języka. Którą fazę cyklu życia ML reprezentuje ta czynność?
- Zespół pracujący nad dużym modelem językowym zauważa, że jego wyniki nie mają różnorodności. Który parametr powinni zmienić, aby zwiększyć różnorodność wyników?
- Zespół przechowuje dane w Amazon S3 i używa notebooków Amazon SageMaker Studio. Jaka konfiguracja zapewnia kontrolowany, prywatny przepływ danych z S3 do SageMaker Studio?
- Zespół tworzy aplikację LLM, używając Amazon Bedrock i danych klientów przechowywanych w Amazon S3. Polityka firmy wymaga, aby każdy zespół miał dostęp tylko do danych swoich własnych klientów. Które podejście wymusza ten wymóg?
- Zespół tworzy chatbota generatywnej sztucznej inteligencji, używając modelu podstawowego (FM) z Amazon Bedrock. Podczas testowania chatbot jest podatny na ataki typu prompt injection. Które podejście zabezpieczy chatbota przy najmniejszym wysiłku implementacyjnym?
- Zespół tworzy model uczenia maszynowego do przewidywania ryzyka chorób serca. Zbiór danych zawiera cechy wejściowe (wiek, cholesterol, ciśnienie krwi, palenie tytoniu, ćwiczenia fizyczne) oraz etykietę wskazującą, czy każdy pacjent ma chorobę serca. Które podejście ML jest odpowiednie?
- Zespół z ograniczonym doświadczeniem w programowaniu AWS Glue potrzebuje pomocy w budowie nowego rozwiązania wykorzystującego Glue. Która usługa AWS może pomóc im w korzystaniu z AWS Glue?
- Zestaw danych zawiera dokumenty z brakującymi słowami z powodu błędu bazy danych. Firma chce stworzyć model ML, który będzie mógł proponować prawdopodobne słowa do uzupełnienia tych luk. Jaki typ modelu jest odpowiedni?
Amazon AWS Certified Solutions Architect – Associate (SAA-C03) Wszystkie pytania egzaminacyjne
- Aby spełnić wymagania bezpieczeństwa, firma musi szyfrować wszystkie dane aplikacji przesyłane w trakcie komunikacji z instancją bazy danych Amazon RDS MySQL. Ostatni audyt wykazał, że szyfrowanie danych w spoczynku jest włączone za pomocą AWS KMS, ale dane w transporcie nie są szyfrowane. Co powinien zrobić architekt rozwiązań, aby spełnić wymagania bezpieczeństwa?
- Administrator Amazon EC2 utworzył następującą politykę powiązaną z grupą IAM zawierającą kilku użytkowników: Jaki jest efekt tej polityki?
- Aplikacja bezserwerowa używa Amazon API Gateway, AWS Lambda i bazy danych Amazon RDS for PostgreSQL. Podczas szczytowego lub nieprzewidywalnego ruchu aplikacja doświadcza przekroczeń limitu czasu połączenia z bazą danych. Firma chce zmniejszyć liczbę awarii przy minimalnych zmianach w kodzie. Co powinien zrobić architekt rozwiązań?
- Aplikacja będzie działać na instancjach Amazon EC2 w prywatnych podsieciach w wielu strefach dostępności w ramach VPC. Instancje EC2 często uzyskują dostęp do dużych, poufnych plików przechowywanych w zasobnikach Amazon S3 w celu ich przetworzenia. Architekt rozwiązań musi zminimalizować koszty transferu danych. Co powinien zrobić architekt?
- Aplikacja biznesowa działa na Amazon EC2 i używa Amazon S3 do przechowywania zaszyfrowanych obiektów. Główny specjalista ds. bezpieczeństwa informacji wymaga, aby żaden ruch aplikacji między tymi dwiema usługami nie przechodził przez publiczny internet. Której funkcji powinien użyć architekt rozwiązań, aby spełnić ten wymóg?
- Aplikacja do gier online wykorzystuje funkcje multiplayer oparte na TCP i UDP. Route 53 kieruje ruch do Network Load Balancerów (NLB) w wielu regionach AWS. Firma musi poprawić wydajność i zmniejszyć opóźnienia w związku ze spodziewanym wzrostem liczby użytkowników. Które rozwiązanie spełnia te wymagania?
- Aplikacja do przetwarzania płatności działa na AWS Lambda w prywatnych podsieciach w wielu strefach dostępności. Aplikacja wykorzystuje wiele funkcji Lambda i przetwarza miliony transakcji dziennie. Architektura musi zapobiegać duplikowaniu płatności. Które rozwiązanie spełnia ten wymóg?
- Aplikacja do przetwarzania zdjęć często przesyła i pobiera obrazy z zasobników Amazon S3 w tym samym regionie AWS. Opłaty za transfer danych wzrosły i należy je obniżyć. Które rozwiązanie obniży te koszty?
- Aplikacja do składania zamówień firmy przechowuje dane klientów w Amazon RDS for MySQL. W godzinach pracy pracownicy uruchamiają jednorazowe zapytania raportujące, które powodują długotrwałe odczyty i prowadzą do przekroczenia limitów czasu podczas przetwarzania zamówień. Firma musi wyeliminować przekroczenia limitów czasu, ale nadal umożliwiać pracownikom uruchamianie zapytań. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Aplikacja do zakupów online firmy przechowuje zamówienia na instancji bazy danych Amazon RDS for PostgreSQL Single-AZ. Zarząd chce wyeliminować pojedyncze punkty awarii i zminimalizować przestoje bazy danych bez zmiany kodu aplikacji. Które rozwiązanie spełnia te wymagania?
- Aplikacja działa na instancjach Amazon EC2 Linux w wielu strefach dostępności i potrzebuje warstwy pamięci masowej, która jest wysoce dostępna, zgodna z POSIX, maksymalnie trwała, współdzielona między instancjami i często dostępna przez pierwsze 30 dni, a następnie rzadko. Które rozwiązanie spełnia te wymagania w NAJBARDZIEJ ekonomiczny sposób?
- Aplikacja działa na instancjach Amazon EC2 w grupie Auto Scaling za load balancerem Elastic Load Balancing (ELB). Firma przewiduje coroczny, przewidywalny wzrost ruchu w okresie świątecznym i chce, aby grupa Auto Scaling proaktywnie zwiększyła pojemność, aby zminimalizować wpływ na użytkowników. Która strategia spełnia to wymaganie?
- Aplikacja działa na instancjach Amazon EC2 w prywatnych podsieciach i potrzebuje dostępu do tabeli Amazon DynamoDB. Jaki jest NAJBEZPIECZNIEJSZY sposób uzyskania dostępu do tabeli, zapewniający jednocześnie, że ruch nie opuści sieci AWS?
- Aplikacja działa na instancjach Amazon EC2 w wielu strefach dostępności w grupie Auto Scaling za pośrednictwem Application Load Balancer. Aplikacja działa najlepiej, gdy wykorzystanie procesora EC2 wynosi około 40%. Co powinien zrobić architekt rozwiązań, aby utrzymać tę wydajność na wszystkich instancjach w grupie?
- Aplikacja działa na instancjach Amazon EC2 za Application Load Balancer (ALB). Instancje znajdują się w grupie Auto Scaling obejmującej wiele Stref Dostępności. Pierwszego dnia każdego miesiąca o północy uruchamiane jest miesięczne przetwarzanie wsadowe danych finansowych, które natychmiast powoduje wzrost wykorzystania procesora instancji do 100%, zakłócając działanie aplikacji. Co powinien zalecić architekt rozwiązań, aby aplikacja mogła obsłużyć obciążenie i uniknąć przestojów?
- Aplikacja działa na instancjach Amazon EC2 za Elastic Load Balancerem w grupie Auto Scaling i korzysta z tabeli Amazon DynamoDB. Firma chce zapewnić dostępność aplikacji w innym regionie AWS z minimalnym czasem przestoju. Co powinien zrobić architekt rozwiązań, aby spełnić ten wymóg przy NAJMNIEJSZYM czasie przestoju?
- Aplikacja działa na instancji Amazon EC2 w VPC. Aplikacja przetwarza logi przechowywane w zasobniku Amazon S3. Instancja EC2 musi mieć dostęp do zasobnika S3 bez połączenia z Internetem. Które rozwiązanie zapewnia prywatną łączność sieciową z Amazon S3?
- Aplikacja działa na instancji Amazon EC2, która ma adres Elastic IP w VPC A. Aplikacja wymaga dostępu do bazy danych w VPC B. Obie sieci VPC znajdują się na tym samym koncie AWS. Które rozwiązanie zapewni wymagany dostęp w NAJBARDZIEJ bezpieczny sposób?
- Aplikacja działa na kilku instancjach Amazon EC2, z których każda ma podłączonych wiele woluminów danych Amazon Elastic Block Store (Amazon EBS). Konfiguracja instancji EC2 i dane wymagają codziennych nocnych kopii zapasowych, a aplikacja musi być możliwa do odzyskania w innym regionie AWS. Które rozwiązanie spełnia te wymagania z NAJWIĘKSZĄ wydajnością operacyjną?
- Aplikacja działa na pięciu instancjach Amazon EC2 za Application Load Balancer (ALB) przy użyciu grupy docelowej. Średnie wykorzystanie procesora jest przez większość czasu poniżej 10%, z okazjonalnymi skokami do 65%. Musisz zautomatyzować skalowalność, aby zoptymalizować koszty, jednocześnie zapewniając wystarczającą moc procesora podczas nagłych wzrostów obciążenia. Które rozwiązanie spełnia te wymagania?
- Aplikacja działa w prywatnej podsieci i używa już Amazon Cognito z pulą użytkowników do uwierzytelniania. Aplikacja musi bezpiecznie przechowywać dokumenty użytkowników w zasobniku Amazon S3. Która kombinacja kroków bezpiecznie zintegruje Amazon S3 z aplikacją? (Wybierz dwie.)
- Aplikacja działająca na instancjach Amazon EC2 musi uzyskać dostęp do zasobnika Amazon S3 bez przechodzenia ruchu przez internet. Jak architekt rozwiązań powinien skonfigurować dostęp, aby spełnić ten wymóg?
- Aplikacja działająca na instancjach Amazon EC2 w wielu strefach dostępności musi pobierać dane w czasie rzeczywistym z aplikacji innych firm i umieszczać nieprzetworzone dane w zasobniku Amazon S3. Które rozwiązanie spełnia te wymagania?
- Aplikacja działająca na instancji Amazon EC2 w VPC-A musi uzyskać dostęp do plików na innej instancji EC2 w VPC-B. Obie sieci VPC znajdują się na oddzielnych kontach AWS. Administrator sieci musi zaprojektować bezpieczne rozwiązanie, aby umożliwić instancji EC2 w VPC-A dostęp do instancji EC2 w VPC-B. Łączność powinna unikać pojedynczego punktu awarii i nie mieć problemów z przepustowością. Które rozwiązanie spełni te wymagania?
- Aplikacja e-commerce działa na Amazon EC2 dla warstw front-end i backend, z bazą danych na Amazon RDS for MySQL. Backend często wykonuje identyczne zapytania, co powoduje spowolnienia wydajności. Co należy zrobić, aby poprawić wydajność backendu?
- Aplikacja e-commerce działa na instancjach Amazon EC2 za Application Load Balancer w grupie Auto Scaling w wielu Strefach Dostępności. Aplikacja przechowuje transakcje w bazie danych MySQL 8.0 działającej na dużej instancji EC2; wydajność spada wraz ze wzrostem obciążenia. Aplikacja ma znacznie więcej odczytów niż zapisów. Firma potrzebuje automatycznie skalującego się, wysoce dostępnego rozwiązania bazodanowego dla nieprzewidywalnych obciążeń odczytu. Które rozwiązanie spełnia te wymagania?
- Aplikacja e-commerce korzysta z Amazon API Gateway i funkcji AWS Lambda, przechowując dane w bazie danych Amazon Aurora PostgreSQL. Podczas wyprzedaży gwałtowny wzrost zamówień spowodował przekroczenia limitu czasu. Architekt rozwiązań stwierdził wysokie zużycie procesora i pamięci w bazie danych z powodu wielu otwartych połączeń. Aby zapobiec błędom przekroczenia limitu czasu przy minimalnych zmianach w aplikacji, które rozwiązanie powinien wdrożyć architekt?
- Aplikacja e-commerce używa PostgreSQL na instancji EC2. Comiesięczne wydarzenia sprzedażowe powodują nieprzewidywalne skoki w użyciu bazy danych i problemy z połączeniem. Firma musi utrzymać wydajność podczas tych nieprzewidywalnych wzrostów w najbardziej opłacalny sposób. Które rozwiązanie rozwiąże ten problem?
- Aplikacja finansowa generuje raporty o średnim rozmiarze 50 KB każdy i przechowuje je w Amazon S3. Raporty są często dostępne w pierwszym tygodniu po ich utworzeniu i muszą być przechowywane przez kilka lat. Raporty muszą być możliwe do pobrania w ciągu 6 godzin. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Aplikacja firmy działa na instancjach Amazon EC2 i korzysta z funkcji AWS Lambda. Produkcja działa nieprzerwanie ze względu na globalnych klientów. Nieprodukcyjne środowiska deweloperskie działają na innym koncie AWS i są używane tylko w godzinach pracy w dni powszednie; w weekendy są nieaktywne. Firma chce zoptymalizować koszty. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Aplikacja firmy generuje wiele plików (około 5 MB każdy) przechowywanych w Amazon S3. Zgodnie z polityką firmy pliki muszą być przechowywane przez 4 lata przed usunięciem. Pliki muszą być natychmiast dostępne przez cały czas i są często dostępne przez pierwsze 30 dni, ale rzadko później. Które rozwiązanie cyklu życia przechowywania jest NAJBARDZIEJ opłacalne?
- Aplikacja firmy korzysta z Network Load Balancerów, grup Auto Scaling, instancji Amazon EC2 i baz danych wdrożonych w Amazon VPC. Firma chce przechwytywać informacje w czasie zbliżonym do rzeczywistego o ruchu do i z interfejsów sieciowych w VPC i wysyłać te informacje do Amazon OpenSearch Service w celu analizy. Które rozwiązanie spełnia te wymagania?
- Aplikacja firmy odbiera dane UDP z tysięcy rozproszonych geograficznie urządzeń zdalnych, przetwarza je natychmiast i może wysłać odpowiedź. Żadne dane nie są przechowywane. Rozwiązanie musi minimalizować opóźnienia transmisji i zapewniać szybkie przełączanie awaryjne do innego regionu AWS. Które rozwiązanie spełnia te wymagania?
- Aplikacja firmy pobiera dane z wielu źródeł SaaS. Firma używa instancji Amazon EC2 do odbierania danych i przesyłania ich do zasobnika Amazon S3 w celu analizy. Te same instancje EC2 wysyłają również powiadomienie do użytkownika po zakończeniu przesyłania. Firma zaobserwowała niską wydajność aplikacji i chce ją poprawić w jak największym stopniu przy jak najmniejszym nakładzie operacyjnym. Które rozwiązanie spełnia te wymagania?
- Aplikacja frontendowa korzysta z backendu Amazon API Gateway API zintegrowanego z AWS Lambda. Kiedy przychodzą żądania, funkcja Lambda ładuje wiele bibliotek, łączy się z bazą danych Amazon RDS, przetwarza dane i zwraca je do frontendu. Firma chce zminimalizować opóźnienia odpowiedzi dla wszystkich użytkowników przy jak najmniejszych zmianach operacyjnych. Które rozwiązanie spełnia ten wymóg?
- Aplikacja HTTP firmy znajduje się za Network Load Balancerem (NLB). Grupa docelowa NLB korzysta z grupy Auto Scaling Amazon EC2 z wieloma instancjami EC2 uruchamiającymi usługę sieciową. NLB nie wykrywa błędów HTTP, które wymagają ręcznego ponownego uruchamiania instancji EC2 usługi sieciowej. Firma chce poprawić dostępność bez pisania niestandardowych skryptów lub kodu. Co powinien zrobić architekt rozwiązań?
- Aplikacja internetowa do gier działa na instancjach Amazon EC2 za Application Load Balancer i przechowuje dane w Amazon RDS for MySQL. Użytkownicy doświadczają długich opóźnień spowodowanych wydajnością odczytu bazy danych. Firma chce poprawić komfort użytkowania, minimalizując jednocześnie zmiany w architekturze aplikacji. Co powinien zrobić architekt rozwiązań?
- Aplikacja internetowa działa na instancjach Amazon EC2 w wielu strefach dostępności i zapewnia dostęp do repozytorium dokumentów tekstowych o łącznej wielkości około 900 TB. Aplikacja będzie doświadczać okresów wysokiego zapotrzebowania. Architekt rozwiązań musi wybrać rozwiązanie pamięci masowej, które skaluje się, aby sprostać zapotrzebowaniu i jest opłacalne. Która opcja przechowywania spełnia te wymagania NAJBARDZIEJ opłacalnie?
- Aplikacja internetowa działa na wielu instancjach Amazon EC2, które są umieszczone w indywidualnych grupach docelowych za Application Load Balancer (ALB). Publiczna witryna jest dostępna dla użytkowników. Inżynierowie potrzebują nazwy hosta deweloperskiego, która kieruje ruch do pojedynczej instancji EC2 deweloperskiej w celu testowania, a to kierowanie musi automatycznie działać nadal, jeśli instancja deweloperska zostanie zastąpiona. Korzystając ze strefy hostowanej Route 53, które rozwiązanie spełnia te wymagania?
- Aplikacja internetowa firmy działa na instancjach Amazon EC2 za usługą Application Load Balancer. Zgodnie z nową polityką firmy, aplikacja ma być dostępna tylko z jednego konkretnego kraju. Jaka konfiguracja wymusi ten wymóg?
- Aplikacja internetowa firmy działa na wielu instancjach Amazon EC2 za Application Load Balancerem w VPC, z instancją Amazon RDS for MySQL DB do przechowywania danych. Firma musi automatycznie wykrywać i reagować na podejrzane lub nieoczekiwane zachowania w swoim środowisku AWS. AWS WAF jest już wdrożony. Co architekt rozwiązań powinien wdrożyć w następnej kolejności, aby chronić się przed zagrożeniami?
- Aplikacja internetowa hostowana na pojedynczej instancji Amazon EC2 w pojedynczej podsieci publicznej nie radzi sobie ze zwiększonym ruchem. Firma potrzebuje wysokiej dostępności i skalowalności bez przepisywania aplikacji. Które dwa kroki spełnią te wymagania? (Wybierz dwie.)
- Aplikacja internetowa używa Amazon API Gateway przed funkcją AWS Lambda i tabelą Amazon DynamoDB. Pule użytkowników Amazon Cognito identyfikują poszczególnych użytkowników. Architekt rozwiązań musi zapewnić, że tylko użytkownicy z subskrypcją mogą uzyskać dostęp do treści premium. Które rozwiązanie spełni ten wymóg przy NAJMNIEJSZYM narzucie operacyjnym?
- Aplikacja Java firmy pobiera wiadomości z Amazon SQS, ale nie może przetwarzać wiadomości większych niż 256 KB. Firma chce, aby aplikacja obsługiwała wiadomości o rozmiarze do 50 MB przy MINIMALNEJ liczbie zmian w kodzie. Które rozwiązanie spełnia ten wymóg?
- Aplikacja Java Spring Boot działa jako pod w Amazon EKS w prywatnych podsieciach i musi zapisywać dane do tabeli Amazon DynamoDB bez wystawiania ruchu do internetu. Jaką kombinację kroków powinien podjąć architekt rozwiązań, aby to osiągnąć? (Wybierz dwie opcje.)
- Aplikacja korzysta z instancji bazy danych Amazon RDS MySQL, której kończy się miejsce na dysku. Architekt rozwiązań musi zwiększyć przestrzeń dyskową bez przestojów i przy minimalnym wysiłku. Które rozwiązanie spełnia te wymagania?
- Aplikacja lokalna generuje duże ilości wrażliwych czasowo danych, które są archiwizowane w Amazon S3. Wraz ze wzrostem aplikacji, użytkownicy zgłaszają ograniczenia przepustowości internetu. Zaprojektuj długoterminowe rozwiązanie, które umożliwi terminowe tworzenie kopii zapasowych w Amazon S3 przy minimalnym wpływie na łączność internetową dla użytkowników wewnętrznych. Które rozwiązanie spełnia te wymagania?
- Aplikacja obsługuje klientów w ponad 20 000 punktów sprzedaży detalicznej na całym świecie. Usługi backendowe działają na Amazon EC2 za Application Load Balancer (ALB) i są dostępne przez HTTPS na porcie 443. Punkty sprzedaży detalicznej komunikują się przez publiczny internet i rejestrują przypisany im adres IP dostawcy usług internetowych. Zespół bezpieczeństwa chce ograniczyć dostęp tylko do zarejestrowanych adresów IP. Co powinien zrobić architekt rozwiązań?
- Aplikacja pobiera przychodzące wiadomości, które następnie szybko konsumują dziesiątki innych aplikacji i mikroserwisów. Wolumen wiadomości drastycznie się zmienia i może wzrosnąć do 100 000 wiadomości na sekundę. Firma chce rozdzielić komponenty i zwiększyć skalowalność. Które rozwiązanie spełnia te wymagania?
- Aplikacja przetwarza wrażliwe dane finansowe dla wielu klientów. Dane każdego klienta muszą być szyfrowane oddzielnie w spoczynku, przy użyciu bezpiecznego, scentralizowanego rozwiązania do zarządzania kluczami. Firma będzie używać AWS KMS. Które rozwiązanie spełnia te wymagania przy najmniejszym nakładzie operacyjnym?
- Aplikacja SAP firmy korzysta z lokalnej bazy danych SQL Server. Firma zamierza migrować aplikację i bazę danych do AWS. Dane dotyczące wydajności pokazują, że zarówno aplikacja SAP, jak i baza danych charakteryzują się wysokim wykorzystaniem pamięci. Który wybór rodziny instancji spełnia te wymagania?
- Aplikacja serverless używa Amazon API Gateway, AWS Lambda i Amazon DynamoDB. Funkcja Lambda potrzebuje uprawnień do odczytu i zapisu w tabeli DynamoDB. Które rozwiązanie zapewni funkcji Lambda dostęp do tabeli DynamoDB w NAJBEZPIECZNIEJSZY sposób?
- Aplikacja starszej generacji musi zostać zmigrowana z lokalnego centrum danych do AWS z powodu ograniczeń pojemności sprzętowej. Aplikacja działa 24/7, a jej pamięć masowa bazy danych będzie z czasem rosła. Jakie jest NAJBARDZIEJ opłacalne podejście do migracji?
- Aplikacja umieszcza setki plików .csv o rozmiarze 1 GB w zasobniku Amazon S3 co godzinę. Każdy przesłany plik musi zostać przekonwertowany do formatu Apache Parquet i zapisany w zasobniku S3. Które rozwiązanie zapewnia wymaganą funkcjonalność przy najmniejszym narzucie operacyjnym?
- Aplikacja umożliwia użytkownikom w siedzibie firmy dostęp do danych produktów przechowywanych w instancji Amazon RDS MySQL DB. Zespół operacyjny zidentyfikował spowolnienie wydajności aplikacji i chce oddzielić ruch odczytu od ruchu zapisu. Architekt rozwiązań musi szybko zoptymalizować wydajność aplikacji. Co powinien zarekomendować architekt rozwiązań?
- Aplikacja używa funkcji AWS Lambda (wywoływanej za pośrednictwem Amazon API Gateway) do przechowywania danych w bazie danych Amazon Aurora PostgreSQL. Podczas fazy proof-of-concept firma podniosła limity Lambda, aby obsłużyć duże obciążenia danych. Architekt rozwiązań musi zarekomendować projekt, który poprawi skalowalność i zminimalizuje wysiłek konfiguracyjny. Które rozwiązanie spełnia te wymagania?
- Aplikacja używa wielu funkcji AWS Lambda do pobierania poufnych danych z pojedynczego zasobnika Amazon S3. Firma musi zapewnić, że tylko autoryzowane funkcje Lambda mogą uzyskać dostęp do danych, zgodnie z zasadą najmniejszych uprawnień. Które rozwiązanie spełnia te wymagania?
- Aplikacje firmy działają na instancjach Amazon EC2 z adresami IPv6. Aplikacje muszą inicjować komunikację wychodzącą do zewnętrznych usług internetowych, ale polityka bezpieczeństwa wymaga, aby usługi zewnętrzne nie mogły inicjować połączeń z instancjami EC2. Co powinien zarekomendować architekt rozwiązań?
- Aplikacje firmy działają na instancjach EC2 w grupach Auto Scaling i doświadczają nagłych skoków ruchu w losowe dni. Firma musi utrzymać wydajność podczas tych nagłych wzrostów w najbardziej opłacalny sposób. Które rozwiązanie najlepiej spełnia ten wymóg?
- Aplikacje firmy korzystają z Apache Hadoop i Apache Spark lokalnie. Infrastruktura nie jest skalowalna i jest złożona w zarządzaniu. Architekt rozwiązań musi zaprojektować skalowalne rozwiązanie, które zmniejszy złożoność operacyjną, jednocześnie utrzymując przetwarzanie danych lokalnie. Które rozwiązanie spełnia te wymagania?
- Aplikacje lokalne firmy korzystają zarówno z pamięci blokowej, jak i NFS, a ich pojemność pamięci masowej się wyczerpuje. Firma potrzebuje wysokowydajnego rozwiązania, które obsługuje lokalne buforowanie bez konieczności ponownego projektowania aplikacji. Jaką kombinację działań powinien podjąć architekt rozwiązań? (Wybierz dwie.)
- Architekt rozwiązań analizuje odporność aplikacji. Administrator bazy danych niedawno przełączył instancję zapisu Amazon Aurora PostgreSQL podczas ćwiczenia skalowania, co spowodowało 3 minuty przestoju. Które rozwiązanie zmniejszy przestój podczas ćwiczeń skalowania przy NAJMNIEJSZYM nakładzie pracy operacyjnej?
- Architekt rozwiązań chce użyć poniższego tekstu JSON jako polityki opartej na tożsamości, aby przyznać określone uprawnienia: Do których podmiotów IAM architekt rozwiązań może dołączyć tę politykę? (Wybierz dwie opcje.)
- Architekt rozwiązań chce, aby wszyscy nowi użytkownicy IAM mieli określone wymagania dotyczące złożoności haseł i obowiązkowe okresy rotacji. Co powinien zrobić architekt rozwiązań?
- Architekt rozwiązań musi bezpiecznie przechowywać nazwę użytkownika i hasło do bazy danych w AWS Systems Manager Parameter Store dla aplikacji działającej na instancji Amazon EC2. Co powinien zrobić architekt rozwiązań, aby utworzyć bezpieczny parametr i umożliwić instancji EC2 dostęp do niego?
- Architekt rozwiązań musi hostować obciążenie obliczeń wysokiej wydajności (HPC) na setkach instancji Amazon EC2, które wymagają równoległego dostępu do współdzielonego systemu plików w celu rozproszzonego przetwarzania dużych zbiorów danych. Wiele instancji będzie jednocześnie uzyskiwać dostęp do zbiorów danych. Obciążenie wymaga opóźnienia dostępu w ciągu 1 ms. Po przetworzeniu inżynierowie potrzebują dostępu do zbioru danych w celu ręcznego postprocessingu. Które rozwiązanie spełni te wymagania?
- Architekt rozwiązań musi połączyć sieć korporacyjną z VPC, aby systemy lokalne mogły uzyskiwać dostęp do zasobów AWS. Rozwiązanie musi szyfrować cały ruch między siecią korporacyjną a VPC na poziomie sieci i sesji oraz musi egzekwować kontrole bezpieczeństwa, aby zapobiec nieograniczonemu dostępowi. Które rozwiązanie spełnia te wymagania?
- Architekt rozwiązań musi przejrzeć zasobniki Amazon S3 firmy, aby wykryć dane osobowe (PII). Dane PII są przechowywane w regionach us-east-1 i us-west-2. Które rozwiązanie spełni te wymagania przy NAJMNIEJSZYM nakładzie pracy operacyjnej?
- Architekt rozwiązań musi przeprowadzić migrację aplikacji internetowej Windows Internet Information Services (IIS) do AWS. Aplikacja jest zależna od udziału plików hostowanego na lokalnym serwerze NAS. Architekt planuje migrację serwerów internetowych IIS do instancji Amazon EC2 w wielu strefach dostępności i połączenie ich z zastępczym rozwiązaniem pamięci masowej za pomocą Elastic Load Balancer. Które zastępstwo dla lokalnego udziału plików jest NAJBARDZIEJ odporne na awarie i trwałe?
- Architekt rozwiązań musi stworzyć plan odzyskiwania po awarii dla platformy SaaS o dużym wolumenie danych, której dane są przechowywane w klastrze Amazon Aurora MySQL DB. Plan DR musi replikować dane do pomocniczego regionu AWS. Które rozwiązanie spełni te wymagania w NAJBARDZIEJ opłacalny sposób?
- Architekt rozwiązań musi umożliwić członkom zespołu dostęp do zasobników S3 w dwóch kontach AWS: deweloperskim (development) i produkcyjnym (production). Członkowie zespołu używają już unikalnych użytkowników IAM na koncie deweloperskim i należą do grupy IAM z uprawnieniami. Architekt rozwiązań utworzył rolę IAM na koncie produkcyjnym, która udziela dostępu do zasobnika S3 konta produkcyjnego. Które rozwiązanie spełnia wymagania, jednocześnie przestrzegając zasady najmniejszych uprawnień (least privilege)?
- Architekt rozwiązań musi w sposób ciągły kopiować pliki z zasobnika Amazon S3 do systemu plików Amazon EFS i do innego zasobnika S3. Nowe pliki są konsekwentnie dodawane do źródłowego zasobnika S3. Skopiowane pliki powinny być nadpisywane tylko wtedy, gdy plik źródłowy ulegnie zmianie. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Architekt rozwiązań musi wdrożyć zautomatyzowaną kontrolę zgodności, która zabrania reguł grup bezpieczeństwa zezwalających na SSH z 0.0.0.0/0. Firma musi być powiadamiana o naruszeniu zasad i potrzebuje rozwiązania tak szybko, jak to możliwe, przy najmniejszym obciążeniu operacyjnym. Co powinien zrobić architekt rozwiązań?
- Architekt rozwiązań musi zabezpieczyć VPC, która hostuje instancje Amazon EC2 zawierające bardzo wrażliwe dane w prywatnej podsieci. Polityka firmy zezwala tym instancjom na dostęp do zatwierdzonych repozytoriów oprogramowania innych firm w Internecie tylko za pomocą adresów URL tych firm. Cały inny ruch internetowy musi być zablokowany. Które rozwiązanie spełnia te wymagania?
- Architekt rozwiązań musi zapewnić, aby wywołania API do Amazon DynamoDB z instancji Amazon EC2 w VPC nigdy nie przechodziły przez internet. Jaką kombinację kroków powinien podjąć architekt rozwiązań, aby spełnić to wymaganie? (Wybierz dwie opcje.)
- Architekt rozwiązań musi zaprojektować nową mikroserwis dla aplikacji firmy. Klienci muszą mieć możliwość wywołania punktu końcowego HTTPS, aby dotrzeć do mikroserwisu. Mikroserwis musi również używać AWS Identity and Access Management (IAM) do uwierzytelniania wywołań. Architekt rozwiązań napisze logikę dla tego mikroserwisu, używając pojedynczej funkcji AWS Lambda napisanej w Go 1.x. Które rozwiązanie wdroży funkcję w NAJBARDZIEJ efektywny operacyjnie sposób?
- Architekt rozwiązań musi zaprojektować statyczną witrynę internetową, używając Amazon CloudFront z originem Amazon S3. Polityka bezpieczeństwa firmy wymaga, aby cały ruch witryny był sprawdzany przez AWS WAF. Jak architekt rozwiązań powinien spełnić to wymaganie?
- Architekt rozwiązań musi zaprojektować system przechowywania plików spraw klientów, które są kluczowymi zasobami firmy. Liczba plików będzie rosła w czasie. Wiele serwerów aplikacyjnych EC2 musi mieć możliwość jednoczesnego dostępu do plików, a rozwiązanie musi zapewniać wbudowaną redundancję. Które rozwiązanie spełnia te wymagania?
- Architekt rozwiązań musi zaprojektować wysoce dostępną aplikację z warstwami webową, aplikacyjną i bazodanową. Treści HTTPS powinny być dostarczane jak najbliżej krawędzi sieci z minimalnym opóźnieniem, a rozwiązanie musi być NAJBARDZIEJ bezpieczne. Które rozwiązanie spełnia te wymagania?
- Architekt rozwiązań musi zaprojektować wysoce dostępną infrastrukturę dla witryny internetowej opartej na serwerach Windows na instancjach Amazon EC2. Rozwiązanie musi łagodzić ataki DDoS na dużą skalę, pochodzące z tysięcy adresów IP. Przestoje są niedopuszczalne. Jakie działania powinien podjąć architekt rozwiązań, aby chronić witrynę przed takim atakiem? (Wybierz dwie opcje.)
- Architekt rozwiązań musi zaprojektować wysoce dostępne rozwiązanie Amazon ElastiCache for Redis, które zapobiega pogorszeniu wydajności i utracie danych lokalnie i w regionie AWS. Rozwiązanie musi zapewniać wysoką dostępność zarówno na poziomie węzła, jak i regionu. Które rozwiązanie spełnia te wymagania?
- Architekt rozwiązań musi zidentyfikować zasobniki Amazon S3, które nie są już dostępne lub są rzadko dostępne, przy najmniejszym obciążeniu operacyjnym. Które rozwiązanie osiągnie ten cel?
- Architekt rozwiązań musi zoptymalizować koszty aplikacji, która używa instancji Amazon EC2, AWS Fargate i AWS Lambda. Instancje EC2 hostują warstwę pozyskiwania danych, z sporadycznym i nieprzewidywalnym wykorzystaniem; te obciążenia mogą zostać przerwane w dowolnym momencie. Front-end działa na Fargate, a warstwa API działa na Lambda; oba mają przewidywalne wykorzystanie na następny rok. Która kombinacja opcji zakupu będzie NAJBARDZIEJ opłacalna? (Wybierz dwie.)
- Architekt rozwiązań optymalizuje witrynę internetową dla globalnego wydarzenia muzycznego. Występy będą transmitowane na żywo, a następnie oferowane na żądanie. Która usługa poprawi wydajność zarówno strumieniowania w czasie rzeczywistym, jak i na żądanie?
- Architekt rozwiązań projektuje aplikację, która umożliwia użytkownikom biznesowym przesyłanie obiektów do Amazon S3. Rozwiązanie musi maksymalizować trwałość obiektów i utrzymywać je łatwo dostępne w dowolnym momencie i przez dowolny czas. Obiekty są często dostępne przez pierwsze 30 dni po przesłaniu, a prawdopodobieństwo dostępu jest znacznie niższe później. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Architekt rozwiązań projektuje architekturę chmury dla nowej aplikacji na AWS. Przetwarzanie powinno odbywać się równolegle, dodając i usuwając węzły aplikacji w zależności od liczby zadań do przetworzenia. Aplikacja procesora jest bezstanowa. Projekt musi być luźno powiązany, a elementy zadań muszą być trwale przechowywane. Który projekt powinien zastosować architekt rozwiązań?
- Architekt rozwiązań projektuje architekturę hybrydową w celu rozszerzenia środowiska lokalnego do AWS. Firma wymaga wysoce dostępnego połączenia ze stałym niskim opóźnieniem do regionu AWS, chce zminimalizować koszty i jest gotowa zaakceptować wolniejszy ruch, jeśli połączenie podstawowe ulegnie awarii. Co powinien zrobić architekt rozwiązań?
- Architekt rozwiązań projektuje architekturę odzyskiwania po awarii (DR) dla firmy. Firma posiada bazę danych MySQL na instancji Amazon EC2 w prywatnej podsieci z zaplanowanymi kopiami zapasowymi. Projekt DR musi obejmować wiele regionów AWS i wymagać NAJMNIEJSZEGO nakładu pracy operacyjnej. Które rozwiązanie spełnia te wymagania?
- Architekt rozwiązań projektuje asynchroniczną aplikację do walidacji danych kart kredytowych dla banku. Aplikacja musi być bezpieczna i przetwarzać każde żądanie co najmniej raz. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Architekt rozwiązań projektuje bezstanową aplikację do uruchomienia w AWS. Utworzył AMI i szablon uruchamiania dla aplikacji. Zadania muszą być przetwarzane równolegle, a instancje EC2 powinny być dodawane i usuwane automatycznie w zależności od obciążenia. Aplikacja musi być luźno powiązana, a elementy zadań muszą być trwale przechowywane. Które rozwiązanie spełnia te wymagania?
- Architekt rozwiązań projektuje dwuwarstwową aplikację do zbierania i przetwarzania formularzy rejestracyjnych. Aplikacja musi szybko przetwarzać przesłane formularze, zapewniać przetworzenie każdego formularza dokładnie jeden raz i gwarantować brak utraty danych. Które rozwiązanie spełnia te wymagania?
- Architekt rozwiązań projektuje dwuwarstwową aplikację internetową. Warstwa internetowa jest publicznie dostępna na Amazon EC2 w podsieciach publicznych. Warstwa bazy danych uruchamia Microsoft SQL Server na Amazon EC2 w podsieci prywatnej. Bezpieczeństwo jest priorytetem. Jak należy skonfigurować grupy bezpieczeństwa? (Wybierz dwie opcje.)
- Architekt rozwiązań projektuje interfejs API REST w Amazon API Gateway dla usługi zwrotu gotówki. Aplikacja wymaga 1 GB pamięci i 2 GB przestrzeni dyskowej do obliczeń oraz relacyjnej pamięci masowej. Która kombinacja usług AWS spełni te wymagania przy NAJMNIEJSZYM wysiłku administracyjnym? (Wybierz dwie opcje.)
- Architekt rozwiązań projektuje mechanizmy kontroli bezpieczeństwa dla kont deweloperów utworzonych w ramach AWS Organizations. Deweloperzy będą mieli dostęp na poziomie użytkownika root do swoich własnych kont, ale architekt musi zapewnić, że obowiązkowa konfiguracja AWS CloudTrail zastosowana do nowych kont deweloperów nie może zostać zmodyfikowana. Które działanie spełnia ten wymóg?
- Architekt rozwiązań projektuje model autoryzacji AWS Identity and Access Management (IAM) dla konta AWS firmy. Firma wyznaczyła pięciu konkretnych pracowników, którzy mają mieć pełny dostęp do usług i zasobów AWS na koncie AWS. Architekt rozwiązań utworzył użytkownika IAM dla każdego z pięciu wyznaczonych pracowników i utworzył grupę użytkowników IAM. Które rozwiązanie spełni te wymagania?
- Architekt rozwiązań projektuje nową usługę za Amazon API Gateway. Wzorce żądań będą nieprzewidywalne i mogą nagle wzrosnąć z 0 do ponad 500 żądań na sekundę. Całkowita ilość trwałych danych wynosi obecnie mniej niż 1 GB, z niepewnym przyszłym wzrostem, i można je odpytywać za pomocą prostych żądań klucz-wartość. Która kombinacja usług AWS spełniłaby te wymagania? (Wybierz dwie.)
- Architekt rozwiązań projektuje nowe API przy użyciu Amazon API Gateway do odbierania żądań użytkowników. Wolumen żądań jest bardzo zmienny, a kilka godzin może upłynąć bez żadnych żądań. Przetwarzanie jest asynchroniczne, ale powinno zakończyć się w ciągu kilku sekund po żądaniu. Która usługa obliczeniowa powinna zostać wywołana przez API, aby spełnić wymagania przy najniższych kosztach?
- Architekt rozwiązań projektuje obciążenie do przechowywania godzinowego zużycia energii dla każdego najemcy biznesowego. Czujniki wysyłają żądania HTTP, które dodają zużycie dla każdego najemcy. Architekt musi w miarę możliwości korzystać z usług zarządzanych, a obciążenie będzie z czasem zyskiwać dodatkowe niezależne komponenty. Które rozwiązanie spełnia te wymagania przy najmniejszym nakładzie operacyjnym?
- Architekt rozwiązań projektuje pamięć masową dla aplikacji internetowej, która przechowuje i wyświetla rysunki inżynierskie. Wszystkie komponenty będą działać w AWS. Projekt musi obsługiwać buforowanie w celu zminimalizowania czasu ładowania i musi być w stanie przechowywać petabajty danych. Jakiej kombinacji pamięci masowej i buforowania powinien użyć architekt rozwiązań?
- Architekt rozwiązań projektuje pamięć masową w Amazon S3 dla aplikacji multimedialnej. Obiekty muszą być odporne na utratę strefy dostępności (Availability Zone). Niektóre pliki są często dostępne, inne są rzadko dostępne z nieprzewidywalnym wzorcem. Architekt musi zminimalizować koszty przechowywania i pobierania. Która opcja przechowywania S3 spełnia te wymagania?
- Architekt rozwiązań projektuje strategię odzyskiwania po awarii (DR) w celu zapewnienia pojemności Amazon EC2 w regionie AWS, do którego następuje przełączenie awaryjne. Wymagania biznesowe stanowią, że strategia DR musi spełniać wymagania dotyczące pojemności w regionie przełączenia awaryjnego. Które rozwiązanie spełni te wymagania?
- Architekt rozwiązań projektuje środowisko demonstracyjne, które działa na instancjach Amazon EC2 w grupie Auto Scaling za usługą Application Load Balancer (ALB). Ruch znacznie wzrasta w godzinach pracy, a środowisko nie jest wymagane do działania w weekendy. Jaką kombinację działań powinien podjąć architekt, aby zapewnić, że system może skalować się w celu zaspokojenia popytu? (Wybierz dwie odpowiedzi.)
- Architekt rozwiązań projektuje trójwarstwową aplikację internetową z Application Load Balancerem (ALB) skierowanym do internetu. Warstwa internetowa i warstwa aplikacji działają na instancjach Amazon EC2 w prywatnych podsieciach, a warstwa bazy danych działa na instancjach EC2 z Microsoft SQL Server w prywatnych podsieciach. Bezpieczeństwo jest wysokim priorytetem. Jakiej kombinacji konfiguracji grup bezpieczeństwa powinien użyć architekt? (Wybierz trzy.)
- Architekt rozwiązań projektuje uwierzytelnianie użytkowników. Rozwiązanie musi wywoływać uwierzytelnianie dwuskładnikowe dla użytkowników, którzy logują się z niespójnych lokalizacji geograficznych, adresów IP lub urządzeń. Musi również skalować się do milionów użytkowników. Które rozwiązanie spełnia te wymagania?
- Architekt rozwiązań projektuje VPC z podsieciami publicznymi i prywatnymi. VPC i podsieci używają bloków CIDR IPv4. W każdej z trzech Stref Dostępności (AZ) znajduje się jedna podsieć publiczna i jedna podsieć prywatna, co zapewnia wysoką dostępność. Brama internetowa (internet gateway) zapewnia dostęp do internetu dla podsieci publicznych. Podsieci prywatne wymagają dostępu do internetu, aby instancje Amazon EC2 mogły pobierać aktualizacje oprogramowania. Co powinien zrobić architekt rozwiązań, aby umożliwić dostęp do internetu dla podsieci prywatnych?
- Architekt rozwiązań projektuje VPC z wieloma podsieciami do hostowania instancji EC2 i instancji Amazon RDS DB. VPC ma sześć podsieci w dwóch strefach dostępności: w każdej strefie dostępności znajduje się podsieć publiczna, podsieć prywatna i podsieć dedykowana dla bazy danych. Tylko instancje EC2 w podsieciach prywatnych powinny mieć dostęp do baz danych RDS. Które rozwiązanie wymusza ten wymóg?
- Architekt rozwiązań projektuje wielokontowe rozwiązanie AWS, używając AWS Organizations, i uporządkował konta w jednostki organizacyjne (OU). Architekt musi wykrywać wszelkie zmiany w hierarchii OU i powiadamiać zespół operacyjny o tych zmianach z NAJMNIEJSZYM obciążeniem operacyjnym. Które rozwiązanie spełnia te wymagania?
- Architekt rozwiązań projektuje wielowarstwową aplikację. Użytkownicy przesyłają obrazy z urządzeń mobilnych. Aplikacja generuje miniaturę dla każdego obrazu (co może potrwać do 60 sekund) i zwraca komunikat o sukcesie użytkownikowi tak szybko, jak to możliwe, aby potwierdzić otrzymanie oryginalnego obrazu. Architekt musi zaprojektować aplikację tak, aby asynchronicznie wysyłała żądania między warstwami, aby spełnić te wymagania. Co powinien zrobić architekt rozwiązań?
- Architekt rozwiązań projektuje współdzieloną pamięć masową dla aplikacji internetowej wdrożonej w wielu Strefach Dostępności. Aplikacja internetowa działa na instancjach Amazon EC2 w grupie Auto Scaling i będzie często aktualizowana. Rozwiązanie musi zapewniać silną spójność, tak aby nowa zawartość była zwracana natychmiast po zmianach. Które rozwiązania spełniają te wymagania? (Wybierz dwie.)
- Architekt rozwiązań skonfigurował VPC z małym zakresem adresów IP. Wraz ze wzrostem liczby instancji Amazon EC2 w VPC, brakuje adresów IP dla przyszłych obciążeń. Które rozwiązanie rozwiązuje ten problem z NAJMNIEJSZYM narzutem operacyjnym?
- Architekt rozwiązań tworzy aplikację do przeglądania dokumentów, która przechowuje dokumenty w zasobniku Amazon S3. Rozwiązanie musi zapobiegać przypadkowemu usunięciu dokumentów i zapewniać dostępność wszystkich wersji. Użytkownicy muszą mieć możliwość pobierania, modyfikowania i przesyłania dokumentów. Która kombinacja działań spełnia te wymagania? (Wybierz dwie opcje.)
- Architekt rozwiązań tworzy aplikację, która będzie obsługiwać przetwarzanie wsadowe dużych ilości danych. Dane wejściowe będą przechowywane w Amazon S3, a dane wyjściowe w innym zasobniku S3. Do przetwarzania aplikacja będzie przesyłać dane przez sieć między wieloma instancjami Amazon EC2. Co powinien zrobić architekt rozwiązań, aby zmniejszyć ogólne koszty transferu danych?
- Architekt rozwiązań tworzy nową dystrybucję Amazon CloudFront dla aplikacji, która akceptuje wrażliwe informacje przesyłane przez użytkowników. Aplikacja już używa HTTPS, ale wymaga dodatkowej warstwy ochrony, aby wrażliwe informacje pozostały chronione w całym stosie aplikacji i były dostępne tylko dla określonych aplikacji. Jakie działanie powinien podjąć architekt rozwiązań?
- Architekt rozwiązań tworzy VPC z dwiema publicznymi podsieciami i dwiema prywatnymi podsieciami. Zgodnie z korporacyjnym mandatem bezpieczeństwa, wszystkie instancje Amazon EC2 muszą być uruchamiane w prywatnych podsieciach. Gdy architekt rozwiązań uruchamia instancję EC2, która obsługuje serwer WWW na portach 80 i 443 w prywatnej podsieci, żaden zewnętrzny ruch internetowy nie może dotrzeć do serwera. Co powinien zrobić architekt rozwiązań, aby rozwiązać ten problem?
- Architekt rozwiązań tworzy zadanie przetwarzania danych, które jest uruchamiane raz dziennie i może trwać do 2 godzin. Jeśli zadanie zostanie przerwane, musi zostać uruchomione ponownie od początku. W jaki sposób architekt rozwiązań powinien rozwiązać ten problem w NAJBARDZIEJ opłacalny sposób?
- Architekt rozwiązań utworzył Cache VPC dla klastra Amazon ElastiCache oraz App VPC dla instancji Amazon EC2 aplikacji. Obie sieci VPC znajdują się w regionie us-east-1. Instancje EC2 muszą mieć dostęp do klastra ElastiCache. Które rozwiązanie spełnia te wymagania NAJBARDZIEJ efektywnie kosztowo?
- Architekt rozwiązań utworzył dwie polityki IAM o nazwach Policy1 i Policy2 i dołączył je do grupy IAM. Inżynier chmury został dodany jako użytkownik IAM do tej grupy. Jaką akcję będzie mógł wykonać inżynier chmury?
- Architekt rozwiązań utworzył nowe konto AWS i musi zabezpieczyć dostęp użytkownika root do konta AWS. Która kombinacja działań to umożliwi? (Wybierz dwie opcje.)
- Architekt rozwiązań wdraża trójwarstwową aplikację internetową za pomocą szablonu AWS CloudFormation. Warstwy internetowa i aplikacyjna działają na instancjach EC2, a warstwa bazy danych nie jest publicznie dostępna. Instancje aplikacji muszą mieć dostęp do Amazon DynamoDB bez ujawniania poświadczeń API w szablonie. Co powinien zrobić architekt?
- Architekt rozwiązań wdraża złożoną aplikację Java z bazą danych MySQL. Aplikacja Java musi działać na Apache Tomcat i być wysoce dostępna. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Architekt rozwiązań zarządza aplikacją analityczną, która przechowuje duże ilości częściowo ustrukturyzowanych danych w zasobniku Amazon S3. Architekt chce równoległego przetwarzania danych, aby przyspieszyć przetwarzanie i wzbogacić dane za pomocą informacji przechowywanych w bazie danych Amazon Redshift. Które rozwiązanie spełnia te wymagania?
- Architekt rozwiązań zauważa, że nocne zadanie wsadowe skaluje się automatycznie przez 1 godzinę, zanim grupa Auto Scaling osiągnie pożądaną pojemność Amazon EC2. Szczytowa pojemność jest taka sama każdej nocy, a zadania wsadowe zawsze rozpoczynają się o 1 w nocy. Architekt potrzebuje ekonomicznego rozwiązania, które pozwoli szybko osiągnąć pożądaną pojemność EC2 i umożliwi grupie Auto Scaling zmniejszenie skali po zakończeniu zadań. Co powinien zrobić architekt?
- Audyt bezpieczeństwa wykazał, że instancje Amazon EC2 nie są regularnie aktualizowane. Architekt rozwiązań musi regularnie przeprowadzać skanowanie bezpieczeństwa na dużej flocie EC2, stosować poprawki zgodnie z regularnym harmonogramem i dostarczać raport o statusie poprawek każdej instancji. Które rozwiązanie spełnia te wymagania?
- Co powinien zrobić architekt rozwiązań, aby upewnić się, że wszystkie obiekty przesyłane do zasobnika Amazon S3 są zaszyfrowane?
- Czteroletnia firma medialna korzysta z zestawu funkcji AWS Organizations all features. Zespół finansowy wymaga, aby informacje rozliczeniowe dla kont członkowskich nie były dostępne dla nikogo, włączając w to użytkownika root kont członkowskich. Które rozwiązanie spełnia to wymaganie?
- Czujniki maszyn firmy produkcyjnej przesyłają pliki .csv do bucketa Amazon S3. Każdy plik .csv musi zostać jak najszybciej przekonwertowany na obraz do automatycznych raportów graficznych. Obrazy stają się nieistotne po 1 miesiącu, ale pliki .csv muszą być przechowywane do trenowania modeli uczenia maszynowego dwa razy w roku. Szkolenia i audyty ML są planowane z tygodniowym wyprzedzeniem. Która kombinacja kroków spełni te wymagania w najbardziej ekonomiczny sposób? (Wybierz dwie opcje.)
- Czujniki materacy firmy IoT przesyłają około 2 MB danych z każdego materaca każdej nocy do zasobnika Amazon S3. Dane z każdego materaca muszą być przetwarzane i podsumowywane tak szybko, jak to możliwe. Przetwarzanie wymaga 1 GB pamięci i kończy się w ciągu 30 sekund. Które rozwiązanie spełnia te wymagania w najbardziej opłacalny sposób?
- Dane marketingowe z wielu źródeł są przesyłane do zasobnika Amazon S3. Zadania przygotowania danych muszą być uruchamiane w regularnych odstępach czasu równolegle, z kilkoma zadaniami, które muszą być uruchomione później w określonej kolejności. Firma chce wyeliminować narzut operacyjny związany z obsługą błędów zadań, ponownymi próbami i zarządzaniem stanem. Które rozwiązanie spełnia te wymagania?
- Deweloper ma aplikację, która używa funkcji AWS Lambda do przesyłania plików do Amazon S3 i potrzebuje uprawnień do wykonywania tych operacji. Deweloper ma już użytkownika IAM z ważnymi poświadczeniami IAM dla Amazon S3. Co powinien zrobić architekt rozwiązań, aby nadać wymagane uprawnienia?
- Deweloperzy potrzebują bezpiecznego dostępu SSH do instancji Amazon EC2 z najnowszym systemem Amazon Linux. Deweloperzy pracują zdalnie oraz z biura firmy. Instancje EC2 znajdują się w prywatnej podsieci VPC i korzystają z bramy NAT w publicznej podsieci w celu uzyskania dostępu do Internetu. Firma preferuje korzystanie z usług AWS i minimalizowanie kosztów. Co powinien zrobić architekt rozwiązań w sposób najbardziej opłacalny?
- Dostawca DNS firmy doświadcza awarii, które zakłócają działanie strony internetowej hostowanej na AWS. Firma chce szybko migrować do bardziej odpornej, zarządzanej usługi DNS działającej na AWS. Co powinien zrobić architekt rozwiązań, aby szybko migrować hosting DNS?
- Dostawca udostępnia aplikację jako obraz kontenera Docker, która wymaga 50 GB pamięci masowej na pliki tymczasowe. Infrastruktura musi być bezserwerowa. Które rozwiązanie spełnia wymagania przy najmniejszym obciążeniu operacyjnym?
- Duża firma chce zapewnić programistom zlokalizowanym globalnie oddzielne, ograniczone rozmiarowo, zarządzane bazy danych PostgreSQL do celów rozwojowych. Bazy danych będą miały małe obciążenie i są potrzebne tylko wtedy, gdy programiści aktywnie pracują. Które rozwiązanie spełni te wymagania NAJBARDZIEJ efektywnie kosztowo?
- Duży międzynarodowy uniwersytet wdrożył usługi obliczeniowe w AWS, w tym Amazon EC2, Amazon RDS i Amazon DynamoDB. Uniwersytet używa obecnie wielu niestandardowych skryptów do tworzenia kopii zapasowych i chce scentralizować oraz zautomatyzować tworzenie kopii zapasowych za pomocą natywnych opcji AWS. Które rozwiązanie spełnia te wymagania?
- Dwupoziomowa aplikacja internetowa firmy e-commerce działająca na Amazon EC2 odnotowuje zwiększony ruch i opóźnienia w wysyłaniu e-maili marketingowych i potwierdzeń zamówień. Firma chce skrócić czas poświęcony na rozwiązywanie problemów z dostarczaniem e-maili i zminimalizować narzut operacyjny. Co powinien zrobić architekt rozwiązań?
- Dwupoziomowa witryna e-commerce działa na AWS. Warstwa internetowa korzysta z load balancera, który przekazuje ruch do instancji Amazon EC2. Warstwa bazy danych korzysta z instancji Amazon RDS DB. Instancje EC2 i instancja RDS DB nie mogą być wystawione na publiczny internet. Instancje EC2 wymagają dostępu do internetu, aby przetwarzać płatności za pośrednictwem zewnętrznej usługi internetowej. Aplikacja musi być wysoce dostępna. Która kombinacja opcji konfiguracji spełni te wymagania? (Wybierz dwie.)
- Dynamiczna witryna internetowa firmy jest hostowana na serwerach lokalnych w Stanach Zjednoczonych. Firma wprowadza swój produkt w Europie i chce poprawić czas ładowania witryny dla nowych użytkowników z Europy. Zaplecze witryny musi pozostać w Stanach Zjednoczonych. Produkt zostanie uruchomiony za kilka dni i wymagane jest natychmiastowe rozwiązanie. Co powinien zarekomendować architekt rozwiązań?
- Firma analityczna uruchamia wielowarstwowe usługi w Amazon VPC i chce udostępnić interfejsy API RESTful milionom użytkowników. Użytkownicy muszą zostać uwierzytelnieni przed uzyskaniem dostępu do interfejsów API. Które rozwiązanie zapewnia NAJWIĘKSZĄ efektywność operacyjną?
- Firma badawcza przechowuje dane z kilku lat dotyczące USA w zasobniku Amazon S3 o rozmiarze 3 TB, który stale rośnie. Firma udostępnia dane europejskiej firmie marketingowej, która również posiada zasobniki S3. Firma chce utrzymać koszty transferu danych na jak najniższym poziomie. Które rozwiązanie spełni ten wymóg?
- Firma badawcza uruchamia aplikację symulacyjną na Linuksie, która co 5 minut zapisuje dane pośrednie do udziału NFS. Aplikacja desktopowa do wizualizacji na Windowsie odczytuje te dane wyjściowe i wymaga SMB. Firma obecnie utrzymuje dwa zsynchronizowane systemy plików, co powoduje duplikację. Muszą migrować do AWS bez zmiany żadnej z aplikacji. Które rozwiązanie spełnia te wymagania?
- Firma będzie przechowywać dane w zasobnikach Amazon S3 w dwóch regionach AWS i musi używać klucza zarządzanego przez klienta AWS KMS do szyfrowania wszystkich danych w tych zasobnikach S3. Dane w obu zasobnikach S3 muszą być szyfrowane i deszyfrowane tym samym kluczem KMS, a zarówno dane, jak i klucz muszą być przechowywane w każdym z dwóch regionów. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma będzie przechowywać poufne dane w Amazon S3. Ze względu na zgodność, dane muszą być szyfrowane w spoczynku, użycie klucza szyfrowania musi być logowane do celów audytu, a klucze muszą być rotowane co roku. Które rozwiązanie spełnia te wymagania i jest NAJBARDZIEJ efektywne operacyjnie?
- Firma będzie uruchamiać aplikację do gier na instancjach Amazon EC2 w grupie Auto Scaling. Aplikacja używa pakietów UDP. Firma musi umożliwić skalowanie aplikacji w górę i w dół w zależności od natężenia ruchu. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma będzie uruchamiać aplikację dostępną z internetu na wielu instancjach Amazon EC2 w wielu strefach dostępności (Availability Zones) i wielu regionach AWS. Użytkownicy są na całym świecie i powinni być kierowani do instancji EC2 najbliżej ich lokalizacji. Które rozwiązanie spełnia te wymagania?
- Firma będzie uruchamiać aplikację na Amazon ECS i Amazon RDS on-premises ze względu na zgodność z przepisami, używając AWS Outposts. Które działania należą do obowiązków zespołu operacyjnego firmy? (Wybierz trzy.)
- Firma będzie uruchamiać eksperymentalne obciążenia w AWS przy stałym budżecie. Dyrektor finansowy potrzebuje rozliczalności wydatków dla każdego działu i chce otrzymywać powiadomienia, gdy wydatki osiągną 60% budżetu. Które rozwiązanie spełnia te wymagania?
- Firma będzie uruchamiać instancje Amazon EC2, które łączą się z klastrem Amazon Aurora DB. Infrastruktura jest wdrażana za pomocą szablonu AWS CloudFormation. Firma chce, aby instancje EC2 uwierzytelniały się w bazie danych bezpiecznie, bez konieczności utrzymywania statycznych poświadczeń bazy danych. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM wysiłku operacyjnym?
- Firma będzie używać Amazon DynamoDB jako podstawowej bazy danych, ale przychodzące elementy danych mogą przekraczać limity rozmiaru elementów DynamoDB (obecny maksymalny rozmiar to 700 KB i rośnie). Które rozwiązanie obsługuje duże rozmiary danych z największą efektywnością operacyjną?
- Firma będzie wyświetlać metryki aplikacji na pulpicie nawigacyjnym Amazon CloudWatch. Menedżer produktu potrzebuje okresowego dostępu, ale nie ma konta AWS. Zgodnie z zasadą najmniejszych uprawnień, w jaki sposób architekt rozwiązań powinien zapewnić dostęp?
- Firma buduje nową platformę danych, która będzie pobierać dane strumieniowe w czasie rzeczywistym z wielu źródeł. Dane muszą zostać przetworzone przed zapisaniem ich do Amazon S3, a firma musi uruchamiać zapytania SQL na przetworzonych danych. Które rozwiązania spełniają te wymagania? (Wybierz dwie opcje.)
- Firma buduje platformę do analizy danych w AWS, używając AWS Lake Formation do pozyskiwania danych ze źródeł takich jak Amazon S3 i Amazon RDS. Firma potrzebuje bezpiecznego rozwiązania, aby zapobiec dostępowi do części danych zawierających wrażliwe informacje, przy NAJMNIEJSZYM nakładzie operacyjnym. Które rozwiązanie należy zastosować?
- Firma buduje platformę komunikacji w chmurze opartą na interfejsach API. Aplikacja działa na instancjach Amazon EC2 za Network Load Balancer (NLB), a użytkownicy zewnętrzni uzyskują dostęp do aplikacji za pośrednictwem Amazon API Gateway. Firma potrzebuje ochrony przed exploitami internetowymi, takimi jak wstrzykiwanie SQL, a także chce wykrywać i łagodzić duże, złożone ataki DDoS. Która kombinacja rozwiązań zapewnia NAJWIĘKSZĄ ochronę? (Wybierz dwie.)
- Firma buduje system gier, który musi wysyłać unikalne zdarzenia współbieżnie do oddzielnych usług rankingowych (leaderboard), dobierania graczy (matchmaking) i uwierzytelniania. System musi również gwarantować kolejność zdarzeń. Które rozwiązanie spełnia te wymagania?
- Firma chce analizować i rozwiązywać problemy z błędami AccessDenied i Unauthorized związanymi z uprawnieniami IAM. Usługa AWS CloudTrail jest włączona. Które rozwiązanie spełni te wymagania przy NAJMNIEJSZYM wysiłku?
- Firma chce archiwizować wszystkie logi AWS Systems Manager Session Manager w zasobniku Amazon S3. Które rozwiązanie zapewnia NAJBARDZIEJ efektywny operacyjnie sposób spełnienia tego wymagania?
- Firma chce dodać koszty użycia AWS do pulpitu nawigacyjnego kosztów operacyjnych i musi programowo uzyskać dostęp do danych kosztowych za bieżący rok oraz 12-miesięcznej prognozy. Które rozwiązanie zapewnia tę możliwość przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma chce eksperymentować z indywidualnymi kontami AWS dla swojego zespołu inżynierów. Firma chce być powiadamiana, gdy tylko wykorzystanie instancji Amazon EC2 w danym miesiącu przekroczy określony próg dla każdego konta. Co powinien zrobić architekt rozwiązań, aby spełnić to wymaganie w sposób NAJBARDZIEJ opłacalny?
- Firma chce hostować skalowalną aplikację internetową w AWS, która będzie dostępna dla użytkowników na całym świecie. Użytkownicy będą przesyłać i pobierać unikalne pliki o rozmiarze do gigabajtów. Zespół deweloperski poszukuje ekonomicznego rozwiązania, które minimalizuje opóźnienia podczas przesyłania i pobierania oraz maksymalizuje wydajność. Co powinien zarekomendować architekt rozwiązań?
- Firma chce izolować obciążenia, tworząc oddzielne konto AWS dla każdego obciążenia. Firma potrzebuje scentralizowanego zarządzania komponentami sieciowymi i tworzenia kont z automatycznymi kontrolami bezpieczeństwa (guardrails). Które rozwiązanie zapewnia te możliwości przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma chce migrować aplikację do AWS i zwiększyć jej dostępność. Firma chce również użyć AWS WAF w architekturze aplikacji. Które rozwiązanie spełnia te wymagania?
- Firma chce migrować centrum danych on-premises do AWS. Centrum danych hostuje serwer SFTP, który przechowuje swoje dane w systemie plików opartym na NFS. Serwer zawiera 200 GB danych, które należy przetransferować. Serwer musi być hostowany na instancji Amazon EC2, która używa systemu plików Amazon Elastic File System (Amazon EFS). Jaką kombinację kroków powinien podjąć architekt rozwiązań, aby zautomatyzować to zadanie? (Wybierz dwie opcje)
- Firma chce migrować dwa serwery DNS do AWS. Serwery hostują około 200 stref i obsługują średnio 1 milion żądań dziennie. Firma chce zmaksymalizować dostępność, jednocześnie minimalizując narzut operacyjny związany z zarządzaniem dwoma serwerami. Co powinien zarekomendować architekt rozwiązań, aby spełnić te wymagania?
- Firma chce migrować istniejącą aplikację z centrum danych do chmury AWS, aby zapewnić jej wysoką dostępność i odporność na awarie. Aplikacja niedawno straciła dane, gdy serwer bazy danych uległ awarii podczas przerwy w dostawie prądu. Firma wymaga rozwiązania, które eliminuje pojedyncze punkty awarii i może skalować się, aby sprostać zapotrzebowaniu użytkowników. Które rozwiązanie spełnia te wymagania?
- Firma chce migrować swoją aplikację lokalną do AWS. Aplikacja generuje pliki wyjściowe o rozmiarach od dziesiątek gigabajtów do setek terabajtów. Dane muszą być przechowywane w standardowej strukturze systemu plików. Firma oczekuje automatycznie skalowalnego, wysoce dostępnego rozwiązania z minimalnym narzutem operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma chce migrować swoją bazę danych MySQL z lokalnego środowiska do AWS. Firma niedawno doświadczyła awarii bazy danych, która znacząco wpłynęła na działalność biznesową. Aby zapobiec powtórzeniu się takiej sytuacji, firma potrzebuje niezawodnego rozwiązania bazodanowego w AWS, które minimalizuje utratę danych i zapewnia, że każda transakcja jest przechowywana na co najmniej dwóch węzłach. Które rozwiązanie spełnia te wymagania?
- Firma chce migrować swoją lokalną bazę danych Microsoft SQL Server Enterprise edition do AWS. Aplikacja online używa bazy danych do transakcji, a zespół analityków danych generuje raporty na podstawie produkcyjnej bazy danych do celów analitycznych. Firma chce zminimalizować narzut operacyjny, używając usług zarządzanych tam, gdzie to możliwe. Które rozwiązanie spełni te wymagania przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma chce migrować swoją lokalną bazę danych MySQL do AWS. Baza danych często otrzymuje importy z aplikacji skierowanej do klienta, co skutkuje dużą liczbą operacji zapisu, które mogą obniżać wydajność aplikacji. Jak architekt rozwiązań powinien zaprojektować architekturę w AWS?
- Firma chce migrować trójwarstwową aplikację z środowiska lokalnego do AWS. Warstwy webowa i aplikacyjna działają na maszynach wirtualnych (VM) innych firm. Warstwa bazodanowa działa na MySQL. Firma chce wprowadzić jak najmniej zmian architektonicznych i potrzebuje rozwiązania bazodanowego, które może przywrócić dane do określonego punktu w czasie. Które podejście do migracji spełnia te wymagania przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma chce migrować wiele lokalnych serwerów plików Windows do pojedynczego systemu plików Amazon FSx for Windows File Server, zachowując uprawnienia do plików, tak aby prawa dostępu nie uległy zmianie. Które rozwiązania spełniają te wymagania? (Wybierz dwa.)
- Firma chce monitorować swoje koszty AWS w ramach comiesięcznego przeglądu finansowego. Zespół operacji chmurowych projektuje architekturę na koncie zarządzającym AWS Organizations, aby wysyłać zapytania do raportów AWS Cost and Usage Reports dla wszystkich kont członkowskich. Zespół musi uruchamiać zapytanie raz w miesiącu i dostarczać szczegółową analizę rachunków. Które rozwiązanie jest NAJBARDZIEJ skalowalne i opłacalne, aby spełnić te wymagania?
- Firma chce obniżyć koszt połączenia AWS Direct Connect o przepustowości 1 Gbps. Średnie wykorzystanie jest poniżej 10%. Rozwiązanie musi obniżyć koszty bez narażania bezpieczeństwa. Która opcja spełnia te wymagania?
- Firma chce obniżyć koszty swojej trójwarstwowej architektury webowej. Serwery webowe, aplikacyjne i bazodanowe działają na instancjach Amazon EC2 dla środowisk deweloperskich, testowych i produkcyjnych. Instancje EC2 osiągają średnio 30% wykorzystania procesora w godzinach szczytu i 10% poza godzinami szczytu. Instancje produkcyjne działają 24 godziny na dobę. Instancje deweloperskie i testowe działają co najmniej 8 godzin dziennie, a firma zautomatyzuje ich zatrzymywanie, gdy nie będą używane. Które rozwiązanie zakupu instancji EC2 spełni wymagania firmy w sposób NAJBARDZIEJ opłacalny?
- Firma chce obniżyć koszty tworzenia kopii zapasowych i wyeliminować fizyczne taśmy do tworzenia kopii zapasowych, zachowując jednocześnie swoje lokalne aplikacje i przepływy pracy do tworzenia kopii zapasowych. Co powinien zarekomendować architekt rozwiązań?
- Firma chce ograniczyć dostęp do treści swojej aplikacji internetowej, wykorzystując techniki autoryzacji AWS. Firma oczekuje również bezserwerowego rozwiązania do autoryzacji i uwierzytelniania z niskim opóźnieniem logowania, które integruje się z aplikacją internetową i dostarcza treści globalnie. Aplikacja ma obecnie małą bazę użytkowników, ale oczekuje się jej wzrostu. Które rozwiązanie spełnia te wymagania?
- Firma chce ograniczyć dostęp do zawartości głównej aplikacji internetowej za pomocą uwierzytelniania AWS i wdrożyć architekturę bezserwerową dla mniej niż 100 użytkowników. Rozwiązanie musi integrować się z główną aplikacją internetową, dostarczać treści globalnie, skalować się wraz ze wzrostem bazy użytkowników i zapewniać najniższe opóźnienia logowania w sposób efektywny kosztowo. Które rozwiązanie spełnia te wymagania w sposób NAJBARDZIEJ efektywny kosztowo?
- Firma chce poprawić dostępność i wydajność aplikacji hybrydowej. Aplikacja ma stanowe obciążenie TCP na instancjach Amazon EC2 w wielu regionach AWS oraz bezstanowe obciążenie UDP lokalnie. Jaką kombinację działań powinien podjąć architekt rozwiązań, aby poprawić dostępność i wydajność? (Wybierz dwie opcje.)
- Firma chce przebudować architekturę dużej aplikacji internetowej na architekturę mikrousług bezserwerowych. Aplikacja jest napisana w Pythonie i obecnie działa na Amazon EC2. Firma wybrała jeden komponent, który obsługuje setki żądań na sekundę, aby przetestować go jako mikrousługę. Rozwiązanie musi obsługiwać Pythona, skalować się automatycznie i wymagać minimalnego wsparcia infrastrukturalnego i operacyjnego. Które rozwiązanie spełnia te wymagania?
- Firma chce przekierować użytkowników do zapasowej statycznej strony błędu, jeśli podstawowa witryna jest niedostępna. DNS podstawowej witryny jest hostowany w Amazon Route 53 i wskazuje na Application Load Balancer (ALB). Rozwiązanie powinno minimalizować zmiany i narzut infrastrukturalny. Które rozwiązanie spełnia te wymagania?
- Firma chce przenieść swoją aplikację do architektury bezserwerowej. Rozwiązanie musi analizować istniejące i nowe dane za pomocą SQL. Firma przechowuje dane w zasobniku Amazon S3. Dane muszą być szyfrowane w spoczynku i replikowane do innego regionu AWS. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma chce replikować istniejące i bieżące zmiany danych z lokalnej bazy danych Oracle do Amazon RDS for Oracle za pomocą AWS Database Migration Service (AWS DMS). Objętość danych zmienia się w ciągu dnia, a rozwiązanie powinno alokować tylko pojemność wymaganą do replikacji. Które rozwiązanie spełnia te wymagania?
- Firma chce skonfigurować Amazon Managed Grafana jako narzędzie do wizualizacji danych z bazy danych Amazon RDS jako pojedynczego źródła danych. Rozwiązanie musi być bezpieczne i nie może udostępniać danych przez internet. Które rozwiązanie spełnia te wymagania?
- Firma chce skonfigurować swoją dystrybucję Amazon CloudFront tak, aby używała certyfikatów SSL/TLS i niestandardowej nazwy domeny zamiast domyślnej nazwy domeny dystrybucji. Które rozwiązanie wdroży certyfikat bez ponoszenia dodatkowych kosztów?
- Firma chce tworzyć kopie zapasowe swoich lokalnych maszyn wirtualnych (VM) w AWS. Rozwiązanie do tworzenia kopii zapasowych eksportuje lokalne kopie zapasowe do zasobnika Amazon S3 jako obiekty. Kopie zapasowe S3 muszą być przechowywane przez 30 dni i automatycznie usuwane po 30 dniach. Która kombinacja kroków spełni te wymagania? (Wybierz trzy.)
- Firma chce umożliwić klientowi korzystanie z lokalnego środowiska Microsoft Active Directory w celu pobierania plików przechowywanych w Amazon S3. Aplikacja klienta używa klienta SFTP do pobierania plików. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym i bez zmiany aplikacji klienta?
- Firma chce uruchamiać krytyczne aplikacje w kontenerach, aby zapewnić skalowalność i dostępność. Firma woli skupić się na utrzymaniu aplikacji i nie chce udostępniać ani zarządzać infrastrukturą bazową, na której działają kontenery. Co powinien zarekomendować architekt rozwiązań?
- Firma chce uruchamiać obciążenia wysokowydajnych obliczeń (HPC) na AWS do modelowania ryzyka finansowego. Obciążenia te działają na systemie Linux, wykorzystują setki instancji spot Amazon EC2, są krótkotrwałe i generują tysiące plików wyjściowych, które muszą być trwale przechowywane do celów analitycznych i przyszłego użytku. Firma potrzebuje rozwiązania do przechowywania danych w chmurze, które umożliwia kopiowanie danych lokalnych do trwałego magazynu długoterminowego dostępnego dla wszystkich instancji EC2, oraz wysokowydajnego systemu plików zintegrowanego z trwałym magazynem do odczytu i zapisu zestawów danych i wyników. Która kombinacja usług AWS spełnia te wymagania?
- Firma chce uruchomić bezstanowe aplikacje skonteneryzowane w chmurze AWS. Aplikacje tolerują zakłócenia w bazowej infrastrukturze. Firma potrzebuje rozwiązania, które minimalizuje koszty i nakład pracy operacyjnej. Co powinien zrobić architekt rozwiązań?
- Firma chce uruchomić swoją aplikację płatniczą na AWS. Aplikacja otrzymuje powiadomienia o płatnościach z urządzeń mobilnych. Powiadomienia wymagają podstawowej walidacji przed wysłaniem do dalszego przetwarzania. Przetwarzanie backendowe jest długotrwałe i wymaga regulowanej mocy obliczeniowej oraz pamięci. Firma nie chce zarządzać infrastrukturą. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma chce ustandaryzować szyfrowanie woluminów Amazon Elastic Block Store (Amazon EBS) oraz zminimalizować koszty i wysiłek konfiguracyjny związany z weryfikacją szyfrowania woluminów. Które rozwiązanie spełnia te wymagania?
- Firma chce uzyskać bardziej niezawodną architekturę dla swojej aplikacji. Aplikacja obecnie korzysta z jednej instancji Amazon RDS DB i dwóch ręcznie udostępnionych serwerów WWW Amazon EC2 w jednej strefie dostępności. Pracownik niedawno usunął instancję DB, a aplikacja była niedostępna przez 24 godziny. Co powinien zrobić architekt rozwiązań, aby zmaksymalizować niezawodność infrastruktury aplikacji?
- Firma chce używać Amazon Elastic Container Service (Amazon ECS) do uruchamiania swojej aplikacji lokalnej w środowisku hybrydowym. Aplikacja działa obecnie w kontenerach lokalnych. Firma potrzebuje pojedynczego rozwiązania kontenerowego, które może skalować się lokalnie, hybrydowo lub w chmurze, musi uruchamiać nowe kontenery w chmurze AWS i musi używać load balancera dla ruchu HTTP. Która kombinacja działań spełnia te wymagania? (Wybierz dwie odpowiedzi.)
- Firma chce używać bram NAT w swoim środowisku AWS. Instancje Amazon EC2 firmy w prywatnych podsieciach muszą mieć możliwość łączenia się z publicznym internetem za pośrednictwem bram NAT. Które rozwiązanie spełni te wymagania?
- Firma chce używać klastra Amazon RDS for PostgreSQL DB, aby zmniejszyć obciążenie administracyjne dla obciążeń produkcyjnych. Baza danych musi być wysoce dostępna z automatycznym przełączaniem awaryjnym w większości scenariuszy w czasie poniżej 40 sekund. Firma chce również odciążyć odczyty z instancji podstawowej i utrzymać niskie koszty. Które rozwiązanie spełnia te wymagania?
- Firma chce wdrożyć konteneryzowane obciążenia robocze w VPC w trzech strefach dostępności (Availability Zones). Rozwiązanie musi być wysoce dostępne w różnych strefach dostępności, wymagać minimalnych zmian w aplikacji i charakteryzować się najmniejszym narzutem operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma chce wykorzystać chmurę AWS do ulepszenia swojej lokalnej konfiguracji odzyskiwania po awarii (DR). Podstawowa aplikacja biznesowa firmy, używana w środowisku produkcyjnym, wykorzystuje Microsoft SQL Server Standard, który działa na maszynie wirtualnej (VM). Aplikacja ma cel punktu odzyskiwania (RPO) wynoszący 30 sekund lub mniej oraz cel czasu odzyskiwania (RTO) wynoszący 60 minut. Rozwiązanie DR musi minimalizować koszty, gdziekolwiek jest to możliwe. Które rozwiązanie spełni te wymagania?
- Firma chce wykorzystać sztuczną inteligencję do oceny jakości rozmów obsługi klienta. Rozmowy są prowadzone w czterech językach, w tym angielskim, a w przyszłości zostaną dodane kolejne języki. Firma nie może utrzymywać niestandardowych modeli ML i potrzebuje pisemnych raportów analizy sentymentu z nagrań rozmów; nagrany tekst musi być przetłumaczony na angielski. Która kombinacja kroków spełnia te wymagania? (Wybierz trzy.)
- Firma chce wykrywać, kiedy operacja API Amazon EC2 CreateImage jest wywoływana na jej koncie, i wysyłać alert. Firma obecnie kopiuje obrazy AMI tylko w regionie, w którym zostały utworzone. Które rozwiązanie spełnia ten wymóg przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma chce zapewnić analitykom danych dostęp do produkcyjnej bazy danych Amazon RDS for PostgreSQL w trybie tylko do odczytu, niemal w czasie rzeczywistym. Baza danych jest obecnie skonfigurowana jako baza danych Single-AZ. Analitycy danych używają złożonych zapytań, które nie wpłyną na produkcyjną bazę danych. Firma potrzebuje rozwiązania, które będzie wysoce dostępne. Które rozwiązanie spełni te wymagania w NAJBARDZIEJ ekonomiczny sposób?
- Firma chce zapewnić użytkownikom dostęp do zasobów AWS. Firma ma 1500 użytkowników i zarządza ich dostępem do zasobów lokalnych za pośrednictwem grup użytkowników Active Directory w sieci korporacyjnej. Firma nie chce, aby użytkownicy utrzymywali inną tożsamość w celu uzyskania dostępu do zasobów. Architekt rozwiązań musi zarządzać dostępem użytkowników do zasobów AWS, zachowując jednocześnie dostęp do zasobów lokalnych. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma chce zapobiec wdrażaniu przez stosy AWS CloudFormation zasobów IAM, które zawierają politykę inline lub instrukcję z "*", oraz zakazać wdrażania instancji Amazon EC2 z publicznymi adresami IP. Firma ma włączone AWS Control Tower w swojej organizacji AWS Organizations. Które rozwiązanie spełnia te wymagania?
- Firma chce zbudować aplikację internetową na AWS. Żądania dostępu klientów do witryny są nieprzewidywalne i mogą być nieaktywne przez długi czas. Tylko klienci, którzy uiścili opłatę abonamentową, mogą logować się i korzystać z aplikacji internetowej. Która kombinacja kroków spełni te wymagania NAJbardziej efektywnie kosztowo? (Wybierz trzy.)
- Firma chce zbudować mapę swojej infrastruktury IT, aby identyfikować i egzekwować zasady dotyczące zasobów, które stwarzają ryzyko bezpieczeństwa. Zespół bezpieczeństwa musi mieć możliwość przeszukiwania mapy infrastruktury i szybkiego znajdowania zagrożeń bezpieczeństwa. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma chce zbudować rozwiązanie do logowania dla swoich wielu kont AWS. Firma przechowuje obecnie logi ze wszystkich kont na scentralizowanym koncie. Firma utworzyła bucket Amazon S3 na scentralizowanym koncie do przechowywania logów VPC flow logs i AWS CloudTrail logs. Wszystkie logi muszą być wysoce dostępne przez 30 dni do częstej analizy, przechowywane przez dodatkowe 60 dni do celów backupu i usuwane 90 dni po utworzeniu. Które rozwiązanie spełni te wymagania w NAJBARDZIEJ opłacalny sposób?
- Firma chce, aby aplikacja przechowywała dane pracowników w relacjach hierarchicznych, wymaga minimalnych opóźnień w odpowiedziach na zapytania o dużym natężeniu ruchu oraz ochrony poufnych danych. Firma potrzebuje również otrzymywać comiesięczne wiadomości e-mail, jeśli w danych pracowników znajdują się jakiekolwiek informacje finansowe. Jaką kombinację kroków powinien podjąć architekt rozwiązań, aby spełnić te wymagania? (Wybierz dwie opcje.)
- Firma codziennie uruchamia krytyczne zadanie przetwarzania danych Amazon EMR przez 6 godzin. Zadanie nie może utracić żadnych danych podczas jego wykonywania. Jaka konfiguracja klastra EMR spełni te wymagania w NAJBARDZIEJ ekonomiczny sposób?
- Firma dodała replikę odczytu do instancji Amazon RDS for MySQL, aby obsłużyć dodatkowe zapytania tylko do odczytu podczas przetwarzania danych na koniec roku. Po tym okresie replika odczytu ma stałe wykorzystanie procesora na poziomie 25%, a instancja podstawowa ma stałe wykorzystanie procesora na poziomie 60%. Firma chce dopasować rozmiar bazy danych, jednocześnie zapewniając wystarczającą wydajność dla przyszłego wzrostu. Które rozwiązanie spełnia te wymagania?
- Firma dostarcza filmy szkoleniowe na żądanie, przechowywane w zasobniku S3 w regionie us-east-2. Firma utworzyła zasobniki S3 w regionach eu-west-2 i ap-southeast-1 i chce replikować do nich dane. Celem jest zminimalizowanie opóźnień dla deweloperów, którzy przesyłają filmy, oraz dla studentów, którzy strumieniują filmy w pobliżu eu-west-2 i ap-southeast-1, przy jednoczesnym wprowadzeniu NAJMNIEJSZEJ liczby zmian w aplikacji. Która kombinacja kroków spełnia te wymagania? (Wybierz dwie odpowiedzi.)
- Firma doświadcza nagłych wzrostów popytu i musi udostępniać duże instancje Amazon EC2 z AMI w grupie Auto Scaling. Rozwiązanie musi zapewniać minimalne opóźnienie inicjalizacji, aby sprostać zapotrzebowaniu. Które rozwiązanie spełnia te wymagania?
- Firma e-commerce buduje rozproszoną aplikację składającą się z kilku funkcji serverless i usług AWS. Przepływy pracy wymagają ręcznych zatwierdzeń. Rozwiązanie musi łączyć wiele funkcji AWS Lambda w responsywne aplikacje serverless i orkiestrować dane oraz usługi działające na instancjach Amazon EC2, kontenerach lub serwerach lokalnych, minimalizując jednocześnie narzut operacyjny. Które rozwiązanie spełnia te wymagania?
- Firma e-commerce chce tworzyć i trenować modele uczenia maszynowego (ML) do wizualizacji złożonych scenariuszy i wykrywania trendów w danych klientów. Zespół architektów musi zintegrować modele ML z platformą raportowania, aby rozszerzone dane mogły być analizowane i wykorzystywane bezpośrednio w pulpitach nawigacyjnych business intelligence. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma e-commerce chce zbierać dane clickstream od użytkowników swojej witryny w celu analizy w czasie rzeczywistym. Ruch na stronie zmienia się w ciągu dnia. Firma potrzebuje skalowalnego rozwiązania, które dostosowuje się do zmiennych poziomów ruchu. Które rozwiązanie spełnia te wymagania?
- Firma e-commerce migruje swoje obciążenie z lokalnego środowiska do chmury AWS. Obciążenie obejmuje aplikację internetową i zaplecze bazy danych Microsoft SQL. Firma spodziewa się dużej liczby klientów podczas wydarzenia promocyjnego. Nowa infrastruktura musi być wysoce dostępna i skalowalna przy NAJMNIEJSZYM nakładzie administracyjnym. Które rozwiązanie spełnia te wymagania?
- Firma e-commerce musi codziennie uruchamiać zaplanowane zadanie, które agreguje i filtruje rekordy sprzedaży do celów analitycznych. Rekordy sprzedaży są przechowywane w zasobniku Amazon S3; każdy obiekt może mieć do 10 GB. W zależności od wolumenu, zadanie może trwać do godziny. Zużycie procesora i pamięci jest stałe i znane z góry. Architekt rozwiązań musi zminimalizować wysiłek operacyjny wymagany do uruchomienia zadania. Które rozwiązanie spełnia te wymagania?
- Firma e-commerce potrzebuje rozwiązania do odzyskiwania po awarii dla swoich instancji baz danych Amazon RDS z uruchomionym Microsoft SQL Server Enterprise Edition. Obecne cele RPO (recovery point objective) i RTO (recovery time objective) firmy wynoszą 24 godziny. Które rozwiązanie spełni te wymagania w sposób NAJBARDZIEJ ekonomiczny?
- Firma e-commerce prowadzi sezonową wyprzedaż online. Strona internetowa działa na instancjach Amazon EC2 w wielu Strefach Dostępności i musi obsługiwać nagłe skoki ruchu podczas wyprzedaży. Które rozwiązanie spełni te wymagania w NAJBARDZIEJ opłacalny sposób?
- Firma e-commerce przechowuje około 300 MB danych analitycznych JSON miesięcznie. Firma potrzebuje rozwiązania do odzyskiwania po awarii, które w razie potrzeby zapewni dostęp do danych w milisekundach i zachowa dane przez 30 dni. Która opcja jest NAJBARDZIEJ opłacalnym rozwiązaniem?
- Firma e-commerce przechowuje terabajty danych klientów w AWS, w tym dane osobowe (PII). Trzy aplikacje będą korzystać z tych danych; tylko jedna aplikacja potrzebuje PII. PII muszą zostać usunięte, zanim pozostałe dwie aplikacje przetworzą dane. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma e-commerce uruchamia aplikacje na kontach AWS w ramach AWS Organization. Aplikacje korzystają z baz danych Amazon Aurora PostgreSQL na wszystkich kontach. Firma musi wykrywać złośliwe działania poprzez identyfikację nieprawidłowych, nieudanych i niekompletnych prób logowania do baz danych z NAJWIĘKSZĄ efektywnością operacyjną. Które rozwiązanie spełnia ten wymóg?
- Firma e-commerce uruchamia lokalnie bazę danych PostgreSQL, używając pamięci blokowej Amazon Elastic Block Store (Amazon EBS) o wysokiej wartości IOPS. Dzienne szczytowe obciążenie I/O nie przekracza 15 000 IOPS. Firma planuje migrację do Amazon RDS dla PostgreSQL i musi zapewnić IOPS dysku niezależnie od pojemności pamięci masowej. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Firma e-commerce uruchamia swoją aplikację w AWS. Aplikacja wykorzystuje klaster Amazon Aurora PostgreSQL w trybie Multi-AZ dla bazy danych. Podczas niedawnej kampanii promocyjnej aplikacja doświadczyła dużego obciążenia odczytem i zapisem. Użytkownicy doświadczyli problemów z przekroczeniem limitu czasu podczas uzyskiwania dostępu do aplikacji. Architekt rozwiązań musi sprawić, aby architektura aplikacji była bardziej skalowalna i wysoce dostępna przy NAJMNIEJSZYCH przestojach. Które rozwiązanie spełni te wymagania?
- Firma e-commerce uruchomi witrynę „jedna oferta dziennie” na AWS. Codziennie jeden produkt jest w promocji przez 24 godziny. Witryna musi obsługiwać miliony żądań na godzinę z milisekundowymi opóźnieniami w godzinach szczytu i wymagać NAJMNIEJSZYCH nakładów operacyjnych. Które rozwiązanie spełnia te wymagania?
- Firma e-commerce używa Amazon Route 53 jako dostawcy DNS. Firma hostuje swoją witrynę lokalnie i w chmurze AWS. Centrum danych firmy, znajdujące się lokalnie, jest blisko regionu us-west-1. Firma używa regionu eu-central-1 do hostowania witryny. Firma chce jak najbardziej zminimalizować czas ładowania witryny. Które rozwiązanie spełni te wymagania?
- Firma e-commerce używa Amazon SNS do wysyłania wiadomości o zamówieniach do lokalnego punktu końcowego HTTPS, który jest przetwarzany przez aplikację magazynową. Niektóre wiadomości o zamówieniach nie zostały odebrane. Architekt rozwiązań musi przechowywać niedostarczone wiadomości i analizować je przez maksymalnie 14 dni przy NAJMNIEJSZYM wysiłku deweloperskim. Które rozwiązanie spełnia te wymagania?
- Firma e-commerce wdroży aplikację internetową na AWS: EC2 dla aplikacji internetowej, Amazon RDS dla relacyjnej bazy danych i Amazon S3 dla zasobów statycznych. Firma chce uzyskać solidną i odporną architekturę. Które rozwiązanie spełnia te wymagania?
- Firma farmaceutyczna generuje szybko rosnące wolumeny danych. Naukowcy regularnie potrzebują podzbioru danych natychmiast i z minimalnym opóźnieniem, podczas gdy pełny zestaw danych nie wymaga codziennego dostępu. Wszystkie dane znajdują się obecnie w lokalnych macierzach pamięci masowej, a firma chce zmniejszyć wydatki kapitałowe. Jakie rozwiązanie pamięci masowej powinien zarekomendować architekt rozwiązań?
- Firma finansowa będzie przechowywać bardzo wrażliwe dane w zasobniku Amazon S3 i musi zapewnić szyfrowanie danych podczas przesyłania i w spoczynku. Firma musi zarządzać kluczami szyfrowania poza chmurą AWS. Które rozwiązanie spełnia te wymagania?
- Firma finansowa hostuje aplikację internetową, która wykorzystuje regionalny punkt końcowy API Amazon API Gateway do dostarczania bieżących cen akcji. Zespół bezpieczeństwa zauważył wzrost liczby żądań API i obawia się, że ataki typu HTTP flood mogą spowodować niedostępność aplikacji. Architekt rozwiązań musi zaprojektować ochronę o NAJMNIEJSZYM narzucie operacyjnym. Które rozwiązanie spełnia ten wymóg?
- Firma finansowa uruchamia lokalną aplikację wyszukiwania, która pobiera dane strumieniowe i zapewnia wyszukiwanie oraz wizualizacje w czasie rzeczywistym. Firma planuje migrację do AWS przy użyciu natywnych usług. Które rozwiązanie spełnia te wymagania?
- Firma generuje dane zdarzeń, które muszą być przetwarzane w miarę ich otrzymywania, z zachowaniem oryginalnej kolejności podczas całego przetwarzania. Firma oczekuje rozwiązania o minimalnym nakładzie operacyjnym. Jak architekt rozwiązań powinien to zaprojektować?
- Firma gromadzi i przechowuje dane badawcze w zasobniku Amazon S3 i przetwarza je w chmurze AWS. Firma musi udostępniać dane pracownikom na całym świecie. Rozwiązanie powinno być bezpieczne i minimalizować nakład pracy operacyjnej. Które rozwiązanie spełnia te wymagania?
- Firma handlowa ma wiele zespołów biznesowych, z których każdy zarządza własnym kontem AWS w ramach AWS Organizations. Każdy zespół przechowuje spis produktów w tabeli DynamoDB na swoim koncie. Centralna aplikacja do raportowania zapasów działa na współdzielonym koncie i musi odczytywać elementy ze wszystkich tabel DynamoDB zespołów. Która opcja uwierzytelniania spełnia te wymagania NAJBEZPIECZNIEJ?
- Firma handlowa używa regionalnego interfejsu API Amazon API Gateway dla swoich publicznych interfejsów REST API. API Gateway używa niestandardowej nazwy domeny, która mapuje się na rekord aliasu Amazon Route 53. Architekt rozwiązań potrzebuje podejścia do wdrożenia, które minimalizuje wpływ na klienta i minimalizuje utratę danych podczas wydawania nowej wersji API. Które rozwiązanie spełnia te wymagania?
- Firma handlu detalicznego online, obsługująca ponad 50 milionów aktywnych klientów, przechowuje dane dotyczące zakupów w Amazon S3, a dodatkowe dane klientów w Amazon RDS. Firma chce udostępnić wszystkie dane do analizy różnym zespołom, z precyzyjną kontrolą dostępu i minimalnym narzutem operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma hostingująca obrazy przesyła duże zasoby do Amazon S3 Standard. Firma używa równoległego przesyłania wieloczęściowego (parallel multipart upload) i nadpisuje obiekty, jeśli ten sam obiekt zostanie przesłany ponownie. Przez pierwsze 30 dni obiekty są często dostępne. Po 30 dniach obiekty są dostępne rzadziej, a wzorce dostępu są niespójne. Firma musi zoptymalizować koszty przechowywania w S3, zachowując jednocześnie wysoką dostępność i odporność. Jaką kombinację działań powinien zalecić architekt rozwiązań? (Wybierz dwie odpowiedzi.)
- Firma hostuje aplikację do analizy stron internetowych opartą na PHP na pojedynczej instancji Amazon EC2 On-Demand. Serwer WWW, aplikacja PHP i baza danych MySQL działają na tej instancji. W okresach wzmożonego ruchu aplikacja wykazuje spadek wydajności i błędy 5xx. Firma potrzebuje, aby aplikacja skalowała się płynnie i ekonomicznie. Które rozwiązanie najlepiej spełnia te wymagania?
- Firma hostuje aplikację do gier wieloosobowych na AWS. Aplikacja wymaga opóźnienia odczytu poniżej milisekundy dla często używanych danych i musi obsługiwać jednorazowe zapytania dotyczące danych historycznych. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma hostuje aplikację do strumieniowania wideo w VPC, używając Network Load Balancer (NLB) do obsługi ruchu TCP w celu przetwarzania w czasie rzeczywistym. Odnotowano próby nieautoryzowanego dostępu. Firma chce poprawić bezpieczeństwo przy minimalnych zmianach architektonicznych, aby zapobiec nieautoryzowanym próbom dostępu. Które rozwiązanie spełnia te wymagania?
- Firma hostuje aplikację e-commerce na pojedynczej instancji bazy danych Amazon RDS for MySQL. Firma musi ograniczyć pojedynczy punkt awarii przy NAJMNIEJSZYM wysiłku wdrożeniowym. Które rozwiązanie spełnia ten wymóg?
- Firma hostuje aplikację internetową na 10 instancjach Amazon EC2, a ruch jest kierowany przez Amazon Route 53. Użytkownicy czasami doświadczają błędów przekroczenia limitu czasu, ponieważ zapytania DNS zwracają adresy IP niezdrowych instancji. Co powinien wdrożyć architekt rozwiązań, aby zapobiec tym błędom przekroczenia limitu czasu?
- Firma hostuje aplikację internetową na pojedynczej instancji Amazon EC2, która przechowuje dokumenty przesłane przez użytkowników na woluminie Amazon EBS. Aby zwiększyć skalowalność i dostępność, firma dodała drugą instancję EC2 i wolumin EBS w innej strefie dostępności i umieściła obie instancje za Application Load Balancerem. Po tej zmianie użytkownicy zgłaszają, że każde odświeżenie strony pokazuje jeden podzbiór ich dokumentów lub drugi, ale nigdy wszystkie dokumenty jednocześnie. Co powinien zaproponować architekt rozwiązań, aby użytkownicy widzieli wszystkie swoje dokumenty jednocześnie?
- Firma hostuje aplikację internetową na RDS for MySQL z podstawową instancją DB i pięcioma replikami do odczytu. Opóźnienie replik nie może przekraczać 1 sekundy w stosunku do instancji podstawowej. Baza danych uruchamia zaplanowane procedury składowane, a repliki doświadczają większego opóźnienia podczas szczytowego obciążenia. Architekt rozwiązań musi zredukować opóźnienie replikacji w jak największym stopniu, minimalizując jednocześnie zmiany w kodzie aplikacji i bieżące koszty operacyjne. Które rozwiązanie spełnia te wymagania?
- Firma hostuje aplikację internetową z zasobnika Amazon S3. Aplikacja używa Amazon Cognito do uwierzytelniania użytkowników i zwraca JSON Web Token (JWT), który przyznaje dostęp do chronionych zasobów przechowywanych w innym zasobniku S3. Po wdrożeniu użytkownicy zgłaszają błędy i nie mogą uzyskać dostępu do chronionej zawartości. Architekt rozwiązań musi zapewnić prawidłowe uprawnienia, aby użytkownicy mogli uzyskać dostęp do chronionej zawartości. Które rozwiązanie spełnia te wymagania?
- Firma hostuje aplikację na funkcjach AWS Lambda wywoływanych przez API Amazon API Gateway. Funkcje Lambda zapisują dane klientów do bazy danych Amazon Aurora MySQL. Za każdym razem, gdy firma aktualizuje bazę danych, funkcje Lambda nie są w stanie nawiązać połączenia z bazą danych, dopóki aktualizacja nie zostanie zakończona, co powoduje utratę danych klientów dla niektórych zdarzeń. Architekt rozwiązań musi zaprojektować rozwiązanie, które będzie przechowywać dane klientów utworzone podczas aktualizacji bazy danych. Które rozwiązanie spełni te wymagania?
- Firma hostuje aplikację na instancjach Amazon EC2 w jednej Strefie dostępności. Aplikacja korzysta z warstwy transportowej modelu OSI. Firma musi zapewnić wysoką dostępność architektury aplikacji. Która kombinacja kroków spełni to wymaganie w sposób NAJBARDZIEJ ekonomiczny? (Wybierz dwie odpowiedzi.)
- Firma hostuje aplikację na instancjach Amazon EC2 za Application Load Balancer (ALB) i używa Amazon Route 53 do obsługi DNS. Firma potrzebuje zarządzanego rozwiązania z proaktywnym zaangażowaniem w wykrywanie ataków DDoS i reagowanie na nie. Które rozwiązanie spełnia te wymagania?
- Firma hostuje aplikację, która przesyła pliki do zasobnika Amazon S3. Po przesłaniu pliki są przetwarzane w celu wyodrębnienia metadanych, co zajmuje mniej niż 5 sekund. Wolumen przesyłanych danych waha się od kilku plików na godzinę do setek równoczesnych przesyłań. Zaprojektuj opłacalną architekturę spełniającą te wymagania. Co powinien zarekomendować architekt rozwiązań?
- Firma hostuje aplikację, która używa Amazon Cognito do zarządzania użytkownikami. Aplikacja pobiera dane z Amazon DynamoDB za pośrednictwem interfejsu REST API w Amazon API Gateway. Firma chce, aby rozwiązanie zarządzane przez AWS kontrolowało dostęp do interfejsu REST API przy minimalnym wysiłku programistycznym. Które rozwiązanie zapewnia najmniejszy narzut operacyjny?
- Firma hostuje bazę danych działającą na instancji Amazon RDS wdrożonej w wielu strefach dostępności. Firma okresowo uruchamia skrypt na bazie danych, aby raportować nowe dodane wpisy. Skrypt negatywnie wpływa na wydajność krytycznej aplikacji. Firma musi poprawić wydajność aplikacji przy minimalnych kosztach i najmniejszym narzucie operacyjnym. Które rozwiązanie spełni te wymagania?
- Firma hostuje bezstanową aplikację do analizy stron internetowych na pojedynczej instancji Amazon EC2 On-Demand. Aplikacja działa wolniej i zwraca błędy 5xx w godzinach szczytu. Firma potrzebuje, aby aplikacja skalowała się płynnie. Które rozwiązanie spełnia te wymagania w NAJBARDZIEJ ekonomiczny sposób?
- Firma hostuje dynamiczną aplikację internetową na dwóch instancjach Amazon EC2. Certyfikat SSL firmy znajduje się na każdej instancji w celu zakończenia SSL. Zwiększony ruch spowodował, że szyfrowanie/deszyfrowanie SSL maksymalnie obciążyło moc obliczeniową serwerów internetowych. Co powinien zrobić architekt rozwiązań, aby poprawić wydajność aplikacji?
- Firma hostuje jezioro danych w AWS, zawierające dane w Amazon S3 i Amazon RDS for PostgreSQL. Firma potrzebuje rozwiązania raportującego, które wizualizuje wszystkie źródła danych. Tylko zarząd powinien mieć pełny dostęp do wszystkich wizualizacji; reszta firmy powinna mieć ograniczony dostęp. Które rozwiązanie spełnia te wymagania?
- Firma hostuje monolityczną aplikację internetową na instancji Amazon EC2. Użytkownicy zgłaszają niską wydajność w określonych godzinach. CloudWatch pokazuje, że wykorzystanie procesora wynosi 100% w tych okresach. Firma chce rozwiązać problem z wydajnością i poprawić dostępność w sposób jak najbardziej opłacalny. Która kombinacja kroków spełni te wymagania? (Wybierz dwie odpowiedzi.)
- Firma hostuje podstawowe usługi sieciowe, w tym usługi katalogowe i DNS, w swoim centrum danych on-premises. Centrum danych łączy się z chmurą AWS za pomocą AWS Direct Connect (DX). Dodatkowe konta AWS będą potrzebować szybkiego, ekonomicznego i spójnego dostępu do tych usług on-premises. Co powinien wdrożyć architekt rozwiązań, aby spełnić te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma hostuje ponad 300 globalnych stron internetowych i aplikacji i potrzebuje platformy do analizy ponad 30 TB danych clickstream dziennie. Czego powinien użyć architekt rozwiązań do pozyskiwania i przetwarzania danych clickstream?
- Firma hostuje skonteneryzowaną aplikację internetową na serwerach lokalnych, które obsługują przychodzące żądania. Ruch szybko rośnie, a serwery lokalne nie są w stanie się skalować. Firma chce przenieść aplikację do AWS przy minimalnych zmianach w kodzie i minimalnym wysiłku programistycznym. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma hostuje statyczną stronę internetową na Amazon S3 za Amazon CloudFront. Strona korzysta z bazy danych. Strona nie odzwierciedla ostatnich aktualizacji z repozytorium Git. Potok CI/CD i webhooki wskazują na pomyślne wdrożenia do S3. Co powinien zrobić architekt rozwiązań, aby upewnić się, że strona wyświetla aktualizacje?
- Firma hostuje statyczną witrynę internetową na Amazon S3 i używa Amazon Route 53 do obsługi DNS. W związku ze wzrostem globalnego zapotrzebowania firma musi zmniejszyć opóźnienia dla użytkowników na całym świecie w najbardziej ekonomiczny sposób. Które rozwiązanie spełnia te wymagania?
- Firma hostuje statyczną witrynę internetową w Amazon S3 i chce dodać formularz kontaktowy z komponentami po stronie serwera dla imienia i nazwiska, adresu e-mail, numeru telefonu i wiadomości. Witryna spodziewa się mniej niż 100 wizyt miesięcznie. Formularz kontaktowy musi wysyłać e-mail do firmy, gdy użytkownik go prześle. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Firma hostuje statyczną witrynę marketingową na pojedynczym serwerze lokalnym i rzadko przesyła aktualizacje za pośrednictwem SFTP. Firma przeniesie witrynę do AWS i będzie używać Amazon CloudFront. Architekt rozwiązań musi zaprojektować najbardziej ekonomiczne i odporne źródło dla CloudFront. Które rozwiązanie spełnia te wymagania?
- Firma hostuje statyczną witrynę w Amazon S3 i chce dodać formularz kontaktowy z komponentami po stronie serwera dla imienia i nazwiska, adresu e-mail, numeru telefonu i wiadomości. Witryna spodziewa się mniej niż 100 wizyt miesięcznie. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Firma hostuje swoją aplikację internetową na AWS i chce zapewnić, że wszystkie instancje Amazon EC2, instancje baz danych Amazon RDS i klastry Amazon Redshift są skonfigurowane z tagami. Firma chce zminimalizować wysiłek związany z konfiguracją i obsługą tego sprawdzenia. Co powinien zrobić architekt rozwiązań, aby to osiągnąć?
- Firma hostuje swoją aplikację internetową w AWS, używając siedmiu instancji Amazon EC2. Firma wymaga, aby adresy IP wszystkich zdrowych instancji EC2 były zwracane w odpowiedziach na zapytania DNS. Która polityka routingu Route 53 powinna zostać użyta, aby spełnić ten wymóg?
- Firma hostuje swoją aplikację na instancjach Amazon EC2 wewnątrz VPC i tworzy dedykowany bucket Amazon S3 dla każdego klienta. Aplikacja musi mieć bezpieczny dostęp tylko do bucketów S3 należących do konta AWS firmy. Które rozwiązanie zapewnia to przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma hostuje swoją główną publiczną aplikację internetową w jednym regionie AWS w wielu strefach dostępności. Aplikacja korzysta z grupy Auto Scaling Amazon EC2 i Application Load Balancer (ALB). Zespół programistów internetowych potrzebuje zoptymalizowanego kosztowo rozwiązania obliczeniowego, aby poprawić globalne dostarczanie dynamicznych treści milionom klientów. Które rozwiązanie spełnia te wymagania?
- Firma hostuje swoją publiczną witrynę e-commerce na AWS. Witryna wykorzystuje akcelerator AWS Global Accelerator do obsługi ruchu internetowego. Akcelerator przekazuje ruch do Application Load Balancer (ALB), który znajduje się przed grupą Auto Scaling. Firma niedawno wykryła atak DDoS i chce znaleźć rozwiązanie, które złagodzi przyszłe ataki przy NAJMNIEJSZYM wysiłku wdrożeniowym. Które rozwiązanie spełnia te wymagania?
- Firma hostuje swoją witrynę internetową na grupie Auto Scaling instancji Amazon EC2 w jednym regionie AWS i nie posiada bazy danych. Firma wdraża witrynę w drugim regionie w celu rozwoju i odzyskiwania po awarii. Firma chce rozdzielać ruch między oba regiony i zapewnić, że ruch nie będzie kierowany do regionu, w którym witryna jest niezdrowa. Jakiej polityki lub zasobu powinna użyć firma, aby spełnić te wymagania?
- Firma hostuje swoje aplikacje internetowe w chmurze AWS. Elastic Load Balancers używają certyfikatów zaimportowanych do AWS Certificate Manager (ACM). Zespół bezpieczeństwa musi być powiadamiany 30 dni przed wygaśnięciem każdego certyfikatu. Co powinien zarekomendować architekt rozwiązań?
- Firma hostuje trójwarstwową aplikację e-commerce w AWS. Strona internetowa jest hostowana na Amazon S3 i integruje się z API na trzech instancjach Amazon EC2, znajdujących się za Application Load Balancer (ALB). API obsługuje statyczne i dynamiczne treści front-endowe oraz workerów backendowych, którzy asynchronicznie przetwarzają żądania sprzedaży. Firma spodziewa się nagłych, dużych skoków w żądaniach sprzedaży podczas wprowadzania produktów na rynek. Co powinien zalecić architekt rozwiązań, aby zapewnić pomyślne przetworzenie wszystkich żądań?
- Firma hostuje trójwarstwową aplikację internetową w AWS. Warstwa bazy danych wykorzystuje serwer Amazon RDS for MySQL w konfiguracji Multi-AZ, a warstwa pamięci podręcznej używa Amazon ElastiCache. Firma chce zastosować strategię buforowania, która dodaje lub aktualizuje dane w pamięci podręcznej, gdy klient dodaje element do bazy danych, a dane w pamięci podręcznej muszą zawsze odpowiadać danym w bazie danych. Które rozwiązanie spełnia te wymagania?
- Firma hostuje trójwarstwową aplikację internetową z bazą danych PostgreSQL, która przechowuje metadane dokumentów. Dokumenty są przechowywane w Amazon S3. Dokumenty są zazwyczaj zapisywane tylko raz, ale często aktualizowane. Miesięczny proces raportowania przeszukuje metadane za pomocą zapytań relacyjnych i trwa kilka godzin; raportowanie nie może blokować modyfikacji ani dodawania dokumentów. Zaimplementuj rozwiązanie, aby przyspieszyć raportowanie przy minimalnych zmianach w kodzie aplikacji. Które rozwiązanie spełnia te wymagania?
- Firma hostuje wewnętrzną aplikację serverless, używając Amazon API Gateway i AWS Lambda. Pracownicy zgłaszają wysokie opóźnienia, gdy zaczynają korzystać z aplikacji każdego dnia. Firma chce zmniejszyć te opóźnienia. Które rozwiązanie spełnia to wymaganie?
- Firma hostuje wielowarstwową aplikację internetową na instancjach Amazon Linux Amazon EC2 za Application Load Balancerem. Instancje działają w grupie Auto Scaling w wielu strefach dostępności. Grupa Auto Scaling uruchamia więcej instancji On-Demand, gdy użytkownicy żądają dużych ilości statycznej zawartości internetowej. Firma chce zoptymalizować koszty. Jak architekt rozwiązań powinien przeprojektować aplikację, aby była NAJBARDZIEJ opłacalna?
- Firma hostuje wielowarstwową aplikację internetową, która do przechowywania danych używa klastra Amazon Aurora MySQL DB. Warstwa aplikacji jest hostowana na instancjach Amazon EC2. Wytyczne bezpieczeństwa IT firmy wymagają, aby poświadczenia bazy danych były szyfrowane i rotowane co 14 dni. Co powinien zrobić architekt rozwiązań, aby spełnić ten wymóg przy NAJMNIEJSZYM wysiłku operacyjnym?
- Firma hostuje wielowarstwową publiczną aplikację internetową na Amazon EC2 z bazą danych RDS. Firma spodziewa się dużego wzrostu sprzedaży w weekend świąteczny. Architekt rozwiązań musi zbudować rozwiązanie do analizy wydajności aplikacji internetowej z granularnością nie większą niż 2 minuty. Co powinien zrobić architekt rozwiązań?
- Firma hostuje wielowarstwowe aplikacje w AWS i, ze względów zgodności i bezpieczeństwa, musi śledzić zmiany konfiguracji swoich zasobów AWS oraz rejestrować historię wywołań API do tych zasobów. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma hostuje witrynę internetową na instancjach Amazon EC2 za pośrednictwem Application Load Balancer (ALB). Witryna udostępnia treści statyczne. Ruch rośnie, a firma obawia się rosnących kosztów. Co firma powinna zrobić, aby obniżyć koszty?
- Firma hostuje witrynę internetową na instancjach Amazon EC2 za pośrednictwem Application Load Balancer (ALB). Witryna udostępnia treści statyczne, a ruch rośnie. Firma chce zminimalizować koszty hostingu. Które rozwiązanie spełnia te wymagania?
- Firma hostuje witrynę za wieloma Application Load Balancerami. Firma ma różne prawa dystrybucji do swoich treści na całym świecie. Architekt rozwiązań musi zapewnić, że użytkownicy otrzymują prawidłowe treści bez naruszania praw dystrybucji. Jaką konfigurację powinien wybrać architekt rozwiązań, aby spełnić te wymagania?
- Firma konsoliduje wiele samodzielnych kont AWS w architekturę wielokontową i utworzy nowe konta dla jednostek biznesowych. Firma potrzebuje scentralizowanego uwierzytelniania do tych kont przy użyciu swojego katalogu korporacyjnego. Jaką kombinację działań powinien zalecić architekt rozwiązań? (Wybierz dwie opcje.)
- Firma konsultingowa dostarcza narzędzia i rozwiązania pomagające klientom gromadzić i analizować dane na AWS. Firma musi centralnie zarządzać i wdrażać wspólny zestaw rozwiązań i narzędzi, aby klienci mogli z nich korzystać w trybie samoobsługowym. Które rozwiązanie spełnia ten wymóg?
- Firma kopiuje 200 TB danych z niedawnego badania oceanicznego na urządzenia AWS Snowball Edge Storage Optimized. Firma posiada klaster obliczeń o wysokiej wydajności (HPC) hostowany w AWS, służący do poszukiwania złóż ropy naftowej i gazu. Architekt rozwiązań musi zapewnić klastrowi spójne opóźnienia poniżej milisekundy i wysoką przepustowość dostępu do danych na urządzeniach Snowball Edge Storage Optimized. Firma zwraca urządzenia do AWS. Które rozwiązanie spełni te wymagania?
- Firma korzysta obecnie z lokalnego rozwiązania do transferu plików SFTP i migruje do chmury AWS, aby skalować i obniżać koszty za pomocą Amazon S3. Pracownicy muszą uwierzytelniać się za pomocą istniejącego lokalnego Microsoft Active Directory (AD), a firma chce zachować obecne mechanizmy uwierzytelniania i dostępu do plików. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie pracy operacyjnej?
- Firma korzysta z Amazon CloudFront i włączyła logowanie do zasobnika Amazon S3. Firma musi przeprowadzić zaawansowaną analizę logów i zbudować wizualizacje. Co powinien zrobić architekt rozwiązań?
- Firma korzysta z aplikacji mobilnej, która przechowuje wrażliwe dane zaszyfrowane w spoczynku za pomocą AWS KMS. Firma musi zapobiegać przypadkowemu usunięciu kluczy KMS i wysyłać e-mail za pośrednictwem Amazon SNS do administratorów, gdy użytkownik próbuje usunąć klucz KMS. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma korzysta z AWS Organizations (wszystkie funkcje włączone). Firma wymaga audytu wszystkich wywołań API i logowań na każdym istniejącym i nowym koncie AWS, chce zarządzanego rozwiązania z minimalnym dodatkowym nakładem pracy i kosztami, a także potrzebuje powiadomień, gdy którekolwiek konto nie jest zgodne ze standardem AWS Foundational Security Best Practices (FSBP). Które rozwiązanie zapewnia to z najmniejszym obciążeniem operacyjnym?
- Firma korzysta z AWS Organizations (wszystkie funkcje włączone) i uruchamia obciążenia EC2 w regionie ap-southeast-2. SCP zapobiega tworzeniu zasobów w innych regionach. Polityka bezpieczeństwa wymaga, aby wszystkie dane w spoczynku były szyfrowane. Audyt wykazał, że pracownicy tworzyli niezaszyfrowane woluminy EBS. Firma chce, aby wszystkie nowe instancje EC2 uruchamiane w ap-southeast-2 przez dowolnego użytkownika IAM lub root używały zaszyfrowanych woluminów EBS, przy minimalnym wpływie na pracowników tworzących woluminy. Która kombinacja kroków spełnia te wymagania? (Wybierz dwie.)
- Firma korzysta z AWS Organizations i chce, aby niektóre konta działały z oddzielnymi budżetami. Firma potrzebuje alertów i automatycznego zapobiegania udostępnianiu dodatkowych zasobów na kontach AWS, gdy próg budżetowy zostanie osiągnięty w określonym okresie. Jaka kombinacja rozwiązań spełni te wymagania? (Wybierz trzy.)
- Firma korzysta z AWS Organizations i egzekwuje politykę tagowania, która dodaje tagi działów do zasobów w momencie ich tworzenia. Zespół księgowy musi określić koszty Amazon EC2 według działów we wszystkich kontach AWS w organizacji. Zespół księgowy ma dostęp do Cost Explorer dla wszystkich kont i musi przeglądać wszystkie raporty z Cost Explorer. Które rozwiązanie zapewnia to NAJBARDZIEJ efektywnie operacyjnie?
- Firma korzysta z AWS Organizations i ma skonfigurowane AWS IAM Identity Center (AWS Single Sign-On) oraz AWS Control Tower. Firma musi zarządzać wieloma uprawnieniami użytkowników w różnych kontach, dzielić uprawnienia między zespoły deweloperów i administratorów oraz dodawać nowych pracowników do zespołów. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma korzysta z AWS Organizations i taguje zasoby według konta. Firma używa również AWS Backup do tworzenia kopii zapasowych swoich zasobów AWS. Firma musi zapewnić tworzenie kopii zapasowych wszystkich zasobów AWS przy NAJMNIEJSZYM nakładzie pracy operacyjnej. Które rozwiązanie spełnia ten wymóg?
- Firma korzysta z AWS Organizations. Jednostka organizacyjna (OU) ds. bezpieczeństwa musi udostępniać zatwierdzone obrazy Amazon Machine Images (AMI) jednostce organizacyjnej ds. rozwoju. Obrazy AMI są tworzone na podstawie zaszyfrowanych migawek AWS KMS. Które rozwiązania spełniają te wymagania? (Wybierz dwa.)
- Firma korzysta z AWS Organizations. Konto członkowskie zakupiło Compute Savings Plan, ale obecnie wykorzystuje mniej niż 50% zakupionej mocy obliczeniowej. Co powinna zrobić firma, aby organizacja czerpała korzyści z Savings Plan?
- Firma korzysta z dystrybucji Amazon CloudFront do dostarczania treści witryny internetowej i wymaga od klientów używania certyfikatu TLS podczas uzyskiwania dostępu do witryny. Firma chce zautomatyzować tworzenie i odnawianie certyfikatów TLS. Które rozwiązanie spełnia te wymagania z NAJWIĘKSZĄ efektywnością operacyjną?
- Firma korzysta z modelu sterowanego zdarzeniami z AWS Lambda i chce zmniejszyć opóźnienie uruchamiania funkcji działających na Java 11. Aplikacje nie mają ścisłych wymagań dotyczących opóźnień, ale firma chce zredukować zimne starty i nietypowe opóźnienia podczas skalowania funkcji. Które rozwiązanie spełnia te wymagania w NAJBARDZIEJ efektywny kosztowo sposób?
- Firma korzysta z Salesforce i musi załadować istniejące dane oraz bieżące zmiany z Salesforce do Amazon Redshift w celu analizy, a dane nie mogą przechodzić przez publiczny internet. Które rozwiązanie zapewnia to przy najmniejszym wysiłku programistycznym?
- Firma korzysta z wielu kont AWS do celów rozwojowych. Niektórzy pracownicy wielokrotnie uruchamiają zbyt duże instancje Amazon EC2, co powoduje przekroczenie rocznego budżetu na kontach deweloperskich. Firma chce centralnie ograniczyć, jakie zasoby AWS mogą być tworzone na tych kontach. Które rozwiązanie spełnia to wymaganie przy NAJMNIEJSZYM nakładzie pracy deweloperskiej?
- Firma korzysta z zadania AWS Batch do przetwarzania danych sprzedażowych na koniec dnia. Firma potrzebuje rozwiązania serverless, które wywołuje zewnętrzną aplikację raportującą po pomyślnym zakończeniu zadania AWS Batch. Aplikacja raportująca udostępnia HTTP API, które wykorzystuje uwierzytelnianie nazwą użytkownika i hasłem. Które rozwiązanie spełnia te wymagania?
- Firma korzystająca z AWS Organizations uruchamia 150 aplikacji na 30 kontach. Utworzyła raport Cost and Usage Report na koncie zarządzającym, który jest dostarczany do zasobnika Amazon S3 i replikowany do zasobnika na koncie zbierania danych. Kadra kierownicza wyższego szczebla chce niestandardowego pulpitu nawigacyjnego, który codziennie pokazuje koszty bram NAT, począwszy od początku bieżącego miesiąca. Które rozwiązanie spełni ten wymóg?
- Firma kurierska uruchamia aplikację na instancjach Amazon EC2 z klastrem Amazon Aurora MySQL DB. W miarę rozwoju aplikacji, wykorzystanie EC2 rośnie tylko nieznacznie, podczas gdy wykorzystanie klastra DB rośnie znacznie szybciej. Dodanie repliki odczytu zmniejsza obciążenie bazy danych tylko na krótko; obciążenie nadal rośnie. Operacje zwiększające wykorzystanie bazy danych to powtarzające się instrukcje odczytu związane ze szczegółami dostawy. Firma musi zredukować wpływ powtarzających się odczytów na klaster DB w sposób NAJBARDZIEJ opłacalny. Które rozwiązanie spełnia ten wymóg?
- Firma ma dwie aplikacje: nadawcę, który wysyła wiadomości z ładunkami do przetworzenia, oraz aplikację przetwarzającą, która odbiera i przetwarza te ładunki. Nadawca wysyła około 1000 wiadomości na godzinę. Przetwarzanie wiadomości może trwać do 2 dni; nieudane wiadomości muszą być zachowane, aby nie blokowały przetwarzania innych wiadomości. Które rozwiązanie spełnia te wymagania i jest NAJBARDZIEJ efektywne operacyjnie?
- Firma ma globalnych użytkowników, którzy uzyskują dostęp do aplikacji HTTP wdrożonej na instancjach Amazon EC2 w wielu regionach. Firma chce poprawić dostępność i wydajność, chronić aplikację przed typowymi exploitami internetowymi, które wpływają na dostępność lub bezpieczeństwo, oraz wymaga statycznych adresów IP. Co powinien zarekomendować architekt rozwiązań?
- Firma ma klientów na całym świecie i chce wykorzystać automatyzację do zabezpieczenia systemów i infrastruktury sieciowej. Zespół bezpieczeństwa musi mieć możliwość śledzenia i audytowania wszystkich przyrostowych zmian w infrastrukturze. Które rozwiązanie spełnia te wymagania?
- Firma ma milion użytkowników aplikacji mobilnej i potrzebuje analizy danych w czasie zbliżonym do rzeczywistego. Dane muszą być szyfrowane w czasie zbliżonym do rzeczywistego i przechowywane centralnie w formacie Apache Parquet do dalszego przetwarzania. Które rozwiązanie zapewnia to przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma ma nocną operację wsadową, która analizuje pliki raportów codziennie przesyłane do lokalnego systemu plików przez SFTP. Firma chce przenieść to do AWS z wysoką dostępnością, odpornością i minimalnym wysiłkiem operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma marketingowa otrzymuje dużą ilość nowych danych clickstream w Amazon S3 z kampanii marketingowej. Firma musi szybko przeanalizować dane clickstream w Amazon S3, a następnie zdecydować, czy przetwarzać dane dalej w potoku danych. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma medialna chce buforować poufne pliki multimedialne przechowywane w Amazon S3, aby użytkownicy na całym świecie mogli niezawodnie i szybko uzyskiwać do nich dostęp. Które rozwiązanie spełnia te wymagania?
- Firma medialna posiada środowisko AWS z wieloma kontami w regionie us-east-1. Temat Amazon SNS na koncie produkcyjnym publikuje metryki wydajności. Funkcja Lambda na koncie administratora musi być wywoływana przez wiadomości z produkcyjnego tematu SNS, gdy wystąpią znaczące metryki. Jaka kombinacja kroków spełni te wymagania? (Wybierz dwie odpowiedzi)
- Firma medialna potrzebuje co najmniej 10 TB pamięci masowej o maksymalnej możliwej wydajności I/O do przetwarzania wideo, 300 TB bardzo trwałej pamięci masowej na treści multimedialne oraz 900 TB na archiwalne media, które nie są używane. Jaki zestaw usług powinien zarekomendować architekt rozwiązań?
- Firma medialna przechowuje filmy w Amazon S3 jako pojedyncze pliki wideo o rozmiarze od 1 GB do 10 GB. Musi zapewnić strumieniowanie treści w ciągu 5 minut od zakupu. Filmy młodsze niż 20 lat cieszą się większym popytem niż filmy starsze niż 20 lat. Firma chce zminimalizować koszty hostingu w oparciu o popyt. Które rozwiązanie spełnia te wymagania?
- Firma medialna używa Amazon CloudFront do dostarczania publicznie dostępnych strumieni wideo przechowywanych w Amazon S3. Firma chce kontrolować, kto może uzyskiwać dostęp do wideo hostowanego w S3. Niektórzy użytkownicy używają niestandardowego klienta HTTP, który nie obsługuje plików cookie. Niektórzy użytkownicy nie mogą zmieniać na stałe zakodowanych adresów URL, których używają do uzyskiwania dostępu do treści. Które usługi lub metody spełniają te wymagania przy NAJMNIEJSZYM wpływie na użytkowników? (Wybierz dwie.)
- Firma medialna używa dystrybucji Amazon CloudFront do dostarczania treści przez internet. Tylko klienci premium powinni mieć dostęp do strumieni multimedialnych i plików przechowywanych w zasobniku Amazon S3. Firma dostarcza również treści na żądanie do określonych zastosowań, takich jak wypożyczanie filmów lub pobieranie muzyki. Które rozwiązanie spełnia te wymagania?
- Firma medialna zamierza przenieść swój magazyn danych aktywności użytkowników do AWS. Magazyn danych rozrośnie się do petabajtów. Firma potrzebuje wysoce dostępnego rozwiązania do pozyskiwania danych, które obsługuje analizy SQL na żądanie dla istniejących i nowych danych oraz wymaga NAJMNIEJSZEGO nakładu operacyjnego. Które rozwiązanie spełnia te wymagania?
- Firma medyczna musi przetwarzać duże ilości danych z badań klinicznych pochodzących od kilku klientów. Dane są wyodrębniane z relacyjnej bazy danych, przekształcane za pomocą złożonych reguł, a następnie ładowane do Amazon S3. Wszystkie dane muszą być szyfrowane podczas przetwarzania i przed zapisaniem w S3, a dane każdego klienta muszą być szyfrowane za pomocą klucza specyficznego dla klienta. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM wysiłku operacyjnym?
- Firma migrowała dwuwarstwową aplikację do AWS. Warstwa danych to wdrożenie Multi-AZ Amazon RDS for Oracle z 12 TB pamięci masowej General Purpose SSD Amazon EBS. Aplikacja przechowuje dokumenty jako BLOB-y (średnio 6 MB). Wzrost bazy danych zmniejszył wydajność i zwiększył koszty przechowywania. Firma potrzebuje wyższej wydajności oraz wysoce dostępnego, odpornego i ekonomicznego rozwiązania. Która opcja spełnia te wymagania?
- Firma migrowała kilka aplikacji do AWS w ciągu ostatnich 3 miesięcy i potrzebuje regularnego raportu pokazującego podział kosztów według aplikacji. Które rozwiązanie jest najbardziej opłacalne?
- Firma migrowała monolityczną aplikację na pojedynczą instancję Amazon EC2 i Amazon RDS. Moduły aplikacji są ściśle ze sobą powiązane, więc aplikacja działa tylko na jednej instancji EC2. Instancja EC2 doświadcza wysokiego wykorzystania procesora w godzinach szczytu, a wydajność odczytu RDS spada. Firma chce zmniejszyć zużycie procesora EC2 i poprawić wydajność odczytu RDS. Które rozwiązanie spełnia te wymagania?
- Firma migrowała system przetwarzania wiadomości do AWS. Wiadomości są odbierane w kolejce ActiveMQ na instancji Amazon EC2, przetwarzane przez aplikację konsumencką na Amazon EC2, a wyniki są zapisywane do bazy danych MySQL na Amazon EC2. Firma chce, aby aplikacja była wysoce dostępna przy niskiej złożoności operacyjnej. Która architektura oferuje NAJWYŻSZĄ dostępność?
- Firma migrująca obciążenia lokalne do AWS używa już wielu instancji Amazon EC2 i instancji baz danych Amazon RDS. Firma chce automatycznie uruchamiać i zatrzymywać instancje EC2 i instancje baz danych poza godzinami pracy, minimalizując koszty i konserwację infrastruktury. Które rozwiązanie spełnia te wymagania?
- Firma migruje aplikacje do AWS w wielu kontach zarządzanych za pomocą AWS Organizations. Zespół ds. bezpieczeństwa potrzebuje pojedynczego logowania (SSO) we wszystkich kontach, jednocześnie kontynuując zarządzanie użytkownikami i grupami w lokalnym, samodzielnie zarządzanym środowisku Microsoft Active Directory. Które rozwiązanie spełnia te wymagania?
- Firma migruje aplikacje i bazy danych do AWS, używając Amazon ECS, AWS Direct Connect i Amazon RDS. Które działania będą zarządzane przez zespół operacyjny firmy? (Wybierz trzy.)
- Firma migruje aplikacje z samodzielnie zarządzanego lokalnego środowiska Microsoft Active Directory do AWS. Aplikacje działają na wielu kontach AWS zarządzanych centralnie za pomocą AWS Organizations. Zespół bezpieczeństwa potrzebuje pojedynczego logowania (single sign-on) na wszystkich kontach AWS, jednocześnie kontynuując zarządzanie użytkownikami i grupami w lokalnym Active Directory. Które rozwiązanie spełnia te wymagania?
- Firma migruje aplikację do AWS i musi zaszyfrować poufne dane przed ich zapisaniem w Amazon S3. Które rozwiązanie spełnia ten wymóg?
- Firma migruje aplikację lokalną do AWS i planuje używać Amazon Redshift. Które z poniższych przypadków użycia są odpowiednie dla Amazon Redshift w tym scenariuszu? (Wybierz trzy.)
- Firma migruje aplikację mikroserwisową z Amazon EC2 do Amazon Elastic Kubernetes Service (Amazon EKS). Płaszczyzna sterowania EKS musi mieć endpoint private access = true i endpoint public access = false. Węzły płaszczyzny danych są umieszczone w prywatnych podsieciach, ale węzły nie mogą dołączyć do klastra. Które rozwiązanie pozwoli węzłom dołączyć do klastra?
- Firma migruje aplikację na instancje Amazon EC2 i musi zaimplementować alarmy dotyczące metryk infrastruktury. Krótkie skoki wykorzystania procesora powyżej 50% nie wymagają działania, ale jeśli wykorzystanie procesora wzrośnie powyżej 50% w tym samym czasie, gdy IOPS odczytu dysku są wysokie, firma musi natychmiast podjąć działania. Architekt rozwiązań musi również zredukować liczbę fałszywych alarmów. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma migruje aplikację z lokalnego środowiska do Amazon Elastic Kubernetes Service (Amazon EKS). Firma musi przypisać pody do niestandardowych podsieci w VPC firmy, aby spełnić wymogi zgodności, i zapewnić bezpieczną komunikację podów w ramach tej VPC. Które rozwiązanie spełnia te wymagania?
- Firma migruje bazę danych Oracle do AWS. Baza danych zawiera pojedynczą tabelę z milionami obrazów GIS o wysokiej rozdzielczości, z których każdy jest identyfikowany przez kod geograficzny. Podczas klęsk żywiołowych dziesiątki tysięcy obrazów są aktualizowane co kilka minut. Każdy kod geograficzny odpowiada pojedynczemu obrazowi. Firma wymaga wysoce dostępnego, skalowalnego i ekonomicznego rozwiązania dla tych zdarzeń. Które rozwiązanie najlepiej spełnia te wymagania?
- Firma migruje bazy danych do Amazon RDS for PostgreSQL, a aplikacje do instancji Amazon EC2. Firma chce zoptymalizować koszty dla długotrwałych obciążeń w najbardziej efektywny kosztowo sposób. Które rozwiązanie spełnia ten wymóg?
- Firma migruje centrum danych do AWS. Kilka starszych aplikacji działa na pojedynczych serwerach wirtualnych i nie można ich przeprojektować. Każdy serwer wirtualny działa obecnie jako własna instancja EC2. Architekt rozwiązań musi zapewnić niezawodność i odporność na błędy aplikacji po migracji. Aplikacje będą działać na instancjach Amazon EC2. Które rozwiązanie spełnia te wymagania?
- Firma migruje centrum danych on-premises do AWS. Centrum danych hostuje serwer pamięci masowej, który używa NFS i zawiera 200 GB danych. Migracja nie może zakłócać istniejących usług, a wiele zasobów AWS musi mieć dostęp do danych przez NFS. Która kombinacja kroków spełni te wymagania NAJBARDZIEJ efektywnie kosztowo? (Wybierz dwie.)
- Firma migruje dane i aplikacje do AWS. Firma potrzebuje bezpiecznego dostępu do danych w Amazon S3 z regionu AWS i z lokalizacji lokalnej, bez przesyłania danych przez internet. Firma posiada już połączenie AWS Direct Connect między regionem a lokalizacją lokalną. Które rozwiązanie spełnia te wymagania?
- Firma migruje dużą ilość danych z lokalnej pamięci masowej do AWS. Instancje Amazon EC2 z systemami Windows, Mac i Linux w tym samym regionie będą uzyskiwać dostęp do danych za pomocą protokołów SMB i NFS. Niektóre dane będą dostępne rutynowo; reszta będzie dostępna rzadko. Firma potrzebuje rozwiązania pamięci masowej o NAJMNIEJSZYCH kosztach operacyjnych. Które rozwiązanie spełnia te wymagania?
- Firma migruje komercyjną aplikację (off-the-shelf) do AWS. Model licencjonowania oprogramowania wykorzystuje gniazda (sockets) i rdzenie (cores), z przewidywalną pojemnością i czasem dostępności. Firma chce wykorzystać swoje istniejące licencje zakupione wcześniej w tym roku. Która opcja cenowa Amazon EC2 jest NAJBARDZIEJ opłacalna?
- Firma migruje lokalną bazę danych Oracle do Amazon RDS for Oracle. Firma musi przechowywać dane przez 90 dni ze względów regulacyjnych i mieć możliwość przywrócenia do dowolnego punktu w czasie przez okres do 14 dni. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie pracy operacyjnej?
- Firma migruje miliony plików o rozmiarze 10 KB z lokalnego środowiska do Amazon S3 za pomocą AWS DataSync. Przez pierwszy rok każdy plik będzie otwierany raz lub dwa razy i musi być natychmiast dostępny. Po roku pliki muszą być archiwizowane przez co najmniej 7 lat. Które rozwiązanie jest najbardziej opłacalne?
- Firma migruje monolityczną aplikację internetową na Amazon EC2 do architektury mikrousług bezserwerowych i chce zastosować projekt sterowany zdarzeniami, luźno powiązany, wykorzystujący wzorzec publikuj/subskrybuj. Które rozwiązanie jest najbardziej opłacalne?
- Firma migruje obciążenia do AWS. Firma przechowuje transakcyjne i wrażliwe dane bazodanowe i chce zwiększyć bezpieczeństwo, jednocześnie zmniejszając narzut operacyjny. Które rozwiązanie spełnia te wymagania?
- Firma migruje obciążenia do AWS. Posiada wrażliwe i krytyczne dane w lokalnych relacyjnych bazach danych działających na SQL Server. Firma chce zwiększyć bezpieczeństwo i zmniejszyć obciążenie operacyjne w chmurze. Które rozwiązanie spełnia te wymagania?
- Firma migruje pięć aplikacji lokalnych do VPC w AWS. Każda aplikacja jest obecnie wdrożona w izolowanych lokalnych sieciach wirtualnych i powinna pozostać izolowana w AWS. Aplikacje muszą mieć dostęp do współdzielonej usługi VPC, a wszystkie aplikacje muszą mieć możliwość komunikowania się ze sobą. Jeśli migracja zakończy się sukcesem, firma powtórzy ten proces dla ponad 100 aplikacji. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie administracyjnym?
- Firma migruje rozproszoną aplikację do AWS. Stara platforma ma główny serwer, który koordynuje zadania między wieloma węzłami obliczeniowymi. Aplikacja obsługuje zmienne obciążenia. Firma chce zmodernizować aplikację, aby zmaksymalizować odporność i skalowalność. Jak architekt rozwiązań powinien zaprojektować architekturę, aby spełnić te wymagania?
- Firma migruje serwery WWW oparte na systemie Linux do AWS. Serwery WWW muszą uzyskiwać dostęp do plików we współdzielonym magazynie plików, a aplikacja nie może zostać zmieniona. Co powinien zrobić architekt rozwiązań?
- Firma migruje starą aplikację do AWS. Aplikacja uruchamia intensywne obliczeniowo zadanie wsadowe co godzinę, które trwa średnio 15 minut na serwerze lokalnym z 64 vCPU i 512 GiB pamięci. Które rozwiązanie pozwoli ukończyć zadanie wsadowe w ciągu 15 minut przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma migruje swoją aplikację do przetwarzania danych do AWS. Aplikacja uruchamia kilka krótkotrwałych zadań wsadowych, które nie mogą zostać przerwane. Dane są generowane po zakończeniu każdego zadania wsadowego. Dane są aktywnie dostępne przez 30 dni, a następnie przechowywane przez 2 lata. Firma chce zminimalizować koszty chmury. Które rozwiązanie spełnia te wymagania?
- Firma migruje swoją lokalną bazę danych PostgreSQL do Amazon Aurora PostgreSQL. Lokalna baza danych musi pozostać online i dostępna podczas migracji, a baza danych Aurora musi być zsynchronizowana z lokalną bazą danych. Jakie kombinacje działań musi podjąć architekt rozwiązań? (Wybierz dwie.)
- Firma migruje trójwarstwową aplikację do AWS, która wymaga bazy danych MySQL. Wcześniej użytkownicy doświadczali słabej wydajności podczas tworzenia nowych wpisów, ponieważ generowali różne raporty w czasie rzeczywistym w godzinach pracy. Które rozwiązanie poprawi wydajność aplikacji po migracji do AWS?
- Firma migruje wielowarstwową aplikację lokalną do AWS. Aplikacja korzysta z jednowęzłowej bazy danych MySQL i wielowęzłowej warstwy sieciowej. Firma chce zminimalizować zmiany w aplikacji podczas migracji i poprawić odporność po migracji. Która kombinacja kroków spełni te wymagania? (Wybierz dwie odpowiedzi.)
- Firma migruje wrażliwe na opóźnienia obciążenia HPC, które obecnie korzystają z lokalnych udziałów plików NAS. Firma musi zapewnić wieloprotokołowy dostęp NFS i SMB oraz osiągnąć NAJMNIEJSZE możliwe opóźnienia w AWS. Która kombinacja działań spełni te wymagania z najmniejszymi opóźnieniami? (Wybierz dwie.)
- Firma musi bezpiecznie przesłać 50 TB danych do AWS w ciągu 2 tygodni. Lokalna sieć VPN typu Site-to-Site do AWS jest już wykorzystana w 90%. Której usługi AWS powinien użyć architekt rozwiązań, aby spełnić te wymagania?
- Firma musi bezpiecznie przetransferować dane ze swojego konta Salesforce SaaS do Amazon S3. Dane muszą być szyfrowane w spoczynku przy użyciu kluczy zarządzanych przez klienta (CMK) z AWS Key Management Service (AWS KMS) oraz szyfrowane w trakcie przesyłania. Konto Salesforce ma włączony dostęp API. Które rozwiązanie spełni te wymagania?
- Firma musi eksportować swoją bazę danych raz dziennie do Amazon S3, aby inne zespoły miały do niej dostęp. Rozmiary eksportowanych obiektów wahają się od 2 GB do 5 GB. Wzorzec dostępu do S3 jest zmienny i szybko się zmienia. Dane muszą być natychmiast dostępne i pozostawać dostępne przez okres do 3 miesięcy. Firma chce uzyskać najbardziej opłacalne rozwiązanie bez zwiększania czasu pobierania. Której klasy pamięci masowej S3 powinna użyć firma?
- Firma musi migrować 20 TB danych z centrum danych do chmury AWS w ciągu 30 dni. Przepustowość sieci firmy jest ograniczona do 15 Mb/s i nie może przekraczać 70% wykorzystania. Co powinien zalecić architekt rozwiązań, aby spełnić te wymagania?
- Firma musi obniżyć koszty przechowywania danych. Wszystkie dane znajdują się obecnie w klasie przechowywania Amazon S3 Standard. Dane muszą być przechowywane przez co najmniej 25 lat. Dane z ostatnich 2 lat muszą być wysoce dostępne i natychmiastowo możliwe do pobrania. Które rozwiązanie spełnia te wymagania?
- Firma musi obniżyć koszty swoich instancji Amazon EC2. Firma zmienia również typ instancji i rodzinę instancji co 2–3 miesiące. Co powinna zrobić firma, aby spełnić te wymagania?
- Firma musi połączyć kilka VPC w regionie us-east-1, które obejmują setki kont AWS. Zespół sieciowy firmy ma własne konto AWS do zarządzania siecią w chmurze. Jakie jest NAJBARDZIEJ efektywne operacyjnie rozwiązanie do łączenia VPC?
- Firma musi przechowywać dane transakcji użytkowników w tabeli Amazon DynamoDB przez 7 lat. Które rozwiązanie jest NAJBARDZIEJ efektywne operacyjnie i spełnia to wymaganie?
- Firma musi przechowywać dane w Amazon S3 i zapobiegać ich zmianie. Nowe obiekty przesyłane do S3 muszą pozostać niezmienne przez nieokreślony czas, dopóki firma nie zdecyduje się ich zmodyfikować. Tylko określeni użytkownicy na koncie AWS powinni mieć możliwość usuwania obiektów. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma musi przechowywać dane z aplikacji medycznej, której dane często się zmieniają. Nowe przepisy wymagają dostępu do audytu na wszystkich poziomach przechowywanych danych. Aplikacja działa lokalnie i kończy się miejsce na dysku. Architekt rozwiązań musi bezpiecznie migrować istniejące dane do AWS, spełniając jednocześnie wymogi regulacyjne. Które rozwiązanie spełnia te wymagania?
- Firma musi przechowywać dokumenty umów. Umowa obowiązuje przez 5 lat. W ciągu tych 5 lat firma musi zapewnić, że dokumenty nie mogą zostać nadpisane ani usunięte. Firma musi szyfrować dokumenty w spoczynku i automatycznie rotować klucze szyfrowania co roku. Która kombinacja kroków powinna zostać podjęta przez architekta rozwiązań, aby spełnić te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym? (Wybierz dwie opcje.)
- Firma musi przechowywać klucze kryptograficzne w swoim lokalnym menedżerze kluczy ze względu na wymogi regulacyjne. Lokalny menedżer kluczy znajduje się poza chmurą AWS. Firma chce zarządzać szyfrowaniem i deszyfrowaniem za pomocą kluczy przechowywanych poza AWS, które obsługują różnych zewnętrznych dostawców menedżerów kluczy. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma musi przechowywać pliki dziennika aplikacji przez 10 lat. Zespół aplikacji często uzyskuje dostęp do dzienników z ostatniego miesiąca, natomiast dzienniki starsze niż 1 miesiąc są rzadko używane. Aplikacja generuje ponad 10 TB dzienników miesięcznie. Która opcja przechowywania jest NAJBARDZIEJ opłacalna, spełniając jednocześnie wymagania dotyczące przechowywania i dostępu?
- Firma musi przechowywać zapisy księgowe w Amazon S3. Zapisy muszą być natychmiast dostępne przez 1 rok, a następnie archiwizowane przez dodatkowe 9 lat. Nikt w firmie, włączając administratorów i użytkownika root, nie może usunąć zapisów przez cały 10-letni okres. Zapisy muszą być przechowywane z maksymalną odpornością. Które rozwiązanie spełnia te wymagania?
- Firma musi przejrzeć swoje wdrożenie AWS, aby upewnić się, że zasobniki Amazon S3 nie mają nieautoryzowanych zmian konfiguracji. Co powinien zrobić architekt rozwiązań, aby to osiągnąć?
- Firma musi przenieść 50 TB danych z środowiska lokalnego do AWS. Niestandardowa aplikacja w centrum danych uruchamia cotygodniowe zadanie transformacji danych; firma wstrzyma aplikację do czasu zakończenia transferu i musi wznowić zadanie transformacji w AWS tak szybko, jak to możliwe. Centrum danych nie ma dostępnej przepustowości sieciowej dla dodatkowych obciążeń. Które rozwiązanie przeniesie dane i umożliwi uruchomienie zadania transformacji w AWS z NAJMNIEJSZYM obciążeniem operacyjnym?
- Firma musi przenieść dane z instancji Amazon EC2 do zasobnika Amazon S3 bez kierowania jakichkolwiek wywołań API lub danych przez publiczne trasy internetowe. Tylko instancja EC2 powinna mieć zezwolenie na przesyłanie danych do zasobnika S3. Które rozwiązanie spełnia te wymagania?
- Firma musi przeprowadzić migrację 20 TB bazy danych MySQL z lokalnego centrum danych do AWS w ciągu 2 tygodni, przy minimalnym czasie przestoju i efektywności kosztowej. Które rozwiązanie zapewni najbardziej opłacalną migrację?
- Firma musi przeprowadzić migrację swojego centrum danych zlokalizowanego on-premises do AWS, ale ze względu na zgodność może używać tylko regionu ap-northeast-3. Administratorzy firmy nie mogą łączyć VPC z internetem. Które rozwiązania spełniają te wymagania? (Wybierz dwie odpowiedzi.)
- Firma musi przetransferować 600 TB danych z lokalnego NAS do AWS w ciągu 2 tygodni. Dane są wrażliwe i muszą być szyfrowane podczas przesyłania. Prędkość wysyłania internetu firmy wynosi 100 Mbps. Które rozwiązanie spełnia te wymagania NAJbardziej efektywnie kosztowo?
- Firma musi przewidywać miesięczne zapotrzebowanie na zasoby dla procesów produkcyjnych, korzystając z danych historycznych przechowywanych w zasobniku Amazon S3. Firma nie ma doświadczenia w ML i chce korzystać z usługi zarządzanej do trenowania i przewidywania. Która kombinacja kroków spełni te wymagania? (Wybierz dwie odpowiedzi.)
- Firma musi sklonować duże ilości danych produkcyjnych (przechowywanych na woluminach Amazon EBS dołączonych do instancji EC2) do środowiska testowego w tym samym regionie AWS. Zmiany w sklonowanych danych nie mogą wpływać na produkcję. Oprogramowanie wymaga niezmiennie wysokiej wydajności I/O. Architekt rozwiązań musi zminimalizować czas potrzebny na sklonowanie danych. Które rozwiązanie spełnia te wymagania?
- Firma musi udostępnić dane księgowe zewnętrznemu audytorowi. Dane są przechowywane w instancji Amazon RDS DB w prywatnej podsieci. Audytor posiada własne konto AWS i wymaga własnej kopii bazy danych. Jaki jest NAJBEZPIECZNIEJSZY sposób udostępnienia bazy danych audytorowi?
- Firma musi udzielić zespołowi programistów dostępu do swoich zasobów AWS, jednocześnie utrzymując wysoki poziom bezpieczeństwa i zapobiegając nieautoryzowanemu dostępowi do wrażliwych danych. Które rozwiązanie spełnia te wymagania?
- Firma musi uruchomić krytyczną aplikację w AWS, która używa Amazon EC2 dla swojej bazy danych. Baza danych musi być wysoce dostępna i automatycznie przełączać się w tryb awaryjny w przypadku wystąpienia zdarzenia zakłócającego. Które rozwiązanie spełni te wymagania?
- Firma musi utworzyć klaster Amazon Elastic Kubernetes Service (Amazon EKS) przy użyciu zarządzanej grupy węzłów wspieranej przez woluminy Amazon Elastic Block Store (Amazon EBS). Firma musi zaszyfrować wszystkie dane w spoczynku przy użyciu klucza zarządzanego przez klienta w AWS Key Management Service (AWS KMS). Która kombinacja działań spełni to wymaganie przy NAJMNIEJSZYM nakładzie operacyjnym? (Wybierz dwie.)
- Firma musi używać swojego lokalnego katalogu LDAP do uwierzytelniania użytkowników w konsoli zarządzania AWS, ale usługa katalogowa nie jest zgodna z SAML. Które rozwiązanie spełnia ten wymóg?
- Firma musi wdrożyć nowe zasady przechowywania danych dla wszystkich baz danych działających na instancjach baz danych Amazon RDS: przechowywać codzienne kopie zapasowe przez co najmniej 2 lata, przy czym kopie zapasowe muszą być spójne i możliwe do odtworzenia. Jakie rozwiązanie powinien zarekomendować architekt rozwiązań?
- Firma musi wdrożyć politykę przechowywania danych w celu zapewnienia zgodności z przepisami. Poufne dokumenty przechowywane w zasobniku Amazon S3 muszą być chronione przed usunięciem lub modyfikacją przez określony czas. Które rozwiązanie spełnia te wymagania?
- Firma musi wyodrębnić nazwy składników z rekordów przepisów przechowywanych jako pliki tekstowe w zasobniku Amazon S3. Aplikacja internetowa będzie wysyłać zapytania do tabeli DynamoDB, używając nazw składników, aby określić wynik odżywiania. Firma może tolerować rekordy niezwiązane z żywnością i błędy, a także nie ma pracowników z doświadczeniem w ML. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Firma musi zapewnić klientom bezpieczny dostęp do danych. Firma przetwarza dane klientów i przechowuje wyniki w zasobniku Amazon S3. Dane podlegają ścisłym regulacjom i muszą być szyfrowane w spoczynku. Każdy klient musi mieć dostęp tylko do własnych danych ze swojego konta AWS, a pracownicy firmy nie mogą mieć dostępu do danych klientów. Które rozwiązanie spełnia te wymagania?
- Firma musi zapewnić pracownikom bezpieczny dostęp do poufnych plików, tak aby tylko autoryzowani użytkownicy mogli je pobierać na swoje urządzenia. Pliki znajdują się na lokalnym serwerze plików Windows, któremu kończy się pojemność z powodu zwiększonego zdalnego użytkowania. Które rozwiązanie spełni te wymagania?
- Firma musi zapisywać wyniki badań klinicznych w repozytorium Amazon S3, gdzie kilku naukowców może dodawać nowe pliki, a wszyscy inni użytkownicy mają dostęp tylko do odczytu. Żaden użytkownik nie może modyfikować ani usuwać żadnych plików, a każdy plik musi być przechowywany przez co najmniej 1 rok od daty jego utworzenia. Które rozwiązanie spełnia te wymagania?
- Firma musi zapobiegać przesyłaniu zdjęć zawierających niepożądane treści do swojej aplikacji internetowej. Rozwiązanie nie może obejmować trenowania modelu ML. Które rozwiązanie spełnia te wymagania?
- Firma musi zaprojektować odporną aplikację internetową do przetwarzania zamówień klientów. Aplikacja musi automatycznie obsługiwać wzrost ruchu i użytkowania bez pogarszania komfortu klienta i utraty zamówień. Które rozwiązanie spełnia te wymagania?
- Firma musi zintegrować się z zewnętrznym źródłem danych, które wysyła webhook, gdy nowe dane są gotowe. Deweloper napisał funkcję AWS Lambda, aby pobierać dane po otrzymaniu wywołania zwrotnego webhooka. Deweloper musi udostępnić funkcję Lambda stronie trzeciej do wywołania z NAJWIĘKSZĄ efektywnością operacyjną. Które rozwiązanie spełnia te wymagania?
- Firma musi zmigrować 10 PB danych do Amazon S3 w ciągu 6 tygodni. Centrum danych ma łącze internetowe o przepustowości 500 Mbps; inne aplikacje współdzielą to łącze. Firma może wykorzystać 80% przepustowości internetu na tę jednorazową migrację. Które rozwiązanie spełnia te wymagania?
- Firma musi zmigrować 100 GB danych historycznych z lokalnego środowiska do zasobnika Amazon S3. Lokalna witryna ma połączenie internetowe o przepustowości 100 megabitów na sekundę (Mb/s). Dane muszą być szyfrowane podczas przesyłania. Nowe dane będą zapisywane bezpośrednio do Amazon S3. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma musi zoptymalizować koszty Amazon S3 dla aplikacji, która generuje wiele niemożliwych do odtworzenia plików o rozmiarze około 5 MB każdy, przechowywanych w S3 Standard. Pliki muszą być przechowywane przez 4 lata i być natychmiast dostępne. Są one często dostępne przez pierwsze 30 dni, a następnie rzadko. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Firma niedawno przeprowadziła migrację do AWS Cloud i potrzebuje bezserwerowego rozwiązania do równoległego przetwarzania na dużą skalę, na żądanie, częściowo ustrukturyzowanego zbioru danych przechowywanego w Amazon S3 (logi, pliki multimedialne, transakcje, IoT). Rozwiązanie musi przetwarzać tysiące elementów równolegle. Która opcja zapewnia NAJWIĘKSZĄ efektywność operacyjną?
- Firma obawia się ataków internetowych na swoją publiczną aplikację, która korzysta z Application Load Balancer (ALB). Architekt rozwiązań musi zmniejszyć ryzyko ataków DDoS na aplikację. Co powinien zrobić architekt rozwiązań?
- Firma obawia się, że dwie instancje NAT nie są w stanie obsłużyć wymaganego ruchu. Architekt rozwiązań chce uzyskać wysoce dostępne, odporne na awarie i automatycznie skalowalne rozwiązanie. Co powinien zarekomendować architekt rozwiązań?
- Firma obsługuje dwuwarstwową aplikację do przetwarzania obrazów. Aplikacja korzysta z dwóch stref dostępności (Availability Zones), z których każda ma jedną podsieć publiczną i jedną podsieć prywatną. Usługa Application Load Balancer (ALB) dla warstwy webowej korzysta z podsieci publicznych. Instancje Amazon EC2 dla warstwy aplikacyjnej korzystają z podsieci prywatnych. Użytkownicy zgłaszają, że aplikacja działa wolniej niż oczekiwano. Audyt bezpieczeństwa plików dziennika serwera webowego pokazuje, że aplikacja otrzymuje miliony nielegalnych żądań z niewielkiej liczby adresów IP. Architekt rozwiązań musi rozwiązać natychmiastowy problem z wydajnością, podczas gdy firma bada bardziej trwałe rozwiązanie. Co powinien zalecić architekt rozwiązań, aby spełnić ten wymóg?
- Firma odnotowuje wzrost kosztów Amazon EC2 na ostatnim rachunku. Zespół rozliczeniowy zauważył niepożądane skalowanie wertykalne typów instancji dla kilku instancji EC2. Architekt rozwiązań musi przygotować wykres porównujący koszty EC2 z ostatnich 2 miesięcy i przeprowadzić dogłębną analizę w celu zidentyfikowania przyczyny źródłowej przy NAJMNIEJSZYM nakładzie operacyjnym. Jak architekt powinien wygenerować te informacje?
- Firma oferująca kursy online migruje do chmury AWS. Firma przechowuje dane studentów w bazie danych PostgreSQL i wymaga, aby dane były zawsze dostępne i online w wielu regionach AWS. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma opracowała nową grę wideo dla wielu graczy jako aplikację internetową w architekturze trójwarstwowej w VPC z Amazon RDS for MySQL w warstwie bazy danych. Kilku graczy będzie rywalizować jednocześnie online. Deweloperzy chcą tablicy wyników top 10 w czasie zbliżonym do rzeczywistego oraz możliwość zatrzymania i wznowienia gry z zachowaniem bieżących wyników. Co powinien wdrożyć architekt rozwiązań, aby spełnić te wymagania?
- Firma opracowuje aplikację e-commerce, która będzie składać się z front-endu z równoważeniem obciążenia, aplikacji opartej na kontenerach i relacyjnej bazy danych. Architekt rozwiązań musi stworzyć wysoce dostępne rozwiązanie, które działa z jak najmniejszą interwencją manualną. Które rozwiązania spełniają te wymagania? (Wybierz dwie.)
- Firma opracowuje aplikację w AWS. Interfejs API HTTP aplikacji jest opublikowany w Amazon API Gateway i zawiera krytyczne informacje, które muszą być dostępne tylko z ograniczonego zestawu zaufanych adresów IP z wewnętrznej sieci firmy. Które rozwiązanie spełnia ten wymóg?
- Firma opracowuje aplikację, która wykorzystuje relacyjną bazę danych do przechowywania danych użytkowników i konfiguracji. Oczekuje się stałego wzrostu; obciążenie będzie zmienne i będzie charakteryzować się dużą liczbą odczytów z okazjonalnymi zapisami. Firma chce mieć zoptymalizowaną kosztowo, zarządzaną przez AWS bazę danych, która zapewni niezbędną wydajność. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Firma opracowuje dwuwarstwową aplikację internetową na AWS. Deweloperzy wdrożyli aplikację na instancji Amazon EC2, która łączy się bezpośrednio z bazą danych Amazon RDS. Firma nie może na stałe kodować poświadczeń bazy danych w aplikacji i musi automatycznie rotować poświadczenia bazy danych zgodnie z regularnym harmonogramem. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma opracowuje globalną aplikację do gier mobilnych w jednym regionie AWS. Aplikacja działa na wielu instancjach Amazon EC2 w grupie Auto Scaling, przechowuje dane w Amazon DynamoDB i wykorzystuje ruch TCP i UDP między użytkownikami a serwerami. Firma wymaga możliwie najniższego opóźnienia dla użytkowników na całym świecie. Które rozwiązanie spełnia te wymagania?
- Firma opracowuje grę wieloosobową w czasie rzeczywistym, która wykorzystuje protokół UDP między klientami a serwerami w grupie Auto Scaling. Platforma serwera gry musi skalować się w odpowiedzi na skoki popytu, a programiści chcą przechowywać wyniki graczy i inne dane nierelacyjne w bazie danych, która skaluje się bez interwencji. Które rozwiązanie powinien zarekomendować architekt rozwiązań?
- Firma opracowuje modele uczenia maszynowego na AWS jako niezależne mikrousługi. Każda mikrousługa pobiera około 1 GB danych modelu z Amazon S3 podczas uruchamiania i ładuje je do pamięci. Użytkownicy uzyskują dostęp do modeli ML za pośrednictwem asynchronicznego API i mogą wysyłać pojedyncze lub wsadowe żądania. Firma obsługuje setki użytkowników. Wzorce użytkowania są nieregularne: niektóre modele mogą być nieaktywne przez dni lub tygodnie, podczas gdy inne otrzymują partie tysięcy żądań. Które rozwiązanie spełni te wymagania?
- Firma opracowuje nową aplikację na AWS. Aplikacja obejmuje klaster Amazon ECS, zasobnik Amazon S3, który przechowuje zasoby aplikacji, oraz bazę danych Amazon RDS for MySQL zawierającą poufny zestaw danych. Firma chce zapewnić, że tylko klaster ECS będzie mógł uzyskać dostęp do bazy danych RDS i zasobnika S3. Które rozwiązanie spełnia te wymagania?
- Firma opracowuje oprogramowanie, które wykorzystuje schemat bazy danych PostgreSQL. Firma musi skonfigurować wiele środowisk programistycznych i baz danych dla swoich programistów. Średnio każde środowisko programistyczne jest używane przez połowę 8-godzinnego dnia pracy. Które rozwiązanie spełni te wymagania w NAJBARDZIEJ opłacalny sposób?
- Firma opracowuje skonteneryzowaną aplikację w VPC, która przechowuje dane w zasobniku Amazon S3 i uzyskuje do nich dostęp. Podczas programowania aplikacja będzie przesyłać około 1 TB danych S3 dziennie. Firma chce zminimalizować koszty i unikać routingu ruchu przez internet, jeśli to możliwe. Które rozwiązanie spełnia te wymagania?
- Firma otrzymuje 10 TB danych telemetrycznych JSON dziennie z maszyn w fabryce. Dane są przechowywane na SAN w lokalnym centrum danych fabryki. Firma chce bezpiecznie i niezawodnie wysyłać te dane do Amazon S3 w celu analizy niemal w czasie rzeczywistym. Które rozwiązanie zapewnia NAJBARDZIEJ niezawodny transfer danych?
- Firma planuje migrację danych do zasobnika Amazon S3. Dane muszą być szyfrowane w spoczynku w S3, a klucz szyfrowania musi być automatycznie rotowany co roku. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma planuje migrację lokalnej, starszej aplikacji do AWS. Aplikacja pobiera pliki zamówień klientów z lokalnego systemu ERP i przesyła je na serwer SFTP. Istniejący system ERP jest już połączony z kontem AWS. Nowa aplikacja musi integrować się z systemem ERP, być bezpieczna i odporna na awarie, używać SFTP oraz przetwarzać zamówienia natychmiast po nadejściu plików. Które rozwiązanie spełnia te wymagania?
- Firma planuje migrację monolitycznej aplikacji lokalnej do AWS, zachowując jak najwięcej kodu front-end i back-end, jednocześnie dzieląc system na mniejsze usługi, którymi będą zarządzać różne zespoły. Firma potrzebuje wysoce skalowalnego rozwiązania, które minimalizuje nakłady operacyjne. Które rozwiązanie spełnia te wymagania?
- Firma planuje migrację publicznie dostępnej aplikacji opartej na TCP do swojej VPC. Obecny publiczny punkt końcowy (urządzenie sprzętowe) obsługuje do 3 milionów żądań na sekundę na niestandardowym porcie TCP z niskim opóźnieniem. Firma wymaga takiej samej wydajności dla nowego publicznego punktu końcowego AWS. Co powinien zarekomendować architekt rozwiązań?
- Firma planuje migrację starszej aplikacji do AWS. Aplikacja obecnie używa NFS do łączenia się z lokalnym systemem przechowywania danych w celu ich składowania. Aplikacja nie może zostać zmieniona, aby używać protokołów innych niż NFS. Które rozwiązanie pamięci masowej powinien zarekomendować architekt rozwiązań po migracji?
- Firma planuje przechowywać dane w instancjach baz danych Amazon RDS i musi zaszyfrować dane w spoczynku. Co powinien zrobić architekt rozwiązań, aby spełnić ten wymóg?
- Firma planuje przenieść aplikację na instancje Amazon EC2, które używają Amazon Elastic Block Store (Amazon EBS) jako dołączonej pamięci masowej. Architekt rozwiązań musi zapewnić, że wszystkie nowo utworzone woluminy Amazon EBS są domyślnie szyfrowane i zapobiec tworzeniu niezaszyfrowanych woluminów EBS. Które rozwiązanie spełnia te wymagania?
- Firma planuje uruchomić obciążenie obliczeń wysokowydajnych (HPC) na instancjach Amazon EC2, które wymagają niskiego opóźnienia sieci i wysokiej przepustowości sieci z ściśle powiązaną komunikacją między węzłami. Które rozwiązanie spełnia te wymagania?
- Firma planuje używać tabeli Amazon DynamoDB i chce zoptymalizować koszty. Tabela jest w większości nieużywana rano. Wieczorem ruch odczytu/zapisu jest nieprzewidywalny i może bardzo szybko wzrosnąć. Co powinien zarekomendować architekt rozwiązań?
- Firma planuje wdrożyć nową publiczną aplikację internetową na AWS. Aplikacja posiada warstwę serwerów WWW, która działa na instancjach Amazon EC2, oraz warstwę bazy danych, która korzysta z instancji Amazon RDS for MySQL DB. Aplikacja musi być bezpieczna i dostępna dla globalnych klientów, którzy mają dynamiczne adresy IP. Jak architekt rozwiązań powinien skonfigurować grupy bezpieczeństwa, aby spełnić te wymagania?
- Firma planuje wdrożyć w AWS aplikację o znaczeniu krytycznym dla biznesu, która wymaga trwałej pamięci masowej o spójnej wydajności i niskim opóźnieniu. Jaki typ pamięci masowej powinien zalecić architekt rozwiązań?
- Firma posiada 10 TB plików dziennika w formacie Apache Parquet przechowywanych w zasobniku Amazon S3 i sporadycznie musi uruchamiać na nich zapytania SQL. Które rozwiązanie jest najbardziej opłacalne?
- Firma posiada 150 TB zarchiwizowanych danych obrazowych on-premises, które muszą zostać przeniesione do AWS w ciągu miesiąca. Obecna sieć umożliwia przesyłanie danych z prędkością do 100 Mbps i tylko w nocy. Jaki jest NAJBARDZIEJ opłacalny sposób transferu danych, aby dotrzymać terminu?
- Firma posiada 5 PB zarchiwizowanych danych na fizycznych taśmach. Firma musi przechowywać dane na taśmach przez kolejne 10 lat ze względu na zgodność z przepisami. Firma chce migrować do AWS w ciągu najbliższych 6 miesięcy. Centrum danych, w którym przechowywane są taśmy, ma łącze internetowe o przepustowości 1 Gbps. Które rozwiązanie spełni te wymagania w NAJBARDZIEJ opłacalny sposób?
- Firma posiada 5 TB zbiorów danych składających się z miliona profili użytkowników i 10 milionów połączeń. Profile użytkowników i połączenia tworzą relacje wiele-do-wielu. Firma potrzebuje efektywnego sposobu na znajdowanie wspólnych połączeń do pięciu poziomów. Które rozwiązanie spełnia te wymagania?
- Firma posiada 700 TB danych kopii zapasowych na sieciowej pamięci masowej (NAS) w swoim centrum danych. Kopie zapasowe muszą pozostać dostępne dla rzadkich żądań regulacyjnych i być przechowywane przez 7 lat. Firma zamierza migrować dane do AWS w ciągu 1 miesiąca i dysponuje dedykowanym publicznym łączem internetowym o przepustowości 500 Mbps. Co powinien zrobić architekt rozwiązań, aby migrować i przechowywać dane przy NAJNIŻSZYCH kosztach?
- Firma posiada aplikację do inwentaryzacji mebli wdrożoną na flocie instancji Amazon EC2 w wielu Strefach Dostępności, za Application Load Balancer (ALB). Architekt rozwiązań zauważa, że ruch przychodzący preferuje jedną instancję EC2, co powoduje opóźnienia dla niektórych żądań. Co powinien zrobić architekt rozwiązań, aby rozwiązać ten problem?
- Firma posiada aplikację internetową do sprzedaży biletów podróżnych. Aplikacja opiera się na bazie danych działającej w jednym centrum danych w Ameryce Północnej. Firma chce rozszerzyć aplikację, aby obsługiwać globalną bazę użytkowników. Firma musi wdrożyć aplikację w wielu regionach AWS. Średnie opóźnienie musi być mniejsze niż 1 sekunda przy aktualizacjach bazy danych rezerwacji. Firma chce mieć oddzielne wdrożenia swojej platformy internetowej w wielu regionach. Jednak firma musi utrzymywać jedną główną bazę danych rezerwacji, która jest globalnie spójna. Jakie rozwiązanie powinien zalecić architekt rozwiązań, aby spełnić te wymagania?
- Firma posiada aplikację internetową o sporadycznym użyciu: intensywnym na początku każdego miesiąca, umiarkowanym na początku każdego tygodnia i nieprzewidywalnym w ciągu tygodnia. Aplikacja korzysta z serwera WWW i serwera baz danych MySQL w centrum danych. Firma chce przenieść się do AWS i wybrać ekonomiczną platformę bazodanową, która nie wymaga modyfikacji bazy danych. Które rozwiązanie spełnia te wymagania?
- Firma posiada aplikację internetową opartą na Javie i PHP. Firma planuje przenieść aplikację z lokalnego środowiska do AWS. Firma potrzebuje możliwości częstego testowania nowych funkcji witryny. Firma potrzebuje również wysoce dostępnego i zarządzanego rozwiązania, które wymaga minimalnego nakładu pracy operacyjnej. Które rozwiązanie spełni te wymagania?
- Firma posiada aplikację internetową z tysiącami użytkowników. Aplikacja wykorzystuje 8–10 obrazów przesłanych przez użytkowników do generowania obrazów AI. Użytkownicy mogą pobierać wygenerowane obrazy AI raz na 6 godzin. Opcja premium umożliwia użytkownikom pobieranie wygenerowanych obrazów AI w dowolnym momencie. Firma wykorzystuje obrazy przesłane przez użytkowników do trenowania modelu AI dwa razy w roku. Które rozwiązanie pamięci masowej spełnia te wymagania w sposób NAJBARDZIEJ ekonomiczny?
- Firma posiada aplikację internetową z wbudowaną bazą danych NoSQL. Aplikacja działa na instancjach Amazon EC2 za Application Load Balancer (ALB). Instancje znajdują się w grupie Auto Scaling w jednej Strefie dostępności. Ruch wzrósł, a aplikacja musi być wysoce dostępna; baza danych może być ostatecznie spójna. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma posiada aplikację lokalną, która wykorzystuje SFTP do zbierania danych finansowych od wielu dostawców. Firma przeprowadziła migrację do AWS i posiada aplikację, która wykorzystuje API Amazon S3 do przesyłania plików, ale niektórzy dostawcy używają starszych systemów, które obsługują tylko SFTP. Firma chce uzyskać zarządzane rozwiązanie usługowe o najmniejszym narzucie operacyjnym, aby ci dostawcy mogli kontynuować przesyłanie danych za pośrednictwem SFTP. Które rozwiązanie spełnia te wymagania?
- Firma posiada aplikację Microsoft .NET działającą na lokalnym serwerze Windows Server i korzysta z Oracle Database Standard Edition. Firma planuje migrację do AWS z minimalnymi zmianami w kodzie i chce uzyskać środowisko AWS o wysokiej dostępności. Jakie dwie czynności powinna podjąć firma? (Wybierz dwie.)
- Firma posiada aplikację opartą na systemie Windows, którą należy migrować do AWS. Aplikacja wymaga współdzielonego systemu plików Windows, który jest dostępny z wielu instancji Amazon EC2 Windows wdrożonych w wielu strefach dostępności. Co powinien zrobić architekt rozwiązań, aby spełnić ten wymóg?
- Firma posiada aplikację strumieniową działającą w czasie zbliżonym do rzeczywistego na AWS, która pobiera dane i uruchamia zadanie, którego wykonanie zajmuje 30 minut. Obciążenie często cierpi z powodu wysokich opóźnień wynikających z dużych ilości przychodzących danych. Architekt rozwiązań potrzebuje skalowalnego, bezserwerowego projektu, aby poprawić wydajność. Jaką kombinację kroków powinien podjąć architekt? (Wybierz dwie opcje.)
- Firma posiada aplikację, która korzysta z tabeli Amazon DynamoDB. Architekt rozwiązań zauważa, że wiele zapytań do tabeli nie zwraca najnowszych danych. Użytkownicy nie zgłaszali innych problemów z wydajnością bazy danych, a opóźnienia są akceptowalne. Jaką zmianę projektową powinien zalecić architekt rozwiązań?
- Firma posiada aplikację, której zapleczem jest tabela Amazon DynamoDB. Zgodnie z wymogami zgodności, kopie zapasowe bazy danych muszą być wykonywane co miesiąc, być dostępne przez 6 miesięcy i przechowywane przez 7 lat. Które rozwiązanie spełnia te wymagania?
- Firma posiada aplikację, w której klienci przesyłają obrazy do zasobnika Amazon S3. Każdej nocy firma uruchamia flotę spot Amazon EC2, aby przetwarzać obrazy z danego dnia. Przetwarzanie każdego obrazu zajmuje 2 minuty i wymaga 512 MB pamięci. Architekt rozwiązań musi zmienić aplikację, aby przetwarzać obrazy w miarę ich przesyłania. Która zmiana spełnia wymagania w sposób NAJBARDZIEJ ekonomiczny?
- Firma posiada czujniki zbierające dane w wielu lokalizacjach, które przesyłają strumieniowo duże ilości danych. Firma potrzebuje skalowalnej platformy działającej w czasie zbliżonym do rzeczywistego na AWS, aby przyjmować i przetwarzać dane strumieniowe oraz przechowywać je w Amazon S3 do późniejszego raportowania. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma posiada dużą lokalną instalację Microsoft SharePoint, która wymaga współdzielonej pamięci masowej plików Microsoft Windows. Firma chce przenieść to obciążenie do AWS. Rozwiązanie pamięci masowej musi być wysoce dostępne i integrować się z usługą Active Directory w celu kontroli dostępu. Które rozwiązanie spełnia te wymagania?
- Firma posiada dwa konta AWS: Produkcyjne i Deweloperskie. Firma musi przesyłać zmiany kodu z konta Deweloperskiego na konto Produkcyjne. W fazie alfa tylko dwóch starszych programistów z działu Deweloperskiego potrzebuje dostępu do konta Produkcyjnego. W fazie beta więcej programistów będzie potrzebowało dostępu do testowania. Które rozwiązanie spełnia te wymagania?
- Firma posiada dwie sieci VPC w regionie us-west-2 na tym samym koncie AWS. Firma musi zezwolić na ruch sieciowy między nimi. Około 500 GB danych będzie przesyłanych między sieciami VPC każdego miesiąca. Jakie jest NAJBARDZIEJ opłacalne rozwiązanie do połączenia tych sieci VPC?
- Firma posiada dwie sieci VPC: Management i Production. Sieć VPC Management łączy się z pojedynczym urządzeniem w centrum danych za pośrednictwem połączeń VPN przez customer gateway. Sieć VPC Production wykorzystuje virtual private gateway z dwoma połączeniami Direct Connect. Obie sieci VPC komunikują się za pośrednictwem pojedynczego połączenia VPC peering. Co powinien zrobić architekt rozwiązań, aby zminimalizować pojedyncze punkty awarii w tej architekturze?
- Firma posiada funkcję Node.js na serwerze lokalnym, która używa bazy danych PostgreSQL i przechowuje ciąg połączenia w zmiennej środowiskowej. Firma zamierza migrować aplikację do AWS Lambda, migrować bazę danych do Amazon RDS for PostgreSQL i bezpiecznie zarządzać poświadczeniami bazy danych przy minimalnym nakładzie operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma posiada instancje Amazon EC2, które codziennie w nocy uruchamiają zadania wsadowe w celu przetwarzania danych. Instancje EC2 działają w grupie Auto Scaling, która korzysta z rozliczeń On-Demand. Jeśli zadanie nie powiedzie się na jednej instancji, inna instancja ponownie przetworzy to zadanie. Zadania wsadowe są uruchamiane codziennie między 00:00 a 06:00 czasu lokalnego. Które rozwiązanie zapewni instancje EC2 spełniające te wymagania w NAJBARDZIEJ opłacalny sposób?
- Firma posiada jezioro danych Amazon S3 zarządzane przez AWS Lake Formation. Firma chce utworzyć wizualizację Amazon QuickSight poprzez połączenie jeziora danych z danymi operacyjnymi przechowywanymi w bazie danych Amazon Aurora MySQL. Firma musi wymusić autoryzację na poziomie kolumn, aby zespół marketingowy mógł uzyskać dostęp tylko do podzbioru kolumn. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma posiada jezioro danych Amazon S3. Firma musi codziennie przetwarzać dane i ładować je do hurtowni danych, która wykorzystuje masowo równoległe przetwarzanie (MPP). Analitycy danych muszą tworzyć i trenować modele uczenia maszynowego za pomocą SQL na tych danych. Wszędzie tam, gdzie to możliwe, należy używać bezserwerowych usług AWS. Które rozwiązanie spełnia te wymagania?
- Firma posiada kilka lokalnych serwerów pamięci masowej iSCSI (Internet Small Computer Systems Interface). Firma chce zmniejszyć liczbę tych serwerów, przenosząc się do chmury AWS. Architekt rozwiązań musi zapewnić dostęp do często używanych danych z niskim opóźnieniem i zmniejszyć zależność od serwerów lokalnych przy minimalnych zmianach w infrastrukturze. Które rozwiązanie spełnia te wymagania?
- Firma posiada kilka serwerów WWW, które często uzyskują dostęp do współdzielonej instancji bazy danych Amazon RDS MySQL Multi-AZ. Firma wymaga bezpiecznej metody łączenia się serwerów WWW z bazą danych i musi często rotować poświadczenia użytkowników. Które rozwiązanie spełnia te wymagania?
- Firma posiada konto AWS używane do inżynierii oprogramowania. Konto ma dostęp do firmowego centrum danych on-premises za pośrednictwem pary połączeń AWS Direct Connect. Cały ruch spoza VPC jest kierowany do wirtualnej bramy prywatnej. Zespół deweloperski utworzył funkcję AWS Lambda za pośrednictwem konsoli. Zespół musi umożliwić funkcji dostęp do bazy danych działającej w prywatnej podsieci w centrum danych firmy. Które rozwiązanie spełni te wymagania?
- Firma posiada lokalną aplikację biznesową, która generuje setki plików dziennie. Pliki te są przechowywane na udziale plików SMB i wymagają dostępu o niskim opóźnieniu dla serwerów aplikacji. Nowa polityka firmy wymaga, aby wszystkie pliki generowane przez aplikację były kopiowane do AWS. Istnieje już połączenie VPN z AWS, a zespół aplikacji nie może modyfikować kodu aplikacji. Którą usługę powinien zarekomendować architekt rozwiązań, aby umożliwić aplikacji kopiowanie plików do AWS?
- Firma posiada lokalną aplikację internetową, która dwa razy w miesiącu doświadcza skoków opóźnień. Na początku skoku wykorzystanie procesora natychmiast wzrasta 10-krotnie w stosunku do normy. Firma zamierza migrować aplikację do AWS i chce automatycznego skalowania, aby obsłużyć zwiększone zapotrzebowanie. Firma użyje AWS Elastic Beanstalk do wdrożenia. Które rozwiązanie spełnia te wymagania?
- Firma posiada lokalną transakcyjną bazę danych MySQL, którą należy przenieść do AWS. Migrowana baza danych musi pozostać kompatybilna z aplikacjami firmy i musi automatycznie skalować się podczas szczytów zapotrzebowania. Które rozwiązanie migracyjne spełnia te wymagania?
- Firma posiada lokalne centrum danych, w którym kończy się pojemność pamięci masowej. Firma chce migrować swoją pamięć masową do AWS, jednocześnie minimalizując koszty przepustowości i umożliwiając natychmiastowe pobieranie danych bez dodatkowych kosztów. Jak można spełnić te wymagania?
- Firma posiada małą aplikację w Pythonie, która przetwarza dokumenty JSON i zapisuje wyniki do lokalnej bazy danych SQL. Aplikacja uruchamiana jest tysiące razy dziennie. Firma chce przenieść aplikację do chmury AWS i wymaga wysoce dostępnego rozwiązania, które maksymalizuje skalowalność i minimalizuje nakład pracy operacyjnej. Które rozwiązanie spełnia te wymagania?
- Firma posiada mechanizm pozyskiwania danych składający się z tematu Amazon SNS, który odbiera powiadomienia o nowych dostawach danych, oraz funkcji AWS Lambda, która przetwarza i przechowuje dane. Czasami pozyskiwanie danych kończy się niepowodzeniem z powodu problemów z łącznością sieciową, a dane te nie są pozyskiwane, chyba że zadanie zostanie ręcznie uruchomione ponownie. Co powinien zrobić architekt rozwiązań, aby zapewnić, że wszystkie powiadomienia zostaną ostatecznie przetworzone?
- Firma posiada mobilną aplikację czatową, której dane przechowywane są w Amazon DynamoDB. Użytkownicy chcą, aby nowe wiadomości były odczytywane z jak najmniejszym opóźnieniem. Architekt rozwiązań musi zaprojektować optymalne rozwiązanie, które wymaga minimalnych zmian w aplikacji. Jaką metodę powinien wybrać architekt rozwiązań?
- Firma posiada nieprodukcyjną aplikację składającą się z wielu mikroserwisów dla różnych jednostek biznesowych. Jeden zespół deweloperski utrzymuje wszystkie mikroserwisy. Obecna architektura wykorzystuje statyczny frontend webowy, backend Java dla logiki aplikacji oraz bazę danych MySQL hostowaną na instancji Amazon EC2. Firma potrzebuje, aby aplikacja była bezpieczna i globalnie dostępna przy najmniejszym nakładzie operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma posiada niestandardową aplikację z zaszytymi poświadczeniami, która pobiera dane z klastra Amazon RDS for MySQL DB. Firma musi zabezpieczyć aplikację przy minimalnym wysiłku programistycznym. Utworzono poświadczenia w bazie danych RDS dla użytkownika aplikacji. Które rozwiązanie spełnia te wymagania?
- Firma posiada obciążenie w regionie AWS. Klienci łączą się z obciążeniem i uzyskują do niego dostęp za pomocą interfejsu API REST Amazon API Gateway. Firma używa Amazon Route 53 jako dostawcy DNS. Firma chce zapewnić indywidualne i bezpieczne adresy URL dla wszystkich klientów. Jaka kombinacja kroków spełni te wymagania z NAJWIĘKSZĄ efektywnością operacyjną? (Wybierz trzy.)
- Firma posiada oddzielne konta AWS dla działów finansów, analizy danych i rozwoju. Aby kontrolować koszty i poprawić bezpieczeństwo, firma chce ograniczyć usługi, z których może korzystać każde konto. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma posiada organizację w AWS Organizations. Firma uruchamia instancje Amazon EC2 na czterech kontach AWS w głównej jednostce organizacyjnej (OU): trzech kontach nieprodukcyjnych i jednym koncie produkcyjnym. Firma chce zabronić użytkownikom uruchamiania instancji EC2 o określonym rozmiarze na kontach nieprodukcyjnych. Firma utworzyła politykę kontroli usług (SCP), aby odmawiać uruchamiania zabronionych typów instancji. Które rozwiązania wdrożenia SCP spełnią te wymagania? (Wybierz dwie.)
- Firma posiada pięć jednostek organizacyjnych (OU) w ramach swojej organizacji w AWS Organizations. Każda jednostka organizacyjna odpowiada pięciu firmom, które są własnością spółki. Dział badawczo-rozwojowy (R&D) firmy oddziela się od spółki i będzie potrzebował własnej organizacji. Architekt rozwiązań tworzy w tym celu oddzielne nowe konto zarządzające. Co powinien następnie zrobić architekt rozwiązań na nowym koncie zarządzającym?
- Firma posiada podstawowe i zapasowe centra danych oddalone od siebie o 500 mil (804,7 km), połączone szybkim światłowodem. Firma potrzebuje wysoce dostępnego i bezpiecznego połączenia sieciowego między swoimi centrami danych a VPC w AWS dla krytycznego obciążenia. Architekt rozwiązań musi wybrać opcję, która zapewnia maksymalną odporność. Które rozwiązanie spełnia te wymagania?
- Firma posiada połączenie AWS Direct Connect z lokalizacji lokalnej do konta AWS. Konto AWS zawiera 30 różnych VPC w tym samym regionie AWS. VPC używają prywatnych interfejsów wirtualnych (VIF). Każdy VPC ma blok CIDR, który nie pokrywa się z innymi sieciami kontrolowanymi przez firmę. Firma chce scentralizowanego zarządzania siecią, jednocześnie umożliwiając każdemu VPC komunikację ze wszystkimi innymi VPC i sieciami lokalnymi. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma posiada połączenie AWS Direct Connect z korporacyjnego centrum danych do VPC w us-east-1. Firma przejęła inną organizację, która posiada VPC i połączenie Direct Connect do eu-west-2. Zakresy CIDR VPC nie pokrywają się. Firma potrzebuje skalowalnej łączności między obydwoma regionami i obydwoma centrami danych, minimalizując jednocześnie narzut operacyjny. Co powinien zrobić architekt rozwiązań?
- Firma posiada ponad 5 TB danych plików na lokalnych serwerach plików Windows, do których codziennie uzyskują dostęp użytkownicy i aplikacje. Firma migruje obciążenia Windows do AWS i potrzebuje dostępu zarówno do pamięci masowej plików w AWS, jak i lokalnej, z minimalnym opóźnieniem, minimalnym narzutem operacyjnym i bez większych zmian w istniejących wzorcach dostępu do plików. Łączność wykorzystuje AWS Site-to-Site VPN. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma posiada portal internetowy dla pracowników (wymagany 100% czasu działania) do obsługi płac i dodaje funkcję, która umożliwia pracownikom przesyłanie zeskanowanych dokumentów zwrotu kosztów. Program wyodrębnia tekst z tych dokumentów i łączy wyodrębnione dane z identyfikatorami zwrotów kosztów. Program wyodrębniający jest uruchamiany rzadko, na żądanie. Firma chce skalowalnego, ekonomicznego rozwiązania z minimalnymi zmianami w istniejącym portalu i bez zmian w kodzie. Które rozwiązanie spełnia te wymagania przy najmniejszym wysiłku wdrożeniowym?
- Firma posiada produkcyjną aplikację internetową, w której użytkownicy przesyłają dokumenty za pośrednictwem interfejsu internetowego lub aplikacji mobilnej. Nowe przepisy wymagają, aby dokumenty nie mogły być modyfikowane ani usuwane po ich zapisaniu. Co powinien zrobić architekt rozwiązań, aby spełnić ten wymóg?
- Firma posiada produkcyjny klaster Amazon EKS z zarządzanymi grupami węzłów, które używają instancji On-Demand Instances. Firma potrzebuje oddzielnego klastra EKS do testowania deweloperskiego, który będzie używany sporadycznie do testowania odporności aplikacji. Klaster EKS musi zarządzać wszystkimi węzłami. Które rozwiązanie spełnia te wymagania w sposób NAJBARDZIEJ ekonomiczny?
- Firma posiada przepływ pracy aplikacji, w którym funkcja AWS Lambda pobiera i deszyfruje pliki z Amazon S3. Pliki są szyfrowane za pomocą kluczy AWS Key Management Service (AWS KMS). Architekt rozwiązań musi upewnić się, że uprawnienia są poprawnie ustawione. Która kombinacja działań to zapewni? (Wybierz dwie odpowiedzi)
- Firma posiada przepływ pracy do pozyskiwania danych, który wykorzystuje temat Amazon Simple Notification Service (Amazon SNS) do powiadamiania o nowych dostawach oraz funkcję AWS Lambda do przetwarzania danych i rejestrowania metadanych. Przepływ pracy czasami kończy się niepowodzeniem z powodu problemów z łącznością sieciową; gdy tak się dzieje, funkcja Lambda nie pozyskuje danych, chyba że firma ręcznie ponownie uruchomi zadanie. Jaką kombinację działań powinien podjąć architekt rozwiązań, aby funkcja Lambda niezawodnie pozyskiwała wszystkie dane w przyszłości? (Wybierz dwie odpowiedzi.)
- Firma posiada serwer lokalny, który wykorzystuje bazę danych Oracle do przetwarzania i przechowywania informacji o klientach. Firma chce używać usługi bazy danych AWS, aby osiągnąć wyższą dostępność i poprawić wydajność aplikacji. Firma chce również odciążyć swój główny system baz danych od raportowania. Które rozwiązanie spełni te wymagania w NAJBARDZIEJ efektywny operacyjnie sposób?
- Firma posiada serwer WWW na instancji Amazon EC2 w podsieci publicznej z adresem Elastic IP. Instancja używa domyślnej grupy bezpieczeństwa, a domyślna lista kontroli dostępu do sieci (network ACL) została zmodyfikowana tak, aby blokować cały ruch. Architekt rozwiązań musi udostępnić serwer WWW z dowolnego miejsca na porcie 443. Jaka kombinacja kroków to umożliwi? (Wybierz dwie odpowiedzi.)
- Firma posiada serwery NFS w lokalnym centrum danych, które muszą okresowo tworzyć kopie zapasowe niewielkich ilości danych w Amazon S3. Które rozwiązanie spełnia te wymagania i jest NAJBARDZIEJ opłacalne?
- Firma posiada setki instancji Amazon EC2 opartych na systemie Linux. Administratorzy używali współdzielonych kluczy SSH do zarządzania nimi, ale audyt wymaga usunięcia wszystkich współdzielonych kluczy. Które rozwiązanie zapewnia bezpieczny dostęp przy NAJMNIEJSZYM nakładzie administracyjnym?
- Firma posiada starszą aplikację do przetwarzania danych, która działa na instancjach Amazon EC2. Dane są przetwarzane sekwencyjnie, ale kolejność wyników nie ma znaczenia. Aplikacja wykorzystuje architekturę monolityczną i obecnie skaluje się tylko poprzez zwiększanie rozmiaru instancji. Deweloperzy przepisują aplikację jako mikroserwisy na Amazon Elastic Container Service (Amazon ECS). Co powinien zalecić architekt rozwiązań w zakresie komunikacji między mikroserwisami?
- Firma posiada starzejącą się macierz pamięci masowej podłączonej do sieci (NAS), która udostępnia udziały SMB i NFS stacjom roboczym klientów. Firma nie chce kupować nowego NAS ani odnawiać umowy serwisowej. Niektóre dane są często dostępne, podczas gdy wiele jest nieaktywnych. Architekt rozwiązań musi przeprowadzić migrację danych do Amazon S3, zastosować zasady S3 Lifecycle i zachować ten sam wygląd i sposób działania dla klienta. Jaki typ AWS Storage Gateway powinien udostępnić architekt rozwiązań?
- Firma posiada system plików Amazon Elastic File System (Amazon EFS) zawierający referencyjny zestaw danych. Aplikacje oparte na EC2 muszą odczytywać ten zestaw danych, ale nie mogą go modyfikować. Firma chce użyć kontroli dostępu IAM, aby uniemożliwić aplikacjom modyfikowanie lub usuwanie zestawu danych. Które rozwiązanie spełnia te wymagania?
- Firma posiada trójwarstwową aplikację do udostępniania obrazów. Aplikacja wykorzystuje instancję Amazon EC2 dla warstwy front-end, inną instancję EC2 dla warstwy aplikacji oraz trzecią instancję EC2 dla bazy danych MySQL. Architekt rozwiązań musi zaprojektować skalowalne i wysoce dostępne rozwiązanie, które wymaga najmniejszej ilości zmian w aplikacji. Które rozwiązanie spełnia te wymagania?
- Firma posiada trójwarstwową aplikację internetową działającą na jednym serwerze i chce migrować do AWS, postępując zgodnie z AWS Well-Architected Framework w zakresie bezpieczeństwa, skalowalności i odporności. Która kombinacja rozwiązań spełnia te wymagania? (Wybierz trzy.)
- Firma posiada tysiące urządzeń brzegowych, które generują 1 TB alertów statusowych dziennie, przy czym każdy alert ma około 2 KB. Architekt rozwiązań musi wdrożyć wysoce dostępne rozwiązanie do pozyskiwania i przechowywania danych do przyszłej analizy, które minimalizuje koszty i zarządzanie infrastrukturą. Firma musi przechowywać dane z 14 dni dostępne do natychmiastowej analizy i archiwizować dane starsze niż 14 dni. Jakie jest NAJBARDZIEJ efektywne operacyjnie rozwiązanie, które spełnia te wymagania?
- Firma posiada wewnętrzną aplikację na zoptymalizowanych pod kątem obliczeń instancjach Amazon EC2 w grupie Auto Scaling, korzystającej z woluminów Amazon EBS. Firma chce zidentyfikować optymalizacje kosztów w instancjach EC2, grupie Auto Scaling i woluminach EBS z NAJWIĘKSZĄ efektywnością operacyjną. Które rozwiązanie spełnia ten wymóg?
- Firma posiada wiele instancji baz danych Amazon RDS na koncie deweloperskim AWS. Wszystkie instancje są oznaczone tagami jako zasoby deweloperskie. Firma potrzebuje, aby instancje baz danych deweloperskich działały tylko w godzinach pracy. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma posiada wiele kont AWS w AWS Organizations w biurach na całym świecie. Firma musi aktualizować reguły grup bezpieczeństwa, aby dodawać nowe zakresy CIDR biur lub usuwać stare zakresy CIDR w całej organizacji, minimalizując jednocześnie narzut administracyjny. Które rozwiązanie jest NAJBARDZIEJ opłacalne dla scentralizowanego zarządzania tymi zakresami CIDR?
- Firma posiada wiele kont AWS z aplikacjami w regionie us-west-2. Każde konto przechowuje logi aplikacji w zasobnikach Amazon S3. Firma chce scentralizowanego rozwiązania do analizy logów, wykorzystującego jeden zasobnik S3. Logi muszą pozostać w us-west-2, a rozwiązanie powinno generować minimalne obciążenie operacyjne i koszty. Które rozwiązanie spełnia te wymagania i jest NAJBARDZIEJ opłacalne?
- Firma posiada wiele lokalnych serwerów plików Microsoft Windows SMB i Linux NFS i chce skonsolidować udostępnianie plików w AWS. Potrzebuje zarządzanej usługi przechowywania danych, która obsługuje zarówno NFS, jak i SMB, umożliwia udostępnianie między protokołami i zapewnia redundancję na poziomie strefy dostępności. Które rozwiązanie spełnia te wymagania?
- Firma posiada wiele VPC w różnych regionach AWS, aby wspierać obciążenia, które są izolowane od obciążeń w innych regionach. Nowe wymaganie nakazuje, aby VPC firmy mogły komunikować się ze wszystkimi innymi VPC we wszystkich regionach. Które rozwiązanie spełni te wymagania przy NAJMNIEJSZYM nakładzie administracyjnym?
- Firma posiada wielowarstwową aplikację do przetwarzania płatności, działającą na maszynach wirtualnych. Warstwy komunikują się asynchronicznie za pośrednictwem zewnętrznego oprogramowania pośredniczącego, które gwarantuje dostarczenie dokładnie raz (exactly-once delivery). Firma poszukuje rozwiązania z najmniejszym zarządzaniem infrastrukturą, które również gwarantuje dostarczenie wiadomości aplikacji dokładnie raz. Które dwie akcje spełniają te wymagania? (Wybierz dwie.)
- Firma posiada wielowarstwową aplikację internetową, której wewnętrzne usługi działają na EC2 i muszą wywoływać interfejsy API zewnętrznych dostawców SaaS hostowane na AWS. Firma wymaga bezpiecznej, prywatnej łączności z minimalną ekspozycją na publiczny internet. Które rozwiązanie spełnia te wymagania?
- Firma posiada wielowarstwową aplikację na instancjach EC2 w grupie Auto Scaling z bazą danych Amazon RDS for Oracle, używającą PL/SQL specyficznego dla Oracle. Ruch sieciowy rośnie, powodując przeciążenie instancji EC2 i wyczerpanie miejsca na dysku instancji RDS. Grupa Auto Scaling nie ma zdefiniowanych metryk skalowania i określa jedynie minimalną liczbę zdrowych instancji. Ruch będzie nadal wzrastał w stałym, ale nieprzewidywalnym tempie, zanim się ustabilizuje. Co powinien zrobić architekt rozwiązań, aby zapewnić, że system będzie mógł automatycznie skalować się w odpowiedzi na zwiększony ruch? (Wybierz dwie odpowiedzi.)
- Firma posiada witrynę internetową za Application Load Balancer (ALB), który obsługuje oddzielnie protokoły HTTP i HTTPS. Firma chce, aby wszystkie żądania były przekierowywane do korzystania z HTTPS. Co powinien zrobić architekt rozwiązań?
- Firma posiada zasobnik Amazon S3 zawierający poufne pliki danych. Firma uruchamia aplikację na maszynach wirtualnych w lokalnym centrum danych i korzysta z AWS IAM Identity Center. Aplikacja wymaga tymczasowego dostępu do obiektów S3. Firma chce zapewnić aplikacji bezpieczny dostęp do zasobnika S3. Które rozwiązanie spełnia te wymagania?
- Firma posiada zasoby w wielu regionach i kontach AWS. Nowo zatrudniony architekt rozwiązań nie znajduje dokumentacji inwentaryzacji zasobów i musi zmapować relacje między zasobami we wszystkich kontach i regionach. Które rozwiązanie zapewni te informacje z NAJWIĘKSZĄ efektywnością operacyjną?
- Firma posiadająca 700 000 zarejestrowanych użytkowników będzie oferować produkt, który konwertuje duże pliki .pdf (średnio 5 MB) na obrazy .jpg. Firma musi przechowywać zarówno oryginalne, jak i przekonwertowane pliki, a także zaprojektować skalowalne rozwiązanie, aby sprostać szybko rosnącemu zapotrzebowaniu, które jest również opłacalne. Które rozwiązanie spełnia te wymagania NAJBARDZIEJ opłacalnie?
- Firma poszukuje bezserwerowego rozwiązania do analizy istniejących i nowych danych (przy użyciu SQL). Dane są przechowywane w zasobniku Amazon S3, muszą być zaszyfrowane i replikowane do innego regionu AWS. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma potrzebuje bezpiecznego połączenia między środowiskiem lokalnym a AWS dla niewielkiego ruchu. Połączenie nie wymaga dużej przepustowości i musi zostać szybko nawiązane. Jaka jest NAJBARDZIEJ ekonomiczna metoda konfiguracji tego połączenia?
- Firma potrzebuje funkcji AWS Lambda w VPC na swoim koncie głównym, aby uzyskać dostęp do plików przechowywanych w systemie plików Amazon EFS na koncie pomocniczym. W miarę dodawania plików, rozwiązanie musi skalować się, aby sprostać zapotrzebowaniu i być ekonomiczne. Które rozwiązanie spełnia te wymagania w sposób NAJBARDZIEJ ekonomiczny?
- Firma potrzebuje gwarantowanej pojemności Amazon EC2 w trzech konkretnych strefach dostępności (Availability Zones) w określonym regionie AWS na potrzeby tygodniowego wydarzenia. Co firma powinna zrobić, aby zagwarantować pojemność EC2?
- Firma potrzebuje hybrydowej architektury sieciowej. Obciążenia działają w AWS i lokalnie, wymagając opóźnień rzędu pojedynczych milisekund. Firma używa AWS Transit Gateway do łączenia wielu VPC. Która kombinacja kroków spełni te wymagania NAJBARDZIEJ efektywnie kosztowo? (Wybierz dwie.)
- Firma potrzebuje możliwości analizowania zastrzeżonych plików dziennika aplikacji, które są przechowywane w formacie JSON w zasobniku Amazon S3. Zapytania będą proste i uruchamiane na żądanie. Co powinien zrobić architekt rozwiązań, aby wprowadzić minimalne zmiany w istniejącej architekturze i zapewnić najmniejszy narzut operacyjny?
- Firma potrzebuje planu odzyskiwania po awarii dla swojego głównego woluminu pamięci masowej plików lokalnych. Wolumin jest montowany z urządzenia iSCSI (Internet Small Computer Systems Interface) na lokalnym serwerze pamięci masowej i zawiera setki terabajtów danych. Firma wymaga, aby użytkownicy końcowi zachowali natychmiastowy dostęp do wszystkich typów plików z systemów lokalnych bez dodatkowych opóźnień i chce jak NAJMNIEJSZYCH zmian w istniejącej infrastrukturze. Które rozwiązanie spełnia te wymagania?
- Firma potrzebuje pozyskiwania danych w czasie rzeczywistym: API, transformacji strumieniowej danych i przechowywania, przy NAJMNIEJSZYM narzucie operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma potrzebuje prywatnej łączności ze swojej sieci VPC do usługi hostowanej w sieci VPC zewnętrznego dostawcy. Połączenie musi być prywatne, ograniczone do usługi docelowej i musi być inicjowane tylko z sieci VPC firmy. Które rozwiązanie spełnia te wymagania?
- Firma potrzebuje rozwiązania bezserwerowego, które zbiera zdarzenia Amazon EC2 Auto Scaling ze wszystkich aplikacji na koncie AWS i przechowuje dane o statusie w Amazon S3 w celu aktualizacji pulpitów nawigacyjnych w czasie zbliżonym do rzeczywistego. Rozwiązanie nie może wpływać na szybkość uruchamiania instancji EC2. Jak firma powinna przenieść dane do Amazon S3, aby spełnić te wymagania?
- Firma potrzebuje rozwiązania do wymuszania szyfrowania danych w spoczynku na instancjach Amazon EC2. Rozwiązanie musi automatycznie identyfikować niezgodne zasoby i wymuszać zasady zgodności na podstawie wyników. Które rozwiązanie spełni te wymagania przy NAJMNIEJSZYM nakładzie pracy administracyjnej?
- Firma potrzebuje rozwiązania minimalizującego koszty do archiwizacji starych nagrań wideo wiadomości w AWS. Przywracanie będzie rzadkie, ale gdy zajdzie taka potrzeba, pliki muszą być dostępne w ciągu maksymalnie pięciu minut. Jaka jest NAJBARDZIEJ opłacalna opcja?
- Firma potrzebuje skalowalnej infrastruktury do zarządzania kluczami, aby wspierać programistów, którzy muszą szyfrować dane aplikacji. Co powinien zrobić architekt rozwiązań, aby zmniejszyć obciążenie operacyjne?
- Firma potrzebuje strategii tworzenia kopii zapasowych dla danych Amazon EC2 i kilku zasobników Amazon S3. Wymogi regulacyjne nakazują przechowywanie kopii zapasowych przez określony czas retencji i zakazują ich modyfikowania w tym okresie. Które rozwiązanie spełnia te wymagania?
- Firma potrzebuje strategii tworzenia kopii zapasowych dla trójwarstwowej bezstanowej aplikacji internetowej. Warstwa internetowa działa na instancjach EC2 w grupie Auto Scaling z dynamicznym skalowaniem. Warstwa bazy danych działa na Amazon RDS dla PostgreSQL. Aplikacja internetowa nie wymaga tymczasowej pamięci lokalnej na instancjach EC2. Cel punktu odzyskiwania (RPO) wynosi 2 godziny. Strategia tworzenia kopii zapasowych musi maksymalizować skalowalność i optymalizować wykorzystanie zasobów. Które rozwiązanie spełni te wymagania?
- Firma potrzebuje uruchomić bazę danych in-memory dla aplikacji wrażliwej na opóźnienia na Amazon EC2. Aplikacja przetwarza ponad 100 000 transakcji na minutę i wymaga wysokiej przepustowości sieci. Architekt rozwiązań musi zaprojektować ekonomiczny układ sieci, który minimalizuje koszty transferu danych. Które rozwiązanie spełnia te wymagania?
- Firma potrzebuje w pełni zarządzanego rozwiązania współdzielonej pamięci masowej dla aplikacji do gier hostowanej w AWS, które musi obsługiwać klientów Lustre. Które rozwiązanie spełnia te wymagania?
- Firma potrzebuje wysoce dostępnego, skalowalnego rozwiązania pamięci masowej, które działa jak system plików, może być montowane przez wiele instancji Linux w AWS i lokalnie za pośrednictwem natywnych protokołów, i nie ma minimalnego rozmiaru. Firma posiada połączenie Site-to-Site VPN między swoim centrum danych a swoim VPC. Które rozwiązanie pamięci masowej spełnia te wymagania?
- Firma potrzebuje zapewnić globalnie rozproszonemu zespołowi deweloperskiemu bezpieczny dostęp do zasobów AWS zgodnie z polityką bezpieczeństwa. Firma używa lokalnego Active Directory do uwierzytelniania wewnętrznego oraz AWS Organizations do zarządzania wieloma kontami AWS w różnych projektach. Firma poszukuje rozwiązania, które integruje się z istniejącą infrastrukturą i zapewnia scentralizowane zarządzanie tożsamością oraz kontrolę dostępu przy NAJMNIEJSZYM nakładzie operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma potrzebuje, aby jej aplikacja do przetwarzania zamówień e-commerce na AWS przetwarzała każde zamówienie dokładnie raz, bez pogarszania komfortu klienta podczas nieprzewidywalnych wzrostów ruchu. Które rozwiązanie spełnia te wymagania?
- Firma produkcyjna uruchamia aplikację do generowania raportów w AWS jako monolit na pojedynczej instancji Amazon EC2. Wygenerowanie każdego raportu zajmuje około 20 minut. Aplikacja wymaga częstych aktualizacji ściśle powiązanych modułów, co powoduje przestoje podczas łatania. W przypadku przerwania, generowanie raportu rozpoczyna się od początku. Firma chce, aby aplikacja była elastyczna, skalowalna i stopniowo ulepszana przy jednoczesnym minimalizowaniu przestojów. Które rozwiązanie spełnia te wymagania?
- Firma produkuje dane wsadowe z różnych baz danych oraz dane strumieniowe na żywo z czujników sieciowych i interfejsów API aplikacji. Firma musi skonsolidować i przetworzyć wszystkie przychodzące dane, a następnie umieścić je w różnych zasobnikach Amazon S3 w celu jednorazowych zapytań i późniejszego importu do narzędzia BI do obliczania KPI. Jaka kombinacja kroków spełni te wymagania przy NAJMNIEJSZYM nakładzie pracy operacyjnej? (Wybierz dwie opcje.)
- Firma projektuje aplikację internetową na AWS do przetwarzania wycen ubezpieczeniowych. Użytkownicy zgłaszają zapytania o wyceny. Wyceny muszą być oddzielone według typu, muszą być udzielone w ciągu 24 godzin i nie mogą zostać utracone. Rozwiązanie powinno maksymalizować wydajność operacyjną i minimalizować konserwację. Które rozwiązanie spełnia te wymagania?
- Firma projektuje aplikację internetową na AWS, która wykorzystuje połączenie VPN między jej centrami danych on-premises a jej VPC. Firma używa Amazon Route 53 do obsługi DNS. Aplikacja musi używać prywatnych rekordów DNS, aby zasoby VPC mogły rozpoznawać usługi on-premises. Które rozwiązanie spełnia te wymagania w NAJBEZPIECZNIEJSZY sposób?
- Firma projektuje aplikację internetową z dostępnym z internetu Application Load Balancerem (ALB). ALB musi odbierać ruch HTTPS z publicznego internetu, wysyłać tylko ruch HTTPS do serwerów internetowych EC2 na porcie 443 i wykonywać kontrole stanu przez HTTPS na porcie 8443. Która kombinacja reguł grup bezpieczeństwa dla ALB spełni te wymagania? (Wybierz trzy.)
- Firma projektuje aplikację skonteneryzowaną w Amazon Elastic Container Service (Amazon ECS). Aplikacja potrzebuje współdzielonego systemu plików, który jest wysoce trwały, zapewnia punkty montowania w każdej strefie dostępności w regionie i może odzyskać dane do innego regionu z RPO wynoszącym 8 godzin. Architekt rozwiązań chce użyć AWS Backup do zarządzania replikacją między regionami. Które rozwiązanie spełnia te wymagania?
- Firma projektuje nową usługę sieciową, która będzie działać na instancjach Amazon EC2 za load balancerem Elastic Load Balancing (ELB). Wielu klientów usługi sieciowej może łączyć się tylko z adresami IP autoryzowanymi na ich firewallach. Co powinien zarekomendować architekt rozwiązań, aby sprostać potrzebom klientów?
- Firma projektuje rozwiązanie do rejestrowania aktywności klientów w różnych aplikacjach internetowych w celu przetwarzania analiz i prognozowania. Aktywność klientów w aplikacjach internetowych jest nieprzewidywalna i może nagle wzrosnąć. Firma wymaga rozwiązania, które integruje się z innymi aplikacjami internetowymi. Rozwiązanie musi zawierać etap autoryzacji ze względów bezpieczeństwa. Które rozwiązanie spełni te wymagania?
- Firma projektuje sieć dla gry online dla wielu graczy, która używa protokołu UDP i zostanie wdrożona w ośmiu regionach AWS. Architektura musi minimalizować opóźnienia i utratę pakietów, aby zapewnić wysoką jakość rozgrywki. Które rozwiązanie spełnia te wymagania?
- Firma projektuje strategię odzyskiwania po awarii (DR) dla aplikacji produkcyjnej wspieranej przez klaster Amazon Aurora MySQL w regionie us-east-1. Region DR to us-west-1. Wymagane RPO firmy wynosi 5 minut, a RTO 20 minut. Firma chce zminimalizować zmiany w konfiguracji i zmaksymalizować efektywność operacyjną. Które rozwiązanie spełnia te wymagania?
- Firma projektuje system przetwarzania zamówień sterowany zdarzeniami. Każde zamówienie wymaga wielu niezależnych kroków walidacji. Każdy krok walidacji jest zaimplementowany jako idempotentna funkcja AWS Lambda i potrzebuje tylko podzbioru danych zdarzenia zamówienia. Komponenty muszą być luźno powiązane, a każda funkcja Lambda walidacji powinna otrzymywać tylko te dane, których potrzebuje. Które rozwiązanie spełnia te wymagania?
- Firma projektuje ściśle powiązane środowisko obliczeń wysokiej wydajności (HPC) w AWS i musi zoptymalizować sieć i pamięć masową dla HPC. Które dwa rozwiązania razem spełniają te wymagania? (Wybierz dwa.)
- Firma projektuje współdzieloną pamięć masową dla aplikacji do gier hostowanej w AWS. Pamięć masowa musi być dostępna dla klientów SMB i w pełni zarządzana. Które rozwiązanie AWS spełnia te wymagania?
- Firma prowadzi aplikację do udostępniania zdjęć. Użytkownicy przesyłają zdjęcia do zasobnika Amazon S3 z szybkością około 150 zdjęć dziennie. Firma potrzebuje rozwiązania, które tworzy miniatury dla każdego nowego zdjęcia i przechowuje je w drugim zasobniku S3. Które rozwiązanie spełnia te wymagania NAJbardziej efektywnie kosztowo?
- Firma prowadzi aplikację internetową marketplace, która w szczytowych momentach obsługuje setki tysięcy użytkowników. Firma potrzebuje skalowalnego rozwiązania działającego w czasie zbliżonym do rzeczywistego, aby udostępniać miliony transakcji finansowych kilku wewnętrznym aplikacjom. Transakcje muszą być przetwarzane w celu usunięcia poufnych danych przed zapisaniem ich w bazie danych dokumentów w celu pobierania z niskim opóźnieniem. Co powinien zarekomendować architekt rozwiązań?
- Firma prowadzi aplikację zakupową, która przechowuje dane klientów w Amazon DynamoDB. Aby chronić się przed uszkodzeniem danych, architekt rozwiązań musi zaprojektować rozwiązanie do odzyskiwania danych z RPO wynoszącym 15 minut i RTO wynoszącym 1 godzinę. Co powinien zalecić architekt rozwiązań?
- Firma prowadzi popularny serwis społecznościowy, w którym użytkownicy przesyłają obrazy do udostępniania. Firma chce mieć pewność, że obrazy nie zawierają nieodpowiednich treści i chce zminimalizować wysiłek programistyczny. Co powinien zarekomendować architekt rozwiązań?
- Firma prowadzi portal internetowy, który dostarcza globalne najświeższe wiadomości, lokalne alerty i aktualizacje pogodowe. Każdy użytkownik otrzymuje spersonalizowany widok składający się ze statycznych i dynamicznych treści. Treści są dostarczane przez HTTPS za pośrednictwem serwera API na instancji Amazon EC2 za Application Load Balancer (ALB). Firma chce dostarczać te treści użytkownikom na całym świecie z NAJMNIEJSZYM opóźnieniem. Jak architekt rozwiązań powinien zaprojektować aplikację, aby zminimalizować opóźnienia dla wszystkich użytkowników?
- Firma prowadzi serwer plików SMB w swoim centrum danych, który przechowuje duże pliki. Pliki są często dostępne przez pierwsze kilka dni po utworzeniu, a po 7 dniach stają się rzadko dostępne. Całkowity wzrost danych zbliża się do pojemności magazynowej firmy. Architekt rozwiązań musi zwiększyć dostępną przestrzeń dyskową bez utraty dostępu o niskim opóźnieniu do ostatnio używanych plików i musi zapewnić zarządzanie cyklem życia plików, aby zapobiec przyszłym problemom z przechowywaniem. Które rozwiązanie spełnia te wymagania?
- Firma prowadzi sklep z mediami na wielu instancjach Amazon EC2 w wielu strefach dostępności w ramach jednej VPC. Firma potrzebuje wysokowydajnego rozwiązania do udostępniania danych między wszystkimi instancjami EC2 i preferuje przechowywanie danych w ramach VPC. Co powinien zarekomendować architekt rozwiązań?
- Firma prowadzi strony internetowe kilku marek w AWS. Każda witryna generuje dziesiątki gigabajtów logów ruchu internetowego dziennie. Deweloperzy potrzebują skalowalnego i ekonomicznego rozwiązania do analizy ruchu we wszystkich witrynach na żądanie raz w tygodniu przez kilka miesięcy. Rozwiązanie musi obsługiwać standardowe zapytania SQL. Które rozwiązanie jest NAJBARDZIEJ ekonomiczne?
- Firma prowadzi usługę dostarczania jedzenia. Z powodu niedawnego wzrostu, system przetwarzania zamówień firmy doświadcza problemów ze skalowaniem w godzinach szczytowego ruchu. Obecna architektura obejmuje instancje Amazon EC2 w grupie Auto Scaling, które zbierają zamówienia z aplikacji. Druga grupa instancji EC2 w grupie Auto Scaling realizuje zamówienia. Proces zbierania zamówień odbywa się szybko, ale proces realizacji zamówień może trwać dłużej. Dane nie mogą zostać utracone z powodu zdarzenia skalowania. Architekt rozwiązań musi zapewnić, że zarówno proces zbierania zamówień, jak i proces realizacji zamówień mogą odpowiednio skalować się w godzinach szczytowego ruchu. Które rozwiązanie spełni te wymagania?
- Firma prowadzi usługę hostingu zdjęć w regionie us-east-1. Użytkownicy z wielu krajów przesyłają i przeglądają zdjęcia. Niektóre zdjęcia są intensywnie przeglądane przez miesiące; inne są przeglądane przez mniej niż tydzień. Każde przesłane zdjęcie może mieć rozmiar do 20 MB. Usługa wykorzystuje metadane zdjęć do określania, które zdjęcia wyświetlić każdemu użytkownikowi. Które rozwiązanie zapewnia odpowiedni dostęp użytkowników w NAJBARDZIEJ opłacalny sposób?
- Firma prowadzi usługę monitorowania infrastruktury. Firma tworzy nową funkcję, która umożliwi usłudze monitorowanie danych na kontach AWS klientów. Nowa funkcja będzie wywoływać interfejsy API AWS na kontach klientów w celu opisu instancji Amazon EC2 i odczytywania metryk Amazon CloudWatch. Co firma powinna zrobić, aby uzyskać dostęp do kont klientów w NAJBEZPIECZNIEJSZY sposób?
- Firma prowadzi witrynę bezserwerową z milionami obiektów w zasobniku Amazon S3, który jest źródłem dystrybucji Amazon CloudFront. Zasobnik nie miał ustawionego szyfrowania przed przesłaniem obiektów. Architekt rozwiązań musi włączyć szyfrowanie dla wszystkich istniejących obiektów i dla wszystkich przyszłych obiektów przy NAJMNIEJSZYM wysiłku. Które rozwiązanie spełnia to wymaganie?
- Firma prowadzi witrynę internetową, która korzysta z systemu zarządzania treścią (CMS) na Amazon EC2. CMS działa na pojedynczej instancji EC2 i używa instancji Amazon Aurora MySQL Multi-AZ DB dla warstwy danych. Obrazy witryny są przechowywane na woluminie Amazon Elastic Block Store (Amazon EBS) zamontowanym w instancji EC2. Jaką kombinację działań powinien podjąć architekt rozwiązań, aby poprawić wydajność i odporność witryny? (Wybierz dwie opcje.)
- Firma przechowuje 700 terabajtów danych na dużym systemie NAS w swoim korporacyjnym centrum danych i posiada łącze AWS Direct Connect o przepustowości 10 Gbps. Po audycie regulacyjnym firma ma 90 dni na przeniesienie danych do chmury. Firma musi przenieść dane efektywnie, bez zakłócania dostępu, i musi mieć możliwość dostępu do danych oraz ich aktualizowania w trakcie okna transferowego. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje często używane obiekty w zasobniku Amazon S3 i stosuje rygorystyczne wymagania dotyczące szyfrowania. Firma używa AWS Key Management Service (AWS KMS) do szyfrowania, ale chce zmniejszyć koszty związane z szyfrowaniem obiektów S3 bez wykonywania dodatkowych wywołań AWS KMS. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje dane dziennika z wielu kont w scentralizowanych bucketach Amazon S3. Architekt rozwiązań musi zapewnić, że dane są szyfrowane w spoczynku przed przesłaniem do S3 i szyfrowane w transporcie. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje dane operacyjne w zasobniku Amazon S3. Na potrzeby corocznego audytu zewnętrzny konsultant potrzebuje dostępu do jednego raportu rocznego przechowywanego w zasobniku przez 7 dni. Konsultant musi mieć dostęp tylko do tego raportu. Które rozwiązanie zapewnia ten dostęp z NAJWIĘKSZĄ wydajnością operacyjną?
- Firma przechowuje dane testowe w wielu lokalizacjach lokalnych i musi połączyć te lokalizacje z VPC w regionie AWS. Liczba kont i VPC wzrośnie w ciągu następnego roku. Projekt sieci musi uprościć administrowanie nowymi połączeniami i skalowanie. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie administracyjnym?
- Firma przechowuje dane urządzeń w tabeli Amazon DynamoDB, która stanowi zaplecze dla witryny internetowej skierowanej do klientów. Tabela wykorzystuje udostępnioną pojemność odczytu i zapisu. Firma musi obliczać dzienne metryki wydajności na podstawie danych urządzeń przy minimalnym wpływie na udostępnioną pojemność tabeli. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje dane użytkowników w AWS, które są używane w sposób ciągły, z największym obciążeniem w godzinach pracy. Wzorce dostępu są zmienne, a niektóre dane mogą nie być używane przez miesiące. Architekt rozwiązań musi wybrać ekonomiczne rozwiązanie pamięci masowej, które zapewnia najwyższy poziom trwałości przy zachowaniu wysokiej dostępności. Które rozwiązanie pamięci masowej spełnia te wymagania?
- Firma przechowuje dane w Amazon S3. Zgodnie z przepisami, dane nie mogą zawierać informacji umożliwiających identyfikację osoby (PII). Firma niedawno odkryła, że niektóre obiekty w zasobnikach S3 zawierają PII. Firma potrzebuje automatycznego wykrywania PII w zasobnikach S3 i powiadamiania zespołu bezpieczeństwa firmy. Które rozwiązanie spełni te wymagania?
- Firma przechowuje dane w klastrze Amazon Aurora PostgreSQL DB. Firma musi przechowywać wszystkie dane przez 5 lat, a następnie je usunąć, natomiast dzienniki audytu działań bazy danych muszą być przechowywane bezterminowo. Klaster ma już włączone automatyczne kopie zapasowe. Jaką kombinację kroków powinien podjąć architekt rozwiązań? (Wybierz dwie opcje.)
- Firma przechowuje dane w lokalnej bazie danych Oracle i potrzebuje, aby dane były dostępne w Amazon Aurora PostgreSQL do analizy. Firma łączy się z AWS lokalnie za pomocą AWS Site-to-Site VPN i musi przechwytywać zmiany, które zachodzą w źródłowej bazie danych podczas migracji. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje dokumenty PDF w zasobniku Amazon S3 i musi prawnie przechowywać wszystkie istniejące i nowe obiekty przez 7 lat. Które rozwiązanie spełnia ten wymóg przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma przechowuje dużą ilość plików graficznych w zasobniku Amazon S3. Obrazy muszą być łatwo dostępne przez pierwsze 180 dni, rzadko dostępne przez kolejne 180 dni, a następnie archiwizowane po 360 dniach, ale dostępne natychmiast na żądanie. Po 5 latach tylko audytorzy mogą uzyskiwać dostęp do obrazów, a audytorzy muszą je pobrać w ciągu 12 godzin. Obiekty nie mogą zostać utracone podczas tego procesu. Deweloper używa S3 Standard przez pierwsze 180 dni i musi utworzyć regułę S3 Lifecycle. Która konfiguracja jest NAJBARDZIEJ opłacalna, spełniając jednocześnie te wymagania?
- Firma przechowuje duży zbiór danych w instancji Amazon RDS for MySQL DB w pojedynczej strefie dostępności (single-AZ). Firma chce, aby zapytania raportowe były uruchamiane bez wpływu na operacje zapisu w produkcyjnej bazie danych. Które rozwiązanie spełnia ten wymóg?
- Firma przechowuje jezioro danych w Amazon S3, które pobiera dane Apache Parquet z wielu źródeł. Dane wymagają kilku etapów transformacji (filtrowanie anomalii, normalizacja wartości daty/czasu i generowanie agregatów), zanim analitycy będą mogli uzyskać dostęp do przekształconych danych w S3. Firma poszukuje gotowego rozwiązania do transformacji bez kodu, które zapewnia pochodzenie danych i profilowanie danych, a także umożliwia udostępnianie etapów transformacji w całej firmie. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje krytyczne dane w tabelach Amazon DynamoDB na koncie AWS firmy. Administrator IT przypadkowo usunął tabelę DynamoDB, co spowodowało znaczną utratę danych i zakłócenia operacyjne. Firma chce zapobiec takim zakłóceniom w przyszłości przy NAJMNIEJSZYM narzucie operacyjnym. Które rozwiązanie spełnia ten wymóg?
- Firma przechowuje krytyczne dane w zasobniku Amazon S3 i musi zapobiec przypadkowemu usunięciu. Jaką kombinację kroków powinien podjąć architekt rozwiązań, aby spełnić ten wymóg? (Wybierz dwie opcje.)
- Firma przechowuje logi aplikacji w grupie logów Amazon CloudWatch Logs. Nowa polityka wymaga przechowywania wszystkich logów aplikacji w Amazon OpenSearch Service (Amazon Elasticsearch Service) w czasie zbliżonym do rzeczywistego. Które rozwiązanie osiągnie to przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma przechowuje mapowanie użytkowników do centrów kosztów w bazie danych Amazon RDS. Firma musi zapewnić, że każdy zasób utworzony na danym koncie AWS jest oznaczony identyfikatorem centrum kosztów użytkownika, który go utworzył. Które rozwiązanie spełnia ten wymóg?
- Firma przechowuje miliony obiektów w wielu prefiksach w zasobniku Amazon S3, używając klasy pamięci masowej S3 Glacier Deep Archive. Firma musi usunąć wszystkie dane starsze niż 3 lata, z wyjątkiem określonego podzbioru, który musi zostać zachowany. Zestaw danych do zachowania został już zidentyfikowany. Firma wymaga rozwiązania bezserwerowego. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje miliony plików dzwonków (każdy o rozmiarze co najmniej 128 KB) w Amazon S3 Standard. Pliki dzwonków starsze niż 90 dni są pobierane rzadko. Firma chce zmniejszyć koszty przechowywania, jednocześnie utrzymując często używane pliki łatwo dostępne. Które działanie jest NAJBARDZIEJ opłacalne?
- Firma przechowuje obecnie 5 TB danych w lokalnych systemach pamięci masowej blokowej. Obecne rozwiązanie pamięci masowej firmy zapewnia ograniczoną przestrzeń na dodatkowe dane. Firma uruchamia lokalne aplikacje, które muszą mieć możliwość pobierania często używanych danych z niskim opóźnieniem. Firma wymaga rozwiązania pamięci masowej opartego na chmurze. Które rozwiązanie spełni te wymagania z NAJWIĘKSZĄ wydajnością operacyjną?
- Firma przechowuje obiekty w Amazon S3 Standard. Architekt rozwiązań stwierdza, że 75% danych jest rzadko używanych po 30 dniach. Firma wymaga, aby wszystkie dane pozostały natychmiast dostępne z tą samą wysoką dostępnością i odpornością, jednocześnie minimalizując koszty przechowywania. Które rozwiązanie pamięci masowej spełnia te wymagania?
- Firma przechowuje obrazy chronione prawem autorskim w AWS dla globalnej bazy klientów. Klienci muszą mieć szybki dostęp, a dostęp musi być blokowany z określonych krajów. Firma chce uzyskać możliwie najniższe koszty. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje obrazy wydarzeń historycznych. Użytkownicy wyszukują i przeglądają obrazy według roku, w którym miało miejsce wydarzenie. Średnio każdy obraz jest żądany tylko raz lub dwa razy w roku. Firma chce uzyskać wysoce dostępne i ekonomiczne rozwiązanie do przechowywania i dostarczania obrazów. Które rozwiązanie jest NAJBARDZIEJ ekonomiczne?
- Firma przechowuje około 300 TB w pamięci masowej Amazon S3 Standard miesiąc po miesiącu. Obiekty S3 mają zazwyczaj około 50 GB każdy i są często zastępowane przez globalną aplikację za pomocą wieloczęściowych przesyłań (multipart uploads). Liczba i rozmiar obiektów pozostają stałe, ale koszty przechowywania w S3 rosną każdego miesiąca. Jak architekt rozwiązań powinien zmniejszyć koszty?
- Firma przechowuje petabajty danych na wielu kontach AWS i używa AWS Lake Formation do zarządzania swoim jeziorem danych. Zespół analityków danych musi bezpiecznie udostępniać wybrane dane ze swoich kont zespołowi inżynierów do celów analitycznych. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma przechowuje petabajty danych w Amazon S3 Standard w wielu zasobnikach o nieznanych wzorcach dostępu. Firma potrzebuje rozwiązania dla każdego zasobnika, aby zoptymalizować koszty S3 przy najwyższej wydajności operacyjnej. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje pliki kopii zapasowych w Amazon S3 Standard. Pliki są często otwierane przez pierwszy miesiąc, a następnie nie są już otwierane. Firma musi przechowywać pliki bezterminowo. Które rozwiązanie pamięci masowej jest NAJBARDZIEJ opłacalne?
- Firma przechowuje pliki tekstowe w Amazon S3, które zawierają wiadomości czatu klientów, znaczniki czasu i dane PII klientów. Firma musi dostarczyć próbki rozmów zewnętrznemu dostawcy usług w celu kontroli jakości. Dostawca musi losowo wybierać próbki aż do najnowszej rozmowy. Firma nie może udostępniać danych PII klientów. Rozwiązanie musi skalować się wraz ze wzrostem liczby rozmów i mieć najmniejszy narzut operacyjny. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje pliki transkrypcji rozmów telefonicznych co miesiąc. Użytkownicy uzyskują losowy dostęp do plików w ciągu 1 roku od rozmowy, ale dostęp staje się rzadki po 1 roku. Firma chce, aby użytkownicy mogli jak najszybciej wysyłać zapytania i pobierać pliki młodsze niż 1 rok; opóźnienia w przypadku starszych plików są akceptowalne. Które rozwiązanie spełnia te wymagania w najbardziej ekonomiczny sposób?
- Firma przechowuje poufne dane w Amazon S3. Architekt rozwiązań musi stworzyć rozwiązanie szyfrujące, które zapewni firmie pełną kontrolę nad tworzeniem, rotacją i wyłączaniem kluczy szyfrujących, przy minimalnym wysiłku w przypadku danych, które muszą być zaszyfrowane. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje poufne dane w bazie danych Amazon Aurora PostgreSQL w regionie ap-southeast-3, zaszyfrowane za pomocą klucza zarządzanego przez klienta AWS KMS. Firma została przejęta i musi bezpiecznie udostępnić kopię zapasową bazy danych kontu AWS firmy przejmującej w regionie ap-southeast-3. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma przechowuje poufne informacje o użytkownikach w zasobniku Amazon S3. Firma chce zapewnić bezpieczny dostęp do tego zasobnika z warstwy aplikacji działającej na instancjach Amazon EC2 wewnątrz VPC. Jaką kombinację kroków powinien podjąć architekt rozwiązań, aby to osiągnąć? (Wybierz dwie opcje.)
- Firma przechowuje surowe, zebrane dane w zasobniku Amazon S3 dla różnych obciążeń analitycznych. Wzorce dostępu są nieprzewidywalne i nie można ich kontrolować. Firma chce zmniejszyć koszty S3. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje swoje dane lokalnie. Ilość danych rośnie, przekraczając dostępną pojemność firmy. Firma chce migrować swoje dane z lokalizacji on-premises do zasobnika Amazon S3. Firma potrzebuje rozwiązania, które automatycznie zweryfikuje integralność danych po transferze. Które rozwiązanie spełni te wymagania?
- Firma przechowuje szablon AWS CloudFormation w zasobniku Amazon S3, który blokuje publiczny dostęp. Firma chce przyznać CloudFormation dostęp do szablonu na podstawie konkretnych żądań użytkowników w celu utworzenia środowiska testowego, zgodnie z najlepszymi praktykami bezpieczeństwa. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje wiele Amazon Machine Images (AMI) na koncie AWS w celu uruchamiania instancji Amazon EC2. Obrazy AMI zawierają krytyczne dane i konfiguracje niezbędne do działania. Firma poszukuje rozwiązania, które pozwoli szybko odzyskać przypadkowo usunięte obrazy AMI przy NAJMNIEJSZYM nakładzie operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje zdjęcia wysokiej rozdzielczości w zasobniku Amazon S3, utrzymując każde zdjęcie jako najnowszą wersję obiektu, aby zminimalizować zmiany w aplikacji. Firma chce zachować tylko dwie najnowsze wersje każdego zdjęcia, aby zmniejszyć koszty i zminimalizować narzuty operacyjne. Które rozwiązanie to osiągnie?
- Firma przeniesie dane do zasobnika Amazon S3. Dane muszą być zaszyfrowane w spoczynku w zasobniku S3, a klucz szyfrowania musi być automatycznie rotowany co roku. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma przeniesie wielowarstwową aplikację do AWS w celu poprawy wydajności. Warstwy komunikują się za pośrednictwem usług RESTful, a transakcje są odrzucane, gdy warstwa jest przeciążona. Architekt rozwiązań musi zaprojektować rozwiązanie, które rozwiąże problem odrzucanych transakcji i zmodernizuje aplikację, zapewniając najwyższą efektywność operacyjną. Które rozwiązanie spełnia te wymagania?
- Firma przeniosła aplikację internetową na instancje Amazon EC2 w jednym regionie AWS i chce ją przeprojektować, aby była wysoce dostępna i odporna na błędy. Ruch musi docierać do wszystkich działających instancji EC2 losowo. Jakie kroki powinna podjąć firma, aby spełnić te wymagania? (Wybierz dwie odpowiedzi.)
- Firma przeniosła swoją aplikację internetową do AWS. Aplikacja uruchamia obecnie wiele procesów na pojedynczej instancji EC2: serwer WWW Apache, który obsługuje treści statyczne, aplikację PHP i lokalny serwer Redis używany do sesji. Firma chce przeprojektować aplikację w celu zapewnienia wysokiej dostępności, wykorzystując zarządzane usługi AWS. Które rozwiązanie spełnia te wymagania?
- Firma przeniosła swoją lokalną bazę danych PostgreSQL do instancji bazy danych Amazon RDS for PostgreSQL. Po wprowadzeniu nowego produktu obciążenie bazy danych wzrosło. Firma chce sprostać większemu obciążeniu bez dodawania infrastruktury i w NAJBARDZIEJ opłacalny sposób. Które rozwiązanie spełnia te wymagania?
- Firma przeniosła wcześniej swoje rozwiązanie hurtowni danych do AWS. Firma posiada również połączenie AWS Direct Connect. Użytkownicy biura korporacyjnego wysyłają zapytania do hurtowni danych za pomocą narzędzia do wizualizacji. Średnia wielkość zapytania zwróconego przez hurtownię danych wynosi 50 MB, a każda strona internetowa wysłana przez narzędzie do wizualizacji to około 500 KB. Zestawy wyników zwrócone przez hurtownię danych nie są buforowane. Które rozwiązanie zapewnia NAJNIŻSZY koszt transferu danych wychodzących dla firmy?
- Firma przeniosła wiele obciążeń Microsoft Windows Server na instancje Amazon EC2 działające w regionie us-west-1. Firma ręcznie tworzy kopie zapasowe obciążeń, aby w razie potrzeby utworzyć obraz. W przypadku klęski żywiołowej w regionie us-west-1 firma chce szybko odzyskać obciążenia w regionie us-west-2. Firma chce, aby utrata danych na instancjach EC2 nie przekraczała 24 godzin. Firma chce również zautomatyzować tworzenie kopii zapasowych instancji EC2. Które rozwiązania spełnią te wymagania przy NAJMNIEJSZYM wysiłku administracyjnym? (Wybierz dwie.)
- Firma przeniosła wszystkie dane do renderowania multimediów z środowiska lokalnego do Amazon S3, aby zmniejszyć koszty przechowywania. Aplikacja do renderowania działająca lokalnie wymaga dostępu do pamięci masowej o niskim opóźnieniu i musi utrzymać swoją wydajność. Które rozwiązanie pamięci masowej spełnia te wymagania w sposób NAJBARDZIEJ opłacalny?
- Firma przenosi konteneryzowaną aplikację z środowiska lokalnego do AWS. Aplikacja będzie miała tysiące użytkowników wkrótce po wdrożeniu, a firma preferuje minimalizowanie narzutu operacyjnego podczas zarządzania kontenerami na dużą skalę. Które rozwiązanie spełnia te wymagania z wysoką dostępnością i niskim narzutem operacyjnym?
- Firma przenosi swoją aplikację do zarządzania danymi do AWS i chce zastosować sterowany zdarzeniami, rozproszony, bezserwerowy przepływ pracy z minimalnymi kosztami operacyjnymi. Które rozwiązanie spełnia te wymagania?
- Firma przenosi swoją lokalną bazę danych Oracle do Amazon Aurora PostgreSQL. Baza danych ma kilka aplikacji, które zapisują dane do tych samych tabel. Aplikacje muszą być migrowane jedna po drugiej, z miesięcznym odstępem między każdą migracją. Zarząd wyraził obawy, że baza danych charakteryzuje się dużą liczbą operacji odczytu i zapisu. Dane muszą być synchronizowane między obiema bazami danych przez cały okres migracji. Co powinien zarekomendować architekt rozwiązań?
- Firma przenosi udziały plików SMB z serwerów Windows Server do AWS i chce używać Amazon FSx for Windows File Server. Dostęp jest kontrolowany przez samodzielnie zarządzane lokalne Active Directory, a firma musi zapewnić, że istniejące grupy Active Directory nadal ograniczają dostęp do udziałów, folderów i plików SMB FSx po migracji. System plików FSx for Windows File Server został utworzony. Które rozwiązanie spełnia te wymagania?
- Firma przeprowadza comiesięczną konserwację i musi rotować poświadczenia dla baz danych Amazon RDS for MySQL w wielu regionach AWS. Które rozwiązanie spełnia to wymaganie przy najmniejszym nakładzie operacyjnym?
- Firma przeprowadza testy na aplikacji, która raz w tygodniu przez 4 godziny korzysta z tabeli Amazon DynamoDB. Firma zna liczbę operacji odczytu i zapisu na sekundę podczas testów i nie używa DynamoDB w innym celu. Architekt rozwiązań musi zoptymalizować koszt tabeli. Które rozwiązanie spełnia te wymagania?
- Firma przeprowadziła migrację aplikacji na instancje Amazon EC2 Linux. Jedna instancja EC2 uruchamia kilka godzinnych zadań zaplanowanych w różnych językach. Firma obawia się o wydajność i skalowalność, gdy te zadania są uruchamiane na jednej instancji. Które rozwiązanie rozwiąże te problemy przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma przeprowadziła migrację bazy danych MySQL z lokalnego centrum danych firmy do instancji bazy danych Amazon RDS for MySQL. Firma dobrała rozmiar instancji bazy danych RDS, aby sprostać średniemu dziennemu obciążeniu firmy. Raz w miesiącu baza danych działa wolno, gdy firma uruchamia zapytania do raportu. Firma chce mieć możliwość uruchamiania raportów i utrzymania wydajności codziennych obciążeń. Które rozwiązanie spełni te wymagania?
- Firma przeprowadziła migrację do AWS i musi chronić ruch przepływający do i z jej produkcyjnego VPC. Wcześniej lokalny serwer inspekcyjny wykonywał inspekcję i filtrowanie ruchu. Firma chce uzyskać tę samą funkcjonalność w AWS. Które rozwiązanie spełnia te wymagania?
- Firma przeprowadziła migrację setek maszyn wirtualnych z lokalnego środowiska do Amazon EC2. Instancje działają na różnych wersjach systemu Windows Server i kilku dystrybucjach Linuksa. Firma potrzebuje zautomatyzować inwentaryzację i aktualizacje systemu operacyjnego oraz generować miesięczne podsumowania typowych luk w zabezpieczeniach dla każdej instancji. Co powinien zarekomendować architekt rozwiązań?
- Firma przeprowadziła migrację swojej aplikacji do AWS. Aplikacja działa na instancjach Amazon EC2 Linux w grupie Auto Scaling w wielu Strefach Dostępności. Pliki są przechowywane w systemie plików Amazon Elastic File System (Amazon EFS), który wykorzystuje pamięć masową EFS Standard-Infrequent Access. Aplikacja indeksuje pliki i przechowuje indeks w bazie danych Amazon RDS. Firma chce zmniejszyć koszty przechowywania przy minimalnych zmianach w aplikacji i usługach. Które rozwiązanie spełni te wymagania w NAJBARDZIEJ opłacalny sposób?
- Firma przeprowadziła migrację typu lift-and-shift lokalnej bazy danych Oracle na zoptymalizowaną pod kątem pamięci instancję Amazon EC2 z systemem Linux. Instancja używa woluminu EBS Provisioned IOPS SSD (io1) o pojemności 1 TB skonfigurowanego na 64 000 IOPS. Po migracji wydajność pamięci masowej bazy danych jest niższa niż w środowisku lokalnym. Które rozwiązanie poprawi wydajność pamięci masowej?
- Firma przesyła strumieniowo dane IoT z czujników samochodowych do Amazon S3 za pośrednictwem Amazon Kinesis Data Firehose, generując biliony obiektów S3 rocznie. Każdego ranka firma ponownie trenuje modele ML, używając danych z poprzednich 30 dni; kwartalnie wykorzystuje dane z poprzednich 12 miesięcy do innych analiz. Dane muszą być dostępne z minimalnym opóźnieniem przez okres do 1 roku i przechowywane w celach archiwalnych po upływie 1 roku. Które rozwiązanie pamięci masowej jest najbardziej opłacalne?
- Firma przetwarza dane dotyczące płatności klientów w jeziorze danych Amazon S3. Dane dotyczące płatności napływają średnio raz na minutę. Firma potrzebuje analizy danych płatności w czasie rzeczywistym, a następnie ich wprowadzenia do jeziora danych. Które rozwiązanie zapewnia NAJWIĘKSZĄ wydajność operacyjną?
- Firma przetwarza duże ilości danych strumieniowych z aplikacji działającej na Amazon EC2. Aplikacja wysyła dane do Amazon Kinesis Data Streams skonfigurowanego z ustawieniami domyślnymi. Co drugi dzień aplikacja pobiera dane i zapisuje je do zasobnika Amazon S3 w celu przetwarzania BI. Firma stwierdza, że S3 nie otrzymuje wszystkich danych wysyłanych do Kinesis Data Streams. Co powinien zrobić architekt rozwiązań, aby rozwiązać ten problem?
- Firma przetwarzająca płatności nagrywa rozmowy głosowe klientów i przechowuje pliki audio w zasobniku Amazon S3. Firma musi wyodrębnić tekst z plików audio i usunąć wszelkie dane osobowe (PII) z transkrypcji. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma przetwarzająca transakcje uruchamia cotygodniowe skryptowe zadania wsadowe na instancjach Amazon EC2 w grupie Auto Scaling. Liczba transakcji jest zmienna, ale bazowe wykorzystanie procesora podczas każdego uruchomienia wynosi co najmniej 60%. Firma musi zapewnić zasoby 30 minut przed rozpoczęciem zadań. Inżynierowie obecnie modyfikują grupę Auto Scaling ręcznie, a firmie brakuje zasobów do analizy trendów pojemności. Które rozwiązanie zautomatyzuje modyfikację pożądanej pojemności grupy Auto Scaling przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma przygotowuje publiczną aplikację internetową na instancjach Amazon EC2 w VPC za Elastic Load Balancer (ELB). Firma korzysta z zewnętrznego dostawcy DNS. Architekt rozwiązań musi zarekomendować rozwiązanie do wykrywania i ochrony przed atakami DDoS na dużą skalę. Które rozwiązanie spełnia te wymagania?
- Firma regularnie przesyła pliki o rozmiarze GB do Amazon S3. Po przesłaniu, flota instancji Amazon EC2 Spot transkoduje te pliki. Firma potrzebuje skalować przepustowość podczas transferu danych z centrum danych on-premises do Amazon S3 oraz podczas pobierania danych z Amazon S3 do instancji EC2. Które rozwiązania spełnią te wymagania? (Wybierz dwa.)
- Firma regularnie przesyła poufne dane do Amazon S3 w celu analizy. Polityka bezpieczeństwa wymaga, aby obiekty były szyfrowane w spoczynku, klucz szyfrowania musiał być automatycznie rotowany co roku, rotacja klucza musiała być śledzona w AWS CloudTrail, a koszty klucza musiały być zminimalizowane. Które rozwiązanie spełnia te wymagania?
- Firma ręcznie udostępniła prototypową infrastrukturę, która obejmuje grupę Auto Scaling, Application Load Balancer i bazę danych Amazon RDS. Po zatwierdzeniu konfiguracji firma chce mieć możliwość natychmiastowego wdrożenia tej samej infrastruktury dla środowisk deweloperskich i produkcyjnych w dwóch strefach dostępności w sposób zautomatyzowany. Co powinien zarekomendować architekt rozwiązań?
- Firma ręcznie zarządza bazami danych MySQL na Amazon EC2, w tym replikacją i skalowaniem. Firma poszukuje rozwiązania, które uprości dodawanie lub usuwanie mocy obliczeniowej dla warstwy bazy danych oraz poprawi wydajność, skalowanie i trwałość przy minimalnym wysiłku operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma robotyczna tworzy publiczny load balancer w AWS, aby zapewnić szyfrowaną, bezproblemową komunikację z usługami backendowymi. Load balancer musi kierować ruch do różnych grup docelowych na podstawie ciągów zapytań. Które rozwiązanie spełnia te wymagania?
- Firma rozrywkowa używa Amazon DynamoDB do przechowywania metadanych multimediów. Aplikacja intensywnie odczytuje dane i doświadcza opóźnień. Firmie brakuje personelu do dodatkowych zadań operacyjnych i musi poprawić wydajność DynamoDB bez rekonfiguracji aplikacji. Co powinien zarekomendować architekt rozwiązań?
- Firma rozszerza bezpieczną sieć lokalną do AWS za pomocą AWS Direct Connect. Sieć lokalna nie ma bezpośredniego dostępu do Internetu. Aplikacja lokalna musi uzyskać dostęp do zasobnika Amazon S3. Które rozwiązanie spełnia te wymagania NAJBARDZIEJ efektywnie kosztowo?
- Firma skonteneryzowała zadanie systemu Windows, które działa w oparciu o .NET 6 Framework w kontenerze systemu Windows. Zadanie musi być uruchamiane w AWS co 10 minut, a jego wykonanie trwa od 1 do 3 minut. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Firma spodziewa się szybkiego wzrostu. Architekt rozwiązań utworzy grupy IAM i doda nowych użytkowników do grup na podstawie działu. Które dodatkowe działanie jest NAJBEZPIECZNIEJSZYM sposobem nadawania uprawnień nowym użytkownikom?
- Firma sprzedaje duże zbiory danych przechowywane w zasobniku Amazon S3 w regionie us-east-1. Aplikacja internetowa działająca na wielu instancjach Amazon EC2 za Application Load Balancer wystawia podpisane adresy URL S3 po zakupie, aby klienci mogli pobierać zbiory danych. Klienci znajdują się w całej Ameryce Północnej i Europie. Firma chce zmniejszyć koszty transferu danych, jednocześnie utrzymując lub poprawiając wydajność. Co powinien zarekomendować architekt rozwiązań?
- Firma stworzyła aplikację do analizy obrazów, w której użytkownicy przesyłają zdjęcia i wybierają ramki do zdjęć. Obecnie aplikacja korzysta z pojedynczej instancji Amazon EC2 i Amazon DynamoDB do przechowywania metadanych. Ruch użytkowników znacznie różni się w zależności od pory dnia, a liczba równoczesnych użytkowników będzie rosła. Firma musi zapewnić, że aplikacja będzie skalować się, aby sprostać zapotrzebowaniu. Które rozwiązanie spełnia te wymagania?
- Firma stworzyła aplikację z kontenerami Docker i musi uruchomić ją w chmurze AWS, korzystając z usługi zarządzanej. Rozwiązanie musi skalować usługi kontenerowe w górę i w dół w zależności od zapotrzebowania i nie może wymagać dodatkowej infrastruktury ani narzutu operacyjnego. Które rozwiązania spełniają te wymagania? (Wybierz dwie.)
- Firma świadcząca usługi finansowe chce zamknąć dwa centra danych i migrować ponad 100 TB danych do AWS. Dane mają skomplikowaną strukturę katalogów z milionami małych plików przechowywanych w głębokich hierarchiach podfolderów. Większość danych jest niestrukturalna, a pamięć masowa plików firmy składa się z typów pamięci masowej opartych na SMB od wielu dostawców. Firma nie chce zmieniać swoich aplikacji w celu uzyskania dostępu do danych po migracji. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma świadcząca usługi finansowe uruchomiła nową aplikację, która korzysta z bazy danych Amazon RDS for MySQL. Aplikacja działa tylko przez 2 godziny pod koniec każdego tygodnia. Firma musi zminimalizować koszt utrzymania bazy danych. Które rozwiązanie spełnia te wymagania w NAJBARDZIEJ ekonomiczny sposób?
- Firma świadcząca usługi finansowe w AWS zaprojektowała mechanizmy kontroli bezpieczeństwa w celu spełnienia standardów NIST i PCI DSS. Audytorzy zewnętrzni potrzebują dowodów na to, że mechanizmy kontroli są wdrożone i działają poprawnie na setkach kont AWS w ramach jednej organizacji AWS Organizations. Które rozwiązanie zapewnia monitorowanie mechanizmów kontroli na wszystkich kontach?
- Firma świadcząca usługi finansowe wdroży aplikację do obsługi wrażliwych transakcji na Amazon EC2 i będzie używać Amazon RDS for MySQL. Polityki bezpieczeństwa wymagają szyfrowania danych w spoczynku i w transporcie. Które rozwiązanie zapewnia to przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma świadczy usługę online, która przechowuje przesyłane filmy w Amazon EFS Standard, aby wiele instancji EC2 Linux mogło uzyskiwać do nich dostęp i je przetwarzać. Wraz ze wzrostem usługi koszty przechowywania stały się zbyt wysokie. Które rozwiązanie pamięci masowej jest NAJBARDZIEJ opłacalne?
- Firma świadczy usługę Voice over IP (VoIP) przy użyciu połączeń UDP na instancjach Amazon EC2 w grupie Auto Scaling wdrożonej w wielu regionach AWS. Firma musi kierować użytkowników do regionu o najniższych opóźnieniach i zapewnić automatyczne przełączanie awaryjne między regionami. Które rozwiązanie spełnia te wymagania?
- Firma świadczy usługi marketingowe dla sklepów. Sklepy przesyłają dane transakcyjne za pośrednictwem SFTP do firmy; firma przetwarza i analizuje dane w celu przygotowania ofert marketingowych. Niektóre pliki mogą przekraczać 200 GB. Ostatnio niektóre sklepy przesłały pliki zawierające dane osobowe (PII), które nie powinny były być uwzględnione. Firma chce, aby administratorzy byli powiadamiani, jeśli dane PII zostaną ponownie udostępnione, i chce zautomatyzowanej naprawy, przy najmniejszym wysiłku deweloperskim. Co powinien zrobić architekt rozwiązań?
- Firma telemarketingowa buduje centrum obsługi klienta w AWS. Potrzebuje rozpoznawania wielu mówców, generowania plików transkrypcji, możliwości przeszukiwania transkrypcji do analizy biznesowej oraz przechowywania transkrypcji przez 7 lat do celów audytowych. Które rozwiązanie spełnia te wymagania?
- Firma testuje aplikację działającą na instancji Amazon EC2 Linux. Do instancji EC2 dołączony jest pojedynczy wolumin Amazon Elastic Block Store (Amazon EBS) General Purpose SSD (gp2) o pojemności 500 GB. Firma wdroży aplikację na wielu instancjach EC2 w grupie Auto Scaling. Wszystkie instancje wymagają dostępu do danych przechowywanych na woluminie EBS. Firma potrzebuje wysoce dostępnego i odpornego rozwiązania, które nie wymaga znaczących zmian w kodzie aplikacji. Które rozwiązanie spełnia te wymagania?
- Firma tworzy aplikację do przesyłania danych do producenta produktu. Firma korzysta z własnego dostawcy tożsamości (IdP) i wymaga, aby IdP uwierzytelniał użytkowników aplikacji podczas transferu danych. Transfer musi wykorzystywać protokół Applicability Statement 2 (AS2). Które rozwiązanie spełnia te wymagania?
- Firma tworzy aplikację do udostępniania plików, która przechowuje pliki w zasobniku Amazon S3 i udostępnia je za pośrednictwem dystrybucji Amazon CloudFront. Firma nie chce, aby użytkownicy mieli bezpośredni dostęp do plików za pośrednictwem adresu URL S3. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma tworzy aplikację e-commerce i musi przechowywać poufne informacje o klientach, jednocześnie umożliwiając klientom dokonywanie zakupów. Firma musi również zapewnić ochronę poufnych danych klientów nawet przed administratorami baz danych. Które rozwiązanie spełnia te wymagania?
- Firma tworzy aplikację internetową e-commerce na AWS. Aplikacja wysyła informacje o nowych zamówieniach do interfejsu API REST Amazon API Gateway w celu ich przetworzenia. Firma musi zapewnić, że zamówienia są przetwarzane w kolejności, w jakiej zostały otrzymane. Które rozwiązanie spełnia ten wymóg?
- Firma tworzy aplikację internetową, która hostuje system zarządzania treścią na instancjach Amazon EC2 za Application Load Balancerem. Instancje EC2 działają w grupie Auto Scaling w wielu Strefach Dostępności. Użytkownicy stale dodają i aktualizują pliki, blogi i inne zasoby witryny w systemie zarządzania treścią. Architekt rozwiązań musi wdrożyć rozwiązanie, aby wszystkie instancje EC2 współdzieliły aktualną zawartość witryny z minimalnym opóźnieniem. Które rozwiązanie spełnia te wymagania?
- Firma tworzy aplikację mikroserwisową, która udostępnia katalog wyszukiwania za pośrednictwem interfejsów API REST. Usługi backendowe działają w kontenerach w prywatnych podsieciach VPC. Które rozwiązanie spełni te wymagania?
- Firma tworzy aplikację mikroserwisową, używając kontenerów w AWS. Firma chce zminimalizować bieżące prace konserwacyjne i wysiłek związany ze skalowaniem, a także nie może zarządzać dodatkową infrastrukturą. Jaką kombinację działań powinien podjąć architekt rozwiązań, aby spełnić te wymagania? (Wybierz dwie opcje.)
- Firma tworzy aplikację mobilną i spodziewa się milionów użytkowników. Autoryzowani użytkownicy muszą mieć możliwość strumieniowania treści firmy na swoje urządzenia mobilne. Co powinien zarekomendować architekt rozwiązań?
- Firma tworzy aplikację mobilną, która strumieniowo przesyła klipy wideo w zwolnionym tempie. Aplikacja przesyła surowe pliki wideo do zasobnika Amazon S3, a klienci pobierają filmy bezpośrednio z tego zasobnika. Surowe filmy są duże, co powoduje buforowanie i problemy z odtwarzaniem na urządzeniach mobilnych. Firma chce poprawić wydajność i skalowalność, jednocześnie minimalizując narzut operacyjny. Która kombinacja rozwiązań spełni te wymagania? (Wybierz dwie opcje.)
- Firma tworzy aplikację na AWS, która łączy się z bazą danych Amazon RDS. Firma chce zarządzać konfiguracją aplikacji oraz bezpiecznie przechowywać i pobierać poświadczenia do bazy danych i innych usług. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie administracyjnym?
- Firma tworzy aplikację opartą na mikroserwisach, którą ma wdrożyć w Amazon Elastic Kubernetes Service (Amazon EKS). Mikroserwisy będą się wzajemnie wywoływać. Firma chce, aby aplikacja była obserwowalna, dzięki czemu będzie mogła identyfikować przyszłe problemy z wydajnością. Które rozwiązanie spełnia te wymagania?
- Firma tworzy aplikację serverless z interfejsem API REST Amazon API Gateway i funkcjami AWS Lambda. Firma potrzebuje usługi, która wysyła wiadomości otrzymane z API Gateway do wielu docelowych funkcji Lambda i obsługuje filtrowanie wiadomości, tak aby każda funkcja otrzymywała tylko te wiadomości, których potrzebuje, przy NAJMNIEJSZYM narzucie operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma tworzy aplikację zakupową na AWS. Katalog zmienia się raz w miesiącu i musi skalować się wraz z ruchem. Firma chce uzyskać jak najniższe opóźnienia. Dane koszyka zakupowego każdego użytkownika muszą być wysoce dostępne i muszą być zachowane, jeśli użytkownik rozłączy się, a następnie ponownie połączy. Co powinien zrobić architekt rozwiązań, aby zapewnić stałe zachowanie danych koszyka zakupowego?
- Firma tworzy aplikację, która przetwarza wrażliwe dane klientów, używając Amazon RDS, Amazon S3 i S3 Event Notifications, które wywołują AWS Lambda. Firma używa AWS IAM Identity Center do zarządzania poświadczeniami użytkowników. Zespoły deweloperskie, testowe i operacyjne potrzebują bezpiecznego dostępu do Amazon RDS i Amazon S3, zgodnie z zasadą najmniejszych uprawnień. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma tworzy bezserwerową aplikację internetową RESTful w AWS, używając Amazon API Gateway i AWS Lambda. Użytkownicy są rozproszeni geograficznie, a firma chce zmniejszyć opóźnienia żądań API dla tych użytkowników. Jakiego typu punktu końcowego API Gateway powinien użyć architekt rozwiązań?
- Firma tworzy dedykowane konta AWS w AWS Organizations dla jednostek biznesowych. Ważne powiadomienie zostało niedawno wysłane na adres e-mail użytkownika root konta jednostki biznesowej zamiast do przypisanego właściciela konta. Firma chce, aby przyszłe powiadomienia były wysyłane do różnych pracowników w zależności od kategorii (rozliczenia, operacje, bezpieczeństwo). Które rozwiązanie spełnia te wymagania NAJBEZPIECZNIEJ?
- Firma tworzy grę mobilną, która przesyła strumieniowo aktualizacje wyników do procesora backendu, a następnie publikuje wyniki w tabeli wyników. Rozwiązanie musi obsługiwać duże skoki ruchu, przetwarzać aktualizacje w kolejności ich otrzymania, przechowywać przetworzone aktualizacje w wysoce dostępnej bazie danych i minimalizować narzut związany z zarządzaniem. Co powinien wdrożyć architekt rozwiązań?
- Firma tworzy klaster Amazon Elastic Kubernetes Service (Amazon EKS) dla swoich obciążeń. Wszystkie sekrety przechowywane w Amazon EKS muszą być zaszyfrowane w magazynie klucz-wartość Kubernetes etcd. Które rozwiązanie spełni te wymagania?
- Firma tworzy nową aplikację internetową dla swoich subskrybentów. Aplikacja będzie składać się ze statycznej pojedynczej strony i trwałej warstwy bazy danych. Szczyt ruchu wynosi miliony użytkowników przez 4 godziny każdego ranka, a przez resztę dnia spada do zaledwie kilku tysięcy użytkowników. Architekci danych firmy wymagają możliwości szybkiego rozwijania schematu. Które rozwiązania spełnią te wymagania i zapewnią NAJWIĘKSZĄ skalowalność? (Wybierz dwie odpowiedzi.)
- Firma tworzy nową aplikację mobilną i musi zastosować filtrowanie ruchu, aby chronić swój Application Load Balancer (ALB) przed typowymi atakami warstwy aplikacji, takimi jak cross-site scripting i SQL injection. Firma ma minimalną infrastrukturę i personel operacyjny i chce zmniejszyć swoją odpowiedzialność operacyjną za zarządzanie i aktualizowanie serwerów. Co powinien zarekomendować architekt rozwiązań?
- Firma tworzy nową aplikację, która będzie przechowywać dużą i rosnącą ilość danych. Dane będą analizowane co godzinę i modyfikowane przez wiele instancji Amazon EC2 Linux wdrożonych w wielu strefach dostępności. Które rozwiązanie pamięci masowej powinien rekomendować architekt rozwiązań, aby spełnić te wymagania?
- Firma tworzy nową internetową aplikację do zarządzania relacjami z klientami (CRM). Aplikacja będzie korzystać z kilku instancji Amazon EC2, które są wspierane przez woluminy Amazon Elastic Block Store (Amazon EBS) za Application Load Balancer (ALB). Aplikacja będzie również używać bazy danych Amazon Aurora. Wszystkie dane dla aplikacji muszą być szyfrowane w spoczynku i w transporcie. Które rozwiązanie spełni te wymagania?
- Firma tworzy nową, dynamiczną witrynę do składania zamówień. Firma chce zminimalizować konserwację i łatanie serwerów. Witryna musi być wysoce dostępna i musi skalować pojemność odczytu i zapisu tak szybko, jak to możliwe, aby sprostać zmianom w zapotrzebowaniu użytkowników. Które rozwiązanie spełni te wymagania?
- Firma tworzy nowe rozwiązanie uczenia maszynowego w AWS. Modele są implementowane jako niezależne mikrousługi, które pobierają około 1 GB danych modelu z Amazon S3 podczas uruchamiania i ładują je do pamięci. Użytkownicy uzyskują dostęp do modeli za pośrednictwem asynchronicznego API: przesyłają żądanie lub partię żądań i określają, gdzie mają zostać wysłane wyniki. Setki użytkowników będzie korzystać z modeli o nieregularnych wzorcach użytkowania — niektóre modele mogą być bezczynne przez dni lub tygodnie, podczas gdy inne otrzymują tysiące żądań w krótkich seriach. Który projekt powinien zalecić architekt rozwiązań, aby spełnić te wymagania?
- Firma tworzy prototyp witryny e-commerce na AWS. Witryna składa się z Application Load Balancer, grupy Auto Scaling instancji Amazon EC2 dla serwerów WWW oraz instancji Amazon RDS for MySQL DB działającej w konfiguracji Single-AZ. Witryna wolno odpowiada podczas wyszukiwania w katalogu produktów. Katalog produktów to grupa tabel w bazie danych MySQL, które firma rzadko aktualizuje. Architekt rozwiązań ustalił, że wykorzystanie procesora na instancji DB jest wysokie podczas wyszukiwania w katalogu produktów. Co powinien zalecić architekt rozwiązań, aby poprawić wydajność witryny podczas wyszukiwania w katalogu produktów?
- Firma tworzy REST API i wymaga TLSv1.3 na punktach końcowych API oraz określonego publicznego zewnętrznego urzędu certyfikacji (CA) do podpisania certyfikatu TLS. Które rozwiązanie spełnia te wymagania?
- Firma tworzy trójwarstwową aplikację w AWS: statyczną witrynę internetową dla warstwy prezentacji, aplikację skonteneryzowaną dla warstwy logiki oraz relacyjną bazę danych do przechowywania. Firma chce uprościć wdrożenie i zmniejszyć koszty operacyjne. Które rozwiązanie spełnia te wymagania?
- Firma tworzy usługę komunikacji marketingowej, która jest skierowana do użytkowników aplikacji mobilnych. Musi wysyłać wiadomości potwierdzające za pośrednictwem Short Message Service (SMS) i umożliwiać użytkownikom odpowiadanie na te wiadomości SMS. Firma musi przechowywać odpowiedzi przez rok w celu analizy. Co powinien wdrożyć architekt rozwiązań, aby spełnić te wymagania?
- Firma tworzy wielowarstwową aplikację internetową, składającą się z: serwerów WWW i aplikacyjnych w grupach Amazon EC2 Auto Scaling oraz instancji bazy danych Amazon RDS. Architekt rozwiązań musi ograniczyć dostęp do serwerów aplikacyjnych tak, aby tylko serwery WWW miały do nich dostęp. Które rozwiązanie spełnia ten wymóg?
- Firma udostępnia API, dzięki któremu klienci mogą pobierać informacje finansowe. Firma spodziewa się skoków liczby żądań w okresach szczytowego obciążenia i wymaga niezmiennie niskich opóźnień w odpowiedziach. Firma musi zapewnić host obliczeniowy dla API z NAJMNIEJSZYM narzutem operacyjnym. Które rozwiązanie powinna zastosować firma?
- Firma udostępnia API, które automatyzuje obliczenia podatkowe na podstawie cen produktów. W okresie świątecznym liczba żądań gwałtownie rośnie, a czasy odpowiedzi wydłużają się. Architekt rozwiązań musi zaprojektować skalowalne i elastyczne rozwiązanie. Co powinien wdrożyć architekt?
- Firma udostępnia dynamiczną witrynę internetową z instancji Amazon EC2 za pośrednictwem Application Load Balancer w regionie us-west-1. Witryna musi obsługiwać wiele języków i użytkownicy w innych częściach świata doświadczają dużych opóźnień. Firma chce uzyskać szybszą globalną wydajność bez odtwarzania architektury w wielu regionach. Co powinien zrobić architekt rozwiązań?
- Firma umożliwia użytkownikom przesyłanie zdjęć do zasobnika Amazon S3 w regionie eu-west-1 i chce używać CloudFront z niestandardową domeną do przesyłania plików. Które rozwiązania spełnią te wymagania? (Wybierz dwie.)
- Firma uruchamia aplikacje kontenerowe w Amazon Elastic Kubernetes Service (Amazon EKS). Obciążenie zmienia się w ciągu dnia. Firma chce, aby Amazon EKS skalował się w górę i w dół wraz z obciążeniem. Która kombinacja kroków spełni te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym? (Wybierz dwie.)
- Firma uruchamia aplikacje na Amazon EC2 i okresowo ocenia koszty AWS. Firma niedawno zidentyfikowała nietypowe wydatki i potrzebuje rozwiązania, aby im zapobiec. Rozwiązanie musi monitorować koszty i powiadamiać interesariuszy o nietypowych wydatkach. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikacje na Amazon RDS for PostgreSQL w regionie us-east-1. Modele uczenia maszynowego generują raporty w czasie zbliżonym do rzeczywistego, korzystając z tej samej bazy danych RDS, co spowalnia wydajność bazy danych w godzinach pracy. Firma musi poprawić wydajność bazy danych w najbardziej opłacalny sposób. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikacje na instancjach Amazon EC2 w jednym regionie AWS i chce je archiwizować w drugim regionie. Firma chce również mieć możliwość udostępniania zasobów EC2 w drugim regionie i centralnego zarządzania instancjami z jednego konta AWS. Które rozwiązanie spełnia te wymagania NAJBARDZIEJ ekonomicznie?
- Firma uruchamia aplikacje na instancjach Amazon EC2 w VPC. Jedna z aplikacji musi wywoływać API Amazon S3 w celu przechowywania i odczytywania obiektów. Zasady bezpieczeństwa firmy zabraniają, aby jakikolwiek ruch z aplikacji przechodził przez internet. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikacje na instancjach Amazon EC2, które łączą się z bazami danych Amazon RDS, używając roli IAM z przypisanymi politykami. Firma chce używać AWS Systems Manager do patchowania instancji EC2 bez zakłócania działania aplikacji. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikacje na instancjach Amazon EC2 wspieranych przez Amazon Elastic Block Store (Amazon EBS) z wykorzystaniem najnowszej wersji Amazon Linux. Pracownicy przechowują i pobierają pliki o rozmiarze 25 GB lub większym, a firma doświadcza problemów z dostępnością. Rozwiązanie nie może wymagać transferowania plików między instancjami EC2, a pliki muszą być dostępne na wielu instancjach EC2 i w wielu strefach dostępności. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikacje na klastrach Amazon EKS i lokalnych klastrach Kubernetes. Firma chce mieć centralny widok wszystkich klastrów i obciążeń przy jak najmniejszym nakładzie operacyjnym. Które rozwiązanie spełnia ten wymóg?
- Firma uruchamia aplikacje na koncie AWS Organizations i zleca wsparcie operacyjne zewnętrznym inżynierom. Firma musi zapewnić zewnętrznym inżynierom dostęp do AWS Management Console oraz dostęp do systemu operacyjnego instancji Amazon EC2 (Amazon Linux) w prywatnych podsieciach, bez narażania bezpieczeństwa. Które rozwiązanie spełnia te wymagania w NAJBEZPIECZNIEJSZY sposób?
- Firma uruchamia aplikacje, które łączą się z bazą danych Amazon RDS. Aplikacje skalują się w weekendy i w szczytowych sezonach. Firma chce skalować połączenia z bazą danych przy NAJMNIEJSZYM nakładzie operacyjnym. Które rozwiązanie spełnia ten wymóg?
- Firma uruchamia aplikację do przetwarzania zamówień na instancji Amazon EC2, która zapisuje zamówienia do bazy danych Amazon Aurora. W godzinach szczytu aplikacja czasami nie jest w stanie zapisywać zamówień wystarczająco szybko. Co powinien zrobić architekt rozwiązań, aby zapewnić niezawodne i jak najszybsze zapisywanie zamówień do bazy danych?
- Firma uruchamia aplikację e-commerce, w której każde nowe zamówienie jest publikowane w kolejce RabbitMQ na instancji Amazon EC2 w jednej Strefie dostępności. Oddzielna instancja EC2 przetwarza wiadomości i przechowuje szczegóły w bazie danych PostgreSQL na innej instancji EC2. Wszystkie instancje EC2 znajdują się w tej samej Strefie dostępności. Firma chce uzyskać najwyższą dostępność przy najmniejszym nakładzie operacyjnym. Co powinien zrobić architekt rozwiązań?
- Firma uruchamia aplikację internetową na instancjach EC2 w grupie Auto Scaling za grupą docelową. Aplikacja wymaga koligacji sesji (sticky sessions). Aplikacja musi być publicznie dostępna i chroniona przez AWS WAF. Która kombinacja kroków spełni te wymagania? (Wybierz dwie.)
- Firma uruchamia aplikację internetową na instancjach Amazon EC2 w grupie Auto Scaling za usługą Application Load Balancer (ALB). Aplikacja przechowuje dane w klastrze Amazon Aurora MySQL DB. Firma potrzebuje rozwiązania do odzyskiwania po awarii (DR). Akceptowalny cel czasu odzyskiwania (RTO) wynosi do 30 minut. Rozwiązanie DR nie musi obsługiwać klientów, gdy infrastruktura podstawowa jest sprawna. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikację internetową na instancjach Amazon EC2 w grupie Auto Scaling za Application Load Balancerem, który ma włączone sticky sessions. Serwer WWW przechowuje obecnie stan sesji użytkownika. Firma chce zapewnić wysoką dostępność i uniknąć utraty stanu sesji użytkownika w przypadku awarii serwera WWW. Które rozwiązanie spełni te wymagania?
- Firma uruchamia aplikację internetową na instancjach Amazon EC2 w grupie Auto Scaling. Aplikacja korzysta z instancji bazy danych Amazon RDS for PostgreSQL. Aplikacja zwalnia, gdy wzrasta ruch, ponieważ baza danych jest mocno obciążona odczytami w godzinach szczytu. Jakie działania powinien podjąć architekt rozwiązań, aby rozwiązać te problemy z wydajnością? (Wybierz dwie odpowiedzi.)
- Firma uruchamia aplikację internetową na instancjach Amazon EC2 w prywatnej podsieci VPC. Application Load Balancer (ALB) w publicznych podsieciach kieruje ruch do tych instancji EC2. Firma chce ograniczyć ruch przychodzący do instancji EC2 tak, aby tylko ALB mógł do nich uzyskiwać dostęp, uniemożliwiając dostęp z jakiegokolwiek innego źródła. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikację internetową na instancjach Amazon EC2 w wielu strefach dostępności. Instancje EC2 znajdują się w prywatnych podsieciach. Architekt rozwiązań utworzył internetowy Application Load Balancer (ALB) i określił instancje EC2 jako grupę docelową, ale ruch internetowy nie dociera do instancji. Jak architekt powinien ponownie skonfigurować architekturę, aby to naprawić?
- Firma uruchamia aplikację internetową na wielu instancjach Amazon EC2 w grupie Auto Scaling, która skaluje się w zależności od zapotrzebowania. Firma chce zmaksymalizować oszczędności bez podejmowania długoterminowych zobowiązań. Którą opcję zakupu EC2 powinien zarekomendować architekt rozwiązań?
- Firma uruchamia aplikację internetową na wielu instancjach Amazon EC2 w VPC. Aplikacja musi zapisywać wrażliwe dane do zasobnika Amazon S3 bez wysyłania danych przez publiczny internet. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikację internetową wspieraną przez Amazon RDS. Administrator bazy danych przypadkowo edytował i utracił dane. Firma chce mieć możliwość przywrócenia bazy danych do stanu sprzed 5 minut przed jakąkolwiek zmianą w ciągu ostatnich 30 dni. Którą funkcję powinien uwzględnić architekt rozwiązań, aby spełnić to wymaganie?
- Firma uruchamia aplikację kontenerową przy użyciu Amazon Elastic Kubernetes Service (Amazon EKS). Aplikacja zawiera mikrousługi, które zarządzają klientami i składają zamówienia. Firma musi kierować przychodzące żądania do odpowiednich mikrousług. Które rozwiązanie spełni ten wymóg w sposób NAJBARDZIEJ opłacalny?
- Firma uruchamia aplikację korzystającą z Amazon ECS. Aplikacja tworzy zmienione rozmiarowo wersje oryginalnego obrazu, a następnie wykonuje wywołania API Amazon S3 w celu przechowywania zmienionych rozmiarowo obrazów w Amazon S3. W jaki sposób architekt rozwiązań może zapewnić, że aplikacja ma uprawnienia dostępu do Amazon S3?
- Firma uruchamia aplikację lokalną na klastrze Kubernetes. Firma niedawno pozyskała miliony nowych klientów. Istniejąca infrastruktura lokalna firmy nie jest w stanie obsłużyć dużej liczby nowych klientów. Firma musi migrować aplikację lokalną do chmury AWS. Firma przeprowadzi migrację do klastra Amazon Elastic Kubernetes Service (Amazon EKS). Firma nie chce zarządzać podstawową infrastrukturą obliczeniową dla nowej architektury w AWS. Które rozwiązanie spełni te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma uruchamia aplikację lokalną, której bazą danych jest MySQL. Firma migruje aplikację do AWS, aby poprawić elastyczność i dostępność. Produkcyjna baza danych doświadcza intensywnej aktywności odczytu podczas normalnej pracy. Co 4 godziny zespół programistów pobiera pełny eksport produkcyjnej bazy danych, aby zapełnić bazę danych stagingową; podczas tego eksportu użytkownicy doświadczają niedopuszczalnych opóźnień, a zespół programistów nie może korzystać ze środowiska stagingowego, dopóki eksport się nie zakończy. Architekt rozwiązań musi zarekomendować architekturę zastępczą, która eliminuje opóźnienia aplikacji i pozwala zespołowi programistów korzystać ze środowiska stagingowego bez opóźnień. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikację na Amazon RDS for PostgreSQL, która odbiera ruch tylko w dni powszednie w godzinach pracy. Firma chce zoptymalizować koszty i zmniejszyć obciążenie operacyjne w oparciu o ten wzorzec użytkowania. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikację na AWS, która używa Application Load Balancer (ALB) do kierowania ruchu do co najmniej dwóch instancji Amazon EC2 w pojedynczej grupie docelowej. Każde środowisko używa grupy Auto Scaling. Firma wymaga zarówno środowiska deweloperskiego, jak i produkcyjnego; środowisko produkcyjne będzie doświadczać okresów dużego ruchu. Która zmiana konfiguruje środowisko deweloperskie NAJBARDZIEJ efektywnie kosztowo?
- Firma uruchamia aplikację na bazie danych Oracle i chce szybko przeprowadzić migrację do AWS, ponieważ ma ograniczone zasoby do administrowania bazami danych i kopiami zapasowymi oraz do utrzymania centrum danych. Aplikacja korzysta z funkcji baz danych innych firm, które wymagają uprzywilejowanego dostępu. Która opcja pomoże firmie przeprowadzić migrację bazy danych do AWS NAJBARDZIEJ efektywnie kosztowo?
- Firma uruchamia aplikację na grupie instancji Amazon Linux EC2 i musi przechowywać wszystkie pliki dziennika aplikacji przez 7 lat ze względu na zgodność z przepisami. Narzędzie do raportowania musi mieć możliwość jednoczesnego dostępu do wszystkich plików dziennika. Które rozwiązanie pamięci masowej spełnia te wymagania w NAJBARDZIEJ ekonomiczny sposób?
- Firma uruchamia aplikację na instancjach Amazon EC2 i potrzebuje rozwiązania do odzyskiwania po awarii (disaster recovery) z docelowym czasem odzyskiwania (RTO) poniżej 4 godzin. Rozwiązanie musi wykorzystywać jak najmniej zasobów AWS podczas normalnego działania. Które rozwiązanie spełnia te wymagania w NAJBARDZIEJ efektywny operacyjnie sposób?
- Firma uruchamia aplikację na instancjach Amazon EC2 w grupie Auto Scaling za load balancerem Elastic Load Balancing (ELB). Aplikacja korzysta z tabeli Amazon DynamoDB. W celu odzyskiwania po awarii firma chce, aby aplikacja była dostępna z innego regionu AWS przy minimalnym czasie przestoju. Które rozwiązanie zapewnia NAJMNIEJSZY czas przestoju?
- Firma uruchamia aplikację na instancjach Amazon EC2 w prywatnej podsieci. Aplikacja musi przechowywać i pobierać dane w zasobnikach Amazon S3. Przepisy wymagają, aby dane nie przechodziły przez publiczny internet. Co architekt rozwiązań powinien wdrożyć w sposób najbardziej opłacalny?
- Firma uruchamia aplikację na instancjach Amazon EC2 w prywatnej podsieci. Aplikacja musi przetwarzać wrażliwe dane z zasobnika Amazon S3 bez korzystania z internetu. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikację na instancjach Amazon EC2 z bazą danych Amazon RDS. Poświadczenia bazy danych zostały skonfigurowane zgodnie z zasadą najmniejszych uprawnień. Zespół bezpieczeństwa chce chronić zarówno aplikację, jak i bazę danych przed atakami SQL injection i innymi atakami internetowymi przy NAJMNIEJSZYM nakładzie operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikację na instancjach Amazon EC2, która łączy się z bazą danych Amazon Aurora. Instancje EC2 używają nazw użytkowników i haseł przechowywanych lokalnie w pliku. Firma chce zminimalizować narzut operacyjny związany z zarządzaniem poświadczeniami. Co powinien zrobić architekt rozwiązań?
- Firma uruchamia aplikację na instancjach EC2 On-Demand w grupie Auto Scaling. Szczytowe obciążenie występuje codziennie o tej samej porze. Użytkownicy zgłaszają spowolnienie działania na początku godzin szczytu, a wydajność wraca do normy po 2–3 godzinach. Firma chce, aby aplikacja działała prawidłowo na początku godzin szczytu. Które rozwiązanie spełni ten wymóg?
- Firma uruchamia aplikację na kilku instancjach Amazon EC2, które przechowują trwałe dane w systemie plików Amazon Elastic File System (Amazon EFS). Firma musi replikować dane do innego regionu AWS za pomocą usługi zarządzanej przez AWS. Które rozwiązanie spełni te wymagania w NAJBARDZIEJ ekonomiczny sposób?
- Firma uruchamia aplikację na klastrze Amazon Elastic Kubernetes Service (Amazon EKS) na instancjach Amazon EC2. Aplikacja posiada interfejs użytkownika (UI), który korzysta z Amazon DynamoDB, oraz usługi danych, które korzystają z Amazon S3. Firma musi zapewnić, że Pody EKS dla interfejsu użytkownika mogą uzyskiwać dostęp tylko do Amazon DynamoDB, a Pody EKS dla usług danych mogą uzyskiwać dostęp tylko do Amazon S3. Firma używa AWS Identity and Access Management (IAM). Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikację na wielu instancjach Amazon EC2, która przetwarza wiadomości z kolejki Amazon SQS, zapisuje je do tabeli Amazon RDS, a następnie usuwa wiadomość z kolejki. W tabeli RDS sporadycznie pojawiają się zduplikowane rekordy, mimo że kolejka SQS nie zawiera zduplikowanych wiadomości. Co powinien zrobić architekt rozwiązań, aby zapewnić jednokrotne przetwarzanie wiadomości?
- Firma uruchamia aplikację na wielu instancjach Amazon EC2, które odczytują i zapisują dane do stale rosnącej tabeli Amazon DynamoDB. Aplikacja potrzebuje danych tylko z ostatnich 30 dni. Firma chce osiągnąć najniższe koszty i minimalny wysiłek rozwojowy. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikację opartą na Dockerze w swoim lokalnym centrum danych. Aplikacja przechowuje trwałe dane w woluminie hosta, a kontenery korzystają z tych trwałych danych. Firma chce migrować do w pełni zarządzanej usługi, aby nie zarządzać serwerami ani infrastrukturą pamięci masowej. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikację opartą na REST na Amazon EC2, która odbiera dane w czasie zbliżonym do rzeczywistego od zewnętrznego dostawcy. Aplikacja przetwarza i przechowuje dane. Dostawca otrzymuje wiele błędów 503 Service Unavailable podczas wysyłania danych, ponieważ pojemność obliczeniowa gwałtownie rośnie, a aplikacja osiąga maksymalną pojemność. Jakie rozwiązanie powinien zalecić architekt rozwiązań, aby zapewnić bardziej skalowalne rozwiązanie?
- Firma uruchamia aplikację produkcyjną na flocie instancji Amazon EC2, które odczytują wiadomości z kolejki Amazon SQS i przetwarzają je równolegle. Wolumen wiadomości jest nieprzewidywalny, z okresowymi skokami. Aplikacja musi stale przetwarzać wiadomości bez przestojów. Które rozwiązanie spełnia te wymagania NAJBARDZIEJ efektywnie kosztowo?
- Firma uruchamia aplikację w AWS, która generuje poufne pliki archiwalne. Firma chce zreorganizować przechowywanie danych aplikacji, tak aby pliki były szyfrowane przed wysłaniem do AWS, zapewniając, że żadne osoby trzecie nie będą miały dostępu do danych przed zaszyfrowaniem. Firma utworzyła już bucket Amazon S3. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikację w AWS, która korzysta z klastra Amazon Aurora DB. W godzinach szczytu, gdy wielu użytkowników odczytuje dane, monitorowanie pokazuje spadek wydajności zapytań zapisu. Firma chce zwiększyć skalowalność, aby efektywnie kosztowo obsłużyć szczytowe zapotrzebowanie. Które rozwiązanie spełnia te wymagania w najbardziej efektywny kosztowo sposób?
- Firma uruchamia aplikację w AWS, która odbiera zmienne ilości ruchu. Aplikacja używa AWS Direct Connect do lokalnej bazy danych kompatybilnej z MySQL. Lokalna baza danych stale wykorzystuje co najmniej 2 GiB pamięci. Firma chce migrować bazę danych do zarządzanej usługi AWS i używać automatycznego skalowania do obsługi nieoczekiwanych wzrostów obciążenia. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM narzucie administracyjnym?
- Firma uruchamia aplikację w prywatnej podsieci za Application Load Balancerem (ALB) w VPC. VPC posiada bramę NAT (NAT gateway) i bramę internetową (internet gateway). Aplikacja wywołuje API Amazon S3 w celu przechowywania obiektów. Polityka bezpieczeństwa wymaga, aby ruch z aplikacji nie przechodził przez internet. Które rozwiązanie spełnia te wymagania w NAJBARDZIEJ ekonomiczny sposób?
- Firma uruchamia aplikację w VPC z podsieciami publicznymi i prywatnymi w wielu strefach dostępności. Aplikacja działa na instancjach EC2 w podsieciach prywatnych i korzysta z kolejki Amazon SQS. Zaprojektuj bezpieczne połączenie między instancjami EC2 a kolejką SQS. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikację wsadową na instancjach Amazon EC2 z wieloma bazami danych zaplecza Amazon RDS. Aplikacja generuje dużą liczbę odczytów z baz danych. Architekt rozwiązań musi zmniejszyć obciążenie odczytem bazy danych, jednocześnie zapewniając wysoką dostępność. Co powinien zrobić architekt rozwiązań?
- Firma uruchamia aplikację, która przechowuje dane w instancji Amazon RDS for PostgreSQL Multi-AZ DB. Zwiększony ruch powoduje problemy z wydajnością, a zapytania do bazy danych są identyfikowane jako główny czynnik spowalniający. Co powinien zrobić architekt rozwiązań, aby poprawić wydajność aplikacji?
- Firma uruchamia asynchroniczne API na Amazon API Gateway z funkcją AWS Lambda, która przechowuje żądania użytkowników w Amazon DynamoDB przed przekazaniem ich do mikrousług. Firma zapewniła przepustowość DynamoDB na tyle, na ile pozwala budżet, ale nadal doświadcza problemów z dostępnością i utraconych żądań. Co powinien zrobić architekt rozwiązań, aby rozwiązać ten problem bez wpływu na istniejących użytkowników?
- Firma uruchamia bazę danych Oracle lokalnie i planuje migrację do AWS. Firma chce zaktualizować bazę danych do najnowszej wersji, skonfigurować odzyskiwanie po awarii, zminimalizować obciążenie operacyjne dla normalnych operacji i DR, a także zachować dostęp do bazowego systemu operacyjnego bazy danych. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia bazy danych na Amazon RDS for PostgreSQL i wymaga bezpiecznego sposobu zarządzania hasłem użytkownika głównego z rotacją co 30 dni. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma uruchamia bezserwerową aplikację internetową opartą na mikroserwisach, która musi pobierać dane z wielu tabel Amazon DynamoDB. Architekt rozwiązań musi umożliwić aplikacji pobieranie danych bez wpływu na wydajność bazową i z NAJWIĘKSZĄ efektywnością operacyjną. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia bezstanową aplikację internetową w środowisku produkcyjnym na instancjach Amazon EC2 On-Demand za Application Load Balancerem. Obciążenie jest duże przez 8 godzin każdego dnia roboczego, umiarkowane i stałe w nocy oraz niskie w weekendy. Firma chce zminimalizować koszty EC2 przy jednoczesnym zachowaniu dostępności. Które podejście spełnia te wymagania?
- Firma uruchamia bezstanową aplikację internetową z funkcjami AWS Lambda wywoływanymi za pośrednictwem Amazon API Gateway. Firma chce zapewnić przełączanie awaryjne (failover) w obrębie regionu poprzez wdrożenie aplikacji w wielu regionach AWS. Co powinien zrobić architekt rozwiązań, aby kierować ruch między regionami?
- Firma uruchamia co tydzień, przed pierwszym dniem roboczym, krytyczne zadanie analizy danych z zachowaniem stanu. Ukończenie zadania zajmuje co najmniej 1 godzinę i nie toleruje przerw. Firma potrzebuje rozwiązania do uruchomienia tego zadania w AWS. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia duże obciążenie w każdy piątek wieczorem na instancjach Amazon EC2 w dwóch strefach dostępności w regionie us-east-1. Zazwyczaj działają nie więcej niż dwie instancje, ale firma chce skalować do sześciu instancji w każdy piątek dla powtarzającego się obciążenia. Które rozwiązanie spełnia ten wymóg przy najmniejszym nakładzie operacyjnym?
- Firma uruchamia funkcję AWS Lambda w prywatnych podsieciach w VPC. Podsieci używają domyślnej trasy do internetu przez instancję Amazon EC2 NAT. Funkcja Lambda przetwarza dane i zapisuje wyniki w Amazon S3. Sporadycznie funkcja Lambda przekracza limit czasu podczas przesyłania, ponieważ sieć instancji NAT jest przeciążona. Firma chce, aby Lambda miała dostęp do Amazon S3 bez przechodzenia przez internet. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia globalną aplikację internetową na instancjach Amazon EC2 za Application Load Balancer i przechowuje dane w Amazon Aurora. Firma potrzebuje rozwiązania do odzyskiwania po awarii (DR), które może tolerować do 30 minut przestoju i potencjalną utratę danych. Rozwiązanie DR nie musi obsługiwać obciążenia produkcyjnego, gdy infrastruktura podstawowa jest sprawna. Co powinien wdrożyć architekt rozwiązań?
- Firma uruchamia instancje Amazon EC2 na wielu kontach AWS, które są rozliczane indywidualnie. Firma niedawno zakupiła Savings Plan. Ponieważ zmieniły się wymagania biznesowe, wiele instancji EC2 zostało wycofanych z eksploatacji. Firma chce zastosować zniżki z Savings Plan do swoich innych kont AWS. Która kombinacja kroków spełni te wymagania? (Wybierz dwie odpowiedzi)
- Firma uruchamia instancje Amazon EC2 w VPC, które ładują dane źródłowe do zasobników Amazon S3 w celu późniejszego przetworzenia. Zgodność wymaga, aby dane nie były przesyłane przez publiczny internet. Serwery w firmowym centrum danych on-premises będą pobierać dane wyjściowe z aplikacji działającej na instancjach EC2. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia instancje EC2 w prywatnej podsieci oraz funkcje Lambda, które potrzebują bezpośredniego dostępu sieciowego do tych instancji EC2. Aplikacja będzie działać przez co najmniej 1 rok, a liczba funkcji Lambda ma rosnąć. Firma chce zmaksymalizować oszczędności w zakresie zasobów aplikacji i utrzymać niskie opóźnienia sieciowe. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia kilka aplikacji biznesowych w trzech oddzielnych VPC w regionie us-east-1. Aplikacje muszą komunikować się między VPC i muszą konsekwentnie wysyłać setki gigabajtów danych każdego dnia do wrażliwej na opóźnienia aplikacji w jednym centrum danych on-premises. Zaprojektuj rozwiązanie łączności sieciowej, które maksymalizuje efektywność kosztową. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia kilka instancji baz danych Amazon RDS for Oracle On-Demand o wysokim wykorzystaniu na kontach członkowskich organizacji AWS Organizations. Zespół finansowy (mający dostęp do konta zarządzającego i kont członkowskich) chce zoptymalizować koszty za pomocą AWS Trusted Advisor. Która kombinacja kroków spełni te wymagania? (Wybierz dwie.)
- Firma uruchamia klaster Amazon Aurora MySQL DB z sześcioma replikami Aurora. Chcą, aby zapytania raportowe w czasie zbliżonym do rzeczywistego były automatycznie dystrybuowane do trzech konkretnych replik Aurora, które używają innych specyfikacji obliczeniowych i pamięci niż pozostałe węzły klastra. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia kluczową dla biznesu aplikację internetową na instancjach Amazon EC2 za Application Load Balancerem w grupie Auto Scaling. Aplikacja korzysta z bazy danych Amazon Aurora PostgreSQL wdrożonej w jednej strefie dostępności. Firma dąży do wysokiej dostępności z minimalnym czasem przestoju i minimalną utratą danych, przy najmniejszym wysiłku operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia kontenery w środowisku Kubernetes w swoim lokalnym centrum danych. Firma chce korzystać z Amazon Elastic Kubernetes Service (Amazon EKS) i innych zarządzanych usług AWS. Dane muszą pozostać lokalnie w centrum danych firmy i nie mogą być przechowywane poza siedzibą firmy ani w chmurze. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia konteneryzowaną aplikację na klastrze Kubernetes w centrum danych on-premises, która używa MongoDB do przechowywania danych. Firma chce migrować niektóre środowiska do AWS bez zmiany kodu lub metod wdrażania i chce minimalnego narzutu operacyjnego. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia konteneryzowaną aplikację w klastrze Kubernetes on-premises, która używa AMQP do komunikacji z kolejką komunikatów. Centrum danych nie skaluje się wystarczająco szybko, a firma chce migrować do AWS z jak najmniejszym obciążeniem operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia konteneryzowane aplikacje na Amazon Elastic Kubernetes Service (Amazon EKS) przy użyciu Kubernetes Horizontal Pod Autoscaler. Obciążenie zmienia się w ciągu dnia. Liczba węzłów nie skaluje się automatycznie, gdy węzły klastra osiągną maksymalną pojemność, co powoduje problemy z wydajnością. Które rozwiązanie rozwiąże ten problem przy NAJMNIEJSZYM nakładzie administracyjnym?
- Firma uruchamia krytyczną aplikację do przechowywania danych w AWS, korzystającą z Amazon S3 w dwóch regionach. Aplikacja musi wysyłać dane użytkownika do najbliższego zasobnika S3 bez przeciążenia sieci publicznej i musi przełączać się awaryjnie przy minimalnym zarządzaniu S3. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia krytyczną aplikację na instancjach EC2 za ALB. Instancje EC2 znajdują się w grupie Auto Scaling i mają dostęp do instancji bazy danych Amazon RDS. Wszystkie zasoby znajdują się obecnie w jednej strefie dostępności. Należy zaktualizować projekt, aby używał drugiej strefy dostępności w celu zapewnienia wysokiej dostępności aplikacji. Które rozwiązanie to osiągnie?
- Firma uruchamia krytyczną bazę danych na Amazon RDS for PostgreSQL i chce przeprowadzić migrację do Amazon Aurora PostgreSQL z minimalnym czasem przestoju i utratą danych, a także z najmniejszym obciążeniem operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia krytyczną, skierowaną do klienta aplikację mikroserwisową na Amazon EKS. Firma potrzebuje scentralizowanego rozwiązania do zbierania, agregowania i podsumowywania metryk i logów z aplikacji. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia lokalną aplikację ASP.NET na Linuksie, która jest zasobochłonna i skierowana do klientów. Firma chce zmodernizować ją do .NET, uruchomić aplikację w kontenerach, skalować w oparciu o metryki Amazon CloudWatch i zminimalizować konserwację operacyjną. Które rozwiązanie spełnia te wymagania przy najmniejszym nakładzie operacyjnym?
- Firma uruchamia lokalną aplikację do handlu akcjami na serwerze Microsoft Windows Server i chce ją migrować do AWS. Projekt musi być wysoce dostępny i zapewniać dostęp do pamięci masowej blokowej o niskim opóźnieniu w wielu Strefach Dostępności przy NAJMNIEJSZYM wysiłku wdrożeniowym. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia Multi-AZ Amazon RDS dla PostgreSQL dla backendów portalu klienta. Firma musi wdrożyć 30-dniową politykę przechowywania kopii zapasowych. Firma posiada obecnie zarówno automatyczne kopie zapasowe RDS, jak i ręczne migawki RDS i chce zachować oba typy istniejących kopii zapasowych, które są młodsze niż 30 dni. Które rozwiązanie spełnia te wymagania w sposób NAJBARDZIEJ opłacalny?
- Firma uruchamia niestandardową aplikację księgową na Amazon EC2 i chce migrować dane do zarządzanej usługi AWS, która wymaga minimalnego wsparcia operacyjnego i zapewnia niezmienne, kryptograficznie weryfikowalne dzienniki zmian danych. Które rozwiązanie jest najbardziej opłacalne?
- Firma uruchamia niestandardową aplikację na instancjach Amazon EC2 On-Demand. Aplikacja posiada węzły frontendowe, które muszą działać 24/7, oraz węzły backendowe, które działają tylko krótko w zależności od obciążenia. Liczba węzłów backendowych zmienia się w ciągu dnia. Firma musi skalować w górę i w dół zgodnie z obciążeniem. Które rozwiązanie spełni te wymagania w NAJBARDZIEJ opłacalny sposób?
- Firma uruchamia niestandardowy program do generowania raportów w celu analizy użycia aplikacji mobilnych. Program generuje wiele raportów w ostatnim tygodniu każdego miesiąca; każdy raport zajmuje mniej niż 10 minut. Program jest rzadko używany poza tym ostatnim tygodniem. Firma chce generować raporty tak szybko, jak to możliwe, przy NAJBARDZIEJ opłacalnej cenie. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia nową aplikację na klastrze Amazon ECS, używając typu uruchamiania Fargate. Firma monitoruje użycie procesora i pamięci, ponieważ spodziewa się dużego ruchu podczas uruchomienia, ale chce obniżyć koszty, gdy wykorzystanie spadnie. Co powinien zarekomendować architekt rozwiązań?
- Firma uruchamia nową aplikację, która wymaga ustrukturyzowanej bazy danych do przechowywania profili użytkowników, ustawień aplikacji i danych transakcyjnych. Baza danych musi być skalowalna wraz z ruchem aplikacji i musi oferować kopie zapasowe. Które rozwiązanie spełni te wymagania NAJBARDZIEJ efektywnie kosztowo?
- Firma uruchamia obciążenia na Amazon Elastic Container Service (Amazon ECS). Obrazy kontenerów używane w definicjach zadań ECS muszą być skanowane pod kątem typowych luk i zagrożeń (CVE). Nowe obrazy muszą być również skanowane po ich utworzeniu. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZEJ liczbie zmian w obciążeniach?
- Firma uruchamia obciążenia produkcyjne i nieprodukcyjne na wielu kontach AWS, które są częścią organizacji w AWS Organizations. Firma potrzebuje rozwiązania, które zapobiegnie modyfikacji tagów użycia kosztów. Które rozwiązanie spełnia ten wymóg?
- Firma uruchamia obciążenia produkcyjne na instancjach Amazon EC2 z woluminami Amazon EBS. Architekt rozwiązań musi przeanalizować bieżące koszty woluminów EBS i zarekomendować optymalizacje, które obejmują szacowane miesięczne oszczędności. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia obciążenia w AWS i chce centralnie gromadzić dane dotyczące bezpieczeństwa, aby ocenić bezpieczeństwo w całej firmie i poprawić ochronę obciążeń. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM wysiłku deweloperskim?
- Firma uruchamia obciążenie przetwarzania transakcji online (OLTP) w AWS, używając niezaszyfrowanej instancji bazy danych Amazon RDS w wdrożeniu Multi-AZ. Codziennie wykonywane są migawki bazy danych. Co powinien zrobić architekt rozwiązań, aby baza danych i migawki były zawsze szyfrowane w przyszłości?
- Firma uruchamia obecnie aplikację i bazę danych MySQL na pojedynczej instancji Amazon EC2. Firma potrzebuje wysoce dostępnego, automatycznie skalowalnego rozwiązania do obsługi zwiększonego ruchu. Która opcja spełnia te wymagania?
- Firma uruchamia oprogramowanie analityczne na instancjach Amazon EC2, które przetwarzają zadania dla danych przesłanych do Amazon S3. Użytkownicy zgłaszają, że niektóre przesłane dane nie są przetwarzane. Amazon CloudWatch pokazuje, że wykorzystanie procesora EC2 jest stale na poziomie 100% lub blisko 100%. Firma chce poprawić wydajność i skalować się w zależności od obciążenia użytkowników. Co powinien zrobić architekt rozwiązań?
- Firma uruchamia produkcyjną bazę danych na Amazon RDS for MySQL. Firma musi zaktualizować wersję bazy danych ze względu na zgodność z przepisami bezpieczeństwa. Ponieważ baza danych zawiera krytyczne dane, firma chce szybko zaktualizować i przetestować funkcjonalność bez utraty danych. Które rozwiązanie spełni te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma uruchamia prywatny Amazon API Gateway z dwoma interfejsami REST API w tej samej VPC. Interfejs BuyStock API wywołuje interfejs CheckFunds API w celu weryfikacji środków przed zakupem. Logi przepływu VPC pokazują, że interfejs BuyStock API wywołuje CheckFunds przez internet zamiast przez VPC. Architekt rozwiązań musi zapewnić komunikację interfejsów API przez VPC przy NAJMNIEJSZEJ liczbie zmian w kodzie. Które rozwiązanie spełnia ten wymóg?
- Firma uruchamia publiczną aplikację serverless, używając Amazon API Gateway i AWS Lambda. Ruch sieciowy gwałtownie wzrósł z powodu fałszywych żądań z botnetu. Jakie kroki powinien podjąć architekt rozwiązań, aby zablokować żądania od nieautoryzowanych użytkowników? (Wybierz dwie odpowiedzi.)
- Firma uruchamia publiczną trójwarstwową aplikację internetową w VPC na instancjach Amazon EC2 w wielu strefach dostępności. Instancje EC2 w prywatnych podsieciach muszą komunikować się z serwerem licencji przez internet. Firma poszukuje zarządzanego rozwiązania, które minimalizuje konserwację operacyjną. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia rozwiązanie do pozyskiwania danych w czasie rzeczywistym, wykorzystujące najnowszą usługę Amazon Managed Streaming for Apache Kafka (Amazon MSK). Rozwiązanie jest wdrożone w prywatnych podsieciach w trzech strefach dostępności. Architekt rozwiązań musi przeprojektować rozwiązanie do pozyskiwania danych tak, aby było publicznie dostępne przez internet, a dane w tranzycie musiały być szyfrowane. Które rozwiązanie spełnia te wymagania z NAJWIĘKSZĄ efektywnością operacyjną?
- Firma uruchamia samodzielnie zarządzaną bazę danych na Amazon EC2 z pamięcią masową Amazon Elastic Block Store (Amazon EBS) o łącznej pojemności 350 TB. Firma wykonuje codzienne migawki EBS i przechowuje je przez 1 miesiąc. Dzienna szybkość zmian wynosi 5% wolumenów. Nowe przepisy wymagają przechowywania miesięcznych migawek przez 7 lat. Firma chce zaktualizować swoją strategię tworzenia kopii zapasowych, aby spełnić te wymagania i zapewnić dostępność danych przy minimalnym wysiłku administracyjnym i najniższych kosztach. Które rozwiązanie spełnia te wymagania w NAJBARDZIEJ opłacalny sposób?
- Firma uruchamia samodzielnie zarządzane rozwiązanie DNS w AWS, które składa się z instancji Amazon EC2 w różnych regionach AWS oraz punktów końcowych standardowego akceleratora w AWS Global Accelerator. Firma chce chronić to rozwiązanie przed atakami DDoS. Co powinien zrobić architekt rozwiązań, aby spełnić ten wymóg?
- Firma uruchamia samodzielnie zarządzane rozwiązanie DNS na trzech instancjach Amazon EC2 za Network Load Balancer (NLB) w regionie us-west-2. Większość użytkowników znajduje się w Stanach Zjednoczonych i Europie. Firma dodała trzy instancje EC2 i nowy NLB w regionie eu-west-1. Które rozwiązanie może kierować ruch do wszystkich instancji EC2 w obu regionach?
- Firma uruchamia samodzielnie zarządzany Microsoft SQL Server na Amazon EC2 z Amazon EBS. Codziennie wykonywane są migawki woluminów EBS. Niedawno wszystkie migawki EBS zostały przypadkowo usunięte przez skrypt czyszczący migawki, który usuwał wygasłe migawki. Architekt rozwiązań musi zaktualizować architekturę, aby zapobiec utracie danych bez przechowywania migawek w nieskończoność. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM wysiłku deweloperskim?
- Firma uruchamia serwer plików SMB w swoim centrum danych. Serwer przechowuje duże pliki, które są często dostępne przez maksymalnie 7 dni od utworzenia. Po 7 dniach pliki muszą być nadal dostępne z maksymalnym czasem pobierania wynoszącym 24 godziny. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia serwery WWW, korzystając z instancji Amazon RDS for PostgreSQL DB. Standard zgodności wymaga, aby cel punktu odzyskiwania (RPO) dla wszystkich produkcyjnych baz danych wynosił poniżej 1 sekundy. Które rozwiązanie spełnia ten wymóg?
- Firma uruchamia skrypt na instancji Amazon EC2, który odpytuje i przetwarza wiadomości z kolejki Amazon Simple Queue Service (Amazon SQS). Firma chce zmniejszyć koszty operacyjne, zachowując jednocześnie możliwość przetwarzania rosnącej liczby wiadomości. Co powinien zarekomendować architekt rozwiązań?
- Firma uruchamia stanową aplikację produkcyjną na instancjach Amazon EC2, która wymaga, aby zawsze działały co najmniej dwie instancje EC2. Architekt rozwiązań musi zaprojektować wysoce dostępną i odporną na błędy architekturę oraz tworzy grupę Auto Scaling instancji EC2. Jakie dodatkowe kroki powinien podjąć architekt, aby spełnić te wymagania?
- Firma uruchamia starszy system na pojedynczej instancji Amazon EC2. Kodu aplikacji nie można zmienić i nie może ona działać na więcej niż jednej instancji. Architekt rozwiązań musi zaprojektować odporne rozwiązanie w celu skrócenia czasu odzyskiwania. Co powinien zarekomendować architekt?
- Firma uruchamia swoją aplikację na Oracle Database Enterprise Edition i musi przeprowadzić migrację aplikacji i bazy danych do AWS, korzystając z licencji Bring Your Own License (BYOL). Aplikacja wykorzystuje funkcje baz danych innych firm, które wymagają uprzywilejowanego dostępu. Które rozwiązanie migracyjne spełni te wymagania w NAJBARDZIEJ opłacalny sposób?
- Firma uruchamia swoją aplikację, korzystając z instancji Amazon EC2 i funkcji AWS Lambda. Instancje EC2 znajdują się w prywatnych podsieciach VPC. Funkcje Lambda wymagają bezpośredniego dostępu sieciowego do instancji EC2, aby aplikacja działała. Aplikacja będzie działać przez 1 rok, a liczba używanych funkcji Lambda wzrośnie w ciągu tego roku. Firma musi zminimalizować koszty wszystkich zasobów aplikacji. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia swoją starszą aplikację internetową w AWS. Serwer aplikacji internetowej działa na instancji Amazon EC2 w publicznej podsieci VPC. Serwer aplikacji internetowej zbiera obrazy od klientów i przechowuje pliki obrazów w lokalnie podłączonym woluminie Amazon Elastic Block Store (Amazon EBS). Pliki obrazów są codziennie wieczorem przesyłane do zasobnika Amazon S3 w celu utworzenia kopii zapasowej. Architekt rozwiązań odkrywa, że pliki obrazów są przesyłane do Amazon S3 za pośrednictwem publicznego punktu końcowego. Architekt rozwiązań musi zapewnić, że ruch do Amazon S3 nie będzie korzystał z publicznego punktu końcowego. Które rozwiązanie spełni te wymagania?
- Firma uruchamia swój produkt w grupie Auto Scaling za Network Load Balancer i przechowuje obiekty w zasobniku Amazon S3. Po niedawnych złośliwych atakach firma potrzebuje ciągłego monitorowania złośliwej aktywności na koncie AWS, obciążeniach i wzorcach dostępu do zasobnika S3, z raportowaniem i wyświetlaniem podejrzanej aktywności na pulpicie nawigacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia swój system ERP w regionie us-east-1 na instancjach Amazon EC2. Publiczny interfejs API na tych instancjach umożliwia klientom wymianę informacji z systemem ERP. Klienci międzynarodowi zgłaszają powolny czas odpowiedzi interfejsu API. Które rozwiązanie poprawi czas odpowiedzi dla klientów międzynarodowych w sposób najbardziej opłacalny?
- Firma uruchamia system zarządzania treścią na pojedynczej instancji Amazon EC2, która hostuje zarówno serwer WWW, jak i bazę danych. Firma potrzebuje, aby platforma witryny była wysoce dostępna i skalowalna, aby sprostać zapotrzebowaniu użytkowników. Co powinien zarekomendować architekt rozwiązań?
- Firma uruchamia systemy wewnętrzne na Amazon EC2. Podczas wdrożenia administrator próbuje zakończyć instancję EC2 za pomocą AWS CLI, ale otrzymuje błąd 403 (Access Denied). Administrator używa roli IAM, do której dołączono następującą politykę IAM: Co jest przyczyną nieudanej prośby?
- Firma uruchamia środowiska demonstracyjne dla swoich klientów na instancjach Amazon EC2. Każde środowisko jest izolowane we własnej sieci VPC. Zespół operacyjny firmy musi być powiadamiany o nawiązaniu dostępu RDP lub SSH do środowiska.
- Firma uruchamia trójwarstwową aplikację e-commerce na instancjach EC2 w grupie Auto Scaling za Application Load Balancer (ALB). Dane są przechowywane w instancji Amazon RDS for MariaDB Multi-AZ DB. Firma chce zapewnić trwałe zarządzanie sesjami klientów podczas transakcji. Które rozwiązania spełniają ten wymóg? (Wybierz dwie.)
- Firma uruchamia trójwarstwową aplikację internetową na Amazon EC2 w pojedynczej strefie dostępności. Aplikacja korzysta z samodzielnie zarządzanej bazy danych MySQL na instancji EC2 z woluminem EBS Provisioned IOPS SSD (io2) o pojemności 1 TB. Oczekuje się, że szczytowy ruch będzie wymagał 1000 IOPS dla odczytów i 1000 IOPS dla zapisów. Firma chce zminimalizować zakłócenia, ustabilizować wydajność, obniżyć koszty, zachować dwukrotnie większą pojemność IOPS oraz przenieść warstwę bazy danych do w pełni zarządzanego, wysoce dostępnego i odpornego na błędy rozwiązania. Która opcja spełnia te wymagania w NAJBARDZIEJ opłacalny sposób?
- Firma uruchamia trójwarstwową aplikację internetową w VPC w wielu strefach dostępności. Instancje Amazon EC2 w grupie Auto Scaling hostują warstwę aplikacji. Firma potrzebuje zautomatyzowanego planu skalowania, który analizuje dzienne i tygodniowe historyczne trendy obciążenia każdego zasobu i odpowiednio skaluje zasoby zgodnie z prognozowanymi i bieżącymi zmianami wykorzystania. Jaką strategię skalowania powinien zarekomendować architekt rozwiązań?
- Firma uruchamia trójwarstwową aplikację internetową w chmurze AWS, która działa w trzech strefach dostępności. Architektura aplikacji obejmuje Application Load Balancer, serwer WWW Amazon EC2, który przechowuje stany sesji użytkowników, oraz bazę danych MySQL działającą na instancji EC2. Firma przewiduje nagłe wzrosty ruchu w aplikacji. Firma chce mieć możliwość skalowania w celu zaspokojenia przyszłych wymagań dotyczących pojemności aplikacji oraz zapewnienia wysokiej dostępności we wszystkich trzech strefach dostępności. Które rozwiązanie spełni te wymagania?
- Firma uruchamia trójwarstwową aplikację internetową, która przetwarza zamówienia klientów. Warstwa internetowa wykorzystuje instancje Amazon EC2 za Application Load Balancerem. Warstwa przetwarzania wykorzystuje instancje EC2. Firma rozdzieliła warstwy internetową i przetwarzania za pomocą Amazon Simple Queue Service (Amazon SQS). Warstwa przechowywania to Amazon DynamoDB. W godzinach szczytu niektórzy użytkownicy zgłaszają opóźnienia w przetwarzaniu zamówień. Podczas tych opóźnień instancje EC2 osiągają 100% wykorzystania procesora, a kolejka SQS jest przepełniona. Szczyty są zmienne i nieprzewidywalne. Firma musi poprawić wydajność aplikacji. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia trójwarstwową aplikację w AWS, która pobiera dane z czujników z urządzeń użytkowników. Ruch przechodzi przez Network Load Balancer (NLB) do instancji EC2 dla warstwy webowej, a następnie do instancji EC2 dla warstwy aplikacyjnej, które wywołują bazę danych. Co powinien zrobić architekt rozwiązań, aby poprawić bezpieczeństwo danych w transporcie?
- Firma uruchamia trójwarstwową aplikację w VPC. Warstwa bazy danych używa instancji bazy danych Amazon RDS for MySQL. Firma planuje migrację instancji bazy danych RDS for MySQL do klastra bazy danych Amazon Aurora PostgreSQL. Firma potrzebuje rozwiązania, które replikuje zmiany danych zachodzące podczas migracji do nowej bazy danych. Która kombinacja kroków spełni te wymagania? (Wybierz dwie opcje)
- Firma uruchamia tysiące funkcji AWS Lambda i potrzebuje bezpiecznego sposobu przechowywania poufnych informacji, z których korzystają wszystkie funkcje, z automatyczną rotacją i minimalnym narzutem operacyjnym. Która kombinacja kroków spełnia te wymagania przy NAJMNIEJSZYM narzucie operacyjnym? (Wybierz dwie.)
- Firma uruchamia wewnętrzną aplikację przeglądarkową na instancjach EC2 za Application Load Balancerem. Instancje znajdują się w grupie Auto Scaling obejmującej wiele Stref Dostępności. Grupa skaluje się do 20 instancji w godzinach pracy i zmniejsza się do 2 instancji w nocy. Pracownicy twierdzą, że aplikacja jest bardzo wolna na początku dnia, chociaż działa dobrze w połowie przedpołudnia. Jak należy zmienić skalowanie, aby rozwiązać problem, jednocześnie utrzymując niskie koszty?
- Firma uruchamia wewnętrzne aplikacje na wielu kontach AWS w ramach AWS Organizations. Urządzenie zabezpieczające na koncie sieciowym musi sprawdzać ruch aplikacji między kontami. Które rozwiązanie spełnia ten wymóg?
- Firma uruchamia wiele aplikacji na różnych kontach AWS w ramach organizacji i w wielu regionach. Każdy zespół produktowy otagował swoje zasoby obliczeniowe na swoich kontach. Firma chce uzyskać więcej szczegółów dotyczących kosztów dla każdej linii produktów z rozliczeń skonsolidowanych. Jaka kombinacja kroków spełni te wymagania? (Wybierz dwie odpowiedzi.)
- Firma uruchamia wiele aplikacji produkcyjnych. Jedna aplikacja korzysta z Amazon EC2, AWS Lambda, Amazon RDS, Amazon Simple Notification Service (Amazon SNS) i Amazon Simple Queue Service (Amazon SQS w wielu regionach AWS. Wszystkie zasoby są oznaczane tagiem „application” i wartością odpowiadającą każdej aplikacji. Architekt rozwiązań musi zapewnić najszybszy sposób identyfikacji wszystkich komponentów z tym tagiem. Które rozwiązanie spełnia to wymaganie?
- Firma uruchamia wiele instancji Amazon EC2 Linux w dwóch strefach dostępności w VPC. Aplikacje korzystają z hierarchicznej struktury katalogów i muszą szybko i współbieżnie odczytywać i zapisywać dane do współdzielonej pamięci masowej. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma uruchamia wiele obciążeń lokalnie, ale centrum danych nie jest w stanie skalować się wystarczająco szybko. Firma potrzebuje zebrać dane dotyczące użytkowania i konfiguracji serwerów lokalnych oraz obciążeń, aby zaplanować migrację do AWS. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia wiele obciążeń na maszynach wirtualnych (VM) w lokalnym centrum danych, które nie skalują się wystarczająco szybko. Firma musi szybko migrować obciążenia do AWS, używając strategii lift-and-shift dla obciążeń niekrytycznych. Która kombinacja kroków spełni te wymagania? (Wybierz trzy.)
- Firma uruchamia wiele obciążeń Windows w AWS. Pracownicy korzystają z udziałów plików Windows hostowanych na dwóch instancjach Amazon EC2; udziały synchronizują się i przechowują zduplikowane kopie. Firma potrzebuje wysoce dostępnego, trwałego rozwiązania pamięci masowej, które zachowa obecną metodę dostępu użytkowników. Co powinien zrobić architekt rozwiązań?
- Firma uruchamia wielowarstwową aplikację e-commerce na Amazon EC2 z instancją Amazon RDS for MySQL Multi-AZ DB. RDS używa instancji najnowszej generacji z 2000 GB pamięci masowej na wolumenie General Purpose SSD (gp3) EBS. W szczytowym okresie zapotrzebowania wydajność aplikacji spada, gdy operacje odczytu i zapisu (IOPS) przekraczają 20 000. Co powinien zrobić architekt rozwiązań, aby poprawić wydajność bazy danych?
- Firma uruchamia wielowarstwową aplikację internetową lokalnie. Aplikacja internetowa jest skonteneryzowana i działa na hostach z systemem Linux połączonych z bazą danych PostgreSQL, która zawiera rekordy użytkowników. Koszty operacyjne utrzymania infrastruktury i planowania pojemności ograniczają rozwój. Architekt rozwiązań musi ulepszyć infrastrukturę aplikacji. Jakie kombinacje działań powinien podjąć architekt rozwiązań? (Wybierz dwie.)
- Firma uruchamia wszystkie aplikacje biznesowe w AWS i używa AWS Organizations do zarządzania wieloma kontami. Architekt rozwiązań musi przejrzeć wszystkie uprawnienia przyznane użytkownikom IAM, aby określić, którzy użytkownicy mają więcej uprawnień niż jest to wymagane. Które rozwiązanie spełnia ten wymóg przy NAJMNIEJSZYM nakładzie administracyjnym?
- Firma uruchamia wysoce dostępną aplikację do przetwarzania obrazów na instancjach Amazon EC2 w jednej VPC. Instancje działają w wielu podsieciach w kilku strefach dostępności i nie komunikują się ze sobą. Wszystkie instancje pobierają i przesyłają obrazy do Amazon S3 za pośrednictwem pojedynczej bramy NAT. Firma obawia się o koszty transferu danych. Jaki jest NAJBARDZIEJ opłacalny sposób, aby uniknąć regionalnych opłat za transfer danych?
- Firma uruchamia wysoce dostępną aplikację internetową na instancjach Amazon EC2 za Application Load Balancerem. Metryki CloudWatch pokazują, że wraz ze wzrostem ruchu niektóre instancje EC2 stają się przeciążone wieloma oczekującymi żądaniami. Przeciążone instancje mają zarówno większą liczbę przetworzonych żądań, jak i dłuższe czasy odpowiedzi niż inne instancje. Firma nie chce, aby nowe żądania były kierowane do instancji, które są już przeciążone. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia wysoce dostępną usługę SFTP na dwóch instancjach EC2 Linux z elastycznymi adresami IP i współdzieloną pamięcią masową. Konta użytkowników to użytkownicy Linuksa na serwerach. Firma chce uzyskać opcję bezserwerową, która zapewnia wysoką wydajność IOPS, wysoce konfigurowalne zabezpieczenia i utrzymuje kontrolę nad uprawnieniami użytkowników. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia wysoce dynamiczne, bezstanowe zadanie przetwarzania wsadowego na wielu instancjach Amazon EC2. Zadanie można uruchamiać i zatrzymywać bez negatywnych konsekwencji, a jego ukończenie zajmuje zazwyczaj ponad 60 minut. Firma oczekuje skalowalnego i ekonomicznego rozwiązania. Co powinien zarekomendować architekt rozwiązań?
- Firma uruchamia wysoce wrażliwą aplikację na Amazon EC2, wspieraną przez bazę danych Amazon RDS. Zgodność z przepisami wymaga, aby wszystkie dane osobowe (PII) były szyfrowane w spoczynku. Które rozwiązanie powinien rekomendować architekt rozwiązań, aby spełnić ten wymóg przy NAJMNIEJSZYCH zmianach w infrastrukturze?
- Firma uruchamia zadanie AWS Glue ETL codziennie o tej samej porze, aby przetwarzać dane XML przechowywane w zasobniku Amazon S3. Nowe dane są dodawane do zasobnika S3 codziennie. Architekt rozwiązań zauważa, że AWS Glue przetwarza wszystkie dane ponownie przy każdym uruchomieniu. Co powinien zrobić architekt rozwiązań, aby zapobiec ponownemu przetwarzaniu starych danych przez AWS Glue?
- Firma uruchamia zadanie oparte na Javie na instancji Amazon EC2. Zadanie uruchamia się co godzinę, jego wykonanie zajmuje 10 sekund, zużywa 1 GB pamięci i powoduje krótkie skoki wykorzystania procesora, podczas gdy przez resztę czasu wykorzystanie procesora jest niskie. Firma chce obniżyć koszty, jednocześnie spełniając te wymagania. Które rozwiązanie spełni te wymagania?
- Firma uruchamia zasobochłonną, skierowaną do klienta aplikację internetową na Amazon ECS, używając AWS Fargate. Aplikacja musi być dostępna 24/7 i obsługiwać krótkie, intensywne skoki ruchu. Obciążenie musi być wysoce dostępne i ekonomiczne. Które rozwiązanie spełnia te wymagania w najbardziej ekonomiczny sposób?
- Firma uruchomiła instancje aplikacji Linux na Amazon EC2 w prywatnej podsieci oraz hosta bastionu Linux na instancji EC2 w publicznej podsieci. Architekt rozwiązań musi umożliwić połączenia z sieci lokalnej (za pośrednictwem firmowego połączenia internetowego) do hosta bastionu, a następnie do serwerów aplikacji. Grupy bezpieczeństwa na wszystkich instancjach EC2 muszą zezwalać na ten dostęp. Jaką kombinację kroków powinien podjąć architekt rozwiązań? (Wybierz dwie.)
- Firma uruchomiła instancję bazy danych Amazon RDS for MySQL. Większość połączeń pochodzi z aplikacji serverless, a ruch sieciowy wzrasta nieprzewidywalnie. Podczas dużego zapotrzebowania aplikacje otrzymują błędy odrzucenia połączenia z bazą danych. Które rozwiązanie rozwiąże ten problem z najmniejszym obciążeniem operacyjnym?
- Firma uruchomiła niedawno wiele obciążeń na instancjach Amazon EC2 i potrzebuje powtarzalnej strategii zdalnego i bezpiecznego dostępu oraz administrowania tymi instancjami, wykorzystując natywne usługi AWS zgodne z AWS Well-Architected Framework. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma uruchomiła nową aplikację, która działa na wielu instancjach Amazon EC2 w dwóch strefach dostępności. Użytkownicy końcowi komunikują się z aplikacją za pośrednictwem protokołu TCP. Aplikacja musi być wysoce dostępna i automatycznie skalować się wraz ze wzrostem obciążenia użytkowników. Która kombinacja kroków spełni te wymagania w NAJBARDZIEJ opłacalny sposób? (Wybierz dwie odpowiedzi.)
- Firma ustandaryzowała się na konkretnej rodzinie instancji EC2 i rozmiarach dla aplikacji. Firma chce zmaksymalizować oszczędności kosztów dla aplikacji w ciągu najbliższych 3 lat, ale może potrzebować zmiany rodziny instancji i rozmiarów w ciągu najbliższych 6 miesięcy w zależności od użycia. Która opcja zakupu spełni te wymagania NAJBARDZIEJ efektywnie kosztowo?
- Firma utrzymuje przeszukiwalne repozytorium elementów w tabeli bazy danych Amazon RDS for MySQL, zawierającej ponad 10 milionów wierszy i 2 TB pamięci masowej General Purpose SSD. Codziennie dochodzi do milionów aktualizacji, a niektóre operacje wstawiania trwają 10 sekund lub dłużej z powodu wydajności pamięci masowej bazy danych. Które rozwiązanie rozwiąże ten problem z wydajnością?
- Firma utworzy klaster Amazon EMR dla wielu zespołów. Obciążenia każdego zespołu powinny mieć dostęp tylko do tych usług AWS, których potrzebują. Firma nie chce również, aby obciążenia miały dostęp do Instance Metadata Service Version 2 (IMDSv2) na instancjach EC2 klastra. Które rozwiązanie spełnia te wymagania?
- Firma utworzyła nową organizację w AWS Organizations z wieloma kontami dla zespołów deweloperskich. Deweloperzy używają AWS IAM Identity Center (AWS Single Sign-On) do uzyskiwania dostępu do kont. Dla każdej aplikacji zespoły deweloperskie muszą zastosować predefiniowany tag nazwy aplikacji do tworzonych zasobów. Architekt rozwiązań musi zezwolić na tworzenie zasobów tylko wtedy, gdy tag nazwy aplikacji ma zatwierdzoną wartość. Które rozwiązanie spełnia te wymagania?
- Firma utworzyła witrynę odzyskiwania po awarii w innym regionie AWS. Firma musi okresowo przesyłać duże ilości danych między systemami plików NFS w tych dwóch regionach. Które rozwiązanie spełnia te wymagania przy najmniejszym nakładzie operacyjnym?
- Firma używa Amazon API Gateway do zarządzania swoimi interfejsami API REST, do których mają dostęp zewnętrzni dostawcy usług. Firma musi chronić interfejsy API REST przed atakami typu SQL injection i cross-site scripting. Jakie jest NAJBARDZIEJ efektywne operacyjnie rozwiązanie, które spełnia te wymagania?
- Firma używa Amazon Aurora dla swojej globalnej aplikacji e-commerce. Deweloperzy zgłaszają słabą wydajność aplikacji podczas uruchamiania miesięcznych raportów. Metryki CloudWatch pokazują skoki ReadIOPS i CPUUtilization podczas generowania raportów. Jakie jest NAJBARDZIEJ opłacalne rozwiązanie?
- Firma używa Amazon EC2, AWS Fargate i AWS Lambda do uruchamiania obciążeń na swoim koncie AWS. Firma chce w pełni wykorzystać swoje Compute Savings Plans i otrzymywać powiadomienia, gdy pokrycie Compute Savings Plans spadnie. Które rozwiązanie spełnia te wymagania z NAJWIĘKSZĄ efektywnością operacyjną?
- Firma używa Amazon Elastic Kubernetes Service (Amazon EKS) dla aplikacji skonteneryzowanej, która przechowuje poufne wartości w tajemnicach Kubernetes. Firma chce, aby tajemnice były szyfrowane z NAJMNIEJSZYM obciążeniem operacyjnym. Które rozwiązanie spełnia ten wymóg?
- Firma używa Amazon FSx for NetApp ONTAP w swoim podstawowym regionie AWS dla udziałów plików CIFS i NFS, do których dostęp mają aplikacje działające na instancjach Amazon EC2. Firma potrzebuje rozwiązania do odzyskiwania po awarii (DR) w regionie pomocniczym. Replikowane dane w regionie pomocniczym muszą być dostępne przy użyciu tych samych protokołów co w regionie podstawowym. Które rozwiązanie spełni te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma używa Amazon FSx for Windows File Server dla instancji EC2 z udziałem SMB w us-east-1. Firma wymaga RPO wynoszącego 5 minut w przypadku planowanej konserwacji lub nieplanowanych zakłóceń, potrzebuje replikacji do us-west-2, a także wymaga, aby replikowane dane nie mogły zostać usunięte przez żadnego użytkownika przez 5 lat. Które rozwiązanie spełnia te wymagania?
- Firma używa Amazon RDS for PostgreSQL. Firma musi wdrożyć rotację haseł dla baz danych. Które rozwiązanie zapewnia rotację haseł przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma używa Amazon RDS z domyślnymi ustawieniami kopii zapasowych dla swojej warstwy bazy danych. Firma musi wykonywać codzienną kopię zapasową, aby spełnić wymogi regulacyjne i przechowywać kopie zapasowe przez 30 dni. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie pracy operacyjnej?
- Firma używa Amazon S3 do przechowywania poufnych dokumentów audytowych. Zasady zasobnika S3 ograniczają dostęp do danych uwierzytelniających użytkownika IAM zespołu audytowego zgodnie z zasadą najmniejszych uprawnień. Menedżerowie obawiają się przypadkowego usunięcia dokumentów i chcą bezpieczniejszego rozwiązania. Co powinien zrobić architekt rozwiązań, aby zabezpieczyć dokumenty audytowe?
- Firma używa Amazon S3 jako swojego data lake. Nowy partner musi używać SFTP do przesyłania plików danych. Architekt rozwiązań musi wdrożyć wysoce dostępne rozwiązanie SFTP, które minimalizuje nakład pracy operacyjnej. Które rozwiązanie spełni te wymagania?
- Firma używa Application Load Balancer (ALB) do udostępniania swojej aplikacji w internecie. Firma obserwuje nietypowe wzorce dostępu do ruchu w aplikacji. Architekt rozwiązań musi poprawić widoczność infrastruktury, aby pomóc firmie analizować te anomalie. Jakie jest NAJBARDZIEJ efektywne operacyjnie rozwiązanie, które spełnia te wymagania?
- Firma używa AWS Cost Explorer do monitorowania kosztów AWS. Firma zauważa, że koszty przechowywania i migawek Amazon Elastic Block Store (Amazon EBS) rosną co miesiąc, ale nie udostępnia dodatkowej przestrzeni dyskowej EBS. Firma chce zoptymalizować miesięczne koszty bieżącego wykorzystania przestrzeni dyskowej przy NAJMNIEJSZYM nakładzie operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma używa AWS Organizations do tworzenia oddzielnych kont AWS dla każdej jednostki biznesowej. Odbiorca głównego adresu e-mail przegapił powiadomienie wysłane na adres e-mail użytkownika root jednego z kont. Firma chce zapewnić, że przyszłe powiadomienia nie zostaną pominięte i że będą ograniczone do administratorów kont. Które rozwiązanie spełnia te wymagania?
- Firma używa AWS Organizations do zarządzania wieloma kontami AWS dla różnych działów. Konto zarządzające jest właścicielem zasobnika Amazon S3, który zawiera raporty projektów. Firma chce ograniczyć dostęp do tego zasobnika S3 tylko do użytkowników kont w ramach AWS Organization. Które rozwiązanie spełnia ten wymóg przy najmniejszym nakładzie operacyjnym?
- Firma używa AWS Systems Manager do zarządzania instancjami Amazon EC2 i ich łatania. Instancje EC2 są rejestrowane za pomocą adresu IP w grupie docelowej za usługą Application Load Balancer (ALB). Nowe protokoły bezpieczeństwa wymagają, aby instancje były wyłączane z usługi podczas łatania, ale próby te kończą się teraz błędami. Która kombinacja rozwiązań rozwiąże te błędy? (Wybierz dwie odpowiedzi.)
- Firma używa bazy danych Microsoft SQL Server, a jej aplikacje łączą się z tą bazą danych. Firma chce migrować do bazy danych Amazon Aurora PostgreSQL z minimalnymi zmianami w kodzie aplikacji. Która kombinacja kroków spełnia te wymagania? (Wybierz dwie opcje.)
- Firma używa bazy danych SQL działającej na instancji Amazon RDS Single-AZ DB do przechowywania publicznie dostępnych danych filmowych. Skrypt uruchamia zapytania w losowych odstępach czasu każdego dnia, aby zarejestrować liczbę dodanych nowych filmów. Skrypt musi zgłosić końcową sumę w godzinach pracy. Zespół programistów zauważa, że wydajność bazy danych jest niewystarczająca dla zadań rozwojowych, gdy skrypt jest uruchomiony. Architekt rozwiązań musi zarekomendować rozwiązanie o NAJMNIEJSZYM narzucie operacyjnym. Które rozwiązanie spełni ten wymóg?
- Firma używa funkcji AWS Lambda, które opierają się na zmiennych środowiskowych. Firma nie chce, aby programiści widzieli zmienne środowiskowe w postaci zwykłego tekstu. Które rozwiązanie spełnia ten wymóg?
- Firma używa instancji Amazon EC2 i przechowuje dane na woluminach Amazon EBS. Firma musi zapewnić, że wszystkie dane są szyfrowane w spoczynku przy użyciu AWS Key Management Service (AWS KMS) i musi mieć możliwość kontrolowania rotacji kluczy szyfrujących. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie pracy operacyjnej?
- Firma używa instancji Amazon EC2 i woluminów Amazon EBS dla aplikacji. Firma codziennie tworzy jeden snapshot każdego woluminu EBS, aby spełnić wymogi zgodności. Firma chce stworzyć architekturę, która zapobiega przypadkowemu usunięciu snapshotów EBS bez zmiany uprawnień administracyjnych użytkownika administratora pamięci masowej. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM wysiłku administracyjnym?
- Firma używa instancji bazy danych Amazon RDS for Microsoft SQL Server Single-AZ o pojemności 100 GB w regionie us-east-1 do obsługi transakcji klientów. Firma wymaga wysokiej dostępności i automatycznego odzyskiwania dla instancji bazy danych. Raporty są uruchamiane kilka razy w roku i powodują, że księgowanie transakcji trwa dłużej. Firma musi poprawić wydajność raportów. Która kombinacja kroków spełni te wymagania? (Wybierz dwie odpowiedzi.)
- Firma używa klastra Amazon EKS i musi zapewnić, że konta usług Kubernetes mają bezpieczny, szczegółowy dostęp do określonych zasobów AWS przy użyciu ról IAM dla kont usług (IRSA). Która kombinacja rozwiązań spełni te wymagania? (Wybierz dwie.)
- Firma używa kluczy AWS Key Management Service (AWS KMS) do szyfrowania zmiennych środowiskowych AWS Lambda. Architekt rozwiązań musi upewnić się, że istnieją odpowiednie uprawnienia, aby zmienne środowiskowe mogły zostać odszyfrowane i użyte. Jakie kroki musi podjąć architekt rozwiązań, aby zaimplementować wymagane uprawnienia? (Wybierz dwie odpowiedzi.)
- Firma używa lokalnie podłączonej pamięci masowej dla aplikacji wrażliwej na opóźnienia w środowisku lokalnym i przeprowadza migrację typu lift-and-shift do AWS bez zmiany architektury aplikacji. Które rozwiązanie spełnia te wymagania NAJBARDZIEJ ekonomicznie?
- Firma używa NFS do przechowywania dużych plików wideo na lokalnej pamięci masowej podłączonej do sieci (NAS). Każdy plik ma rozmiar od 1 MB do 500 GB. Całkowita pamięć masowa wynosi 70 TB i nie rośnie. Firma musi jak najszybciej migrować pliki wideo do Amazon S3, zużywając przy tym jak najmniej przepustowości sieci. Które rozwiązanie spełnia te wymagania?
- Firma używa organizacji w AWS Organizations do zarządzania kontami AWS zawierającymi aplikacje. Firma konfiguruje dedykowane konto członkowskie do monitorowania w organizacji. Firma chce wysyłać zapytania i wizualizować dane dotyczące obserwowalności między kontami za pomocą Amazon CloudWatch. Które rozwiązanie spełni te wymagania?
- Firma używa routingu opartego na opóźnieniach Amazon Route 53 dla aplikacji opartej na UDP hostowanej na redundantnych serwerach w centrach danych on-premises w Stanach Zjednoczonych, Azji i Europie. Zgodność wymaga, aby aplikacja pozostała on-premises. Firma chce poprawić wydajność i dostępność, jednocześnie utrzymując aplikację on-premises. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma używa systemu przetwarzania płatności, który wymaga, aby wiadomości dla konkretnego identyfikatora płatności były odbierane w tej samej kolejności, w jakiej zostały wysłane. W przeciwnym razie płatności mogą zostać przetworzone nieprawidłowo. Jakie działania powinien podjąć architekt rozwiązań, aby spełnić ten wymóg? (Wybierz dwie opcje.)
- Firma używa systemu zarządzania treścią (CMS) dla swojej korporacyjnej strony internetowej, ale łatanie i konserwacja są uciążliwe. Firma przeprojektowuje stronę. Strona będzie aktualizowana cztery razy w roku, nie wymaga dynamicznej zawartości i musi zapewniać wysoką skalowalność oraz zwiększone bezpieczeństwo. Która kombinacja zmian spełnia te wymagania przy NAJMNIEJSZYM narzucie operacyjnym? (Wybierz dwie odpowiedzi.)
- Firma używa trackerów GPS do dokumentowania wzorców migracji tysięcy żółwi morskich. Trackery sprawdzają co 5 minut i, jeśli żółw przemieścił się o więcej niż 100 jardów (91,4 metra), wysyłają nowe współrzędne do aplikacji webowej działającej na trzech instancjach Amazon EC2 w wielu strefach dostępności w jednym regionie AWS. Ostatnio aplikacja webowa została przeciążona przez nieoczekiwaną ilość danych z trackerów, a dane zostały utracone bez możliwości ponownego odtworzenia zdarzeń. Architekt rozwiązań musi zapobiec ponownemu wystąpieniu takiej sytuacji przy jak najmniejszym nakładzie operacyjnym. Co powinien zrobić architekt rozwiązań?
- Firma używa wielu kont AWS w ramach skonsolidowanego rozliczania. Uruchamia kilka aktywnych, wysokowydajnych instancji Amazon RDS for Oracle On-Demand DB przez 90 dni. Zespół finansowy ma dostęp do AWS Trusted Advisor na koncie skonsolidowanego rozliczania oraz na wszystkich kontach członkowskich. Zespół finansowy musi przejrzeć odpowiednie kontrole Trusted Advisor, aby zmniejszyć koszty RDS. Jaką kombinację kroków powinien podjąć zespół finansowy? (Wybierz dwie opcje.)
- Firma używała instancji Amazon RDS for MySQL DB do testowania aplikacji i utworzyła dwie kopie zapasowe przed zakończeniem działania instancji: zrzut bazy danych za pomocą mysqldump oraz końcowy snapshot DB utworzony po zakończeniu działania RDS. Firma planuje nowy cykl testowy i chce utworzyć nową instancję DB na kompatybilnej z MySQL edycji Amazon Aurora z najnowszej kopii zapasowej. Które rozwiązania utworzą nową instancję DB? (Wybierz dwie.)
- Firma w pobliżu regionu eu-central-1 musi migrować aplikacje internetowe do AWS. Przepisy uniemożliwiają uruchomienie niektórych aplikacji w eu-central-1. Firma wymaga opóźnień rzędu jednocyfrowych milisekund. Które rozwiązanie spełnia te wymagania?
- Firma w regionie ap-northeast-1 posiada tysiące serwerów AWS Outposts w zdalnych lokalizacjach. Serwery regularnie pobierają nowe wersje oprogramowania składające się ze 100 plików, a wdrożenia obecnie trwają długo. Firma musi skrócić czas wdrażania nowych wersji przy jak najmniejszym nakładzie operacyjnym. Które rozwiązanie spełnia ten wymóg?
- Firma wdraża aplikacje w Amazon Elastic Kubernetes Service (Amazon EKS) za Application Load Balancerem w jednym regionie AWS. Aplikacja musi przechowywać dane w PostgreSQL, wymaga wysokiej dostępności danych i zwiększonej pojemności dla obciążeń odczytu. Które rozwiązanie spełnia te wymagania z NAJWIĘKSZĄ efektywnością operacyjną?
- Firma wdraża aplikację na instancjach Amazon EC2, która zapisuje dane na woluminach Amazon Elastic Block Store (Amazon EBS). Firma musi zapewnić, że wszystkie dane zapisane na woluminach EBS są szyfrowane w spoczynku. Które rozwiązanie spełnia ten wymóg?
- Firma wdraża aplikację w trzech regionach AWS, używając Application Load Balancer. Amazon Route 53 będzie dystrybuować ruch między tymi regionami. Jakiej konfiguracji Route 53 powinien użyć architekt rozwiązań, aby zapewnić NAJWYŻSZĄ wydajność?
- Firma wdraża aplikację, która przetwarza dane strumieniowe w czasie zbliżonym do rzeczywistego na instancjach Amazon EC2. Architektura sieciowa musi być konfigurowalna, aby zapewnić możliwie najniższe opóźnienia między węzłami. Która kombinacja rozwiązań sieciowych spełni te wymagania? (Wybierz dwie odpowiedzi.)
- Firma wdraża aplikację, która przetwarza duże ilości danych równolegle. Firma planuje użyć instancji Amazon EC2 do obsługi tego obciążenia. Architektura sieciowa musi być konfigurowalna w taki sposób, aby zapobiec współdzieleniu tej samej bazowej infrastruktury sprzętowej przez grupy węzłów. Które rozwiązanie sieciowe spełnia te wymagania?
- Firma wdraża dwuwarstwową aplikację internetową w VPC. Warstwa internetowa korzysta z grupy Auto Scaling w publicznych podsieciach w wielu strefach dostępności. Warstwa bazy danych to instancja Amazon RDS for MySQL DB w prywatnych podsieciach. Warstwa internetowa nie może połączyć się z bazą danych, mimo że baza danych działa. Listy kontroli dostępu do sieci (Network ACL), grupy bezpieczeństwa i tabele routingu nadal mają ustawienia domyślne. Co powinien zalecić architekt rozwiązań, aby naprawić aplikację?
- Firma wdraża nową aplikację w Amazon EKS z AWS Fargate. Aplikacja wymaga trwałego magazynu, który jest wysoce dostępny, odporny na błędy i współdzielony między wieloma kontenerami. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma wdraża obciążenie bezserwerowe. Architekt rozwiązań musi przestrzegać zasady najmniejszych uprawnień podczas konfigurowania uprawnień dla funkcji AWS Lambda. Reguła Amazon EventBridge (Amazon CloudWatch Events) wywoła tę funkcję. Które rozwiązanie spełnia te wymagania?
- Firma wdraża publiczną aplikację internetową w AWS za Application Load Balancer (ALB). Aplikacja musi być szyfrowana na brzegu sieci za pomocą certyfikatu SSL/TLS wydanego przez zewnętrzny urząd certyfikacji (CA). Certyfikat musi być odnawiany corocznie przed wygaśnięciem. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma wdraża współdzieloną pamięć masową dla aplikacji gamingowej hostowanej w lokalnym centrum danych i potrzebuje, aby klienci używający protokołu Lustre mieli dostęp do danych. Rozwiązanie musi być w pełni zarządzane. Które rozwiązanie spełnia te wymagania?
- Firma wdraża współdzieloną pamięć masową dla aplikacji multimedialnej hostowanej w AWS. Aplikacja wymaga dostępu klienta SMB. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie pracy administracyjnej?
- Firma wdraża współdzielone rozwiązanie pamięci masowej dla aplikacji multimedialnej hostowanej w chmurze AWS. Firma potrzebuje dostępu klienta SMB i w pełni zarządzanej usługi. Które rozwiązanie AWS spełnia te wymagania?
- Firma wdroży wewnętrzną aplikację internetową na AWS, która musi być dostępna tylko z biura firmy. Aplikacja musi pobierać poprawki bezpieczeństwa z internetu. Firma posiada VPC i AWS Site-to-Site VPN do biura. Który projekt bezpiecznie spełnia te wymagania?
- Firma wdrożyła aplikację bezserwerową, która korzysta z Amazon DynamoDB. Po znacznym wzroście liczby użytkowników firma chce poprawić czas odpowiedzi z milisekund do mikrosekund i buforować żądania do bazy danych przy NAJMNIEJSZYM narzucie operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma wdrożyła aplikację serverless, w której funkcja AWS Lambda przetwarza nowe dokumenty przesyłane do zasobnika Amazon S3. Po kampanii marketingowej wiele dokumentów nie zostało przetworzonych. Co powinien zrobić architekt rozwiązań, aby ulepszyć tę architekturę?
- Firma wdrożyła aplikację składającą się z mikrousług działających na AWS Lambda i Amazon Elastic Kubernetes Service (Amazon EKS). Oddzielne zespoły wspierają każdą mikrousługę, a firma korzysta z wielu kont AWS, przydzielając każdemu zespołowi własne konto. Architekt rozwiązań musi zaprojektować komunikację między usługami przez HTTPS (port 443) i zapewnić rejestr usług do ich wykrywania przy minimalnym nakładzie administracyjnym. Które rozwiązanie spełnia te wymagania?
- Firma wdrożyła bazę danych w Amazon RDS for MySQL. Z powodu zwiększonej liczby transakcji, zespół wsparcia bazy danych zgłasza wolne odczyty i zaleca dodanie repliki odczytu. Jaką kombinację działań powinien podjąć architekt rozwiązań przed wdrożeniem tej zmiany? (Wybierz dwie opcje.)
- Firma wdrożyła mobilną grę wieloosobową, która wymaga śledzenia lokalizacji graczy w czasie rzeczywistym za pomocą szerokości i długości geograficznej. Magazyn danych musi obsługiwać szybkie aktualizacje i pobieranie lokalizacji. Gra przechowuje dane o lokalizacji w instancji bazy danych Amazon RDS for PostgreSQL z replikami do odczytu, ale podczas szczytowego obciążenia baza danych nie jest w stanie utrzymać wymaganej wydajności odczytu/zapisu. Baza użytkowników szybko rośnie. Co powinien zrobić architekt rozwiązań, aby poprawić wydajność warstwy danych?
- Firma wdrożyła nowy system audytowy, który centralizuje wersje systemów operacyjnych, łatanie i zainstalowane oprogramowanie dla instancji Amazon EC2. Upewnij się, że wszystkie instancje udostępniane za pośrednictwem grup EC2 Auto Scaling wysyłają raporty do systemu audytowego natychmiast po ich uruchomieniu i po ich zakończeniu. Które rozwiązanie osiągnie to najefektywniej?
- Firma wdrożyła strategię wielu kont z AWS Control Tower i zapewniła każdemu programiście indywidualne konto AWS. Firma chce wprowadzić kontrolę, która ograniczy koszty zasobów AWS ponoszone przez programistów przy NAJMNIEJSZYM nakładzie operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma wdrożyła swoją witrynę handlową globalnie. Witryna działa na wielu instancjach Amazon EC2 za Elastic Load Balancerem w grupie Auto Scaling, obejmującej wiele Stref Dostępności. Firma chce dostarczać różne wersje treści w zależności od urządzenia używanego przez klientów. Jaką kombinację działań powinien podjąć architekt rozwiązań, aby spełnić te wymagania? (Wybierz dwie odpowiedzi.)
- Firma wydała nową produkcyjną wersję swojego obciążenia, które wykorzystuje Amazon EC2, AWS Lambda, AWS Fargate i Amazon SageMaker. Firma chce zoptymalizować koszty stałego obciążenia i objąć jak najwięcej usług przy użyciu jak najmniejszej liczby planów oszczędnościowych (Savings Plans). Która kombinacja planów oszczędnościowych spełnia te wymagania? (Wybierz dwie odpowiedzi.)
- Firma wykorzystuje funkcje AWS Lambda o wysokiej współbieżności do przetwarzania rosnącej liczby wiadomości z kolejki podczas wydarzeń marketingowych. Funkcje Lambda uruchamiają kod intensywnie wykorzystujący procesor. Firma chce zmniejszyć koszty obliczeniowe przy zachowaniu opóźnień usługi. Które rozwiązanie spełnia te wymagania?
- Firma wykorzystuje lokalnie pamięć masową blokową o dużej pojemności. Szczytowa dzienna liczba operacji wejścia/wyjścia (IOPS) nie przekracza 15 000. Firma chce migrować obciążenia do Amazon EC2 i udostępniać wydajność dysku niezależnie od pojemności pamięci masowej. Który typ woluminu Amazon Elastic Block Store (Amazon EBS) spełni te wymagania w NAJBARDZIEJ ekonomiczny sposób?
- Firma wykorzystuje zasobnik Amazon S3 jako jezioro danych (data lake). Zasobnik przechowuje ogromne ilości danych, do których losowo uzyskują dostęp liczne zespoły i setki aplikacji. Firma chce obniżyć koszty przechowywania w S3, jednocześnie utrzymując często używane obiekty natychmiastowo dostępne. Jakie jest NAJBARDZIEJ efektywne operacyjnie rozwiązanie?
- Firma wymusza stosowanie CloudTrail na wielu kontach AWS za pomocą AWS Organizations. Logi CloudTrail są dostarczane do scentralizowanego zasobnika S3, w którym włączono S3 Versioning. Zasada S3 Lifecycle usuwa bieżące wersje obiektów po 3 latach. Po czterech latach całkowita liczba obiektów w zasobniku nadal rośnie, mimo że dostarczanie nowych logów pozostaje stałe. Które rozwiązanie najefektywniej kosztowo usunie obiekty starsze niż 3 lata?
- Firma z branży gier potrzebuje wysoce dostępnej warstwy front-end dla aplikacji, która działa na zmodyfikowanym jądrze Linux i obsługuje tylko ruch UDP. Front-end musi zapewniać najlepsze wrażenia użytkownika: niskie opóźnienia, routing do najbliższej lokalizacji brzegowej oraz statyczne adresy IP dla dostępu do punktów końcowych aplikacji. Co powinien zaimplementować architekt rozwiązań, aby spełnić te wymagania?
- Firma z branży opieki zdrowotnej opracowuje funkcję AWS Lambda, która publikuje powiadomienia zawierające chronione informacje zdrowotne (PHI) do zaszyfrowanego tematu Amazon SNS. Temat SNS używa kluczy zarządzanych przez klienta AWS KMS do szyfrowania. Firma musi zapewnić, że aplikacja ma niezbędne uprawnienia do bezpiecznego publikowania wiadomości w temacie SNS. Która kombinacja kroków spełni te wymagania? (Wybierz trzy.)
- Firma zabezpiecza swojego użytkownika root konta AWS za pomocą urządzenia MFA (uwierzytelniania wieloskładnikowego) i chce mieć pewność, że nie utraci dostępu do użytkownika root w przypadku zgubienia urządzenia MFA. Które rozwiązanie spełnia ten wymóg?
- Firma zajmująca się analizą danych ma 80 biur na całym świecie. Każde biuro przechowuje 1 PB danych i ma przepustowość internetową od 1 do 2 Gb/s. Firma musi przeprowadzić jednorazową migrację dużych ilości danych z biur do Amazon S3 i zakończyć ją w ciągu 4 tygodni. Które rozwiązanie spełni te wymagania w NAJBARDZIEJ ekonomiczny sposób?
- Firma zajmująca się analizą danych okresowo otrzymuje tysiące małych plików danych za pośrednictwem FTP. Obecnie lokalne zadanie wsadowe przetwarza je w nocy, co zajmuje wiele godzin. Firma chce, aby rozwiązanie AWS przetwarzało przychodzące pliki tak szybko, jak to możliwe, przy minimalnych zmianach w klientach FTP. Rozwiązanie musi usuwać pliki po pomyślnym przetworzeniu. Przetwarzanie każdego pliku zajmuje 3–8 minut. Które rozwiązanie spełnia te wymagania z NAJWIĘKSZĄ efektywnością operacyjną?
- Firma zajmująca się badaniem konsumentów zebrała dane regionalne z wielu lat w zasobniku Amazon S3 w jednym regionie AWS. Firma udzieliła dostępu do zasobnika S3 firmie marketingowej w innym regionie. Firma chce zminimalizować koszty transferu danych, gdy firma marketingowa zażąda danych. Które rozwiązanie spełnia te wymagania?
- Firma zajmująca się cyfrowym przetwarzaniem obrazów chce migrować swoją monolityczną aplikację lokalną do AWS. Firma przetwarza tysiące obrazów i generuje duże pliki podczas przetwarzania. Potrzebuje rozwiązania, które poradzi sobie z rosnącą liczbą zadań przetwarzania obrazów i zredukuje ręczne zadania w przepływie pracy. Firma nie chce zarządzać infrastrukturą bazową. Które rozwiązanie zapewnia wymaganą funkcjonalność przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma zajmująca się dokumentacją medyczną uruchamia aplikację na instancjach Amazon EC2 w publicznych podsieciach, która przetwarza pliki przechowywane w Amazon S3. Instancje EC2 uzyskują dostęp do Amazon S3 przez internet i nie wymagają żadnego innego dostępu sieciowego. Nowy wymóg nakłada, aby ruch sieciowy związany z transferem plików korzystał z prywatnej trasy i nie przechodził przez internet. Która zmiana architektury sieci spełnia ten wymóg?
- Firma zajmująca się grami hostuje aplikację przeglądarkową na AWS. Użytkownicy strumieniują wiele filmów i obrazów przechowywanych w Amazon S3. Treści są identyczne dla wszystkich użytkowników, a miliony użytkowników na całym świecie mają teraz dostęp do tych plików multimedialnych. Firma chce dostarczać pliki, minimalizując obciążenie źródła w najbardziej opłacalny sposób. Które rozwiązanie spełnia te wymagania?
- Firma zajmująca się grami online hostuje swoją platformę na instancjach Amazon EC2 za Network Load Balancerami (NLB) w wielu regionach AWS. NLB mogą kierować żądania do celów przez internet. Firma chce skrócić czas ładowania dla swoich globalnych graczy. Które rozwiązanie spełnia ten wymóg?
- Firma zajmująca się grami online migruje dane użytkowników do Amazon DynamoDB, aby wspierać rozwój. Bieżące tabele przechowują profile użytkowników, osiągnięcia i transakcje w grze. Firma potrzebuje odpornej, wysoce dostępnej architektury DynamoDB, aby zapewnić płynne wrażenia z gry. Które rozwiązanie spełnia te wymagania w NAJBARDZIEJ opłacalny sposób?
- Firma zajmująca się grami przechowuje dane użytkowników (lokalizacja geograficzna, dane graczy, tabele wyników) w Amazon DynamoDB. Firma potrzebuje ciągłych kopii zapasowych do zasobnika Amazon S3 przy minimalnym kodowaniu. Kopie zapasowe nie mogą wpływać na dostępność aplikacji ani na jednostki pojemności odczytu (RCU) tabeli. Które rozwiązanie spełnia te wymagania?
- Firma zajmująca się grami przenosi swoją publiczną tablicę wyników z centrum danych do AWS. Firma używa instancji Amazon EC2 Windows Server za Application Load Balancer do hostowania dynamicznej aplikacji. Firma potrzebuje wysoce dostępnego rozwiązania do przechowywania danych. Aplikacja zawiera pliki statyczne i dynamiczny kod po stronie serwera. Jaką kombinację kroków powinien podjąć architekt rozwiązań, aby spełnić te wymagania? (Wybierz dwie opcje.)
- Firma zajmująca się grami tworzy globalną aplikację Voice over IP, która musi być wysoce dostępna z automatycznym przełączaniem awaryjnym między regionami AWS. Firma chce zminimalizować opóźnienia dla użytkowników bez polegania na buforowaniu adresów IP na urządzeniach użytkowników. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma zajmująca się grami uruchomi nową aplikację internetową w wielu regionach AWS. Aplikacja korzysta zarówno z protokołów TCP, jak i UDP. Firma potrzebuje wysokiej dostępności i niskiego opóźnienia dla użytkowników globalnych. Jaką kombinację działań powinien podjąć architekt rozwiązań, aby spełnić te wymagania? (Wybierz dwie odpowiedzi.)
- Firma zajmująca się grami wideo online musi utrzymywać bardzo niskie opóźnienia dla swoich serwerów gier. Serwery gier działają na instancjach Amazon EC2. Firma potrzebuje rozwiązania, które poradzi sobie z milionami żądań internetowego ruchu UDP na sekundę. Które rozwiązanie spełni te wymagania w sposób NAJBARDZIEJ ekonomiczny?
- Firma zajmująca się grami wideo wdraża globalną aplikację do gier, która wymaga recenzji i rankingów graczy w czasie zbliżonym do rzeczywistego oraz szybkiego dostępu do danych. Dane muszą być trwałe na dysku, aby przetrwały restarty aplikacji. Które rozwiązanie zapewnia to przy najmniejszym nakładzie operacyjnym?
- Firma zajmująca się hostingiem obrazów przechowuje obiekty w zasobnikach Amazon S3 i chce zapobiec przypadkowemu publicznemu ujawnieniu. Wszystkie obiekty S3 na koncie muszą pozostać prywatne. Które rozwiązanie spełnia te wymagania?
- Firma zajmująca się mediami społecznościowymi chce przechowywać swoją bazę danych profili użytkowników, relacji i interakcji w chmurze AWS. Firma potrzebuje aplikacji do monitorowania wszelkich zmian w bazie danych, analizowania relacji między encjami danych i dostarczania rekomendacji użytkownikom. Które rozwiązanie spełni te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma zajmująca się mediami społecznościowymi gromadzi i przetwarza dane, a obecnie przechowuje je w lokalnej pamięci masowej NFS, która nie skaluje się wystarczająco szybko. Firma chce migrować magazyn danych do AWS w NAJBARDZIEJ opłacalny sposób. Które rozwiązanie spełnia te wymagania?
- Firma zajmująca się mediami społecznościowymi prowadzi witrynę z nagrodami, która przyznaje użytkownikom punkty za przesyłanie filmów. Partnerzy weryfikują uprawnienia użytkownika za pomocą unikalnego identyfikatora użytkownika i chcą otrzymywać identyfikatory użytkowników za pośrednictwem punktu końcowego HTTP za każdym razem, gdy firma przyznaje punkty. Codziennie rejestrują się setki dostawców. Firma potrzebuje skalowalnej architektury, która pozwoli witrynie szybko dodawać partnerów przy NAJMNIEJSZYM wysiłku wdrożeniowym. Które rozwiązanie spełnia te wymagania?
- Firma zajmująca się mediami społecznościowymi tworzy nową funkcję dla swojej strony internetowej. Funkcja ta umożliwi użytkownikom przesyłanie zdjęć. Firma spodziewa się znacznego wzrostu zapotrzebowania podczas dużych wydarzeń i musi zapewnić, że strona internetowa będzie w stanie obsłużyć ruch związany z przesyłaniem danych przez użytkowników. Które rozwiązanie spełnia te wymagania z NAJWIĘKSZĄ skalowalnością?
- Firma zajmująca się mediami społecznościowymi umożliwia użytkownikom przesyłanie obrazów na swoją stronę internetową, która działa na instancjach Amazon EC2. Podczas przesyłania strona internetowa zmienia rozmiar obrazów do standardowego rozmiaru i przechowuje zmienione obrazy w Amazon S3. Użytkownicy doświadczają wolnych żądań przesyłania. Firma chce zmniejszyć powiązania w aplikacji i poprawić wydajność strony internetowej. Zaprojektuj najbardziej efektywny operacyjnie proces przesyłania obrazów. Jaką kombinację działań powinien podjąć architekt rozwiązań? (Wybierz dwie.)
- Firma zajmująca się mediami społecznościowymi umożliwia użytkownikom przesyłanie obrazów do aplikacji hostowanej w AWS. Obrazy muszą być automatycznie zmieniane dla wielu typów urządzeń. Ruch jest nieprzewidywalny w ciągu dnia. Firma chce uzyskać wysoce dostępne rozwiązanie, które maksymalizuje skalowalność. Co powinien wdrożyć architekt rozwiązań?
- Firma zajmująca się mediami społecznościowymi uruchamia swoją aplikację na instancjach Amazon EC2 za ALB. ALB jest źródłem dla dystrybucji CloudFront. Aplikacja przechowuje ponad miliard obrazów w zasobniku S3 i przetwarza tysiące obrazów na sekundę. Firma chce dynamicznie zmieniać rozmiar obrazów i dostarczać klientom odpowiednie formaty. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma zajmująca się prognozowaniem pogody musi przetwarzać setki gigabajtów danych z opóźnieniem poniżej milisekundy. Firma posiada środowisko HPC on-premises i chce rozszerzyć swoją działalność na chmurę. Architekt rozwiązań musi wybrać wysoce dostępne rozwiązanie pamięci masowej w chmurze, które obsługuje duże ilości stałej przepustowości i umożliwia tysiącom instancji obliczeniowych jednoczesny dostęp i przetwarzanie całego zestawu danych. Co powinien wybrać architekt rozwiązań?
- Firma zajmująca się prognozowaniem pogody zbiera ciągłe odczyty temperatury, agreguje je w większe pliki Apache Parquet, szyfruje pliki przy użyciu szyfrowania po stronie klienta z kluczami zarządzanymi przez KMS (CSE-KMS) i zapisuje je w zasobniku Amazon S3 w dziennych prefiksach. Firma sporadycznie uruchamia zapytania SQL w celu obliczenia przykładowych średnich ruchomych dla konkretnego dnia kalendarzowego. Które rozwiązanie jest NAJBARDZIEJ opłacalne, aby spełnić te wymagania?
- Firma zajmująca się przetwarzaniem obrazów ma aplikację internetową, która przesyła obrazy do zasobnika Amazon S3. Powiadomienia o zdarzeniach S3 publikują zdarzenia tworzenia obiektów w standardowej kolejce Amazon Simple Queue Service (Amazon SQS). Kolejka SQS jest źródłem zdarzeń dla funkcji AWS Lambda, która przetwarza obrazy i wysyła wyniki e-mailem do użytkowników. Użytkownicy zgłaszają otrzymywanie wielu wiadomości e-mail dla każdego przesłanego obrazu. Architekt rozwiązań stwierdza, że wiadomości SQS wywołują funkcję Lambda więcej niż raz, co powoduje duplikowanie wiadomości e-mail. Co powinien zrobić architekt rozwiązań, aby rozwiązać ten problem przy NAJMNIEJSZYM nakładzie pracy operacyjnej?
- Firma zajmująca się strumieniowaniem multimediów przebudowuje swoją infrastrukturę, aby sprostać rosnącemu zapotrzebowaniu na treści wideo, które użytkownicy codziennie konsumują. Firma musi przetwarzać filmy o rozmiarze terabajtów, aby blokować niektóre treści w filmach. Przetwarzanie wideo może trwać do 20 minut. Firma potrzebuje rozwiązania, które będzie skalować się wraz z zapotrzebowaniem i pozostanie opłacalne. Które rozwiązanie spełni te wymagania?
- Firma zajmująca się udostępnianiem zdjęć online przechowuje zdjęcia w zasobniku Amazon S3 w regionie us-west-1. Firma musi przechowywać kopię każdego nowego zdjęcia w regionie us-east-1 przy NAJMNIEJSZYM wysiłku operacyjnym. Które rozwiązanie spełnia ten wymóg?
- Firma zajmująca się wypożyczaniem rowerów buduje wielowarstwową architekturę do śledzenia lokalizacji rowerów w godzinach szczytu. Firma chce wykorzystać te punkty danych w swojej istniejącej platformie analitycznej. Architekt rozwiązań musi określić najbardziej opłacalną opcję wielowarstwową. Punkty danych muszą być dostępne za pośrednictwem REST API. Które działanie spełnia wymagania dotyczące przechowywania i pobierania danych o lokalizacji?
- Firma zakłada organizację w AWS Organizations, która zawiera 10 kont AWS. Architekt rozwiązań musi zaprojektować rozwiązanie, aby zapewnić dostęp do kont dla kilku tysięcy pracowników. Firma posiada istniejącego dostawcę tożsamości (IdP). Firma chce używać istniejącego IdP do uwierzytelniania w AWS. Które rozwiązanie spełni te wymagania?
- Firma założyła nowe konto AWS. Konto jest świeżo udostępnione i nie wprowadzono żadnych zmian w domyślnych ustawieniach. Firma obawia się o bezpieczeństwo użytkownika root konta AWS. Co należy zrobić, aby zabezpieczyć użytkownika root?
- Firma zamierza przeprowadzić migrację trójwarstwowej aplikacji opartej na systemie Windows (warstwa aplikacji, warstwa biznesowa i warstwa bazy danych Microsoft SQL Server) z środowiska lokalnego do AWS. Aplikacja wymaga funkcji SQL Server, takich jak natywne kopie zapasowe i Data Quality Services, a także współdzielenia plików między warstwami. Jak architekt rozwiązań powinien zaprojektować tę architekturę?
- Firma zamierza wdrożyć aplikację na wielu instancjach Amazon EC2 opartych na Nitro w tej samej strefie dostępności. Aplikacja musi jednocześnie zapisywać dane na tych samych woluminach pamięci blokowej z wielu instancji EC2 Nitro, aby zapewnić wyższą dostępność. Które rozwiązanie spełnia te wymagania?
- Firma zamierza wdrożyć swoją aplikację na klastrze Amazon Aurora PostgreSQL Serverless v2, który będzie obsługiwał duże ilości ruchu. Firma chce zoptymalizować wydajność pamięci masowej klastra w sposób ekonomiczny wraz ze wzrostem obciążenia. Która konfiguracja pamięci masowej spełnia te wymagania w sposób NAJBARDZIEJ ekonomiczny?
- Firma zarejestrowała swoją domenę w Amazon Route 53. Firma używa Amazon API Gateway w regionie ca-central-1 jako publicznego interfejsu dla backendowych API mikrousług, które są bezpiecznie konsumowane przez strony trzecie. Firma chce, aby adres URL API Gateway używał nazwy domeny firmy i odpowiadającego jej certyfikatu, tak aby strony trzecie mogły używać HTTPS. Które rozwiązanie spełnia te wymagania?
- Firma zarządza jeziorem danych w zasobniku Amazon S3, do którego dostęp ma wiele aplikacji. Zasobnik używa unikalnego prefiksu dla każdej aplikacji. Firma chce ograniczyć każdą aplikację do jej specyficznego prefiksu i mieć szczegółową kontrolę nad obiektami pod każdym prefiksem. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma zatrudniająca 15 pracowników przechowuje daty rozpoczęcia pracy w tabeli Amazon DynamoDB. Firma chce wysyłać e-mail do każdego pracownika w rocznicę jego zatrudnienia. Które rozwiązanie zapewnia NAJWIĘKSZĄ wydajność operacyjną?
- Firma zatrudniła partnera AWS Managed Service Provider (MSP) w celu pomocy przy migracji. Architekt rozwiązań musi udostępnić Amazon Machine Image (AMI) z konta AWS firmy na konto AWS partnera MSP. AMI jest oparte na EBS, a jego migawki EBS są zaszyfrowane kluczem AWS KMS zarządzanym przez klienta. Jaki jest NAJBEZPIECZNIEJSZY sposób udostępnienia AMI kontu AWS partnera MSP?
- Firma zbiera ankiety satysfakcji klientów na swojej stronie internetowej. Ankiety mogą docierać do tysięcy klientów na godzinę. Wyniki są obecnie wysyłane e-mailem do ręcznego przeglądu. Firma chce zautomatyzować przepływ pracy i przechowywać wyniki ankiet dostępne przez ostatnie 12 miesięcy. Które rozwiązanie spełnia te wymagania w NAJBARDZIEJ skalowalny sposób?
- Firma zbiera codziennie 10 GB danych telemetrycznych i przechowuje je w zasobniku Amazon S3 na koncie danych źródłowych. Kilka agencji konsultingowych potrzebuje dostępu do odczytu tych danych w celu analizy. Firma musi udostępnić dane z konta źródłowego, korzystając z rozwiązania, które maksymalizuje bezpieczeństwo i minimalizuje nakład pracy operacyjnej. Które rozwiązanie spełnia te wymagania?
- Firma zbiera dane dotyczące temperatury, wilgotności i ciśnienia atmosferycznego z miast na wielu kontynentach. Każda lokalizacja generuje około 500 GB danych dziennie i ma szybkie połączenie internetowe. Firma chce jak najszybciej agregować dane ze wszystkich lokalizacji do jednego zasobnika Amazon S3, minimalizując jednocześnie złożoność operacyjną. Które rozwiązanie spełnia te wymagania?
- Firma zbiera dane od dostawcy. Dostawca przechowuje swoje dane w bazie danych Amazon RDS for MySQL na swoim koncie AWS. VPC firmy nie ma bramy internetowej, Direct Connect ani Site-to-Site VPN. Firma potrzebuje dostępu do bazy danych dostawcy. Które rozwiązanie spełnia ten wymóg?
- Firma zbiera dane od wielu uczestników za pomocą urządzeń ubieralnych i przechowuje je w tabeli DynamoDB. Obciążenie jest stałe i przewidywalne. Firma chce pozostać w ramach lub poniżej przewidywanego budżetu DynamoDB. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Firma zbiera dane z tysięcy zdalnych urządzeń za pomocą interfejsu RESTful API działającego na instancji Amazon EC2. Instancja EC2 odbiera surowe dane, przetwarza je i przechowuje w Amazon S3. Liczba urządzeń wkrótce wzrośnie do milionów. Firma potrzebuje wysoce skalowalnego rozwiązania z minimalnym obciążeniem operacyjnym. Jaką kombinację kroków powinien podjąć architekt rozwiązań? (Wybierz dwie odpowiedzi.)
- Firma zbudowała bezstanową dwuwarstwową aplikację, używając Amazon EC2 w jednej Strefie Dostępności oraz instancji Amazon RDS Multi-AZ DB. Nowe kierownictwo chce, aby aplikacja była wysoce dostępna. Co powinien zrobić architekt rozwiązań, aby spełnić ten wymóg?
- Firma zmigrowała miliony plików archiwalnych do Amazon S3. Architekt rozwiązań musi zaszyfrować wszystkie dane archiwalne przy użyciu klucza dostarczonego przez klienta, a rozwiązanie musi szyfrować zarówno istniejące niezaszyfrowane obiekty, jak i przyszłe obiekty. Które rozwiązanie spełnia te wymagania?
- Firma, która głównie uruchamia serwery aplikacyjne lokalnie, planuje migrację do AWS. Firma chce zminimalizować potrzebę skalowania lokalnej pamięci masowej iSCSI i przechowywać lokalnie tylko ostatnio używane dane. Której konfiguracji AWS Storage Gateway powinna użyć firma?
- Flota instancji Amazon EC2 pobiera dane JSON ze źródeł lokalnych z prędkością do 1 MB/s. Gdy instancja EC2 uruchamia się ponownie, dane przesyłane w trakcie operacji zostają utracone. Zespół ds. danych potrzebuje niemal w czasie rzeczywistym możliwości wykonywania zapytań na pobranych danych. Które rozwiązanie zapewnia niemal w czasie rzeczywistym możliwość wykonywania zapytań, jest skalowalne i minimalizuje utratę danych?
- Funkcja AWS Lambda potrzebuje dostępu do odczytu z zasobnika Amazon S3 w tym samym koncie. Które rozwiązanie spełnia ten wymóg w NAJBEZPIECZNIEJSZY sposób?
- Globalna firma e-commerce hostuje aplikację internetową z treściami statycznymi i dynamicznymi oraz przechowuje dane OLTP w bazie danych Amazon RDS. Użytkownicy doświadczają wolnego ładowania stron. Jaką kombinację działań powinien podjąć architekt rozwiązań, aby rozwiązać ten problem? (Wybierz dwie opcje.)
- Globalna firma e-commerce uruchamia krytyczne obciążenia na AWS. Obciążenia wykorzystują instancję bazy danych Amazon RDS for PostgreSQL skonfigurowaną jako Multi-AZ. Klienci zgłaszają przekroczenia limitu czasu aplikacji podczas przełączania awaryjnego bazy danych. Firma potrzebuje odpornego rozwiązania, aby skrócić czas przełączania awaryjnego. Które rozwiązanie spełnia te wymagania?
- Globalna firma e-commerce, działająca w architekturze monolitycznej, potrzebuje skalowalnej, modułowej architektury usług do zarządzania rosnącą ilością danych o produktach. Firma musi zachować schematy strukturalnych baz danych i zapewnić przechowywanie danych o produktach oraz obrazów, przy jak najmniejszym obciążeniu operacyjnym. Które rozwiązanie spełnia te wymagania?
- Globalna firma hostuje aplikację internetową na instancjach Amazon EC2 za Application Load Balancer (ALB). Treści statyczne są przechowywane w zasobniku Amazon S3, a aplikacja dostarcza treści dynamiczne z ALB. Firma chce zmniejszyć opóźnienia i poprawić wydajność zarówno treści statycznych, jak i dynamicznych, używając własnej nazwy domeny zarejestrowanej w Amazon Route 53. Co powinien wdrożyć architekt rozwiązań?
- Globalna firma informacyjna hostuje system nadawczy na AWS. Reporterzy z całego świata wysyłają transmisje na żywo za pomocą oprogramowania telefonicznego, które przesyła strumieniowo dane za pośrednictwem protokołu RTMP (Real Time Messaging Protocol). Architekt rozwiązań musi zapewnić reporterom możliwość wysyłania strumieni najwyższej jakości oraz przyspieszone połączenia TCP z powrotem do systemu nadawczego. Czego powinien użyć architekt rozwiązań?
- Globalna firma marketingowa posiada aplikacje działające w regionach ap-southeast-2 i eu-west-1. Aplikacje działające w VPC w eu-west-1 muszą bezpiecznie komunikować się z bazami danych działającymi w VPC w ap-southeast-2. Jaki projekt sieci spełni te wymagania?
- Globalna firma przechowuje wrażliwe dane w regionach AWS w zasobnikach S3 i codziennie dodaje miliony obiektów. Firma chce zidentyfikować wszystkie zasobniki S3, które nie mają włączonego wersjonowania w różnych regionach. Które rozwiązanie spełnia te wymagania?
- Globalna firma uruchamia aplikacje na wielu kontach AWS w AWS Organizations. Aplikacje wykorzystują multipart uploads do przesyłania danych do wielu zasobników Amazon S3 w różnych regionach AWS. Firma chce raportować o niekompletnych multipart uploads w celu zapewnienia zgodności kosztowej. Które rozwiązanie spełni te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Globalna firma używa Amazon API Gateway do udostępniania interfejsów REST API dla użytkowników programu lojalnościowego w regionach us-east-1 i ap-southeast-2. Architekt rozwiązań musi chronić te zarządzane interfejsy REST API API Gateway w wielu kontach przed atakami typu SQL injection i cross-site scripting przy NAJMNIEJSZYM wysiłku administracyjnym. Które rozwiązanie powinien zastosować architekt?
- Globalna firma używa zasobników Amazon S3 w różnych regionach AWS do przechowywania i analizowania poufnych danych. Firma przechowuje miliony obiektów w wielu zasobnikach S3 każdego dnia i chce zidentyfikować wszystkie zasobniki, które nie mają włączonego wersjonowania. Które rozwiązanie spełnia te wymagania?
- Globalna firma zajmująca się strumieniowaniem wideo używa Amazon CloudFront jako sieci dostarczania treści (CDN). Firma chce stopniowo udostępniać treści w wielu krajach. Firma musi zapewnić, że widzowie spoza krajów, w których firma udostępnia treści, nie będą mogli ich oglądać. Które rozwiązanie spełni te wymagania?
- Gra mobilna odczytuje większość metadanych z instancji Amazon RDS DB. Wraz ze wzrostem popularności, czasy ładowania metadanych spowolniły, a metryki wskazują, że samo skalowanie bazy danych nie pomoże. Architekt rozwiązań musi rozważyć opcje, które obsługują migawki, replikację i czasy odpowiedzi poniżej milisekundy. Co powinien zarekomendować architekt rozwiązań?
- Grupa wymaga uprawnień do wyświetlania listy obiektów w zasobniku Amazon S3 i usuwania obiektów z tego zasobnika. Administrator utworzył następującą politykę IAM i dołączył ją do grupy, ale grupa nie może usuwać obiektów. Firma przestrzega zasad dostępu o najniższych uprawnieniach. Którą instrukcję powinien dodać architekt rozwiązań do polityki, aby poprawić dostęp do zasobnika?
- Infrastruktura firmy obejmuje instancje Amazon EC2 i instancję bazy danych Amazon RDS w jednym regionie AWS. Firma chce wykonać kopię zapasową danych w innym regionie przy jak najmniejszym nakładzie operacyjnym. Które rozwiązanie spełnia ten wymóg?
- Infrastruktura firmy obejmuje setki instancji Amazon EC2, które korzystają z Amazon Elastic Block Store (Amazon EBS). Architekt rozwiązań musi zapewnić możliwość odzyskania każdej instancji EC2 po awarii. Co powinien zrobić architekt rozwiązań, aby spełnić ten wymóg przy NAJMNIEJSZYM wysiłku?
- Instancja Amazon EC2 znajduje się w prywatnej podsieci w nowej VPC, która nie ma wychodzącego dostępu do internetu. Instancja EC2 musi pobierać comiesięczne aktualizacje zabezpieczeń od zewnętrznego dostawcy. Co powinien zrobić architekt rozwiązań, aby spełnić ten wymóg?
- Interfejs API firmy odbiera dane w czasie rzeczywistym z urządzeń monitorujących i przechowuje je w instancji bazy danych Amazon RDS. Wolumen danych przychodzących zmienia się, a podczas dużego ruchu interfejs API przekracza limit czasu, ponieważ baza danych nie jest w stanie przetworzyć wolumenu zapisu. Architekt rozwiązań musi zminimalizować połączenia z bazą danych i zapewnić brak utraty danych podczas dużego ruchu. Które rozwiązanie spełnia te wymagania?
- Kancelaria prawna musi opublikować setki plików, aby były dostępne publicznie. Należy uniemożliwić modyfikacje lub usunięcia przez kogokolwiek przed określoną przyszłą datą. Które rozwiązanie spełnia te wymagania w NAJBEZPIECZNIEJSZY sposób?
- Klienci firmy finansowej proszą o spotkania z doradcami za pośrednictwem wiadomości tekstowych. Aplikacja internetowa na Amazon EC2 przyjmuje żądania i publikuje wiadomości tekstowe w kolejce Amazon Simple Queue Service (Amazon SQS). Inna aplikacja EC2 wysyła zaproszenia na spotkania i e-maile z potwierdzeniem, a następnie przechowuje szczegóły spotkania w tabeli Amazon DynamoDB. W miarę rozwoju firmy klienci zgłaszają, że zaproszenia na spotkania docierają z opóźnieniem. Co powinien zalecić architekt rozwiązań, aby rozwiązać ten problem?
- Krytyczna aplikacja internetowa działa obecnie na pojedynczej instancji Amazon EC2 w publicznej podsieci i korzysta z bazy danych MySQL. DNS znajduje się w Route 53. Architekt rozwiązań musi sprawić, aby aplikacja była skalowalna i wysoce dostępna oraz zmniejszyć opóźnienia odczytu MySQL. Która kombinacja zmian spełni te wymagania? (Wybierz dwie.)
- Krytyczna dla biznesu aplikacja działa na instancjach Amazon EC2 i przechowuje dane w tabeli Amazon DynamoDB. Firma musi mieć możliwość przywrócenia tabeli do dowolnego punktu w ciągu ostatnich 24 godzin. Które rozwiązanie spełnia ten wymóg przy NAJMNIEJSZYM nakładzie operacyjnym?
- Laboratorium badań medycznych wytwarza dane badawcze, które muszą być dostępne z minimalnym opóźnieniem dla klinik w całym kraju, dla ich lokalnych aplikacji opartych na plikach. Pliki danych są przechowywane w zasobniku Amazon S3, a kliniki mają dostęp tylko do odczytu. Co powinien zalecić architekt rozwiązań?
- Laboratorium badawcze musi przetwarzać około 8 TB danych z opóźnieniami poniżej milisekundy i minimalną przepustowością pamięci masowej wynoszącą 6 GBps. Setki instancji Amazon Linux EC2 będą dystrybuować i przetwarzać dane. Które rozwiązanie spełnia wymagania dotyczące wydajności?
- Lokalna baza danych MySQL używana przez globalny zespół sprzedaży jest rzadko używana i wymaga minimalnego czasu przestoju. Administrator bazy danych chce ją migrować do AWS bez wybierania konkretnego typu instancji, ponieważ baza użytkowników może się rozrosnąć. Jaką usługę powinien zarekomendować architekt rozwiązań?
- Meteorologiczny startup używa Amazon DynamoDB do przechowywania danych pogodowych i chce, aby nowa usługa powiadamiała menedżerów czterech wewnętrznych zespołów za każdym razem, gdy zostanie zarejestrowane nowe zdarzenie pogodowe. Firma nie chce, aby nowa usługa wpływała na bieżącą wydajność aplikacji i chce mieć jak najmniejszy narzut operacyjny. Co powinien zrobić architekt rozwiązań?
- Miasto uruchamia aplikację internetową na instancjach Amazon EC2 za pośrednictwem Application Load Balancer (ALB). Użytkownicy zgłaszają sporadyczne problemy z wydajnością, które wydają się być związane z atakami DDoS z losowych adresów IP. Miasto chce rozwiązania, które wymaga minimalnych zmian konfiguracyjnych i zapewnia ścieżkę audytu dla źródeł DDoS. Które rozwiązanie spełnia te wymagania?
- Międzynarodowa firma używa subdomen dla każdego kraju (example.com, country1.example.com, country2.example.com). Obciążenia znajdują się za Application Load Balancerem. Firma chce szyfrować ruch sieciowy w tranzycie. Jaka kombinacja kroków spełni te wymagania? (Wybierz dwie opcje.)
- Migrowana do AWS starsza aplikacja opiera się na setkach zadań cron, które działają od 1 do 20 minut w różnych cyklicznych harmonogramach. Firma chce zaplanować i uruchomić te zadania cron w AWS przy minimalnym refaktoringu, a także wspierać uruchamianie zadań w odpowiedzi na przyszłe zdarzenie. Które rozwiązanie spełnia te wymagania?
- Mikrousługa musi konwertować duże, przesłane obrazy na wersje skompresowane. Gdy użytkownik przesyła obraz za pośrednictwem interfejsu internetowego, mikrousługa powinna przechowywać obraz w zasobniku Amazon S3, kompresować go za pomocą funkcji AWS Lambda i przechowywać skompresowany obraz w innym zasobniku S3. Rozwiązanie powinno wykorzystywać trwałe, bezstanowe komponenty i automatycznie przetwarzać obrazy. Która kombinacja działań spełnia te wymagania? (Wybierz dwie opcje.)
- Następująca polityka IAM jest dołączona do grupy IAM. Jest to jedyna polityka zastosowana do grupy. Jakie są efektywne uprawnienia IAM tej polityki dla członków grupy?
- Nowa aplikacja biznesowa działa na dwóch instancjach Amazon EC2 i używa zasobnika Amazon S3 do przechowywania dokumentów. Architekt rozwiązań musi zapewnić instancjom EC2 dostęp do zasobnika S3. Co powinien zrobić architekt?
- Nowa aplikacja działa na instancjach Amazon EC2 On-Demand, które często skalują się w wielu Strefach Dostępności za Application Load Balancer (ALB). Architektura musi obsługiwać rozproszone zarządzanie danymi sesji, a firma jest gotowa zmodyfikować kod aplikacji, jeśli zajdzie taka potrzeba. Co powinien zrobić architekt rozwiązań, aby zapewnić rozproszone zarządzanie danymi sesji?
- Nowa aplikacja internetowa będzie działać na Amazon EC2 i używać Amazon DynamoDB do przechowywania danych zaplecza. Ruch jest nieprzewidywalny, a oczekiwana przepustowość odczytu/zapisu jest umiarkowana do wysokiej. Aplikacja musi skalować się wraz z ruchem i być opłacalna. Jaka konfiguracja tabeli DynamoDB najlepiej spełnia te wymagania?
- Nowa aplikacja mobilna firmy umożliwia użytkownikom na całym świecie przeglądanie lokalnych wiadomości oraz publikowanie zdjęć i filmów. Treści są często przeglądane w ciągu kilku minut od opublikowania, a następnie szybko zastępowane i usuwane. Ponieważ wiadomości są lokalne, 90% treści jest konsumowanych w tym samym regionie AWS, w którym zostały przesłane. Które rozwiązanie zapewni NAJNIŻSZE opóźnienia dla przesyłania treści i zoptymalizuje doświadczenie użytkownika?
- Nowa wewnętrzna aplikacja internetowa musi bezpiecznie przechowywać i pobierać wiele nazw użytkowników i haseł pracowników, korzystając z zarządzanej usługi AWS, przy najmniejszym obciążeniu operacyjnym. Które rozwiązanie spełnia te wymagania?
- Nowy inżynier ds. wdrożeń będzie używał szablonów AWS CloudFormation do tworzenia wielu zasobów AWS. Architekt rozwiązań chce, aby inżynier działał zgodnie z zasadą najmniejszych uprawnień. Jaką kombinację działań powinien podjąć architekt rozwiązań? (Wybierz dwie odpowiedzi.)
- Obciążenie produkcyjne działa na 1000 instancji Amazon EC2 Linux i jest zasilane przez oprogramowanie innej firmy. Firma musi jak najszybciej załatać oprogramowanie innej firmy na wszystkich instancjach EC2, aby usunąć krytyczną lukę w zabezpieczeniach. Co powinien zrobić architekt rozwiązań, aby spełnić ten wymóg?
- Obiekt ma czytniki kart identyfikacyjnych przy każdym wejściu. Po zeskanowaniu karty czytniki wysyłają wiadomość przez HTTPS, wskazując, kto próbował uzyskać dostęp do danego wejścia. Architekt rozwiązań musi zaprojektować wysoce dostępny system do przetwarzania tych wiadomości i udostępniania wyników zespołowi ds. bezpieczeństwa do analizy. Jaką architekturę powinien polecić architekt rozwiązań?
- Organizatorzy globalnego wydarzenia będą publikować codzienne raporty jako statyczne strony HTML przechowywane w zasobniku Amazon S3. Oczekuje się, że strony te wygenerują miliony wyświetleń na całym świecie. Jakie działanie powinien podjąć architekt rozwiązań, aby dostarczyć tę zawartość wydajnie i skutecznie?
- Platforma danych firmy korzysta z bazy danych Amazon Aurora MySQL z wieloma replikami odczytu i instancjami DB w różnych strefach dostępności. Użytkownicy zgłaszają błędy wskazujące na zbyt wiele połączeń. Firma chce skrócić czas przełączania awaryjnego o 20% w przypadku awansowania repliki odczytu na głównego zapisującego. Które rozwiązanie spełnia ten wymóg?
- Platforma gamingowa wrażliwa na opóźnienia działa w każdym regionie AWS na instancjach Amazon EC2 w grupach Auto Scaling za Application Load Balancerami (ALB). Architekt rozwiązań potrzebuje mechanizmu do monitorowania kondycji aplikacji i przekierowywania ruchu do zdrowych punktów końcowych. Które rozwiązanie spełnia te wymagania?
- Po migracji do AWS użytkownicy udostępniają zbyt duże instancje Amazon EC2 i zmieniają reguły grup bezpieczeństwa bez przestrzegania kontroli zmian. Architekt rozwiązań musi śledzić i audytować spis zasobów oraz zmiany konfiguracji. Jakie działania powinien podjąć architekt? (Wybierz dwie opcje.)
- Po migracji trójwarstwowej aplikacji do VPC, zespół ds. bezpieczeństwa stwierdza, że zasada najmniejszych uprawnień nie jest stosowana do reguł wejścia i wyjścia grup bezpieczeństwa Amazon EC2 między warstwami. Co powinien zrobić architekt rozwiązań, aby to naprawić?
- Po naruszeniu bezpieczeństwa aplikacji lokalnych firma migruje te aplikacje do Amazon EC2. Firma potrzebuje aktywnego rozwiązania do skanowania luk w zabezpieczeniach instancji EC2, które generuje szczegółowy raport z wynikami. Które rozwiązanie spełnia te wymagania?
- Podczas testów migracji aplikacja na instancjach Amazon EC2 On-Demand Instances długo się uruchamia i ładuje pamięć, zanim stanie się w pełni produktywna. Które rozwiązanie skróci czas uruchamiania aplikacji w następnej fazie testów?
- Podczas wewnętrznego audytu firma chce upewnić się, że dane w zasobniku Amazon S3 używanym przez jezioro danych AWS Lake Formation firmy nie zawierają poufnych danych klientów ani pracowników. Firma musi wykryć dane osobowe (PII) i dane finansowe, takie jak numery paszportów i kart kredytowych. Które rozwiązanie spełnia te wymagania?
- Projektujesz VPC z dwoma publicznymi podsieciami dla load balancera, dwoma prywatnymi podsieciami dla serwerów WWW i dwoma prywatnymi podsieciami dla MySQL. Serwery WWW obsługują tylko HTTPS. Grupa bezpieczeństwa dla load balancera już zezwala na port 443 z 0.0.0.0/0. Polityka firmy wymaga zasady najmniejszych uprawnień (least privilege) dla każdego zasobu. Jaką dodatkową konfigurację należy zastosować, aby spełnić ten wymóg?
- Przepływ pracy realizacji zamówienia w firmie e-commerce zapisuje zamówienie do bazy danych i wywołuje usługę płatniczą. Użytkownicy doświadczają przekroczeń czasu podczas realizacji zamówienia; po ponownym przesłaniu tworzonych jest wiele unikalnych zamówień dla tej samej transakcji. Jak architekt rozwiązań powinien przebudować przepływ pracy, aby zapobiec wielokrotnym zamówieniom?
- Regionalna usługa strumieniowania oparta na subskrypcji działa w jednym regionie AWS na instancjach EC2 w grupach Auto Scaling za Elastic Load Balancers. Architektura wykorzystuje globalną bazę danych Amazon Aurora w wielu strefach dostępności. Firma chce rozszerzyć działalność globalnie i zapewnić minimalny czas przestoju. Które rozwiązanie zapewnia NAJWIĘKSZĄ odporność na błędy?
- Reguła Amazon EventBridge jest skierowana na interfejs API innej firmy, ale ten interfejs API nie odebrał żadnego ruchu przychodzącego. Architekt rozwiązań musi ustalić, czy warunki reguły są spełnione i czy cel reguły jest wywoływany. Które rozwiązanie dostarczy tych informacji?
- Rozwiązanie do tworzenia kopii zapasowych woluminów w siedzibie firmy dobiega końca. Firma chce wdrożyć AWS do tworzenia kopii zapasowych, ale zachować lokalny dostęp do wszystkich danych, podczas gdy są one archiwizowane w AWS. Dane archiwizowane w AWS muszą być przesyłane automatycznie i bezpiecznie. Które rozwiązanie spełnia te wymagania?
- Rozwijająca się firma dostarczająca żywność posiada dwie grupy Auto Scaling instancji Amazon EC2: jedna grupa zbiera zamówienia (szybko), a druga realizuje zamówienia (dłuższe przetwarzanie). Dane nie mogą zostać utracone podczas zdarzeń skalowania. Rozwiązanie musi umożliwiać prawidłowe skalowanie obu procesów w godzinach szczytu i optymalizować wykorzystanie zasobów AWS. Które rozwiązanie spełnia te wymagania?
- Sklienteryzowana aplikacja działa na instancji Amazon EC2 i musi pobrać certyfikaty bezpieczeństwa, zanim będzie mogła komunikować się z innymi aplikacjami biznesowymi. Firma wymaga wysoce bezpiecznego rozwiązania do szyfrowania i deszyfrowania certyfikatów w czasie zbliżonym do rzeczywistego, a także musi przechowywać dane w wysoce dostępnej pamięci masowej po zaszyfrowaniu. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie pracy operacyjnej?
- Stanowa aplikacja firmy działa w pamięci na instancjach Amazon EC2. Infrastruktura została wdrożona za pomocą AWS CloudFormation, używając rodziny instancji EC2 M5. Wraz ze wzrostem ruchu, wydajność aplikacji spadła, a użytkownicy doświadczają opóźnień. Które rozwiązanie rozwiąże problemy z NAJWIĘKSZĄ efektywnością operacyjną?
- Starsza aplikacja tworzy pliki CSV i przechowuje je w Amazon S3. Nowa, gotowa aplikacja komercyjna (COTS) może uruchamiać złożone zapytania SQL tylko na danych w Amazon Redshift i Amazon S3, ale nie może przetwarzać plików .csv. Starsza aplikacja nie może zostać zmieniona. Które rozwiązanie umożliwia aplikacji COTS korzystanie ze starszych danych przy NAJMNIEJSZYM nakładzie pracy operacyjnej?
- Startup hostuje witrynę na pojedynczej instancji Amazon EC2. Witryna to bezstanowa aplikacja Python z bazą danych MySQL, obsługująca niski ruch. Firma obawia się o niezawodność instancji i musi migrować do architektury o wysokiej dostępności bez zmiany kodu aplikacji. Jakie kombinacje działań powinien podjąć architekt rozwiązań, aby osiągnąć wysoką dostępność? (Wybierz dwie.)
- Statyczna witryna internetowa o dużym ruchu jest hostowana w usłudze Amazon S3 z dystrybucją CloudFront, która ma obecnie domyślny TTL wynoszący 0 sekund. Firma chce dodać buforowanie, aby poprawić wydajność, ale musi zapewnić, że nieaktualna zawartość nie będzie wyświetlana dłużej niż kilka minut po wdrożeniu. Jaką kombinację metod buforowania powinien wdrożyć architekt rozwiązań? (Wybierz dwie opcje.)
- Strona internetowa firmy hostowana na instancjach Amazon EC2 przetwarza dane sklasyfikowane przechowywane w Amazon S3. Ze względów bezpieczeństwa firma wymaga prywatnego i bezpiecznego połączenia między zasobami EC2 a Amazon S3. Które rozwiązanie spełnia te wymagania?
- Strona internetowa firmy medialnej działa na instancjach EC2 za Application Load Balancer (ALB) z bazą danych Aurora. Zespół ds. cyberbezpieczeństwa zgłasza, że aplikacja jest podatna na ataki SQL injection. Jak firma powinna rozwiązać ten problem?
- Strona internetowa firmy obsługuje miliony żądań dziennie, a ruch stale rośnie. Architekt rozwiązań musi zmniejszyć opóźnienia podczas pobierania szczegółów produktów z tabeli DynamoDB przy NAJMNIEJSZYM nakładzie operacyjnym. Które rozwiązanie powinien wdrożyć architekt?
- Strona internetowa firmy służy do sprzedaży produktów publiczności. Witryna działa na instancjach Amazon EC2 w grupie Auto Scaling za Application Load Balancer (ALB). Istnieje również dystrybucja Amazon CloudFront, a AWS WAF jest używany do ochrony przed atakami typu SQL injection. ALB jest źródłem dla dystrybucji CloudFront. Niedawny przegląd logów bezpieczeństwa ujawnił zewnętrzny złośliwy adres IP, który należy zablokować przed dostępem do witryny. Co powinien zrobić architekt rozwiązań, aby chronić aplikację?
- Strona internetowa firmy udostępnia do pobrania historyczne raporty wydajności. Rozwiązanie musi skalować się globalnie, być opłacalne, minimalizować provisioning infrastruktury i zapewniać możliwie najszybszy czas odpowiedzi. Jaką kombinację powinien zarekomendować architekt rozwiązań?
- Strona internetowa firmy wykorzystuje obecnie magazyn instancji Amazon EC2 do przechowywania katalogu produktów. Firma chce, aby katalog był wysoce dostępny i przechowywany w trwałej lokalizacji. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- System biznesowy generuje codziennie setki raportów CSV i zapisuje je w udziale sieciowym. Firma musi przechowywać te dane w chmurze AWS w czasie zbliżonym do rzeczywistego w celu analizy, przy minimalnym nakładzie administracyjnym. Które rozwiązanie spełnia te wymagania?
- System raportowania dostarcza codziennie setki plików .csv do zasobnika Amazon S3. Firma musi przekonwertować te pliki na format Apache Parquet i zapisać wyniki w zasobniku przekształconych danych. Które rozwiązanie spełni to wymaganie przy NAJMNIEJSZYM nakładzie pracy deweloperskiej?
- System zamówień firmy wysyła żądania od klientów do instancji Amazon EC2, które przetwarzają zamówienia i przechowują je w Amazon RDS. Użytkownicy muszą obecnie ponownie przetwarzać zamówienia w przypadku awarii systemu. Firma chce uzyskać odporne rozwiązanie, które automatycznie przetwarza zamówienia po awarii. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Szpital digitalizuje duże archiwum historycznych dokumentów pisemnych i będzie codziennie dodawać setki nowych dokumentów. Zespół ds. danych będzie skanować dokumenty i przesyłać je do AWS. Architekt rozwiązań musi analizować dokumenty, wyodrębniać informacje medyczne i przechowywać wyniki, aby aplikacja mogła wykonywać zapytania SQL na danych. Rozwiązanie powinno maksymalizować skalowalność i minimalizować wysiłek operacyjny. Jakie dwa kroki powinien podjąć architekt rozwiązań? (Wybierz dwie opcje.)
- Szpital musi przechowywać dokumentację pacjentów w zasobniku S3. Zespół ds. zgodności wymaga, aby wszystkie chronione informacje zdrowotne (PHI) były szyfrowane podczas przesyłania i w spoczynku, a także aby zespół ds. zgodności zarządzał kluczem szyfrującym dla danych w spoczynku. Które rozwiązanie spełnia te wymagania?
- Szpital projektuje nową aplikację, która zbiera objawy pacjentów. Projekt wykorzystuje Amazon Simple Queue Service (Amazon SQS) i Amazon Simple Notification Service (Amazon SNS). Dane muszą być szyfrowane w spoczynku i w transporcie, a dostęp do nich może mieć tylko upoważniony personel szpitala. Jaką kombinację kroków powinien podjąć architekt rozwiązań, aby spełnić te wymagania? (Wybierz dwie opcje.)
- Szpital wdrożył API RESTful, używając Amazon API Gateway i AWS Lambda, do przesyłania raportów w formatach PDF i JPEG. Szpital musi zmodyfikować kod Lambda, aby identyfikować chronione informacje zdrowotne (PHI) w raportach. Które rozwiązanie spełnia to wymaganie przy NAJMNIEJSZYM nakładzie operacyjnym?
- Szybko rozwijająca się firma e-commerce uruchamia obciążenia w jednym regionie AWS i musi stworzyć strategię odzyskiwania po awarii, która obejmuje inny region AWS. Firma chce, aby baza danych w regionie DR była aktualna z możliwie najmniejszym opóźnieniem. Pozostała infrastruktura w regionie DR powinna działać ze zmniejszoną wydajnością i mieć możliwość skalowania w górę w razie potrzeby. Które rozwiązanie zapewnia NAJNIŻSZY cel czasu odzyskiwania (RTO)?
- Środowisko produkcyjne firmy uruchamia instancje Amazon EC2 On-Demand w sposób ciągły od poniedziałku do soboty. W niedzielę instancje muszą działać tylko przez 12 godzin i nie mogą tolerować przerw. Firma chce zoptymalizować koszty środowiska, jednocześnie spełniając te wymagania. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Trójwarstwowa aplikacja internetowa ma serwery WWW w podsieci publicznej oraz serwery aplikacji i baz danych w podsieciach prywatnych. Urządzenie wirtualnej zapory sieciowej innej firmy z AWS Marketplace jest wdrożone w VPC inspekcyjnym i ma interfejs IP, który akceptuje pakiety. Architekt rozwiązań musi zapewnić, że cały ruch przychodzący zostanie sprawdzony przez urządzenie przed dotarciem do serwerów WWW, przy najmniejszym obciążeniu operacyjnym. Które rozwiązanie spełnia te wymagania?
- Trójwarstwowa aplikacja internetowa używana do szkolenia pracowników jest dostępna tylko przez 12 godzin dziennie. Aplikacja przechowuje dane w instancji bazy danych Amazon RDS for MySQL. Firma chce zminimalizować koszty. Co powinien zrobić architekt rozwiązań?
- Uniwersyteckie laboratorium badawcze musi przeprowadzić migrację 30 TB danych z lokalnego serwera plików Windows do Amazon FSx for Windows File Server. Laboratorium dysponuje łączem sieciowym o przepustowości 1 Gbps, które jest współdzielone z innymi działami. Laboratorium chce, aby migracja maksymalizowała przepustowość, ale jednocześnie umożliwiała kontrolowanie ilości wykorzystywanej przepustowości przez usługę, aby ograniczyć wpływ na inne działy. Migracja musi zostać zakończona w ciągu 5 dni. Które rozwiązanie AWS spełnia te wymagania?
- Urządzenia lokalne generują pliki .csv i mogą zapisywać dane do udziału plików SMB. Firma chce analizować dane w AWS za pomocą zapytań SQL; analitycy będą uruchamiać zapytania okresowo w ciągu dnia. Która kombinacja kroków spełni te wymagania w najbardziej opłacalny sposób? (Wybierz trzy.)
- Usługa działająca na instancjach Amazon EC2 w prywatnej podsieci odczytuje i zapisuje duże ilości danych do zasobnika Amazon S3 w tym samym regionie AWS. Instancje obecnie uzyskują dostęp do S3 za pośrednictwem bramy NAT w publicznej podsieci. Firma chce zmniejszyć koszty transferu danych wychodzących. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Użytkownicy przesyłają małe pliki do Amazon S3. Po przesłaniu każdy plik wymaga jednorazowej prostej transformacji do formatu JSON w celu późniejszej analizy. Każdy plik musi zostać przetworzony tak szybko, jak to możliwe po przesłaniu. Zapotrzebowanie waha się znacznie od wysokiego do niskiego lub zerowego. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM narzucie operacyjnym?
- Użytkownik IAM wprowadził kilka zmian konfiguracyjnych w zasobach AWS podczas wdrożenia produkcyjnego w zeszłym tygodniu. Architekt rozwiązań odkrył, że kilka reguł grup bezpieczeństwa jest błędnie skonfigurowanych i chce potwierdzić, który użytkownik IAM wprowadził te zmiany. Z której usługi powinien skorzystać architekt rozwiązań, aby znaleźć te informacje?
- Wielowarstwowa aplikacja e-commerce wykorzystuje Application Load Balancer w podsieciach publicznych, warstwę webową w podsieciach publicznych oraz klaster MySQL na instancjach Amazon EC2 w podsieciach prywatnych. Baza danych MySQL musi pobierać dane katalogu produktów i cennika hostowane w Internecie przez dostawcę zewnętrznego. Zaprojektuj strategię, która maksymalizuje bezpieczeństwo bez zwiększania narzutu operacyjnego. Co powinien zrobić architekt rozwiązań?
- Wielowarstwowa aplikacja internetowa wykorzystuje klaster Amazon Aurora MySQL DB do przechowywania danych oraz instancje EC2 dla warstwy aplikacyjnej. Dział bezpieczeństwa IT wymaga, aby poświadczenia bazy danych były szyfrowane i rotowane co 14 dni. Co powinien zrobić architekt rozwiązań, aby spełnić ten wymóg przy NAJMNIEJSZYM wysiłku operacyjnym?
- Wielowarstwowa aplikacja uruchamia sześć front-endowych serwerów webowych w grupie Amazon EC2 Auto Scaling w jednej strefie dostępności (Availability Zone) za Application Load Balancer (ALB). Architekt rozwiązań musi zapewnić wysoką dostępność infrastruktury bez modyfikowania aplikacji. Która architektura zapewnia wysoką dostępność?
- Witryna e-commerce działa na instancjach Amazon EC2 za Application Load Balancer (ALB) w grupie Auto Scaling. Witryna doświadcza wysokich wskaźników żądań z nielegalnych systemów zewnętrznych, których adresy IP często się zmieniają. Zespół bezpieczeństwa obawia się potencjalnych ataków DDoS. Firma musi blokować te nielegalne żądania przy minimalnym wpływie na legalnych użytkowników. Co powinien zarekomendować architekt rozwiązań?
- Witryna e-commerce firmy ma nieprzewidywalny ruch i używa funkcji AWS Lambda do bezpośredniego dostępu do prywatnej instancji bazy danych Amazon RDS for PostgreSQL. Firma chce uzyskać przewidywalną wydajność bazy danych i zapewnić, że wywołania funkcji Lambda nie przeciążą bazy danych zbyt wieloma połączeniami. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Witryna firmy do hostowania obrazów umożliwia globalnym użytkownikom przesyłanie, przeglądanie i pobieranie obrazów z urządzeń mobilnych. Statyczna witryna jest hostowana w zasobniku Amazon S3. Wraz ze wzrostem popularności, wydajność uległa pogorszeniu, a użytkownicy zgłaszali opóźnienia podczas przesyłania i pobierania obrazów. Firma musi poprawić wydajność witryny przy NAJMNIEJSZYM wysiłku wdrożeniowym. Które rozwiązanie spełnia ten wymóg?
- Witryna internetowa sprzedająca samochody przechowuje ogłoszenia w bazie danych na Amazon RDS. Gdy samochód zostanie sprzedany, ogłoszenie musi zostać usunięte z witryny, a dane muszą zostać wysłane do wielu systemów docelowych. Jaki projekt powinien zalecić architekt rozwiązań?
- Wydajność aplikacji internetowej firmy e-commerce opartej na Amazon RDS spada z powodu wzrostu liczby zapytań SQL tylko do odczytu od analityków biznesowych. Architekt rozwiązań musi rozwiązać ten problem przy minimalnych zmianach w aplikacji internetowej. Co powinien zarekomendować architekt rozwiązań?
- Zarząd chce otrzymać raport z rozliczonych pozycji AWS, wyszczególnionych według użytkownika, do celów planowania budżetu działu. Jaki jest najbardziej efektywny sposób uzyskania tego raportu?
- Zespół bezpieczeństwa chce ograniczyć dostęp do określonych usług lub działań we wszystkich kontach AWS w dużej organizacji AWS Organizations. Rozwiązanie musi być skalowalne i zapewniać jedno miejsce do zarządzania uprawnieniami. Co powinien zrobić architekt rozwiązań?
- Zespół bezpieczeństwa firmy wymaga przechwytywania dzienników VPC Flow Logs. Dzienniki będą często dostępne przez 90 dni, a następnie tylko sporadycznie. Jak architekt rozwiązań powinien skonfigurować dzienniki, aby spełnić te wymagania?
- Zespół marketingowy dysponuje pięcioletnimi raportami prasowymi w formacie PDF i potrzebuje wyodrębnić z nich treści oraz sentyment. Rozwiązanie musi wykorzystywać Amazon Textract do przetwarzania plików PDF i wymagać minimalnego narzutu operacyjnego. Które rozwiązanie spełnia te wymagania?
- Zespół programistów firmy potrzebuje klastra Amazon RDS Multi-AZ. Klaster RDS będzie służył jako backend dla klienta desktopowego, który jest wdrożony lokalnie. Klient desktopowy wymaga bezpośredniej łączności z klastrem RDS. Firma musi zapewnić zespołowi programistów możliwość łączenia się z klastrem za pomocą klienta, gdy zespół jest w biurze. Które rozwiązanie zapewnia wymaganą łączność w NAJBEZPIECZNIEJSZY sposób?
- Zespół programistów musi hostować witrynę internetową (HTML, CSS, JavaScript po stronie klienta i obrazy), która będzie dostępna dla innych zespołów. Jaka metoda jest NAJBARDZIEJ opłacalna do hostowania witryny?
- Zespół programistów posiada aplikację w deweloperskim VPC z CIDR 192.168.0.0/24. Musisz utworzyć nowe VPC na tym samym koncie i połączyć je z deweloperskim VPC. Jaki jest NAJMNIEJSZY blok CIDR, który możesz przypisać do nowego VPC, który jest prawidłowy dla połączenia VPC peering z deweloperskim VPC?
- Zespół programistów przeprowadza comiesięczne, zasobochłonne testy na instancji bazy danych Amazon RDS for MySQL ogólnego przeznaczenia z włączoną funkcją Performance Insights. Testy trwają 48 godzin raz w miesiącu i są jedynym procesem korzystającym z bazy danych. Zespół chce zmniejszyć koszt przeprowadzania testów bez zmniejszania atrybutów obliczeniowych i pamięci instancji DB. Które rozwiązanie jest NAJBARDZIEJ opłacalne?
- Zespół programistów tworzy aplikację sterowaną zdarzeniami, która wykorzystuje funkcje AWS Lambda. Zdarzenia są generowane, gdy pliki są dodawane do zasobnika Amazon S3. Zespół ma obecnie skonfigurowaną usługę Amazon Simple Notification Service (Amazon SNS) jako cel zdarzeń z Amazon S3. Co powinien zrobić architekt rozwiązań, aby przetwarzać zdarzenia z Amazon S3 w skalowalny sposób?
- Zespół programistów używa oddzielnych kont AWS dla środowisk deweloperskiego, stagingowego i produkcyjnego. Członkowie zespołu uruchamiają duże instancje Amazon EC2, które są niedostatecznie wykorzystywane. Architekt rozwiązań musi zapobiec uruchamianiu dużych instancji na wszystkich kontach przy NAJMNIEJSZYM nakładzie operacyjnym. Jak architekt może spełnić ten wymóg?
- Zespół programistów współpracuje z inną firmą, która musi odpytywać kolejkę Amazon Simple Queue Service (Amazon SQS) na koncie AWS zespołu programistów. Druga firma chce odpytywać kolejkę bez używania uprawnień konta zespołu programistów. W jaki sposób architekt rozwiązań powinien udzielić dostępu do kolejki SQS?
- Zespół raportowania codziennie otrzymuje pliki w zasobniku Amazon S3 i o tej samej porze każdego dnia ręcznie kopiuje je do zasobnika S3 przeznaczonego do analizy dla Amazon QuickSight. Coraz więcej zespołów wysyła większe pliki do początkowego zasobnika S3. Zespół raportowania chce, aby pliki były automatycznie kopiowane do zasobnika analitycznego w miarę ich pojawiania się, aby uruchamiać funkcje AWS Lambda w celu dopasowywania wzorców w skopiowanych danych i wysyłać dane do potoku w Amazon SageMaker Pipelines. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania przy NAJMNIEJSZYM nakładzie pracy operacyjnej?
- Zewnętrzny dostawca potrzebuje dostępu do konta AWS firmy, aby uruchomić zautomatyzowane narzędzie hostowane na własnym koncie AWS dostawcy. Dostawca obecnie nie ma dostępu IAM do konta firmy. Które rozwiązanie zapewni NAJBEZPIECZNIEJSZY sposób udzielenia dostawcy dostępu?
- Zewnętrzny dostawca uruchomi zautomatyzowane narzędzie z własnego konta AWS, aby wykonać pracę na koncie AWS firmy. Dostawca nie ma dostępu IAM do konta firmy. Jak architekt rozwiązań powinien przyznać dostawcy dostęp?
Amazon Machine Learning Specialty MLS-C01 Wszystkie pytania egzaminacyjne
- Aby chronić poufne dane treningowe przed eksfiltracją przez złośliwy kod działający w kontenerze treningowym, które działanie zapewnia najsilniejszą ochronę?
- Aby przygotować 1 milion zdań do osadzeń Word2Vec (przykład: „The quck BROWN FOX jumps over the lazy dog”), które operacje należy zastosować, aby spójnie oczyścić i przygotować tekst? (Wybierz trzy.)
- Akronimy nazw firm są źle wymawiane podczas generowania mowy za pomocą Amazon Polly. Co należy zrobić, aby zapewnić poprawną wymowę w przyszłych syntetyzowanych dokumentach?
- Analityk danych analizuje dane dotyczące zatrudnienia zawierające około 10 milionów wierszy i 10 cech. Rozkłady dochodów i wieku są prawoskośne. Które transformacje cech pomogłyby skorygować skośność? (Wybierz dwie.)
- Analityk danych bada cechę i stwierdza, że moda rozkładu jest mniejsza od mediany, a mediana jest mniejsza od średniej (moda < mediana < średnia). Która transformacja jest najbardziej odpowiednia do przekształcenia tych danych, aby można było zastosować model regresji liniowej?
- Analityk danych będzie używał Amazon SageMaker Data Wrangler do pozyskiwania historycznych danych z S3 w celu eksploracyjnej analizy danych (EDA) i znajdowania rzadkich anomalii. Aby zminimalizować zasoby obliczeniowe podczas wykonywania EDA, którą opcję importu powinien wybrać analityk danych?
- Analityk danych chce ocenić stronniczość przedtreningową w rozkładach kwot pożyczek w odniesieniu do zmiennych kategorialnych (takich jak typ pożyczki i region). Które metryki stronniczości przedtreningowej należy zastosować do porównania rozkładów? (Wybierz trzy.)
- Analityk danych dostraja hiperparametr x, który jest bardzo czuły; optymalna wartość leży między 0.5 a 1.0 i uważa się, że jest bliska 1.0. Musi znaleźć optymalną wartość przy minimalnej liczbie uruchomień i spójnych warunkach. Jakiego typu skalowania hiperparametru powinien użyć?
- Analityk danych dysponuje danymi sprzedażowymi według StoreID, Regionu, Daty i Kwoty Sprzedaży i chce przeanalizować roczną średnią sprzedaż dla każdego regionu oraz porównać wydajność każdego regionu z ogólną średnią regionalną. Która wizualizacja najlepiej pokaże trend i porównania regionalne?
- Analityk danych korzystający z instancji notebooka Amazon SageMaker potrzebuje bezpiecznego dostępu do obiektów w określonym buckecie S3. Jaki jest zalecany sposób udzielenia notebookowi bezpiecznego dostępu do tego bucketa S3?
- Analityk danych musi prognozować sprzedaż produktów na trzy miesiące. Analiza pokazuje, że sprzedaż jest sezonowa, zależna od świąt i skorelowana ze sprzedażą innych produktów w tej kategorii. Które podejście wymaga najmniejszego wysiłku rozwojowego, aby uwzględnić sezonowość, święta i korelacje z powiązanymi produktami w prognozie?
- Analityk danych musi przeprowadzić migrację lokalnego procesu ETL do AWS. Obecny proces działa zgodnie z harmonogramem i wykorzystuje PySpark do łączenia i formatowania kilku dużych źródeł danych w jedno skonsolidowane wyjście dla kolejnych zadań. Wymagania dla rozwiązania chmurowego to: połączenie wielu źródeł, ponowne wykorzystanie istniejącego kodu PySpark, uruchamianie zgodnie z istniejącym harmonogramem oraz minimalizacja liczby serwerów do zarządzania. Która architektura spełnia te wymagania?
- Analityk danych musi przeprowadzić wstępną analizę eksploracyjną komentarzy klientów, używając wykresów i chmury słów, a także chce zastosować inżynierię cech przed zbudowaniem modelu NLP. Które dwie techniki inżynierii cech należy zastosować, aby przygotować tekst do wizualizacji i modelowania? (Wybierz dwie.)
- Analityk danych musi zbadać około 500 GB historycznych danych inwentaryzacyjnych przechowywanych jako pliki CSV w jeziorze danych Amazon S3. Chce używać SQL do eksploracji, a firma chce zminimalizować koszty i nakład pracy operacyjnej. Które podejście spełnia te wymagania przy najmniejszym zarządzaniu operacyjnym?
- Analityk danych musi zbudować model wykrywania oszustw, mając znacznie mniej przykładów oszustw niż legalnych transakcji. Chce sprawdzić model pod kątem stronniczości przed finalizacją i szybko działać przy minimalnym narzucie operacyjnym. Która opcja najlepiej spełnia te wymagania?
- Analityk danych ocenia model GluonTS DeepAR i stwierdza, że w zbiorze testowym wskaźniki pokrycia wynoszą 0,489 dla kwantyla 0,5 i 0,889 dla kwantyla 0,9. Jaki jest rozsądny wniosek dotyczący kalibracji prognozy rozkładu?
- Analityk danych przechowuje zbiory danych finansowych w S3 i wysyła do nich zapytania za pomocą Athena. Wdrożył model ML na punkcie końcowym SageMaker i chce go wywołać z poziomu Athena, ale wywołania kończą się niepowodzeniem, a użytkownik IAM analityka danych nie może wywołać punktu końcowego. Która kombinacja działań umożliwi użytkownikowi IAM wywołanie punktu końcowego SageMaker? (Wybierz trzy.)
- Analityk danych użyje SageMaker k-means do segmentacji klientów i musi wybrać optymalną liczbę klastrów (k). Które podejście wizualizacyjne najbardziej wiarygodnie zidentyfikuje najlepsze k?
- Analityk danych użył SageMaker do wytrenowania i wdrożenia modelu przewidywania niewypłacalności kredytowej. Trening odbył się poprzez ręczne wyodrębnienie danych i uruchomienie kroków w notatniku SageMaker Studio. Dokładność przewidywań spada z czasem. Która kombinacja kroków jest najbardziej efektywna operacyjnie w utrzymaniu dokładności modelu? (Wybierz dwie odpowiedzi.)
- Ankieta wielokrotnego wyboru pozwala respondentom zaznaczyć wiele opcji na pytanie. Musisz przedstawić wybory każdego respondenta w zestawie danych, aby wytrenować model regresji logistycznej. Które podejście zapewnia kompleksową reprezentację odpowiednią dla regresji logistycznej?
- Automatyczne zadania strojenia modelu trwają długo i kontynuują działanie, nawet jeśli nie poprawiają już metryki celu. Chcesz, aby strojenie automatycznie zatrzymywało nieobiecujące zadania treningowe, aby przyspieszyć optymalizację. Które ustawienie automatycznego strojenia modelu SageMaker należy włączyć?
- Bank importuje surowe dane transakcyjne ze strumienia danych Amazon Kinesis. Rozwiązanie musi obliczać średnie kroczące ze strumienia, przechowywać te cechy w SageMaker Feature Store i udostępniać je modelom w czasie zbliżonym do rzeczywistego. Który projekt spełnia te wymagania?
- Bank posiada 10-letnie dane klientów w plikach CSV w środowisku lokalnym. Zespół data science chce szybko przeprowadzić transformacje i eksplorację danych przed zbudowaniem modelu produkcyjnego w SageMaker, przy minimalnym wysiłku programistycznym. Które podejście minimalizuje wysiłek i umożliwia szybką transformację i uzyskanie wglądu w dane?
- Bank używał SageMaker z wbudowanym algorytmem XGBoost i uruchomił zadanie automatycznego strojenia hiperparametrów metodą bayesowską, używając dokładności walidacji jako celu. Wdrożony model ma obecnie 75% dokładności. Bank dał specjaliście ML jeden dzień na poprawę dokładności produkcyjnej. Jaki jest najszybszy sposób, aby spróbować ulepszyć model w tym czasie?
- Bank wdrożył klasyfikator XGBoost w SageMaker, aby decydować, którzy klienci kwalifikują się do promocji kredytowej z niskim oprocentowaniem. Dokładność modelu jest akceptowalna, ale zespół musi wyjaśnić, dlaczego konkretnym klientom odmówiono. Jaki jest najbardziej efektywny operacyjnie sposób na stworzenie wyjaśnień dla poszczególnych klientów?
- Bank wykorzystał XGBoost, wytrenowany na danych transakcyjnych z 7 lat, do zbudowania modelu oceny zdolności kredytowej. Model jest dokładny, ale zespół kredytowy (z niewielką wiedzą z zakresu data science) nie rozumie, dlaczego niektórym klientom odmawia się kredytu. Jaki jest najbardziej efektywny operacyjnie sposób, aby zespół data science dostarczył wyjaśnienia zespołowi kredytowemu?
- Biblioteka przechowuje zdjęcia twarzy członków w zasobniku S3 i używa Amazon Rekognition CompareFaces do dopasowywania obrazów na żywo do przechowywanych obrazów. Biblioteka wymaga, aby obrazy były szyfrowane w spoczynku i szyfrowane w transporcie, gdy są używane przez Rekognition, oraz musi zapewnić, że obrazy nie będą używane do ulepszania usługi Rekognition. Która architektura spełnia te wymagania?
- Biorąc pod uwagę jedynie przedstawiony wykres reszt dla modelu regresji liniowej, co jest NAJBARDZIEJ prawdopodobnym problemem z modelem?
- Bot Amazon Lex używa niestandardowego typu slotu z trzema wartościami: „comedy”, „adventure” i „documentary”. Użytkownicy czasami wypowiadają słowa takie jak „funny”, „fun” lub „humor”, a Lex nie jest w stanie przypisać ich do istniejących wartości slotu. Nie możesz zmienić kodu funkcji Lambda ani danych DynamoDB. Jaki jest najlepszy sposób, aby Lex akceptował te wypowiedzi jako tę samą kategorię?
- Budujesz liniowe modele predykcyjne (takie jak regresja liniowa lub logistyczna) dla zbioru danych z wieloma cechami. Analiza eksploracyjna pokazuje, że wiele cech jest silnie skorelowanych, co może destabilizować model. Co należy zrobić, aby zmniejszyć negatywne skutki posiadania wielu skorelowanych cech?
- Budujesz model regresji do przewidywania stawek czynszu. Kategoryczna cecha Wall_Color wskazuje dominujący kolor zewnętrzny nieruchomości. Które metody inżynierii cech pozwolą temu modelowi wykorzystać dane Wall_Color? (Wybierz dwie.)
- Budujesz model regresji do przewidywania wyników leczenia pacjentów. W zbiorze danych 4000 pacjentów (wszyscy powyżej 65. roku życia) 450 rekordów ma wiek zapisany jako 0, podczas gdy inne cechy wyglądają rozsądnie. Jak należy postąpić z tymi nieprawidłowymi wartościami wieku?
- Budujesz model regresji logistycznej do przewidywania rezygnacji klientów, używając 100 ciągłych cech numerycznych. Dział marketingu nie ma wskazówek, które cechy są istotne, i chce uzyskać interpretowalny model pokazujący, jak cechy wpływają na wynik. Podczas trenowania obserwujesz dużą różnicę między dokładnością trenowania a dokładnością walidacji. Które dwie akcje (1) zmniejszą overfitting i (2) wspomogą interpretowalność cech? (Wybierz dwie.)
- Budujesz pełną sieć bayesowską dla zbioru danych dotyczących transportu publicznego. Jedna zmienna dyskretna reprezentuje liczbę minut, jaką pasażer czeka na autobus; autobusy przyjeżdżają co 10 minut, a obserwowany średni czas oczekiwania wynosi 3 minuty. Który rozkład a priori jest najbardziej odpowiedni dla tej dyskretnej zmiennej czasu oczekiwania?
- Budujesz zautomatyzowanego agenta handlowego, który rekomenduje, ile jednostek aktywów kupić lub sprzedać i po jakiej cenie, aby zmaksymalizować długoterminowe zyski. Agent będzie stale trenowany na strumieniowych danych transakcyjnych. Jaki typ algorytmu uczenia maszynowego jest odpowiedni dla tego problemu sekwencyjnego podejmowania decyzji z optymalizacją nagrody długoterminowej?
- Chcesz skierować niewielką część ruchu do nowej wersji modelu dla użytkowników podglądu, ocenić ją, a następnie stopniowo przenieść cały ruch do nowego modelu w ustalonym czasie przy minimalnym nakładzie pracy operacyjnej. Które podejście SageMaker realizuje to z najmniejszym nakładem pracy operacyjnej?
- Chcesz skrócić całkowity czas obliczeń wymagany dla dużego zadania strojenia hiperparametrów SageMaker (poprzednie mniejsze zadania trwały tygodniami). Które dwie czynności najbardziej skrócą ogólny czas obliczeń strojenia?
- Chcesz wykrywać fałszywe konta i identyfikować, czy nowo utworzone konto pasuje do wcześniej znanych fałszywych kont. Czyścisz logi za pomocą AWS Glue podczas ich pozyskiwania. Jakiego podejścia należy użyć, aby znaleźć prawdopodobnie zduplikowane lub pasujące fałszywe konta?
- Dane zostały przesłane do zasobnika S3 zaszyfrowanego za pomocą AWS KMS. Jak należy skonfigurować notatnik SageMaker, aby mógł odczytywać zaszyfrowany zbiór danych z S3?
- Deweloper chce przenieść niestandardowy algorytm do Amazon SageMaker, pakując go w obraz Docker. Jak należy przygotować kontener, aby SageMaker mógł poprawnie rozpocząć zadanie szkoleniowe?
- Deweloper ma godzinowe historyczne dane dotyczące zapotrzebowania w Amazon S3, ale brakuje niektórych godzin. Deweloper chce sprawdzić, czy model ARIMA jest odpowiedni. Jaki jest najlepszy sposób na weryfikację przydatności modelu ARIMA?
- Deweloper zebrał 40 recenzji produktów w S3, a analityk danych potrzebuje więcej oznaczonych danych recenzji do trenowania modeli. Które dodatkowe źródła danych są odpowiednie do rozszerzenia zbioru danych? (Wybierz trzy.)
- Dopasowano model regresji do przewidywania cen domów, ale działa on słabo zarówno na zbiorach treningowych, jak i testowych (wysoki błąd na obu). Jakie działania powinien podjąć analityk danych, aby poprawić dokładność modelu? Wybierz trzy.
- Dostawca usług bezpieczeństwa otrzymuje dane telemetryczne co 30 sekund z tysięcy globalnych punktów końcowych. Rekordy mają około 1 KB i zawierają 50 pól. Dane są przesyłane do Kinesis Data Streams, a godzinne podsumowania muszą być generowane dla zapytań Athena, które będą odczytywać 7–12 pól. Które podejście wymaga najmniejszej personalizacji w celu transformacji i przechowywania pozyskanych danych?
- Duży operator sieci komórkowej zbudował model do przewidywania klientów, którzy prawdopodobnie zrezygnują z usługi, aby móc oferować im zachęty do pozostania. Po przetestowaniu na 100 klientach model wygenerował przedstawione wyniki oceny. Dlaczego ten model byłby akceptowalny do wdrożenia produkcyjnego?
- Fabryka przeprowadziła pilotaż, w ramach którego wnioskowanie na podstawie obrazów było realizowane przy użyciu AWS IoT Greengrass na przemysłowym komputerze PC, przesyłając obrazy do S3 i wywołując punkt końcowy SageMaker. Podczas skalowania do tysięcy maszyn przepustowość internetu została nasycona, a opóźnienia stały się niedopuszczalne. Jaki jest najbardziej opłacalny sposób na zmniejszenie opóźnień i rozwiązanie problemu z przepustowością sieci?
- Firma będzie szkolić i hostować model ML w SageMaker. Wszystkie dane muszą być szyfrowane w spoczynku. Firma chce, aby AWS utrzymywał root of trust dla kluczy szyfrujących i aby użycie kluczy było logowane, minimalizując jednocześnie narzut operacyjny. Która opcja spełnia te wymagania przy najmniejszym wysiłku operacyjnym?
- Firma chce dodać warstwę konwersacyjną w języku naturalnym do swoich pulpitów nawigacyjnych BI, aby kadra kierownicza mogła zadawać pytania tekstowo lub głosowo i otrzymywać odpowiedzi z raportów. Której kombinacji usług AWS należy użyć do zbudowania tego interfejsu konwersacyjnego? (Wybierz trzy.)
- Firma chce pogrupować klientów w klasy wskazujące, czy odejdą w ciągu najbliższych sześciu miesięcy. Zbiór danych jest oznaczony wynikami odejścia/pozostania. Jaki typ modelu uczenia maszynowego należy zastosować?
- Firma chce prosić użytkowników o dodatkową weryfikację, gdy uzyskują dostęp do witryny z nietypowych lokalizacji. Posiadają terabajty logów internetowych z adresami IP źródłowymi oraz, dla uwierzytelnionych żądań, nazwami logowania. Jakie podejście należy zastosować do zbudowania decyzji opartej na ML, która sygnalizuje, kiedy należy zażądać dodatkowych informacji?
- Firma chce przewidzieć ceny sprzedaży domów za pomocą regresji liniowej wielowymiarowej. Zbiór danych zawiera takie cechy, jak wielkość działki, powierzchnia mieszkalna, powierzchnia niemieszkalna, liczba sypialni, liczba łazienek, rok budowy i kod pocztowy. Jakiej procedury powinien użyć specjalista uczenia maszynowego, aby wyeliminować nieistotne cechy i zmniejszyć złożoność modelu?
- Firma chce transkrybować wiadomości głosowe trwające poniżej 60 sekund i musi poprawnie rozpoznawać około 200 nazw produktów, które mają nietypową pisownię lub wymowę. Dysponuje 4000 transkrybowanych słów do dostosowania i musi aktualizować te dostosowania wiele razy na godzinę podczas developmentu. Które podejście zmaksymalizuje dokładność transkrypcji podczas developmentu?
- Firma chce utworzyć repozytorium danych w chmurze dla ML przy użyciu Amazon S3. Wszystkie dane (około 40 TB) znajdują się lokalnie. Potrzebują rozwiązania do transferu i ciągłej synchronizacji danych między lokalną pamięcią obiektową a S3, które obsługuje szyfrowanie, harmonogramowanie, monitorowanie i sprawdzanie integralności danych. Które rozwiązanie spełnia te wymagania?
- Firma chce wykryć, które domy mają panele słoneczne na podstawie zdjęć satelitarnych. Zebrano 8000 obrazów treningowych i zostanie użyty SageMaker Ground Truth do etykietowania. Zespół wewnętrzny jest mały i nie ma doświadczenia w ML. Który przepływ pracy wymaga najmniejszego wysiłku od tego zespołu?
- Firma chce zbudować klasyfikator spamu dla tekstu wiadomości e-mail. Posiada kilka tysięcy oznaczonych przykładów i planuje dostroić wstępnie wytrenowany model BERT (wytrenowany na angielskiej Wikipedii). Jak specjalista powinien zainicjować model BERT przed dostrojeniem na niestandardowych, oznaczonych wiadomościach e-mail?
- Firma chemiczna potrzebuje modelu, który maksymalizuje szansę wykrycia nieprawidłowego zachowania procesu (etykiety: 0 = normalne, 1 = nieprawidłowe). Która z tych par metryk wskazuje model, który najprawdopodobniej wykryje nieprawidłowości?
- Firma codziennie trenuje model obrazu CNN w trybie File na pojedynczej instancji EC2 On-Demand z jedną epoką. Codziennie dodają około 10 000 nowych obrazów i chcą przyspieszyć trenowanie oraz zmniejszyć koszty bez modyfikowania kodu. Która zmiana najlepiej spełni ten cel?
- Firma codziennie używa Amazon Textract do wyodrębniania tekstu z tysięcy zeskanowanych dokumentów prawnych. Dokumenty, które nie przejdą walidacji biznesowej, są kierowane z powrotem do recenzentów, co opóźnia przetwarzanie wniosków kredytowych. Co firma powinna zrobić, aby skrócić ogólny czas przetwarzania wniosków kredytowych?
- Firma detaliczna zbiera komentarze klientów z mediów społecznościowych, swojej strony internetowej i rejestrów połączeń. Każda wzmianka o produkcie może należeć do wielu zdefiniowanych przez firmę kategorii (etykiet), które nie wykluczają się wzajemnie. Na przykład, wzmianka o „Sample Yogurt” powinna być oznaczona jako „yogurt”, „snack” i „dairy product”. Korzystając z Amazon Comprehend i potrzebując najszybszej dostawy, której funkcji powinien użyć zespół do trenowania swojego modelu?
- Firma e-commerce B2B chce zastosować proste, niewymagające operacyjnie podejście do odrzucania oszukańczych transakcji, akceptując pewne straty w dochodowych transakcjach lub klientach. Które rozwiązanie spełni tę potrzebę przy najmniejszym wysiłku operacyjnym?
- Firma e-commerce chce utworzyć pięć segmentów klientów na podstawie wieku, dochodu i lokalizacji, ale istniejące etykiety są nieznane. Wcześniej wytrenowany model XGBoost przewiduje, czy klient odpowie na e-mail, używając tych cech. Dlaczego model XGBoost nie nadaje się do tworzenia pięciu segmentów i jaka zmiana spełniłaby to wymaganie?
- Firma e-commerce klasyfikuje obrazy produktów według linii produktów. Model wizji komputerowej wytrenowany algorytmem klasyfikacji obrazów ma niską dokładność w przypadku nowych produktów. Obrazy mają jednolity rozmiar i są przechowywane w chmurze w pamięci obiektowej. Firma potrzebuje szybszej poprawy, aby wdrożyć ją dla nowych produktów. Jakie kroki zwiększyłyby dokładność? (Wybierz trzy.)
- Firma e-commerce posiada nieoznaczone historyczne dane transakcyjne w formacie CSV w S3 i musi wykryć anomalne transakcje (oszustwa). Jakiej kombinacji modeli powinna użyć do wykrywania anomalii w tym nieoznaczonym zbiorze danych? (Wybierz dwie opcje.)
- Firma e-commerce potrzebuje skalowalnego repozytorium, które przechowuje dane strukturalne i niestrukturalne, zapewnia centralny katalog danych, umożliwia samoobsługowy dostęp oraz wymusza szczegółowe kontrole dostępu i szyfrowanie. Jaka kombinacja o minimalnej konfiguracji to osiągnie? (Wybierz trzy.)
- Firma e-commerce wdrożyła punkt końcowy SageMaker factorization machines (FM) do rekomendacji produktów. Zespół przeszkolił dwa nowe modele (TensorFlow i PyTorch) i musi przeprowadzić testy A/B z następującymi regułami routingu: 70% ruchu do modelu FM, 15% do modelu TensorFlow, 15% do modelu PyTorch; ale dla klientów z Europy cały ruch ma być kierowany do modelu TensorFlow. Która architektura obsługuje takie zachowanie?
- Firma e-commerce zauważa, że klienci rzadko przeglądają polecane przez witrynę produkty. Firma chce wyświetlać rekomendacje produktów, które klienci chętniej kupią. Która opcja pozwoli osiągnąć ten cel w najkrótszym czasie?
- Firma farmaceutyczna audytuje dokumenty (tekstowe) z miejsc badań klinicznych i musi odkryć 10 najważniejszych tematów w całym korpusie, aby audytorzy mogli ustalić priorytety przeglądów. Dokumenty wspominające o zdarzeniach niepożądanych muszą mieć priorytet. Analityk danych użyje statystycznego modelowania tematów, aby znaleźć abstrakcyjne tematy i wymienić najważniejsze słowa dla każdego tematu. Które algorytmy są najlepiej dopasowane? (Wybierz dwie.)
- Firma finansowa musi prognozować cenę towaru, wykorzystując codzienne dane historyczne. Analityk danych powinien trenować modele na 80% zbioru danych i walidować na pozostałych 20%. Jak należy podzielić dane, aby porównania modeli były prawidłowe dla prognozowania szeregów czasowych?
- Firma geolokalizacyjna przechowuje codzienne obrazy satelitarne w Amazon S3 do wykrywania statków. Dane treningowe rosną przyrostowo, a zadanie treningowe SageMaker wykorzystujące pojedynczą instancję ml.p2.xlarge w trybie File input mode ostatnio zaczęło się niepowodzeniem z powodu niewystarczającej ilości pamięci lokalnej; jedyną zmianą była większa ilość danych. Rozwiązanie musi naprawić problem z pamięcią masową, jednocześnie optymalizując wydajność i minimalizując koszty treningu. Jaką zmianę powinien wprowadzić specjalista ML?
- Firma grawerska chce zautomatyzować kontrolę jakości grawerowanych tabliczek. Posiada bucket S3 ze zdjęciami wadliwych tabliczek, które powinny zostać odrzucone. Automatyczne przewidywania o niskim poziomie ufności muszą być kierowane do wewnętrznego zespołu weryfikacyjnego za pomocą Amazon Augmented AI (A2I). Które rozwiązanie spełnia te wymagania?
- Firma handlowa codziennie uruchamia model prognozowania sprzedaży, który od 3 tygodni generuje niedokładne przewidywania. Każdego dnia zadanie AWS Glue łączy dane wejściowe modelu, przewidywania modelu i rzeczywistą dzienną sprzedaż w pliki, które są przechowywane w Amazon S3. Zespół ML identyfikuje, że niedokładności są spowodowane zmianami w rozkładach wartości cech i potrzebuje rozwiązania, które w przyszłości wykryje takie dryfty danych przy najmniejszym narzucie operacyjnym. Które podejście spełnia ten wymóg?
- Firma handlowa odnotowuje bardzo niewiele zakupów na klienta i opiera się na wielu nowych użytkownikach. W jaki sposób analityk danych powinien utworzyć zestaw testowy, który odzwierciedla rzeczywiste użycie, podczas dzielenia danych na potrzeby trenowania i testowania niestandardowego systemu rekomendacji?
- Firma handlowa zatrudnia obecnie operatorów, którzy ręcznie klasyfikują reklamacje klientów do kategorii i przechowują każdy rekord reklamacji (wraz z jego kategorią) w centralnej bazie danych. Firma nie posiada zespołu ds. analizy danych i potrzebuje rozwiązania, które nie wymaga wiedzy z zakresu uczenia maszynowego, aby automatycznie przypisywać kategorie i kierować przychodzące reklamacje do kolejek. Które podejście spełnia te ograniczenia?
- Firma hostuje infrastrukturę ML w AWS, a zespół w biurze łączy się za pośrednictwem IPsec VPN z VPC. W VPC włączono enableDnsHostnames i enableDnsSupport, a resolvery DNS w biurze wskazują na DNS VPC. Firma zabrania dostępu do notebooków SageMaker przez publiczny internet; cały dostęp musi pozostać prywatny przez VPN i w sieci AWS. Które rozwiązanie spełnia te wymagania przy najmniejszym nakładzie pracy deweloperskiej?
- Firma hostuje niestandardowy klasyfikator obrazów PyTorch CNN na punkcie końcowym SageMaker i chce uzyskać wyższą przepustowość oraz niższe opóźnienia dla użytkowników. Która opcja jest najbardziej opłacalnym sposobem na poprawę wydajności?
- Firma internetowa szkoli wieloklasowy model głębokiego uczenia i obserwuje 90% dokładności na danych treningowych, ale tylko 70% na danych testowych (przeuczenie). Aby zmaksymalizować dokładność na zbiorach walidacyjnych i testowych przed wdrożeniem, które działanie najprawdopodobniej pomoże modelowi najlepiej uogólniać?
- Firma konwertuje wiele papierowych paragonów na obrazy i musi wyodrębnić z nich takie encje jak data, lokalizacja, notatki i pola niestandardowe (numery paragonów). Używają już OCR do uzyskiwania tekstu, ale układy dokumentów są różne, a budowanie przepływów pracy związanych z etykietowaniem jest czasochłonne. Mają również mały zbiór danych NER, który wymaga znacznie więcej danych treningowych. Które podejście będzie wymagało najmniejszego wysiłku, aby uzyskać niezawodne wyodrębnianie encji?
- Firma korzystająca ze starszej platformy telefonicznej chce przenieść się do AWS i zaimplementować: transkrypcję rozmów w wielu językach, kategoryzację rozmów, wykrywanie głównych problemów klientów oraz analizę sentymentu dla każdej linii transkrypcji (pozytywny/negatywny i punktacja). Które rozwiązanie AWS zapewnia wszystkie te funkcje przy najmniejszym niestandardowym szkoleniu modelu?
- Firma medialna chce automatycznie rozpoznawać celebrytów na zdjęciach przesyłanych przez użytkowników, a także rejestrować adres IP przesyłającego i znacznik czasu przesłania, aby blokować przesyłanie z nieautoryzowanych lokalizacji. Które rozwiązanie wymaga najmniejszego wysiłku programistycznego?
- Firma medialna posiada bardzo duże archiwum nieoznaczonych obrazów, tekstu, audio i wideo, i potrzebuje szybko indeksować zasoby, aby badacze mogli znaleźć odpowiednie treści. Zespół ma ograniczone doświadczenie w ML. Które podejście najszybciej wygeneruje tagi umożliwiające wyszukiwanie?
- Firma medialna potrzebuje rekomendacji artykułów o niskim opóźnieniu dla czytelników w jednym mieście. Ruch sieciowy osiąga szczyty w przewidywalnych godzinach (rano, lunch, po pracy), a poza tym jest niewielki. Odpowiedzi wnioskowania są mniejsze niż 4 MB. Która opcja wdrożenia minimalizuje opóźnienia i jest najbardziej opłacalna?
- Firma musi klasyfikować zachowania użytkowników jako oszukańcze lub normalne, używając dwóch cech: wieku konta (x) i miesiąca transakcji (y). Rozkład klas na wykresie pokazuje wzorzec, w którym klasy nie są liniowo separowalne. Który model osiągnie NAJWYŻSZĄ dokładność klasyfikacji?
- Firma obsługująca karty kredytowe chce przyspieszyć trenowanie modelu scoringowego zbudowanego z tysięcy surowych atrybutów, z których wiele jest silnie skorelowanych. Trenowanie jest powolne, a model ulega przetrenowaniu. Która technika inżynierii cech zmniejszy wymiarowość i czas trenowania bez odrzucania dużej ilości informacji?
- Firma obsługująca karty kredytowe musi wykrywać oszukańcze transakcje w czasie rzeczywistym. Oznaczony historyczny zbiór danych (oszukańcze vs. legalne) jest przechowywany w Amazon S3. Po usunięciu brakujących wartości, analityk danych trenuje klasyfikator XGBoost w Amazon SageMaker. Metryki modelu to: TPR 0.700, FNR 0.300, TNR 0.977, FPR 0.023 i ogólna dokładność 0.949. Jakie działanie powinien podjąć analityk danych, aby poprawić wydajność modelu, biorąc pod uwagę widoczną nierównowagę klas?
- Firma obsługuje turbiny wiatrowe, stacje pogodowe i panele słoneczne, które generują dane telemetryczne. Urządzenia są rozmieszczone w różnych lokalizacjach i mają sporadyczny dostęp do internetu. Analitycy danych potrzebują skalowalnego, bezpiecznego potoku do pozyskiwania danych o wysokiej przepustowości, który przechowuje surowe dane telemetryczne w Amazon S3 do wykrywania anomalii i konserwacji predykcyjnej. Które podejście do pozyskiwania danych spełnia te wymagania?
- Firma odzieżowa działająca online chce stworzyć jezioro danych oparte na S3, które będzie obsługiwać analizy w czasie rzeczywistym, interaktywną analizę danych historycznych, analizę strumieni kliknięć oraz spersonalizowane rekomendacje produktów. Która kombinacja usług AWS powinna zostać użyta, aby spełnić te wymagania?
- Firma odzieżowa przechowuje całą historię sprzedaży produktów w Amazon S3 i obecnie wykorzystuje niestandardowe modele wygładzania wykładniczego (ETS) do prognozowania popytu na istniejące produkty. Firma potrzebuje metody prognozowania popytu na nową wariację produktu, która nie była wcześniej sprzedawana. Które podejście najlepiej spełnia to wymaganie?
- Firma okresowo ponownie trenuje modele ML, używając nowych danych z urządzeń strumieniowych. Potrzebuje systemu ingestii o wysokiej przepustowości, trwałego i skalowalnego, który może tolerować do 5 minut opóźnienia ingestii i stosować podstawowe transformacje podczas ingestii. Które podejście zapewnia największą efektywność operacyjną?
- Firma posiada 10 TB danych w klastrze Amazon Redshift. Zespół inżynierów danych używa SageMaker Studio do analizy i tworzenia modeli, ale do trenowania potrzebny jest tylko podzbiór danych Redshift. Potrzebują bezpiecznego i ekonomicznego sposobu eksportowania odpowiedniego podzbioru do Amazon S3 w celu tworzenia modeli. Które rozwiązania spełniają te wymagania? (Wybierz dwie.)
- Firma posiada eksperymentalny model ML, który musi zostać zweryfikowany w oparciu o ruch produkcyjny bez wpływu na aktualnie działający model. Tylko jeden model może obsługiwać żądania użytkowników w danym momencie. Które podejście do wdrożenia pozwala ocenić przewidywania nowego modelu w środowisku produkcyjnym bez wpływu na ruch na żywo?
- Firma posiada historyczne dane dotyczące nieruchomości w formacie CSV na S3, zawierające nagłówki, pola kategoryczne i brakujące wartości. Naukowcy danych uzupełnili brakujące wartości zerami, usunęli pola kategoryczne i wytrenowali domyślny model regresji liniowej typu open-source; dokładność przewidywań wynosi poniżej 50%. Chcą poprawić wydajność modelu i szybko uruchomić rozwiązanie przy minimalnym nakładzie operacyjnym. Która opcja najlepiej spełnia ten cel?
- Firma posiada nagrania wideo ze stacji metra i potrzebuje modelu, który będzie ostrzegał kierownika, gdy pasażerowie przekroczą żółtą linię bezpieczeństwa, gdy nie ma pociągu. Model musi wykrywać żółtą linię, osoby ją przekraczające oraz pociągi. Wykrywanie obiektów za pomocą ramek ograniczających (bounding-box object detection) nie rozdzieliło wyraźnie linii, ludzi i pociągów. Które podejście do etykietowania najskuteczniej poprawi model, zachowując jednocześnie prywatność danych wideo?
- Firma posiada petabajty nagrań audio lokalnie i musi je jak najszybciej przetranskrybować na tekst oraz zapisać transkrypcje w S3. Sieć lokalna do AWS jest ograniczona do 100 Mbps. Algorytm transkrypcji wymaga procesorów GPU do wnioskowania. Które rozwiązanie dostarczy transkrypcje do zasobnika S3 najszybciej?
- Firma posiada zarówno ustrukturyzowane, jak i nieustrukturyzowane dane w S3 i musi wykonywać na nich zapytania SQL. Które rozwiązanie wymaga najmniejszego nakładu pracy, aby umożliwić wykonywanie zapytań SQL?
- Firma potrzebuje chatbota, który odpowiada na pytania klientów, wykorzystując dokumentację firmy jako źródło prawdy. Które podejście minimalizuje wysiłek programistyczny?
- Firma potrzebuje rozwiązania do audytu, które może analizować metadane na poziomie cech, generować raporty dotyczące tych metadanych oraz umożliwiać ustawianie wrażliwości cech i autorstwa. Która opcja spełnia te wymagania przy najmniejszym wysiłku rozwojowym?
- Firma potrzebuje skalowalnego repozytorium obrazów, które automatycznie się rozrasta, obsługuje wersjonowanie i przechowuje wiele natychmiast dostępnych kopii w różnych regionach AWS. Która opcja przechowywania spełnia te wymagania?
- Firma produkcyjna przechowuje dane o wolumenie produkcji z zeszłego roku w bazie danych PostgreSQL. Analitycy biznesowi (którzy nie piszą kodu) muszą mieć możliwość przygotowania danych i zbudowania modelu do prognozowania przyszłego wolumenu produkcji. Które kompleksowe rozwiązanie wymaga najmniejszego wysiłku i nie wymaga kodowania?
- Firma produkcyjna uruchamia model SageMaker scikit-learn, który etykietuje każde urządzenie jako normalne lub anomalne na podstawie danych telemetrycznych z 4 dni. Dane telemetryczne każdego urządzenia z 4 dni są zapisywane jako osobny plik w S3 co godzinę. Uruchomienie modelu dla wszystkich urządzeń zajmuje 5 minut. Jaki jest najbardziej opłacalny sposób uruchomienia modelu na danych telemetrycznych dla wszystkich urządzeń?
- Firma produkcyjna z oddalonymi zakładami i ograniczonymym dostępem do internetu posiada duży, oznaczony zbiór danych obrazów lokalnie, służący do wykrywania defektów. Potrzebuje rozwiązania, które obniży koszty obliczeniowe, efektywnie skaluje szkolenie i pozwoli na uruchomienie wytrenowanego modelu w zakładach o niskiej łączności w celu wnioskowania w czasie rzeczywistym na taśmie produkcyjnej. Które rozwiązanie spełnia te wymagania?
- Firma produkująca dobra konsumpcyjne posiada pełną historię sprzedaży wielu wariantów produktów i obecnie wykorzystuje modele ARIMA. Chce prognozować popyt na nowy produkt, który zostanie wkrótce wprowadzony na rynek. Jakie podejście powinien zastosować specjalista ds. uczenia maszynowego?
- Firma produkująca pojazdy autonomiczne wytrenowała modele wykrywania obiektów z wykorzystaniem transfer learningu za pomocą PyTorcha w SageMakerze. Pojazdy mają ograniczoną moc obliczeniową i baterię; firma musi zmniejszyć rozmiar modelu i czas działania bez znaczącego pogarszania dokładności. Które podejście poprawi wydajność obliczeniową modelu?
- Firma przechowuje codzienne zagregowane dane wejściowe i przewidywania modelu jako pojedynczy obiekt S3 (100 GB dziennie) w celu monitorowania dryfu modelu. Rozmiar dziennego obiektu będzie z czasem rosnąć. Co kwartał firma pobiera próbki z poprzednich 90 dni, aby sprawdzić dryf, a po 90 dniach dane muszą być przechowywane w celu zapewnienia zgodności. Chcą zminimalizować koszty przechowywania, zachowując jednocześnie tę samą trwałość. Która kombinacja klasy przechowywania S3 i cyklu życia spełnia te wymagania?
- Firma przechowuje dokumenty w Amazon S3, ale nie ma predefiniowanych kategorii produktów. Specjalista ds. danych musi zbudować model do wyprowadzania kategorii produktów dla wszystkich dokumentów z maksymalną wydajnością operacyjną. Które rozwiązanie jest najbardziej wydajne operacyjnie?
- Firma przesyła strumieniowo dane o kliknięciach do Kinesis i dostarcza je do jeziora danych S3 za pośrednictwem Kinesis Data Firehose. Wraz ze wzrostem wolumenu, szybkość ingestii S3 pozostaje stała, ale zaległości Kinesis Data Streams i Firehose rosną. Które działanie NAJPRAWDOPODOBNIEJ zwiększy przepustowość ingestii do S3?
- Firma przesyła strumieniowo rekordy CSV w czasie rzeczywistym i chce je przechowywać na Amazon S3 w formacie Apache Parquet. Która opcja wymaga najmniejszego wysiłku deweloperskiego, aby przekonwertować przychodzące dane CSV na Parquet przed zapisaniem ich w S3?
- Firma przetwarza codziennie setki drukowanych dokumentów PDF i JPG i potrzebuje zautomatyzowanego, niewymagającego dużych nakładów pracy przepływu pracy do wyodrębniania określonych pól tekstowych i klasyfikowania dokumentów. Które rozwiązanie wymaga najmniejszego wysiłku operacyjnego?
- Firma rejestruje miliony zamówień dziennie w Amazon DynamoDB. Nowe zamówienia są dodawane na bieżąco, gdy klienci je składają. Analityk danych musi tworzyć prognozy dotyczące godzin szczytu i pulpit nawigacyjny Amazon QuickSight, który pokazuje dane zamówień niemal w czasie rzeczywistym. Które podejście minimalizuje czas między zapisaniem nowego zamówienia w DynamoDB a możliwością dostępu QuickSight do tych nowych danych?
- Firma szkoli klasyfikator do wykrywania oszustw związanych z kartami kredytowymi; około 2% transakcji to oszustwa. Priorytetem biznesowym jest wychwycenie jak największej liczby oszukańczych transakcji. Które metryki oceny powinien optymalizować analityk danych? (Wybierz dwie.)
- Firma szkoli modele w SageMaker, wykorzystując 200 TB danych przechowywanych w S3. Zbiór danych składa się z wielu plików, z których każdy ma rozmiar większy niż 200 MB. Firma chce uzyskać najszybszy czas przetwarzania przy minimalnym wysiłku konfiguracyjnym. Jakiej metody dostępu do danych powinna użyć?
- Firma świadcząca usługi finansowe buduje bezserwerowe jezioro danych na Amazon S3, które musi: umożliwiać wykonywanie zapytań na starych i nowych danych S3 za pomocą Amazon Athena i Redshift Spectrum, obsługiwać potoki ETL sterowane zdarzeniami oraz zapewniać łatwe odkrywanie metadanych. Które rozwiązanie spełnia te wymagania?
- Firma świadcząca usługi finansowe chce zautomatyzować decyzje kredytowe za pomocą modelu ML. Każdy rekord zawiera historię kredytową od stron trzecich oraz dane demograficzne klienta. Każda prognoza musi zawierać wyjaśnienie, dlaczego wnioskodawca został zatwierdzony lub odrzucony. Korzystając z Amazon SageMaker, które rozwiązanie zapewnia tę funkcjonalność przy najmniejszym wysiłku rozwojowym?
- Firma świadcząca usługi finansowe wdraża SageMaker i obawia się zapobiegania eksfiltracji danych. Jakich mechanizmów może użyć inżynier ML, aby kontrolować wychodzenie danych z SageMaker? (Wybierz trzy.)
- Firma telekomunikacyjna wdrożyła model wytrenowany na danych z kilku lat z jednego regionu, aby identyfikować klientów, którzy prawdopodobnie zrezygnują z usług, gdy zadzwonią do obsługi klienta. Firma zamierza wprowadzić globalny produkt i obawia się, że model może błędnie kierować wiele połączeń z regionów bez danych treningowych do zespołu specjalistów. Jakie podejście najskuteczniej eliminuje to ryzyko?
- Firma transportowa zbiera około 100 GB nowych obrazów dziennie z ciężarówek na całym świecie. Chcą zbadać przypadki użycia ML i upewnić się, że tylko określeni użytkownicy IAM mogą uzyskać dostęp do danych. Która opcja przechowywania zapewnia największą elastyczność przetwarzania i umożliwia kontrolę dostępu za pośrednictwem IAM?
- Firma tworzy instruktora jogi AI, który musi zliczać liczbę uczniów w klasie i określać, czy uczniowie prawidłowo wykonują rozciąganie, mierząc pozycje i kąty kończyn. Korzystając z SageMaker do ekstrakcji klatek z wideo z zajęć, które dwa typy modeli wizji komputerowej wymagają najmniejszego wysiłku, aby zaimplementować te funkcje? (Wybierz dwie.)
- Firma uruchamia codzienny potok ETL zaimplementowany jako skrypty Pythona na dużej instancji EC2 w celu czyszczenia, transformacji, wzbogacania i kompresowania terabajtów danych interakcji użytkowników przechowywanych w S3. Proces trwa ponad 20 godzin, a firma chce przenieść się z EC2 na zarządzane, bezserwerowe rozwiązanie przy minimalnym wysiłku deweloperskim. Które podejście spełnia te wymagania?
- Firma uruchamia model rekomendacji hostowany w SageMaker w jednej strefie dostępności i wymaga RTO (recovery time objective) wynoszącego 5 minut dla wysokiej dostępności. Która opcja zapewnia wysoką dostępność przy najmniejszym wysiłku?
- Firma używa Amazon SageMaker z instancjami EC2 do trenowania i wnioskowania i chce zmniejszyć koszty trenowania bez zmiany obecnej architektury. Zadania trenowania mogą tolerować przerwy, a na wyniki można czekać dniami. Którą kombinację zasobów firma powinna wykorzystać, aby najefektywniej obniżyć koszty? (Wybierz dwie opcje.)
- Firma używa klasyfikacji obrazów SageMaker (ImageNetV2 CNN), ale zauważa, że model pomija wiele rzadziej spotykanych gatunków zwierząt. Zebrano 10 000 oznaczonych obrazów rzadkich gatunków w S3 i planuje się trenowanie w trybie Pipe mode. Jaką kombinację kroków powinien podjąć inżynier ML? Wybierz dwie odpowiedzi.
- Firma używa obecnie instancji EC2 dla niestandardowego potoku ingestii, który wysyła logi serwerów lokalnych, logi aplikacji mobilnych i dane z czujników IoT do S3 i OpenSearch Service. Chcą nowego potoku bezserwerowego, który skaluje się automatycznie i jest opłacalny. Która architektura spełnia te wymagania najbardziej ekonomicznie?
- Firma używa sieci LSTM do oznaczania każdego zdania w wielostronicowych dokumentach jako „ryzyko” lub „brak ryzyka”. Pomimo wypróbowania wielu struktur sieciowych i ustawień hiperparametrów, wydajność jest słaba. Która zmiana prawdopodobnie przyniesie NAJWIĘKSZĄ poprawę wydajności?
- Firma wymaga, aby instancje notatników SageMaker działały wewnątrz VPC bez dostępu do internetu, a dane treningowe znajdują się w S3. Które podejście spełnia wymóg bezpieczeństwa (brak łączności z internetem), jednocześnie umożliwiając funkcjonalność SageMaker?
- Firma wysyła cotygodniowe e-maile marketingowe ze specjalnymi ofertami, ale niewielu klientów z nich korzysta. Zespół tworzy model SageMaker, aby rekomendować spersonalizowane oferty dla każdego klienta, wykorzystując jego profil i wcześniejsze akceptacje. Która opcja zapewnia największą efektywność operacyjną w generowaniu rekomendacji do systemu masowej wysyłki e-maili?
- Firma wyśle pakiety promocyjne nowego produktu i chce, aby co najmniej 90% wszystkich potencjalnych nabywców otrzymało materiały. Model uczący się liniowo ma obecnie 80% recall i 75% precision. Jak firma powinna ponownie wytrenować model, aby priorytetem było osiągnięcie 90% recall?
- Firma z branży nieruchomości chce przewidywać ceny domów, wykorzystując historyczny zbiór danych z 32 cechami. Które podejście do modelowania jest odpowiednie dla tego zadania?
- Firma z branży opieki zdrowotnej szkoli sieć neuronową do klasyfikowania zdjęć rentgenowskich jako normalnych lub nieprawidłowych. Zbiór danych zawiera 1000 oznakowanych obrazów treningowych i 200 obrazów testowych. Sieć z 50 ukrytymi warstwami osiąga 99% dokładności w zbiorze treningowym, ale tylko 55% dokładności w zbiorze testowym. Które z poniższych zmian powinien rozważyć specjalista, aby rozwiązać ten problem? (Wybierz trzy.)
- Firma z branży opieki zdrowotnej wymaga, aby instancje notatników Amazon SageMaker uzyskiwały dostęp do wrażliwych danych szkoleniowych w S3 bez przechodzenia jakiegokolwiek ruchu przez publiczny internet. Jaką kombinację kroków powinien wykonać specjalista ML, aby spełnić te wymagania? (Wybierz dwie opcje.)
- Firma zajmująca się cyberbezpieczeństwem musi oceniać przychodzące zdarzenia bezpieczeństwa pod kątem anomalii w czasie rzeczywistym, a także przechowywać wyniki anomalii w swoim jeziorze danych do późniejszej analizy. Jaki jest najbardziej efektywny projekt do osiągnięcia oceny anomalii w czasie rzeczywistym w miarę pozyskiwania danych i utrwalania wyników w S3?
- Firma zajmująca się dostawami online przechowuje jeden model XGBoost na miasto w S3 i obecnie hostuje każdy model na własnej instancji EC2 (wykorzystanie 5%). Chcą, aby aplikacja internetowa wybierała najszybszego kuriera w czasie rzeczywistym zarówno dla istniejących, jak i nowych użytkowników, minimalizując jednocześnie narzut operacyjny. Które rozwiązanie osiągnie to przy najmniejszym wysiłku zarządczym?
- Firma zajmująca się grami free-to-play musi przewidzieć, czy nowy użytkownik stanie się płacącym klientem w ciągu jednego roku. Oznaczony zbiór treningowy zawiera 1000 pozytywnych przykładów i 999 000 negatywnych przykładów (łącznie 1 000 000) z 200 cechami. Las losowy osiągnął ponad 99% dokładności na zbiorze treningowym, ale słabo radzi sobie na zbiorze testowym. Jakie działania powinien podjąć zespół, aby rozwiązać ten problem? (Wybierz dwie.)
- Firma zajmująca się mediami społecznościowymi będzie trenować model klasyfikacji obrazów (używając wbudowanego klasyfikatora obrazów SageMaker) do wykrywania obraźliwych treści. Użyją trybu pipe, aby przyspieszyć trenowanie. Zbiór danych jest podzielony na foldery Training, Validation i Test, z podfolderami klas, obrazy są jednolicie zmienione, a dwa pliki manifestu noszą nazwy training.lst i validation.lst. Utworzyli oddzielne zasobniki S3 dla przesyłania danych treningowych i walidacyjnych. Jaki dodatkowy krok przygotowania danych powinni wykonać przed przesłaniem do S3?
- Firma zajmująca się streamingiem muzyki potrzebuje potoku cech (feature pipeline), który przechowuje cechy do trenowania offline i wnioskowania online, zachowuje historię cech i zapewnia analitykom danych dostęp z możliwością wyszukiwania. Która opcja spełnia te potrzeby przy najmniejszym nakładzie operacyjnym?
- Firma zbiera dane z czujników (temperatura, ciśnienie itp.) w celu przewidywania awarii sprzętu. Przed rozpoczęciem szkolenia specjalista ML musi wykryć i usunąć wartości odstające przy minimalnym narzucie operacyjnym. Które podejście spełnia ten wymóg przy najmniejszym wysiłku?
- Firma zbiera już posty z mediów społecznościowych do zasobnika S3 i potrzebuje szybkiego rozwiązania do oceny sentymentu, wizualizacji trendów i konfiguracji alertów przy minimalnym nakładzie infrastrukturalnym i pracy analityków danych. Która kombinacja usług AWS najlepiej to osiągnie w krótkim czasie?
- Firma zebrała 10 000 próbek zdarzeń dotyczących sprzętu w ciągu 3 miesięcy, aby zbudować predykcyjny model konserwacji. Istnieje 100 zdarzeń awarii równomiernie rozłożonych na 50 typów maszyn. Jak firma powinna przygotować dane treningowe, aby poprawić dokładność modelu, biorąc pod uwagę niezrównoważenie klas i rzadkie awarie dla każdego typu?
- Globalna firma finansowa używa modelu regresji gradient boosting do oszacowania zdolności kredytowej klientów. Zbiór danych zawiera pola kategoryczne (na przykład miasto i status mieszkaniowy) oraz pola finansowe zapisane w różnych jednostkach (na przykład salda w dolarach i odsetki w centach). Dokładność treningowa wynosi 99%, ale dokładność testowa to 75%. Które kroki przetwarzania wstępnego najbardziej poprawią wydajność modelu w testach?
- Globalny bank wytrenował model churnu na 1000 rekordach klientów, z czego 100 oznaczono jako klientów, którzy odeszli. Po trenowaniu w SageMaker Data Wrangler, model przewiduje tylko klasę negatywną (nigdy nie przewiduje churnu). Jaka zmiana w danych treningowych najprawdopodobniej to naprawi i zapewni dokładniejsze przewidywania churnu?
- Głęboka sieć neuronowa dobrze pasuje do danych treningowych, ale słabo radzi sobie z danymi testowymi. Które z poniższych należy rozważyć, aby zmniejszyć overfitting? (Wybierz trzy.)
- Gospodarstwo rolne zbiera nakładające się obrazy pola o powierzchni 100 akrów za pomocą kamer zamontowanych na traktorach i ma oznaczone obrazy pospolitych klas chwastów. Potrzebują modelu, który wykrywa określone typy chwastów i ich lokalizacje na polu oraz będzie dostarczał wnioskowanie w czasie rzeczywistym na endpointach SageMaker. Które podejście zapewni dokładne wykrywanie typów i pozycji chwastów?
- Hurtownik dostarcza odzież do tysięcy sklepów i potrzebuje modelu, który przewiduje dzienną sprzedaż na sztukę w każdym sklepie. Ponad połowa sklepów ma mniej niż sześć miesięcy. Sprzedaż jest stała z tygodnia na tydzień. Bieżący zestaw danych jest agregowany tygodniowo i pomija tygodnie bez sprzedaży. Pięć lat danych (100 MB) znajduje się w pamięci masowej w chmurze. Które problemy prawdopodobnie zaszkodzą wydajności prognozowania i jakie działania należy podjąć, aby je rozwiązać? (Wybierz dwie odpowiedzi.)
- Instancja notatnika SageMaker działa od kilku tygodni i dostępne są nowe aktualizacje oprogramowania Jupyter i SageMaker. Twoja polityka bezpieczeństwa wymaga, aby uruchomione instancje notatników korzystały z najnowszych aktualizacji oprogramowania i zabezpieczeń zarządzanych przez SageMaker. Jaki jest najprostszy sposób, aby analityk danych zapewnił, że instancja notatnika otrzyma te aktualizacje?
- Instancje notatników SageMaker w VPC używają punktów końcowych interfejsu, dzięki czemu ruch API pozostaje w sieci AWS, ale użytkownicy spoza VPC nadal mogą uzyskiwać dostęp do instancji notatników przez Internet. Jakie działania należy podjąć, aby uniemożliwić użytkownikom zewnętrznym dostęp do notatników, jednocześnie zezwalając na uzasadniony dostęp z VPC?
- Interaktywny słownik potrzebuje cech wektorowych dla słów, aby aplikacja mogła wyświetlać słowa używane w podobnych kontekstach. Które podejście najlepiej zapewnia te cechy dla modelu najbliższych sąsiadów?
- Inżynier danych musi udostępnić zbiory danych w Amazon S3 analitykom danych z trzech działów: Finansów, Marketingu i Zasobów Ludzkich. Niektóre zbiory danych są poufne i powinny być dostępne tylko dla działu Finansów. Jak inżynier powinien skonfigurować dostęp do S3, aby spełnić te wymagania?
- Inżynier danych musi umożliwić analitykom danych dostęp do skryptów ETL w AWS Glue bezpośrednio z notatników Amazon SageMaker wewnątrz VPC. Analitycy danych powinni mieć możliwość uruchomienia zadania Glue, a następnie wyzwolenia szkolenia SageMaker. Jaką kombinację kroków powinien podjąć inżynier? (Wybierz trzy.)
- Inżynier danych stwierdza, że wiele ze 100 cech w tabelarycznym zbiorze danych klienta jest silnie skorelowanych. Jakie działania powinien podjąć, aby rozwiązać problem współliniowości? (Wybierz dwie odpowiedzi.)
- Inżynier danych tworzy model, który wykorzystuje dane kart kredytowych klientów. Jak może zapewnić, że dane pozostaną zaszyfrowane, a numery kart będą chronione?
- Inżynier danych używa Amazon SageMaker Data Wrangler do oceny danych klientów dla modelu przewidywania zachowań. Aby poprawić wydajność modelu, musi sprawdzić, czy występuje współliniowość. Które kroki wymagają najmniejszego wysiłku operacyjnego w celu wykrycia współliniowości? (Wybierz dwie opcje.)
- Inżynier danych wyodrębnia miesięczne dane szkoleniowe z Amazon Redshift do Amazon S3. Schemat źródłowy zawiera TransactionTimestamp (timestamp), CardName (varchar) i CardNo (varchar). Inżynier musi (1) usunąć wiersze z CardNo = NULL, (2) podzielić TransactionTimestamp na TransactionDate i TransactionTime oraz (3) zmienić nazwę CardName na NameOnCard. Rozwiązanie musi minimalizować konfigurację infrastruktury, być automatyzowane co miesiąc i minimalnie obciążać klaster Redshift. Które rozwiązanie spełnia te wymagania?
- Inżynier danych zasubskrybował zasobnik S3 do produktu AWS Data Exchange, który dostarcza wskaźniki ekonomiczne. Inżynier musi połączyć te przychodzące dane ekonomiczne z istniejącą tabelą w Amazon Athena i ukończyć wszystkie transformacje w ciągu 30–60 minut. Które ekonomiczne rozwiązanie spełnia te wymagania?
- Inżynier ML musi pobrać tylko najnowszą wersję rekordu metadanych pojedynczego klienta z SageMaker Feature Store w celu wnioskowania w czasie rzeczywistym. Którego API lub metody powinien użyć inżynier?
- Inżynier ML musi zbadać rozkład cen samochodów dla określonego typu samochodu w zbiorze danych z atrybutami takimi jak marka, typ, efektywność paliwowa i cena, używając SageMaker Data Wrangler. Która wizualizacja jest najbardziej odpowiednia do sprawdzenia zakresu i rozkładu cen dla tego typu samochodu?
- Inżynier ML użył optymalizacji bayesowskiej w SageMaker do strojenia hiperparametrów i zoptymalizował pod kątem precyzji. Teraz chce zoptymalizować pod kątem recall i rozszerzyć zakres wyszukiwania dla niektórych hiperparametrów, włączając poprzedni zakres. Które podejście zakończy nowe zadanie strojenia w najkrótszym czasie?
- Inżynier uczenia maszynowego przygotowujący dane dla modelu klasyfikacji zauważa, że kilka ciągłych cech numerycznych ma wartości znacznie większe niż inne. Ekspert dziedzinowy potwierdza, że cechy są informatywne, a zbiór danych jest reprezentatywny. Dokładność wytrenowanego modelu jest niższa niż oczekiwano. Który krok przetwarzania wstępnego najbardziej poprawi dokładność wnioskowania?
- Kancelaria prawna chce automatycznie wykrywać, czy każda strona umowy jest podpisana, i uzyskiwać wynik ufności dla każdej strony. Które wywołanie API Amazon Textract zwraca wykrywanie podpisów wraz z wynikami ufności dla każdej strony w jednej synchronicznej operacji?
- Każdego ranka wypożyczalnia samochodów potrzebuje zautomatyzowanych informacji o zapotrzebowaniu na rezerwacje z poprzedniego dnia. Dane powinny być przesyłane strumieniowo do S3 w czasie zbliżonym do rzeczywistego, wykrywać pojazdy o dużym popycie w poszczególnych lokalizacjach i pojawiać się na automatycznie odświeżanym pulpicie nawigacyjnym. Które podejście zapewnia to przy najmniejszym wysiłku deweloperskim?
- Korzystając z Amazon SageMaker Data Wrangler, analityk danych chce wybrać zmienne predykcyjne, które najlepiej przewidują zmienną docelową. Predyktory są skorelowane ze zmienną docelową, a analityk chce zrozumieć wariancję w różnych kierunkach w przestrzeni cech. Które podejście spełnia te potrzeby?
- Korzystając z SageMaker Clarify, specjalista ML odkrył, że dane treningowe zawierają zauważalnie mniej przykładów dla klientów w wieku 40–55 lat niż dla innych grup wiekowych. Jaki typ błędu systematycznego (bias) danych przedtreningowych reprezentuje ta obserwacja?
- Która metryka jest ogólnie najbardziej odpowiednia do porównywania i oceniania modeli klasyfikacyjnych?
- Która wizualizacja, podczas dostrajania modelu zespołowego opartego na drzewach z AUC jako celem, pomaga zdecydować, jak dostosować zakres hiperparametru (na przykład maksymalną głębokość drzewa), aby skrócić czas i koszty szkolenia?
- Które usługi AWS zintegrowane z Amazon SageMaker dostarczają logi aktywności API użytkowników (takie jak zdarzenia wdrożenia modelu) oraz metryki wykorzystania zasobów i błędów na hostowanych endpointach? (Wybierz dwie.)
- Których metryk oceny powinien użyć analityk danych podczas trenowania modelu regresji przewidującego czas dostawy w minutach? (Wybierz dwie.)
- Lokalna aplikacja internetowa z bazą danych PostgreSQL musi codziennie przesyłać niepoufnne dane do Amazon S3 w celu ponownego trenowania modelu. Poufne dane nigdy nie mogą opuszczać centrum danych, a cały ruch do chmury musi używać protokołu IPsec. Jak należy bezpiecznie przesyłać tylko niepoufnne dane do S3 każdego dnia?
- Lokalnie wytrenowałeś model regresji logistycznej scikit-learn i teraz chcesz wdrożyć go na Amazon SageMaker wyłącznie do wnioskowania. Jakie kroki są wymagane, aby SageMaker mógł hostować lokalnie wytrenowany model?
- Mając daną macierz pomyłek dla klasyfikatora gatunków filmowych, jaka jest częstotliwość prawdziwej klasy dla gatunku „Romance” i częstotliwość przewidywanej klasy dla gatunku „Adventure”?
- Mając dany wykres prognozy z modelu szeregów czasowych (pokazujący wartości przewidywane w porównaniu z rzeczywistymi), jaki wniosek można wyciągnąć na temat zachowania modelu, opierając się wyłącznie na tym wykresie?
- Mając dwucechowy zbiór danych (wiek konta i miesiąc transakcji) do etykietowania zachowań jako oszukańczych lub normalnych, który z poniższych modeli najprawdopodobniej osiągnie najwyższą wartość recall dla klasy oszukańczej?
- Masz dane klientów sklepu internetowego (dane demograficzne, historia odwiedzin, lokalizacja). Celem jest odkrycie wzorców zakupowych klientów, ich preferencji i trendów, aby ulepszyć witrynę i zapewnić spersonalizowane rekomendacje. Które podejście jest najbardziej odpowiednie?
- Masz dane z czujników gleby IoT w tabeli Amazon DynamoDB o rozmiarze 10 GB oraz dane o zdarzeniach pogodowych w postaci plików JSON o rozmiarze 5 GB w Amazon S3. Chcesz przygotować ten połączony zbiór danych do trenowania modelu Amazon SageMaker z jak najmniejszym narzutem administracyjnym. Które podejście najlepiej realizuje wymaganą transformację?
- Masz historyczne dane CSV w S3 zawierające zapotrzebowanie na zapasy produktów i musisz je przygotować dla Amazon Forecast. Jak należy przekształcić i przesłać dane, aby Forecast mógł efektywnie trenować modele?
- Masz historyczne dane treningowe przechowywane w Amazon RDS i chcesz wytrenować model SageMaker, używając tych danych do produkcyjnego, kompleksowego przepływu pracy. Jakie jest zalecane podejście do pobrania danych z RDS do SageMaker w celu trenowania?
- Masz istniejący skrypt treningowy TensorFlow (train.py), który odczytuje statyczne dane treningowe przechowywane jako pliki TFRecord. Potrzebujesz skalowalnego rozwiązania do przechowywania danych do trenowania w Amazon SageMaker przy minimalnej liczbie zmian w kodzie. Które podejście minimalizuje wysiłek programistyczny?
- Masz oznaczony zbiór danych obrazów z dwiema klasami: lew lub gepard. Chcesz wytrenować model, który, dla nowego obrazu, przewiduje, czy zawiera on lwa, czy geparda. Jaki algorytm SageMaker jest odpowiedni?
- Masz oznakowany zbiór danych zawierający 1200 produktów, z których każdy jest opisany 15 cechami numerycznymi (tytuł, wymiary, waga, cena itp.) i przypisany do jednej z sześciu kategorycznych klas produktów. Który model jest najbardziej odpowiedni do wytrenowania w celu klasyfikowania nowych produktów przy użyciu tego zbioru danych?
- Masz pliki CSV w Amazon S3, które zawierają kolumnę sygnatury czasowej sformatowaną w następujący sposób: 1 marca 2020, 08:14pm. Zakładasz, że dzień tygodnia, miesiąc i godzina wpływają na zmienną docelową, więc musisz dodać trzy nowe cechy (dzień tygodnia, miesiąc, godzina) do zestawu danych. Które podejście dodaje te cechy, wymagając jednocześnie najmniejszego narzutu operacyjnego do utworzenia nowego pliku w S3?
- Masz profile klientów i ubezpieczonych zwierząt domowych, szczegóły polis, składki i roszczenia przechowywane w relacyjnej bazie danych. Menedżer marketingu chce przeprowadzić ukierunkowaną kampanię w mediach społecznościowych, aby znaleźć nowych potencjalnych klientów o podobnych profilach. Które podejście do modelowania jest najbardziej odpowiednie do identyfikacji odrębnych segmentów klientów w celu dopasowania ich w mediach społecznościowych?
- Masz tabelaryczny zbiór danych składający się z 10 000 wierszy i 1020 cech. Nie ma brakujących wartości, niewiele duplikatów i około 200 par cech o korelacji > 0,9. Średnie cech są podobne do median. Jakie podejście do inżynierii cech należy zastosować podczas trenowania modelu w SageMaker?
- Masz tabelaryczny zbiór danych ze 150 skorelowanymi cechami, które mają różne zakresy numeryczne, i musisz zredukować wymiarowość z minimalnym wpływem na wydajność modelu przed trenowaniem modelu regresji. Które podejście do wstępnego przetwarzania spełnia ten cel?
- Masz wstępnie wytrenowany model hybrydowy składający się z sieci CNN, po której następuje 3-warstwowa sieć RNN, wytrenowany do klasyfikowania różnych zestawów obiektów. Aby dostosować go do nowego, ale powiązanego zadania klasyfikacji przy najmniejszym wysiłku, jakie działania należy podjąć? (Wybierz dwie odpowiedzi.)
- Masz zbiór danych dotyczących zachowań zakupowych klientów, zawierający tysiące cech i wiele kolumn numerycznych dla każdego klienta. Chcesz szybko znaleźć naturalne grupy wśród klientów i zwizualizować wyniki. Co powinieneś zrobić?
- Masz zbiór danych o lokalizacjach dostawców, zapisanych jako dwuliterowe kody krajów (na przykład NZ dla Nowej Zelandii). Musisz przekształcić te kody w zmienne numeryczne do trenowania modelu, jednocześnie (1) unikając utraty informacji i (2) minimalizując wzrost wymiarowości. Która transformacja spełnia te wymagania?
- Masz zbiór danych składający się z 1 000 000 oznaczonych obrazów o wymiarach 200x200, wskazujących, czy samochód jest obecny, czy nie. Jaka architektura sieci neuronowej i wybór warstwy wyjściowej najprawdopodobniej zapewni najwyższą dokładność w wykrywaniu obecności samochodu na obrazie?
- Masz zbiór danych z kategorycznym polem Day_Of_Week i musisz przekształcić go w binarne zmienne wskaźnikowe do wykorzystania przez model uczenia maszynowego. Jakiej techniki należy użyć?
- Masz zestaw danych o rozmiarze 2 TB w Amazon S3 i wytrenowany kontener modelu przechowywany w Amazon ECR. Musisz uruchomić ekonomiczne, skalowalne zadanie batch scoringu dla tego zestawu danych. Która opcja jest najbardziej ekonomicznym i skalowalnym rozwiązaniem?
- Miasto chce prognozować stężenia zanieczyszczeń powietrza (części na milion) na najbliższe dwa dni, wykorzystując jedynie codzienne obserwacje z ostatniego roku. Dla tego prototypu w Amazon SageMaker, który algorytm najprawdopodobniej zapewni najlepszą wydajność prognozowania?
- Model analizy sentymentu ma niską dokładność walidacji, a analityk danych podejrzewa, że problemem jest bardzo duży słownik z niską średnią częstotliwością słów. Które wstępne przetwarzanie lub metoda najlepiej poprawiłaby dokładność walidacji?
- Model diagnostyki medycznej został wytrenowany na niezbalansowanym zbiorze danych, gdzie liczba zdrowych pacjentów znacznie przewyższa liczbę pacjentów chorych. Fałszywe pozytywy (błędne oznaczenie zdrowych pacjentów jako chorych) zwiększają koszty firmy. Która metryka najlepiej odzwierciedla wydajność modelu, biorąc pod uwagę ten problem?
- Model głębokiego uczenia do analizy sentymentu, wytrenowany przez specjalistę ML na recenzjach filmów, wykazuje nadmierne dopasowanie (overfitting) po walidacji. Które działania najbardziej poprawią generalizację i zmniejszą nadmierne dopasowanie? (Wybierz trzy.)
- Model liniowy przewidujący stawki w licytacjach reklam w czasie rzeczywistym jest przetrenowany (overfitting), a zespół musi zredukować zestaw cech. Które podejście zarówno zredukuje cechy, jak i zapobiegnie przetrenowaniu?
- Model prognozowania dziennej sprzedaży firmy detalicznej generuje niedokładne prognozy od trzech tygodni. Zadanie AWS Glue codziennie dołącza rzeczywistą sprzedaż i przewidywania modelu do S3. Zespół ML bada degradację modelu w notatniku SageMaker Studio. Która wizualizacja najdokładniej pokaże degradację modelu w czasie?
- Model prognozowania szeregów czasowych zaimplementowany w TensorFlow działa na pojedynczym GPU i trenuje się około 23 godziny dziennie. Zespół przewiduje wzrost danych treningowych i w przyszłości będzie musiał ponownie trenować model co godzinę, minimalizując jednocześnie zmiany w kodzie i infrastrukturze. Jaka zmiana najlepiej pozwoli na skalowanie treningu w celu zaspokojenia przyszłego zapotrzebowania?
- Model przewidywania cen nieruchomości wdrożony na stronie internetowej stopniowo traci dokładność. Inżynier musi ulepszyć model i być automatycznie powiadamiany o przyszłych spadkach wydajności. Które podejście spełnia oba te wymagania?
- Model regresji liniowej wykazywał nadmierne dopasowanie (overfitting), więc zastosowano regularyzację L1. Po trenowaniu wszystkie wagi cech stały się zerowe. Jaki jest najlepszy kolejny krok w celu ulepszenia modelu?
- Model rekomendacji początkowo zwiększył zakupy klientów, ale jego wpływ z czasem zmalał, podczas gdy wdrożony model nie uległ zmianie. Co należy zrobić, aby poprawić wydajność?
- Model TensorFlow używa istniejącego skryptu train.py i statycznych danych treningowych przechowywanych jako pliki TFRecord. Zespół chce dostarczyć te dane do SageMaker z najmniejszym nakładem pracy deweloperskiej. Jaki jest najprostszy sposób dostarczenia danych treningowych do SageMaker bez zmiany kodu treningowego?
- Model wykrywający oszustwa związane z kartami kredytowymi musi znaleźć jak najwięcej oszukańczych transakcji (pozytywów); tylko około 2% transakcji to oszustwa. Które dwie metryki oceny powinien zoptymalizować analityk danych, aby priorytetowo traktować wychwytywanie pozytywów?
- Model wytrenowany na około 10 000 kontrolowanych obrazów dobrze pasuje do zestawu treningowego, ale słabo radzi sobie z niewidzianymi obrazami testowymi (błąd treningowy maleje wraz z epokami, podczas gdy błąd testowy pozostaje wysoki). Które działania pomogą rozwiązać ten problem? (Wybierz dwie odpowiedzi.)
- Model XGBoost dobrze działa na danych testowych, ale nadmiernie dopasowuje się (overfits) i słabo działa na niewidzianych danych. Która zmiana hiperparametru jest zalecana w celu zmniejszenia nadmiernego dopasowania?
- Musisz połączyć dwa zbiory danych – zamówienia klientów i opisy katalogów produktów – które mają różne struktury i formaty, dopasowując podobne rekordy i usuwając duplikaty. Które rozwiązanie jest najbardziej odpowiednie do dopasowywania i czyszczenia tych danych?
- Musisz ponownie próbować nieregularne, częściowo brakujące dane szeregów czasowych do częstotliwości dziennej i wyeksportować je do modelowania przy najmniejszym wysiłku implementacyjnym. Które narzędzie jest najprostszym rozwiązaniem?
- Musisz pozyskać dane strumieniowe i utrwalić je jako pliki Apache Parquet do analizy. Która usługa AWS zarówno pozyskuje dane strumieniowe, jak i może dostarczyć je w formacie Parquet do pamięci masowej?
- Musisz przeanalizować komentarze użytkowników na globalnej stronie internetowej z wiadomościami, aby zidentyfikować najczęściej dyskutowane tematy. Komentarze są pisane w języku angielskim i hiszpańskim. Jakie kroki należy podjąć, aby wykonać to zadanie? (Wybierz najlepszą opcję.)
- Musisz przeprowadzić analizę sentymentu miliona postów w mediach społecznościowych za pomocą Amazon Comprehend. Które podejście zakończy przetwarzanie zbioru danych w najkrótszym czasie?
- Musisz przeprowadzić eksploracyjną analizę danych (EDA) na zbiorze danych o skali petabajtów, bez zarządzania infrastrukturą klastra, płacąc tylko za uruchomione zapytania i pisząc analizy w Pythonie z poziomu notatnika Jupyter. Które rozwiązanie spełnia te ograniczenia?
- Musisz uruchomić zadanie SageMaker Processing z poziomu notatnika SageMaker, aby odczytać dane z prywatnego zasobnika S3 zaszyfrowanego kluczem głównym klienta KMS, wstępnie je przetworzyć i zapisać wyniki z powrotem do tego samego zasobnika. Kod wstępnego przetwarzania jest przechowywany w obrazie kontenera w Amazon ECR. Jaki zestaw działań związanych z uprawnieniami należy podjąć, aby umożliwić notatnikowi tworzenie i uruchamianie zadania przetwarzania oraz zezwolić zadaniu na dostęp do zasobnika S3, klucza KMS i obrazu ECR?
- Musisz użyć Amazon SageMaker DeepAR do prognozowania wymaganych materiałów wejściowych i energii, ale większość rekordów szkoleniowych ma brakujące wartości docelowe, a dane są przechowywane w formacie JSON. Które podejście wymaga najmniejszego wysiłku rozwojowego w celu obsługi brakujących wartości docelowych do trenowania DeepAR?
- Musisz wygenerować wektory osadzenia (embedding vectors) z kolekcji zdań w języku angielskim, aby mogły z nich korzystać modele niższego poziomu. Zdania często ponownie wykorzystują słowa w różnych kontekstach i zawierają pary pytań i odpowiedzi; osadzenia powinny uwzględniać kontekst słów oraz informacje o sekwencji/QA. Które opcje SageMaker mogą generować osadzenia spełniające te potrzeby? (Wybierz dwie.)
- Musisz wykonać zapytanie do zbioru danych w Amazon S3 za pomocą Amazon Athena. Zbiór danych zawiera ponad 800 000 rekordów CSV; każdy rekord ma 200 kolumn i rozmiar około 1,5 MB, ale większość zapytań odwołuje się tylko do 5–10 kolumn. Jaka konwersja formatu zminimalizuje czas wykonania zapytania?
- Musisz wykryć, czy osoby na zdjęciach noszą logo firmy. Mając do dyspozycji oznaczony zbiór danych obrazów do trenowania, który typ algorytmu jest najbardziej odpowiedni?
- Musisz wytrenować i hostować model SageMaker, używając wrażliwych danych klientów, które muszą być szyfrowane w spoczynku. Firma chce, aby AWS utrzymywał główny element zaufania dla kluczy, ale wymaga również, aby wszystkie użycia kluczy były logowane. Które podejście do szyfrowania spełnia te wymagania?
- Musisz zbudować potok predykcyjnego utrzymania ruchu w czasie rzeczywistym, który odbiera dane z urządzeń z odległych lokalizacji (bez Direct Connect lub VPN). Potok musi: pobierać dane do Amazon S3 w czasie rzeczywistym, przekształcać przychodzące surowe rekordy w czyste pliki CSV podczas pobierania, przechowywać oryginalne surowe rekordy w S3 oraz umieszczać wszelkie rekordy, które nie przeszły transformacji, w wyznaczonej lokalizacji S3 do przeglądu przez człowieka. Która architektura wymaga najmniejszego wysiłku, aby spełnić te wymagania?
- Musisz zmaksymalizować AUC dla problemu klasyfikacji binarnej przy użyciu XGBoost i musisz wyszukać dobre wartości dla eta, alpha, min_child_weight i max_depth przy minimalnym nakładzie operacyjnym. Które podejście wymaga najmniejszego wysiłku operacyjnego?
- Musisz zwizualizować dane rekomendacji dla czterech zmiennych: przypisać dwie zmienne do osi x i y, użyć koloru do zakodowania trzeciej zmiennej i rozmiaru znacznika do reprezentowania czwartej zmiennej. Jaka wizualizacja i narzędzie obsłużą te mapowania?
- Na maratonie każdy biegacz ma identyfikator wyścigu wydrukowany z przodu koszulki. Firma musi wyodrębnić te identyfikatory wyścigu ze zdjęć biegaczy przy jak najmniejszym nakładzie operacyjnym. Która opcja spełnia to wymaganie?
- Nadawca sportowy chce, aby komentarz na żywo w języku angielskim był wyświetlany jako napisy w języku francuskim lub hiszpańskim, w zależności od kraju. Transkrypcja musi uwzględniać terminologię specyficzną dla domeny, nazwy i lokalizacje z kontekstu, a rozwiązanie powinno umożliwiać dostarczanie danych do strojenia. Która kombinacja usług/funkcji AWS spełni te potrzeby przy najmniejszym obciążeniu operacyjnym? (Wybierz dwie.)
- Operator portowy zbiera dane z czujników w czasie rzeczywistym z dużych dźwigów (prędkość obrotowa, napięcie, energia, wibracje, ciśnienie, temperatura) i chce zastosować ML do konserwacji predykcyjnej. Które ustalenia wskazywałyby, że rozwiązanie do konserwacji predykcyjnej oparte na ML jest odpowiednie? (Wybierz dwie odpowiedzi.)
- Opracowujesz projekt TensorFlow, który wykorzystuje Amazon SageMaker do trenowania, ale przez dłuższy czas będziesz offline bez Wi-Fi. Które podejście pozwoli Ci kontynuować pracę lokalnie przy minimalnych zmianach?
- Otrzymałeś zbiór danych CSV w S3, który zostanie wykorzystany do trenowania ML. Przed rozpoczęciem trenowania musisz znaleźć brakujące lub nieprawidłowe wartości i zliczyć wartości odstające przy minimalnym wysiłku operacyjnym. Które podejście spełnia ten wymóg?
- Pakujesz niestandardowe środowisko szkoleniowe ResNet do kontenera Docker, aby uruchomić je na instancjach GPU (NVIDIA) w SageMaker (używając instancji EC2 P3). Co musisz zrobić, aby kontener mógł prawidłowo używać GPU?
- Park rozrywki chce przechwytywać, monitorować i przechowywać w czasie rzeczywistym wideo z kamer umieszczonych przy kilku wejściach. Pracownicy ochrony potrzebują natychmiastowego dostępu do podglądu; przechowywane nagrania muszą być indeksowane i dostępne dla zespołu analityków danych. Które rozwiązanie jest najbardziej opłacalne i spełnia te wymagania?
- Planujesz utworzyć długo działający klaster Amazon EMR z 1 węzłem głównym (master node), 10 węzłami rdzeniowymi (core nodes) i 20 węzłami zadaniowymi (task nodes), i chcesz użyć instancji Spot Instances, aby zmniejszyć koszty. Które węzły nadają się do uruchomienia na instancjach Spot Instances?
- Platforma podcastowa rejestruje zdarzenia użytkowników o dużej objętości i uruchamia model wykrywania anomalii, używając 10-minutowego okna kroczącego. Każde zdarzenie wymaga niewielkich transformacji przed wnioskowaniem. Który projekt pozyskiwania i wstępnego przetwarzania zdarzeń zapewnia wymagane transformacje przy najmniejszym obciążeniu operacyjnym?
- Platforma podcastowa wykrywa niskie zaangażowanie, analizując 10-minutowe przesuwne okno zdarzeń użytkownika. Musisz pozyskiwać zdarzenia i przetwarzać dane z ostatnich 10 minut przed uruchomieniem wnioskowania, minimalizując narzuty operacyjne. Który projekt jest najlepszy?
- Po wytrenowaniu modelu prognozowania szeregów czasowych w SageMaker, specjalista musi przeprowadzić testy obciążeniowe na punkcie końcowym i monitorować opóźnienia, pamięć i procesor podczas testu. Które podejście zapewnia skonsolidowany widok tych metryk podczas testów obciążeniowych?
- Po wytrenowaniu modelu regresji specjalista chce określić, czy przewidywania systematycznie zawyżają, czy zaniżają prawdziwe wartości. Która metoda diagnostyczna pokaże, czy model przeszacowuje, czy niedoszacowuje wartości docelowej?
- Podczas prac rozwojowych analityk danych używa notatnika chmurowego do wykonywania lekkich zadań inżynierii cech w godzinach pracy. Inżynier danych używa tego samego notatnika mniej więcej raz dziennie do wykonywania intensywnego przetwarzania wstępnego wymagającego dużej ilości pamięci (około 2 godzin); przetwarzanie wstępne nie wykorzystuje procesorów GPU. Obecnie oba zadania są uruchamiane na instancji notatnika ogólnego przeznaczenia ml.m5.4xlarge. Miesięczny budżet AWS został przekroczony. Która zmiana przyniesie największe oszczędności?
- Podczas przygotowywania danych treningowych CSV dla wbudowanego algorytmu SageMaker, konwersja zbioru danych na numpy.array zmniejszyła szybkość trenowania. Co należy zrobić, aby zoptymalizować dane treningowe dla wbudowanych algorytmów SageMaker?
- Podczas sprawdzania cechy dla modelu regresji liniowej dane wykazują silnie prawostronnie skośny rozkład. Która transformacja jest najbardziej odpowiednia, aby pomóc spełnić założenia regresji?
- Podczas trenowania sieci neuronowej z użyciem mini-paczek dla zadania klasyfikacji, dokładność treningowa gwałtownie waha się między iteracjami. Jaka jest najbardziej prawdopodobna przyczyna?
- Podczas uruchamiania zadania szkoleniowego Amazon SageMaker z wbudowanym algorytmem, które parametry są wymagane do podania? (Wybierz trzy.)
- Potrzebujesz bezserwerowego potoku do pozyskiwania i analizy strumieniowej danych w czasie rzeczywistym dla zdarzeń JSON o dużej objętości. Potok musi buforować dane, konwertować JSON do formatu kolumnowego zoptymalizowanego pod kątem zapytań bez utraty danych, przechowywać wyniki w wysoce dostępnym magazynie danych oraz umożliwiać analitykom uruchamianie zapytań SQL i łączenie pulpitów nawigacyjnych BI. Który projekt najlepiej spełnia te wymagania?
- Pracownik znalazł klip wideo z hiszpańskim dźwiękiem i chce przeprowadzić analizę sentymentu, ale mówi tylko po angielsku. Która kombinacja usług jest najbardziej efektywnym sposobem uzyskania sentymentu z klipu?
- Producent dysponuje dużą, oznakowaną historią sprzedaży i chce prognozować, ile jednostek danej części należy wyprodukować w każdym kwartale. Które podejście uczenia maszynowego jest odpowiednie do przewidywania ciągłej wartości numerycznej?
- Producent posiada w jeziorze danych (data lake) dane telemetryczne z czujników oraz etykiety z ręcznych inspekcji obejmujące wiele miesięcy. Potrzebuje zautomatyzowanego modelu, który klasyfikuje każdy produkt jako dobrej jakości, jakości na rynek wtórny lub złom, bazując na etykietach inspekcji. Które podejście do modelowania najprawdopodobniej zapewni najdokładniejsze prognozy dla tego problemu klasyfikacji nadzorowanej wieloklasowej?
- Producent potrzebuje prognoz w czasie zbliżonym do rzeczywistego z modeli, które analizują do 200 odczytów z czujników na maszynę, ale niektóre fabryki mają zawodny dostęp do internetu. Która architektura wdrożenia najlepiej wspiera wnioskowanie w czasie zbliżonym do rzeczywistego w każdej fabryce?
- Producent silników lotniczych zbiera 200 metryk szeregów czasowych podczas testów i chce wykrywać krytyczne wady w czasie zbliżonym do rzeczywistego, zachowując jednocześnie wszystkie dane do analizy offline. Które podejście jest NAJSKUTECZNIEJSZE do wykrywania anomalii w czasie zbliżonym do rzeczywistego?
- Producent silników samochodowych zbiera dane z czujników z sygnaturami czasowymi (temperatura silnika, obroty na minutę itp.) podczas jazdy pojazdów. Firma chce przewidywać nadchodzące usterki silnika, aby kierowcy mogli być powiadamiani z wyprzedzeniem. Jezioro danych przechowuje historyczne strumienie danych z czujników do celów szkoleniowych. Które podejście do modelowania predykcyjnego jest NAJBARDZIEJ odpowiednie do wdrożenia w środowisku produkcyjnym?
- Producent sprzedaje 100 odmian prętów stalowych o różnych gatunkach i wymiarach i posiada 50-letnią historię sprzedaży. Analityk danych musi prognozować przyszłe zapotrzebowanie na pręty. Które podejście jest najbardziej efektywne operacyjnie?
- Producent urządzeń ma ponad 1000 potencjalnych cech i chce znaleźć najważniejsze cechy, które wpływają na cenę sprzedaży. Jakie techniki wyboru cech należy zastosować? (Wybierz trzy.)
- Producent zbiera 2000 pomiarów diagnostycznych z każdego smartfona i posiada ponad 5 milionów oznaczonych ocen bez brakujących wartości. Model SageMaker linear learner, wytrenowany na wszystkich cechach, osiąga wynik F1 równy 0,6. Które zmiany w trenowaniu modelu najprawdopodobniej poprawią wynik F1? (Wybierz dwie odpowiedzi)
- Producent zidentyfikował 8 klas defektów i dostarczył około 100 000 obrazów dla każdej klasy. Podczas trenowania model osiąga 90% dokładności trenowania, ale tylko 80% dokładności walidacji, podczas gdy wydajność na poziomie ludzkim wynosi około 90%. Co należy zbadać, aby zmniejszyć tę różnicę?
- Produkcyjny endpoint SageMaker jest skonfigurowany z automatycznym skalowaniem. Podczas testów zespół zauważa, że nowe instancje są uruchamiane, ale ruch jest do nich kierowany, zanim zakończą inicjalizację. Musisz zapobiec kierowaniu ruchu do nowych instancji, dopóki nie będą gotowe. Jaką zmianę należy wprowadzić?
- Produkcyjny punkt końcowy SageMaker w czasie rzeczywistym, uruchamiający wbudowany model wykrywania obiektów na instancji P3, wykazuje niskie wykorzystanie GPU. Jaka zmiana wdrożenia lepiej wykorzysta udostępnione zasoby wnioskowania?
- Przed wybraniem cech dla modelu analizy ryzyka, inżynier ML chce oszacować, w jakim stopniu każda cecha treningowa przyczynia się do wartości docelowej. Które podejście SageMaker Data Wrangler jest odpowiednie do uzyskania oszacowań wkładu lub ważności cech?
- Przedsiębiorstwo użyteczności publicznej będzie prognozować zużycie energii dla klientów indywidualnych i komercyjnych, wykorzystując 10 lat danych historycznych dotyczących zużycia oraz cechy takie jak pogoda, obłożenie i święta. Korzystając z zarządzanej usługi prognozowania, który algorytm jest najbardziej odpowiedni dla tego scenariusza?
- Przesłano 5 TB danych do SageMaker Studio i zakończono czyszczenie danych. Przed rozpoczęciem szkolenia potrzebny jest raport analityczny, który podkreśla potencjalne odchylenia w zbiorze danych. Które dwie czynności zapewnią to przy najmniejszym nakładzie pracy? (Wybierz dwie.)
- Przesłano dane sprzedażowe do SageMaker Studio i potrzebne są wyniki ważności cech, aby ukierunkować inżynierię cech przy minimalnym wysiłku programistycznym. Która opcja zapewnia wyniki ważności przy najmniejszym nakładzie pracy?
- Przetwórca owoców potrzebuje klasyfikatora do kategoryzowania jabłek na trzy odmiany. Posiada 150 oznaczonych obrazów dla każdej klasy i zastosował uczenie transferowe, używając sieci wstępnie wytrenowanej na ImageNet. Po dostrojeniu, najlepsze wyniki to: 68% dokładności treningowej i 67% dokładności walidacyjnej. Jakie działanie powinien podjąć specjalista, aby poprawić dokładność?
- Przewidujesz przyszłe wskaźniki zatrudnienia na podstawie wielu cech ekonomicznych, których wartości znacznie się różnią. Aby zapobiec dominacji cech o dużych wartościach w modelu, jaki krok przetwarzania wstępnego należy zastosować przed trenowaniem?
- Publiczna aplikacja internetowa zbiera duże ilości swobodnego tekstu od użytkowników. Menedżerowie produktu oznaczyli duży historyczny zbiór danych w stały zestaw kategorii (na przykład problemy z interfejsem użytkownika, problemy z wydajnością, prośby o nowe funkcje, problemy z czatem). Inżynier ML musi zautomatyzować klasyfikację wieloklasową nowych opinii za pomocą Amazon SageMaker. Który algorytm SageMaker jest najbardziej odpowiedni do tego zadania?
- Punkt końcowy SageMaker uruchamiający wbudowany model Image Classification na instancji ml.m5.xlarge doświadcza niedopuszczalnych opóźnień wnioskowania, a ModelLatency jest dominującym czynnikiem. Opóźnienia pogarszają się, gdy wielu użytkowników jednocześnie wywołuje punkt końcowy. Które działanie zmniejszy opóźnienia wnioskowania dla tych badaczy?
- Redaktorzy potrzebują narzędzia wyszukiwania, które zwraca artykuły, w których wyszukiwane słowa są najważniejsze i najbardziej reprezentatywne w korpusie dokumentów. Początkowe narzędzie zwraca ogólne dopasowania słów i wymaga ręcznego filtrowania. Które rozwiązanie uchwyci ważność i częstotliwość słów w poszczególnych dokumentach, tak aby narzędzie wyróżniało artykuły, w których wyszukiwane słowa mają największe znaczenie?
- Repozytorium zestawu danych w S3 zawiera dane osobowe (PII), które muszą zostać zredagowane przed trenowaniem modelu. Która opcja minimalizuje wysiłek programistyczny w celu usunięcia PII z danych?
- Restauracja szybkiej obsługi chce zliczać klientów w kolejce do kasy i powiadamiać menedżerów, gdy kolejka jest zbyt długa. Lokale mają bardzo ograniczoną przepustowość wychodzącą i nie mogą przesyłać strumieniowo wielu filmów do chmury. Które rozwiązanie najlepiej spełnia ograniczenia przepustowości i dostarcza alerty o długości kolejki?
- Sieć neuronowa splotowa kończy się w pełni połączoną warstwą 10 wyjść reprezentujących 10 klas zwierząt. Która funkcja powinna zostać zastosowana do tej warstwy, aby model wyprowadzał rozkład prawdopodobieństwa dla 10 klas?
- Sklep internetowy wykorzystuje regresję liniową do przewidywania przyszłej sprzedaży książek. Jedną z cech numerycznych jest „duration” (liczba dni, przez które książka była wystawiona). Analiza eksploracyjna pokazuje, że związek między sprzedażą a czasem trwania jest skośny i nieliniowy. Która transformacja jest najbardziej odpowiednia do ulepszenia modelu?
- Specjalista ds. danych dostraja model głębokiego uczenia do wykrywania obiektów i musi uruchomić wiele równoległych prób z hiperparametrami, wcześnie zatrzymywać słabo działające próby i przydzielać więcej zasobów obiecującym próbom. Jaka technika wyszukiwania hiperparametrów zminimalizuje całkowity czas obliczeń, spełniając jednocześnie te wymagania?
- Specjalista ds. danych importuje zbiór danych do Amazon SageMaker Data Wrangler i przegląda podsumowanie cech. Jedna z cech ma wynik prediction-power równy 1. Jakie jest najbardziej prawdopodobne wyjaśnienie tego wyniku?
- Specjalista ds. danych ma 20 TB danych CSV w Amazon S3 i musi przekonwertować je na Apache Parquet przy minimalnym wysiłku. Jaki jest najprostszy sposób wykonania tej konwersji?
- Specjalista ds. danych ma nowy model, który przewyższa obecny model produkcyjny na danych testowych. Chce przeprowadzić testy A/B w produkcyjnym punkcie końcowym SageMaker, aby zweryfikować wydajność na rzeczywistym ruchu przed całkowitym zastąpieniem modelu. Jakie kroki są wymagane do przeprowadzenia testów A/B? (Wybierz dwie odpowiedzi.)
- Specjalista ds. danych modeluje miejski system ruchu drogowego, w którym zachowanie ruchu na każdym sygnalizatorze jest skorelowane z innymi, z niewielkim szumem losowym. Aby analizować wzorce i zmniejszać zatory, które podejście do modelowania jest najbardziej odpowiednie?
- Specjalista ds. danych musi spakować kod do kontenera, który generuje zarówno nową prognozę modelu scikit-learn, jak i prognozę bazową, i chce, aby AWS zajmował się konserwacją operacyjną kontenera. Które podejście do pakowania spełnia ten wymóg?
- Specjalista ds. danych musi zbudować wbudowany model SageMaker do klasyfikacji różnych warzyw. Zbiór danych ma wiele cech, a firma chce zminimalizować zużycie pamięci podczas trenowania i wdrażania. Firma wymaga również możliwości znajdowania podobnych punktów danych dla dowolnego przykładu testowego. Jaki wybór algorytmu spełnia te ograniczenia?
- Specjalista ds. danych potrzebuje niemal w czasie rzeczywistym wykonywać zapytania SQL na strumieniu skompresowanych plików GZIP. Która opcja zapewnia najniższe opóźnienie w przypadku wykonywania zapytań SQL na strumieniu?
- Specjalista ds. danych potrzebuje, aby określone pakiety Pythona były preinstalowane na instancjach notebooków SageMaker. Jaki jest zalecany sposób, aby zapewnić automatyczną instalację tych pakietów po uruchomieniu instancji notebooka?
- Specjalista ds. danych przechowuje dane obrazowe w Amazon EFS i musi wytrenować model klasyfikacji obrazów w SageMaker przy minimalnej liczbie kroków i nakładzie pracy integracyjnej. Jaki jest najprostszy sposób spełnienia tego wymagania?
- Specjalista ds. danych trenuje duży model PyTorch w SageMaker; każde zadanie treningowe trwa około 10 godzin. Podejrzewa, że trening nie zbiega się, a wykorzystanie GPU może być niskie. Które podejście wymaga najmniejszego wysiłku rozwojowego, aby wykryć i rozwiązać te problemy z treningiem?
- Specjalista ds. danych trenuje perceptron wielowarstwowy (MLP) dla problemu wieloklasowego. Jedna klasa jest rzadka, a wskaźnik recall modelu dla tej klasy jest niedopuszczalnie niski. Specjalista dostosował już liczbę i rozmiar warstw ukrytych bez znaczącej poprawy i potrzebuje szybkiego rozwiązania, aby zwiększyć wskaźnik recall. Które podejście należy zastosować?
- Specjalista ds. danych tworzy binarny klasyfikator chorób na podstawie losowej próbki 400 pacjentów, gdzie częstość występowania choroby wynosi około 3%. Jaka strategia walidacji krzyżowej jest najbardziej odpowiednia do oceny modelu?
- Specjalista ds. danych użył modelu SageMaker Neural Topic Model (NTM) do rekomendowania tagów dla postów na blogu przechowywanych jako JSON w S3. Model sugeruje słowa-zapychacze (stopwords) takie jak „a”, „an” i „the”, a czasami rzadkie, ale prawidłowe słowa. Zespół chce zachować rzadkie słowa, ale upewnić się, że słowa-zapychacze nie są rekomendowane. Co powinien zrobić specjalista ds. danych?
- Specjalista ds. danych wykreślił bezwładność klastrowania k-średnich (sumę kwadratów odległości) dla wartości k od 1 do 10. Na podstawie załamania (tzw. „łokcia”) na wykresie, która wartość k jest rozsądnym wyborem?
- Specjalista ds. danych wytrenował model XGBoost do oznaczania oszukańczych transakcji finansowych. Zbiór treningowy jest bardzo niezbalansowany (100 000 transakcji nieoszukańczych vs. 1000 oszukańczych). Podczas walidacji model wykazuje 99,1% dokładności, ale zbyt wiele fałszywych negatywów (transakcje oszukańcze przewidziane jako nieoszukańcze). Jakie dwie czynności powinien podjąć specjalista ds. danych, aby zmniejszyć liczbę fałszywych negatywów?
- Specjalista ds. danych wytrenował model sekwencja-do-sekwencji do tłumaczenia z angielskiego na japoński, używając 500 000 par zdań. Krótkie zdania (około pięciu słów) są tłumaczone dobrze, ale tłumaczenia bardzo długich zdań (około 100 słów) są słabe. Jaka zmiana najprawdopodobniej rozwiąże ten problem?
- Specjalista ds. danych zdefiniował transformacje i inżynierię cech w SageMaker Data Wrangler i zapisał je w SageMaker Feature Store. Nowe dane historyczne okresowo trafiają do S3 i muszą zostać przetransformowane i dodane do internetowego magazynu cech, przygotowane do trenowania i wnioskowania przy użyciu natywnych integracji. Które rozwiązanie wymaga najmniejszego wysiłku deweloperskiego?
- Specjalista ds. uczenia maszynowego musi rekomendować produkty użytkownikom, wykorzystując istniejące zachowania i preferencje użytkowników, używając podobieństwa między użytkownikami do przewidywania, które elementy spodobają się użytkownikowi. Które podejście najlepiej pasuje do tego celu?
- Specjalista ML buduje model oceny zdolności kredytowej, wykorzystując 3 lata danych transakcyjnych i metadanych stron trzecich, ale stwierdza niską dokładność zarówno w zbiorach treningowych, jak i testowych. Które działania poprawiłyby dokładność modelu? (Wybierz dwie odpowiedzi.)
- Specjalista ML buduje model wizji komputerowej do klasyfikacji 10 kategorii znaków drogowych. Zespół ma 100 oznaczonych obrazów na klasę przechowywanych w Amazon S3 oraz dodatkowe 10 000 nieoznaczonych obrazów. Wszystkie obrazy mają rozmiar 224×224 i pochodzą z kamer samochodowych. Po kilku uruchomieniach treningowych model nadmiernie dopasowuje się do danych treningowych. Jakie działania powinien podjąć specjalista, aby zmniejszyć nadmierne dopasowanie? (Wybierz dwie odpowiedzi)
- Specjalista ML dopasowuje model regresji liniowej metodą najmniejszych kwadratów na 1000 przykładach i 50 cechach, i zauważa, że dwie cechy są doskonale liniowo zależne. Dlaczego jest to problematyczne dla regresji liniowej metodą najmniejszych kwadratów?
- Specjalista ML ma niestandardowy obraz kontenera używany do trenowania klasyfikatora obrazów w Amazon SageMaker i chce porównać wyniki optymalizacji hiperparametrów (HPO) z tego niestandardowego obrazu z wynikami z wbudowanego algorytmu klasyfikacji obrazów SageMaker. Wszystkie eksperymenty i zadania HPO muszą być uruchamiane ze skryptów w notebookach SageMaker Studio. Które podejście pozwoli specjaliście zrobić to w najkrótszym czasie?
- Specjalista ML musi prognozować dzienną sprzedaż dla jednego sklepu, korzystając z 10 lat historycznych danych dziennej sprzedaży. Około 10% dni w zapisie historycznym ma brakujące wartości sprzedaży. Model prognozowania działa poniżej oczekiwań. Które działanie najprawdopodobniej poprawi wydajność modelu?
- Specjalista ML przeprowadził optymalizację hiperparametrów (HPO) SageMaker w zakresie współczynnika uczenia. Większość prób wykorzystywała współczynniki uczenia w przedziale od 0,01 do 0,1, ale najlepsza próba miała współczynnik uczenia poniżej 0,01. Zadania szkoleniowe będą regularnie uruchamiane na zmieniających się danych. Specjalista chce zastosować podejście, które równomierniej próbkuje współczynniki uczenia w określonym zakresie MinValue–MaxValue. Która opcja jest najdokładniejszym rozwiązaniem?
- Specjalista ML przygotowuje dane za pomocą zadania PySpark, które obejmuje złożone agregacje okienkowe. Chce przetestować, jak różne liczby cech i rozmiary próbek wpływają na wydajność modelu. Które podejście pozwala mu rejestrować parametry transformacji i wyniki, aby mógł oceniać i porównywać warianty przygotowania danych?
- Specjalista ML szkoli model prognozowania DeepAR na instancjach EC2 On-Demand opartych na CPU, a szkolenie trwa wiele godzin. Które dwie czynności skrócą całkowity czas szkolenia? (Wybierz dwie.)
- Specjalista ML szkoli modele głębokiego uczenia w zakresie wizji komputerowej na instancji EC2 o stosunku CPU:GPU 12:1 i stwierdza, że GPU jest bezczynne przez około połowę czasu. Musi obniżyć koszty szkolenia bez wydłużania czasu trwania zadań. Która opcja spełnia ten wymóg?
- Specjalista ML uruchamia rozproszone trenowanie modelu BERT na ośmiu instancjach SageMaker. Dane treningowe znajdują się w S3. Jaka kombinacja kroków powinna zostać podjęta w celu ochrony danych podczas rozproszonego trenowania? (Wybierz trzy.)
- Specjalista ML używa instancji notebooka SageMaker w prywatnej podsieci i przechowuje ważne dane na dołączonym wolumenie EBS. Nie może znaleźć instancji EC2 ani wolumenu EBS instancji notebooka w swojej VPC. Dlaczego instancja nie jest widoczna w VPC klienta?
- Specjalista ML w handlu detalicznym prognozuje dzienną sprzedaż dla sklepu, wykorzystując 10 lat historycznych danych dziennej sprzedaży. Około 5% dni ma brakujące wartości. Błędy prognoz są największe w okolicach wydarzeń sezonowych, gdzie przewidywania są konsekwentnie obciążone. Jakie dwie czynności powinien podjąć specjalista, aby spróbować poprawić wydajność modelu? (Wybierz dwie opcje.)
- Specjalista ML zbiera codzienne logi użytkowania i dołącza metadane klienta, w tym wiek, a następnie tworzy dwie cechy kategoryczne: dayofweek i binned_age. Aby zbadać, jak użytkowanie zmienia się w zależności od dnia tygodnia w różnych grupach wiekowych, jaką metodę analizy powinien zastosować specjalista?
- Specjalista musi przenosić i transformować dane do celów szkoleniowych. Niektóre dane muszą być przetwarzane w czasie zbliżonym do rzeczywistego, a inne co godzinę. Istniejące zadania Amazon EMR MapReduce wykonują czyszczenie i inżynierię cech. Które dwie usługi mogą dostarczać dane do tych zadań MapReduce? (Wybierz dwie.)
- Specjalista musi wybrać między modelem naiwnego Bayesa a pełną siecią bayesowską. Korelacje Pearsona między cechami mają wartości bezwzględne w zakresie od 0,1 do 0,95. Który model lepiej reprezentuje te dane?
- Specjalista posiada bardzo duży zbiór danych treningowych w S3 (miliony rekordów). Chce uniknąć kopiowania wszystkich danych na wolumin EBS o pojemności 5 GB w notebooku SageMaker, ale nadal trenować na kompletnym zbiorze danych. Który przepływ pracy umożliwia wykorzystanie pełnego zbioru danych do trenowania przy minimalnym lokalnym kopiowaniu?
- Specjalista przeprowadził test obciążeniowy na jednej instancji i stwierdził, że szczytowa liczba żądań na sekundę (RPS) bez degradacji wynosi około 20 RPS. Do początkowego wdrożenia użyją współczynnika bezpieczeństwa wywołania wynoszącego 0,5. SageMakerVariantInvocationsPerInstance jest mierzone na minutę. Jaką wartość powinni ustawić dla SageMakerVariantInvocationsPerInstance?
- Specjalista uczenia maszynowego musi generować w czasie zbliżonym do rzeczywistego prawdopodobieństwa, że transakcja kartą kredytową jest oszukańcza. Jak należy sformułować ten problem?
- Spis ludności zbiera około 500 odpowiedzi na osobę. Która para algorytmów byłaby odpowiednia do uzyskania wglądu z tych danych ankietowych o wysokiej wymiarowości? (Wybierz dwie opcje.)
- Sprzedawca artykułów kosmetycznych chce otrzymywać godzinowy raport o osobach odwiedzających sklep, generowany na podstawie nagrań wideo z monitoringu z wielu lat. Raport musi kategoryzować odwiedzających według fryzury i koloru włosów. Które podejście wymaga najmniejszego wysiłku rozwojowego?
- Sprzedawca detaliczny codziennie przechowuje 100 GB danych transakcyjnych w S3 i musi wykryć schemat danych, wykonać transformacje na danych S3 oraz użyć ML do wykrywania oszustw, a wszystko to przy minimalnym nakładzie operacyjnym. Jakiej kombinacji usług powinien użyć? (Wybierz trzy.)
- Sprzedawca detaliczny posiada 1000 recenzji klientów (każda oznaczona pod kątem obaw dotyczących trwałości), a wiele recenzji zawiera puste pola. Zespół musi zbudować model do wykrywania recenzji wspominających o trwałości produktu i mieć go gotowego w ciągu 2 dni. Które podejście jest najbardziej bezpośrednim sposobem na spełnienie tego 2-dniowego wymagania?
- Sprzedawca detaliczny posiadający 2000 sklepów potrzebuje prognoz dla każdego obszaru geograficznego, które uwzględniają święta i pogodę. Chce przetestować model przez 2–3 dni i potrzebuje, aby dostosowywał się on do ograniczeń łańcucha dostaw i sklepów. Która kombinacja kroków zapewnia wymaganą funkcjonalność przy najmniejszym narzucie operacyjnym? (Wybierz dwie odpowiedzi.)
- Sprzedawca detaliczny potrzebuje 30-dniowych prognoz popytu dla tysięcy pozycji, wykorzystując lata danych dziennych. Braki w magazynie są znacznie kosztowniejsze niż nadmierne zapasy. Dostępne są cechy na poziomie pozycji (kategoria, marka, zapas bezpieczeństwa), a także binarna flaga promocji, ale jej przyszłe wartości są znane tylko na 5 dni. Jaki algorytm prognozowania i metrykę oceny należy wybrać, aby zmaksymalizować zysk w ramach tych ograniczeń?
- Sprzedawca detaliczny potrzebuje systemu rekomendacji, który dostarcza rekomendacje dla istniejących użytkowników na podstawie historii przeglądania każdego użytkownika i odfiltrowuje przedmioty, które użytkownik już kupił. Które rozwiązanie spełnia te wymagania przy najmniejszym wysiłku deweloperskim?
- Sprzedawca detaliczny wdrożył Amazon Personalize i zaobserwował, że sprzedaż rekomendowanych produktów gwałtownie wzrosła zaraz po wdrożeniu, ale potem szybko spadła. Do szkolenia wykorzystano tylko dane historyczne sprzed niedawnej kampanii marketingowej. Jaką zmianę należy wprowadzić, aby poprawić i utrzymać rekomendacje?
- Sprzedawca detaliczny wykorzystuje zdjęcia produktów z góry na półkach, aby wykryć, które artykuły zostały usunięte. Oznaczono 1000 obrazów obejmujących 10 różnych artykułów, ale wydajność modelu jest słaba. Które podejście najlepiej odpowiada długoterminowym potrzebom firmy?
- Sprzedawca detaliczny zbiera dane dotyczące zakupów z 20 000 sklepów do Amazon S3 za pośrednictwem Amazon Kinesis Data Firehose. Codzienne trenowanie modelu wymaga prostych transformacji atrybutów i pewnych kombinacji pól. Jaka zmiana wymaga najmniejszego wysiłku deweloperskiego, aby zastosować te proste transformacje przed trenowaniem?
- Sprzedawca detaliczny zbiera dane dotyczące zakupów z 20 000 sklepów i wysyła je do Amazon S3 za pomocą Amazon Kinesis Data Firehose. Każdy sklep uruchamia małą aplikację serwerową, która przesyła dane przez internet. Dane są wykorzystywane do codziennego ponownego trenowania modelu uczenia maszynowego. Zespół ds. nauki o danych zidentyfikował istniejące pola, które powinny zostać połączone w nowe atrybuty przed trenowaniem. Która zmiana spowoduje przetworzenie rekordów przy jednoczesnym dodaniu najmniejszego narzutu operacyjnego?
- Sprzedawca detaliczny zbudował prosty model liniowy do przewidywania sprzedaży na podstawie ceny, a wykres reszt wskazuje na wyraźny nieliniowy wzorzec. Jakie działania powinien podjąć inżynier ML, aby poprawić dokładność przewidywań? (Wybierz trzy.)
- Sprzedawca internetowy będzie wysyłać do 100 transakcji na sekundę do Amazon Kinesis Data Streams. Każdy rekord JSON ma rozmiar 100 KB. Jaka jest minimalna liczba shardów Kinesis wymagana do przetworzenia tych danych bez przekraczania limitów shardów?
- Sprzedawca internetowy połączył wiele źródeł danych w jedną tabelę zawierającą 980 zmiennych. Musisz zbudować model, aby odkryć grupy klientów, którzy prawdopodobnie odpowiedzą na kampanię marketingową. Której pary technik należy użyć?
- Startup przeprowadza złożone szkolenia głębokich sieci neuronowych, wykorzystując GPU. Proces roboczy pobiera zestawy danych z S3, ładuje model TensorFlow z repozytorium Git firmy, uruchamia go lokalnie i zapisuje postępy do S3. Zadanie obsługuje pauzowanie i wznawianie, jest centralnie kolejkowane i obecnie trwa kilka godzin. Menedżerowie chcą, aby to cotygodniowe obciążenie było zautomatyzowane, uruchamiane w każdy poniedziałek i kończone do piątku przy najniższych kosztach i skalowaniu. Która architektura najlepiej spełnia to wymaganie przy najniższych kosztach?
- Stroisz model regresji logistycznej i chcesz ocenić, jak różne progi klasyfikacji wpływają na wydajność. Którego narzędzia ewaluacyjnego należy użyć?
- System monitorujący zapisuje 1 TB rekordów metryk co minutę do Amazon S3. Analitycy wysyłają zapytania do tych danych za pomocą Amazon Athena, ale zapytania są wolne z powodu dużej objętości danych. Który format pliku przechowywany w S3 poprawi wydajność zapytań Athena?
- System zapisuje nowe dokumenty do S3 co 3 sekundy. Istnieją trzy wersje modelu SageMaker do klasyfikacji każdego dokumentu, a firma chce wdrożyć wszystkie trzy do klasyfikacji każdego przychodzącego dokumentu, jednocześnie minimalizując narzut operacyjny. Które podejście do wdrożenia spełnia ten wymóg przy najmniejszym wysiłku zarządczym?
- Trenujesz klasyfikator tekstu z wbudowanym algorytmem osadzania słów. Zbiór danych ma pięć klas z następującą liczbą próbek: A=300, B=292, C=240, D=258, E=310. Tasujesz i odkładasz 10% na testowanie. Po treningu tworzone są macierze pomyłek dla zbiorów treningowych i testowych. Jaki wniosek można wyciągnąć z tych wyników?
- Trenujesz nadzorowany klasyfikator obrazów do wykrywania kotów. Masz łącznie 1000 obrazów i stały zestaw testowy składający się ze 100 obrazów. Zauważasz, że ponad 75% błędnych klasyfikacji występuje, gdy właściciele trzymają koty do góry nogami. Jaka technika konkretnie zmniejszy ten typ błędu?
- Trenujesz perceptron wielowarstwowy (MLP) na wieloklasowym zbiorze danych, gdzie jedna klasa docelowa jest rzadka, a jej wskaźnik recall jest zbyt niski. Zmiana architektury MLP nie pomaga. Jaka zmiana najprawdopodobniej szybko poprawi wskaźnik recall?
- Twoja organizacja ma wiele domen SageMaker Studio (po jednej dla każdego działu). Chcesz, aby centralna aplikacja proxy uwierzytelniała użytkowników za pomocą dostawcy tożsamości firmy, a następnie kierowała każdego użytkownika do domeny Studio jego działu. Mapowanie domen będziesz przechowywać w tabeli DynamoDB. Którego API powinno używać proxy do kierowania użytkowników do właściwej domeny Studio?
- Twoja organizacja zabrania bezpośredniego dostępu do internetu z zarządzanych instancji notebooków, ale nadal musi korzystać z zarządzanej usługi ML. Jak włączyć zarządzaną usługę bez udzielania dostępu do internetu instancjom notebooków?
- Twój zespół analityków danych używa zarządzanych instancji notebooków do uzyskiwania dostępu do danych w zabezpieczonej pamięci obiektowej. Polityka bezpieczeństwa wymaga, aby wszystkie notebooki działały w prywatnej sieci korporacyjnej bez dostępu do Internetu, a cały ruch do pamięci masowej i zarządzanych usług ML musiał pozostawać w sieci dostawcy chmury. Jak należy skonfigurować instancje notebooków, aby spełnić te wymagania?
- Ubezpieczyciel wytrenował wbudowany model wykrywania obiektów Amazon SageMaker (TensorFlow) w celu znajdowania zadrapań i wgnieceń na zdjęciach samochodów. Model wykazuje znacznie lepszą wydajność w zbiorze treningowym niż w zbiorze testowym. Które działanie jest najbardziej odpowiednie, aby poprawić wydajność modelu na danych testowych (walidacyjnych)?
- Uniwersytet chce przewidzieć, czy kandydat się zapisze, aby móc ukierunkować działania rekrutacyjne. Specjalista ds. danych posiada historie akademickie i chce zbudować profile kandydatów do przewidywania. Jakie dwa kroki powinien podjąć specjalista ds. danych, aby zbudować model przewidujący prawdopodobieństwo zapisania się? (Wybierz dwie opcje.)
- Usługa predykcyjna generuje codziennie 100 TB danych predykcyjnych. Musisz stworzyć wizualizację dziennej krzywej precyzja-czułość (precision-recall) i zapewnić zespołowi biznesowemu widok tylko do odczytu. Która opcja wymaga najmniejszej ilości kodowania?
- Utrzymujesz produkcyjny punkt końcowy modelu z automatycznym monitorowaniem jakości modelu. Po zgłoszeniu naruszeń przez system monitorowania, ponownie trenujesz model, używając zestawu danych odzwierciedlającego bieżący ruch produkcyjny, wdrażasz nowy model i uruchamiasz pierwsze zadanie monitorowania. Naruszenia nadal występują na punkcie końcowym. Co należy zrobić, aby rozwiązać zgłoszone naruszenia?
- Utworzono VPC z VPC interface endpoint dla SageMaker Service API. Chcesz ograniczyć dostęp tak, aby tylko określone instancje EC2 i użytkownicy IAM mogli wywoływać SageMaker API. VPC ma jedną publiczną podsieć. Które dwie akcje zabezpieczą dostęp do endpointu? (Wybierz dwie.)
- Użyto 3 lat miesięcznych danych inwentaryzacyjnych dla jednej SKU w 10 magazynach w Amazon Forecast. W przypadku DeepAR+ MAPE predyktora jest znacznie gorsze niż prognozy ludzkie. Które zmiany w wywołaniu API CreatePredictor mogłyby poprawić dokładność? (Wybierz dwie odpowiedzi.)
- W środowisku wysokiego ryzyka dla klasyfikatora binarnego, pominięcie przypadku pozytywnego (fałszywie negatywne) nie wiąże się z żadnymi kosztami, ale fałszywie pozytywne jest niezwykle kosztowne. Która metryka wydajności powinna być głównym celem podczas optymalizacji tego modelu?
- Witryna e-commerce hostuje model rekomendacji produktów TensorFlow na punkcie końcowym SageMaker, używając trzech instancji zoptymalizowanych pod kątem obliczeń, aby obsłużyć oczekiwany szczytowy ruch. Na początku każdego miesiąca czasy odpowiedzi gwałtownie rosną, a niektórzy użytkownicy widzą błędy. Większość ruchu występuje w dni powszednie od 8:00 do 18:00 w jednej strefie czasowej. Które dwie akcje najskuteczniej rozwiążą problem, minimalizując jednocześnie koszty? (Wybierz dwie.)
- Wydawca chce zbudować ukierunkowany klasyfikator marketingowy, który przewiduje status subskrypcji na podstawie tabeli z cechami numerycznymi i kategorycznymi (na przykład wiek i wykształcenie). Który wbudowany algorytm Amazon SageMaker jest najbardziej odpowiedni do tego zadania klasyfikacji nadzorowanej?
- Wykonujesz transfer learning do klasyfikacji marek i modeli pojazdów, używając wstępnie wytrenowanego modelu, który został wytrenowany na ogólnych obrazach. Posiadasz duży, oznakowany zbiór danych obrazów pojazdów. Jak należy zainicjować model przed ponownym trenowaniem na zbiorze danych pojazdów?
- Wyniki wyszukiwania w witrynie e-commerce nie wyświetlają produktów, które klienci najprawdopodobniej kupią. Firma chce najprostszego rozwiązania o najniższym nakładzie operacyjnym, aby prezentować wyniki posortowane według tego, czego klienci najprawdopodobniej będą chcieli. Które rozwiązanie spełnia tę potrzebę przy najmniejszym nakładzie operacyjnym?
- Wytrenowałeś model klasyfikacji obrazów i widzisz oznaki przeuczenia: 99% dokładności treningowej, ale tylko 75% dokładności testowej. Jaką zmianę należy wprowadzić i dlaczego?
- Zaimplementowano niestandardowy algorytm szkoleniowy w kontenerze Docker, którego będzie używać Amazon SageMaker. Jak należy spakować kontener, aby SageMaker mógł poprawnie rozpocząć szkolenie?
- Zaprojektuj codzienny przepływ pracy ETL z następującymi wymaganiami: uruchamiaj się, gdy nowe dane zostaną przesłane do S3; po przesłaniu wszystkich potrzebnych danych uruchom zadanie ETL, które łączy nowe dane z wieloterabajtowymi zbiorami danych w S3; zapisz wyniki łączenia z powrotem do S3; i powiadom administratora, jeśli jakiekolwiek zadanie zakończy się niepowodzeniem. Która architektura spełnia te wymagania?
- Zbiór danych o roszczeniach ubezpieczeniowych zawiera identyfikator roszczenia (claim ID), ostateczny wynik (jedna z 200 kategorii) oraz datę wyniku. Niektóre rekordy są częściowe (wymieniają tylko 3–4 możliwe wyniki zamiast pełnego zestawu). Istnieją setki rekordów dla każdego wyniku, a dane obejmują ostatnie 3 lata. Specjalista ds. danych musi przewidzieć miesięczną liczbę roszczeń dla każdej kategorii wyników na kilka miesięcy naprzód. Które podejście najlepiej spełnia to wymaganie?
- Zbiór danych przechowywany w Amazon S3 zawiera PII i musi spełniać następujące wymagania: musi być dostępny tylko z określonej sieci VPC i nie może przechodzić przez publiczny internet. Jak można spełnić te ograniczenia?
- Zbiór danych w S3 jest zaszyfrowany za pomocą SSE-KMS. Co należy zrobić, aby instancja notebooka SageMaker mogła odczytać te dane z S3?
- Zbiór danych zawiera jedną kolumnę z 30% brakujących wartości. Uważasz, że inne kolumny mogą pomóc w rekonstrukcji brakujących wpisów, zachowując integralność zbioru danych. Którą metodę imputacji należy zastosować?
- Zbiór danych zawiera roszczenia ubezpieczeniowe z identyfikatorami rekordów, ostatecznym wynikiem z 200 kategorii oraz znacznikami czasu. Celem jest przewidzenie, ile roszczeń wystąpi w każdej kategorii z miesiąca na miesiąc z kilkumiesięcznym wyprzedzeniem. Jaki typ modelu jest odpowiedni?
- Zbudowano model klasyfikacji ptaków, losowo dzieląc zbiór danych na zestawy treningowy i walidacyjny. Dokładność treningowa jest bardzo wysoka, ale model słabo radzi sobie z zestawem walidacyjnym. Odkryto, że oryginalny zbiór danych jest niezbalansowany. Co należy zrobić, aby poprawić wydajność walidacji?
- Zbudowano model XGBoost do przewidywania, czy klient zwróci zakup. Tylko 5% przykładów to zwroty. Musisz zmaksymalizować wykrywanie zwróconych przedmiotów, pracując z małym budżetem obliczeniowym. Jakie jest najbardziej opłacalne podejście do strojenia hiperparametrów?
- Zespół analityków danych będzie przechowywał wiele różnych zestawów danych treningowych i musi obsługiwać automatyczne skalowanie, efektywność kosztową oraz eksplorację opartą na SQL. Które podejście do przechowywania danych jest najlepiej dopasowane do tego przypadku użycia?
- Zespół analityków danych przechowuje tabelaryczny zbiór danych w Amazon S3. Zespół chce wypróbować różne transformacje cech (na przykład kodowanie kategoryczne), zwizualizować wynikowe rozkłady, a następnie zautomatyzować wybrany przepływ pracy przetwarzania cech. Które rozwiązanie zapewnia największą efektywność operacyjną?
- Zespół analityków danych zbudował niestandardowy obraz szkoleniowy dla SageMaker Studio, ale podczas próby uruchomienia tego obrazu w Studio widzą błąd w aplikacji. Której usługi AWS powinni użyć do przeglądania logów w celu zdiagnozowania tego błędu?
- Zespół będzie wstępnie przetwarzał tekst za pomocą tagowania części mowy i ekstrakcji kluczowych fraz, a następnie przekazywał przetworzony tekst do niestandardowego klasyfikatora już zaimplementowanego i wytrenowanego za pomocą Apache MXNet. Które podejście pozwoli zespołowi najszybciej dostarczyć to rozwiązanie?
- Zespół chce uruchomić wiele wersji modelu predykcyjnego w środowisku produkcyjnym na dłuższą metę, kontrolować proporcje wnioskowań obsługiwanych przez każdą wersję i zminimalizować wysiłek włożony w implementację. Które rozwiązanie najlepiej spełnia te potrzeby?
- Zespół chce zbudować model przewidywania rezygnacji klientów i uruchomić przewidywania bezpośrednio w klastrze Amazon Redshift za pomocą Redshift ML. Jakie kroki powinien podjąć? (Wybierz trzy.)
- Zespół ds. bezpieczeństwa przeprowadził pilotaż ze 100 kamerami, które przesyłały obrazy do pamięci obiektowej i korzystały z usługi rozpoznawania obrazów do tagowania obrazów oraz przechowywania wyników w indeksie wyszukiwania. Teraz chcą skalować system do tysięcy kamer globalnie, aby wykrywać podejrzane działania osób niebędących pracownikami w czasie zbliżonym do rzeczywistego. Jaką architekturę powinni rozważyć?
- Zespół e-commerce chce wdrożyć nowy model SageMaker za istniejącym interfejsem API rekomendacji w czasie rzeczywistym bez zmiany aplikacji klienckich i chce przetestować nowy model na części ruchu produkcyjnego przed pełnym wdrożeniem. Które podejście zapewnia to przy najmniejszym nakładzie pracy operacyjnej?
- Zespół e-commerce trenuje duży model klasyfikacji obrazów z 10 000 klasami w wielu iteracjach treningowych. Muszą zminimalizować narzut operacyjny i koszty, jednocześnie unikając utraty pracy i ponownego trenowania. Które podejście najlepiej spełnia te potrzeby?
- Zespół finansowy dysponuje danymi dotyczącymi zwrotów z akcji dla 5000 firm, z których każda ma 2000 cech. Chcą zidentyfikować 15 najważniejszych cech najbardziej użytecznych do przewidywania przyszłych zwrotów przy minimalnym nakładzie operacyjnym. Które podejście spełnia to wymaganie?
- Zespół korzystający z Amazon SageMaker stwierdza, że domyślny wbudowany algorytm klasyfikacji obrazów (ResNet) zapewnia niską dokładność i chce zamiast niego użyć architektury Inception. Które podejścia pozwolą im trenować z Inception? (Wybierz dwie.)
- Zespół ma skrypt szkoleniowy TensorFlow, który obecnie uruchamia lokalnie i chce go uruchomić w SageMakerze tak ekonomicznie, jak to tylko możliwe. Która konfiguracja estymatora TensorFlow najbardziej obniży koszty szkolenia, jednocześnie nadal używając istniejącego skryptu?
- Zespół musi zautomatyzować inspekcję zdjęć z dronów w celu znalezienia skorodowanych obszarów (możliwe jest wiele obszarów na zdjęcie). Korozja pojawia się tylko w około 0,1% zdjęć. Inżynierowie kategoryzują każdy skorodowany obszar jako wymagający pilnej naprawy, planowanej konserwacji lub niewymagający działania. Jaką kombinację kroków powinien podjąć zespół, aby zbudować to rozwiązanie? (Wybierz trzy.)
- Zespół musi zbudować model, który określa, czy osoby na zdjęciach noszą ubrania marki detalicznej firmy. Biorąc pod uwagę oznaczony zbiór danych obrazów, który typ modelu uczenia maszynowego jest najbardziej odpowiedni?
- Zespół przeszkolił sieć CNN w Amazon SageMaker z użyciem GPU i zamierza wdrożyć ją na endpoint SageMaker do identyfikacji obrazów minerałów w czasie rzeczywistym. Zespół zna już przewidywany wzorzec ruchu i musi wybrać najlepszy typ instancji oraz konfigurację. Które podejście wymaga najmniejszego wysiłku rozwojowego, aby wybrać odpowiednią konfigurację instancji?
- Zespół szkoli klasyfikator cyfr Apache MXNet w SageMaker i chce (1) otrzymywać alerty, jeśli model zacznie się przeuczać, oraz (2) umożliwić audytorom przeglądanie aktywności API SageMaker. Jakie jest najprostsze rozwiązanie z minimalną ilością kodu i kroków?
- Zespół uczenia maszynowego uruchamia niestandardowy algorytm szkoleniowy na SageMaker, który wymaga zewnętrznych zasobów. Muszą przesłać zarówno kod algorytmu, jak i parametry specyficzne dla algorytmu do SageMaker. Których dwóch usług AWS powinni użyć do zbudowania i dostarczenia niestandardowego algorytmu na SageMaker? (Wybierz dwie opcje.)
- Zespół ustawił swoje zadanie strojenia hiperparametrów SageMaker tak, aby zatrzymywało się na podstawie MaxNumberOfTrainingJobs. Chcą, aby strojenie zatrzymywało się automatycznie, gdy algorytm strojenia uzna, że żadna konfiguracja prawdopodobnie nie poprawi metryki celu o więcej niż 1% w stosunku do bieżącego najlepszego zadania. Które kryterium zakończenia strojenia zapewnia takie zachowanie?
- Zespół zajmujący się obrazowaniem medycznym posiada wiele nieoznaczonych skanów CT w S3 i musi zbudować potok do etykietowania, do którego dostęp będą mieli tylko autoryzowani użytkownicy. Jaki zestaw kroków pozwoli zbudować potok do etykietowania przy najmniejszym wysiłku deweloperskim?
- Zespół zajmujący się pojazdami autonomicznymi wykorzystuje transfer learning z PyTorch i SageMaker SDK. Muszą skrócić czas wnioskowania (inference time) dla zastosowań autonomicznej jazdy o niskim opóźnieniu. Który proces powinni zastosować do analizy i poprawy wydajności wnioskowania modelu?
- Zespół zbuduje binarny detektor oszustw, używając tylko dwóch cech: wieku konta i miesiąca transakcji. Rozkłady klas (pokazane) sugerują pewną separowalność. Który model prawdopodobnie osiągnie najwyższą dokładność?
- Zsanityzowany zbiór danych zawiera cechy, których skale różnią się o rzędy wielkości. Aby zmaksymalizować dokładność przewidywania w środowisku produkcyjnym, jaką sekwencję kroków należy wykonać przed modelowaniem?
Amazon Security Specialty SCS-C02 Wszystkie pytania egzaminacyjne
- Aby spełnić nowe wymagania dotyczące zgodności, firma musi zapewnić, że wszystkie instancje baz danych Amazon RDS (DB instances) i klastry baz danych (DB clusters) używają zaszyfrowanej pamięci masowej. Firma potrzebuje zautomatyzowanego rozwiązania, które wysyła alert e-mailem za każdym razem, gdy zostanie utworzona niezaszyfrowana instancja bazy danych lub klaster, a także usuwa niezaszyfrowany zasób. Która opcja jest najbardziej efektywna operacyjnie?
- Aby zabezpieczyć łączność między VPC firmy a jej lokalnym centrum danych, inżynier bezpieczeństwa przetestował ICMP, wysyłając ping z hosta lokalnego (203.0.113.12) do instancji Amazon EC2 (172.31.16.139). Ping nie otrzymał odpowiedzi. Jakie działanie należy podjąć, aby ping zakończył się sukcesem?
- Administrator bezpieczeństwa musi ograniczyć użycie poświadczeń użytkownika root na kontach członkowskich w organizacji AWS Organizations. Wszystkie funkcje są włączone. Konto zarządzające jest używane wyłącznie do rozliczeń i administracji, a nie do operacji. W jaki sposób administrator może ograniczyć użycie użytkownika root na kontach członkowskich w całej organizacji?
- Administrator bezpieczeństwa włączył AWS Security Hub dla wszystkich kont w organizacji AWS Organizations. Zespół bezpieczeństwa wymaga reagowania i usuwania niezgodności w czasie zbliżonym do rzeczywistego dla zasobów AWS, które nie spełniają standardów bezpieczeństwa, z scentralizowanym logowaniem audytu. Organizacja osiągnęła już limity liczby SCP dołączonych do OU i rozmiaru dokumentu SCP i chce uniknąć jakichkolwiek zmian w SCP. Rozwiązanie musi maksymalizować skalowalność i efektywność kosztową. Jaką kombinację działań powinien podjąć administrator? (Wybierz trzy.)
- Administrator konta AWS dołączył zarządzaną politykę do grupy IAM, aby wymagać od każdego użytkownika uwierzytelniania się za pomocą uwierzytelniania wieloskładnikowego (MFA). Po włączeniu polityki użytkownicy zgłaszają, że nie mogą uruchamiać poleceń Amazon EC2 za pomocą AWS CLI. Jak administrator powinien rozwiązać ten problem, jednocześnie nadal egzekwując MFA?
- Agencja konsultingowa potrzebuje tymczasowego dostępu do produkcyjnego konta AWS firmy w celu przeprowadzenia audytu bezpieczeństwa. Wielu konsultantów będzie wymagało dostępu. Agencja posiada własne konto AWS. Firma wymaga MFA dla każdego dostępu i zabrania używania długoterminowych poświadczeń. Które rozwiązanie spełnia te wymagania?
- Agent Amazon CloudWatch Logs pomyślnie przesyła strumieniowo logi, ale logowanie zatrzymuje się po określonej liczbie godzin aktywności powiązanego strumienia logów. Jakie działania pomogą zidentyfikować przyczynę? (Wybierz dwie opcje.)
- Analitycy danych używają Amazon SageMaker do trenowania modeli AI/ML z dużymi, wrażliwymi zbiorami danych przechowywanymi w zasobniku Amazon S3. Trening zazwyczaj trwa 30 dni. Polityka przechowywania danych firmy wymaga usunięcia wszelkich danych starszych niż 45 dni z zasobnika S3. Zasobnik jest już odpowiednio zabezpieczony. Co powinien zrobić inżynier bezpieczeństwa, aby wymusić tę politykę przechowywania?
- Analitycy danych w firmie używają Amazon SageMaker do odczytu, przetwarzania i zapisu danych do zasobnika Amazon S3. Każdy projekt ma dedykowany prefiks S3, a zasady zasobnika ograniczają dostęp według prefiksu. Projekty trwają do 60 dni, a zespół bezpieczeństwa wymaga, aby dane nie pozostawały w S3 po zakończeniu projektu. Jakie jest NAJBARDZIEJ opłacalne rozwiązanie?
- Analitycy SOC w BlueSky Bank chcą mieć opcję „Quarantine EC2” dostępną za pomocą jednego kliknięcia w AWS Security Hub, aby izolować instancje, do których odwołują się konkretne wyniki. Kliknięcie tej akcji powinno wywołać istniejącą funkcję Lambda z pełnym kontekstem wyniku, włączając w to ARN wybranego zasobu. Jaki jest najbardziej odpowiedni projekt, aby spełnić to wymaganie przy minimalnym wysiłku dla analityków?
- Analityk bezpieczeństwa bada alerty dotyczące podejrzanych zmian w grupach bezpieczeństwa. Zespół stwierdził, że alarm Amazon CloudWatch monitoruje odpowiednie zdarzenia AWS CloudTrail. Analityk przetestował to, modyfikując grupę bezpieczeństwa, ale nie otrzymał alertu. Jaki krok powinien podjąć analityk w celu rozwiązania problemu?
- Apex Games przechowuje sekrety produkcyjne (hasła do baz danych i tokeny API) w AWS Secrets Manager na dedykowanym koncie bezpieczeństwa. Zgodnie z polityką, obciążenia w innych kontach AWS nie mogą przyjmować ról międzykontowych (cross-account roles). Obciążenia muszą odczytywać te sekrety bezpośrednio w czasie działania. Jaki jest NAJBEZPIECZNIEJSZY sposób, aby to umożliwić?
- ApexVideo prowadzi globalną platformę streamingową obsługiwaną przez Amazon CloudFront z Application Load Balancerem jako źródłem. Ostatni atak DDoS spowodował agresywne skalowanie i podwyższone opłaty za ruch wychodzący. CISO chce zminimalizować ekspozycję finansową na przyszłe ataki DDoS bez zmiany architektury aplikacji. Co powinien zrobić zespół ds. bezpieczeństwa, aby zapewnić kredyty AWS za nieoczekiwane opłaty za skalowanie związane z atakami DDoS?
- Aplikacja działa na instancji Amazon EC2 z dołączoną rolą IAM, która zezwala na użycie klucza zarządzanego przez klienta AWS Key Management Service (AWS KMS) i dostęp do zasobnika Amazon S3 zawierającego 2 TB poufnych danych. Inżynier bezpieczeństwa odkrywa potencjalną lukę w zabezpieczeniach instancji, która może ujawnić dane, ale nie może natychmiast zatrzymać instancji. Jaki jest najszybszy sposób na zapobieżenie ujawnieniu poufnych danych?
- Aplikacja działająca na Amazon EC2 pobiera wiadomości z Amazon SQS. Po ostatnich zmianach w IAM instancje nie mogą już odbierać wiadomości. Jakie działania należy podjąć w celu rozwiązania problemu, zachowując zasadę najmniejszych uprawnień? (Wybierz dwie odpowiedzi.)
- Aplikacja działająca na instancjach Amazon EC2 musi pobierać obiekty z zasobnika Amazon S3. Wszystkie obiekty w zasobniku są szyfrowane za pomocą klucza zarządzanego przez klienta AWS Key Management Service (AWS KMS). VPC nie ma dostępu do Internetu i używa bramowego punktu końcowego VPC dla Amazon S3. Aplikacja nie może pobierać obiektów. Jakie czynniki mogą powodować ten problem? (Wybierz trzy.)
- Aplikacja firmy korzysta z wielu tabel Amazon DynamoDB. Audytorzy stwierdzili, że tabele nie spełniają polityki ochrony danych firmy. Polityka wymaga tworzenia kopii zapasowych dwa razy w miesiącu, o północy 15. i 25. dnia miesiąca, z okresem przechowywania wynoszącym 3 miesiące. Jakie działania powinien podjąć inżynier bezpieczeństwa, aby zapewnić zgodność? (Wybierz dwie opcje.)
- Aplikacja firmy szyfruje obecnie pliki za pomocą klucza należącego do AWS (AWS owned key) w usłudze AWS Key Management Service (AWS KMS). Zespół bezpieczeństwa chce mieć możliwość przełączania się na nowy materiał klucza dla wszystkich przyszłych plików, gdy tylko podejrzewa potencjalne naruszenie klucza. Inżynier bezpieczeństwa musi wdrożyć rozwiązanie, które umożliwia zmiany klucza na żądanie. Które rozwiązanie spełnia te wymagania?
- Aplikacja internetowa firmy działa za pośrednictwem Application Load Balancer (ALB). Aplikacja jest obiektem ataku credential stuffing, który powoduje wiele nieudanych prób logowania z licznych adresów IP. Wszystkie złośliwe żądania współdzielą ten sam ciąg user-agent pochodzący ze znanego emulatora urządzenia mobilnego. Rozwiązanie musi łagodzić atak, jednocześnie umożliwiając legalne logowania. Które podejście spełnia te wymagania?
- Aplikacja na Amazon EC2 przetwarza wrażliwe dane, w tym numery kart kredytowych. Numery te muszą być wysyłane do wysoce izolowanego komponentu, który je szyfruje, przechowuje i deszyfruje, a także wydaje tokeny do użytku w innych częściach aplikacji. Tylko komponent tokenizujący może uzyskiwać dostęp do surowych numerów. Jakie rozwiązanie należy zastosować dla komponentu tokenizującego?
- Aster Retail egzekwuje SCP, które odmawia uprawnienia iam:PassRole, chyba że rola ma tag Approved=true. ECS na wielu kontach nie uruchamia zadań, ponieważ musi przekazać swoją rolę powiązaną z usługą (service-linked role), której nie można tagować. Jak zespół bezpieczeństwa powinien zmodyfikować SCP, aby zezwolić na ECS, zachowując jednocześnie zabezpieczenie?
- Audyt zidentyfikował potencjalne zagrożenia, które mogą objawiać się jako nagłe skoki w dostępie do DNS, nietypowy ruch instancji EC2, nietypowy ruch interfejsu sieciowego oraz nietypowe wywołania API Amazon S3, pochodzące z różnych źródeł w dowolnym momencie. Firma potrzebuje ciągłego monitorowania w czasie zbliżonym do rzeczywistego, aby wykryć te zagrożenia. Które rozwiązanie spełni te wymagania?
- BlueFerry Insurance używa AWS Organizations z 40 kontami w wielu Regionach. Zgodność wymaga pojedynczego widoku Security Hub na koncie SecAdmin (us-east-1), który agreguje wyniki ze wszystkich kont członkowskich i Regionów przy minimalnym nakładzie operacyjnym i bez niestandardowego przekazywania między kontami. Co powinien zrobić architekt bezpieczeństwa?
- BluePallet uruchamia Amazon ECS na EC2. Wewnętrzny audyt wykazał, że kontenery mogą uzyskać dostęp do 169.254.169.254 w celu pobrania poświadczeń profilu instancji, omijając zasadę najmniejszych uprawnień na poziomie zadania. Nie mogą migrować do Fargate. Jaka jest najskuteczniejsza zmiana, aby zapobiec dostępowi kontenerów do metadanych instancji, zachowując jednocześnie role IAM zadań?
- BlueSky Retail uruchamia klaster Aurora PostgreSQL dla swojej usługi zamówień. Dział bezpieczeństwa wymaga automatycznej rotacji hasła użytkownika aplikacji co 30 dni, bez nadawania użytkownikowi aplikacji uprawnień ALTER USER ani ujawniania głównych poświadczeń aplikacjom. Jakie jest NAJBARDZIEJ odpowiednie rozwiązanie?
- ByteWorks udostępnia wielodostępne API REST w Amazon API Gateway (REST API), które musi akceptować JWT wydane przez zewnętrznego dostawcę tożsamości (Okta). Autoryzacja musi oceniać roszczenia najemców, zwracać politykę IAM i przekazywać niestandardowy kontekst do backendu. Zespół chce zmniejszyć opóźnienia autoryzacji poprzez buforowanie. Co powinien zaimplementować?
- CardNet segreguje obciążenia PCI DSS do dedykowanej jednostki organizacyjnej (OU). Potrzebują prewencyjnych ograniczeń (na przykład brak Internet Gateways na kontach PCI, tylko zatwierdzone Regiony) oraz bieżącego mapowania kontroli do najlepszych praktyk PCI z scentralizowaną widocznością. Jakie jest NAJBARDZIEJ odpowiednie podejście?
- Contoso Retail uruchamia Application Load Balancer (ALB) skierowany do internetu oraz kilka innych usług publicznych w tych samych publicznych podsieciach. Zespół ds. bezpieczeństwa musi natychmiast zablokować złośliwy ruch pochodzący z 198.51.100.0/24 dla wszystkich zasobów w tych podsieciach, a nie tylko dla ALB. Co powinni zrobić?
- Contoso Retail używa Amazon ECR i wdraża aplikacje w Amazon ECS. Wymogi bezpieczeństwa stanowią, że żaden obraz z lukami CVE o poziomie High lub Critical nie może zostać promowany do środowiska produkcyjnego. Firma chce zautomatyzować egzekwowanie tych zasad w potoku CI/CD, minimalizując liczbę ręcznych kroków. Która kombinacja działań spełni te wymagania? (Wybierz dwie odpowiedzi.)
- DataForge udostępnia małe wewnętrzne narzędzie administracyjne za pośrednictwem adresu URL funkcji Lambda. Muszą ograniczyć dostęp tak, aby tylko osoby wywołujące z ich organizacji AWS mogły je wywołać i wymagać uwierzytelniania SigV4. Nie chcą dodawać API Gateway. Co powinni zrobić?
- DataWorks wymaga, aby każda nowa instancja EC2 i każda nowa instancja bazy danych RDS zawierała tagi CostCenter i DataOwner w momencie tworzenia we wszystkich kontach w organizacji. Kontrola musi być prewencyjna. Jaki jest NAJLEPSZY sposób na spełnienie tego wymagania?
- Deweloper otrzymuje błędy AccessDenied podczas wywoływania interfejsów API usług AWS ze stacji roboczej. Na stacji roboczej skonfigurowano już zmienne środowiskowe i współdzielone pliki konfiguracyjne dla wielu ról międzykontowych. Inżynier bezpieczeństwa musi skonfigurować poświadczenia dla bieżącego zadania tak, aby były one oceniane bez konfliktu z istniejącymi poświadczeniami. Gdzie należy określić te poświadczenia?
- Dwie instancje Amazon EC2 znajdujące się w różnych podsieciach nie mogą się ze sobą komunikować, mimo że inne hosty w tych samych podsieciach mogą się komunikować, a grupy bezpieczeństwa mają odpowiednie reguły ALLOW. Jaki krok rozwiązywania problemów należy wykonać?
- Fabrikam Games pozwala swojej grupie DevOps tworzyć role IAM dla obciążeń EC2. Dział bezpieczeństwa musi zapewnić, że każda tworzona przez nich rola nie może przekroczyć zdefiniowanego zestawu uprawnień (tylko do odczytu tabeli DynamoDB Scores i publikowania do CloudWatch Logs), niezależnie od tego, jakie polityki DevOps dołączy później. Jakie jest NAJSKUTECZNIEJSZE podejście?
- Fabrikam Health używa już zarządzanej reguły AWS Config restricted-ssh do wykrywania grup bezpieczeństwa zezwalających na 0.0.0.0/0 na TCP/22. Chcą automatycznej naprawy w ciągu jednej minuty, która usuwa naruszający regułę ruch przychodzący, gdy tylko reguła zgłosi status NON_COMPLIANT. Jakie jest najbardziej odpowiednie podejście?
- FinchRide uruchamia aplikację mobilną, która musi umożliwiać nieuwierzytelnionym użytkownikom przeglądanie publicznych treści w Amazon S3, a uwierzytelnionym użytkownikom zapisywanie osobistych preferencji w tabeli DynamoDB bezpośrednio z klienta. Zespół ds. bezpieczeństwa wymaga zasady najmniejszych uprawnień dla każdego użytkownika, bez dostarczania długoterminowych poświadczeń w aplikacji. Które podejście powinien zarekomendować architekt rozwiązań?
- FinSec angażuje zewnętrznego audytora działającego na osobnym koncie AWS w celu analizy zaszyfrowanego woluminu EBS ze skompromitowanej instancji. FinSec musi zachować szyfrowanie i ograniczyć dostęp audytora tylko do tych dowodów. Jakie kroki są wymagane, aby udostępnić audytorowi użyteczną kopię migawki? (Wybierz dwie.)
- FinServe Analytics uruchamia produkcyjną instancję Amazon RDS for PostgreSQL w regionie us-east-1, która została utworzona bez szyfrowania. Zgodność z przepisami wymaga teraz szyfrowania danych w spoczynku (at rest) przy użyciu klucza KMS zarządzanego przez klienta. Chcą zminimalizować przestoje podczas migracji. Co powinni zrobić?
- FinServe Bank zarządza 200 kontami AWS w AWS Organizations w wielu jednostkach organizacyjnych (OU). CISO chce wymusić spójną bazę zgodności z automatyczną naprawą dla typowych usterek (na przykład niezaszyfrowanych woluminów EBS) i przeglądać zgodność w całej organizacji w jednym miejscu. Jakie jest NAJBARDZIEJ efektywne podejście?
- FinVerse hostuje swój publiczny DNS dla finverse.com w Amazon Route 53. Zespół bezpieczeństwa musi włączyć DNSSEC, aby chronić się przed fałszowaniem DNS, jednocześnie kontynuując korzystanie z tego samego rejestratora domen. Jakie jest prawidłowe podejście?
- Firma A (Konto A) przejęła Firmę B (Konto B). Firma B przechowuje pliki w zasobniku Amazon S3. Administratorzy przyznali użytkownikowi IAM w Koncie A uprawnienia dostępu do zasobnika S3 w Koncie B, ale użytkownik nadal nie może uzyskać dostępu do obiektów. Jakie działanie rozwiąże ten problem?
- Firma będzie przetwarzać wrażliwe dane na instancjach Amazon EC2 i używać Amazon CloudWatch Logs do zbierania, przechowywania i dostępu do plików dziennika w celu rozwiązywania problemów przez programistów. Inżynier bezpieczeństwa musi uniemożliwić programistom przeglądanie wrażliwych danych w dziennikach, a kontrola musi automatycznie dotyczyć wszystkich nowych grup dzienników. Które rozwiązanie spełni te wymagania?
- Firma centralnie przechowuje wszystkie logi AWS CloudTrail w zasobniku Amazon S3 zarządzanym przez zespół bezpieczeństwa. Zespół musi zapobiegać nieautoryzowanemu dostępowi oraz wykrywać lub zapobiegać wszelkim manipulacjom przy logach. Jakie kombinacje działań należy wdrożyć? (Wybierz trzy.)
- Firma działa w środowisku chmury hybrydowej z rygorystycznymi wymogami zgodności. Firma potrzebuje raportu, który zawiera dowody z obciążeń lokalnych (on-premises) wraz z dowodami z zasobów AWS. Inżynier bezpieczeństwa musi wdrożyć rozwiązanie do zbierania, przeglądania i zarządzania tymi dowodami, aby wykazać zgodność z polityką firmy. Które rozwiązanie spełni te wymagania?
- Firma e-commerce projektuje nową architekturę aplikacji na potrzeby nadchodzącej wersji. Cały ruch klientów pochodzi z internetu. TLS musi być zakończony dla żądań przychodzących, ale kompleksowy TLS do aplikacji nie jest wymagany ze względu na obawy dotyczące wydajności. Aplikacja odbiera ruch HTTP i HTTPS na portach 80 i 443. Co powinien wdrożyć inżynier bezpieczeństwa, aby spełnić te wymagania?
- Firma e-commerce uruchamia swoją aplikację internetową w Amazon Elastic Container Service (Amazon ECS). Obrazy kontenerów są przechowywane w Amazon Elastic Container Registry (Amazon ECR). Zespół bezpieczeństwa potrzebuje ciągłego skanowania obrazów oraz skanowania przy każdym wypchnięciu, musi przeglądać wyniki na scentralizowanym pulpicie nawigacyjnym wraz z innymi wynikami bezpieczeństwa i musi wykluczyć określone repozytoria ze skanowania. Które rozwiązanie spełni te wymagania?
- Firma hostuje aplikację internetową na instancjach Amazon EC2 za pośrednictwem Application Load Balancer (ALB). Aplikacja doświadcza ataku DoS. Logi pokazują, że żądania pochodzą z niewielkiego zestawu adresów IP klientów, które często się zmieniają. Firma musi zablokować złośliwy ruch przy minimalnym bieżącym wysiłku operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma hostuje serwer WWW w AWS i przechowuje zawartość witryny w zasobniku Amazon S3. Inżynier bezpieczeństwa musi użyć Amazon CloudFront do przyspieszenia dostarczania treści, a zawartość S3 nie może być publicznie dostępna bezpośrednio z zasobnika. Które rozwiązanie spełnia te wymagania?
- Firma hostuje swoją publiczną stronę internetową na instancjach Amazon EC2 za Application Load Balancer (ALB). Strona jest poddawana globalnemu atakowi DDoS ze strony konkretnej marki urządzeń IoT, która ma charakterystyczny nagłówek User-Agent. Inżynier bezpieczeństwa tworzy listę kontroli dostępu do sieci AWS WAF (web ACL), aby powiązać ją z ALB, i musi dodać regułę, która blokuje te żądania teraz i w przyszłości, nie wpływając na klientów. Które wyrażenie reguły spełnia te wymagania?
- Firma hostuje usługi frontendowe na instancjach Amazon EC2 za Application Load Balancerem. Instancje EC2 używają woluminów Amazon Elastic Block Store (Amazon EBS), a duże pliki obrazów i muzyki są przechowywane w Amazon S3. Firma wdrożyła mechanizmy kontrolne, aby zapobiegać, wykrywać i izolować potencjalne ataki ransomware, a teraz chce opracować strategię odzyskiwania po awarii, aby powrócić do normalnego działania, jeśli atakujący ominie te mechanizmy. Cel punktu odzyskiwania (RPO) wynosi 1 godzinę. Które rozwiązanie spełnia te wymagania?
- Firma korzysta z Amazon GuardDuty. Zespół bezpieczeństwa chce, aby każde znalezisko o wysokim priorytecie (High severity finding) automatycznie tworzyło zgłoszenie w zewnętrznym systemie zgłoszeń za pośrednictwem poczty e-mail. Które podejście spełnia ten wymóg?
- Firma korzysta z AWS Key Management Service (AWS KMS). Podczas próby dołączenia zaszyfrowanego woluminu Amazon Elastic Block Store (Amazon EBS) do instancji Amazon EC2, dołączenie kończy się niepowodzeniem. Firma odkrywa, że klucz zarządzany przez klienta stał się bezużyteczny, ponieważ jego zaimportowany materiał klucza został usunięty. Dane na woluminie EBS są potrzebne. Inżynier bezpieczeństwa musi zarekomendować sposób odszyfrowania zaszyfrowanego klucza danych woluminu i dołączenia woluminu. Które rozwiązanie spełni te wymagania?
- Firma korzysta z AWS Organizations i chce wdrożyć standardowe wzorce projektowe (EC2, ELB, Amazon RDS oraz Amazon EKS lub Amazon ECS) w różnych środowiskach za pomocą AWS CloudFormation StackSets. Deweloperzy obecnie tworzą własne stosy CloudFormation za pośrednictwem scentralizowanego potoku CI/CD na koncie usług współdzielonych. Zespół bezpieczeństwa zdefiniował wymagania konfiguracyjne i musi być powiadamiany o wszelkich niezgodnych zasobach bez spowalniania dostarczania przez deweloperów. Jakie jest najbardziej efektywne operacyjnie rozwiązanie?
- Firma korzysta z AWS Organizations i ma włączony AWS CloudTrail we wszystkich regionach. Inżynier bezpieczeństwa musi upewnić się, że CloudTrail nie może zostać wyłączony. Które rozwiązanie spełnia ten wymóg?
- Firma korzysta z AWS Organizations i musi scentralizować AWS Security Hub na dedykowanym koncie, aby monitorować wszystkie istniejące i przyszłe konta we wszystkich regionach AWS przy minimalnym wysiłku operacyjnym. Która kombinacja działań spełnia te wymagania? (Wybierz dwie.)
- Firma korzysta z AWS Organizations i planuje dodać około 1000 kolejnych kont. Obecnie tylko centralny zespół ds. bezpieczeństwa może tworzyć role IAM. Aby zmniejszyć wąskie gardła, zespoły aplikacyjne muszą mieć możliwość samodzielnego tworzenia ról IAM, ale role te muszą być ograniczone w zakresie i nie mogą pozwalać na eskalację uprawnień. Jakie jest rozwiązanie o najmniejszym narzucie operacyjnym?
- Firma korzysta z AWS Organizations i planuje zwiększyć liczbę kont AWS z 2 do ponad 50 w ciągu najbliższego roku. GuardDuty jest już włączony na istniejących kontach. Firma potrzebuje scentralizowanego widoku wyników GuardDuty dla wszystkich obecnych i przyszłych kont oraz automatycznego włączania GuardDuty dla każdego nowego konta. Co powinna zrobić firma?
- Firma korzysta z AWS Organizations i uruchamia klastry Amazon Elastic Kubernetes Service (Amazon EKS) na wielu kontach AWS. Inżynier ds. bezpieczeństwa zintegrował Amazon EKS z AWS CloudTrail, przechowując ścieżki (trails) w zasobniku Amazon S3 na każdym koncie w celu monitorowania wywołań API. Jednak logi CloudTrail nie pokazują zdarzeń tworzenia podów Kubernetes. Co powinien zrobić inżynier ds. bezpieczeństwa, aby wyświetlić zdarzenia Kubernetes w Amazon CloudWatch?
- Firma korzysta z AWS Organizations i uruchamia produkcyjne obciążenia w wielu kontach AWS. Inżynier bezpieczeństwa musi wdrożyć rozwiązanie, które proaktywnie wykrywa podejrzane działania we wszystkich kontach produkcyjnych, automatycznie usuwa incydenty, wysyła powiadomienia do tematu Amazon Simple Notification Service (Amazon SNS) dla krytycznych ustaleń i centralizuje wszystkie logi incydentów bezpieczeństwa na dedykowanym koncie. Które rozwiązanie spełnia te wymagania?
- Firma korzysta z AWS Organizations i zaczęła używać AWS Identity and Access Management (IAM) Access Analyzer do doprecyzowania zbyt szerokiego dostępu. Firma musi automatycznie naprawiać wszelkie nowo utworzone polityki IAM, które zezwalają na dostęp publiczny lub międzykontowy, usuwać dostęp zewnętrzny i powiadamiać zespół bezpieczeństwa. Jaką kombinację kroków powinien podjąć inżynier bezpieczeństwa, aby spełnić te wymagania? (Wybierz trzy.)
- Firma korzysta z AWS Organizations z oddzielnymi jednostkami organizacyjnymi (OU) dla środowisk deweloperskiego i produkcyjnego. Tylko konta AWS w jednostce organizacyjnej produkcyjnej powinny mieć możliwość zapisywania VPC Flow Logs do określonego zasobnika Amazon S3. Jak inżynier bezpieczeństwa powinien skonfigurować warunek, dodając element Condition do polityki zasobnika S3 dla s3:PutObject?
- Firma korzysta z AWS Organizations z trzema jednostkami organizacyjnymi (OU) dla obciążeń: Production, Development i Testing. Szablony AWS CloudFormation definiują i wdrażają infrastrukturę na kontach w tych OU. Każda OU ma odrębną politykę kontroli usług (SCP). Aktualizacja stosu CloudFormation kończy się powodzeniem w OU Development i Testing, ale kończy się niepowodzeniem na koncie w OU Production z błędem „insufficient IAM permissions”. Co inżynier bezpieczeństwa powinien zrobić w pierwszej kolejności, aby rozwiązać ten problem?
- Firma korzysta z federacji SAML w celu uzyskania dostępu do kont AWS. Izolowane konto obciążenia uruchamia niezmienną infrastrukturę Amazon EC2 bez rutynowego dostępu dla ludzi. Firma wymaga możliwości „break-glass” w celu uzyskania dostępu do konta obciążenia i instancji EC2 w przypadku awarii SAML. Audyt wykazał, że konto obciążenia nie posiada tej możliwości. Firma musi wdrożyć dostęp „break-glass”, rejestrować całą aktywność i powiadamiać zespół bezpieczeństwa. Która kombinacja rozwiązań spełni te wymagania? (Wybierz dwie.)
- Firma korzysta z funkcji AWS Lambda i włączyła Amazon Inspector ze standardowym skanowaniem Lambda i skanowaniem kodu Lambda. W konsoli Amazon Inspector niektóre funkcje nie są skanowane z powodu „scan eligibility expired”. Co inżynier bezpieczeństwa powinien sprawdzić, aby ustalić, dlaczego te skany się nie powiodły?
- Firma korzysta z lokalnego ADFS z SSO w celu uzyskania dostępu do konsoli zarządzania AWS. Starsza aplikacja internetowa została zmigrowana do instancji Amazon EC2 i nie zawiera wbudowanego uwierzytelniania. Pracownicy muszą mieć dostęp do aplikacji z dowolnego miejsca w Internecie, ale dostęp musi być ograniczony tylko do pracowników, bez modyfikowania aplikacji. Jak inżynier bezpieczeństwa powinien to zaimplementować?
- Firma korzysta z organizacji AWS Organizations z włączonymi wszystkimi funkcjami i udostępnia nowe konta za pośrednictwem AWS Control Tower Account Factory. Włączono zaufany dostęp dla AWS Account Management. Firma musi zapewnić, że wszystkie nowe konta w organizacji zostaną zarejestrowane jako konta członkowskie AWS Security Hub. Które rozwiązanie wymaga najmniejszego wysiłku rozwojowego?
- Firma korzysta z organizacji w AWS Organizations z dedykowanym kontem bezpieczeństwa. Cała aktywność na wszystkich kontach członkowskich musi być centralnie logowana na dedykowane konto bezpieczeństwa i bezpiecznie przechowywana przez 2 lata bez możliwości usuwania lub modyfikowania. Jaka kombinacja kroków spełnia te wymagania przy najmniejszym nakładzie operacyjnym? (Wybierz dwie.)
- Firma korzysta z usług Amazon Macie, AWS Firewall Manager, Amazon Inspector i AWS Shield Advanced. Firma chce otrzymywać alerty w przypadku wystąpienia ataku DDoS. Które rozwiązanie spełnia ten wymóg?
- Firma korzysta z zewnętrznego dostawcy tożsamości (IdP) z SSO opartym na SAML dla swoich kont AWS. Po odnowieniu przez IdP wygasłego certyfikatu podpisywania, użytkownicy otrzymują następujący błąd podczas próby logowania: Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken). Inżynier bezpieczeństwa musi rozwiązać ten problem, minimalizując jednocześnie obciążenie operacyjne. Które rozwiązanie spełnia te wymagania?
- Firma korzysta z zewnętrznego dostawcy tożsamości (IdP) do federacji z wieloma kontami AWS. Inżynier bezpieczeństwa musi szybko ustalić, który sfederowany użytkownik zakończył działanie instancji produkcyjnej Amazon EC2 tydzień temu. Jaki jest najszybszy sposób identyfikacji użytkownika?
- Firma korzystająca z AWS Organizations ma ponad 100 kont AWS i planuje dodać kolejne. Firma używa również zewnętrznego dostawcy tożsamości korporacyjnej (IdP). Firma musi zapewnić użytkownikom dostęp oparty na rolach do tych kont, maksymalizując skalowalność i efektywność operacyjną. Które rozwiązanie spełnia te wymagania?
- Firma korzystająca z AWS Organizations migruje obciążenia do AWS. Zespół aplikacji wdroży instancje Amazon EC2, zasobniki Amazon S3, tabele Amazon DynamoDB i Application Load Balancers. Firma wymaga, aby: • Wszystkie instancje EC2 były uruchamiane tylko z zatwierdzonych kont AWS. • Wszystkie tabele DynamoDB przestrzegały ustandaryzowanej konwencji nazewnictwa. • Cała infrastruktura na dowolnym koncie w organizacji musiała być wdrażana za pomocą szablonów AWS CloudFormation. Jaką kombinację działań powinien podjąć zespół aplikacji? (Wybierz dwie opcje.)
- Firma korzystająca z AWS Organizations musi zapewnić krótkoterminowe poświadczenia zewnętrznym kontom AWS w celu uzyskania dostępu do kont w organizacji, zarówno w przypadku konsoli zarządzania AWS, jak i dostępu do aplikacji SaaS innych firm. Rozwiązanie musi wzmocnić zaufanie, aby zapobiec używaniu tych samych poświadczeń przez dwa zewnętrzne konta, i wymagać minimalnych operacji. Które rozwiązanie spełnia te potrzeby?
- Firma medialna prowadzi swoją aplikację na instancjach Amazon EC2 z systemem Amazon Linux 2 i zarządza flotą za pomocą AWS Systems Manager. Firma używa AWS-AmazonLinux2DefaultPatchBaseline w Patch Manager do łatek i aktualizacji. Przed zbliżającym się, głośnym wydarzeniem, firma potrzebuje rozwiązania do natychmiastowego wdrażania łatek bezpieczeństwa na wszystkich instancjach w odpowiedzi na incydenty lub luki w zabezpieczeniach oraz do zapewnienia scentralizowanego dowodu, że łatki zostały pomyślnie zastosowane. Która kombinacja działań spełni te wymagania? (Wybierz dwie.)
- Firma miała problemy związane z konkretnymi nagłówkami Host i nazwami hostów. W pierwszym kroku firma skonfigurowała listy kontroli dostępu do sieci (web ACL) AWS WAF. Inżynier bezpieczeństwa musi zbudować scentralizowane rozwiązanie do analizy logów dla logów AWS WAF i mieć możliwość filtrowania żądań według hosta z najwyższą efektywnością operacyjną. Włączono logowanie dostępu dla web ACL. Co powinien zrobić inżynier w następnej kolejności?
- Firma migruje konteneryzowane obciążenia do klastrów Amazon Elastic Container Service (Amazon ECS). Firma musi wykrywać potencjalne zagrożenia w obciążeniach i poprawić stan bezpieczeństwa klastrów. Które rozwiązanie spełnia te potrzeby?
- Firma migruje serwer aplikacji do AWS, ale ze względu na zgodność baza danych musi pozostać w siedzibie firmy. Baza danych jest bardzo wrażliwa na opóźnienia sieciowe, a cały ruch między AWS a siedzibą firmy musi być szyfrowany za pomocą IPsec. Która kombinacja usług AWS spełni te wymagania? (Wybierz dwie.)
- Firma migruje swoje obciążenia Amazon EC2 do Instance Metadata Service Version 2 (IMDSv2). Inżynier bezpieczeństwa musi ustalić, czy którekolwiek instancje EC2 nadal używają Instance Metadata Service Version 1 (IMDSv1). Jak inżynier może potwierdzić, że punkt końcowy IMDSv1 nie jest już używany?
- Firma migruje swoje serwery WWW oparte na systemie Linux do grupy Amazon EC2 Auto Scaling. Obecnie administratorzy logują się przez SSH do statycznych instancji, aby pobrać pliki dziennika, a firma często uruchamia zapytania na dziennikach w celu analizy sesji aplikacji i problemów użytkowników. Firma chce mieć pewność, że żadne dzienniki nie zostaną utracone podczas zdarzeń scale-in i zminimalizować koszty. Jaką kombinację działań powinien podjąć inżynier bezpieczeństwa? (Wybierz dwie opcje.)
- Firma musi analizować dzienniki dostępu dla Application Load Balancer (ALB), który kieruje ruch do firmowego portalu logowania online. Firma musi używać wizualizacji do identyfikowania prób logowania przez boty z znanej listy adresów IP. Które rozwiązanie spełni te wymagania?
- Firma musi bezpiecznie wdrożyć zasoby i obciążenia w wielu kontach AWS w ramach organizacji AWS Organizations. Firma będzie zarządzać infrastrukturą jako kodem (IaC) za pomocą AWS CloudFormation, używając wyłącznie zatwierdzonych wzorców architektonicznych. Firma musi również wymusić obowiązkowe tagowanie i specyficzne standardy konfiguracji dla tworzenia zasobów. Które rozwiązanie spełnia te wymagania?
- Firma musi przechowywać dane Amazon CloudWatch Logs przez 90 dni i otrzymywać alert w AWS Security Hub, gdy jakakolwiek polityka retencji grupy logów jest niezgodna. Które rozwiązanie zapewnia wymagane powiadomienia?
- Firma musi przechowywać kopie zapasowe instancji baz danych Amazon RDS i woluminów Amazon Elastic Block Store (Amazon EBS) w odległych geograficznie lokalizacjach (setki mil od siebie). Która opcja spełnia to wymaganie przy najmniejszym wysiłku operacyjnym?
- Firma musi przestrzegać najlepszych praktyk bezpieczeństwa podczas wdrażania zasobów z szablonu AWS CloudFormation. Szablon musi konfigurować poufne dane uwierzytelniające bazy danych. Firma używa już AWS Key Management Service (AWS KMS) i AWS Secrets Manager. Które rozwiązanie spełnia te wymagania?
- Firma musi rejestrować aktywność na poziomie obiektów w swoich zasobnikach Amazon S3 i weryfikować integralność plików dziennika za pomocą podpisu cyfrowego. Które rozwiązanie spełni te wymagania?
- Firma musi trwale usunąć klucze SSH z podzbioru swoich instancji Amazon Linux 2 EC2, które współdzielą ten sam profil instancji IAM. Trzech użytkowników z kontami IAM nadal potrzebuje dostępu do powłoki, aby wykonywać krytyczne zadania. W jaki sposób inżynier bezpieczeństwa powinien zapewnić ten dostęp?
- Firma musi wykrywać nieautoryzowane próby dostępu do swoich klastrów Amazon EKS bez wprowadzania jakichkolwiek zmian konfiguracyjnych w istniejących wdrożeniach EKS. Które rozwiązanie zapewnia to przy najmniejszym wysiłku operacyjnym?
- Firma musi zapobiec trwałemu usunięciu krytycznych danych przechowywanych w Amazon S3 i replikować te dane z podstawowego regionu AWS do regionu pomocniczego w celu odzyskiwania po awarii. Nawet użytkownicy z dostępem administratora nie mogą trwale usuwać danych w regionie pomocniczym. Które rozwiązanie spełnia te wymagania?
- Firma musi zapobiec udostępnianiu obiektów Amazon S3 podmiotom IAM spoza jej organizacji AWS Organizations. Firma tworzy politykę kontroli usług (SCP), aby wymusić ten wymóg, i już włączyła S3 Block Public Access we wszystkich zasobnikach. Co powinno zrobić SCP, aby spełnić ten wymóg?
- Firma nawiązała nowe partnerstwo z dostawcą, który będzie przetwarzał dane klientów firmy. Firma będzie przesyłać pliki danych jako obiekty do zasobnika Amazon S3, a dostawca będzie pobierał te obiekty do przetworzenia. Obiekty zawierają wrażliwe dane. Inżynier bezpieczeństwa musi zapewnić, że obiekty nie pozostaną w zasobniku S3 dłużej niż 72 godziny. Które rozwiązanie spełnia ten wymóg?
- Firma obawia się ataków DDoS. Jej aplikacja internetowa działa na instancjach Amazon EC2 i udostępnia statyczne treści (obrazy i filmy) z Amazon S3. Inżynier bezpieczeństwa musi zaprojektować odporną i ekonomiczną architekturę, która wytrzyma zdarzenia DDoS. Które rozwiązanie spełnia te wymagania w najbardziej opłacalny sposób?
- Firma obsługuje niestandardową aplikację do gier online i używa Amazon Cognito do uwierzytelniania i autoryzacji. Inżynier bezpieczeństwa musi zaimplementować szczegółową autoryzację w aplikacji w oparciu o istniejące atrybuty użytkowników Cognito. Firma posiada już pulę użytkowników Cognito i pulę tożsamości. Które podejście spełnia te wymagania?
- Firma obsługuje portal do zarządzania kontami internetowymi dla gry online. Użytkownicy logują się za pomocą unikalnej nazwy użytkownika i hasła. Portal jest obsługiwany przez Application Load Balancer chroniony przez listę kontroli dostępu do sieci (web ACL) AWS WAF, która zawiera zarządzany zestaw reguł AWS (Core Rule Set – CRS). Zespół bezpieczeństwa wykrył atak typu credential stuffing, wykorzystujący dane uwierzytelniające ujawnione w innych naruszeniach. Zespół musi zmniejszyć prawdopodobieństwo udanego ataku credential stuffing, minimalizując jednocześnie wpływ na legalnych użytkowników. Która kombinacja działań spełni te wymagania? (Wybierz dwie opcje.)
- Firma obsługuje system przetwarzania wsadowego, który wykorzystuje Amazon S3, Amazon EC2 i AWS Key Management Service (AWS KMS) w ramach dwóch kont AWS. Konto A hostuje zasobnik S3 dla obiektów wejściowych i wyjściowych, zaszyfrowanych kluczem KMS na koncie A. Konto B hostuje VPC z instancjami EC2, które uzyskują dostęp do zasobnika S3 za pośrednictwem polityki zasobnika. VPC ma włączone nazwy hostów DNS i rozpoznawanie nazw DNS. Firma musi przeprojektować system bez zmian w kodzie, tak aby żadne wywołania API AWS z instancji EC2 nie przechodziły przez internet. Która kombinacja kroków spełnia te wymagania? (Wybierz dwie opcje.)
- Firma obsługuje wszystkie obciążenia w regionie us-east-1 i nie posiada zasobów obejmujących wiele regionów. Firma musi replikować swoje obciążenia i infrastrukturę do regionu us-west-1. Inżynier bezpieczeństwa musi przechowywać sekrety w obu regionach za pomocą AWS Secrets Manager, zaszyfrowane przez AWS Key Management Service (AWS KMS), z minimalnym opóźnieniem i możliwością działania, jeśli dostępny jest tylko jeden region. Inżynier utworzył sekrety w us-east-1. Co inżynier powinien zrobić dalej?
- Firma opracowuje aplikację e-commerce na platformie Amazon EC2 z bazą danych Amazon RDS for MySQL. Ze względu na zgodność dane muszą być szyfrowane podczas przesyłania i w spoczynku. Rozwiązanie musi minimalizować narzuty operacyjne i koszty. Które podejście spełnia te wymagania?
- Firma otwiera nowe sklepy. W dniu uruchomienia każdego sklepu firma chce wdrożyć dostosowaną aplikację internetową dla tego sklepu. Każdy sklep będzie miał oddzielne środowiska nieprodukcyjne i produkcyjne, każde na własnym koncie AWS. Firma korzysta z AWS Organizations i ma jednostkę organizacyjną (OU) przeznaczoną dla tych kont. Zespoły deweloperów zewnętrznych będą wykonywać większość prac rozwojowych. Inżynier bezpieczeństwa musi zapewnić, że zespoły przestrzegają planu wdrażania zasobów AWS firmy i musi ograniczyć dostęp do planu tylko dla deweloperów, którzy go potrzebują. Istnieje już szablon CloudFormation, który implementuje plan wdrożenia. Co powinien zrobić inżynier bezpieczeństwa, aby najbezpieczniej spełnić te wymagania?
- Firma planuje używać AWS Key Management Service (AWS KMS) do ochrony danych w spoczynku i wymaga szyfrowania po stronie klienta. Wiele projektów testowych powoduje gwałtowny wzrost wykorzystania AWS, a aplikacje generują wiele żądań KMS na sekundę w celu szyfrowania. Firma potrzebuje rozwiązania, które zapobiega dławieniu, poprawia wykorzystanie kluczy do szyfrowania po stronie klienta i jest zoptymalizowane pod kątem kosztów. Które rozwiązanie spełnia te wymagania?
- Firma podejrzewa, że atakujący wykorzystał rolę o zbyt szerokich uprawnieniach do wyodrębnienia poświadczeń z metadanych instancji Amazon EC2. Firma używa Amazon GuardDuty i AWS Audit Manager oraz ma włączone logowanie AWS CloudTrail i Amazon CloudWatch na wszystkich kontach. Inżynier bezpieczeństwa musi ustalić, czy skradzione poświadczenia zostały użyte spoza kont firmy do uzyskania dostępu do zasobów firmy. Które rozwiązanie dostarcza tych informacji?
- Firma posiada aplikację zbudowaną w oparciu o AWS Lambda, Amazon S3, Amazon Simple Notification Service (Amazon SNS) i Amazon DynamoDB. Zewnętrzna aplikacja przesyła obiekty do bucketa S3 firmy i taguje każdy obiekt datą i godziną. Funkcja Lambda okresowo odczytuje obiekty z bucketa S3 na podstawie tych tagów i zapisuje wybrane wartości do tabeli DynamoDB. Dane zawierają PII. Firma musi automatycznie usuwać dane starsze niż 30 dni zarówno z bucketa S3, jak i z tabeli DynamoDB. Które rozwiązanie zapewnia najwyższą efektywność operacyjną?
- Firma posiada dwa konta AWS: Konto A i Konto B. Każde konto ma VPC. Aplikacja w VPC na Koncie A musi zapisywać dane do zasobnika Amazon S3 na Koncie B. Aplikacja na Koncie A ma już uprawnienia do zapisu do zasobnika. Zarówno aplikacja, jak i zasobnik S3 znajdują się w tym samym regionie AWS. Firma nie może wysyłać ruchu przez publiczny internet. Które rozwiązanie spełnia te wymagania?
- Firma posiada dwa konta AWS: Konto A i Konto B. Konto A udostępnia rolę IAM, którą użytkownicy Konta B przyjmują, aby przesyłać poufne dokumenty do zasobników S3 na Koncie A. Nowe wymaganie stanowi, że użytkownicy mogą przyjąć rolę tylko po uwierzytelnieniu za pomocą uwierzytelniania wieloskładnikowego (MFA). Jaki jest sposób o najniższym ryzyku i najmniejszym wysiłku, aby spełnić to wymaganie?
- Firma posiada kilka petabajtów danych, które muszą być przechowywane przez 7 lat w celu spełnienia wymagań regulacyjnych. Zespół ds. zgodności prosi specjalistę ds. bezpieczeństwa o zaprojektowanie strategii, która zapobiegnie jakiejkolwiek modyfikacji lub usunięciu danych. Które rozwiązanie jest najbardziej opłacalne?
- Firma posiada setki kont AWS w konfiguracji AWS Organizations w jednym regionie. Dedykowane konto narzędzi bezpieczeństwa jest delegowanym administratorem zarówno dla Amazon GuardDuty, jak i AWS Security Hub. GuardDuty i Security Hub są automatycznie włączane dla wszystkich istniejących i nowych kont. Podczas testowania kontroli zespół uruchomił instancję EC2 i wydał zapytania DNS do example.com, aby wywołać wykrycie DNS przez GuardDuty, ale żadne wykrycie nie pojawiło się na koncie delegowanego administratora Security Hub. Jaka jest najbardziej prawdopodobna przyczyna, dla której wykrycie nie zostało utworzone?
- Firma posiada strukturę AWS Organizations z oddzielnymi kontami dla każdej jednostki biznesowej. Wszystkie logi AWS CloudTrail są scentralizowane w zasobniku Amazon S3 na koncie najwyższego poziomu, do którego ma dostęp zespół zarządzania IT. Inżynier bezpieczeństwa utworzył rolę IAM na koncie najwyższego poziomu dla każdego konta jednostki biznesowej, udzielając dostępu tylko do odczytu obiektów zasobnika z prefiksem logów tej jednostki. Co należy zrobić na każdym koncie jednostki biznesowej, aby użytkownik IAM na tym koncie mógł odczytywać swoje logi CloudTrail?
- Firma posiada zestaw instancji Amazon EC2 w pojedynczej prywatnej podsieci VPC bez bramy internetowej. Na wszystkich instancjach zainstalowano agenta Amazon CloudWatch w celu zbierania logów z określonej aplikacji. Aby ruch logów pozostał prywatny, zespół sieciowy utworzył punkty końcowe VPC dla CloudWatch (monitorowanie) i CloudWatch Logs oraz dołączył je do VPC. Aplikacja generuje logi, ale nie pojawiają się one w CloudWatch. Jaką kombinację kroków powinien podjąć inżynier bezpieczeństwa, aby rozwiązać ten problem? (Wybierz trzy.)
- Firma posiadająca jedno konto AWS używa instancji Amazon EC2 do testowania kodu aplikacji. Niedawno odkryto, że instancja została skompromitowana i służyła do rozpowszechniania złośliwego oprogramowania. Analiza wykazała, że kompromitacja nastąpiła 35 dni temu. Inżynier bezpieczeństwa musi szybko wdrożyć ciągłe monitorowanie, które automatycznie wysyła e-maile do zespołu bezpieczeństwa firmy w przypadku wykrycia poważnych incydentów związanych ze skompromitowanymi instancjami. Jaka kombinacja kroków spełni te wymagania? (Wybierz trzy.)
- Firma posiadająca wiele kont członkowskich w AWS Organizations obawia się potencjalnego niewłaściwego użycia poświadczeń użytkownika root. Firma chce zapewnić, że nawet w przypadku naruszenia poświadczeń użytkownika root, konto pozostanie chronione. Które rozwiązanie spełnia ten wymóg?
- Firma potrzebuje alertów e-mailowych dla krytycznych (CRITICAL) wyników z AWS Security Hub. Nie ma istniejącej integracji. Które rozwiązanie spełni to wymaganie?
- Firma potrzebuje automatycznych alertów e-mail, gdy klucze dostępu AWS z kont deweloperów zostaną wykryte w publicznych repozytoriach kodu. Które rozwiązanie dostarczy te powiadomienia e-mail?
- Firma potrzebuje natywnego rozwiązania AWS do alertowania o powtarzających się nieudanych logowaniach do swoich hostów bastionowych: wyzwolenie powiadomienia, gdy w ciągu 5 minut nastąpi 5 nieudanych prób uwierzytelnienia, i wysłanie alertu tylko do administratora systemu odpowiedzialnego za dany host. Które podejście spełnia te wymagania?
- Firma potrzebuje rozwiązania do logowania kryminalistycznego dla setek aplikacji opartych na Dockerze, działających na Amazon EC2. Rozwiązanie musi zapewniać analizę w czasie rzeczywistym, obsługiwać ponowne odtwarzanie wiadomości i utrwalać logi. Które usługi AWS należy zastosować? (Wybierz dwie.)
- Firma potrzebuje scentralizowanego rozwiązania do analizy plików dziennika w całej organizacji AWS Organizations. Rozwiązanie musi agregować i normalizować zdarzenia z całej organizacji, ze wszystkich rozwiązań AWS Marketplace działających na kontach firmy oraz z systemów lokalnych. Które rozwiązanie spełni te wymagania?
- Firma potrzebuje skalowalnego, natywnego rozwiązania AWS do uwierzytelniania i autoryzacji w wielu kontach bez dodawania infrastruktury zarządzanej przez użytkownika. AWS Organizations (wszystkie funkcje) i AWS IAM Identity Center (AWS Single Sign-On) są już włączone. Jakie dodatkowe kroki powinien podjąć inżynier ds. bezpieczeństwa?
- Firma potrzebuje zabezpieczeń hosta dla instancji Amazon EC2 i obrazów kontenerów w Amazon Elastic Container Registry (Amazon ECR). SSM Agent jest zainstalowany na wszystkich instancjach EC2. Wszystkie konta AWS znajdują się w jednej organizacji AWS Organizations. Firma będzie analizować obciążenia pod kątem luk w zabezpieczeniach oprogramowania i niezamierzonej ekspozycji sieciowej, a wyniki będzie wysyłać do AWS Security Hub na poziomie organizacji. Rozwiązanie musi automatycznie wdrażać się na wszystkich obecnych i nowych kontach członkowskich oraz automatycznie skanować nowe obciążenia, gdy się pojawią. Które rozwiązanie spełnia te wymagania?
- Firma potrzebuje zautomatyzować codzienny raport bezpieczeństwa. Funkcja AWS Lambda w regionie us-west-2 odczytuje wyniki Amazon Inspector, które zostały zaimportowane do AWS Security Hub, i jest wywoływana zgodnie z harmonogramem przez Amazon EventBridge. Funkcja nie generuje raportu. Zaproponuj rozwiązanie z najmniejszymi uprawnieniami. Które rozwiązanie spełnia te wymagania?
- Firma prowadzi publiczną witrynę internetową na instancji Amazon EC2. Witryna musi być dostępna przez HTTPS, a administratorzy używają SSH do zarządzania serwerem. Witryna znajduje się w podsieci 10.0.1.0/24, a administracja odbywa się z podsieci 192.168.100.0/24. Musisz utworzyć grupę zabezpieczeń dla instancji. Jakie działania należy podjąć, aby spełnić wymagania w najbezpieczniejszy sposób? (Wybierz dwie odpowiedzi.)
- Firma przechowuje dane w Amazon S3 Glacier. Nowa polityka blokady magazynu (vault lock policy) została zastosowana do 10 TB danych, a operacja initiate-vault-lock została wywołana 12 godzin temu. Audyt wykrył literówkę w polityce, która umożliwia nieautoryzowany dostęp. Jaki jest najbardziej opłacalny sposób naprawienia tego problemu?
- Firma przechowuje obrazy stron internetowych w zasobniku Amazon S3 i używa Amazon CloudFront do ich dystrybucji. Firma odkryła dostęp z krajów, w których nie posiada praw do dystrybucji. Jakie działania powinna podjąć firma, aby zabezpieczyć obrazy i ograniczyć dystrybucję? (Wybierz dwie opcje.)
- Firma przechowuje poufne dane w AWS Secrets Manager. Inżynier bezpieczeństwa musi wysyłać powiadomienia e-mail, gdy wystąpią anomalne wywołania API GetSecretValue. Reguła Amazon EventBridge jest już skonfigurowana do przechwytywania wszystkich zdarzeń Secrets Manager dostarczanych przez AWS CloudTrail. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje poufne dane w zasobniku Amazon S3 zaszyfrowanym za pomocą szyfrowania po stronie serwera z kluczami zarządzanymi przez Amazon S3 (SSE-S3). Inżynier bezpieczeństwa musi zapobiec wszelkim modyfikacjom obiektów. Które rozwiązanie spełnia ten wymóg?
- Firma przeprowadza długotrwałe analizy danych przechowywanych w Amazon S3. Zadania są uruchamiane na instancjach Amazon EC2 w prywatnej podsieci bez dostępu do internetu, korzystając z grupy Auto Scaling. Instancje EC2 i zasobniki S3 znajdują się na tym samym koncie AWS i używają punktu końcowego S3 gateway VPC z domyślną polityką. Rola profilu każdej instancji jawnie zezwala na s3:GetObject i s3:PutObject tylko dla wymaganych zasobników S3. Firma odkrywa, że jedna lub więcej instancji zostało skompromitowanych i eksfiltruje dane do zasobnika S3 poza organizacją AWS Organizations firmy. Inżynier bezpieczeństwa musi zatrzymać eksfiltrację, jednocześnie utrzymując działanie zadań przetwarzania. Które rozwiązanie spełni te wymagania?
- Firma przesyła strumieniowo wideo na żywo za pomocą HTTP Live Streaming (HLS) przez Amazon CloudFront. HLS dzieli filmy na tysiące małych plików. Origin jest ukryty, więc wszyscy użytkownicy muszą uzyskiwać dostęp do adresu URL CloudFront. Aplikacja internetowa uwierzytelnia subskrybentów w wewnętrznym repozytorium, a para kluczy CloudFront została wydana. Jaki jest najprostszy i najskuteczniejszy sposób ochrony treści?
- Firma przyjęła wymogi zgodności dotyczące rejestrowania wszystkich działań użytkowników na każdym koncie w organizacji AWS Organizations. Firma musi uruchamiać alarmy dla określonych działań i dostarczać alerty na listę dystrybucyjną poczty e-mail z reakcją bliską czasu rzeczywistego. Które rozwiązanie spełnia te wymagania?
- Firma przypadkowo usunęła klucz prywatny dla instancji Amazon EC2 opartej na Amazon Elastic Block Store (Amazon EBS). Inżynier bezpieczeństwa musi odzyskać dostęp do instancji. Jaka kombinacja kroków to umożliwi? (Wybierz dwie odpowiedzi.)
- Firma skonfigurowała bramowy punkt końcowy VPC dla Amazon S3 w VPC. Tylko jedna podsieć w VPC korzysta z punktu końcowego, kierując przez niego ruch S3. VPC posiada również bramę internetową. Inżynier bezpieczeństwa próbuje pobrać obiekt z zasobnika S3 z instancji Amazon EC2 w tej podsieci, używając poświadczeń profilu instancji, ale żądanie kończy się niepowodzeniem. Uprawnienia profilu instancji, polityka zasobnika S3, grupa bezpieczeństwa i listy ACL sieci zostały zweryfikowane jako poprawne. Co jeszcze powinien sprawdzić inżynier bezpieczeństwa, aby ustalić, dlaczego żądanie kończy się niepowodzeniem?
- Firma subskrybuje skaner bezpieczeństwa chmury innej firmy, który integruje się z AWS Security Hub. Inżynier bezpieczeństwa musi automatycznie naprawiać wykryte problemy generowane przez tę integrację. Które rozwiązanie spełnia ten wymóg?
- Firma testuje procedury reagowania na incydenty w celu izolacji docelowej. Firma musi natychmiastowo odizolować krytyczną instancję Amazon EC2, jednocześnie utrzymując ją w stanie działania. Instancja jest jedynym zasobem w swojej publicznej podsieci i ma aktywne połączenia z innymi zasobami. Które rozwiązanie natychmiastowo odizoluje instancję?
- Firma testuje swój plan reagowania na incydenty związane ze skompromitowanymi poświadczeniami. Baza danych działa na instancji Amazon EC2, a poufne poświadczenia bazy danych są przechowywane jako sekret w AWS Secrets Manager z włączoną rotacją za pośrednictwem funkcji AWS Lambda opartej na ogólnym szablonie rotacji. Instancja EC2 i funkcja Lambda znajdują się w tej samej prywatnej podsieci. VPC ma punkt końcowy Secrets Manager VPC. Rotacja kończy się niepowodzeniem, a CloudWatch Logs pokazuje: „setSecret: Unable to log into database.” Punkt końcowy VPC działa zgodnie z oczekiwaniami. Które rozwiązanie usuwa błąd?
- Firma tworzy hostowaną w AWS aplikację, która przechowuje poufne informacje. Zespół wsparcia ma dostęp do infrastruktury, w tym do baz danych. Inżynier bezpieczeństwa musi chronić poufne dane przed naruszeniami, jednocześnie minimalizując obciążenie operacyjne, a poświadczenia muszą być regularnie rotowane. Co powinien zarekomendować inżynier bezpieczeństwa?
- Firma tworzy organizację w AWS Organizations. Firma musi zintegrować zarządzanie użytkownikami z zewnętrznym dostawcą tożsamości (IdP) i centralnie zarządzać dostępem do wszystkich kont i aplikacji AWS z konta zarządzającego. Które rozwiązanie spełni te wymagania?
- Firma tworzy środowisko wielokontowe z AWS Organizations i AWS IAM Identity Center (AWS Single Sign-On). Firma musi ograniczyć zespoły deweloperskie do określonych regionów AWS i ograniczyć każde konto tylko do zatwierdzonych usług AWS, przy najmniejszym obciążeniu operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikacje internetowe i mobilne w kontenerach Amazon ECS z typem uruchamiania Fargate. Każda jednostka biznesowa używa oddzielnego konta AWS i przechowuje obrazy w prywatnym repozytorium Amazon Elastic Container Registry (Amazon ECR) na własnym koncie. Inżynier ds. bezpieczeństwa musi zarekomendować rozwiązanie do skanowania kontenerów ECS i rejestrów ECR pod kątem luk w zabezpieczeniach systemu operacyjnego i bibliotek językowych. Zespół audytowy potrzebuje scentralizowanej widoczności potencjalnych luk we wszystkich kontach. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikacje Kubernetes na Amazon Elastic Kubernetes Service (Amazon EKS) i używa Amazon GuardDuty z włączoną ochroną EKS. Jednak GuardDuty nie monitoruje aplikacji opartych na Kubernetes. Jakie działanie umożliwi GuardDuty monitorowanie tych aplikacji?
- Firma uruchamia aplikacje na Amazon RDS dla MySQL. Audyt bezpieczeństwa wykrył instancję bazy danych RDS, która nie jest zaszyfrowana w spoczynku, co narusza politykę. Inżynier bezpieczeństwa musi zaszyfrować wszystkie istniejące bazy danych RDS za pomocą szyfrowania po stronie serwera i wykrywać wszelkie przyszłe niezgodne utworzenia. Która kombinacja działań spełnia te wymagania? (Wybierz dwie.)
- Firma uruchamia aplikację internetową na instancjach Amazon EC2 za Application Load Balancerem (ALB). Aplikacja nasłuchuje na portach 80 i 443 w ALB, który kończy SSL i przekazuje tylko HTTP (port 80) do instancji. ALB znajduje się w publicznych podsieciach powiązanych z listą kontroli dostępu do sieci o nazwie NACL1. Instancje aplikacji znajdują się w prywatnych podsieciach powiązanych z NACL2. Instancja bazy danych Amazon RDS for PostgreSQL (port 5432) znajduje się w oddzielnej prywatnej podsieci powiązanej z NACL3. Wszystkie NACL obecnie zezwalają na cały ruch przychodzący i wychodzący. Które zmiany w listach kontroli dostępu do sieci (NACL) zwiększą bezpieczeństwo przy zachowaniu funkcjonalności?
- Firma uruchamia aplikację internetową na serwerze Apache HTTP Server na instancjach Amazon EC2 w grupie Auto Scaling. Instancje wysyłają logi dostępu Apache do grupy logów Amazon CloudWatch Logs, która jest skonfigurowana do przechowywania logów przez 1 rok. Firma odkryła, że określony adres IP wykonuje podejrzane żądania. Inżynier bezpieczeństwa musi przeanalizować logi z ostatniego tygodnia, aby ustalić, ile żądań zostało wykonanych z tego adresu IP i jakie adresy URL zostały żądane, przy najmniejszym wysiłku. Co powinien zrobić inżynier?
- Firma uruchamia aplikację internetową, która przechowuje poufne dane w tabeli Amazon DynamoDB. Firma wymaga kompleksowej ochrony danych i możliwości wykrywania wszelkich nieautoryzowanych modyfikacji. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikację na instancjach Amazon EC2 w grupie Auto Scaling. Aplikacja zapisuje logi w lokalnej pamięci masowej. Po zdarzeniu scale-in inżynier bezpieczeństwa zauważył, że logi zostały utracone. Firma musi zapewnić trwałość i dostępność logów oraz przechowywać wszystkie logi przez co najmniej 1 rok do celów audytu. Co powinien zarekomendować inżynier bezpieczeństwa?
- Firma uruchamia aplikację na instancjach Amazon EC2 za Application Load Balancerem (ALB). Firma potrzebuje bezpiecznego dostępu do aplikacji bez VPN i musi zezwalać na dostęp tylko wtedy, gdy użytkownicy spełniają określone warunki bezpieczeństwa, w tym postawę urządzenia. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikację na instancjach Amazon EC2 za pośrednictwem Application Load Balancer (ALB). Instancje znajdują się w grupie Auto Scaling i korzystają z woluminów Amazon Elastic Block Store (Amazon EBS). Inżynier bezpieczeństwa musi zachować wszystkie dowody kryminalistyczne z jednej instancji. W jakiej kolejności inżynier powinien wykonać te kroki?
- Firma uruchamia aplikację na instancjach Amazon EC2 za pośrednictwem Application Load Balancer. Aplikacja korzysta również z Amazon S3 i Amazon SQS oraz skaluje się za pomocą AWS Auto Scaling. Polityka bezpieczeństwa wymaga dostępu z najmniejszymi uprawnieniami (least-privilege access), co jest już egzekwowane na istniejących zasobach. Inżynier bezpieczeństwa musi ustanowić prywatną łączność z aplikacji do tych usług AWS. Która kombinacja działań spełni to wymaganie? (Wybierz trzy.)
- Firma uruchamia aplikację na instancjach Amazon EC2, która przetwarza poufne dane klientów. Firma musi ograniczyć dostęp i nie zezwala na otwieranie portów przychodzących, utrzymywanie bastion hostów ani zarządzanie kluczami SSH. Inżynier bezpieczeństwa potrzebuje bezpiecznego dostępu do instancji i chce przechwytywać, przechowywać i uzyskiwać dostęp do w pełni zaszyfrowanych logów sesji. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia bazę danych Amazon Aurora w VPC bez dostępu do internetu i z włączonymi prywatnymi nazwami hostów DNS. Inżynier bezpieczeństwa skonfigurował AWS Secrets Manager do automatycznego rotowania poświadczeń bazy danych, używając domyślnej funkcji rotacji AWS Lambda w tym samym VPC. Rotacja kończy się niepowodzeniem, ponieważ funkcja Lambda nie może dotrzeć do punktu końcowego Secrets Manager. Jaki jest najbezpieczniejszy sposób, aby umożliwić funkcji Lambda komunikację z Secrets Manager?
- Firma uruchamia funkcję AWS Lambda, która generuje miniatury obrazów z większych oryginałów. Funkcja wymaga uprawnień do odczytu i zapisu w zasobniku Amazon S3 na tym samym koncie AWS. Które opcje zapewnią funkcji wymagany dostęp? (Wybierz dwie.)
- Firma uruchamia instancję bazy danych Amazon RDS for MySQL w VPC, która nie może wysyłać ani odbierać ruchu przez publiczny internet. Ze względu na ograniczenia polityki, firma nie może używać domyślnej funkcji rotacji AWS Lambda, którą zapewnia AWS Secrets Manager, dlatego w VPC wdrożono niestandardową funkcję Lambda do rotacji sekretu. Grupa bezpieczeństwa instancji bazy danych zezwala na połączenia z tej funkcji. Jednak po wywołaniu funkcja nie może dotrzeć do Secrets Manager, aby zakończyć rotację. Co powinien zrobić inżynier ds. bezpieczeństwa, aby umożliwić funkcji rotację sekretu?
- Firma uruchamia logikę aplikacji na AWS Lambda w setkach kont AWS zarządzanych za pomocą AWS Organizations. Firma musi stale monitorować wszystkie funkcje Lambda pod kątem luk w zabezpieczeniach i publikować wyniki na pulpicie nawigacyjnym. Funkcje Lambda, które są w fazie testowania lub rozwoju, nie mogą pojawiać się na pulpicie nawigacyjnym. Która kombinacja działań spełnia te wymagania? (Wybierz dwie odpowiedzi.)
- Firma uruchamia obciążenia na instancjach Amazon EC2. Firma musi stale skanować instancje EC2 pod kątem luk w zabezpieczeniach oprogramowania i niezamierzonej ekspozycji sieciowej. Które rozwiązanie spełni te wymagania?
- Firma uruchamia obciążenia na instancjach Amazon EC2. Firma potrzebuje ciągłego monitorowania luk w zabezpieczeniach oprogramowania i musi wyświetlać wyniki w AWS Security Hub. Na instancjach EC2 nie można instalować żadnych agentów. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia obciążenia na setkach instancji Amazon EC2. Po niedawnym incydencie, w którym złośliwe oprogramowanie działało, dopóki instancja nie została ręcznie zakończona, firma włączyła Amazon GuardDuty do wykrywania złośliwego oprogramowania na EC2. Inżynier bezpieczeństwa musi zautomatyzować reakcję, gdy GuardDuty oznaczy instancję jako zainfekowaną, aby złagodzić incydent zgodnie z wytycznymi AWS Well-Architected Framework dotyczącymi reagowania na incydenty. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia obciążenia wyłącznie w regionie us-east-1 i teraz musi replikować swoje obciążenia i infrastrukturę do regionu us-west-1. Inżynier bezpieczeństwa musi zaimplementować AWS Secrets Manager do przechowywania sekretów w obu regionach, zaszyfrowanych za pomocą AWS Key Management Service (AWS KMS). Rozwiązanie musi minimalizować opóźnienia i nadal działać, jeśli dostępny jest tylko jeden region. Sekrety zostały utworzone w us-east-1. Co powinien zrobić inżynier bezpieczeństwa w następnej kolejności?
- Firma uruchamia serwery na instancjach Amazon EC2 w VPC. Zewnętrzni dostawcy uzyskują dostęp do tych serwerów przez internet. Firma wdrożyła nową aplikację na instancjach EC2 w nowym zakresie CIDR. Grupy bezpieczeństwa i listy kontroli dostępu do sieci (network ACLs) zezwalają na wymagane porty przychodzące, ale dostawcy nadal nie mogą się połączyć. Która zmiana zapewni dostawcom dostęp do aplikacji?
- Firma uruchamia swoją aplikację w Amazon Elastic Container Service (Amazon ECS), używając typu uruchamiania AWS Fargate. Inżynier bezpieczeństwa podejrzewa, że niektóre przychodzące żądania są złośliwe i musi sprawdzić działający kontener, aby pobrać pliki dziennika i zrzuty pamięci przy minimalnym nakładzie operacyjnym. Które podejście spełnia te wymagania?
- Firma uruchamia swoją skonteneryzowaną aplikację w Amazon Elastic Container Service (Amazon ECS). Firma musi zapewnić, że obrazy kontenerów nie mają krytycznych luk w zabezpieczeniach i musi ograniczyć dostęp do obrazów do określonych ról IAM i określonych kont AWS, przy minimalnym nakładzie operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia wewnętrzne mikroserwisy na Amazon Elastic Container Service (Amazon ECS) z typem uruchamiania Amazon EC2 i używa prywatnych repozytoriów Amazon Elastic Container Registry (Amazon ECR). Inżynier bezpieczeństwa musi zaszyfrować repozytoria ECR za pomocą AWS Key Management Service (AWS KMS) i skanować obrazy kontenerów pod kątem typowych luk i ekspozycji (CVE). Które rozwiązanie spełni te wymagania?
- Firma uruchamia wiele aplikacji w jednej VPC za pomocą Application Load Balancer, który jest powiązany z listą kontroli dostępu do sieci (web ACL) AWS WAF. Zespół bezpieczeństwa zidentyfikował skanowanie portów pochodzące z określonego publicznego zakresu adresów IP. Inżynier bezpieczeństwa musi odrzucić żądania z tego zakresu adresów IP. Które rozwiązanie spełni te wymagania?
- Firma uruchamia zadanie cron na instancji Amazon EC2 zgodnie z harmonogramem. Zadanie cron wywołuje skrypt bash, który szyfruje plik o rozmiarze 2 KB. Skonfigurowano klucz zarządzany przez klienta AWS Key Management Service (AWS KMS) oraz politykę, a rola instancji EC2 ma wymagane uprawnienia. Jakiego procesu powinien użyć skrypt bash do zaszyfrowania pliku?
- Firma utrzymuje architekturę mikroserwisów w AWS, korzystając z Amazon Elastic Kubernetes Service (Amazon EKS) i Amazon Aurora. Firma zarządza setkami kont AWS za pomocą AWS Organizations i potrzebuje scentralizowanego rozwiązania do logowania i monitorowania bezpieczeństwa we wszystkich kontach. Rozwiązanie musi automatycznie wykrywać problemy bezpieczeństwa przy minimalnym nakładzie operacyjnym. Które podejście najlepiej spełnia te wymagania?
- Firma utworzy oddzielne konta podrzędne w AWS Organizations dla zespołów DevOps. AWS CloudTrail jest włączony we wszystkich kontach i dostarcza logi audytu do zasobnika Amazon S3 na koncie centralnym. Inżynier bezpieczeństwa musi uniemożliwić członkom zespołu DevOps modyfikowanie lub wyłączanie tej konfiguracji. Jak należy to wymusić?
- Firma utworzyła VPC dla nowej aplikacji na nowym koncie AWS. VPC jest połączone w peeringu z istniejącym VPC na innym koncie w tym samym regionie w celu uzyskania dostępu do bazy danych. Instancje Amazon EC2 będą często tworzone i usuwane w VPC aplikacji, ale tylko niektóre z nich muszą łączyć się z bazami danych w połączonym w peeringu VPC przez port TCP 1521. Inżynier bezpieczeństwa musi zapewnić, że tylko wymagane instancje mogą uzyskać dostęp do baz danych. Co powinien zrobić inżynier?
- Firma używa Amazon CloudFront z dwoma źródłami (originami): dynamiczną aplikacją na Amazon EC2 i bucketem Amazon S3 dla treści statycznych. Przegląd bezpieczeństwa wykazał, że odpowiedzi HTTPS z aplikacji nie zawierają nagłówka HTTP X-Frame-Options, wymaganego do ograniczenia ryzyka clickjackingu. Inżynier bezpieczeństwa musi zapewnić zgodność całego stosu poprzez dodanie nagłówka do odpowiedzi. Które podejście spełnia ten wymóg?
- Firma używa Amazon Cognito jako platformy tożsamości OAuth 2.0 dla aplikacji webowych i mobilnych. Firma musi rejestrować zarówno udane, jak i nieudane próby logowania oraz mieć możliwość wysyłania zapytań do tych danych. Które rozwiązanie spełni te wymagania?
- Firma używa Amazon Elastic Container Registry (Amazon ECR) dla swoich aplikacji produkcyjnych. Inżynier bezpieczeństwa musi wdrożyć zautomatyzowane rozwiązanie do raportowania wszelkich luk w zabezpieczeniach wykrytych przez rozszerzone skanowanie ECR i wysyłania natychmiastowych powiadomień na konto Slack firmy. Które rozwiązanie zapewnia największą efektywność operacyjną?
- Firma używa Amazon Route 53 Resolver w hybrydowej konfiguracji DNS. Reguły przekierowania wysyłają zapytania dla określonych domen autorytatywnych do lokalnych serwerów DNS. Nowe zarządzenie wymaga od firmy logowania i wysyłania zapytań dotyczących ruchu DNS przekazywanego do tych lokalnych serwerów. Logi muszą zawierać adres IP instancji źródłowej i żądaną nazwę DNS, tak jak widzi to Route 53 Resolver. Które rozwiązanie spełnia te wymagania?
- Firma używa aplikacji do współpracy. Inżynier bezpieczeństwa potrzebuje, aby automatyczne alerty z AWS Security Hub w regionie us-west-2 pojawiały się w kanale za każdym razem, gdy Security Hub otrzyma nowe znalezisko. Funkcja Lambda formatuje wiadomość i wysyła ją do API aplikacji. Reguła Amazon EventBridge jest ukierunkowana na funkcję Lambda. Po włączeniu reguły kanał jest zalewany alertami, wiele z nich pochodzi z Amazon Inspector i nie wymaga żadnych działań. Jak inżynier może zatrzymać alerty z Amazon Inspector przy najmniejszym wysiłku operacyjnym?
- Firma używa AWS Organizations do zarządzania kilkoma kontami i przetwarza dużą ilość wrażliwych danych. Dane są przechowywane w Amazon S3 i Amazon DynamoDB, a dostęp do nich mają funkcje AWS Lambda i usługi skonteneryzowane na Amazon EKS w AWS Fargate. Firma musi szyfrować wszystkie dane w spoczynku i egzekwować zasadę najmniejszych uprawnień dla dostępu do danych. Firma utworzyła klucz AWS KMS zarządzany przez klienta. Co firma powinna zrobić w następnej kolejności, aby spełnić te wymagania?
- Firma używa AWS Organizations do zarządzania setkami kont. Niektóre konta udzielają dostępu zewnętrznym podmiotom AWS poprzez role IAM między kontami i polityki bucketów Amazon S3. Firma musi określić, które zewnętrzne podmioty mają dostęp do których kont. Które rozwiązanie zapewni tę widoczność?
- Firma używa AWS Organizations do zarządzania wieloma kontami AWS dla działów zasobów ludzkich, finansów, rozwoju oprogramowania i produkcji. Wszyscy deweloperzy znajdują się na koncie rozwoju oprogramowania. Niektórzy deweloperzy uruchomili instancje Amazon EC2 z niezatwierdzonym oprogramowaniem. Firma musi zapewnić, że deweloperzy mogą uruchamiać instancje EC2 tylko z zatwierdzonymi aplikacjami i tylko na koncie rozwoju oprogramowania. Które rozwiązanie spełnia te wymagania?
- Firma używa AWS Organizations i AWS IAM Identity Center (AWS Single Sign-On) do zarządzania dostępem do wielu kont AWS. Inżynier bezpieczeństwa tworzy zestaw uprawnień wielokrotnego użytku w IAM Identity Center, który zawiera zarówno zarządzaną politykę AWS, jak i zarządzaną politykę klienta. Chociaż inżynier ma pełne uprawnienia administracyjne na koncie zarządzającym, przypisanie tego zestawu uprawnień użytkownikowi, który ma dostęp do wielu kont, kończy się niepowodzeniem. Jak inżynier powinien rozwiązać problem z przypisaniem?
- Firma używa AWS Signer dla wszystkich funkcji AWS Lambda. Deweloper niedawno odszedł z firmy. Firma musi zapewnić, że kod stworzony przez tego dewelopera nie będzie mógł być już wdrażany do funkcji Lambda. Które rozwiązanie spełnia ten wymóg?
- Firma używa AWS WAF do ochrony niestandardowego publicznego API działającego na Amazon EC2 za Application Load Balancerem. Web ACL używa grupy reguł AWS Managed Rules. Po aktualizacji oprogramowania API i jego klienta, niektóre żądania kończą się niepowodzeniem i powodują niestabilność. Logowanie nie było włączone w web ACL. Inżynier bezpieczeństwa włącza logowanie AWS WAF do Amazon CloudWatch Logs i musi natychmiast przywrócić usługę, zidentyfikować problem oraz zapewnić, że logowanie nie będzie mogło zostać wyłączone w przyszłości. Jakie dodatkowe kroki powinien podjąć inżynier?
- Firma używa federacji SAML z AWS Identity and Access Management (IAM) do SSO. Certyfikat dostawcy tożsamości został zmieniony, a użytkownicy otrzymują teraz błąd: „Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken)”. Inżynier bezpieczeństwa musi natychmiast rozwiązać problem i zapobiec jego ponownemu wystąpieniu. Jakie działania powinien podjąć inżynier? (Wybierz dwie opcje.)
- Firma używa federacji tożsamości do uwierzytelniania użytkowników na koncie tożsamości (987654321987), gdzie przyjmują rolę IAM o nazwie IdentityRole. Następnie przyjmują rolę IAM o nazwie JobFunctionRole na docelowym koncie AWS (123456789123), aby wykonywać swoje obowiązki. Użytkownik nie może przyjąć roli na koncie docelowym. Rola na koncie tożsamości ma dołączoną politykę IAM (nie pokazano). Jaka zmiana jest wymagana, aby umożliwić użytkownikowi przyjęcie odpowiedniej roli na koncie docelowym?
- Firma używa funkcji AWS Lambda do automatyzacji reagowania na incydenty dla instancji Amazon EC2. Funkcje zbierają artefakty (na przykład identyfikator instancji i konfigurację grupy zabezpieczeń) i zapisują podsumowanie do zasobnika Amazon S3. VPC firmy ma podsieci publiczne z bramą internetową i podsieci prywatne z bramą NAT. Cały ruch S3 związany z reagowaniem na incydenty musi pozostać w sieci AWS i nie może przechodzić przez publiczny internet. Które rozwiązanie spełnia te wymagania?
- Firma używa infrastruktury jako kodu (IaC) z szablonami AWS CloudFormation i istniejącym potokiem CI/CD do wdrażania zasobów AWS. Po audycie bezpieczeństwa firma chce wymusić politykę jako kod, aby zapobiec wdrażaniu niezgodnych zasobów (na przykład niezaszyfrowanego woluminu Amazon EBS). Które rozwiązanie spełni ten wymóg?
- Firma używa instancji Amazon EC2 Linux. Zespół bezpieczeństwa otrzymał raport zawierający listę wspólnych identyfikatorów luk w zabezpieczeniach (CVE), które mogą dotyczyć tych instancji. Inżynier bezpieczeństwa musi zweryfikować zgodność z łatkami, zidentyfikować zagrożone instancje i automatycznie zastosować wymagane łatki. Które podejście spełnia te wymagania?
- Firma używa klucza zarządzanego przez klienta AWS Key Management Service (AWS KMS) z zaimportowanym materiałem klucza. Polityka firmy wymaga corocznej rotacji kluczy. W jaki sposób inżynier bezpieczeństwa powinien spełnić ten wymóg dla tego klucza zarządzanego przez klienta?
- Firma używa reguł AWS Config do identyfikowania zasobników Amazon S3, które nie są zgodne z polityką ochrony danych firmy. Zasobniki są rozmieszczone w wielu regionach AWS i na wielu kontach AWS w ramach organizacji AWS Organizations. Firma potrzebuje rozwiązania do naprawy istniejących niezgodnych zasobników i wszelkich przyszłych niezgodnych zasobników. Które rozwiązanie spełni te wymagania?
- Firma używa skryptów user data EC2, które zawierają wrażliwe wartości, do bootstrapowania instancji Amazon EC2. Inżynier bezpieczeństwa odkrył, że te wrażliwe wartości są widoczne dla użytkowników, którzy nie powinni mieć do nich dostępu. Jaki jest najbezpieczniejszy sposób ochrony wrażliwych informacji używanych podczas bootstrapowania instancji?
- Firma używa tematów Amazon Simple Notification Service (Amazon SNS) do publikowania wiadomości z komponentów aplikacji do niestandardowych usług logowania. Firma obawia się, że wrażliwe dane mogą zostać opublikowane, a następnie ujawnione w logach transakcji i debugowania. Które rozwiązanie chroni wrażliwe dane w tych wiadomościach SNS przed przypadkowym ujawnieniem?
- Firma wdraża funkcje AWS Lambda za pomocą AWS CloudFormation. Deweloperzy próbują debugować wdrożoną funkcję, ale nie zapisuje ona danych wyjściowych do Amazon CloudWatch Logs. Jaką kombinację działań powinien podjąć inżynier bezpieczeństwa, aby rozwiązać ten problem? (Wybierz dwie opcje.)
- Firma wdraża nowy stos aplikacji, który obejmuje serwery WWW i zaplecza na Amazon EC2 w grupie Auto Scaling, która używa szablonów uruchamiania, oraz klaster Amazon Aurora MySQL DB. Woluminy EBS tworzą kopie zapasowe instancji EC2. Żadne komponenty nie są obecnie szyfrowane w spoczynku. Inżynier bezpieczeństwa musi zaimplementować szyfrowanie w spoczynku. Która kombinacja działań spełni te wymagania? (Wybierz dwie.)
- Firma wdraża pakiet aplikacji z kilkoma stosami AWS CloudFormation. Niektórzy członkowie zespołu napotykają błędy uprawnień podczas wdrażania stosów, podczas gdy inni odnoszą sukces. Wszyscy członkowie zespołu przyjmują rolę, która przyznaje uprawnienia wymagane do wykonywania ich funkcji zawodowych, i wszyscy mają uprawnienia do operowania na stosach. Jaka kombinacja kroków najbezpieczniej zapewni spójne wdrożenia stosów? (Wybierz trzy.)
- Firma wdraża rozproszoną aplikację internetową na instancjach Amazon EC2 za Application Load Balancer (ALB), który kończy sesje TLS. Firma wymaga, aby ruch TLS do ALB pozostał bezpieczny, nawet jeśli klucz prywatny certyfikatu zostanie naruszony. Jak inżynier bezpieczeństwa powinien spełnić ten wymóg?
- Firma we Francji używa Amazon Cognito z Hosted UI jako brokera tożsamości do logowania i rejestracji. Oczekuje się, że użytkownicy aplikacji będą we Francji, ale po uruchomieniu zespół bezpieczeństwa obserwuje oszukańcze rejestracje, głównie spoza Francji. Zespół musi przeprowadzić niestandardową walidację podczas rejestracji i akceptować lub odrzucać rejestracje na podstawie wyniku. Która kombinacja działań spełni te wymagania? (Wybierz dwie.)
- Firma włączyła Amazon GuardDuty i chce zautomatyzować reagowanie na potencjalne zagrożenia, zaczynając od ataków brute-force RDP pochodzących z instancji Amazon EC2 w swoim środowisku. Celem jest zablokowanie ruchu z podejrzanej instancji do czasu zakończenia dochodzenia i usunięcia problemu. Które rozwiązanie spełnia te wymagania?
- Firma włączyła Amazon GuardDuty we wszystkich regionach AWS. W jednej VPC instancja EC2 pełni funkcję serwera FTP i odbiera dużą liczbę połączeń z wielu lokalizacji klientów. GuardDuty oznacza to jako atak brute-force. Firma oznaczyła to zdarzenie jako fałszywie pozytywne, ale GuardDuty nadal je generuje. Jak inżynier bezpieczeństwa może zredukować szum bez poświęcania widoczności w przypadku uzasadnionych anomalii?
- Firma włączyła rozszerzenia bezpieczeństwa DNS (DNSSEC) dla subdomeny hostowanej w Amazon Route 53. Podpisywanie DNSSEC jest włączone i utworzono klucz KSK (key-signing key). Testy wykazują zerwany łańcuch zaufania. Jak inżynier bezpieczeństwa powinien rozwiązać ten problem?
- Firma wymaga kompleksowego szyfrowania ruchu między klientami zewnętrznymi a aplikacją hostowaną na instancjach Amazon EC2 w grupie Auto Scaling za Application Load Balancer (ALB). Jak inżynier bezpieczeństwa powinien spełnić ten wymóg?
- Firma wymaga protokołu HTTPS do dostępu do swoich aplikacji internetowych. Aplikacje działają na instancjach Amazon EC2 za Application Load Balancer (ALB) w VPC. Inżynier bezpieczeństwa musi zapewnić, że load balancer akceptuje połączenia tylko na porcie 443, nawet jeśli słuchacz HTTP zostanie przypadkowo skonfigurowany. Która konfiguracja to osiągnie?
- Firma wymaga, aby żadna grupa bezpieczeństwa Amazon EC2 nie zezwalała na dostęp SSH z 0.0.0.0/0. Firma chce ciągłego monitorowania zgodności i powiadomień w czasie zbliżonym do rzeczywistego, jeśli jakakolwiek grupa bezpieczeństwa stanie się niezgodna. Inżynier bezpieczeństwa włączył AWS Config z zarządzaną regułą restricted-ssh. Co inżynier powinien zrobić dalej, aby spełnić te wymagania?
- Firma z branży opieki zdrowotnej posiada wiele kont AWS w organizacji AWS Organizations. Firma przechowuje wrażliwe dane pacjentów w Amazon S3 i musi uniemożliwić użytkownikom usuwanie jakichkolwiek zasobników S3 we wszystkich kontach. Jaki jest najbardziej skalowalny sposób wymuszenia tej kontroli?
- Firma z branży opieki zdrowotnej przejęła inną organizację i odziedziczyła jej środowisko AWS. Przed audytem firma musi wykryć dane PHI (Personal Health Information) w zasobnikach Amazon S3 i zidentyfikować wszystkie publicznie dostępne zasobniki S3. Firma musi również zebrać dowody przy minimalnym wysiłku operacyjnym. Która kombinacja działań spełnia te wymagania? (Wybierz trzy.)
- Firma zabezpieczyła użytkownika root swojego konta AWS i włączyła AWS CloudTrail z dziennikami dostarczanymi do Amazon S3. Inżynier bezpieczeństwa potrzebuje alertów w czasie zbliżonym do rzeczywistego, gdy użytkownik root pomyślnie zaloguje się do konsoli zarządzania AWS (AWS Management Console). Które rozwiązania zapewnią te powiadomienia? (Wybierz dwie opcje.)
- Firma zabrania używania użytkownika root. Zespół bezpieczeństwa potrzebuje natychmiastowych alertów, gdy poświadczenia użytkownika root zostaną użyte do zalogowania się do konsoli zarządzania AWS. Jak zespół powinien to osiągnąć?
- Firma zarządza certyfikatami publicznymi w AWS Certificate Manager (ACM), w tym certyfikatami importowanymi i wydanymi przez ACM, z mieszanymi metodami walidacji. Inżynier bezpieczeństwa musi zaprojektować rozwiązanie monitorujące, które wysyła powiadomienia e-mail, gdy certyfikat zbliża się do wygaśnięcia. Jakie jest najbardziej efektywne operacyjnie podejście?
- Firma zarządza dostępem za pomocą użytkowników i grup IAM w kontach AWS w organizacji AWS Organizations i używa zewnętrznego dostawcy tożsamości (IdP) do logowania jednokrotnego (SSO) dla pracowników. Firma potrzebuje jednego portalu zarządzania, aby uzyskać dostęp do kont w organizacji, z zewnętrznym IdP jako źródłem federacji. Które rozwiązanie spełnia te wymagania?
- Firma zarządza dużą flotą instancji Amazon EC2 z systemami Linux i Windows w prywatnych podsieciach. Firma wymaga możliwie najbezpieczniejszej metody zdalnej administracji w AWS. Które rozwiązanie spełnia te wymagania?
- Firma zarządza kontami za pomocą AWS Organizations i ma SCP na poziomie głównym, aby zapobiegać udostępnianiu zasobów kontom zewnętrznym. Konto AWS zespołu marketingowego musi mieć możliwość udostępniania zasobów kontom zewnętrznym, ale wszystkie inne konta muszą pozostać ograniczone. Wszystkie konta znajdują się w tej samej jednostce organizacyjnej (OU). Które rozwiązanie spełnia te wymagania?
- Firma zarządza wieloma kontami AWS za pomocą AWS Organizations. Centralne konto publikuje podstawowe obrazy Amazon Machine Images (AMI) dla Amazon EC2. Firma używa AWS Systems Manager do inwentaryzacji oprogramowania i łatania. Inżynier bezpieczeństwa potrzebuje rozwiązania obejmującego całą organizację, które wykrywa instancje EC2, którym brakuje wymaganego korporacyjnego pakietu oprogramowania, i automatycznie instaluje to oprogramowanie, gdy jest ono nieobecne. Które podejście spełnia te wymagania?
- Firma zarządza wieloma kontami AWS za pomocą AWS Organizations. Zespół bezpieczeństwa zauważa, że niektóre konta członkowskie nie wysyłają logów AWS CloudTrail do scentralizowanego zasobnika Amazon S3. Zespół musi zapewnić, że każde istniejące konto i każde nowe konto ma skonfigurowany co najmniej jeden ślad. Jakie działania powinien podjąć zespół?
- Firma zatrudniła stronę trzecią do audytu kilku kont AWS. W każdym koncie docelowym utworzono role IAM obejmujące wiele kont. Audytor nie może uzyskać dostępu do niektórych kont. Co może być przyczyną tego problemu? (Wybierz trzy.)
- Firma zbiera logi z urządzeń lokalnych na serwerze lokalnym. Firma potrzebuje rozwiązania analitycznego w czasie zbliżonym do rzeczywistego, wykorzystującego usługi AWS, i musi przechowywać logi przez 365 dni w celu dopasowywania wzorców i wyszukiwania podciągów, przy minimalnym wysiłku programistycznym. Które rozwiązanie spełnia te wymagania przy najmniejszym nakładzie pracy programistycznej?
- Funkcja AWS Lambda została niewłaściwie użyta do modyfikacji danych. Inżynier bezpieczeństwa musi zidentyfikować, kto wywołał funkcję i co ona zwróciła. Jednakże w Amazon CloudWatch Logs brakuje logów z tej funkcji. Które wyjaśnienie odpowiada za brakujące logi?
- GlobalBank obsługuje 40 kont AWS w AWS Organizations. Zespół bezpieczeństwa potrzebuje scentralizowanego egzekwowania zasad, tak aby: (1) wszystkie ALB-y dostępne z internetu miały standardową listę kontroli dostępu do sieci AWS WAF, (2) reguły grup bezpieczeństwa w całej organizacji zapobiegały dostępowi z 0.0.0.0/0 z wyjątkiem zatwierdzonych portów, oraz (3) Shield Advanced był włączony dla zasobów dostępnych z internetu z dostępem DRT. Chcą automatycznego zastosowania do nowych kont i zasobów. Co powinni wdrożyć?
- Globalna firma e-commerce hostuje swoją witrynę w AWS i używa Amazon CloudFront do dostarczania treści. Aby zachować zgodność z nowymi przepisami dotyczącymi danych, firma musi blokować żądania pochodzące z niektórych krajów. Jakie jest najbardziej opłacalne rozwiązanie?
- Gra online firmy przechowuje nazwy użytkowników i hasła graczy w bazie danych Amazon Aurora. Setki tysięcy użytkowników generują tak wiele żądań resetowania haseł i pomocy przy logowaniu, że zespół obsługi klienta jest przeciążony. Firma potrzebuje alternatywnej metody logowania, która odciąży zarządzanie hasłami, jednocześnie bezpiecznie chroniąc dane uwierzytelniające graczy. Które rozwiązanie powinna wdrożyć firma?
- Grupa Auto Scaling Amazon EC2 uruchamia instancje Amazon Linux i instaluje agenta Amazon CloudWatch, aby wysyłać logi do Amazon CloudWatch Logs. Instancje przyjmują rolę IAM z polityką, która obecnie zezwala na publikowanie niestandardowych metryk do CloudWatch. Instancje działają w prywatnej podsieci z dostępem do internetu przez bramę NAT. Agent CloudWatch Logs działa i jest poprawnie skonfigurowany, a łączność sieciowa z AWS jest zweryfikowana, ale żadne logi nie pojawiają się w CloudWatch Logs. Co powinien zrobić inżynier bezpieczeństwa, aby zapewnić publikowanie logów?
- HealthSync używa symetrycznego klucza KMS zarządzanego przez klienta z zaimportowanym materiałem klucza (origin EXTERNAL) do szyfrowania danych aplikacji. Nowa kontrola zgodności nakazuje automatyczną roczną rotację zarządzaną przez AWS z minimalnym obciążeniem operacyjnym. Jakie jest najlepsze podejście, aby spełnić ten wymóg?
- Helios Media buduje potok DevSecOps w AWS CodePipeline/CodeBuild. Zespół bezpieczeństwa musi egzekwować politykę infrastruktury jako kod (policy-as-code) przed wdrożeniem i dodawać statyczne kontrole bezpieczeństwa aplikacji przy każdym żądaniu ściągnięcia (pull request), przerywając kompilację, jeśli zostaną znalezione problemy o wysokiej ważności. Które dwie akcje powinien wdrożyć zespół? (Wybierz dwie.)
- In dziennikach dostępu Application Load Balancer inżynier bezpieczeństwa zauważa nadmierną liczbę żądań z jednego adresu IP. Jak inżynier może ograniczyć żądania z tego adresu IP bez całkowitego blokowania go?
- Instancja Amazon EC2 nagle wykazuje wysokie zużycie procesora. Nie jest jasne, czy instancja została naruszona, czy wykonuje normalne zadania w tle systemu operacyjnego. Jakie działania powinien podjąć inżynier ds. bezpieczeństwa przed rozpoczęciem dochodzenia? (Wybierz trzy.)
- Instancja Amazon EC2 oparta na systemie Linux, która używa pamięci masowej Amazon EBS na koncie deweloperskim, nawiązuje połączenia wychodzące ze znanymi złośliwymi adresami IP. VPC (us-east-1) ma bramę internetową i dwie podsieci (us-east-1a i us-east-1b), każda z tabelą routingu, która używa bramy internetowej jako trasy domyślnej i domyślnej listy kontroli dostępu do sieci (network ACL). Podejrzana instancja jest jedyną instancją w podsieci us-east-1b. Która odpowiedź natychmiast powstrzyma incydent i ułatwi dochodzenie w sprawie jego pierwotnej przyczyny?
- Instancja Amazon EC2 w VPC odbiera dużą ilość podejrzanego ruchu na otwartym porcie TCP z określonego zewnętrznego źródła. Port musi zostać zablokowany dla tego źródła bez wpływu na innych użytkowników. Co powinien zrobić zespół ds. bezpieczeństwa?
- Interfejs API Amazon API Gateway wywołuje funkcję AWS Lambda, która musi wywołać platformę SaaS. Platforma SaaS wydaje unikalny token klienta w celu autoryzacji funkcji Lambda. Inżynier bezpieczeństwa musi zaszyfrować token w spoczynku i dostarczyć go do funkcji Lambda w czasie wykonywania w najbardziej ekonomiczny sposób. Które rozwiązanie spełnia te wymagania?
- Inżynier bezpieczeństwa implementuje ABAC, aby zezwolić tylko określonym podmiotom (principals) na umieszczanie obiektów w zasobniku Amazon S3. Podmioty mają już dostęp do Amazon S3. Polityka zasobnika powinna zezwalać na s3:PutObject tylko wtedy, gdy tag Team obiektu pasuje do tagu Team podmiotu. Podczas testowania podmiot nadal może umieszczać obiekty, gdy wartości tagów nie pasują. Jaka kombinacja czynników wyjaśnia, dlaczego PutObject kończy się sukcesem, gdy wartości tagów są różne? (Wybierz dwie odpowiedzi)
- Inżynier bezpieczeństwa konfiguruje AWS Config na koncie AWS, które używa nowej jednostki IAM. Podczas konfigurowania reguł AWS Config i automatycznej naprawy występują błędy. CloudTrail pokazuje: „Insufficient delivery policy to s3 bucket: DOC-EXAMPLE-BUCKET, unable to write to bucket, provided s3 key prefix is ‘null’.” Która kombinacja kroków rozwiąże ten problem? (Wybierz dwie.)
- Inżynier bezpieczeństwa konfiguruje federację SAML 2.0 dla środowiska wielokontowego. AWS IAM Identity Center jest skonfigurowane jako dostawca tożsamości (IdP), a role IAM przyznają dostęp do kont AWS. Użytkownik sfederowany zgłasza, że uwierzytelnianie kończy się niepowodzeniem przy nowej konfiguracji. Jaki jest najbardziej efektywny operacyjnie sposób rozwiązywania problemów?
- Inżynier bezpieczeństwa konfiguruje ścieżkę AWS CloudTrail dla wszystkich regionów AWS na koncie. Dla dodatkowego bezpieczeństwa, logi używają szyfrowania po stronie serwera z AWS KMS (SSE-KMS) i walidacji integralności plików logów. Podczas testowania inżynier może odczytać pliki skrótów (digest files), ale nie może odczytać plików logów. Jaka jest najbardziej prawdopodobna przyczyna?
- Inżynier bezpieczeństwa musi monitorować instancje baz danych Amazon Aurora MySQL i wysyłać alerty e-mail, gdy nieznani użytkownicy próbują zalogować się do punktu końcowego bazy danych. Które rozwiązanie zapewnia tę funkcjonalność przy najmniejszym nakładzie operacyjnym?
- Inżynier bezpieczeństwa musi ograniczyć dostęp użytkownika IAM wykonawcy tylko do konsoli Amazon EC2 i zapobiec dostępowi do wszystkich innych usług AWS, nawet jeśli dodatkowe uprawnienia zostaną przyznane poprzez członkostwo w grupie IAM. Co powinien zrobić inżynier bezpieczeństwa, aby spełnić te wymagania?
- Inżynier bezpieczeństwa musi otrzymywać powiadomienia e-mail za każdym razem, gdy Amazon GuardDuty, AWS Identity and Access Management (IAM) Access Analyzer lub Amazon Macie wygenerują znalezisko o wysokiej ważności. Firma używa AWS Control Tower do zarządzania i ma włączony AWS Security Hub ze wszystkimi integracjami usług. Które rozwiązanie zapewnia wymagane alerty przy najmniejszym nakładzie operacyjnym?
- Inżynier bezpieczeństwa musi przeanalizować logi dostępu serwera Apache, które są przechowywane w zasobniku Amazon S3. Logi zostały wygenerowane przez serwery WWW Amazon EC2, na których zainstalowano agenta Amazon CloudWatch. Inżynier użyje Amazon Athena do analizy logów. Zapytanie musi zidentyfikować adresy IP, które próbowały uzyskać dostęp do zastrzeżonej zawartości pod ścieżką URL /admin i nie powiodło się, a także musi zidentyfikować adresy URL, do których te adresy IP próbowały uzyskać dostęp. Które zapytanie spełni te wymagania?
- Inżynier bezpieczeństwa musi przekazywać niestandardowe logi bezpieczeństwa aplikacji z instancji Amazon EC2 do Amazon CloudWatch. Agent CloudWatch jest zainstalowany, a ścieżki plików logów są dodane do konfiguracji agenta. Usługa awslogs działa na instancji, ale logi nie pojawiają się w CloudWatch. Co inżynier powinien zrobić w następnej kolejności, aby rozwiązać ten problem?
- Inżynier bezpieczeństwa musi skonfigurować dystrybucję Amazon CloudFront przed zasobnikiem Amazon S3, który hostuje statyczną witrynę internetową. Dostęp musi być dozwolony tylko z określonego zestawu adresów IP klienta, a użytkownicy nie mogą uzyskiwać dostępu do treści bezpośrednio za pośrednictwem adresów URL S3. Które rozwiązanie spełnia te wymagania?
- Inżynier bezpieczeństwa musi uruchomić szablon AWS CloudFormation, który udostępnia infrastrukturę dla środowiska produkcyjnego ze serwerami WWW i bazą danych MySQL. Szablon został zweryfikowany w środowisku przedprodukcyjnym. Wykonanie w środowisku produkcyjnym musi być zgodne z zasadą najmniejszych uprawnień (least privilege) i utrzymywać separację obowiązków (separation of duties) między kontem IAM inżyniera a CloudFormation. Które podejście spełnia te wymagania?
- Inżynier bezpieczeństwa musi wdrożyć rozwiązanie, które automatycznie ponownie włącza AWS CloudTrail w wielu regionach AWS, jeśli zostanie on kiedykolwiek wyłączony. Jaki jest najbardziej efektywny sposób, aby to osiągnąć?
- Inżynier bezpieczeństwa musi włączyć bezproblemowe szyfrowanie obiektów Amazon S3 bez konieczności bezpośredniego zarządzania kluczami szyfrowania przez użytkowników. Rozwiązanie musi skalować się przy minimalnym bieżącym zarządzaniu, a organizacja musi mieć możliwość natychmiastowego odwołania i usunięcia kluczy szyfrowania. Które podejście spełnia te wymagania?
- Inżynier bezpieczeństwa musi wygenerować alert, gdy w ciągu 5 minut nastąpią trzy lub więcej nieudanych prób logowania do AWS Management Console. Ścieżka CloudTrail jest już skonfigurowana. Które rozwiązanie spełni te wymagania?
- Inżynier bezpieczeństwa musi wykryć, czy jakiekolwiek instancje Amazon EC2 są wykorzystywane do kopania kryptowalut i wysyłać powiadomienia do tematu Amazon Simple Notification Service (Amazon SNS), gdy wystąpi powiązana aktywność. Które rozwiązanie spełnia te wymagania?
- Inżynier bezpieczeństwa musi wykrywać i zgłaszać wrażliwe dane przechowywane w zasobniku Amazon S3. Powiadomienia muszą być wysyłane do istniejącego tematu Amazon Simple Notification Service (Amazon SNS). Które rozwiązanie wymaga najmniejszego wysiłku wdrożeniowego?
- Inżynier bezpieczeństwa musi wysyłać alerty e-mail za pośrednictwem Amazon Simple Notification Service (Amazon SNS) do zespołu bezpieczeństwa w przypadku wykryć Amazon GuardDuty o wysokim poziomie ważności. Inżynier musi również dostarczyć te wykrycia do platformy wizualizacyjnej w celu głębszej analizy. Które rozwiązanie spełnia te wymagania?
- Inżynier bezpieczeństwa musi zaimplementować kontrolę WORM (write-once-read-many) dla danych przechowywanych w zasobnikach Amazon S3, które używają klasy pamięci masowej S3 Standard. Rozwiązanie musi zapobiegać nadpisywaniu lub usuwaniu obiektów przez dowolnego użytkownika, w tym użytkownika root. Które podejście spełnia te wymagania?
- Inżynier bezpieczeństwa musi zaktualizować politykę IAM, aby wymagać uwierzytelniania wieloskładnikowego (MFA) dla użytkowników IAM uzyskujących dostęp do określonych usług produkcyjnych. Każda uwierzytelniona sesja musi być ważna nie dłużej niż przez 2 godziny. Które warunki należy dodać do polityki, aby spełnić te wymagania? (Wybierz dwie opcje.)
- Inżynier bezpieczeństwa musi zaprojektować kontrolki dla instancji Amazon EC2 w VPC, które przetwarzają wrażliwe obciążenia. Rozwiązanie musi wykrywać i usuwać luki w oprogramowaniu na tych instancjach. Które podejście spełnia to wymaganie?
- Inżynier bezpieczeństwa musi zaprojektować proces do badania i reagowania na potencjalne incydenty bezpieczeństwa na instancjach Amazon EC2. Wszystkie instancje używają Amazon EBS, a AWS Systems Manager z SSM Agent jest zainstalowany na każdej instancji. Proces musi być zgodny z najlepszymi praktykami bezpieczeństwa AWS i spełniać następujące wymagania: zachowanie pamięci ulotnej i nieulotnej, aktualizacja metadanych instancji za pomocą zgłoszenia incydentu, utrzymanie instancji online, ale izolowanej, oraz rejestrowanie działań dochodzeniowych podczas zbierania danych ulotnych. Która kombinacja kroków spełnia te wymagania przy najmniejszym nakładzie operacyjnym? (Wybierz trzy.)
- Inżynier bezpieczeństwa musi zaprojektować rozwiązanie AWS Key Management Service (AWS KMS) dla woluminów Amazon EBS zawierających poufne dane. Materiał klucza musi automatycznie wygasnąć po 90 dniach. Która opcja spełnia ten wymóg?
- Inżynier bezpieczeństwa musi zmienić prefiks pliku dziennika Amazon S3 dla istniejącego śladu AWS CloudTrail. Podczas zapisywania zmiany w konsoli CloudTrail inżynier otrzymuje błąd: „Wystąpił problem z polityką zasobnika”. Jakie działanie pozwoli zapisać zmianę?
- Inżynier bezpieczeństwa obrócił wszystkie klucze dostępu IAM na koncie AWS i włączył następujące zarządzane reguły AWS Config: mfa-enabled-for-iam-console-access, iam-user-mfa-enabled, access-keys-rotated oraz iam-user-unused-credentials-check. Po wywołaniu API IAM GenerateCredentialReport wszystkie zasoby wydają się niezgodne. Jaka jest najbardziej prawdopodobna przyczyna?
- Inżynier bezpieczeństwa odkrywa, że firma nie egzekwuje minimalnej długości hasła. Firma korzysta z następujących dostawców tożsamości: - AWS Identity and Access Management (IAM) sfederowany z lokalnym Active Directory - Pule użytkowników Amazon Cognito, które przechowują użytkowników dla niestandardowej aplikacji AWS Cloud Która kombinacja działań wymusi wymaganą minimalną długość hasła? (Wybierz dwie.)
- Inżynier bezpieczeństwa opracowuje aplikację Java na Amazon EC2, która łączy się z bazą danych Amazon RDS przy użyciu nazwy użytkownika i hasła. Inżynier musi chronić poświadczenia i minimalizować przestoje podczas rotacji haseł. Która kombinacja działań spełni te wymagania? (Wybierz dwie opcje.)
- Inżynier bezpieczeństwa projektuje aplikację e-commerce na instancjach Amazon EC2 w grupie Auto Scaling za Application Load Balancer (ALB). Aplikacja korzysta z instancji bazy danych Amazon RDS. Tylko ruch HTTP/HTTPS do aplikacji powinien być wystawiony na internet. Aplikacja musi wywoływać zewnętrznego dostawcę płatności, który zezwala na ruch tylko z predefiniowanej listy adresów IP źródłowych. Komunikacja z dostawcą nie może zostać zakłócona w miarę skalowania środowiska. Jaką kombinację działań powinien zalecić inżynier bezpieczeństwa? (Wybierz trzy.)
- Inżynier bezpieczeństwa rozwiązuje problem pojedynczego serwera WWW, który nie odbiera żadnego ruchu internetowego. Inne serwery WWW działają normalnie. Środowisko wykorzystuje listy kontroli dostępu do sieci (network ACLs), grupy bezpieczeństwa (security groups), wirtualne urządzenie zabezpieczające (virtual security appliance) oraz Application Load Balancers (ALBs) do dystrybucji obciążenia. Cały ruch wychodzący do internetu musi przechodzić przez wirtualne urządzenie zabezpieczające. Inżynier zweryfikował, że reguły grup bezpieczeństwa, reguły list kontroli dostępu do sieci i reguły wirtualnego urządzenia są poprawne. Jakie dodatkowe elementy należy sprawdzić? (Wybierz dwie opcje.)
- Inżynier bezpieczeństwa rozwiązuje problem z funkcją AWS Lambda o nazwie MyLambdaFunction, która kończy się niepowodzeniem podczas próby odczytania obiektów z zasobnika Amazon S3 o nazwie DOC-EXAMPLE-BUCKET. Zasobnik ma zaimplementowaną politykę zasobnika. Która zmiana w polityce zapewni, że funkcja Lambda będzie mogła odczytywać obiekty?
- Inżynier bezpieczeństwa tworzy funkcję AWS Lambda, która musi używać roli o nazwie LambdaAuditRole do przejęcia roli o nazwie AcmeAuditFactoryRole na innym koncie AWS. Kiedy kod jest uruchamiany, kończy się niepowodzeniem z komunikatem: „Wystąpił błąd (AccessDenied) podczas wywoływania operacji AssumeRole”. Która kombinacja działań rozwiąże ten błąd? (Wybierz dwie.)
- Inżynier bezpieczeństwa tworzy procedurę izolacji instancji Amazon EC2 na potrzeby reagowania na incydenty. Celem jest zablokowanie całego ruchu przychodzącego i wychodzącego do instancji docelowej, z wyjątkiem dostępu zespołu dochodzeniowego. Każda instancja ma własną grupę bezpieczeństwa, a wiele instancji współdzieli tę samą podsieć. Podczas testowania inżynier otwiera sesję SSH do celu, a następnie usuwa istniejące reguły grupy bezpieczeństwa i dodaje reguły, aby zezwolić zespołowi dochodzeniowemu na port 22. Istniejąca sesja SSH pozostaje aktywna, chociaż ICMP do publicznego adresu IP jest zablokowany. Co powinien zrobić inżynier, aby w pełni odizolować instancję?
- Inżynier bezpieczeństwa uruchamia witrynę internetową pod adresem example.com i musi wymusić HTTPS dla wszystkich połączeń klienckich. Gdzie można przechowywać certyfikat SSL/TLS w tym celu?
- Inżynier bezpieczeństwa utworzył politykę dla zasobnika Amazon S3 (S3 bucket policy) z jawną odmową (explicit deny), która blokuje dostęp wszystkim użytkownikom. Kilka dni później inżynier dodał nową instrukcję, aby zezwolić na dostęp tylko do odczytu dla konkretnego pracownika. Pracownik nadal otrzymuje komunikat Access Denied. Jaki jest najbardziej prawdopodobny powód?
- Inżynier bezpieczeństwa używa Amazon EC2 Image Builder do tworzenia AMI. Potok jest skonfigurowany tak, aby dostarczać dzienniki kompilacji do zasobnika Amazon S3. Gdy potok jest uruchamiany, kompilacja kończy się niepowodzeniem z błędem: „AccessDenied: Access Denied (403)”. Inżynier musi naprawić problem, postępując zgodnie z najlepszymi praktykami dotyczącymi zasady najmniejszych uprawnień. Która kombinacja działań spełni te wymagania? (Wybierz dwie.)
- Inżynier bezpieczeństwa używa Amazon Macie do skanowania zasobników Amazon S3 firmy w poszukiwaniu poufnych danych. Istnieje wiele zasobników i obiektów. Inżynier musi zidentyfikować, które zasobniki zawierają poufne dane, a następnie przeprowadzić głębsze skanowanie tych zasobników, przy minimalnym nakładzie pracy administracyjnej. Które rozwiązanie spełnia te wymagania?
- Inżynier bezpieczeństwa w dużym przedsiębiorstwie zarządza aplikacją do przetwarzania danych, używaną przez 1500 spółek zależnych. Firma macierzysta i wszystkie spółki zależne korzystają z AWS. Aplikacja nasłuchuje na porcie TCP 443 i działa na Amazon EC2 za Network Load Balancer (NLB). Ze względów zgodności aplikacja musi być dostępna tylko dla spółek zależnych i nie może być wystawiona na publiczny internet. Inżynier otrzymał publiczne i prywatne zakresy CIDR dla każdej spółki zależnej. Które rozwiązanie powinien wdrożyć inżynier, aby wymusić te ograniczenia dostępu?
- Inżynier bezpieczeństwa z uprawnieniami administratora loguje się do konsoli AWS Lambda i próbuje wyświetlić logi Amazon CloudWatch dla funkcji o nazwie myFunction. Po wybraniu opcji w konsoli Lambda, aby wyświetlić logi w CloudWatch, pojawia się komunikat „error loading Log Streams”. Rola wykonawcza funkcji Lambda ma następujące instrukcje polityki IAM. W jaki sposób inżynier bezpieczeństwa powinien rozwiązać ten błąd?
- Inżynier bezpieczeństwa zarządza tradycyjną trójwarstwową aplikacją internetową działającą na instancjach Amazon EC2. Aplikacja boryka się z rosnącą liczbą ataków z internetu. Jakie działania powinien podjąć inżynier bezpieczeństwa, aby zidentyfikować znane luki w zabezpieczeniach i zmniejszyć powierzchnię ataku? (Wybierz dwie odpowiedzi.)
- Inżynier bezpieczeństwa zarządzający AWS Organizations chce sprawdzić, czy polityki kontroli usług (SCP) są zgodne z najlepszymi praktykami. Jakie podejście powinien zastosować inżynier?
- Inżynier bezpieczeństwa zastępuje szerokie, zarządzane przez AWS polityki IAM dołączone do roli IAM używanej przez skrypt uruchamiany za pomocą AWS CLI. Obecna rola ma uprawnienia AmazonEC2FullAccess, AmazonDynamoDBFullAccess i AmazonVPCFullAccess. Inżynier musi stworzyć politykę najmniejszych uprawnień w najbardziej efektywny operacyjnie sposób. Co powinien zrobić inżynier?
- Inżynier ds. bezpieczeństwa tworzy plan reagowania na incydenty w celu wykrywania podejrzanej aktywności dla zasobów hostowanych w VPC w jak największej liczbie regionów AWS w sposób ekonomiczny. Która kombinacja kroków najlepiej spełni te wymagania? (Wybierz dwie opcje)
- Inżynier przypadkowo zatwierdził klucz dostępu AWS i tajny klucz dostępu do publicznego repozytorium GitHub dla projektu open-source firmy. Menedżer natychmiast wyłączył klucz. Firma musi ocenić wpływ ujawnienia przy najmniejszym nakładzie pracy zarządczej. Co powinien zrobić inżynier ds. bezpieczeństwa?
- Inżynier systemowy rozwiązuje problem w środowisku testowym, które zawiera wbudowane wirtualne urządzenie zabezpieczające. Zespół programistów chce również używać grup bezpieczeństwa (security groups) i list kontroli dostępu do sieci (network ACLs) w celu spełnienia różnych wymagań bezpieczeństwa. Jaka zmiana konfiguracji jest wymagana, aby umożliwić wirtualnemu urządzeniu zabezpieczającemu routowanie ruchu?
- Jakie są najbezpieczniejsze sposoby ochrony użytkownika root nowo utworzonego konta AWS? (Wybierz dwie odpowiedzi.)
- Jezioro danych NeonPay w Amazon S3 zawiera duże ilości syntetycznych danych testowych ze znanymi numerami testowych kart kredytowych, które wywołują liczne znaleziska Amazon Macie. Zespół musi stłumić te fałszywe alarmy, jednocześnie kontynuując wykrywanie prawdziwych numerów PAN, przy minimalnych zmianach w układzie danych S3. Jakie jest NAJSKUTECZNIEJSZE podejście?
- Kappa Labs musi przechowywać 15 kluczy API dla partnerów upstream. Klucze muszą być szyfrowane za pomocą klucza KMS zarządzanego przez klienta, pobierane indywidualnie i niezależnie wersjonowane w celu przywracania poprzednich wersji. Inżynierowie próbowali użyć SecureString StringList i napotkali błędy. Co powinni zrobić?
- Konto AWS ma dwa zasobniki S3: bucket1 i bucket2. bucket2 nie ma zasad zasobnika (bucket policy). bucket1 ma określoną zasadę zasobnika. To samo konto ma użytkownika IAM o nazwie alice z określoną zasadą IAM (IAM policy). Do których zasobników alice może uzyskać dostęp?
- Lumen AI chce zapobiec eksfiltracji danych ze swojej VPC poprzez blokowanie wychodzącego ruchu HTTPS do znanych złośliwych domen, a także wykrywać wewnętrzne skanowanie portów. Preferują zarządzaną usługę inspekcji inline. Które rozwiązanie najlepiej spełnia te wymagania?
- Lumen Analytics uruchamia kilka publicznych ALB w wielu regionach. Ich publiczne certyfikaty ACM używają walidacji e-mailowej, a odnowienia często kończą się niepowodzeniem z powodu e-maili poddanych kwarantannie, co powoduje awarie. Chcą w pełni zautomatyzowanego odnawiania i wdrażania certyfikatów do ALB bez ręcznych kroków. Co powinni zrobić?
- MediaFlux posiada strefę docelową Control Tower. Zespół bezpieczeństwa musi zapobiec tworzeniu zasobów poza regionami us-east-1 i us-west-2 oraz musi zablokować publiczny dostęp do odczytu do zasobników S3 na wszystkich zarejestrowanych kontach. Które zabezpieczenia powinni włączyć? (Wybierz dwie opcje.)
- Międzynarodowa firma musi agregować wyniki AWS Security Hub ze wszystkich regionów AWS i wielu kont, a także zbudować scentralizowany niestandardowy pulpit nawigacyjny, który koreluje te wyniki z danymi operacyjnymi w celu głębszej analizy. Jaka kombinacja kroków spełni te wymagania? (Wybierz trzy.)
- Na produkcyjnym koncie AWS wykryto zdarzenie Amazon GuardDuty typu Impact:IAMUser/AnomalousBehavior. Inżynier bezpieczeństwa musi uruchomić procedurę dochodzeniową i zebrać dane do analizy bez wpływu na aplikację. Która opcja zapewnia najszybszą ścieżkę do spełnienia tego wymagania?
- Nimbus Games ma włączone usługi Amazon GuardDuty i Amazon Detective na wszystkich kontach. Wynik GuardDuty wskazuje na Backdoor:EC2/C&CActivity.B na roli instancji. Lider zespołu ds. incydentów chce szybko zrozumieć powiązane wywołania API wykonane przez tę rolę, ostatnich partnerów sieciowych oraz nieudane i udane połączenia bez tworzenia niestandardowych zapytań. Czego powinien użyć lider w pierwszej kolejności?
- Nimbus Retail musi załatać 500 instancji EC2 Amazon Linux i Windows w środowiskach Dev i Prod. Wymagania: Dev automatycznie zatwierdza wszystkie poprawki bezpieczeństwa natychmiast; Prod automatycznie zatwierdza tylko poprawki Critical/Important po 7 dniach i wyklucza pakiety jądra; Instancje są targetowane za pomocą tagów; Zgodność musi być raportowana centralnie. Jaka jest NAJLEPSZA konfiguracja?
- Nordic Bio uruchamia funkcję Lambda na koncie A, która musi szyfrować dane przy użyciu klucza KMS na koncie B. Ze względu na ograniczenia platformy, kod Lambda nie może przyjmować roli na innym koncie. Co powinien zrobić zespół bezpieczeństwa, aby umożliwić to szyfrowanie między kontami bez zmian w kodzie?
- Northwind Insurance obsługuje centralne konto bezpieczeństwa z prywatnym urzędem certyfikacji (CA) ACM. Zespoły aplikacji na wielu kontach AWS muszą żądać i odnawiać prywatne certyfikaty TLS za pomocą ACM na własnych kontach i dołączać je do ALB, bez ręcznej obsługi CSR. Jakie DWA działania powinien podjąć zespół ds. bezpieczeństwa, aby to umożliwić? (Wybierz dwie.)
- Nowe obciążenie w regionie ap-northeast-2 działa w trzech grupach Amazon EC2 Auto Scaling. Wszystkie obciążenia w tym regionie muszą przechowywać logi systemowe i aplikacyjne przez 7 lat. Inżynier bezpieczeństwa musi zapewnić, że logi nie zostaną utracone podczas skalowania i będą przechowywane tylko przez wymagany okres. Jaka kombinacja kroków spełni te wymagania? (Wybierz trzy.)
- Omnix Health chce automatycznej izolacji, gdy GuardDuty zgłasza wykrycia kompromitacji EC2, jednocześnie zachowując zdalny dostęp do analizy kryminalistycznej. SOC wymaga, aby dotknięte instancje były poddane kwarantannie w celu zablokowania całego ruchu zewnętrznego z wyjątkiem Systems Manager, oraz aby tworzone były migawki EBS w celu zebrania dowodów. Które rozwiązanie najlepiej spełnia te wymagania?
- Orbit Media używa Azure AD jako zewnętrznego dostawcy tożsamości z AWS IAM Identity Center. Chcą zaimplementować ABAC, aby użytkownicy mogli uzyskiwać dostęp tylko do zasobów odpowiadających ich costCenter. Które działania są WYMAGANE, aby to osiągnąć? (Wybierz dwie.)
- Orbital Commerce musi zapewnić, że każda sieć VPC we wszystkich kontach członkowskich i regionach swojej organizacji AWS ma włączony co najmniej jeden VPC Flow Log, a także chce, aby niezgodne sieci VPC były automatycznie naprawiane. Centralny zespół bezpieczeństwa potrzebuje również widoku zgodności w całej organizacji. Jakie jest NAJLEPSZE rozwiązanie?
- Organizacja korzysta z AWS Organizations z ośmioma kontami członkowskimi i przewiduje maksymalnie 20 kont. Firma uruchamia wszystkie obciążenia w AWS i ma nową politykę bezpieczeństwa wymagającą: • Żadne konto nie uruchamia obciążeń w VPC w ramach tego konta. • Wszystkie obciążenia muszą być uruchamiane w podsieciach centralnie zarządzanego VPC dostępnego dla wszystkich kont. • Żadne konto nie może modyfikować zasobów aplikacji innego konta w ramach współdzielonego VPC. • Centralnie zarządzane VPC musi znajdować się w istniejącym koncie o nazwie Account-A w organizacji. Szablon CloudFormation w Account-A tworzy VPC i wiele podsieci oraz eksportuje identyfikatory podsieci jako wyjścia stosu. Które rozwiązanie uzupełnia konfigurację, aby spełnić te wymagania?
- Organizacja używa AWS CloudTrail do monitorowania aktywności API. Audyt wykazał, że CloudTrail nie dostarcza zdarzeń do skonfigurowanego zasobnika Amazon S3. Jakie początkowe działania należy podjąć, aby przywrócić dostarczanie zdarzeń CloudTrail do S3? (Wybierz dwie odpowiedzi.)
- Organizacja używa AWS Organizations w jednym regionie. Konto zarządzające to management-01. AWS Config jest włączony we wszystkich kontach, a security-01 jest delegowanym administratorem dla AWS Config. Wszystkie konta zgłaszają status zgodności do konta delegowanego administratora za pośrednictwem agregatora AWS Config. Administratorzy kont mogą zarządzać własnymi regułami AWS Config. Inżynier bezpieczeństwa musi automatycznie wdrożyć standardowy zestaw 10 reguł AWS Config do wszystkich bieżących i przyszłych kont w organizacji oraz zapewnić automatyczne włączanie AWS Config dla nowych kont. Która kombinacja kroków spełni te wymagania? (Wybierz dwie opcje.)
- Organizacja używa AWS Organizations z politykami kontroli usług (SCP). Główna polityka SCP obecnie zawiera ograniczenie, które wpływa na Amazon Simple Email Service (Amazon SES). Deweloperzy należą do grupy z polityką IAM, która zezwala na akcje ses:*. Konto znajduje się w jednostce organizacyjnej (OU) z polityką SCP, która zezwala na SES. Deweloperzy otrzymują błędy "not authorized" podczas uzyskiwania dostępu do SES w konsoli zarządzania AWS. Jaką zmianę musi wprowadzić inżynier bezpieczeństwa, aby deweloperzy mogli uzyskać dostęp do SES?
- Organizacja w AWS Organizations posiada zasobnik Amazon S3 na jednym koncie, który jest obecnie publiczny. Inżynier bezpieczeństwa musi uczynić ten zasobnik prywatnym i zapewnić, że w przyszłości nie będzie mógł zostać ponownie upubliczniony. Które rozwiązanie spełnia te wymagania?
- Orion Analytics musi wymusić IMDSv2 we wszystkich instancjach EC2. Używają już zarządzanej reguły AWS Config ec2-imdsv2-check i chcą w pełni zautomatyzowanej, opartej na zasadzie najmniejszych uprawnień naprawy, która ustawia HttpTokens na required bez ponownego uruchamiania instancji. Co powinni zrobić?
- Orion Foods udostępnia dynamiczne ceny za pośrednictwem CloudFront wspieranego przez ALB. Konkurenci agresywnie skanują /prices, a dział bezpieczeństwa chce również, aby przeglądarki wymuszały ścisłe nagłówki bezpieczeństwa bez zmiany źródła. Jakie działania powinien podjąć zespół, aby osiągnąć oba cele przy minimalnym nakładzie operacyjnym? (Wybierz dwie odpowiedzi.)
- Orion Retail przechowuje poświadczenia bazy danych w AWS Secrets Manager w Koncie B, zaszyfrowane kluczem KMS zarządzanym przez klienta w Koncie B. Mikroserwis działający w Koncie A (rola: arn:aws:iam::111111111111:role/OrdersAppRole) potrzebuje dostępu tylko do odczytu do sekretu. Zespół dodał politykę IAM do roli, zezwalającą na secretsmanager:GetSecretValue dla ARN sekretu, ale nadal otrzymuje błędy AccessDenied z KMS. Co powinien zrobić zespół ds. bezpieczeństwa, aby udzielić dostępu między kontami z najmniejszymi uprawnieniami?
- Platforma analityczna DataMosaic działa w prywatnych podsieciach bez bram NAT. Zadania muszą pobierać dane z Amazon S3 i wywoływać API partnera hostowane na koncie AWS partnera bez przechodzenia przez publiczny internet. Rozwiązanie musi skalować się w setkach podsieci przy minimalnym nakładzie pracy operacyjnej. Jakie działania powinien podjąć zespół sieciowy? (Wybierz dwie odpowiedzi.)
- Po migracji do AWS firma zastępuje programowe load balancery działające na instancjach EC2 za pomocą AWS Elastic Load Balancerów. Inżynier bezpieczeństwa musi zapewnić, że wszystkie logi load balancerów są scentralizowane i przeszukiwalne do celów audytowych, a także że dostępne są metryki pokazujące, które szyfry TLS są używane. Które rozwiązanie spełnia te wymagania?
- Po odzyskaniu instancji EC2 z migawek Amazon EBS podczas incydentu, firma używająca klucza zarządzanego przez klienta AWS Key Management Service (AWS KMS) do szyfrowania migawek przeprowadza analizę luk w odzyskiwaniu po awarii. Firma potrzebuje rozwiązania do odzyskiwania instancji EC2, nawet jeśli podstawowe konto AWS zostanie naruszone, a jego migawki EBS zostaną usunięte. Które rozwiązanie spełnia ten wymóg?
- Po zauważeniu anomalii w rozliczeniach, konsultant ds. bezpieczeństwa odkrywa, że były pracownik zachował dostęp przez ostatnie 30 dni. Ponieważ nie było wcześniej monitorowania aktywności, konsultant musi szybko zidentyfikować, które zasoby ten użytkownik utworzył lub zmodyfikował. Które rozwiązanie spełnia te potrzeby?
- Po zdarzeniu DDoS skierowanym przeciwko publicznemu Application Load Balancer (ALB), firma umieściła Amazon CloudFront przed ALB. Jednak niektórzy klienci nadal docierają bezpośrednio do ALB, a instancje Amazon EC2 nadal obsługują ten ruch. Jaka kombinacja działań zapewni, że instancje EC2 będą odbierać żądania tylko te, które przechodzą przez CloudFront? (Wybierz dwie odpowiedzi.)
- Podczas przeglądania szablonu AWS CloudFormation inżynier bezpieczeństwa znajduje parametr z wartością domyślną, która ujawnia klucz API aplikacji w postaci zwykłego tekstu. Wartość ta jest wielokrotnie odwoływana w szablonie. Inżynier musi zastąpić ten parametr, zachowując możliwość odwoływania się do wartości w całym szablonie. Jakie jest najbezpieczniejsze rozwiązanie?
- Podczas przeglądu tysięcy funkcji AWS Lambda inżynier bezpieczeństwa znajduje poufne dane w zmiennych środowiskowych, które są widoczne jako zwykły tekst w konsoli Lambda. Sekrety to krótkie wartości. Jakie jest najbardziej opłacalne rozwiązanie?
- Podsieć publiczna hostuje dwie instancje Amazon EC2 i używa niestandardowej listy kontroli dostępu do sieci (network ACL). Projekt musi: (1) zezwalać na ruch wychodzący do usługi internetowej przez TLS (TCP 443) i (2) odrzucać ruch przychodzący do MySQL (TCP 3306). Które reguły network ACL spełniają te wymagania?
- Polityka firmy nakazuje szyfrowanie wszystkich kluczy API i przechowywanie ich w scentralizowanym koncie bezpieczeństwa zarządzanym przez zespół ds. bezpieczeństwa, oddzielnie od kodu źródłowego. Audyt wykrył klucz API zatwierdzony wraz ze źródłem funkcji AWS Lambda w repozytorium AWS CodeCommit na koncie DevOps. Jak zespół ds. bezpieczeństwa powinien bezpiecznie przechowywać klucz API?
- Publiczny ALB firmy NewsFlare Media jest celem dużych wolumetrycznych ataków DDoS oraz ruchu botów przeprowadzających credential stuffing. Firma chce zmniejszyć koszty skalowania podczas ataków i zastosować zarządzane reguły oraz reguły oparte na szybkości z minimalnymi zmianami w aplikacji. Jakie dwie czynności powinien podjąć zespół ds. bezpieczeństwa? (Wybierz dwie.)
- Quanta ML chce utworzyć politykę najmniejszych uprawnień dla roli aplikacji w oparciu o rzeczywiste użycie API w ciągu ostatniego miesiąca. Planują użyć funkcji generowania polityk w IAM Access Analyzer. Jakie kroki powinni podjąć? (Wybierz dwie odpowiedzi.)
- Quasar Finance zarządza pojedynczym kontem AWS w regionie eu-west-1. Zespół bezpieczeństwa chce automatycznie poddawać kwarantannie każdą instancję EC2, która jest celem wykrycia GuardDuty UnauthorizedAccess:EC2/SSHBruteForce o ważności 5 lub wyższej, ale tylko wtedy, gdy instancja ma tag Quarantine=true. Chcą użyć EventBridge do automatyzacji w czasie zbliżonym do rzeczywistego i uniknąć kwarantanny instancji bez tagów. Jaką kombinację kroków powinni zaimplementować? (Wybierz dwie.)
- Serwery WWW firmy w AWS są obiektem ataku DDoS warstwy 3 i warstwy 4. Która kombinacja usług i funkcji AWS zapewnia ochronę w tym scenariuszu? (Wybierz trzy.)
- SOC banku GlassRiver wykrył potencjalną eksfiltrację danych na adres 198.51.100.77:443. VPC Flow Logs są włączone do CloudWatch Logs z domyślnymi polami. Muszą szybko zidentyfikować, która instancja EC2 zainicjowała ruch. Co powinien zrobić analityk?
- Starsza aplikacja działa na pojedynczej instancji Amazon EC2 i używa na stałe zakodowanego klucza dostępu IAM do dostępu do zasobnika Amazon S3 DOC-EXAMPLE-BUCKET1 w tym samym koncie AWS. Klucz ma uprawnienie s3:GetObject tylko dla tego zasobnika. Aplikacja została wyłączona z powodu niezgodnych praktyk dostępu. AWS CloudTrail jest włączony we wszystkich regionach i dostarcza logi do zasobnika S3 DOC-EXAMPLE-BUCKET2 (to samo konto). CloudTrail nie jest skonfigurowany do dostarczania logów do Amazon CloudWatch Logs. Firma musi ustalić, czy jakiekolwiek obiekty w DOC-EXAMPLE-BUCKET1 były dostępne za pomocą tego klucza dostępu w ciągu ostatnich 60 dni, a jeśli tak, to czy którykolwiek z dostępnych plików .txt zawierał PII. Jaką kombinację działań powinien podjąć inżynier ds. bezpieczeństwa? (Wybierz dwie.)
- Startup początkowo działał w jednym regionie AWS i utworzył regionalny dziennik AWS CloudTrail (za pośrednictwem AWS CLI), który dostarcza logi do zasobnika Amazon S3. Po dodaniu zasobów w wielu regionach inżynier zauważa, że logi z nowych regionów nie są dostarczane do S3. Jak należy to naprawić przy minimalnym wysiłku operacyjnym?
- Użytkownik IAM otrzymuje błędy Access Denied podczas próby dostępu do obiektów w zasobniku Amazon S3. Użytkownik i zasobnik znajdują się na tym samym koncie AWS. Zasobnik używa szyfrowania po stronie serwera za pomocą kluczy AWS KMS (SSE-KMS) i klucza zarządzanego przez klienta z tego samego konta. Nie ma zasad zasobnika (bucket policy). Zasady IAM użytkownika zezwalają na kms:Decrypt dla klucza oraz s3:List* i s3:Get* dla zasobnika i obiektów. Jaki jest możliwy powód, dla którego użytkownik nie może uzyskać dostępu do obiektów?
- Verdant Analytics łączy dziesiątki VPC za pośrednictwem AWS Transit Gateway i zbudowało scentralizowaną inspekcyjną VPC z AWS Network Firewall. Po włączeniu inspekcji, sesje między VPC są sporadycznie przerywane z powodu asymetrycznego routingu. Jakie działania są wymagane, aby zapewnić niezawodną inspekcję stanową (stateful inspection) przez Transit Gateway? (Wybierz dwie opcje.)
- Verdant Bioinformatics szyfruje duże pliki badawcze generowane przez ich zadania ETL i napotyka na ograniczenia przepustowości żądań AWS KMS oraz rosnące koszty. Chcą zastosować wzorzec szyfrowania kopertowego, aby zmniejszyć użycie API KMS przy jednoczesnym zachowaniu silnych zabezpieczeń. Które dwie czynności powinni zaimplementować? (Wybierz dwie.)
- Voxel Media hostuje jezioro danych z miliardami małych obiektów w Amazon S3, używając SSE-KMS z zarządzanym przez klienta CMK. Ostatnio opłaty za żądania KMS gwałtownie wzrosły, a podczas intensywnych serii operacji PUT/GET sporadycznie występowało dławienie. Muszą zachować SSE-KMS. Jaka jest najskuteczniejsza zmiana, aby zmniejszyć liczbę żądań KMS i koszty bez zmiany zgodności?
- VPC obejmuje dwie strefy dostępności (Availability Zones). Każda strefa dostępności ma jedną podsieć prywatną i jedną podsieć publiczną. Istnieją trzy tabele routingu: jedna współdzielona przez podsieci publiczne i jedna prywatna tabela routingu dla każdej strefy dostępności. Wszystkie cztery podsieci próbują kierować ruch wychodzący przez bramę internetową VPC. Jakie działania powinien podjąć inżynier bezpieczeństwa, aby rozwiązać ten problem? (Wybierz dwie odpowiedzi.)
- Witryna e-commerce była niedostępna przez 1 godzinę z powodu ataku DDoS. Zespół bezpieczeństwa chce zminimalizować przestoje podczas przyszłych ataków. Które dwie akcje pomogą to osiągnąć? (Wybierz dwie.)
- Wybuch złośliwego oprogramowania dotknął kilka instancji Amazon EC2. Kluczowym wskaźnikiem jest ruch wychodzący na porcie TCP 2905 do hostów dowodzenia i kontroli (command-and-control) w Internecie. Wdrożono regułę sieciowej listy kontroli dostępu (network ACL), aby zablokować ten ruch wychodzący na poziomie podsieci. Inżynier bezpieczeństwa musi zidentyfikować, które instancje EC2 próbują nawiązać połączenia na porcie TCP 2905. Która opcja zidentyfikuje dotknięte instancje przy najmniejszym wysiłku operacyjnym?
- Zasady bezpieczeństwa firmy wymagają, aby wszystkie instancje Amazon EC2 korzystały z usługi Amazon Time Sync Service. AWS CloudTrail jest włączony na wszystkich kontach, a dzienniki przepływu VPC są włączone dla wszystkich VPC. Inżynier bezpieczeństwa musi zidentyfikować wszystkie instancje EC2, które próbują korzystać z publicznych serwerów NTP w Internecie. Które rozwiązanie spełnia te wymagania?
- Zespół bezpieczeństwa musi rejestrować i centralnie przechowywać aktywność wywołań API AWS dla wszystkich obecnych i przyszłych Regionów. Jaki jest najprostszy sposób spełnienia tych wymagań?
- Zespół bezpieczeństwa potrzebuje automatycznych alertów, gdy jakikolwiek klucz dostępu AWS jest starszy niż 90 dni bez rotacji. Jakie jest najprostsze rozwiązanie do zaimplementowania?
- Zespół DevOps firmy BrightKite otrzymuje zgłoszenie GuardDuty: UnauthorizedAccess:EC2/SSHBruteForce, dotyczące instancji EC2 w publicznej podsieci. Instancja obecnie zezwala na ruch TCP/22 i TCP/8080 z 0.0.0.0/0, ale administratorzy muszą zachować dostęp SSH z biur firmy. Jakie jest najskuteczniejsze natychmiastowe rozwiązanie?
- Zespół DevOps zarządza uprawnieniami za pomocą AWS Identity and Access Management (IAM). Rola profilu instancji EC2 z zarządzaną przez AWS polityką ReadOnlyAccess jest dołączona do aplikacji działającej na Amazon EC2. Gdy aplikacja próbuje odczytać obiekt z zasobnika Amazon S3 zaszyfrowanego kluczem KMS, otrzymuje błąd AccessDenied. Polityka zasobnika S3 zezwala na dostęp wszystkim w koncie, a obiekt nie ma listy ACL. Co powinien zrobić administrator, aby rozwiązać problem z dostępem IAM?
- Zespół ds. bezpieczeństwa tworzy rozwiązanie alertowania oparte na Amazon EventBridge, aby wykrywać nowe obiekty Amazon S3 z publicznym dostępem oraz wszelkie zmiany w politykach lub ustawieniach zasobników S3, które sprawiają, że dane stają się publiczne. EventBridge nasłuchuje określonych zdarzeń API AWS CloudTrail i natychmiast wysyła szczegóły do zespołu za pośrednictwem Amazon Simple Notification Service (Amazon SNS). Zespół skonfigurował EventBridge tak, aby dopasowywał zdarzenia s3:PutObjectAcl, s3:DeleteBucketPolicy i s3:PutBucketPolicy. Podczas testów (z włączonymi zdarzeniami zarządzania CloudTrail w tym samym regionie i zweryfikowanym wzorcem zdarzeń) EventBridge wyzwala się dla s3:DeleteBucketPolicy i s3:PutBucketPolicy, ale nie dla s3:PutObjectAcl. Zespół musi zapewnić, że s3:PutObjectAcl generuje zdarzenie EventBridge bez powodowania fałszywych powiadomień. Co powinien zrobić?
- Zespół ds. zgodności RetailHub musi osiągnąć zgodność z PCI DSS na 50 kontach AWS. Chcą w sposób ciągły zbierać dowody (na przykład konfigurację IAM, aktywność CloudTrail, logowanie ELB) przypisane do kontroli PCI i generować gotowe dla audytorów raporty przy minimalnym wysiłku ręcznym. Z której usługi powinni skorzystać?
- Zespół inżynierów firmy opracowuje aplikację, która tworzy uprawnienia (grants) dla kluczy zarządzanych przez klienta (customer managed key) w AWS Key Management Service (AWS KMS). Natychmiast po utworzeniu uprawnienia, użytkownicy muszą mieć możliwość użycia klucza KMS do zaszyfrowania ładunku o rozmiarze 512 bajtów. Podczas testów obciążeniowych, sporadycznie występują błędy AccessDeniedException przy pierwszej próbie szyfrowania. Co specjalista ds. bezpieczeństwa powinien zalecić, aby wyeliminować te błędy?
- Zespół programistów chce użyć AWS Certificate Manager (ACM) do żądania publicznych certyfikatów w celu szyfrowania danych przesyłanych. Zespół będzie korzystał z zarządzanej przez AWS usługi dystrybucji i buforowania w celu poprawy wydajności dla klientów, z jedną główną domeną niestandardową i wieloma alternatywnymi nazwami domen. Domeny nie są hostowane w Amazon Route 53. Certyfikaty muszą być automatycznie odnawiane w nieskończoność. Jaką kombinację kroków powinien podjąć zespół? (Wybierz trzy.)
- Zespół programistów tworzy aplikację do zarządzania łańcuchem dostaw, która przechowuje wrażliwe dane dotyczące zapasów w zasobniku Amazon S3. Dane będą szyfrowane za pomocą klucza zarządzanego przez klienta AWS Key Management Service (AWS KMS). Dane muszą być udostępniane setkom dostawców, z których każdy używa podmiotów zabezpieczeń (principals) z własnych kont AWS. Lista dostawców będzie się zmieniać co tydzień. Rozwiązanie musi obsługiwać dostęp między kontami przy minimalnym nakładzie operacyjnym. Jaki jest najbardziej efektywny sposób zarządzania kontrolą dostępu do klucza?
- Zespół programistów wydał zestaw narzędzi open source dla aplikacji SaaS, hostowany w publicznym repozytorium kodu źródłowego. Firma odkryła, że repozytorium zawiera klucz dostępu IAM i tajny klucz, które umożliwiają dostęp do wewnętrznych zasobów AWS. Inżynier bezpieczeństwa musi ustalić, czy ujawnione poświadczenia zostały niewłaściwie użyte i zapobiec ich dalszemu wykorzystywaniu. Która kombinacja działań spełni te wymagania? (Wybierz dwie.)
- Zespół przechowuje hasło do bazy danych aplikacji w AWS Secrets Manager. Tylko ograniczony i często zmieniający się zestaw podmiotów IAM powinien mieć dostęp do tego sekretu. Inżynier bezpieczeństwa potrzebuje rozwiązania, które maksymalizuje elastyczność i skalowalność. Które podejście spełnia te wymagania?
- Zespół reagowania na incydenty ApexRetail odkrył, że klucz zarządzany przez klienta KMS zespołu bezpieczeństwa został wyłączony o godzinie 03:14 UTC. Firma posiada CloudTrail na poziomie organizacji, który dostarcza wszystkie zdarzenia zarządzania do zasobnika S3. Muszą szybko ustalić, który sfederowany użytkownik wykonał wywołanie API DisableKey, źródłowy adres IP oraz czy użyto MFA. Jakie jest najbardziej efektywne podejście przy użyciu istniejących danych dziennika?
- Zespół reagowania na incydenty w firmie CortexRetail bada potencjalne próby ataku brute-force na SSH. VPC Flow Logs z trzech VPC są dostarczane do oddzielnych grup logów CloudWatch Logs. Zespół potrzebuje, w ciągu kilku minut, posortowanej listy 10 najlepszych adresów IP źródłowych z ruchem REJECTed do portu docelowego 22 w ciągu ostatnich 15 minut we wszystkich VPC. Co powinni zrobić?
- Zewnętrzny konsultant musi użyć laptopa, aby uzyskać dostęp do dwóch sieci VPC, które są ze sobą połączone (peered) w tym samym regionie AWS. Firma chce udzielić dostępu tylko do tych sieci VPC, bez udostępniania innych zasobów sieciowych. Które rozwiązanie należy zastosować?
Amazon Solution Architect Professional SAP-C02 Certification Wszystkie pytania egzaminacyjne
- Aby spełnić wymogi regulacyjne, architekt rozwiązań musi zaprojektować rozwiązanie, które przechowuje krytyczne dane firmy w wielu publicznych regionach AWS (w tym w USA) i zapewnia dostęp do tych danych z globalnej sieci WAN firmy. Wymogi bezpieczeństwa stanowią, że ruch do tych danych nie może przechodzić przez publiczny internet. Który projekt zapewnia wysoce dostępne, ekonomiczne rozwiązanie, które spełnia te ograniczenia?
- Accompany buduje system do zbierania danych z czujników z setek urządzeń fabrycznych. Urządzenia publikują dane co 5 sekund do AWS IoT Core. Dane muszą zostać wzbogacone, zanim zostaną załadowane do jeziora danych Amazon S3, a nowe dane z czujników muszą być dostępne w S3 w ciągu 30 minut od zebrania. Żadne inne aplikacje nie konsumują wiadomości z IoT Core. Które rozwiązanie jest NAJBARDZIEJ opłacalne, spełniając jednocześnie te wymagania?
- Administrator dołączył politykę kontroli usług (SCP) do jednostki organizacyjnej (OU) zawierającej konto AWS 1111-1111-1111. Deweloperzy na tym koncie zgłaszają, że nie mogą tworzyć zasobników Amazon S3. Co powinien zrobić administrator, aby rozwiązać ten problem, tak aby deweloperzy mogli tworzyć zasobniki?
- Agenci Amazon Connect w firmie odbierają wiele automatycznych połączeń spamowych. Agenci muszą mieć możliwość oznaczenia dzwoniącego jako spam, aby numer dzwoniącego był automatycznie blokowany przed dotarciem do agenta w przyszłości. Które rozwiązanie jest NAJBARDZIEJ efektywne operacyjnie do wdrożenia?
- Agencja monitorująca powodzie posiada ponad 10 000 czujników, które nieustannie wysyłają aktualizacje o rozmiarze poniżej 1 MB każda. Serwery aplikacji lokalnych odbierają aktualizacje z czujników, przekształcają je w czytelne dla człowieka rekordy i zapisują wyniki w lokalnej relacyjnej bazie danych. Analitycy wykonują proste zapytania SQL na danych na żywo. Z powodu konserwacji (łatki/aktualizacje) serwery te mają przestoje, a gdy serwer jest wyłączony, pozostałe serwery nie są w stanie obsłużyć obciążenia, co prowadzi do utraty danych. Agencja chce uzyskać wyższą dostępność oraz niższy wysiłek operacyjny i koszty. Architekt zaleca użycie AWS IoT Core do pozyskiwania danych z czujników. Jakie dodatkowe rozwiązanie powinien zalecić architekt, aby spełnić wymagania?
- Agencja rządowa wymaga, aby wszystkie migawki Amazon EBS były przechowywane w co najmniej dwóch dodatkowych regionach AWS i chce zminimalizować narzut operacyjny. Które rozwiązanie spełnia te wymagania?
- Amerykańska firma przejęła firmę europejską. Zespół z USA zbudował nową aplikację mikroserwisową, która działa w pięciu VPC w regionie us-east-2. Aplikacja musi mieć dostęp do zasobów w pojedynczej VPC w regionie eu-west-1 i nie może mieć dostępu do żadnych innych VPC. Zakresy CIDR VPC w obu regionach nie pokrywają się. Wszystkie konta AWS są skonsolidowane w jednej organizacji AWS Organizations. Które rozwiązanie spełnia te wymagania NAJBARDZIEJ efektywnie kosztowo?
- Analitycy danych używają instancji i interfejsów API Amazon SageMaker wewnątrz VPC, która nie ma dostępu do internetu. Zbiory danych treningowych znajdują się w Amazon S3 i są dostępne za pośrednictwem interfejsowych punktów końcowych VPC dla S3 i interfejsów API SageMaker. Czasami zespół potrzebuje dostępu do publicznego indeksu pakietów Pythona (PyPI) w celu aktualizacji pakietów. Instancje SageMaker muszą pozostać izolowane od internetu. Które rozwiązanie zapewnia dostęp do PyPI, jednocześnie utrzymując izolację VPC?
- Aplikacja będzie udostępniana setkom klientów za pośrednictwem funkcji AWS Lambda. Każdy klient musi otrzymać konfigurowalny limit żądań w określonym czasie, a limity muszą odzwierciedlać wzorce użytkowania klienta (niektórzy klienci potrzebują wyższych limitów na krótsze okresy). Które podejście spełnia te wymagania?
- Aplikacja desktopowa Windows jest spakowana do wdrożenia na maszyny Windows użytkowników. Firma przejęła inną organizację, której pracownicy używają głównie systemu Linux, i firma chce przenieść aplikację Windows na AWS z minimalnym wysiłkiem rozwojowym. Wszyscy pracownicy muszą się uwierzytelnić przed użyciem aplikacji, a firma używa lokalnego Active Directory, ale chce uproszczonego zarządzania dostępem do AWS. Które rozwiązanie przeniesie aplikację na AWS z najmniejszym nakładem pracy deweloperskiej?
- Aplikacja do ankiet online działa jako mikrousługi w klastrze Amazon ECS z automatycznym skalowaniem, za usługą Application Load Balancer (ALB). ALB jest niestandardowym źródłem dla dystrybucji Amazon CloudFront. Jedna ankieta zbiera wrażliwe dane, które muszą być szyfrowane podczas ich przesyłania przez aplikację. Tylko mikrousługa obsługująca dane powinna mieć możliwość odszyfrowania tych danych. Które rozwiązanie spełnia te wymagania?
- Aplikacja do obsługi zamówień detalicznych wykorzystuje obecnie flotę EC2 z równoważeniem obciążenia do hostowania stron internetowych, usług API baz danych i logiki biznesowej. Firma chce przebudować architekturę na rozłączną i skalowalną, która zachowuje nieudane zamówienia do późniejszego przetworzenia, jednocześnie minimalizując narzut operacyjny. Która architektura najlepiej spełnia te cele?
- Aplikacja do przetwarzania formularzy na EC2 i RDS przechowuje przesłane zeskanowane formularze w S3 i wysyła powiadomienia za pośrednictwem Amazon SNS do zespołu ludzkiego w celu walidacji i ekstrakcji danych, a następnie wywołuje zewnętrzne API. Musisz zautomatyzować przetwarzanie formularzy z dokładną ekstrakcją, minimalnym czasem wprowadzenia na rynek i minimalnymi bieżącymi kosztami operacyjnymi. Które rozwiązanie najlepiej spełnia te cele?
- Aplikacja do przetwarzania wideo działa jako funkcja AWS Lambda w Node.js, która jest wyzwalana przez S3 po przesłaniu nowego obrazu. Funkcja pobiera obrazy z jednego zasobnika S3, przekształca je, zapisuje przekształcony obraz do drugiego zasobnika S3 i aktualizuje metadane w DynamoDB. Wraz ze wzrostem rozmiarów obrazów, funkcja Lambda często przekracza limit czasu; limit czasu funkcji jest już ustawiony na maksimum. Firma nie chce zarządzać serwerami. Jaką kombinację zmian powinien wdrożyć architekt rozwiązań, aby uniknąć błędów wywołania? (Wybierz dwie.)
- Aplikacja do raportowania sprzedaży działa w regionie USA. Wykorzystuje regionalny Amazon API Gateway i AWS Lambda do generowania raportów na żądanie z bazy danych Amazon RDS for MySQL. Frontend znajduje się na Amazon S3 i jest obsługiwany przez CloudFront. Route 53 używa obecnie prostej polityki routingu, aby wskazywać na API Gateway API. Firma wkrótce rozszerzy działalność na Europę, a ponad 90% ruchu w bazie danych to ruch tylko do odczytu. API Gateway i Lambda są już wdrożone w nowym regionie. Jaki projekt minimalizuje opóźnienia dla użytkowników pobierających raporty?
- Aplikacja do sprzedaży biletów działa na klastrze Amazon ECS i jest dostarczana za pośrednictwem CloudFront. Pojedyncza usługa ECS jest źródłem CloudFront. Aplikacja ogranicza liczbę aktywnych użytkowników w procesie zakupu; dozwoleni użytkownicy są identyfikowani za pomocą zaszyfrowanego atrybutu w ich JWT; inni są kierowani do poczekalni. Przy dużym obciążeniu sama poczekalnia powoduje obciążenie, które zakłóca zakup biletów. Jaka zmiana zapewni najbardziej niezawodne doświadczenie zakupu biletów przy dużym obciążeniu?
- Aplikacja do zarządzania treścią dla systemu Windows działa na pojedynczej instancji EC2 w środowisku deweloperskim i przechowuje statyczną zawartość na woluminie głównym EBS o pojemności 2 TB. W środowisku produkcyjnym aplikacja musi działać na co najmniej trzech instancjach EC2 w wielu strefach dostępności, być dołączona do Active Directory, używać list ACL systemu Windows do dostępu do plików i utrzymywać dokładnie tę samą zawartość na wszystkich działających instancjach w dowolnym momencie. Rozwiązanie powinno minimalizować narzuty związane z zarządzaniem. Który projekt spełnia te wymagania przy najmniejszym nakładzie pracy operacyjnej?
- Aplikacja do zbierania danych działa w regionie eu-north-1 i zapisuje przetworzone rekordy do zasobnika S3 w regionie eu-north-1, który jest odpytywany przez Athena. Firma rozszerza możliwości zbierania danych na regiony sa-east-1 i ap-northeast-1 i wdraża kolektory, strumienie Kinesis i procesory Lambda w tych regionach, ale utrzymuje scentralizowany zasobnik S3 w eu-north-1 do analizy. Podczas testów dane napływające z nowych regionów do centralnego zasobnika S3 wykazują znaczne opóźnienie. Która zmiana w największym stopniu zmniejszy to opóźnienie w dostarczaniu danych między regionami?
- Aplikacja doświadcza niespójnych czasów odpowiedzi i wyższych wskaźników błędów, ponieważ synchroniczne wywołania do usług stron trzecich (wywoływane przez funkcję AWS Lambda) powodują opóźnienia. Musisz odseparować wywołania stron trzecich i zapewnić, że wszystkie wywołania zostaną ostatecznie zakończone. Jakie jest odpowiednie rozwiązanie?
- Aplikacja działa jako ReplicaSet wielu podów w klastrze Amazon EKS, którego węzły obejmują wiele stref dostępności. Aplikacja produkuje wiele małych plików, które muszą być jednocześnie dostępne ze wszystkich replik. Kopie zapasowe muszą być przechowywane przez 1 rok. Który projekt zapewnia NAJSZYBSZĄ wydajność pamięci masowej, spełniając jednocześnie te wymagania?
- Aplikacja działa na instancjach EC2 w grupie Auto Scaling za Application Load Balancerem. Logi instancji są kopiowane do centralnego zasobnika S3 co 15 minut. Zespół bezpieczeństwa odkrył, że brakuje logów z niektórych zakończonych instancji. Jaki zestaw kroków zapewni skopiowanie logów z kończących działanie instancji EC2 do centralnego zasobnika S3 przed ich zakończeniem?
- Aplikacja działa na instancjach EC2 w grupie Auto Scaling, a wdrożenie wykorzystuje AWS CodePipeline. Instancje często się skalują, a podczas wdrożeń firma instaluje agenta CodeDeploy na nowych instancjach i ręcznie kojarzy je z grupą wdrożeniową CodeDeploy. Aplikacja musi zostać uruchomiona w ciągu 24 godzin. Co powinien zalecić architekt rozwiązań, aby zautomatyzować wdrożenia przy NAJMNIEJSZYM nakładzie operacyjnym?
- Aplikacja działa na instancjach EC2 w grupie Auto Scaling, która obecnie określa jeden typ instancji. Metryki CPU i pamięci pokazują, że instancje są niedostatecznie wykorzystywane. Musisz trwale obniżyć koszty EC2 i poprawić wykorzystanie przy jak najmniejszej liczbie przyszłych zmian konfiguracji. Które rozwiązanie spełnia ten wymóg?
- Aplikacja działa na instancjach EC2 w prywatnych podsieciach za Application Load Balancerem (ALB) skierowanym do internetu. ALB jest źródłem dla dystrybucji CloudFront. Do dystrybucji CloudFront dołączona jest lista kontroli dostępu WAF (web ACL) (z zarządzanymi regułami AWS). Firma chce uniemożliwić bezpośrednie dotarcie jakiegokolwiek ruchu internetowego do ALB. Która opcja osiągnie to z najmniejszym narzutem operacyjnym?
- Aplikacja działa na instancjach EC2 za Application Load Balancerem w grupie Auto Scaling. Ponieważ aplikacja często skaluje się w górę i w dół, logi instancji znikają po skalowaniu w dół. Jak zespół deweloperski może zachować i przeglądać logi aplikacji po zakończeniu działania instancji przez zdarzenia skalowania w dół?
- Aplikacja działa na instancjach EC2, które współdzielą tę samą grupę zabezpieczeń. Aplikacja musi mieć dostęp do klastra Amazon Aurora DB, który ma własną grupę zabezpieczeń. Aby zapewnić dostęp sieciowy z najniższymi uprawnieniami między instancjami EC2 a klastrem Aurora, którą kombinację reguł grupy zabezpieczeń należy dodać? (Wybierz dwie opcje)
- Aplikacja działa na pojedynczej instancji Amazon EC2 uruchomionej przez grupę Auto Scaling (min=1, max=1) w prywatnej podsieci. Aplikacja korzysta z instancji bazy danych Amazon RDS for MySQL. VPC ma podsieci w trzech Strefach Dostępności, ale wdrożona jest tylko jedna brama NAT. Architekt musi zapewnić, że aplikacja będzie mogła działać w wielu Strefach Dostępności. Które rozwiązanie spełnia ten wymóg?
- Aplikacja działa w AWS z bazą danych MySQL na instancji EC2 w VPC z dwiema prywatnymi podsieciami oraz stroną internetową na Apache Tomcat w pojedynczej instancji EC2 w innej VPC z jedną publiczną podsiecią. Istnieje połączenie VPC peering między VPC bazy danych a VPC strony internetowej. Strona internetowa niedawno doświadczyła wielu awarii z powodu dużego ruchu. Jakie działania powinien podjąć architekt rozwiązań, aby poprawić niezawodność aplikacji? (Wybierz trzy.)
- Aplikacja działa w regionie us-east-1 w trzech strefach dostępności za usługą Application Load Balancer, a jej baza danych MySQL działa na instancji Amazon EC2. Firma wymaga projektu odzyskiwania po awarii między regionami z RTO poniżej 5 minut i RPO poniżej 1 minuty. Serwery aplikacji zostały wdrożone w regionie us-west-2, a skonfigurowano kontrole kondycji Route 53 z przełączaniem awaryjnym DNS do us-west-2. Jakie dodatkowe działanie powinien podjąć architekt rozwiązań, aby spełnić cele odzyskiwania?
- Aplikacja działająca na EC2 odpytuje system plików Amazon EFS w poszukiwaniu nowych plików. Gdy pojawi się nowy plik, aplikacja wybiera obraz kontenera Docker do przetworzenia pliku, uruchamia odpowiedni kontener i przekazuje lokalizację pliku. Przetwarzanie może trwać do 2 godzin; po zakończeniu kontener zapisuje wynik z powrotem do EFS i kończy działanie. Firma chce usunąć instancje EC2, które uruchamiają te kontenery. Które podejście do refaktoryzacji spełnia ten wymóg?
- Aplikacja działająca na ECS Fargate używa Amazon Aurora MySQL jako swojego magazynu relacyjnego. Wymagania regulacyjne nakazują odzyskiwanie danych między Regionami bez utraty danych i z minimalnym narzutem operacyjnym. Które rozwiązanie spełnia te ograniczenia przy najmniejszym wysiłku operacyjnym?
- Aplikacja e-commerce odbiera i przetwarza zamówienia, a następnie przechowuje dane zamówień w Amazon DynamoDB. Ruch jest sporadyczny, ale może gwałtownie wzrosnąć podczas kampanii; system musi skalować się i przetwarzać zamówienia z minimalnym opóźnieniem. Który projekt jest NAJBARDZIEJ niezawodnym, prostym, wysoce dostępnym i luźno powiązanym sposobem odbierania i przetwarzania zamówień?
- Aplikacja e-commerce udostępnia API poprzez Amazon API Gateway, które wywołuje funkcje AWS Lambda. Dane są przechowywane w instancji bazy danych Amazon RDS for PostgreSQL. Podczas błyskawicznej wyprzedaży liczba wywołań API gwałtownie wzrosła, a aplikacja zwolniła: CloudWatch pokazał wiele wywołań Lambda, dużą liczbę połączeń z bazą danych i wysokie zużycie procesora w instancji bazy danych. Co powinien zalecić architekt rozwiązań, aby poprawić wydajność?
- Aplikacja e-commerce w jednym regionie używa pięciowęzłowego klastra Amazon Aurora MySQL, który obsługuje wiele operacji zapisu. Firma musi replikować dane Aurora do innego regionu w celu odzyskiwania po awarii z RPO wynoszącym 1 godzinę i przy najniższych możliwych kosztach. Które rozwiązanie zapewnia wymaganą replikację przy najniższych kosztach?
- Aplikacja generuje raporty i przechowuje je w zasobniku Amazon S3. Użytkownicy pobierają raporty za pomocą wygenerowanych przez aplikację podpisanych adresów URL. Zespół bezpieczeństwa odkrył, że obiekty są publicznie dostępne i każdy może je pobrać bez uwierzytelnienia, dlatego generowanie raportów zostało zawieszone. Jaki zestaw działań natychmiast naprawi lukę w zabezpieczeniach bez zakłócania normalnego przepływu pobierania aplikacji?
- Aplikacja intensywnie przetwarzająca dane działa na setkach instancji EC2 i obecnie korzysta ze współdzielonego systemu plików hostowanego na kilku instancjach EC2 zawierających 200 TB danych. Raz w miesiącu uruchamiane jest zadanie, które odczytuje podzbiór plików, działa około 72 godzin, a instancje obliczeniowe skalują się w grupie Auto Scaling. Instancje EC2 hostujące współdzielony system plików są zawsze uruchomione. Wszystkie zasoby znajdują się w tym samym regionie. Musisz zastąpić serwery współdzielonego systemu plików, aby zmniejszyć koszty, jednocześnie zapewniając wysoką wydajność dostępu dla 72-godzinnego zadania. Która opcja zapewni NAJWIĘKSZĄ ogólną redukcję kosztów, spełniając jednocześnie wymagania?
- Aplikacja internetowa działa na instancjach EC2 w grupie Auto Scaling za publicznym Application Load Balancer (ALB). Tylko użytkownicy z określonego kraju powinni mieć dostęp do aplikacji. Firma musi również rejestrować zablokowane żądania dostępu. Rozwiązanie powinno wymagać minimalnej konserwacji. Które podejście spełnia te wymagania?
- Aplikacja internetowa działa w jednym regionie AWS na mikroserwisach hostowanych na AWS Fargate (Amazon ECS) i wykorzystuje instancję Amazon RDS for MySQL do przechowywania danych. Route 53 obsługuje DNS. Alarm CloudWatch uruchamia regułę EventBridge, gdy aplikacja ulegnie awarii. Zaprojektuj rozwiązanie do odzyskiwania po awarii, które zapewnia odzyskiwanie w drugim regionie i minimalizuje czas odzyskiwania. Które podejście spełnia to wymaganie?
- Aplikacja internetowa generuje dynamiczną zawartość na instancjach Amazon EC2 w grupie Auto Scaling za Application Load Balancer (ALB). Firma używa CloudFront z ALB skonfigurowanym jako origin, a Route 53 ma rekord A dla www.example.com wskazujący na dystrybucję CloudFront. Architekt rozwiązań musi zapewnić wysoką dostępność i odporność na błędy aplikacji w różnych regionach. Które rozwiązanie spełnia ten wymóg?
- Aplikacja internetowa jest przenoszona z lokalnego środowiska do AWS. Wywoływane przez nią API innej firmy zezwala na umieszczenie na białej liście tylko jednego publicznego bloku CIDR dla każdego klienta. Aplikacja internetowa będzie działać na instancjach EC2 w prywatnych podsieciach za ALB w publicznych podsieciach. Bramy NAT zapewniają dostęp do Internetu dla prywatnych instancji. W jaki sposób architekt powinien zapewnić, że API innej firmy będzie nadal akceptować wywołania z migrowanej aplikacji, używając tego samego bloku IP klienta?
- Aplikacja internetowa korzysta z Amazon API Gateway, AWS Lambda i Amazon DynamoDB. Po kampanii marketingowej wiele żądań ma znacznie dłuższe czasy odpowiedzi. Logi CloudWatch dla API Gateway pokazują błędy w 20% żądań. Dla funkcji Lambda metryka Throttles wynosi 1%, a Errors 10%. Logi aplikacji pokazują, że błędy pokrywają się z wywołaniami do DynamoDB. Jaką zmianę powinien wdrożyć architekt rozwiązań, aby poprawić czasy odpowiedzi wraz ze wzrostem ruchu?
- Aplikacja internetowa przechowuje zasoby statyczne w zasobniku S3 w regionie us-east-1. Firma potrzebuje odporności obejmującej wiele regionów i utworzyła już drugi zasobnik S3 w innym regionie. Które rozwiązanie zapewnia wymaganą odporność przy NAJMNIEJSZYM nakładzie operacyjnym?
- Aplikacja internetowa udostępnia treści statyczne z zasobnika S3 za CloudFront, a treści dynamiczne za pośrednictwem ALB kierującego do grup Auto Scaling EC2. Domena znajduje się w Route 53. W godzinach szczytu niektórzy użytkownicy otrzymują błędy HTTP 503 Service Unavailable z ALB. Firma chce natychmiast wyświetlić niestandardową stronę błędu, gdy wystąpi ten błąd, przy minimalnym nakładzie operacyjnym. Które rozwiązanie spełnia to wymaganie?
- Aplikacja internetowa umożliwia użytkownikom przesyłanie krótkich filmów. Filmy są przechowywane na woluminach EBS i analizowane przez niestandardowe oprogramowanie do rozpoznawania. Witryna wykorzystuje EC2 Auto Scaling dla warstwy internetowej oraz oddzielną grupę Auto Scaling przetwarzającą kolejkę SQS. Firma chce zmniejszyć koszty operacyjne, używając w miarę możliwości zarządzanych usług AWS i eliminując zależności od oprogramowania innych firm. Która re-architektura spełnia te cele?
- Aplikacja internetowa używa Amazon CloudFront z dwoma niestandardowymi źródłami (origins): jedno źródło przekazuje ruch do Amazon API Gateway HTTP API (które używa autoryzatora JWT), a drugie źródło przekazuje ruch do Application Load Balancer (ALB). Aplikacja używa dostawcy tożsamości (IdP) OpenID Connect (OIDC). Audyt bezpieczeństwa wykazał, że API jest chronione przez autoryzator JWT, ale ALB akceptuje nieuwierzytelnione żądania. W jaki sposób architekt rozwiązań może zapewnić, że oba źródła backendu akceptują żądania tylko od uwierzytelnionych użytkowników?
- Aplikacja internetowa używa dystrybucji CloudFront do serwowania obrazów z zasobnika S3. Narzędzia stron trzecich czasami przesyłają uszkodzone obrazy do zasobnika. Firma posiada logikę w Pythonie, która niezawodnie wykrywa uszkodzone obrazy i chce zintegrować to wykrywanie z minimalnym opóźnieniem między przyjęciem a momentem serwowania treści. Które podejście do integracji spełnia to wymaganie?
- Aplikacja internetowa w VPC działa na instancjach EC2 za ALB, który używa AWS WAF. Zewnętrzny klient musi połączyć się z aplikacją, a firma musi dostarczyć adresy IP wszystkim zewnętrznym klientom. Które podejście zapewnia adresy IP z najmniejszym obciążeniem operacyjnym?
- Aplikacja Java została wdrożona w AWS Elastic Beanstalk przy użyciu środowiska z pojedynczą instancją w celu obniżenia kosztów podczas programowania. Testy wykazują stałe wykorzystanie procesora powyżej 85%, co powoduje wąskie gardła wydajności. Musisz złagodzić wąskie gardło procesora przed produkcją przy najmniejszym obciążeniu operacyjnym. Co powinieneś zrobić?
- Aplikacja korzysta z AWS Lambda i ECS on Fargate oraz przechowuje dane w bazie danych Aurora MySQL. Obciążenie charakteryzuje się intensywnym zapisem (write-heavy), a ruch jest bardzo niestabilny (highly spiky) z długimi okresami bezczynności i nagłymi wzrostami. Obecna instancja bazy danych zoptymalizowana pod kątem pamięci nie radzi sobie ze zmiennym obciążeniem. Które rozwiązanie jest NAJBARDZIEJ opłacalne, aby skalować się dla tych wzorców ruchu?
- Aplikacja korzysta z instancji Amazon RDS for MySQL Multi-AZ DB w regionie us-east-1. Po przeprowadzeniu testu przełączania awaryjnego aplikacja utraciła połączenia z bazą danych i nie mogła się ponownie połączyć; dopiero po ponownym uruchomieniu aplikacji połączenia zostały przywrócone. Zaprojektuj rozwiązanie, aby aplikacja mogła ponownie nawiązać połączenia po przełączeniu awaryjnym bez konieczności ponownego uruchamiania aplikacji.
- Aplikacja korzysta z klastra Amazon Aurora PostgreSQL DB z jedną małą instancją podstawową i trzema większymi replikami odczytu. Aplikacja działa w funkcji AWS Lambda, która otwiera wiele krótkotrwałych połączeń z replikami odczytu dla zapytań tylko do odczytu. W nieprzewidywalnych okresach dużego ruchu aplikacja staje się zawodna, a baza danych zgłasza zbyt wiele połączeń. Która zmiana poprawi niezawodność aplikacji?
- Aplikacja lokalna używa współdzielonego udziału plików SMB do przechowywania danych. Firma zamierza migrować pamięć masową plików do zasobnika Amazon S3, ale aplikacja musi nadal uzyskiwać dostęp do danych przez SMB, dopóki nie zostanie przepisana w celu użycia natywnych interfejsów API S3. Rozwiązanie musi migrować dane do AWS, jednocześnie umożliwiając aplikacji lokalnej dalszy dostęp do nich przez SMB. Który projekt spełnia te wymagania?
- Aplikacja lokalna zapisuje dane do udziału plików SMB i tworzy kopię na drugim udziale SMB w tym samym centrum danych. Pliki to pliki metadanych i pliki obrazów. Firma chce przechowywać kopię w AWS i mieć możliwość dostępu do danych przez SMB zarówno z centrum danych, jak i z AWS w przypadku awarii. Kopia jest rzadko używana, ale musi być dostępna w ciągu 5 minut. Które rozwiązanie spełnia te wymagania?
- Aplikacja lokalna zapisuje tysiące obrazów każdej nocy do zamontowanego udziału NFS. Po migracji aplikacja będzie działać na EC2 z zamontowanym Amazon EFS. Istnieje łącze Direct Connect. Przed przełączeniem, jaki jest najbardziej efektywny operacyjnie sposób replikacji nowo utworzonych obrazów lokalnych do systemu plików EFS?
- Aplikacja migrowana do AWS ma statyczny interfejs użytkownika (frontend) działający obecnie na dwóch instancjach EC2 za ALB oraz backend w Pythonie na trzech instancjach EC2 za innym ALB. Instancje to duże, ogólnego przeznaczenia typy On-Demand, dobrane pod kątem szczytowego obciążenia w środowisku lokalnym, ale ruch jest skoncentrowany w porze lunchu, a poza tym jest niewielki. Architekt rozwiązań musi zmniejszyć koszty infrastruktury bez szkody dla dostępności. Które kombinacje działań należy podjąć? (Wybierz dwie.)
- Aplikacja multimedialna przesyła zdjęcia użytkowników do Amazon S3 w celu przetworzenia przez AWS Lambda. Stan aplikacji jest przechowywany w DynamoDB. Gdy tysiące użytkowników przesyła zdjęcia jednocześnie, przetwarzanie zdjęć kończy się niepowodzeniem z powodu limitów współbieżności Lambda i wydajności zapisu/odczytu DynamoDB. Która kombinacja działań powinna zwiększyć wydajność i niezawodność? (Wybierz dwie opcje.)
- Aplikacja na źródłowym koncie AWS używa funkcji Lambda (wdrożonych z pakietów wdrożeniowych) i przechowuje dane inwentaryzacyjne w klastrze Amazon Aurora. Włączono automatyczne kopie zapasowe Aurora. Firma musi zmigrować funkcje Lambda i bazę danych Aurora na docelowe konto AWS z minimalnym czasem przestoju. Które podejście spełnia te ograniczenia?
- Aplikacja obecnie odczytuje i zapisuje obiekty w pojedynczym buckecie Amazon S3. Firma zamierza wdrożyć aplikację w drugim regionie AWS i poszukuje najprostszego rozwiązania o najmniejszym narzucie operacyjnym, które umożliwi działanie aplikacji w różnych regionach. Który projekt spełnia te wymagania?
- Aplikacja przechowuje kilka terabajtów nieustrukturyzowanych danych w zasobniku Amazon S3, używając klasy przechowywania S3 Standard. Dane rosną o kilka gigabajtów dziennie. Firma wysyła zapytania i analizuje te dane, ale nigdy nie uzyskuje dostępu do obiektów starszych niż 1 rok. Ze względów zgodności wszystkie dane muszą być przechowywane bezterminowo. Który projekt jest najbardziej opłacalny, jednocześnie umożliwiając wykonywanie zapytań na danych?
- Aplikacja SaaS działa na instancjach Amazon EC2 w grupie Auto Scaling za Network Load Balancer (NLB) w trzech Strefach dostępności w jednym Regionie. Firma wdraża aplikację w dodatkowych Regionach i musi zapewnić klientom statyczne adresy IP (aby klienci mogli je umieścić na białej liście). Rozwiązanie musi automatycznie kierować klientów do najbliższego geograficznie Regionu. Które rozwiązanie spełnia te wymagania?
- Aplikacja SaaS działa w oparciu o API Gateway (HTTPS), AWS Lambda i Aurora Serverless v1, wdrożone w wielu strefach dostępności (AZ). Wdrożenie zostało zrealizowane przy użyciu AWS SAM. Nie ma planu odzyskiwania po awarii (DR). Firma wymaga, aby aplikacja mogła zostać odzyskana w innym regionie AWS z RTO wynoszącym 5 minut i RPO wynoszącym 1 minutę. Które podejście do DR spełnia te cele odzyskiwania?
- Aplikacja SaaS na AWS wykorzystuje AWS Lambda do obliczeń i bazę danych Amazon RDS for MySQL Multi-AZ. Podczas wydarzeń rynkowych o dużym zapotrzebowaniu, liczba połączeń do bazy danych gwałtownie rośnie, a użytkownicy doświadczają wolnych odpowiedzi. Firma musi poprawić skalowalną wydajność i dostępność bazy danych, aby obsłużyć wiele współbieżnych połączeń z Lambda. Które rozwiązanie spełnia te wymagania?
- Aplikacja serverless korzysta z CloudFront, API Gateway i Lambda. Wdrożenia są obecnie realizowane poprzez tworzenie nowej wersji Lambda i uruchamianie skryptu CLI w celu aktualizacji. Jeśli nowa wersja zawiera błędy, inny skrypt CLI ponownie wdraża poprzednią wersję. Firma chce szybszych wdrożeń oraz szybszego wykrywania i wycofywania zmian w przypadku wystąpienia błędów. Które podejście to umożliwi?
- Aplikacja serverless używa AWS Lambda i DynamoDB. Nowa funkcjonalność wymaga, aby funkcje Lambda miały dostęp do klastra Amazon Neptune DB znajdującego się w trzech podsieciach w VPC. Które rozwiązania umożliwią funkcjom Lambda dostęp zarówno do klastra Neptune, jak i do DynamoDB? (Wybierz dwie opcje.)
- Aplikacja używa AWS KMS do szyfrowania danych przed umieszczeniem ich w zasobniku Amazon S3 w jednym regionie AWS. Zasady firmy wymagają, aby dane były szyfrowane przed przesłaniem i deszyfrowane przez aplikację podczas odczytu. Zasobnik S3 jest replikowany do innych regionów. Aplikacja musi być w stanie szyfrować i deszyfrować dane między regionami oraz używać tego samego klucza do deszyfrowania w każdym regionie. Które rozwiązanie spełnia te wymagania?
- Aplikacja używa klastra ElastiCache for Redis do buforowania. Klaster ma już włączone szyfrowanie w spoczynku (encryption at rest), ale nie szyfrowanie w tranzycie (encryption in transit), a klienci mogą uzyskiwać dostęp do pamięci podręcznej bez uwierzytelniania. Architekt rozwiązań musi wymagać uwierzytelniania klienta i włączyć kompleksowe szyfrowanie w tranzycie. Które rozwiązanie spełnia te wymagania?
- Aplikacja w AWS korzysta z instancji bazy danych Amazon Aurora MySQL, która doświadcza zbyt wielu otwartych połączeń. Większość operacji aplikacji to wstawianie danych. Poświadczenia bazy danych są obecnie przechowywane w pliku konfiguracyjnym w postaci zwykłego tekstu. Architekt rozwiązań musi zaprojektować rozwiązanie, które obsłuży bieżące obciążenie połączeniami, zabezpieczy poświadczenia i będzie wspierać automatyczną rotację poświadczeń zgodnie z harmonogramem. Które rozwiązanie spełnia te wymagania?
- Aplikacja wdrożona na AWS Elastic Beanstalk korzysta z Amazon Aurora i jest obsługiwana przez dystrybucję CloudFront, która używa domeny Elastic Beanstalk jako swojego źródła. CloudFront jest skonfigurowany z alternatywną nazwą domeny, do której użytkownicy mają dostęp. Co tydzień aplikacja jest wyłączana w celu konserwacji; w tym czasie firma chce, aby odwiedzający widzieli stronę informacyjną (a nie błąd CloudFront). Pierwszy krok — utworzenie bucketu S3 — został już wykonany. Jakie trzy działania powinien podjąć architekt rozwiązań, aby zaimplementować to zachowanie?
- Aplikacja wymaga RPO poniżej 5 minut i RTO poniżej 10 minut. Oczekuje się, że baza danych będzie miała około 10 TB i musi obsługiwać przełączanie awaryjne do regionu pomocniczego. Które rozwiązanie bazy danych spełnia te cele odzyskiwania biznesowego przy NAJNIŻSZYCH kosztach?
- Aplikacja zbudowana z użyciem Amazon API Gateway, AWS Lambda i Amazon DynamoDB zwraca coraz większą liczbę błędów dla żądań PUT. Większość żądań PUT pochodzi od niewielkiej grupy klientów uwierzytelnionych za pomocą kluczy API, a jeden klient generuje wiele z tych żądań. API jest niekrytyczne, a klienci mogą ponawiać nieudane żądania, ale widoczne błędy szkodzą postrzeganiu przez klientów. Co należy zalecić, aby poprawić doświadczenia klientów?
- Aplikacje bankowości mobilnej działają na instancjach Amazon EC2 w VPC i muszą rozpoznawać nazwy DNS w lokalnej domenie Active Directory. Lokalne centrum danych łączy się z AWS za pośrednictwem AWS Direct Connect. Która opcja zapewnia rozpoznawanie nazw DNS w lokalnej domenie AD dla instancji w VPC przy najmniejszym nakładzie administracyjnym?
- Architekt rozwiązań chce zoptymalizować koszty i dobrać odpowiedni rozmiar instancji EC2 na jednym koncie, upewniając się, że decyzje uwzględniają metryki procesora, pamięci i sieci. Jaką kombinację działań powinien podjąć architekt? (Wybierz dwie opcje.)
- Architekt rozwiązań musi dodać centralnie zarządzane, oparte na regułach filtrowanie wychodzącego ruchu internetowego dla wszystkich kont AWS w AWS Organization. Organizacja ma ponad 100 kont, używa scentralizowanego AWS Transit Gateway do routingu między kontami, każde konto ma internet gateway i NAT gateway, a wszystkie zasoby znajdują się w jednym Regionie. Szczytowy ruch wychodzący nie przekroczy 25 Gbps na Strefę Dostępności. Które rozwiązanie spełnia te wymagania?
- Architekt rozwiązań musi przeanalizować wykorzystanie instancji EC2 i woluminów EBS, aby określić ich efektywność. Firma używa kilku dużych instancji EC2 o dużej ilości pamięci, hostujących klastry baz danych w konfiguracjach aktywny/pasywny. Wykorzystanie różni się w zależności od aplikacji i nie jest znany żaden wyraźny wzorzec. Architekt musi przeanalizować środowisko i działać na podstawie ustaleń w najbardziej opłacalny sposób. Które rozwiązanie najlepiej spełnia te wymagania?
- Architekt rozwiązań musi przeprowadzić migrację kluczowych dla działania firmy starszych baz danych Microsoft SQL Server do AWS i zmodernizować architekturę danych z niemal zerowym czasem przestoju. Które podejście do migracji spełnia te ograniczenia?
- Architekt rozwiązań musi skopiować obiekty z jednego zasobnika S3 w jednym koncie AWS do nowego zasobnika S3 w innym koncie, używając AWS CLI. Jaka kombinacja kroków pozwoli na pomyślne skopiowanie? (Wybierz trzy.)
- Architekt rozwiązań musi stworzyć opłacalny biznesplan migracji lokalnego centrum danych do AWS. Architekt użyje eksportu wszystkich serwerów z bazy danych zarządzania konfiguracją (CMDB). Które rozwiązanie jest NAJBARDZIEJ opłacalne do analizy tego eksportu CMDB w celu planowania migracji?
- Architekt rozwiązań musi wymusić MFA dla zespołu inżynierów chmury, którzy używają AWS CLI do przesyłania obiektów do zasobnika S3. Każdy inżynier ma użytkownika IAM, klucze dostępu i wirtualne urządzenie MFA. Użytkownicy IAM są członkami grupy IAM o nazwie S3-access. MFA musi być wymagane dla wszelkich działań w Amazon S3. Które rozwiązanie spełnia te wymagania?
- Architekt rozwiązań musi zapewnić bezpieczny dostęp Remote Desktop (RDP) do instancji Windows EC2 w VPC, integrując scentralizowane zarządzanie użytkownikami z lokalnym Active Directory firmy. Dostęp do VPC odbywa się przez internet, a firma może ustanowić Site-to-Site VPN przy użyciu istniejącego sprzętu. Które rozwiązanie jest NAJBARDZIEJ opłacalne, spełniając jednocześnie wymagania?
- Architekt rozwiązań musi zapewnić, że tylko autoryzowani użytkownicy lub role AWS mogą wywoływać nowy punkt końcowy Amazon API Gateway. Architekt chce również mieć kompleksowy ślad każdego żądania, aby mierzyć opóźnienia i tworzyć mapy usług. Jak można zaimplementować kontrolę dostępu do API Gateway i śledzenie żądań, aby spełnić oba wymagania?
- Architekt rozwiązań musi zinwentaryzować i ocenić aplikacje oraz bazy danych w nieudokumentowanym, lokalnym centrum danych nowo nabytej firmy przed migracją do AWS. Wzorce ruchu są zmienne, a niektóre aplikacje uruchamiają comiesięczne procesy wsadowe. Architekt musi odkryć portfolio i zależności, aby zbudować uzasadnienie biznesowe dla migracji. Które rozwiązanie zapewnia wymagane wykrywanie i raportowanie?
- Architekt rozwiązań projektuje strukturę konta AWS i sieci dla wielu zespołów, które działają w tym samym regionie AWS. Firma potrzebuje VPC, które łączy się z siecią lokalną i oczekuje mniej niż 50 Mb/s całkowitego ruchu do/z sieci lokalnej. Która kombinacja kroków jest NAJBARDZIEJ opłacalnym sposobem spełnienia tych wymagań? (Wybierz dwie opcje.)
- Architekt rozwiązań przeprowadza wdrożenie blue/green dla aplikacji AWS Elastic Beanstalk. Utworzył nowe środowisko identyczne z bieżącym środowiskiem i wdrożył w nim zaktualizowaną aplikację. Jaki jest następny krok, aby ukończyć aktualizację z minimalnymi zakłóceniami?
- Architekt rozwiązań uruchomił wiele instancji EC2 w grupie rozmieszczenia (placement group) w jednej Strefie Dostępności. Przy zwiększonym obciążeniu architekt próbował dodać więcej instancji do grupy rozmieszczenia, ale otrzymał błąd niewystarczającej pojemności (insufficient capacity error). Co powinien zrobić architekt, aby rozwiązać ten problem?
- Architekt rozwiązań wdraża nowe narzędzie bezpieczeństwa w kilku regionach AWS, które nie były wcześniej używane. Wdrożenie wykorzystuje zestaw stosów AWS CloudFormation (stack set). Szablon zestawu stosów definiuje rolę IAM, która używa niestandardowej (jawnej) nazwy. Po utworzeniu zestawu stosów żadna z instancji stosów nie została pomyślnie utworzona. Co powinien zrobić architekt rozwiązań, aby stosy mogły zostać pomyślnie wdrożone?
- Architekt rozwiązań wdrożył aplikację internetową dostępną z dwóch regionów AWS pod niestandardową domeną, używając routingu opartego na opóźnieniach (latency-based routing) Amazon Route 53. Dla każdego regionu architekt utworzył ważone zestawy rekordów (weighted record sets), które wskazują na parę serwerów internetowych w różnych strefach dostępności. Podczas testu odzyskiwania po awarii wszystkie serwery internetowe w jednym regionie zostały zatrzymane, ale Route 53 nie przekierował automatycznie ruchu do drugiego regionu. Co z poniższych może wyjaśniać takie zachowanie? (Wybierz dwie odpowiedzi.)
- Architekt rozwiązań zaimplementował federację SAML 2.0 z lokalnym dostawcą tożsamości (IdP) firmy, aby użytkownicy uwierzytelniali się za pośrednictwem sfederowanego portalu internetowego w celu uzyskania dostępu do AWS. Kiedy architekt testuje portal, dostęp do AWS jest udany, ale użytkownicy testowi nie mogą uzyskać dostępu do AWS za pośrednictwem tego samego portalu. Jakie elementy powinien zweryfikować architekt, aby upewnić się, że federacja jest poprawnie skonfigurowana? (Wybierz trzy.)
- Architekt rozwiązań zaimportował maszynę wirtualną ze środowiska lokalnego za pomocą VM Import/Export i utworzył AMI. Instancja Amazon EC2 uruchomiona z tego AMI działa w publicznej podsieci w ramach VPC i ma publiczny adres IP. Instancja EC2 nie pojawia się jako instancja zarządzana w konsoli AWS Systems Manager. Jaką kombinację kroków rozwiązywania problemów powinien podjąć architekt rozwiązań? (Wybierz dwie odpowiedzi.)
- Asynchroniczna aplikacja HTTP zaimplementowana jako funkcja Lambda jest wywoływana za pośrednictwem publicznego punktu końcowego API Gateway w regionie us-east-1. Musisz przeprojektować aplikację, aby obsługiwała przełączanie awaryjne do innego regionu AWS. Który projekt spełnia to wymaganie?
- Audyt bezpieczeństwa wykazał, że zespół programistów umieścił klucze tajnego dostępu użytkownika IAM w kodzie aplikacji w repozytorium AWS CodeCommit. Zespół ds. bezpieczeństwa chce zautomatyzowanego mechanizmu do wykrywania i usuwania tych ujawnionych poświadczeń, tak aby były one automatycznie zabezpieczane. Które rozwiązanie zapewni automatyczne wykrywanie i usuwanie poświadczeń?
- Audyt bezpieczeństwa wykrył kilka niezaszyfrowanych woluminów Amazon EBS podłączonych do tysięcy instancji EC2 na koncie firmowym. Polityka firmy nakazuje szyfrowanie woluminów EBS. Firma potrzebuje zautomatyzowanego rozwiązania, aby zaszyfrować istniejące niezaszyfrowane woluminy i zapobiec tworzeniu niezaszyfrowanych woluminów przez zespoły deweloperskie. Które rozwiązanie spełnia te wymagania?
- Audyt bezpieczeństwa wykrył wiele niezaszyfrowanych woluminów EBS w wielu kontach AWS. Musisz zaszyfrować te woluminy i zapewnić automatyczne wykrywanie przyszłych niezaszyfrowanych woluminów. Firma chce również scentralizowanego zarządzania zgodnością i bezpieczeństwem w obrębie kont. Jaką kombinację działań należy podjąć? (Wybierz dwie.)
- Audyt zgodności wykazał, że niektóre woluminy Amazon EBS na koncie AWS zostały utworzone bez szyfrowania. Musisz zapewnić, że wszystkie nowe woluminy EBS będą szyfrowane w spoczynku przy NAJMNIEJSZYM wysiłku. Które podejście spełnia ten wymóg?
- Baza danych firmy działa na instancji Amazon RDS for MySQL DB w regionie us-east-1. Firma musi udostępnić te same dane klientom w Europie z minimalnym opóźnieniem i bez nieaktualnych danych. Zarówno klienci z USA, jak i z Europy muszą mieć możliwość zapisu, a zapisy dokonane w jednym regionie muszą być widoczne w drugim w czasie rzeczywistym. Które rozwiązanie spełni te wymagania?
- Bezserwerowa aplikacja internetowa jest wdrażana za pomocą funkcji Lambda przez CloudFormation. Ostatnie wydanie spowodowało awarię. Proces wdrażania musi obsługiwać wydania w stylu canary, aby przekierować część ruchu do nowej wersji Lambda. Które podejście to umożliwia?
- Bezserwerowa aplikacja w jednym regionie publikuje adresy URL za pośrednictwem tematu Amazon SNS do kolejki Amazon SQS. Funkcja AWS Lambda używa tej kolejki SQS jako źródła zdarzeń, pobiera każdy adres URL, wyodrębnia metadane i zapisuje wyniki do zasobnika Amazon S3 w tym samym regionie. Firma chce uruchomić to samo przetwarzanie adresów URL w dodatkowych regionach (aby porównać zlokalizowane różnice w witrynach), ale wszystkie adresy URL muszą być publikowane z istniejącego regionu, a wszystkie dane wyjściowe muszą być zapisywane do oryginalnego zasobnika S3 w bieżącym regionie. Jaka kombinacja zmian stworzy wdrożenie wieloregionalne, które spełni te wymagania? (Wybierz dwie.)
- Bezserwerowa funkcja Lambda działająca wewnątrz VPC musi wywołać zewnętrznego dostawcę, który akceptuje żądania tylko z jednego publicznego adresu IPv4 (dostawca umieści ten adres na białej liście). Musisz dostarczyć dostawcy jeden publiczny adres IP, aby aplikacja oparta na Lambda mogła korzystać z usługi. Które rozwiązanie zapewnia wymagany pojedynczy publiczny adres IP dla żądań wychodzących z funkcji Lambda?
- CISO wymaga zmian w CI/CD, aby wdrażanie poprawek odbywało się jak najszybciej, z minimalnym czasem przestoju i możliwością szybkiego wycofania zmian. Aplikacja internetowa działa na flocie instancji EC2 za Application Load Balancerem. Kod źródłowy znajduje się na GitHubie; kompilacje wykorzystują istniejący projekt CodeBuild; CodePipeline będzie uruchamiać kompilacje z GitHuba. Która konfiguracja wdrożenia CI/CD spełnia te wymagania?
- Czujniki zamontowane w fabrykach przesyłają dane środowiskowe (wilgotność, światło itp.) do AWS. Firma potrzebuje przesyłania strumieniowego i analizy w czasie rzeczywistym, a także musi natychmiast powiadamiać zespół operacyjny, gdy jakikolwiek parametr wykracza poza dopuszczalne zakresy. Który projekt spełnia te wymagania?
- Definiujesz zachowanie DNS dla istniejącej sieci VPC, która używa CIDR 10.24.34.0/24 i Route 53 Resolver. Nowe wymagania stanowią, że rozpoznawanie nazw DNS wewnątrz VPC musi używać tylko prywatnych stref hostowanych, podczas gdy instancje, które otrzymują publiczne adresy IP, muszą mieć również przypisane odpowiadające im publiczne nazwy hostów. Jaka konfiguracja zapewnia prawidłowe rozpoznawanie nazw w VPC?
- Deweloperzy w wielu kontach AWS w Twojej organizacji mogą tworzyć VPC i uruchamiać instancje EC2 w jednym regionie. Każda instancja EC2 pobiera około 1 TB/dzień z S3, co powoduje wysokie koszty transferu danych między kontami i bram NAT, a także koszty obliczeniowe. Firma chce proaktywnie wymuszać zatwierdzone wzorce architektoniczne (na przykład używanie gateway endpoints) na kontach deweloperskich bez spowalniania tempa pracy deweloperów i robić to w sposób ekonomiczny. Które rozwiązanie najlepiej spełnia te wymagania?
- Dostawca SaaS działający lokalnie codziennie przyjmuje kilka plików za pośrednictwem wielu publicznych punktów końcowych SFTP. Klienci dodali adresy IP punktów końcowych SFTP do swoich list dozwolonych adresów IP w zaporze wychodzącej i nie mogą ich zmienić. Firma chce migrować do AWS i zmniejszyć obciążenie operacyjne, zachowując jednocześnie istniejące adresy IP źródłowe, które klienci mają na swoich listach dozwolonych. Które rozwiązanie spełnia te wymagania?
- Dostawca SaaS udostępnia interfejsy API za pośrednictwem Application Load Balancer (ALB) w regionie us-east-1, który przekazuje żądania do klastra Amazon EKS. Interfejsy API używają kilku niestandardowych metod REST (LINK, UNLINK, LOCK, UNLOCK). Użytkownicy spoza Stanów Zjednoczonych doświadczają długich i niespójnych czasów odpowiedzi. Architekt rozwiązań musi poprawić globalną wydajność, minimalizując jednocześnie obciążenie operacyjne. Które rozwiązanie to osiągnie?
- Dostawca SaaS udostępnia zastrzeżoną usługę za pośrednictwem AWS PrivateLink. Usługa działa na trzech instancjach EC2 za Network Load Balancer (NLB) w prywatnych podsieciach w wielu Strefach Dostępności w eu-west-2. Wszyscy klienci znajdują się obecnie w eu-west-2, ale nowy klient w us-east-1 wymaga dostępu. Firma utworzyła nową VPC i podsieci w us-east-1 i skonfigurowała peering VPC między regionami. Firma nie chce natychmiast wdrażać nowych zasobów EC2 w us-east-1. Które rozwiązanie umożliwia nowemu klientowi z us-east-1 dostęp do usługi bez wdrażania instancji w us-east-1?
- Duża firma odnotowała nieoczekiwany wzrost opłat za Amazon RDS i Amazon DynamoDB. Organizacja korzysta z AWS Organizations z wieloma kontami deweloperskimi i produkcyjnymi. Nie ma narzuconej strategii tagowania na wszystkich kontach, chociaż wytyczne wymagają, aby infrastruktura była wdrażana za pomocą AWS CloudFormation i spójnych tagów. Zarząd nakazuje, aby wszystkie istniejące i przyszłe tabele DynamoDB i instancje RDS zawierały wartości cost center i project ID. Jakie podejście powinien zarekomendować architekt rozwiązań, aby spełnić te wymagania?
- Duża firma zajmująca się grami mobilnymi przeniosła całą infrastrukturę lokalną do AWS. Architekt rozwiązań przeprowadza audyt środowiska pod kątem Well-Architected Framework i przegląda historyczne koszty w Cost Explorer. Architekt zauważa duże opłaty związane z tworzeniem i zamykaniem dużych typów instancji EC2. Deweloperzy uruchamiają instancje EC2 do testowania i wybierają nieodpowiednie typy instancji. Musisz wdrożyć kontrolę, aby deweloperzy mogli uruchamiać tylko zatwierdzone typy instancji. Które rozwiązanie spełnia ten wymóg?
- Duże przedsiębiorstwo uruchamia obciążenia w VPC w setkach kont AWS. Każda VPC ma publiczne i prywatne podsieci w wielu strefach dostępności (AZ); bramy NAT w publicznych podsieciach zapewniają dostęp do Internetu dla prywatnych podsieci. W architekturze hub-and-spoke wszystkie prywatne podsieci w spoke VPC muszą wysyłać ruch wychodzący do Internetu przez bramę NAT znajdującą się w scentralizowanej egress VPC na koncie centralnym. Brama NAT już istnieje w tej egress VPC. Jakie dodatkowe kroki powinien podjąć architekt rozwiązań, aby spełnić to wymaganie?
- Dwie jednostki biznesowe w oddzielnych kontach AWS współdzielą wrażliwe dokumenty. Każde konto ma zasobnik S3, a firma skonfigurowała replikację jednokierunkową między zasobnikami. Żaden z zasobników nie ma obecnie włączonego szyfrowania w spoczynku, a polityka wymaga SSE-S3. Zasobniki zawierają miliony obiektów. Jaki jest najbardziej efektywny operacyjnie sposób na włączenie SSE-S3 dla istniejących obiektów i spełnienie wymagań polityki?
- Example Corp. posiada lokalne centrum danych połączone z VPC A na koncie AWS za pośrednictwem Site-to-Site VPN. Example Corp. przejęło AnyCompany, które posiada VPC B. Nie ma nakładania się adresów IP. VPC A i VPC B są połączone peeringiem. Serwery lokalne mogą dotrzeć do VPC A, ale nie mogą dotrzeć do VPC B. Listy kontroli dostępu do sieci (Network ACLs) i grupy bezpieczeństwa są poprawnie skonfigurowane. Które rozwiązanie zapewnia łączność z sieci lokalnej do VPC B przy najmniejszym wysiłku operacyjnym?
- Firma aktualizuje aplikację do składania zamówień online hostowaną na Amazon ECS, używającą DynamoDB do przechowywania danych i publicznego ALB do dostępu użytkowników. Wzrosła liczba ataków na aplikację. Firma musi zapobiegać atakom i zapewniać ciągłość działania przy minimalnych zakłóceniach i być efektywna kosztowo. Która kombinacja kroków najefektywniej spełnia te wymagania? (Wybierz dwie odpowiedzi.)
- Firma badawcza codziennie uruchamia symulacje na setkach instancji Amazon Linux 2 EC2. Czasami instancja wymaga interwencji inżyniera przez SSH w celu rozwiązania problemu z zablokowaną symulacją. Polityka bezpieczeństwa wymaga, aby żadne dwie instancje EC2 nie współdzieliły tego samego klucza SSH i aby wszystkie połączenia SSH były logowane w AWS CloudTrail. Jak architekt rozwiązań może spełnić te wymagania?
- Firma będzie hostować aplikację internetową na instancjach EC2 i musi równoważyć ruch między instancjami. Wymóg bezpieczeństwa nakazuje kompleksowe szyfrowanie między klientem a serwerami WWW (TLS od klienta przez load balancer do instancji). Które rozwiązanie spełnia ten wymóg?
- Firma będzie zarządzać wieloma kontami AWS dla różnych działów z centralnej lokalizacji. Zespół bezpieczeństwa musi mieć dostęp tylko do odczytu do każdego konta z własnego konta AWS. Firma używa AWS Organizations i utworzyła konto dla zespołu bezpieczeństwa. Jaki jest prawidłowy sposób, aby architekt rozwiązań zapewnił zespołowi bezpieczeństwa dostęp tylko do odczytu do kont członkowskich?
- Firma buduje centrum kontaktowe Amazon Connect i definiuje strategię odzyskiwania po awarii w różnych regionach AWS. Centrum kontaktowe obejmuje dziesiątki przepływów kontaktów, setki użytkowników i dziesiątki przypisanych numerów telefonów. Które podejście do odzyskiwania po awarii zapewnia NAJNIŻSZY wskaźnik RTO (Recovery Time Objective)?
- Firma centralizuje logi przepływu VPC z wielu kont w jednym buckecie S3. Logi są przechowywane jako pliki tekstowe skompresowane za pomocą gzip i muszą być przechowywane bezterminowo. Analitycy uruchamiają doraźne zapytania Athena na tych logach, ale wydajność zapytań spada wraz ze wzrostem wolumenu logów. Musisz zarówno poprawić wydajność zapytań, jak i zmniejszyć zużycie pamięci masowej. Która zmiana zapewni NAJWIĘKSZĄ poprawę wydajności?
- Firma chce stworzyć plan ciągłości działania w AWS na wypadek awarii głównej aplikacji lokalnej (działającej na serwerach fizycznych, które hostują również inne aplikacje). Aplikacja korzysta z MySQL, a systemy operacyjne są kompatybilne z EC2. Które podejście zapewnia wymaganą ciągłość przy najmniejszym obciążeniu operacyjnym?
- Firma chce stworzyć wielokontową strukturę AWS ze scentralizowanym dostępem i ruchem w sieci prywatnej. Wymagane jest MFA przy logowaniu, a konkretne role są mapowane do grup użytkowników. Wymagane są oddzielne konta: development, staging, production i shared-network. Konta production i shared-network muszą mieć łączność ze wszystkimi kontami. Konta development i staging muszą mieć dostęp tylko do siebie nawzajem. Jaką kombinację kroków powinien podjąć architekt rozwiązań, aby spełnić te wymagania? (Wybierz trzy.)
- Firma chce umożliwić pracownikom pracę z domu poprzez łączenie się przez VPN w celu uzyskania dostępu do wewnętrznych aplikacji hostowanych w VPC w wielu kontach AWS. Obecnie użytkownicy biurowi w siedzibie firmy uzyskują dostęp do tych aplikacji przez Site-to-Site VPN i VPC peering z głównego konta do VPC innych kont. Co powinien zrobić architekt rozwiązań, aby uzyskać skalowalne i ekonomiczne rozwiązanie AWS Client VPN dla zdalnych pracowników?
- Firma chce używać jednego zasobnika S3, aby analitycy danych mogli przechowywać dokumenty robocze. Użytkownicy uwierzytelniają się za pośrednictwem AWS IAM Identity Center, a analitycy danych należą do określonej grupy Identity Center. Firma wymaga, aby każdy analityk miał dostęp tylko do własnych dokumentów, a także potrzebuje miesięcznych raportów pokazujących, do których dokumentów każdy użytkownik uzyskał dostęp. Która kombinacja kroków spełnia te wymagania? (Wybierz dwie odpowiedzi.)
- Firma chce wdrożyć listy kontroli dostępu (web ACL) AWS WAF, aby poprawić bezpieczeństwo aplikacji znajdującej się za Application Load Balancerem. Listy web ACL nie mogą blokować legalnego ruchu. Jaki jest zalecany sposób konfiguracji reguł web ACL przez architekta rozwiązań, aby uniknąć wpływu na prawidłowych użytkowników?
- Firma chce wymagać szyfrowania Amazon EBS at rest dla istniejących kont produkcyjnych oraz dla wszystkich kont produkcyjnych tworzonych w przyszłości. Poszukują rozwiązania, które zawiera wbudowane szablony (blueprints) i zabezpieczenia (guardrails). Jaka kombinacja kroków to osiągnie? (Wybierz trzy.)
- Firma chce wymusić stosowanie ustandaryzowanych tagów z określonymi wartościami, gdy użytkownicy tworzą zasoby w całej organizacji AWS (AWS Organization). Każda jednostka organizacyjna (OU) wymaga odrębnych wartości tagów. Jakie podejście wymusi te wymagania dotyczące tagowania?
- Firma chce zmienić sposób raportowania wewnętrznych kosztów chmury dla każdej jednostki biznesowej. Firma używa AWS Organizations z osobnym kontem dla każdej jednostki biznesowej i obecnie wymusza tagowanie (application, environment, owner). Potrzebują scentralizowanego, opłacalnego rozwiązania, które wysyła miesięczne raporty kosztów do każdej jednostki biznesowej i powiadamia je, gdy wydatki przekroczą progi. Jakie jest najbardziej opłacalne rozwiązanie?
- Firma działa w ręcznie utworzonej VPC, używając jednocześnie AWS CloudFormation do provisioningu innych zasobów. Nowe zarządzenie wymaga, aby cała infrastruktura była zarządzana automatycznie. Jakie jest podejście wymagające najmniejszego wysiłku, aby przenieść istniejącą, ręcznie utworzoną VPC pod automatyczne zarządzanie?
- Firma edukacyjna używa Amazon WorkSpaces i przechowuje profile użytkowników w systemie plików Amazon FSx for Windows File Server. System plików FSx jest dołączony do samodzielnie zarządzanego Active Directory i używa aliasu DNS. Wraz ze wzrostem liczby użytkowników, czasy logowania stały się niedopuszczalnie długie. Istniejący system plików został utworzony na pamięci masowej HDD z przepustowością 16 MBps. Architekt rozwiązań musi poprawić wydajność systemu plików podczas zaplanowanego okna konserwacyjnego przy najmniejszym wysiłku administracyjnym. Co powinien zrobić architekt rozwiązań?
- Firma eventowa prowadzi platformę biletową na klastrze Amazon ECS składającym się z instancji EC2 On-Demand w grupie Auto Scaling, która wykorzystuje skalowanie predykcyjne. Firma zna daty i godziny wydarzeń z wyprzedzeniem, a wydarzenia powodują duże skoki ruchu. Klaster ECS często pobiera zasoby biletów z zasobnika Amazon S3, który znajduje się w tym samym regionie i koncie AWS; ruch obecnie przepływa przez bramę NAT. Firma chce obniżyć koszty bez obniżania dostępności. Która kombinacja kroków spełni te wymagania? (Wybierz dwie.)
- Firma finansowa hostuje jezioro danych w Amazon S3. Każdej nocy kilka stron trzecich przesyła dane finansowe przez SFTP. Firma obecnie uruchamia własny serwer SFTP na instancji EC2 w publicznej podsieci; zadanie cron na tej instancji przenosi przesłane pliki do jeziora danych. Serwer SFTP jest dostępny pod adresem sftp.example.com za pośrednictwem Amazon Route 53. W jaki sposób architekt rozwiązań powinien poprawić niezawodność i skalowalność tego rozwiązania SFTP?
- Firma finansowa uruchamia kluczową dla biznesu aplikację na instancjach Linux EC2 bieżącej generacji z samodzielnie zarządzaną bazą danych MySQL o dużym obciążeniu I/O. Aplikacja obsługuje umiarkowany ruch przez większość miesiąca, ale zwalnia w ciągu ostatnich trzech dni z powodu raportowania na koniec miesiąca. Infrastruktura wykorzystuje już ELB i Auto Scaling dla zasobów obliczeniowych. Które działanie pozwoli bazie danych obsłużyć obciążenie na koniec miesiąca z najmniejszym wpływem na wydajność?
- Firma finansowa zamierza migrować aplikację internetową na instancje EC2 w grupie Auto Scaling w dedykowanej sieci VPC. Firma używa starszego, zewnętrznego urządzenia zabezpieczającego (bez oferty natywnej dla chmury), które musi sprawdzać wszystkie pakiety wchodzące i wychodzące z VPC w czasie rzeczywistym, nie wpływając na wydajność aplikacji. Projekt musi być wysoce dostępny w ramach Regionu. Jaką kombinację kroków powinien podjąć architekt rozwiązań? (Wybierz dwie opcje.)
- Firma handlowa posiada lokalne centrum danych w Europie oraz infrastrukturę AWS w regionach eu-west-1 i us-east-1. Muszą oni kierować ruch z lokalnego centrum danych do VPC w obu regionach i obsługiwać ruch bezpośrednio między VPC w tych regionach. Nie jest dozwolony żaden pojedynczy punkt awarii sieci. Posiadają już dwa łącza Direct Connect 1 Gbps z lokalnego centrum danych do dwóch oddzielnych lokalizacji Direct Connect w Europie (DX-A i DX-B). Każdy region ma jeden AWS Transit Gateway do routingu między VPC wewnątrz regionu. Który projekt spełnia te wymagania?
- Firma handlowa prowadzi witrynę e-commerce w wielu regionach AWS i wymaga, aby witryna była zawsze dostępna do zakupów online. Witryna wykorzystuje instancję bazy danych Amazon RDS for MySQL do przechowywania danych. Która opcja zapewnia najwyższą dostępność bazy danych?
- Firma handlowa uruchamia wiele aplikacji, które rejestrują zamówienia, przetwarzają zwroty i dostarczają analizy. Obecnie korzystają z transakcyjnej bazy danych MySQL i analitycznej bazy danych Oracle OLAP, wszystkie na EC2. Kilka komponentów aplikacji generuje zdarzenia z różnych źródeł; cotygodzienny proces ETL kopiuje dane aplikacji do bazy danych analitycznych. Firma chce przeprojektować system na architekturę sterowaną zdarzeniami, bezserwerową, która zapewni analizy niemal w czasie rzeczywistym. Która architektura spełnia te wymagania?
- Firma hostuje aplikację intranetową na instancjach EC2 za ALB. Obecnie użytkownicy uwierzytelniają się w wewnętrznej bazie danych. Firma musi używać istniejącej usługi AWS Directory Service for Microsoft Active Directory, aby wszyscy użytkownicy katalogu mogli uzyskać dostęp do aplikacji. Które rozwiązanie spełni ten wymóg?
- Firma hostuje forum społecznościowe, używając ALB przed kontenerami Docker w Amazon ECS, z danymi w Amazon RDS dla MySQL i obrazami kontenerów w ECR. Wymagają SLA dotyczącego odzyskiwania po awarii z RTO ≤ 24 godziny i RPO ≤ 8 godzin. Które rozwiązanie jest NAJBARDZIEJ opłacalne i spełnia te cele RTO/RPO?
- Firma hostuje lokalne repozytorium Git i używa webhooków do wyzwalania logiki działającej w AWS. Kod webhooka działa obecnie na instancjach EC2 w grupie Auto Scaling za Application Load Balancer (ALB); serwer Git wywołuje ALB. Firma chce przekształcić to w architekturę bezserwerową z najmniejszym obciążeniem operacyjnym. Które rozwiązanie należy polecić?
- Firma hostuje swoją aplikację na instancjach Amazon EC2 w regionie us-east-1. Artyści z całej Ameryki Północnej i Europy przesyłają bardzo duże obrazy o wysokiej rozdzielczości z telefonów komórkowych do scentralizowanego bucketa Amazon S3 w regionie us-east-1. Europejscy użytkownicy zgłaszają niską wydajność przesyłania. Jak architekt rozwiązań może poprawić wydajność przesyłania dla użytkowników w Europie?
- Firma hostuje witrynę internetową z usługą backendową w podstawowym regionie AWS i regionie odzyskiwania po awarii (DR). Pojedyncza dystrybucja Amazon CloudFront znajduje się przed witryną. Firma utworzyła rekord Route 53 typu failover z kontrolami stanu wskazującymi na backend regionu podstawowego i skonfigurowała ten rekord jako origin dla dystrybucji CloudFront. Drugi rekord Route 53 typu failover wskazuje na backend regionu DR. Oba rekordy Route 53 mają TTL wynoszący 60 sekund, ale przełączanie awaryjne trwa obecnie dłużej niż jedną minutę. Który projekt zapewnia najszybszy czas przełączania awaryjnego?
- Firma konfiguruje łącze AWS Direct Connect o przepustowości 1 Gbps z sieci lokalnej do AWS. Projekt wykorzystuje bramę Direct Connect gateway i Transit Gateway, aby wiele VPC i zasobów lokalnych mogło się komunikować. Firma musi mieć dostęp do zasobów VPC przez tranzytowy interfejs wirtualny (transit VIF) na tym połączeniu Direct Connect. Jaka kombinacja kroków spełni te wymagania? (Wybierz dwie opcje.)
- Firma korzysta z AWS CodeCommit i musi przechowywać kopię zapasową danych repozytorium w drugim regionie AWS. Które podejście spełnia ten wymóg?
- Firma korzysta z AWS Organizations i potrzebuje skonsolidowanej listy wszystkich instancji EC2 we wszystkich kontach, które wykazują niedostateczne wykorzystanie procesora lub pamięci, wraz z zaleceniami dotyczącymi zmniejszenia rozmiaru tych instancji. Które rozwiązanie osiągnie to przy NAJMNIEJSZYM wysiłku?
- Firma korzysta z AWS Organizations i umożliwia programistom żądanie kont do eksperymentowania przy użyciu firmowego adresu e-mail. Firma chce uniemożliwić programistom uruchamianie kosztownych usług lub niepotrzebne uruchamianie usług i musi zapewnić każdemu programiście stały miesięczny budżet. Jaka kombinacja kroków spełni te wymagania? (Wybierz trzy.)
- Firma korzysta z AWS Organizations i wdrożyła landing zone za pomocą AWS Control Tower. Firma potrzebuje zarządzania, aby wykrywać instancje baz danych Amazon RDS, które nie są zaszyfrowane w spoczynku w jednostce organizacyjnej (OU) produkcyjnej. Które rozwiązanie spełnia ten wymóg?
- Firma korzysta z AWS Organizations i wymaga utworzenia tematu Amazon SNS na każdym koncie członkowskim w celu integracji z zewnętrznym systemem alertowania. Architekt rozwiązań użył szablonu CloudFormation i planuje wdrożyć go za pomocą CloudFormation StackSets. Włączono zaufany dostęp dla CloudFormation StackSets w Organizations. Jakie kroki powinien podjąć architekt rozwiązań, aby wdrożyć StackSet na wszystkich kontach AWS?
- Firma korzysta z AWS Organizations z trzema jednostkami organizacyjnymi (OU). Każda jednostka OU zawiera ponad 100 kont. Każde konto ma pojedynczą sieć VPC w tym samym regionie na jednostkę OU, a zakresy CIDR sieci VPC nie pokrywają się. Wymagane jest, aby sieci VPC w tej samej jednostce OU mogły się ze sobą komunikować, ale sieci VPC w różnych jednostkach OU nie mogły. Które rozwiązanie osiągnie to przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma korzysta z AWS Organizations. Każdy zespół programistyczny ma własne konto AWS, każde z jedną siecią VPC i niepokrywającymi się blokami CIDR. Klaster Amazon Aurora DB znajduje się na koncie usług współdzielonych, a wszystkie zespoły programistyczne muszą mieć dostęp do danych na żywo z tego klastra. Które rozwiązanie zapewnia wymaganą łączność z klastrem DB przy najmniejszym nakładzie operacyjnym?
- Firma korzysta z lokalnego Active Directory do uwierzytelniania i chce, aby pracownicy logowali się do wszystkich kont AWS w ramach AWS Organizations, używając tych samych tożsamości. Site-to-Site VPN już łączy sieć lokalną z każdym kontem AWS. Polityka firmy wymaga dostępu warunkowego opartego na grupach i rolach AD, a wszystkie tożsamości użytkowników muszą być zarządzane w jednym miejscu. Które podejście spełnia te wymagania?
- Firma korzystająca z AWS Control Tower ma jednostkę organizacyjną (OU), która zawiera wiele kont AWS. Firma musi zapewnić, że żadne nowe ani istniejące instancje Amazon EC2 na tych kontach nie mogą uzyskać publicznego adresu IP. Które rozwiązanie wymusza ten wymóg?
- Firma korzystająca z AWS Organizations (z włączonymi wszystkimi funkcjami) posiada oddzielne konta dla każdej jednostki biznesowej. Administratorzy w każdym koncie muszą używać Amazon Athena do przeglądania szczegółowych danych dotyczących kosztów i użycia tylko dla swojego konta. Dostępne są uprawnienia IAM do konfigurowania Cost and Usage Reports, a scentralizowany Cost and Usage Report dla całej organizacji jest już dostarczany do zasobnika S3. Które podejście zapewnia wymagany dostęp dla każdego konta z najmniejszą złożonością operacyjną?
- Firma kurierska migruje zewnętrzną aplikację do planowania tras do AWS. Dostawca udostępnia obsługiwany obraz Docker z publicznego rejestru. Obraz może skalować się do wielu kontenerów, a każda sekcja obszaru dostawy uruchamia własny zestaw kontenerów z niestandardową konfiguracją do przetwarzania tylko zamówień z tej sekcji. Firma musi efektywnie alokować zasoby pod względem kosztów w oparciu o liczbę uruchomionych kontenerów i minimalizować obciążenie operacyjne. Które rozwiązanie spełnia te wymagania przy najmniejszym obciążeniu operacyjnym?
- Firma ma kilka funkcji AWS Lambda w Pythonie wdrożonych jako pakiety .zip oraz warstwę Lambda (również .zip) ze wspólnymi bibliotekami. Pliki .zip (funkcje i warstwa) są przechowywane w zasobniku S3. Firma musi automatycznie skanować funkcje Lambda i warstwę pod kątem CVE. Dodatkowo, podzbiór funkcji Lambda musi być poddawany automatycznym skanom kodu pod kątem potencjalnych wycieków danych i innych luk w zabezpieczeniach; te skany kodu muszą być uruchamiane tylko dla wybranych funkcji, a nie wszystkich. Która kombinacja działań spełnia te wymagania? (Wybierz trzy.)
- Firma medialna posiada repozytorium 30 TB cyfrowych wiadomości wideo przechowywanych na taśmach w lokalnej bibliotece taśmowej i indeksowanych przez system Media Asset Management (MAM). Firma chce automatycznie wzbogacać metadane wideo (na przykład obiekty, elementy scenerii i twarze) i udostępniać filmy do wyszukiwania za pośrednictwem MAM. Istnieje już katalog twarzy z obrazami osób, które pojawiają się w filmach. Firma planuje migrację filmów do AWS i posiada szybkie łącze AWS Direct Connect. Firma chce przenosić pliki wideo bezpośrednio z obecnego systemu plików przy najmniejszym bieżącym obciążeniu zarządzaniem i minimalnymi zakłóceniami w istniejącym systemie. Które rozwiązanie spełnia te wymagania?
- Firma medyczna uruchamia interfejs API REST na instancjach EC2 w grupie Auto Scaling za Application Load Balancerem (ALB). ALB znajduje się w trzech publicznych podsieciach, a instancje EC2 w trzech prywatnych podsieciach. Dystrybucja CloudFront używa ALB jako źródła. Co powinien zalecić architekt rozwiązań, aby wzmocnić bezpieczeństwo źródła (chroniąc ALB przed bezpośrednim dostępem) dla żądań pochodzących z CloudFront?
- Firma migruje aplikacje do AWS i ustanowiła łącze Direct Connect na centralnym koncie sieciowym. Firma będzie miała setki kont AWS i VPC. Korporacyjne systemy lokalne muszą mieć transparentny dostęp do zasobów AWS i komunikować się ze wszystkimi VPC. Firma chce również kierować wychodzący ruch z chmury do internetu przez lokalne centrum danych. Jaka kombinacja kroków spełnia te wymagania? (Wybierz trzy.)
- Firma migruje aplikacje do AWS, ale nie ma pełnej wiedzy na temat zależności aplikacji. Jedna aplikacja ma wiele zależności o niskim opóźnieniu, które używają niestandardowego protokołu opartego na IP na porcie 1000. Firma zainstalowała AWS Application Discovery Agent i zebrała dane z wielu miesięcy. W jaki sposób firma powinna zidentyfikować, które serwery muszą zostać zmigrowane wraz z aplikacją (serwery komunikujące się na porcie 1000), aby można je było przenieść razem?
- Firma migruje aplikację do AWS i preferuje w pełni zarządzane usługi, tam gdzie to możliwe. Aplikacja musi przechowywać duże, ważne dokumenty, spełniające następujące wymagania: (1) bardzo wysoka trwałość i dostępność, (2) szyfrowanie danych w spoczynku i w transporcie przez cały czas, oraz (3) firma musi zarządzać kluczem szyfrowania i okresowo go rotować. Które rozwiązanie powinien zarekomendować architekt rozwiązań?
- Firma migruje aplikację do przetwarzania danych do AWS. Obecnie użytkownicy przesyłają pliki multimedialne za pośrednictwem portalu internetowego; serwer WWW zapisuje przesłane pliki do NAS i wysyła wiadomość do serwera przetwarzającego za pośrednictwem kolejki komunikatów. Przetwarzanie każdego pliku multimedialnego może trwać do 1 godziny. Liczba plików w kolejce jest znacznie wyższa w godzinach pracy i szybko spada po godzinach. Jaki jest NAJBARDZIEJ opłacalny projekt migracji?
- Firma migruje aplikację lokalną i bazę danych MySQL do AWS. Dane są bardzo wrażliwe i stale aktualizowane. Dane nie mogą przechodzić przez internet i muszą być szyfrowane zarówno podczas przesyłania, jak i w spoczynku. Baza danych ma rozmiar 5 TB. Docelowy schemat istnieje w instancji Amazon RDS for MySQL. Firma posiada połączenie AWS Direct Connect o przepustowości 1 Gbps ze skonfigurowanymi publicznymi i prywatnymi interfejsami wirtualnymi. Zaprojektuj migrację z minimalnym czasem przestoju, która spełnia ograniczenia bezpieczeństwa. Które rozwiązanie spełnia te wymagania?
- Firma migruje aplikację ze środowiska VMware on-premises do Amazon EC2 i musi zachować oprogramowanie oraz ustawienia konfiguracyjne. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma migruje dwie proste aplikacje Node.js z środowiska lokalnego do AWS. Jedna aplikacja zbiera dane z czujników i zapisuje je do bazy danych MySQL; druga agreguje dane w raporty. Kiedy uruchamiane są zadania agregacji, niektóre zadania ładowania kończą się niepowodzeniem. Migracja musi rozwiązać problemy z ładowaniem i odbyć się bez zakłóceń lub zmian widocznych dla klientów. Co powinien zarekomendować architekt rozwiązań?
- Firma migruje infrastrukturę swojej gry online dla wielu graczy do AWS. Tabela wyników (leaderboard) wymaga opóźnień odczytu rzędu mikrosekund i opóźnień zapisu rzędu jednocyfrowych milisekund, rozmiar zestawu danych to jednocyfrowe terabajty, a zapisy muszą być dostępne w ciągu minuty po awarii węzła podstawowego. Dane muszą być również utrwalone do późniejszej analizy. Która opcja spełnia te wymagania przy najmniejszym nakładzie operacyjnym?
- Firma migruje kluczowe aplikacje biznesowe z lokalnego centrum danych do AWS. Środowisko lokalne wykorzystuje klaster Microsoft SQL Server Always On. Firma chce przejść na zarządzaną usługę baz danych AWS i wymaga heterogenicznej migracji (SQL Server → MySQL). Które podejście spełnia te wymagania?
- Firma migruje starszą aplikację (jeden serwer aplikacji + jedna baza danych MS SQL Server) z maszyn wirtualnych VMware on-premises do AWS. Każda maszyna wirtualna zużywa 500 TB na wielu podłączonych woluminach. Istnieje dedykowane połączenie AWS Direct Connect o przepustowości 10 Gbps do najbliższego regionu, niewykorzystywane przez inne usługi. Jaka kombinacja kroków pozwoli na migrację aplikacji z NAJMNIEJSZYM czasem przestoju? (Wybierz dwie odpowiedzi.)
- Firma migruje starszy serwer plików Windows, który przechowuje poufne, niezastąpione dane, do Amazon FSx for Windows File Server. Dane muszą zostać skopiowane do innego regionu AWS w celu odzyskiwania po awarii, a zgodność wymaga, aby dane nigdy nie przechodziły przez publiczny internet. Firma preferuje zarządzane usługi AWS, jeśli to możliwe. Który projekt spełnia te wymagania?
- Firma migruje swoją lokalną platformę IoT do AWS. Platforma składa się z: klastra MongoDB przechowującego zebrane i przetworzone dane IoT; aplikacji, która używa MQTT do odpytywania urządzeń co 5 minut; cyklicznych zadań generujących raporty (zadania trwają 120–600 sekund); oraz publicznej aplikacji internetowej, która udostępnia raporty. Firma chce zmniejszyć obciążenie operacyjne przy zachowaniu wydajności. Która kombinacja kroków zapewnia wymagane rozwiązanie przy NAJMNIEJSZYM obciążeniu operacyjnym? (Wybierz trzy.)
- Firma migruje swoje centrum danych do AWS tak szybko, jak to możliwe. Setki maszyn wirtualnych VMware uruchamiają wiele aplikacji; każda maszyna wirtualna używa współdzielonego folderu Windows dla wspólnych plików. Udział jest większy niż 100 GB. Zespół ds. zgodności wymaga zgłoszenia zmiany dla każdej instalacji lub modyfikacji oprogramowania na każdej maszynie wirtualnej. Firma posiada łącze AWS Direct Connect o przepustowości 10 Gbps do AWS. Jaka sekwencja kroków zakończy migrację w najkrótszym czasie?
- Firma migruje środowisko VMware (maszyny wirtualne z systemem Linux) z lokalnego centrum danych do AWS. Architekt rozwiązań musi przygotować diagram przedstawiający zależności sieciowe między serwerami, w tym adresy IP hostów, nazwy hostów i sposób, w jaki hosty łączą się ze sobą. Które podejście pozwoli zebrać wymagane informacje i wygenerować diagram zależności?
- Firma migruje witrynę internetową do architektury mikrousług w kontenerach na AWS i wdrożyła aplikację w klastrze Amazon ECS. Polityka bezpieczeństwa wymaga konfiguracji sieci i IAM z zasadą najmniejszych uprawnień. Po wdrożeniu, jakie kroki są wymagane, aby spełnić te wymagania? (Wybierz dwie odpowiedzi.)
- Firma migruje witrynę internetową składającą się z load balancera, systemu CMS opartego na systemie Linux, który wymaga trwałej pamięci masowej zgodnej z NFS, oraz bazy danych MySQL. Rozwiązanie musi skalować się z 2 instancji EC2 do 30 instancji w przypadku nieprzewidywalnego ruchu, nie wymagać zmian w CMS i zapobiegać utracie danych. Który projekt spełnia te wymagania?
- Firma migruje z środowiska lokalnego do AWS i będzie używać wielu kont AWS zarządzanych w ramach AWS Organizations. Początkowo utworzy kilka kont, a później doda kolejne. Architekt rozwiązań musi włączyć AWS CloudTrail dla wszystkich kont. Jaki jest NAJBARDZIEJ efektywny operacyjnie projekt, aby włączyć CloudTrail w całej organizacji?
- Firma modernizuje aplikację i migruje ją do AWS. Obecnie dane profili użytkowników są przechowywane jako tekst w pojedynczej tabeli w lokalnej bazie danych MySQL. Po modernizacji użytkownicy będą przesyłać pliki wideo o rozmiarze do 4 GB każdy, a inni użytkownicy muszą mieć możliwość pobierania tych filmów. Pamięć masowa wideo musi szybko się skalować i nie może obniżać wydajności aplikacji. Które rozwiązanie spełnia te wymagania?
- Firma musi agregować logi Amazon CloudWatch Logs z wielu kont AWS na centralne konto logowania. Logi muszą pozostać w swoim regionie pochodzenia. Centralne konto będzie normalizować logi i przesyłać je strumieniowo do narzędzia bezpieczeństwa. Rozwiązanie musi obsługiwać dużą objętość danych wejściowych i skalować się wraz z obciążeniem dobowym (większym w godzinach pracy). Korzystając z projektu AWS Control Tower dla logowania wielokontowego, którą kombinację kroków należy zaimplementować? (Wybierz trzy.)
- Firma musi migrować 60 lokalnych, starszych aplikacji Windows zbudowanych na .NET Framework do AWS. Firma chce zminimalizować czas migracji, uniknąć jakichkolwiek zmian w kodzie aplikacji i nie zarządzać podstawową infrastrukturą. Które podejście do migracji spełnia te wymagania?
- Firma musi monitorować wiele zasobników Amazon S3 w dwóch regionach AWS i raportować procent zaszyfrowanych obiektów. Zespoły ds. zgodności potrzebują jednego pulpitu nawigacyjnego pokazującego te metryki. Które podejście spełnia wymagania przy najmniejszym nakładzie operacyjnym?
- Firma musi połączyć swoje lokalne centrum danych z AWS i połączyć wszystkie VPC w wielu regionach z tranzytowym routingiem między sieciami VPC. Rozwiązanie powinno zmniejszyć koszty ruchu wychodzącego, zwiększyć przepustowość i zapewnić użytkownikom spójne doświadczenie sieciowe. Który projekt spełnia te wymagania?
- Firma musi przechowywać i przetwarzać obrazy przesyłane z aplikacji mobilnej. Szczytowe wykorzystanie przypada na dni powszednie w godzinach 8:00–17:00 z tysiącami przesłań na minutę; poza tym aplikacja jest rzadko używana. Użytkownicy muszą być powiadamiani o zakończeniu przetwarzania. Jaką kombinację działań powinien podjąć architekt rozwiązań, aby umożliwić skalowalne przetwarzanie obrazów? (Wybierz trzy.)
- Firma musi przechowywać wszystkie dane w jednym buckecie Amazon S3 przez 1 rok. Zespół bezpieczeństwa obawia się, że wyciek długoterminowych poświadczeń może umożliwić atakującemu dostęp do konta AWS oraz manipulowanie lub usuwanie obiektów. Które rozwiązanie zapewni ochronę zarówno istniejących, jak i przyszłych obiektów w buckecie przez wymagany okres przechowywania?
- Firma musi przenieść niektóre lokalne bazy danych Oracle do AWS, ale inne pozostawić lokalnie ze względu na zgodność. Lokalne bazy danych zawierają dane przestrzenne i uruchamiają zadania cron w celu konserwacji. Z AWS firma musi łączyć się bezpośrednio z systemami lokalnymi i wysyłać zapytania do danych lokalnych jako tabel obcych. Która architektura spełnia te wymagania?
- Firma musi przeprowadzić migrację bazy danych Amazon RDS for Oracle do instancji RDS for PostgreSQL na innym koncie AWS z zerowym czasem przestoju i minimalnym czasem przełączania migracji. Migracja musi replikować wszystkie istniejące dane i wszelkie nowe dane utworzone podczas migracji, a cel musi być identyczny ze źródłem po zakończeniu. Aplikacje używają Route 53 CNAME dla punktu końcowego RDS for Oracle. Źródłowa baza danych znajduje się w prywatnej podsieci. Jaką kombinację kroków powinien podjąć architekt rozwiązań? (Wybierz trzy.)
- Firma musi przeprowadzić migrację klastra VMware składającego się ze 120 maszyn wirtualnych (wiele typów systemów operacyjnych i wiele niestandardowych pakietów) z środowiska lokalnego do AWS. Środowisko lokalne obejmuje również serwer NFS o pojemności 10 TB. Dostępne jest łącze AWS Direct Connect o przepustowości 10 Gbps do migracji. Które podejście zakończy migrację do AWS w NAJKRÓTSZYM czasie?
- Firma musi przeprowadzić migrację lokalnej usługi SFTP (obecnie działającej na maszynie wirtualnej z systemem Linux) do AWS. Przesłane pliki są udostępniane aplikacjom niższego szczebla za pośrednictwem udziału NFS. Migracja musi zapewniać wysoką dostępność i przedstawiać zewnętrznym dostawcom stabilny zestaw statycznych publicznych adresów IP, które dostawcy mogą zezwolić. Firma posiada już łącze AWS Direct Connect między swoim centrum danych a swoją VPC. Które rozwiązanie spełnia te wymagania przy najmniejszym nakładzie pracy operacyjnej?
- Firma musi przeprowadzić migrację swoich lokalnych baz danych do Amazon RDS. Środowisko zawiera bazy danych Microsoft SQL Server, MySQL i Oracle, a niektóre bazy danych obejmują niestandardowe schematy i procedury składowane. Jaką kombinację działań powinna podjąć firma, aby przeprowadzić migrację? (Wybierz dwie odpowiedzi.)
- Firma musi przeprowadzić migrację trójwarstwowej aplikacji internetowej .NET (która zależy od MySQL) z środowiska lokalnego do AWS, aby obsłużyć 200 000 użytkowników dziennie oraz zapewnić skalowalność i wysoką dostępność. Jakie kroki projektowe powinien podjąć architekt rozwiązań, aby spełnić te wymagania?
- Firma musi umożliwić 400 pracownikom pracę zdalną po nieoczekiwanej katastrofie. Komputery stacjonarne to mieszanka systemów Windows i Linux i mają wiele zainstalowanych aplikacji (przeglądarki, klienci poczty e-mail itp.). Rozwiązanie musi integrować się z lokalnym Active Directory, aby pracownicy używali swoich istniejących poświadczeń, wymagać uwierzytelniania wieloskładnikowego (MFA) i replikować obecne środowisko pulpitu. Które podejście spełnia te wymagania?
- Firma musi wdrożyć odzyskiwanie po awarii dla krytycznej aplikacji, która obecnie działa w jednym regionie AWS. Frontend internetowy wykorzystuje instancje EC2 za Application Load Balancer (ALB). Aplikacja zapisuje dane do instancji bazy danych Amazon RDS for MySQL i wyprowadza przetworzone dokumenty do zasobnika Amazon S3. Zespół finansowy wykonuje bezpośrednie zapytania do bazy danych w celu generowania raportów; w godzinach szczytu zapytania te zużywają zasoby bazy danych i obniżają wydajność aplikacji. Zaprojektuj rozwiązanie do odzyskiwania po awarii, które minimalizuje utratę danych i eliminuje wpływ zapytań zespołu finansowego na wydajność. Które rozwiązanie spełnia te wymagania?
- Firma musi wykonać kopię zapasową lokalnego magazynu plików NFS do Amazon S3 i przechowywać archiwa przez ponad 5 dni. Firma może zaakceptować kilkudniowy czas pobierania zarchiwizowanych danych. Które rozwiązanie jest NAJBARDZIEJ opłacalne, zapewniając jednocześnie zgodność z NFS?
- Firma musi wysyłać dane z systemów lokalnych prywatnie (bez przechodzenia przez internet) do zasobników Amazon S3, które istnieją w trzech różnych kontach AWS. Firma nie ma istniejącej dedykowanej łączności z AWS. Jaką kombinację kroków powinien zalecić architekt rozwiązań? (Wybierz dwie.)
- Firma musi zaprojektować plan odzyskiwania po awarii (DR) dla swojej witryny e-commerce. Witryna działa na instancjach EC2 t3.large w grupie Auto Scaling w wielu strefach dostępności i korzysta z instancji bazy danych Amazon RDS for MySQL. W przypadku awarii ruch musi zostać przełączony do regionu pomocniczego. Docelowy RPO wynosi 30 sekund, a RTO 10 minut. Które rozwiązanie spełnia te cele w najbardziej ekonomiczny sposób?
- Firma musi zebrać 6 TB danych eksperymentalnych w zastrzeżonym formacie z czujników w odległej lokalizacji bez dostępu do internetu. Czujniki mogą okresowo przesyłać pliki przez FTP, ale nie mogą działać jako serwery FTP ani używać innych protokołów. Firma musi scentralizować przesyłanie danych lokalnie i jak najszybciej po eksperymencie przenieść dane do pamięci obiektowej AWS. Które rozwiązanie spełnia te ograniczenia?
- Firma musi zmigrować klaster Amazon Aurora MySQL DB z jednego konta AWS na nowe konto AWS w tym samym regionie. Oba konta znajdują się w tej samej organizacji AWS. Firma chce zminimalizować przerwy w działaniu usługi bazy danych przed przełączeniem DNS na nową bazę danych. Które strategie migracji spełniają ten wymóg? (Wybierz dwie.)
- Firma musi zmigrować swoją bazę danych transakcji klientów z lokalnego środowiska do AWS. Obecna baza danych to Oracle na serwerze Linux. Nowy wymóg bezpieczeństwa nakazuje coroczną rotację hasła do bazy danych. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma musi zoptymalizować koszty środowiska AWS, które używa wielu kont w ramach AWS Organizations. Trzy lata temu firma zakupiła EC2 Standard Reserved Instances, które niedawno wygasły. Firma przewiduje, że będzie potrzebować zasobów obliczeniowych EC2 przez kolejne 3 lata, a także wdrożyła nowe obciążenie serverless. Jaka strategia zakupu zapewni NAJWIĘKSZE oszczędności kosztów?
- Firma obecnie wdraża infrastrukturę w jednym regionie AWS i chce zdefiniować infrastrukturę jako kod, planując rozszerzenie na wiele regionów i wiele kont AWS. Jakie podejście powinien zastosować architekt rozwiązań do zarządzania i wdrażania infrastruktury w różnych kontach i regionach?
- Firma obsługuje aplikację internetową na pojedynczej instancji EC2, która w godzinach szczytu działa wolno, gdy wykorzystanie procesora przekracza 95%. Skrypt user-data instaluje niestandardowe pakiety na instancji podczas uruchamiania, co powoduje, że uruchomienie instancji trwa kilka minut. Firma utworzy grupę Auto Scaling przy użyciu szablonu uruchamiania, z mieszanymi typami instancji, różnymi pojemnościami procesora i maksymalnym limitem pojemności. Firma chce zmniejszyć opóźnienia aplikacji, gdy nowe instancje są uruchamiane podczas zdarzeń skalowania. Które podejście spełnia ten wymóg?
- Firma obsługuje platformę dystrybucji treści statycznych, obsługującą klientów na całym świecie. Klienci korzystają z treści ze swoich kont AWS. Treści są hostowane w zasobniku Amazon S3. Firma przesyła treści z lokalnego środowiska do S3 za pomocą S3 File Gateway. Firma chce poprawić wydajność i niezawodność, udostępniając treści z regionu AWS najbliższego geograficznie każdemu klientowi. Dane lokalne muszą być kierowane do Amazon S3 z minimalnym opóźnieniem i bez użycia publicznego internetu. Która kombinacja kroków osiąga te cele przy najmniejszym nakładzie operacyjnym? (Wybierz dwie opcje.)
- Firma obsługuje rozwiązanie IoT z milionami czujników domowych w Stanach Zjednoczonych. Czujniki używają MQTT do wysyłania danych do niestandardowego brokera MQTT na pojedynczej instancji EC2. Czujniki łączą się z brokerem pod adresem iot.example.com (Route 53). Broker zapisuje dane do DynamoDB. Broker był wielokrotnie przeciążony, co powodowało utratę danych. Które rozwiązanie poprawi niezawodność i spełni wymagania?
- Firma obsługuje scentralizowaną aplikację EC2 w współdzielonej VPC. Aplikacje klienckie w maksymalnie 10 VPC jednostek biznesowych muszą uzyskiwać dostęp do scentralizowanej aplikacji, która jest udostępniana przez Network Load Balancer (NLB). Niektóre bloki CIDR VPC jednostek biznesowych pokrywają się z współdzieloną VPC, a niektóre pokrywają się ze sobą. Tylko autoryzowane VPC jednostek biznesowych powinny mieć możliwość dotarcia do scentralizowanej aplikacji. Jaki projekt sieci zapewnia wymaganą łączność z VPC jednostek biznesowych do scentralizowanej aplikacji?
- Firma opracowuje bezserwerowe API przy użyciu API Gateway i Lambda. Funkcje Lambda współdzielą wspólne biblioteki i niestandardowe klasy. Architekt rozwiązań musi uprościć wdrożenia i zmaksymalizować ponowne wykorzystanie kodu. Które rozwiązanie spełnia te wymagania?
- Firma opracowuje wiele projektów na kilku kontach AWS w ramach tej samej organizacji AWS. Koszty muszą być przypisane do projektu macierzystego za pomocą tagu Project. Zespół operacyjny odkrył, że wiele instancji EC2 nie posiada tagu Project. Jakie działania powinien podjąć architekt rozwiązań, aby znaleźć bieżące instancje bez tagów i zapobiec uruchamianiu przyszłych instancji bez tagu Project? (Wybierz trzy.)
- Firma organizująca wydarzenia na żywo uruchamia aplikację do sprzedaży biletów na instancjach EC2 w grupie Auto Scaling i używa PostgreSQL jako bazy danych. Wydarzenia sprzedażowe powodują jednorazowe, zaplanowane skoki popytu. Firma potrzebuje podejścia do skalowania, które maksymalizuje dostępność podczas tych zaplanowanych wydarzeń sprzedażowych. Które rozwiązanie spełnia te potrzeby?
- Firma otrzymuje ciągły strumień danych z czujników środowiskowych w formacie JSON i potrzebuje rozwiązania AWS działającego w czasie rzeczywistym, które przechowuje dane w bazie danych o elastycznym schemacie (bez ustalonego schematu). Która architektura spełnia te wymagania?
- Firma planuje globalną usługę obrazowania, w której do 10 000 użytkowników na całym świecie może przesyłać obrazy w szczytowym momencie. Każdy przesłany obraz musi mieć nałożony tekst, a następnie zostać opublikowany na stronie internetowej. Jaką architekturę powinien wdrożyć architekt rozwiązań, aby obsłużyć przesyłanie i przetwarzanie na dużą skalę?
- Firma planuje migrację 1000 maszyn wirtualnych VMware do AWS. W ramach planowania chce zebrać metryki na poziomie serwera (szczegóły CPU, użycie pamięci RAM, informacje o systemie operacyjnym, uruchomione procesy) z hostów lokalnych, a następnie wysyłać zapytania i analizować te dane. Które rozwiązanie spełnia te wymagania?
- Firma planuje migrację 20 rzadko używanych, ale krytycznych dla biznesu aplikacji (mieszanka Java i Node.js) do AWS. Firma chce zminimalizować koszty i ujednolicić podejście do wdrożenia. Większość aplikacji działa w ramach przetwarzania na koniec miesiąca z niewielką liczbą równoczesnych użytkowników, ale mogą działać również w innym czasie. Typowe zużycie pamięci wynosi poniżej 1 GB, z pewnymi szczytami do 2,5 GB. Jedna krytyczna aplikacja Java do raportowania rozliczeń uzyskuje dostęp do wielu źródeł danych i może działać przez kilka godzin. Jaka jest NAJBARDZIEJ opłacalna strategia wdrożenia?
- Firma planuje migrację starszej, lokalnej aplikacji webowej Java do AWS. Aplikacja działa na Apache Tomcat i używa PostgreSQL. Firma nie może modyfikować kodu źródłowego, ale może wdrażać pliki JAR. Wzrost ruchu następuje pod koniec każdego miesiąca. Które rozwiązanie spełnia te potrzeby przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma planuje migrację swojej witryny internetowej opartej na kontenerach do AWS. Witryna korzysta z mikroserwisów wdrożonych w lokalnym, samodzielnie zarządzanym klastrze Kubernetes. Wszystkie manifesty Kubernetes są przechowywane w systemie kontroli wersji. Dane witryny znajdują się w bazie danych PostgreSQL. Rejestr obrazów kontenerów typu open source działa równolegle ze środowiskiem lokalnym. Która architektura AWS będzie wymagała NAJMNIEJSZEGO wysiłku w celu migracji, zachowując te szczegóły?
- Firma planuje migrację tysięcy maszyn wirtualnych z środowiska VMware ESXi do AWS. Firma nie posiada bazy danych zarządzania konfiguracją i ma ograniczoną widoczność wykorzystania maszyn wirtualnych. Architekt rozwiązań musi dostarczyć dokładny spis zasobów do planowania migracji z najmniejszym obciążeniem operacyjnym. Które podejście spełnia ten wymóg?
- Firma planuje migrację tysięcy serwerów lokalnych (Linux i Windows), pamięci masowej SAN, aplikacji Java i PHP (MySQL) oraz baz danych Oracle do AWS. Środowisko obejmuje wiele zależnych usług, a istniejąca dokumentacja jest niekompletna i nieaktualna. Architekt rozwiązań musi odkryć bieżące środowisko, zrozumieć zależności sieciowe i aplikacyjne oraz oszacować koszty chmury po migracji. Jakich narzędzi lub usług powinien użyć architekt do zaplanowania migracji? (Wybierz trzy.)
- Firma planuje migrację wielu aplikacji lokalnych (Linux i Windows) do AWS. Posiadają maszyny fizyczne i maszyny wirtualne i potrzebują przechwycić konfigurację systemu, metryki wydajności, uruchomione procesy i połączenia sieciowe; pogrupować aplikacje lokalne w zestawy migracyjne; oraz otrzymać rekomendowane typy instancji EC2 i koszty uruchamiania obciążeń w AWS. Jaką kombinację kroków powinien podjąć architekt rozwiązań? (Wybierz trzy.)
- Firma planuje migrację wielu maszyn wirtualnych Windows z lokalnego centrum danych do AWS. Zweryfikowano kilka przykładowych obciążeń i nawiązano połączenie AWS Site-to-Site VPN z VPC. Protokół Simple Network Management Protocol (SNMP) jest włączony na każdej maszynie wirtualnej. Nie można dodawać więcej maszyn wirtualnych lokalnie ani instalować dodatkowego oprogramowania na istniejących maszynach wirtualnych. Odkrycie musi zostać automatycznie zaimportowane do AWS Migration Hub, aby można było wygenerować raport całkowitego kosztu posiadania (TCO) dla całej migracji. Które rozwiązanie spełnia te ograniczenia?
- Firma planuje zastąpić komputery stacjonarne (desktop PC) usługą Amazon WorkSpaces dostępną za pośrednictwem cienkich klientów (thin clients). Komputery stacjonarne mają dostęp do aplikacji obsługujących dane z badań klinicznych, a polityka firmy wymaga, aby dostęp do aplikacji był ograniczony wyłącznie do oddziałów firmy. Firma przewiduje otwarcie kolejnego oddziału w ciągu 6 miesięcy. Które rozwiązanie spełnia te wymagania z NAJWIĘKSZĄ efektywnością operacyjną?
- Firma podzieli zasoby na setki kont AWS w wielu Regionach i potrzebuje rozwiązania, które odmówi dostępu do wszelkich operacji poza specjalnie dozwolonymi Regionami. Które podejście spełnia ten wymóg?
- Firma posiada 50 kont członkowskich AWS i chce używać AWS Transit Gateway do łączenia VPC w tych kontach. Gdy tworzone jest nowe konto członkowskie, firma chce zautomatyzować tworzenie nowego VPC i dołączanie go do Transit Gateway. Która kombinacja działań to osiągnie? (Wybierz dwie.)
- Firma posiada 60 TB obrazów oprogramowania przechowywanych lokalnie w Europie i chce je przenieść do zasobnika Amazon S3 w regionie ap-northeast-1. Nowe obrazy są tworzone codziennie i muszą być szyfrowane podczas przesyłania. Firma chce zautomatyzowanego rozwiązania, które nie wymaga niestandardowego rozwoju, aby przenieść zarówno istniejące dane, jak i przyszłe obrazy do S3. Jaki jest następny krok w planie transferu?
- Firma posiada API wdrożone w jednym regionie: API Gateway Regional + Lambda. API wywołuje zewnętrzne API dostawcy, przechowuje dane w tabeli globalnej DynamoDB, a klucz API dostawcy jest przechowywany w AWS Secrets Manager zaszyfrowany kluczem KMS zarządzanym przez klienta. Firma chce, aby komponenty API działały w wielu regionach w konfiguracji aktywne-aktywne. Który zestaw zmian pozwoli to osiągnąć przy NAJMNIEJSZYM narzucie operacyjnym? (Wybierz trzy.)
- Firma posiada AWS Organization z jednym kontem na każdy dział. Zespoły aplikacyjne wdrażają niezależnie, a firma chce obniżyć koszty zasobów obliczeniowych, zarządzać kosztami w różnych działach i poprawić widoczność rozliczeń na poziomie działu, nie tracąc elastyczności w wyborze zasobów obliczeniowych. Które rozwiązanie spełnia te potrzeby przy minimalnym wysiłku?
- Firma posiada instancje EC2 z systemem Linux, do których użytkownicy uzyskują dostęp za pośrednictwem SSH, używając par kluczy SSH EC2. Każda instancja musi mieć unikalną parę kluczy EC2. Firma wymaga automatycznego procesu rotacji na żądanie, który obraca wszystkie pary kluczy EC2 i bezpiecznie przechowuje zaszyfrowane klucze. Firma może tolerować mniej niż jedną minutę przestoju podczas rotacji. Które rozwiązanie spełnia te wymagania?
- Firma posiada jedno konto AWS. Dział wsparcia IT używa obecnie nazwanych użytkowników IAM do logowania się do konsoli zarządzania AWS i chce zaprzestać zarządzania oddzielnymi użytkownikami IAM, jednocześnie nadal korzystając z lokalnych poświadczeń Active Directory. Architekt rozwiązań wdroży AWS IAM Identity Center (AWS SSO). Które rozwiązanie spełnia wymagania w najbardziej opłacalny sposób?
- Firma posiada lokalne rozwiązanie monitorujące, które wykorzystuje bazę danych PostgreSQL do utrwalania zdarzeń, ale baza danych nie skaluje się w przypadku intensywnego pozyskiwania danych i kończy się w niej miejsce. VPN do AWS jest już wdrożony. Rozwiązanie musi wykorzystywać zarządzane usługi AWS, aby zmniejszyć narzut operacyjny; zapewniać automatycznie skalujący się bufor bez administracji; umożliwiać pulpity nawigacyjne w czasie zbliżonym do rzeczywistego; oraz obsługiwać częściowo ustrukturyzowany JSON z dynamicznymi schematami. Która kombinacja komponentów AWS spełni te wymagania? (Wybierz dwie odpowiedzi.)
- Firma posiada łącze AWS Direct Connect o przepustowości 1 Gbps między swoim centrum danych on-premises a AWS i używa BGP. Wraz ze wzrostem zapotrzebowania użytkowników, firma potrzebuje bardziej dostępnego, odpornego na awarie i bezpiecznego rozwiązania łączności, które jest również opłacalne. Która zmiana spełnia te wymagania w najbardziej opłacalny sposób?
- Firma posiada oddzielne konta AWS dla wielu jednostek biznesowych. Każda jednostka biznesowa zarządza własną siecią z kilkoma VPC, które używają nakładających się zakresów CIDR. Zespół marketingowy zbudował nową wewnętrzną aplikację i chce, aby była ona dostępna z innych jednostek biznesowych tylko przy użyciu prywatnych adresów IP. Które rozwiązanie osiągnie to przy NAJMNIEJSZYM nakładzie pracy operacyjnej?
- Firma posiada około 1 miliona plików .csv na maszynie wirtualnej (VM) on-premises, o łącznym rozmiarze 10 TB, który rośnie o około 1 TB tygodniowo. Muszą codziennie tworzyć kopie zapasowe danych w AWS i stosować niestandardowe filtry, aby uwzględnić tylko określone katalogi źródłowe. Dostępne jest łącze Direct Connect. Które rozwiązanie zapewnia automatyczne codzienne kopie zapasowe z najmniejszym obciążeniem operacyjnym?
- Firma posiada pięć zespołów deweloperskich, z których każdy ma pięć kont AWS. Aby śledzić wydatki, członkowie zespołu logują się co miesiąc do każdego konta i raportują koszty. Firma musi scentralizować śledzenie kosztów dla działu finansowego i wymusić, aby zasoby mogły być tworzone tylko w regionach USA. Niektóre zasoby już istnieją poza USA. Jaka kombinacja działań zapewni skonsolidowaną widoczność kosztów i zapobiegnie tworzeniu zasobów poza regionami USA z największą efektywnością operacyjną? (Wybierz trzy.)
- Firma posiada replikę MongoDB działającą lokalnie, dostępną przez AWS Direct Connect. Architekt rozwiązań musi przeprowadzić migrację lokalnej bazy danych MongoDB do Amazon DocumentDB (zgodnego z MongoDB). Jakie podejście do migracji powinien zastosować architekt?
- Firma posiada setki VPC w wielu kontach AWS i chce połączyć te konta ze swoją siecią lokalną. Połączenia Site-to-Site VPN już istnieją w jednym koncie AWS. Firma chce kontrolować, które VPC mogą komunikować się z innymi VPC przy minimalnym wysiłku operacyjnym. Jaka kombinacja kroków pozwoli to osiągnąć? (Wybierz trzy.)
- Firma posiada środowisko hybrydowe z serwerami lokalnymi i instancjami EC2 w trzech VPC zlokalizowanych w trzech różnych regionach AWS. Firma posiada jedno połączenie AWS Direct Connect z centrum danych do najbliższego regionu. Serwery lokalne potrzebują dostępu do instancji EC2 we wszystkich trzech VPC, a także wymagają dostępu do publicznych usług AWS. Jaka jest najtańsza kombinacja kroków, aby spełnić te wymagania? (Wybierz dwie odpowiedzi.)
- Firma posiada wiele kont AWS w organizacji AWS Organizations. Firma musi scentralizować przechowywanie aktywności kont AWS i uruchamiać zapytania SQL dotyczące tej aktywności z centralnej lokalizacji. Które rozwiązanie spełnia te wymagania?
- Firma posiada wiele linii biznesowych (LOB) pod jednym podmiotem nadrzędnym. Firma wymaga: jednej skonsolidowanej faktury AWS dla wszystkich kont LOB; szczegółów faktury, które rozbijają koszty na poszczególne konta LOB; możliwości ograniczania usług i funkcji na kontach LOB zgodnie z polityką zarządzania; oraz aby każde konto LOB miało pełne uprawnienia administratora pomimo ograniczeń zarządzania. Jaką kombinację kroków powinien wdrożyć architekt rozwiązań, aby spełnić te wymagania? (Wybierz dwie opcje.)
- Firma posiada wiele oddzielnych kont AWS bez scentralizowanego rozliczania i zarządzania. Używają lokalnego Microsoft Azure Active Directory i chcą scentralizować rozliczanie/zarządzanie AWS, zastosować federację tożsamości zamiast ręcznego udostępniania użytkowników oraz używać tymczasowych poświadczeń zamiast długotrwałych kluczy dostępu. Który zestaw kroków pozwoli osiągnąć te cele? (Wybierz trzy.)
- Firma posiadająca lokalne centrum danych opracowuje nowe rozwiązanie w AWS przy użyciu Kubernetes. Obciążenia deweloperskie i testowe działają na klastrach Amazon EKS w AWS. Produkcja wymaga, aby zarówno płaszczyzna sterowania EKS, jak i płaszczyzna danych pozostały lokalnie, ale firma preferuje zarządzane przez AWS rozwiązanie Kubernetes z minimalnym narzutem operacyjnym. Która opcja spełnia te wymagania przy najmniejszym narzucie operacyjnym?
- Firma posiadająca setki kont AWS scentralizowała zakup Reserved Instances (RI). Jednostki biznesowe muszą przesyłać wnioski o zakup lub modyfikację RI do centralnego zespołu zakupów; wcześniej jednostki biznesowe dokonywały zakupów/zmian RI bezpośrednio na swoich kontach. Architekt rozwiązań musi bezpiecznie wymusić ten nowy proces. Jaką kombinację kroków należy podjąć? (Wybierz dwie opcje.)
- Firma posiadająca setki kont AWS w AWS Organization będzie wypychać obrazy Docker do Amazon ECR. Tylko konta w ramach Organization powinny mieć dostęp do obrazów. Potok CI/CD firmy działa często; firma chce zachować wszystkie otagowane obrazy, ale zatrzymać tylko pięć najnowszych nieotagowanych obrazów. Które podejście spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma potrzebuje jednorazowej migracji lokalnej bazy danych MySQL o rozmiarze 60 TB do Amazon Aurora MySQL w regionie us-east-1. Obecne połączenie internetowe ma niską przepustowość, a transfer danych przez internet zająłby około miesiąca. Firma potrzebuje najszybszej możliwej migracji. Która opcja pozwoli na migrację bazy danych w najkrótszym czasie?
- Firma potrzebuje opartego na AWS odzyskiwania po awarii dla setek serwerów Windows, które montują współdzielony zasób plików. Wymagania: RTO 15 minut, RPO 5 minut, obsługa natywnego przełączania awaryjnego (failover) i powrotu po awarii (fallback), a także możliwie największa efektywność kosztowa. Które rozwiązanie najlepiej spełnia te wymagania?
- Firma potrzebuje rozwiązania do zarządzania regułami AWS WAF w wielu kontach AWS zorganizowanych w różnych jednostkach organizacyjnych (OU). Administratorzy muszą mieć możliwość dodawania lub usuwania kont lub jednostek organizacyjnych z zarządzanych zestawów reguł WAF oraz automatycznego aktualizowania/naprawiania niezgodnych reguł WAF we wszystkich kontach przy minimalnym nakładzie operacyjnym. Które rozwiązanie spełnia te wymagania?
- Firma potrzebuje serwera SFTP AWS Transfer Family, który dostarcza zaszyfrowane pliki PGP od zewnętrznego dostawcy do zasobnika Amazon S3. Pliki muszą być automatycznie odszyfrowywane po odebraniu. Architekt rozwiązań utworzył rolę IAM z polityką przyznającą dostęp do AWS Secrets Manager i zasobnika S3. Polityka zaufania roli zezwala usłudze transfer.amazonaws.com na przyjęcie roli. Co powinien zrobić architekt rozwiązań, aby ukończyć zautomatyzowany przepływ pracy deszyfrowania za pomocą zarządzanego przepływu pracy Transfer Family?
- Firma potrzebuje wielokontowego środowiska AWS, które narzuca spójną bazę dla zarządzania i bezpieczeństwa, jednocześnie pozwalając na elastyczność na poziomie konta dla różnych potrzeb zgodności. Środowisko musi integrować się z istniejącym lokalnym AD FS w celu federacji i minimalizować obciążenie operacyjne. Które podejście spełnia te wymagania przy NAJMNIEJSZYM obciążeniu operacyjnym?
- Firma potrzebuje zliczać unikalnych użytkowników na klienta (dziennie, tygodniowo, miesięcznie) dla aplikacji, która już zapisuje wszystkie logi, w tym udane logowania, do CloudWatch Logs za pośrednictwem agenta CloudWatch. Chcą wprowadzić tę metrykę licencjonowania przy minimalnych zmianach w aplikacji. Które podejście to osiągnie?
- Firma produkująca gry mobilne udostępnia zasoby gier z instancji EC2 za ALB w dwóch regionach. Klienci muszą pobierać zasoby z najbliższego geograficznie regionu; jeśli zasoby są niedostępne w najbliższym regionie, klienci powinni przełączyć się na drugi region. Jak architekt rozwiązań powinien zaimplementować to zachowanie?
- Firma produkuje czujniki IoT i osadza w każdym czujniku certyfikat X.509, wydany przez prywatny urząd certyfikacji (CA) firmy, który zawiera unikalny numer seryjny. Certyfikaty są instalowane na urządzeniach podczas produkcji. Po zainstalowaniu czujników w sklepach muszą one mieć możliwość wysyłania danych do AWS, ale nie mogą wysyłać danych przed instalacją. Które podejście do udostępniania spełnia te wymagania?
- Firma programistyczna uruchamia zasoby w wielu kontach i regionach AWS. VPC aplikacji (us-east-1) ma CIDR 10.10.0.0/16. VPC usług współdzielonych w innym koncie w us-east-2 używa CIDR 10.10.10.0/24. Próba utworzenia połączenia peeringowego VPC między VPC aplikacji a VPC usług współdzielonych za pomocą CloudFormation nie powiodła się. Jakie czynniki mogły spowodować niepowodzenie peeringu? (Wybierz dwie odpowiedzi.)
- Firma programistyczna zatrudnia inżynierów pracujących zdalnie. Usługi Active Directory Domain Services (AD DS) działają na instancji EC2. Zgodnie z polityką firmy, wszystkie wewnętrzne, niepubliczne usługi w VPC muszą być dostępne tylko przez VPN, a dostęp do VPN wymaga uwierzytelniania wieloskładnikowego (MFA). Co powinien wdrożyć architekt rozwiązań, aby spełnić te wymagania?
- Firma prowadząca sezonowe portale z ofertami pracy odnotowuje zwiększony ruch. Zaplecze składa się z dwóch instancji Amazon EC2 za Application Load Balancer, a jako magazyn danych używany jest Amazon DynamoDB. W szczycie sezonu wydajność odczytu i zapisu aplikacji spada. Która opcja zapewnia skalowalną architekturę, która poradzi sobie ze szczytowymi obciążeniami przy NAJMNIEJSZYM wysiłku deweloperskim?
- Firma prowadzi aplikację blogową, używając Amazon API Gateway, Amazon DynamoDB i AWS Lambda. Interfejs API REST ma następujące punkty końcowe: GET /posts/{postId}, GET /users/{userId} i GET /comments/{commentId}. Użytkownicy aktywnie dyskutują na tematy w komentarzach, a firma chce, aby komentarze pojawiały się w czasie rzeczywistym, aby zwiększyć zaangażowanie. Jaki projekt zmniejszy opóźnienie komentarzy i poprawi komfort użytkowania?
- Firma prowadzi intensywnie używaną aplikację internetową on-premises, gdzie użytkownicy przesyłają pliki multimedialne na serwer plików. Serwer aplikacji jest przeciążony, a przesyłanie plików czasami kończy się niepowodzeniem; firma często rozszerza pamięć masową na serwerze plików. Planują migrację do AWS, chcą uwierzytelnionego dostępu dla użytkowników w USA i Kanadzie, rozważą refaktoryzację i chcą przyspieszyć rozwój przy najmniejszym obciążeniu operacyjnym. Które rozwiązanie najlepiej spełnia te wymagania?
- Firma prowadzi konkursy online za pośrednictwem aplikacji mobilnej na AWS, wybierając losowego zwycięzcę po zakończeniu konkursu. Czas trwania konkursów jest różny i żadne dane konkursowe nie mogą być przechowywane po jego zakończeniu. Obecnie firma używa niestandardowego kodu na instancjach Amazon EC2 za Application Load Balancer, przechowując zgłoszenia konkursowe w Amazon RDS. Firma chce nowej architektury, która zmniejszy koszty konkursów. Które rozwiązanie jest najbardziej opłacalne, spełniając jednocześnie wymagania?
- Firma prowadzi platformę do sprzedaży biletów na wydarzenia na AWS i chce obniżyć koszty. Platforma wykorzystuje Amazon EKS na Amazon EC2 dla większości obciążeń oraz instancję bazy danych Amazon RDS dla MySQL. Nowe funkcje będą działać na Amazon EKS z AWS Fargate. Obciążenie charakteryzuje się rzadkimi, zależnymi od daty skokami popytu. Które podejście jest NAJBARDZIEJ opłacalne dla tego środowiska?
- Firma prowadzi statyczną witrynę e-commerce hostowaną na Amazon S3 z CloudFront. API Gateway wywołuje funkcje Lambda dla żądań użytkowników i przetwarzania zamówień. Funkcje Lambda przechowują dane w klastrze Amazon RDS dla MySQL, który obecnie używa instancji On-Demand. Wykorzystanie bazy danych było stałe przez 12 miesięcy. Ostatnio witryna doświadczyła prób wstrzykiwania SQL i exploitów internetowych. Klienci zgłaszają wzrost opóźnień w przetwarzaniu zamówień podczas szczytów ruchu, a funkcje Lambda często mają zimne starty. W miarę rozwoju firmy potrzebuje ona skalowalnej, niskolatencyjnej wydajności podczas szczytów ruchu, niższych kosztów bazy danych oraz ochrony przed wstrzykiwaniem SQL i exploitami internetowymi. Które rozwiązanie spełnia te potrzeby?
- Firma prowadzi swoją witrynę e-commerce w jednym regionie AWS. Stos obejmuje instancje EC2 za ALB, tabelę DynamoDB, niestandardową nazwę domeny Route 53 wskazującą na ALB oraz certyfikat ACM dołączony do ALB. Nie jest używana żadna sieć CDN. Firma chce replikować cały stos aplikacji w drugim regionie w celu odzyskiwania po awarii, przyszłego rozwoju i poprawy opóźnień dla użytkowników, jednocześnie minimalizując narzuty administracyjne. Jaką kombinację działań powinien podjąć architekt rozwiązań? (Wybierz trzy.)
- Firma przechowuje dane IoT w jeziorze danych Amazon S3. Analitycy danych uruchamiają analizy na instancjach EC2 w publicznych podsieciach VPC na innym koncie AWS; te instancje EC2 mają już rolę IAM zezwalającą na dostęp do S3. Polityka firmy wymaga, aby tylko autoryzowane sieci miały dostęp do danych IoT. Jaką kombinację kroków powinien wdrożyć architekt rozwiązań, aby spełnić te wymagania? (Wybierz dwie.)
- Firma przechowuje dane lokalnie na serwerze plików Windows i generuje 5 GB nowych danych dziennie. Część jej obciążeń Windows została przeniesiona do AWS, a dane te muszą być dostępne w chmurowym systemie plików. Firma posiada już łącze AWS Direct Connect między środowiskiem lokalnym a AWS. Jakie podejście do migracji powinna zastosować firma?
- Firma przechowuje dane w wielu tabelach DynamoDB i potrzebuje bezserwerowego, automatycznie skalującego się interfejsu API HTTPS, aby udostępnić te dane publicznie. Które rozwiązania spełniają te wymagania? (Wybierz dwie opcje)
- Firma przechowuje dokumenty w systemie plików Amazon EFS zaszyfrowanym kluczem KMS. System plików jest zamontowany na instancji EC2, na której działa autorskie oprogramowanie. Automatyczne kopie zapasowe AWS Backup są włączone przy użyciu domyślnego planu tworzenia kopii zapasowych AWS Backup. Firma musi mieć możliwość odzyskania usuniętych dokumentów w ramach RPO wynoszącego 100 minut. Które podejście spełni ten wymóg?
- Firma przechowuje miliony często używanych obiektów w Amazon S3 Standard z szyfrowaniem po stronie serwera przy użyciu AWS KMS (SSE-KMS). Wraz ze wzrostem dostępu, koszty KMS na miesięcznym rachunku rosną z powodu dużej liczby żądań. Architekt rozwiązań musi obniżyć koszty przy minimalnych zmianach w aplikacji i najmniejszym narzucie operacyjnym. Które rozwiązanie należy zastosować?
- Firma przechowuje obrazy kontenerów w Amazon Elastic Container Registry (Amazon ECR). Każda nowa wersja obrazu otrzymuje unikalny tag. Firma potrzebuje zautomatyzowanego procesu, który skanuje nowo wypchnięte obrazy pod kątem typowych luk i zagrożeń (CVE), automatycznie usuwa tagi obrazów, które mają wykryte luki o krytycznym lub wysokim poziomie ważności, i powiadamia zespół programistów o takich usunięciach. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje pliki i obrazy w S3 w wielu klasach pamięci masowej i odnotowała duży wzrost kosztów S3 w ciągu ostatniego roku. Architekt rozwiązań musi przeanalizować trendy dostępu do danych z ostatnich 12 miesięcy i określić odpowiednią klasę pamięci masowej dla obiektów. Które rozwiązanie zapewnia wymaganą analizę trendów?
- Firma przechowuje poufne dane w zasobniku Amazon S3. Zespół bezpieczeństwa musi rejestrować całą aktywność na poziomie obiektów dla tego zasobnika i przechowywać logi przez 5 lat. Zespół bezpieczeństwa musi również otrzymywać powiadomienia e-mail za każdym razem, gdy nastąpi próba usunięcia danych z zasobnika. Która kombinacja kroków spełnia te wymagania w najbardziej ekonomiczny sposób? (Wybierz trzy.)
- Firma przechowuje przesyłane przez użytkowników filmy w zasobniku S3, używając S3 Standard. Filmy są często odtwarzane przez pierwsze 180 dni po przesłaniu, a rzadko po 180 dniach. Filmy są odtwarzane przez nazwanych i anonimowych użytkowników. Większość filmów przekracza 100 MB. Przesyłanie często kończy się niepowodzeniem z powodu słabej łączności, dlatego używane są multipart uploads. Architekt rozwiązań musi zoptymalizować koszty S3. Która kombinacja działań spełni te wymagania? (Wybierz dwie odpowiedzi.)
- Firma przeniosła aplikację do AWS. Aplikacja działa na dwóch instancjach EC2 za usługą Application Load Balancer (ALB). Baza danych MySQL działa na oddzielnej instancji EC2 i jest intensywnie obciążona odczytami. Każda instancja EC2 przechowuje często aktualizowaną zawartość statyczną na podłączonym wolumenie Amazon EBS; zawartość statyczna musi być kopiowana na każdy wolumen EBS po aktualizacji. Obciążenie zmienia się w ciągu dnia, a w godzinach szczytu aplikacja nie jest w stanie obsłużyć wszystkich żądań. Śledzenie pokazuje, że baza danych nie radzi sobie ze szczytowym ruchem odczytu. Które rozwiązanie zwiększy niezawodność aplikacji?
- Firma przeniosła obciążenia deweloperskie i produkcyjne do nowej organizacji AWS Organization i utworzyła oddzielne konta członkowskie dla środowisk deweloperskiego (dev) i produkcyjnego (prod). Skonsolidowane rozliczenia są powiązane z kontem zarządzającym. Architekt rozwiązań musi utworzyć użytkownika IAM na koncie zarządzającym, który będzie mógł zatrzymywać lub terminować zasoby na obu kontach członkowskich. Które podejście spełnia to wymaganie?
- Firma przenosi się do chmury i chce dokładnie oszacować rozmiar nowych instancji Amazon EC2. Musi zbierać metryki, takie jak wykorzystanie procesora, pamięci i dysku, uzyskać spis uruchomionych procesów na każdej maszynie wirtualnej oraz monitorować połączenia sieciowe w celu mapowania komunikacji między serwerami. Które podejście zbierze te informacje NAJBARDZIEJ efektywnie kosztowo?
- Firma przeprowadza nocne, automatyczne ponowne trenowanie modelu za pomocą AWS Step Functions. Przepływ pracy wykorzystuje wiele zadań Lambda; każda awaria zadania powoduje awarię całego przepływu pracy. Ponowne trenowanie kończyło się niepowodzeniem przez kilka nocy bez powiadomień. Architekt rozwiązań musi zapewnić wysyłanie powiadomień o wszystkich awariach ponownego trenowania. Którą kombinację kroków należy zaimplementować? (Wybierz trzy.)
- Firma przeprowadziła migrację aplikacji internetowej do AWS. Architektura wykorzystuje dystrybucję Amazon CloudFront, która przekazuje żądania do Application Load Balancer (ALB), a Amazon ECS obsługuje przetwarzanie aplikacji. Audyt bezpieczeństwa wykazał, że aplikacja jest dostępna bezpośrednio zarówno poprzez domenę CloudFront, jak i punkt końcowy ALB. Firma wymaga, aby aplikacja była dostępna tylko przez CloudFront. Które rozwiązanie osiągnie to przy NAJMNIEJSZYM wysiłku?
- Firma przeprowadziła migrację do AWS i korzysta z AWS Business Support. Chce monitorować efektywność kosztową instancji Amazon EC2 w różnych kontach. Instancje są tagowane według działu, jednostki biznesowej i środowiska. Instancje deweloperskie charakteryzują się wysokimi kosztami, ale niskim wykorzystaniem. Firma musi wykrywać i zatrzymywać niewykorzystane instancje deweloperskie EC2. Instancja jest niewykorzystana, jeśli jej średnie dzienne wykorzystanie procesora wynosiło 10% lub mniej, a ruch sieciowy I/O 5 MB lub mniej przez co najmniej 4 z ostatnich 14 dni. Które rozwiązanie osiągnie to z NAJMNIEJSZYM obciążeniem operacyjnym?
- Firma przesyła strumieniowo dane z czujników IoT dotyczące ruchu miejskiego do Amazon Kinesis Data Streams. Wiele aplikacji pobiera dane ze strumienia, ale kilku konsumentów jest dławionych i otrzymuje błędy ReadProvisionedThroughputExceeded. Jakie działania powinien podjąć architekt rozwiązań, aby rozwiązać problem dławienia? (Wybierz trzy.)
- Firma przetwarza ciągły strumień danych rynkowych ze stałą szybkością i przechowuje je. Nocne zadanie agregacji trwa około 4 godzin, aby obliczyć statystyki; analiza nie jest krytyczna i może zostać ponowiona w następnym uruchomieniu, jeśli się nie powiedzie. Obecny system wykorzystuje pulę rocznych Reserved Instances działających stale do przetwarzania i przechowywania danych na podłączonych woluminach EBS. Zaplanowany skrypt uruchamia nightly instancje On-Demand EC2, aby uruchomić agregację, które uzyskują dostęp do danych przez NFS z serwerów przetwarzających, i kończy ich działanie po zakończeniu pracy. Rezerwacje Reserved Instance wygasają. Firma chce uzyskać najbardziej opłacalną opcję. Jakie rozwiązanie powinien zarekomendować architekt?
- Firma przetwarza miliony plików graficznych o rozmiarze 1 MB dziennie i analizuje je w partiach po 1 GB. Po analizie aplikacja kompresuje każdą partię i archiwizuje spakowany plik na lokalnym serwerze NFS. Firma posiada lokalną moc obliczeniową Hyper-V, ale nie ma dodatkowej pamięci masowej. Chce archiwizować obrazy w AWS, mieć możliwość pobrania zarchiwizowanych danych w ciągu jednego tygodnia i planować transfery poza godzinami pracy, jednocześnie egzekwując limity przepustowości przez łącze Direct Connect o przepustowości 10 Gbps. Które ekonomiczne rozwiązanie spełnia te wymagania?
- Firma przygotowuje się do migracji wielu serwerów Windows i Linux — zarówno fizycznych, jak i wirtualnych — oraz wielu typów baz danych do AWS. Brakuje im dokładnego spisu zasobów i chcą dobrać odpowiedni rozmiar zasobów (rightsize) podczas migracji. Architekt rozwiązań musi zebrać informacje o łączności sieciowej i relacjach między aplikacjami oraz przygotować plan migracji. Które podejście zapewni wymagane dane i plan?
- Firma publikuje Regional API (regionalny punkt końcowy API Gateway), które ma być używane przez sześciu partnerów z USA, z których każdy wywołuje API raz dziennie w celu przesłania danych sprzedażowych. Po wdrożeniu API odbiera 1000 żądań na sekundę z 500 różnych adresów IP na całym świecie, prawdopodobnie z botnetu. Firma chce chronić API, jednocześnie utrzymując niskie koszty. Które podejście najlepiej zabezpieczy API?
- Firma realizuje 3-letni projekt z aplikacją, która wykorzystuje 20 instancji Amazon EC2 On-Demand zarejestrowanych w grupie docelowej Network Load Balancer w dwóch strefach dostępności. Aplikacja jest bezstanowa i działa 24/7. Normalne wykorzystanie procesora wynosi około 10%, ale wzrasta do 100% podczas krótkich okresów wzmożonego ruchu trwających kilka godzin. Użytkownicy zgłaszają wolne odpowiedzi. Jaka nowa architektura rozwiąże problem wolnych odpowiedzi w sposób NAJBARDZIEJ opłacalny?
- Firma refaktoryzuje monolityczną aplikację do nowoczesnego projektu w AWS. Potok CI/CD musi umożliwiać wiele wydań na godzinę i szybkie wycofywanie zmian. Który projekt wdrożenia spełnia te wymagania?
- Firma SaaS uruchamia swoje rozwiązanie multimedialne w 50 sieciach VPC w wielu regionach i kontach. Jedna sieć VPC to sieć zarządzająca. Zasoby obliczeniowe w każdej sieci VPC działają niezależnie. Nowa funkcja wymaga pełnej łączności między wszystkimi 50 sieciami VPC i jednokierunkowego dostępu z każdej sieci VPC klienta do sieci VPC zarządzającej w celu walidacji licencji. Sieć VPC zarządzająca hostuje zasób obliczeniowy do walidacji licencji. Rozwiązanie będzie nadal skalowane do większej liczby sieci VPC. Jaka kombinacja działań zapewni wymaganą łączność przy najmniejszym obciążeniu operacyjnym? (Wybierz dwie odpowiedzi.)
- Firma SaaS używa obecnie samodzielnego serwera SMTP do wysyłania wiadomości e-mail i przechowuje szablon wiadomości e-mail, który jest łączony z danymi klientów przed wysłaniem. Firma chce przenieść tę funkcjonalność do AWS przy minimalnym nakładzie operacyjnym i najniższym koszcie. Które rozwiązanie spełni te cele najbardziej efektywnie kosztowo?
- Firma SaaS wdrożyła Amazon API Gateway REST API z integracją Lambda w wielu regionach na tym samym koncie produkcyjnym. Klienci płacą za warstwową pojemność mierzoną w wywołaniach API na sekundę; warstwa premium pozwala na do 3000 RPS, a klienci są identyfikowani za pomocą kluczy API. Kilku klientów premium z różnych regionów zgłasza błędy 429 Too Many Requests dla różnych metod API w godzinach szczytu. Logi pokazują, że funkcja Lambda nigdy nie jest wywoływana. Jaka jest prawdopodobna przyczyna błędów 429 dla tych klientów?
- Firma skonsolidowała wiele przejętych kont AWS w ramach jednej konfiguracji AWS Organizations. Zespół finansowy potrzebuje samodzielnie zarządzanej aplikacji, która może generować raporty kosztów pogrupowane w sensowny sposób dla wszystkich firm. Które rozwiązanie zapewni wymaganą funkcjonalność raportowania?
- Firma świadcząca usługi finansowe buduje rozwiązanie analityczne na Amazon EMR dla danych z ankiet. Trzy grupy użytkowników potrzebują kontrolowanego dostępu z najniższymi uprawnieniami: Administrator (udostępnia klastry EMR), Inżynier danych (uruchamia ETL) i Analityk danych (uruchamia zapytania SQL/Hive). Użytkownicy powinni mieć możliwość uruchamiania tylko zatwierdzonych/autoryzowanych aplikacji, a wszystkie tworzone przez nich zasoby muszą być tagowane. Które rozwiązanie wymusza te wymagania?
- Firma świadcząca usługi finansowe uruchomi nową aplikację internetową w us-east-1 na EC2. Aplikacja musi być wysoce dostępna i automatycznie skalowalna w us-east-1, a firma chce mieć środowisko odzyskiwania po awarii (disaster recovery) w trybie aktywny-pasywny w us-west-1. Który projekt spełnia te wymagania?
- Firma świadcząca usługi finansowe zaimportowała miliony historycznych transakcji giełdowych do tabeli DynamoDB, która używa trybu pojemności na żądanie (on-demand capacity mode). Każdej nocy o północy ładowanych jest kilka milionów nowych rekordów. Odczyty występują w seriach w ciągu dnia i wielokrotnie żądają małego zestawu kluczy. Firma musi zmniejszyć koszty DynamoDB. Jaka strategia powinna zostać zarekomendowana?
- Firma telekomunikacyjna używa AWS z Direct Connect między środowiskiem on-premises a AWS. Aplikacja działa na instancjach EC2 w wielu AZ za wewnętrznym ALB. Klienci w sieci on-premises łączą się z aplikacją za pomocą HTTPS; TLS kończy się na ALB. ALB używa wielu grup docelowych i routingu opartego na ścieżkach. Firma wdroży urządzenie firewall on-premises, które zezwala na ruch tylko do znanych adresów IP. Które rozwiązanie pozwoli ruchowi on-premises dotrzeć do aplikacji i spełni wymagania listy dozwolonych adresów IP firewalla?
- Firma turystyczna używa Amazon SES do wysyłania powiadomień e-mail i musi włączyć logowanie, aby rozwiązywać problemy z dostarczaniem. Firma musi również obsługiwać wyszukiwanie według odbiorcy, tematu i czasu wysłania. Jaką kombinację kroków powinien wdrożyć architekt rozwiązań? (Wybierz dwie opcje.)
- Firma tworzy aplikację wrażliwą na opóźnienia. Kilka funkcji Java AWS Lambda wykonuje ładowanie bibliotek, inicjalizację klas i generowanie unikalnych identyfikatorów w kodzie inicjalizacyjnym poza handlerem. Funkcje muszą inicjalizować się tak szybko, jak to możliwe. Które podejście jest najbardziej opłacalne, aby spełnić wymagania dotyczące wydajności uruchamiania?
- Firma tworzy kopie zapasowe instancji EC2, systemów plików Amazon EFS i instancji baz danych Amazon RDS i musi spełnić następujące ograniczenia: niestandardowe codzienne/tygodniowe/miesięczne przechowywanie; natychmiastowa replikacja kopii zapasowych między regionami; pojedynczy widok statusu kopii zapasowych w całym środowisku; natychmiastowe powiadomienia o każdej awarii kopii zapasowej. Która kombinacja kroków spełnia te wymagania przy minimalnym nakładzie operacyjnym? (Wybierz trzy.)
- Firma tworzy usługę wideo na żądanie, wykorzystując mikroserwisy. Usługa zostanie uruchomiona dla 5 milionów użytkowników i w ciągu 6 miesięcy rozrośnie się do 30 milionów użytkowników. Aplikacja jest wdrożona na Amazon ECS przy użyciu AWS Fargate. Usługi ECS komunikują się przez HTTPS. Architekt rozwiązań musi zaimplementować wdrożenia blue/green, kierować ruch do każdej usługi ECS za pośrednictwem load balancera i zapewnić automatyczne skalowanie liczby zadań w odpowiedzi na alarm Amazon CloudWatch. Który projekt spełnia te wymagania?
- Firma tworzy witrynę z zawartością statyczną w Amazon S3 z Amazon CloudFront. Użytkownicy muszą mieć możliwość przesyłania i pobierania dużych plików. Polityka firmy wymaga, aby wszystkie dane były szyfrowane zarówno podczas przesyłania, jak i w spoczynku. Która kombinacja działań spełni wymagania dotyczące szyfrowania? (Wybierz trzy.)
- Firma udostępnia główne API za pomocą Amazon API Gateway i funkcji Lambda, a niektórzy klienci uzyskują również dostęp do starszego API działającego na pojedynczej instancji Amazon EC2. Firma chce silniejszej ochrony, aby zapobiegać atakom DoS, skanować w poszukiwaniu luk w zabezpieczeniach i blokować typowe exploity. Jakiej kombinacji usług AWS powinien użyć architekt rozwiązań, aby spełnić te wymagania bezpieczeństwa?
- Firma udostępnia obecnie pliki za pośrednictwem dostępnego przez internet serwera SFTP działającego na pojedynczej instancji EC2 z dołączonym Elastic IP. Klienci łączą się, używając tego Elastic IP i SSH. Grupa zabezpieczeń instancji EC2 zezwala na dostęp ze wszystkich adresów IP klientów. Architekt rozwiązań musi poprawić dostępność, zmniejszyć złożoność zarządzania infrastrukturą i zminimalizować zakłócenia dla klientów — bez zmiany sposobu, w jaki klienci się łączą. Które rozwiązanie spełnia te ograniczenia?
- Firma uruchamia aplikacje dla kilku jednostek biznesowych na wielu kontach AWS w ramach AWS Organization. Każdy zasób chmurowy ma już tag o nazwie BusinessUnit z odpowiednią wartością jednostki biznesowej. Firma musi alokować i wizualizować koszty chmury według jednostki biznesowej. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia aplikacje na setkach produkcyjnych kont AWS w ramach AWS Organization i centralnie korzysta z AWS Backup. Chce, aby wszystkie kopie zapasowe pozostały odporne, nawet jeśli uprzywilejowane poświadczenia na którymkolwiek koncie produkcyjnym zostaną naruszone. Jaka kombinacja środków spełni to wymaganie? (Wybierz trzy.)
- Firma uruchamia aplikację na 20 trwałych instancjach Linux EC2, które przechowują dane na wielu dołączonych woluminach EBS. Firma musi przechowywać kopie zapasowe w oddzielnym regionie AWS i być w stanie odzyskać instancje i konfiguracje w ciągu 1 dnia roboczego, tracąc nie więcej niż jeden dzień danych. Firma ma ograniczony personel i posiada już szablon CloudFormation, który może wdrożyć wymaganą sieć w regionie pomocniczym. Które rozwiązanie do tworzenia kopii zapasowych i odzyskiwania spełnia te wymagania, minimalizując jednocześnie narzut operacyjny i koszty?
- Firma uruchamia aplikację na EC2 i Lambda, która przechowuje tymczasowe obiekty w Amazon S3; obiekty są usuwane po 24 godzinach. Firma wdraża nowe wersje aplikacji, tworząc stosy CloudFormation dla wymaganych zasobów i usuwa stary stos po walidacji. Ostatnio usunięcie starego stosu deweloperskiego nie powiodło się. Architekt rozwiązań musi rozwiązać problem z niepowodzeniem usunięcia bez większych zmian architektonicznych. Które rozwiązanie spełnia ten wymóg?
- Firma uruchamia aplikację na instancjach EC2 w grupie Auto Scaling za Application Load Balancer (ALB). Podczas uruchamiania instancje uruchamiają skrypty user-data, aby pobrać krytyczną zawartość aplikacji z zasobnika S3. Instancje uruchamiają się, ale po pewnym czasie zostają zakończone z komunikatem: „An instance was taken out of service in response to an ELB system health check failure.” Auto Scaling wielokrotnie uruchamia i kończy instancje w pętli. Jedyną ostatnią zmianą było dodanie dużej ilości krytycznej zawartości do zasobnika S3. Firma nie chce modyfikować skryptów user-data w środowisku produkcyjnym. Co powinien zrobić architekt rozwiązań, aby środowisko produkcyjne mogło zostać pomyślnie wdrożone?
- Firma uruchamia aplikację Windows Server na VMware vSphere lokalnie. Aplikacja odczytuje dane w zastrzeżonym formacie, który sama musi interpretować. Serwery są udostępniane ręcznie. W ramach planu odzyskiwania po awarii (DR) firma chce mieć możliwość tymczasowego uruchomienia aplikacji w AWS w przypadku awarii środowiska lokalnego, a następnie przywrócenia aplikacji do środowiska lokalnego po odzyskaniu. Cel punktu odzyskiwania (RPO) wynosi 5 minut. Które rozwiązanie zapewnia możliwość DR w AWS przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma uruchamia duże konteneryzowane obciążenie z około 100 usługami na Amazon ECS. Deweloperzy zaczęli uruchamiać zadania na AWS Fargate zamiast na EC2. Historycznie konto prawie osiągnęło maksymalną liczbę instancji EC2. Firma obawia się osiągnięcia maksymalnej liczby zadań ECS dla Fargate i chce powiadomić zespół deweloperski, gdy wykorzystanie Fargate osiągnie 80% limitu usługi. Co powinien wdrożyć architekt rozwiązań?
- Firma uruchamia duże zadania symulacyjne przetwarzania wsadowego na danych przechowywanych w zasobniku S3. Zadania są odporne na błędy (mogą być przerywane), a wyniki są przechowywane w oddzielnym zasobniku S3. Każde zadanie przetwarza 15–20 GB danych wejściowych. Która architektura spełni wymagania w najbardziej opłacalny sposób?
- Firma uruchamia globalną grę online, używając instancji Amazon EC2 w trzech regionach: us-east-1, eu-west-1 i ap-southeast-1. Tablice wyników, ekwipunek graczy i status wydarzeń muszą być dostępne we wszystkich regionach. Każdy region powinien być w stanie skalować się, aby obsłużyć łączne obciążenie ze wszystkich regionów, a użytkownicy muszą być automatycznie kierowani do regionu z najniższym opóźnieniem. Który projekt spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma uruchamia Grafanę na pojedynczej instancji Amazon EC2 w celu wizualizacji i monitorowania obciążeń AWS. Firma zainwestowała wysiłek w budowanie pulpitów nawigacyjnych i potrzebuje, aby były one wysoce dostępne, z czasem przestoju nie dłuższym niż 10 minut. Firma chce również zminimalizować bieżącą konserwację. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma uruchamia instancje EC2 ze stabilnym, ciągłym obciążeniem oraz funkcje Lambda ze zmiennym, nieprzewidywalnym obciążeniem. Aplikacja wykorzystuje klaster Amazon MemoryDB for Redis jako pamięć podręczną. Aby zminimalizować całkowity miesięczny koszt, jaką strategię zakupu powinna przyjąć firma?
- Firma uruchamia klaster Amazon Aurora PostgreSQL DB w jednym regionie AWS. Zespół bazy danych musi przechwytywać i monitorować całą aktywność danych w bazach danych. Które rozwiązanie spełni ten wymóg?
- Firma uruchamia klaster Amazon EKS (z zarządzaną grupą węzłów AWS) i przechowuje obrazy kontenerów w Amazon ECR. Polityka bezpieczeństwa wymaga ciągłego skanowania wszystkich zasobów AWS pod kątem luk w zabezpieczeniach. Która opcja spełnia to wymaganie przy najmniejszym nakładzie operacyjnym?
- Firma uruchamia krytyczną aplikację, używając Amazon RDS dla MySQL w trybie Multi-AZ. Niedawny test przełączania awaryjnego RDS spowodował 40-sekundową przerwę w działaniu aplikacji. Architekt rozwiązań musi skrócić czas przestoju do mniej niż 20 sekund. Która kombinacja kroków to osiągnie? (Wybierz trzy.)
- Firma uruchamia lokalną aplikację intranetową i będzie używać AWS Elastic Disaster Recovery do tworzenia jej kopii zapasowych w AWS. Ruch replikacji nie może przechodzić przez publiczny internet, aplikacja nie może być dostępna z internetu po odzyskaniu, a replikacja nie powinna zużywać całej dostępnej przepustowości sieci. Jaka kombinacja kroków spełni te wymagania? (Wybierz trzy.)
- Firma uruchamia mikrousługę jako funkcję AWS Lambda. Mikrousługa zapisuje dane do lokalnej bazy danych SQL, która obsługuje tylko ograniczoną liczbę jednoczesnych połączeń. Gdy liczba wywołań Lambda wzrasta, baza danych zostaje przeciążona i ulega awarii, co powoduje przestój. Firma posiada łącze AWS Direct Connect między VPC a lokalnym centrum danych. Firma chce chronić bazę danych przed przeciążeniem. Które rozwiązanie spełnia te wymagania?
- Firma uruchamia mikrousługi na instancjach EC2 w wielu Strefach Dostępności za ALB. Nowe API REST zostało zbudowane w Amazon API Gateway. Niektóre starsze mikrousługi działające na EC2 muszą wywoływać nowe API, ale firma wymaga, aby API nie było wystawione na publiczny internet i aby ruch nie przechodził przez publiczny internet. Co powinien zrobić architekt rozwiązań, aby spełnić te wymagania?
- Firma uruchamia niestandardowe oprogramowanie do analizy sieci w celu inspekcji ruchu wchodzącego i wychodzącego z VPC. Oprogramowanie jest wdrażane za pomocą szablonu AWS CloudFormation na trzech instancjach Amazon EC2, które są zarządzane przez grupę Auto Scaling. Routing sieciowy jest skonfigurowany tak, aby ruch był kierowany do instancji EC2. Gdy oprogramowanie analityczne przestaje działać, grupa Auto Scaling zastępuje uszkodzoną instancję, ale trasy sieciowe nie są aktualizowane, aby odwoływać się do instancji zastępczej. Jaka kombinacja działań rozwiąże ten problem? (Wybierz trzy.)
- Firma uruchamia obciążenia w wielu kontach AWS zarządzanych za pośrednictwem AWS Organizations. Obciążenia obejmują Amazon EC2, AWS Fargate i AWS Lambda, a zapotrzebowanie zmienia się nieprzewidywalnie w różnych kontach. Architekt rozwiązań obliczył średnie 6-miesięczne zużycie na konto, aby oszacować przyszłe zużycie. Która opcja zakupu przyniesie NAJWIĘKSZE oszczędności kosztów dla zużycia zasobów obliczeniowych organizacji w ciągu najbliższych 3 lat?
- Firma uruchamia ponad 20 aplikacji w jednej VPC, używając EC2, ECS i RDS. Trzy zespoły inżynierskie są właścicielami wielu aplikacji, a zasoby są tagowane dla aplikacji i zespołu. Firma używa IAM do codziennego dostępu. Zespół finansowy musi identyfikować miesięczne koszty AWS na aplikację i na zespół, tworzyć 12-miesięczne raporty porównawcze historii oraz prognozować koszty na następne 12 miesięcy. Jaka kombinacja działań zapewni te raporty kosztów? (Wybierz trzy.)
- Firma uruchamia produkcyjną aplikację internetową, która zawiera Amazon API Gateway HTTP API wywołujące funkcję AWS Lambda. Funkcja Lambda przetwarza żądania i przechowuje dane w bazie danych. Firma chce zintegrowanej autoryzacji użytkowników i już używa zewnętrznego dostawcy tożsamości, który wydaje tokeny OAuth dla innych aplikacji. Które rozwiązanie spełnia te wymagania autoryzacji?
- Firma uruchamia swoją podstawową logikę biznesową na flocie instancji Amazon EC2 w grupie Auto Scaling za Application Load Balancerem (ALB). Rekord Route 53 api.example.com wskazuje na ALB. Zespół deweloperski musi wdrożyć dużą aktualizację logiki biznesowej w taki sposób, aby podczas okna testowego tylko 10% klientów otrzymywało nową wersję, a każdy klient musiał konsekwentnie używać tej samej wersji przez cały czas trwania okna testowego. Jak firma powinna wdrożyć aktualizację, aby spełnić te wymagania?
- Firma uruchamia trójwarstwową aplikację internetową on-premises: frontend Apache, monolityczną warstwę pośrednią Java i pamięć masową PostgreSQL. Ostatnia promocja przeciążyła wszystkie warstwy, aplikacja uległa awarii, a baza danych osiągnęła limity pojemności odczytu. Planowanych jest kilka promocji. Musisz zaprojektować migrację do AWS, która zmaksymalizuje skalowalność i zminimalizuje wysiłek operacyjny. Które trzy kroki to osiągną? (Wybierz trzy.)
- Firma uruchamia wiele usług w swoim centrum danych on-premises, które jest połączone z AWS za pomocą AWS Direct Connect (DX) i IPsec VPN. Dane usług są wrażliwe i nie mogą przechodzić przez publiczny internet. Firma chce oferować te usługi innym firmom działającym w AWS. Które rozwiązanie pozwoli innym klientom AWS łączyć się z usługami on-premises bez użycia internetu?
- Firma uruchamia własną logikę ETL i agregacji, przechowuje wyniki w Amazon Redshift i sprzedaje uzyskane dane klientom. Wcześniej firma eksportowała pliki z Redshift i wysyłała je do klientów za pośrednictwem FTP. Firma będzie używać AWS Data Exchange do dystrybucji danych i musi zweryfikować tożsamość klientów przed udostępnieniem. Klienci potrzebują również dostępu do najnowszych opublikowanych danych. Które rozwiązanie spełnia te potrzeby przy NAJMNIEJSZYM nakładzie operacyjnym?
- Firma uruchamia wrażliwą na czas aplikację do przetwarzania transakcji w kontenerach Docker na maszynach wirtualnych. Kontenery wykorzystują współdzieloną pamięć masową dla danych transakcyjnych. Wolumen transakcji jest nieprzewidywalny. Firma nie może modyfikować aplikacji ani kontynuować zarządzania maszynami wirtualnymi hostującymi kontenery. Potrzebują pamięci masowej o niskim opóźnieniu, która automatycznie skaluje przepustowość wraz ze wzrostem zapotrzebowania, i muszą zaprzestać administrowania środowiskiem hostingu Docker. Jak powinni przeprowadzić migrację do AWS?
- Firma uruchamia zastrzeżony, bezstanowy plik binarny Linuksa (kod źródłowy niedostępny) na instancji EC2. Aplikacja jest jednowątkowa, wymaga 2 GB pamięci RAM, intensywnie wykorzystuje procesor i wykonuje się mniej więcej co 4 godziny przez maksymalnie 20 minut. Musisz przeprojektować architekturę, aby spełnić te wymagania. Które podejście należy wybrać?
- Firma uruchomiła środowisko AWS z wieloma kontami, używając AWS Control Tower. Zespół bezpieczeństwa wdroży zarówno prewencyjne, jak i detektywistyczne mechanizmy kontroli we wszystkich kontach i potrzebuje scentralizowanego widoku stanu bezpieczeństwa dla każdego konta. Które rozwiązanie zapewnia scentralizowany widok bezpieczeństwa i spełnia te wymagania?
- Firma utrzymuje środowiska deweloperskie, testowe i produkcyjne 24/7 w regionie eu-west-1, wykorzystując stanowe instancje EC2 i Amazon RDS dla MySQL. Bazy danych mają rozmiar 500–800 GB. Zespoły deweloperskie i testowe pracują w godzinach biznesowych w dni robocze; produkcja działa nieprzerwanie. Wszystkie zasoby mają tag środowiska (development, testing lub production). Firma chce obniżyć koszty przy minimalnym wysiłku operacyjnym. Co powinien wdrożyć architekt rozwiązań?
- Firma utworzyła interfejs API w Amazon API Gateway, który wywołuje funkcje Lambda i wdrożyła go na etapie produkcyjnym (Production stage). Zewnętrzny zespół programistów jest jedynym konsumentem API. W pewnych momentach występują skoki użycia, co budzi obawy dotyczące kosztów. Firma chce ograniczyć użycie i koszty bez modyfikowania funkcji Lambda. Jakie jest NAJBARDZIEJ opłacalne rozwiązanie?
- Firma używa AWS CloudFormation do udostępniania infrastruktury na kontach członkowskich. Zasoby rzadko się zmieniają i są prawidłowo zwymiarowane. Czasami deweloperzy tworzą zasoby testowe i zapominają je usunąć; większość zasobów testowych pozostaje przez kilka dni. Firma chce zautomatyzować wykrywanie nieużywanych zasobów i wykrywać, kiedy koszty AWS rosną. Rozwiązanie musi identyfikować zasoby, które powodują wzrost kosztów i automatycznie powiadamiać zespół operacyjny. Które podejście spełnia te wymagania?
- Firma używa AWS CodePipeline do wdrożenia aplikacji do grupy Amazon EC2 Auto Scaling. Wszystkie zasoby są zdefiniowane w szablonach CloudFormation. Artefakty aplikacji są przechowywane w Amazon S3 i wdrażane za pomocą skryptów user data instancji. Wraz ze wzrostem aplikacji, ostatnie zmiany w szablonach CloudFormation spowodowały nieoczekiwane przestoje. Jak architekt rozwiązań powinien ulepszyć potok CI/CD, aby zmniejszyć ryzyko, że zmiany w szablonach spowodują awarie?
- Firma używa AWS Control Tower z AWS Organizations i chce ograniczyć konta deweloperskie (zorganizowane w określonej jednostce organizacyjnej – OU) tak, aby mogły uruchamiać tylko instancje EC2 i RDS typu burstable i nie mogły używać niepowiązanych usług. Deweloperzy mają wiele indywidualnych kont deweloperskich. Jakie podejście powinien zalecić architekt rozwiązań, aby wymusić te ograniczenia?
- Firma używa AWS Organizations do zarządzania wieloma kontami. Każda instancja EC2 musi zawierać tag BusinessUnit do celów alokacji kosztów. Audyt wykazał, że niektórym instancjom brakuje tego tagu, a firma dodała je ręcznie. W jaki sposób architekt rozwiązań powinien wymusić stosowanie tagu BusinessUnit w przyszłości?
- Firma używa AWS Organizations i Control Tower do zarządzania oraz Transit Gateway do łączności VPC obejmującej wiele kont. Zespół aplikacji wdrożył aplikację internetową (Lambda + RDS) na koncie aplikacji. Administratorzy baz danych (DBA) na osobnym koncie DBA centralnie zarządzają bazami danych i używają instancji EC2 na koncie DBA do uzyskiwania dostępu do instancji RDS na koncie aplikacji. Zespół aplikacji przechowuje poświadczenia bazy danych w AWS Secrets Manager na koncie aplikacji i obecnie ręcznie udostępnia sekrety administratorom baz danych. Sekrety są szyfrowane domyślnym kluczem Secrets Manager zarządzanym przez AWS na koncie aplikacji. Zaprojektuj rozwiązanie, które zapewni administratorom baz danych dostęp do bazy danych bez ręcznego udostępniania sekretów.
- Firma używa CloudFormation do wdrażania infrastruktury i obawia się, że usunięcie stosu produkcyjnego może również spowodować usunięcie ważnych danych w bazach danych Amazon RDS lub woluminach Amazon EBS. Jak firma może zapobiec przypadkowemu usunięciu tych zasobów danych podczas usuwania stosu?
- Firma używa CloudFront dla globalnej aplikacji webowej. Z czasem wydajność uległa pogorszeniu, a współczynnik trafień w pamięci podręcznej CloudFront stale spadał. Metryki pokazują, że niektóre adresy URL zawierają ciągi zapytań, których parametry są niespójnie uporządkowane i czasami używają liter o różnej wielkości (wielkie/małe), co zmniejsza liczbę trafień w pamięci podręcznej. Jakie działania powinien podjąć architekt rozwiązań, aby jak najszybciej zwiększyć współczynnik trafień w pamięci podręcznej?
- Firma używa funkcji AWS Lambda, które muszą łączyć się z instancją bazy danych Microsoft SQL Server na Amazon RDS. Istnieją oddzielne środowiska deweloperskie i produkcyjne; deweloperzy mogą uzyskiwać dostęp do poświadczeń deweloperskich, ale poświadczenia produkcyjne muszą być zaszyfrowane przy użyciu klucza, którego może używać tylko grupa IAM zespołu bezpieczeństwa IT. Klucz musi być regularnie rotowany. Co powinien wdrożyć architekt rozwiązań w środowisku produkcyjnym, aby spełnić te wymagania?
- Firma używa obecnie load balancera do dystrybucji ruchu do instancji EC2 w jednej Strefie Dostępności. Firma chce przebudować rozwiązanie, aby spełnić następujące potrzeby: przychodzące żądania muszą być filtrowane pod kątem typowych luk w zabezpieczeniach sieciowych, odrzucone żądania muszą być przekazywane do zewnętrznej aplikacji audytowej, a wszystkie zasoby muszą być wysoce dostępne. Która architektura spełnia te wymagania?
- Firma używa wielu kont AWS do obsługi obciążeń produkcyjnych i nieprodukcyjnych w zespołach DevOps. Chcą centralnie ograniczyć dostęp do niewielkiego zestawu usług AWS, których zespoły DevOps nie używają, jednocześnie zezwalając na dostęp do usług obecnie używanych. Zaprosili już wszystkie konta do AWS Organizations. Chcą również zarządzać grupami kont razem. Jaką kombinację działań powinien podjąć architekt rozwiązań? (Wybierz trzy.)
- Firma używała IaC do stworzenia dwóch instancji EC2, które pozostały niezmienione przez lata. Szybki rozwój biznesu spowodował, że zespół operacyjny wprowadził grupę Auto Scaling, która zastępuje instancje podczas szczytowego obciążenia. Polityka firmy wymaga comiesięcznych aktualizacji zabezpieczeń systemu operacyjnego, które czasami wymagają ponownego uruchomienia. Po niedawnej łatce, która wymagała ponownego uruchomienia, grupa Auto Scaling zakończyła działanie załatanych instancji i uruchomiła nowe, niezałatane instancje. Jaką kombinację działań powinien zalecić architekt rozwiązań, aby zapobiec ponownemu wystąpieniu tej sytuacji? (Wybierz dwie odpowiedzi.)
- Firma wdraża aplikacje w wielu VPC dołączonych do Transit Gateway. Każdy VPC, który wysyła ruch do Internetu, musi kierować ruch przez VPC usług współdzielonych. Każda podsieć VPC używa domyślnej tabeli routingu VPC wskazującej na Transit Gateway; Transit Gateway używa swojej domyślnej tabeli routingu dla załączników VPC. Audyt bezpieczeństwa pokazuje, że instancja EC2 w jednym VPC może komunikować się z instancjami EC2 w dowolnym innym VPC firmy. Każdy VPC powinien mieć możliwość komunikowania się tylko z określonym, ograniczonym zestawem autoryzowanych VPC. Co powinien zrobić architekt rozwiązań, aby to wymusić?
- Firma wdraża AWS Organizations, aby ograniczyć deweloperom możliwość korzystania wyłącznie z Amazon EC2, Amazon S3 i Amazon DynamoDB. Konto deweloperów znajduje się w dedykowanej jednostce organizacyjnej (OU). Po zastosowaniu SCP, które wymienia tylko te usługi, użytkownicy IAM na koncie deweloperów nadal mogą korzystać z usług niewymienionych w SCP. Co powinien zrobić architekt rozwiązań, aby uniemożliwić deweloperom korzystanie z usług spoza zakresu polityki?
- Firma wdraża funkcje AWS Lambda, które łączą się z bazą danych Amazon RDS dla PostgreSQL w środowiskach QA i produkcyjnych. Poświadczenia nie mogą być osadzone w kodzie aplikacji, a hasła do bazy danych muszą być automatycznie rotowane. Które rozwiązanie spełnia te wymagania?
- Firma wdraża nową aplikację internetową i potrzebuje współdzielonej pamięci masowej dla serwerów aplikacji Linux. Zbiór danych ma do 100 GB. Szczytowa aktywność trwa 3 godziny dziennie i wymaga przepustowości odczytu 225 MiB/s. Rozwiązanie musi być Multi-AZ i replikować kopię danych do innego regionu AWS w celu odzyskiwania po awarii z RPO poniżej 1 godziny. Który projekt spełnia te potrzeby?
- Firma wdraża urządzenie firewall innej firmy (z AWS Marketplace) w VPC usług współdzielonych (shared-services VPC) w celu inspekcji i ochrony całego wychodzącego ruchu internetowego z VPC organizacji. Architekt musi priorytetyzować niezawodność i minimalizować czas przełączania awaryjnego między urządzeniami firewall w tym samym regionie AWS. Routing z VPC usług współdzielonych do innych VPC jest już skonfigurowany. Które z poniższych kroków powinien zalecić architekt? (Wybierz trzy.)
- Firma wdroży klaster Amazon EKS dla obciążenia, które będzie tworzyć nieprzewidywalną liczbę bezstanowych podów, często wiele jednocześnie podczas szybkiego skalowania replik. Jak należy skonfigurować klaster, aby MAKSYMALNIE zwiększyć odporność węzłów?
- Firma wdroży rozproszoną bazę danych in-memory na instancjach EC2: jeden węzeł główny i osiem węzłów roboczych. Węzeł główny zarządza kondycją klastra, akceptuje żądania klientów, rozdziela pracę między węzły robocze i agreguje odpowiedzi. Węzły robocze replikują między sobą partycje danych. Aplikacja wymaga możliwie najniższego opóźnienia sieciowego dla maksymalnej wydajności. Jaki wybór rozmieszczenia i instancji jest najlepszy?
- Firma wdrożyła aplikację, która korzysta z Amazon DynamoDB. Zespół operacyjny zmierzył oczekiwane obciążenie i przydzielił RCUs i WCUs tabeli tak, aby odpowiadały przewidywanemu szczytowi. Obciążenie ma cotygodniowy 4-godzinny szczyt, który jest dwukrotnie większy niż średni ruch; przez resztę tygodnia ruch jest zbliżony do średniej. Wzorzec dostępu charakteryzuje się dużą liczbą operacji zapisu (znacznie więcej zapisów niż odczytów). Musisz zarekomendować podejście minimalizujące koszty, które spełnia te wymagania. Które rozwiązanie powinieneś wybrać?
- Firma wdrożyła prywatne REST API w API Gateway, które musi być dostępne tylko z aplikacji wewnątrz VPC. Instancja EC2 w VPC nie może uzyskać dostępu do API. Które rozwiązanie zapewnia łączność między instancją EC2 a prywatnym API?
- Firma wideo musi przenieść 600 TB skompresowanych plików (tysiące plików) z lokalnego NAS do AWS jako jednorazowy transfer w ciągu 3 tygodni. Lokalna moc obliczeniowa jest niewystarczająca dla ML, transfer musi być szyfrowany w trakcie przesyłania, zmierzona prędkość wysyłania współdzielonego internetu wynosi 100 Mbps, a wiele działów współdzieli łącze. Które ekonomiczne rozwiązanie spełnia te wymagania?
- Firma włączyła VPC Flow Logs dla swojej bramy NAT i obserwuje Action = ACCEPT dla ruchu przychodzącego z publicznego adresu IP 198.51.100.2 przeznaczonego dla prywatnej instancji EC2. Pierwsze dwa oktety CIDR VPC to 203.0. Architekt rozwiązań musi ustalić, czy jest to niepożądany ruch przychodzący z internetu. Jakie kroki powinien podjąć architekt?
- Firma wprowadziła wymóg bezpieczeństwa, aby sprawdzać cały ruch z firmowych instancji AWS w swojej VPC pod kątem naruszeń zasad i blokować określone adresy IP. Aby to spełnić, firma wdrożyła instancje EC2 uruchamiające zatwierdzone oprogramowanie proxy w prywatnych podsieciach jako przezroczyste proxy, zaktualizowała tabele routingu podsieci, aby używały instancji proxy jako domyślnej trasy, i dołączyła grupy bezpieczeństwa zgodne z zasadami. Pomimo tych zmian, ruch z instancji w prywatnych podsieciach nie jest przekazywany do internetu przez proxy. Co powinien zrobić architekt rozwiązań, aby to naprawić?
- Firma wydaje nowy pakiet gier o rozmiarze 5 GB do publicznego pobrania. Obecnie udostępnia poprzednie wersje z publicznej witryny FTP opartej na systemie Linux w centrum danych on-premises. Firma spodziewa się globalnych pobrań i chce uzyskać lepszą wydajność pobierania oraz niskie koszty transferu dla użytkowników na całym świecie. Które rozwiązanie najlepiej spełnia te cele?
- Firma wykonuje codzienne, automatyczne migawki Amazon RDS i przechowuje je przez 7 dni. Potrzebuje migawek co 6 godzin, przechowywanych przez 30 dni, chce scentralizowanego monitorowania na kontach AWS Organization i preferuje minimalny narzut operacyjny. Które rozwiązanie spełnia te wymagania przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma wykorzystuje Amazon OpenSearch Service do analizy danych. Ładuje dane do klastra OpenSearch z 10 węzłami danych z zasobnika S3, który używa S3 Standard. Dane pozostają w klastrze przez jeden miesiąc do analizy tylko do odczytu, po czym indeks jest usuwany. Ze względów zgodności firma musi przechowywać kopię wszystkich danych wejściowych. Firma chce zmniejszyć bieżące koszty. Które rozwiązanie spełnia wymagania w najbardziej opłacalny sposób?
- Firma wymaga, aby wszystkie instancje Windows EC2 były dołączone do domeny Active Directory hostowanej w AWS, i chce wymusić zwiększone bezpieczeństwo (na przykład MFA) przy użyciu zarządzanych usług AWS, tam gdzie to możliwe. Które rozwiązanie spełnia te wymagania?
- Firma wymaga, aby wszystkie połączenia wewnętrznych aplikacji wykorzystywały prywatne adresy IP. Architekt rozwiązań utworzył endpointy interfejsowe VPC, aby połączyć się z publicznymi usługami AWS, ale nazwy DNS są rozwiązywane do publicznych adresów IP, a usługi wewnętrzne nie mogą dotrzeć do endpointów interfejsowych. Co powinien zrobić architekt rozwiązań, aby to naprawić?
- Firma wynajmująca samochody zbudowała bezserwerowy interfejs API REST używany przez jej aplikację mobilną. Stos wykorzystuje Amazon API Gateway z punktem końcowym Regional, AWS Lambda i klaster Amazon Aurora MySQL Serverless DB. Po udostępnieniu dostępu partnerom, liczba żądań gwałtownie wzrosła i spowodowała sporadyczne błędy pamięci bazy danych. Logi pokazują, że wielu klientów wysyła powtarzające się żądania HTTP GET dla identycznych zapytań w krótkich odstępach czasu. Ruch jest skoncentrowany w godzinach pracy, ze szczytami w święta. Firma chce obsłużyć zwiększone obciążenie, minimalizując jednocześnie wzrost kosztów. Które podejście spełnia te wymagania?
- Firma wysyła logi aplikacji do klastra Amazon OpenSearch Service wdrożonego wewnątrz VPC. Wszystkie dane muszą pozostać w VPC. Deweloperzy potrzebują dostępu do OpenSearch ze swoich lokalnych maszyn deweloperskich: niektórzy pracują z domu, inni z trzech biur firmy. Które rozwiązanie umożliwia bezpieczny bezpośredni dostęp z lokalnych maszyn deweloperów do klastra OpenSearch w VPC?
- Firma wysyła logi AWS WAF do Amazon S3 za pośrednictwem Amazon Kinesis Data Firehose. Zapytanie Amazon Athena jest uruchamiane raz dziennie, aby pobrać logi WAF z poprzednich 24 godzin. Chociaż dzienna objętość logów jest stabilna, zapytanie z czasem trwa coraz dłużej. Musisz zapobiec dalszemu wydłużaniu się czasu wykonywania zapytania, jednocześnie minimalizując narzut operacyjny. Które rozwiązanie spełnia te wymagania?
- Firma zajmująca się grami musi przenieść swoją platformę do AWS. Platforma wymaga wysokowydajnych obliczeń, a tablica wyników jest często aktualizowana. Obecnie instancja Ubuntu zoptymalizowana pod kątem obliczeń uruchamia front-end Node.js. Stan gry jest przechowywany w lokalnej instancji Redis. Migracja powinna zoptymalizować wydajność aplikacji w AWS. Które rozwiązanie spełnia te wymagania?
- Firma zajmująca się grami online uruchamia produkcyjne instancje EC2 do gier, które muszą być dostępne przez cały rok, oraz aplikację analityczną, która jest przerywalna i wykorzystuje dane S3. Które zoptymalizowane pod kątem kosztów podejście spełnia te potrzeby?
- Firma zajmująca się ochroną środowiska rozmieszcza czujniki jakości powietrza w dużych miastach. Czujniki wykorzystują AWS IoT Core do pozyskiwania odczytów szeregów czasowych, a firma przechowuje dane w Amazon DynamoDB. Ze względu na ciągłość działania, muszą mieć możliwość pozyskiwania i przechowywania danych w dwóch regionach AWS. Które rozwiązanie spełnia ten wymóg?
- Firma zajmująca się strumieniowaniem wideo wydała aplikację mobilną, która przesyła pliki wideo użytkowników do zasobnika Amazon S3 w regionie us-east-1. Pliki mają rozmiar od 1 GB do 10 GB. Użytkownicy w Australii doświadczają bardzo wolnego przesyłania i sporadycznych nieudanych prób. Jako architekt rozwiązań, zaproponuj zmiany w celu poprawy wydajności przesyłania dla tych użytkowników. Które dwie z poniższych opcji spełnią wymagania?
- Firma zakupiła urządzenia od wielu dostawców. Każde urządzenie posiada czujniki IoT, które wysyłają komunikaty o stanie w zastrzeżonym formacie każdego dostawcy do starszej aplikacji, która parsuje je do formatu JSON. Parsowanie jest proste, ale specyficzne dla dostawcy. Raz dziennie aplikacja parsuje wszystkie rekordy JSON i zapisuje je do relacyjnej bazy danych w celu analizy. Firma chce nowego projektu analizy danych, który będzie szybszy i bardziej opłacalny. Które rozwiązanie spełnia te wymagania?
- Firma zamierza konteneryzować wielowarstwową aplikację internetową (warstwa webowa, aplikacyjna, baza danych) i migrować ją z lokalnego centrum danych do AWS. Rozwiązanie musi być odporne na błędy i skalowalne. Niektóre często dostępne dane muszą być zawsze dostępne na wszystkich serwerach aplikacji. Front-endowe serwery webowe wymagają trwałości sesji i muszą skalować się w przypadku nagłych wzrostów ruchu. Która opcja spełnia te wymagania, minimalizując jednocześnie bieżące koszty operacyjne?
- Firma zamierza migrować aplikację skonteneryzowaną w Dockerze, która korzysta z udziału plików NFSv4. Architekt musi zaprojektować bezpieczne, skalowalne rozwiązanie kontenerowe, które eliminuje potrzebę udostępniania lub zarządzania podstawową infrastrukturą. Która opcja spełnia te wymagania?
- Firma zamierza migrować swój lokalny, samodzielnie zarządzany klaster Kubernetes (hostujący kontenery stron internetowych) do Amazon EKS z zarządzanymi grupami węzłów, które używają stałej liczby węzłów. Lokalna baza danych PostgreSQL zostanie zmigrowana do Amazon RDS for PostgreSQL. Architekt rozwiązań musi oszacować całkowity koszt posiadania (TCO) dla obciążenia przed migracją. Które podejście zapewni wymagane szczegóły TCO?
- Firma zamierza migrować wiele maszyn wirtualnych do AWS i potrzebuje wstępnej oceny środowiska lokalnego, wizualizacji zależności aplikacji między maszynami wirtualnymi oraz raportu oceniającego środowisko lokalne. Firma może zainstalować oprogramowanie zbierające dane lokalnie. Które podejście dostarczy wymagane informacje przy najmniejszym obciążeniu operacyjnym?
- Firma zarejestrowała 10 domen używanych do celów marketingowych. Każda domena powinna przekierowywać odwiedzających do określonego docelowego adresu URL; domeny i ich docelowe adresy URL są przechowywane w dokumencie JSON. DNS jest zarządzany w Amazon Route 53. Musisz zaimplementować usługę przekierowania, która akceptuje żądania HTTP i HTTPS i wymaga minimalnego wysiłku operacyjnego. Jaką kombinację kroków należy podjąć? (Wybierz trzy.)
- Firma zarządza setkami kont AWS w organizacji AWS Organizations z włączonymi wszystkimi funkcjami. Zespół finansowy ma dzienny budżet i musi otrzymywać e-mail, gdy koszty AWS organizacji przekroczą 80% tego dziennego budżetu. Która implementacja będzie śledzić koszty i wysyłać wymagane powiadomienia e-mail?
- Firma zarządza swoją infrastrukturą na jednym koncie AWS. Trzech inżynierów administruje i rozwija to konto. Czasami jeden inżynier modyfikuje grupę bezpieczeństwa EC2 innego inżyniera i wprowadza niezgodne ustawienia bezpieczeństwa. Architekt rozwiązań musi wdrożyć system, który rejestruje zmiany wprowadzone przez inżynierów i wysyła alerty, gdy ustawienia grupy bezpieczeństwa EC2 stają się niezgodne. Jaki jest NAJSZYBSZY sposób, aby to osiągnąć?
- Firma zarządza wieloma kontami AWS za pomocą AWS Organizations. Niektóre współdzielone aplikacje działają w VPC na koncie usług współdzielonych (shared services account). Do tego VPC jest podłączony Transit Gateway. Zespół deweloperski potrzebuje dostępu z konta deweloperskiego (development account) do aplikacji usług współdzielonych. Środowisko deweloperskie jest często niszczone i tworzone na nowo, a zespół musi mieć możliwość ponownego nawiązania połączenia z kontem usług współdzielonych w razie potrzeby. Który projekt spełnia te wymagania?
- Firma zarządza wieloma kontami AWS za pomocą AWS Organizations. Przepisy regulacyjne wymagają, aby określone konta członkowskie były ograniczone do zdefiniowanego zestawu regionów AWS, w których można wdrażać zasoby. Tagowanie zasobów musi być egzekwowane zgodnie ze standardem grupowym i zarządzane centralnie przy minimalnej konfiguracji. Jakie podejście powinien zastosować architekt rozwiązań, aby zaimplementować te wymagania?
- Firma zbudowała bezserwerowy system zarządzania dokumentami elektronicznymi w regionie eu-central-1. Aplikacja internetowa jest dostarczana za pośrednictwem dystrybucji Amazon CloudFront z originem Amazon S3. Aplikacja wywołuje regionalne punkty końcowe Amazon API Gateway, które z kolei wywołują funkcje AWS Lambda, które przechowują metadane w bazie danych Amazon Aurora Serverless i umieszczają dokumenty w zasobniku S3. Firma musi zmniejszyć opóźnienia dla użytkowników spoza Europy. Które dwie akcje poprawią globalne opóźnienia? (Wybierz dwie.)
- Firma zbudowała interfejsy API przy użyciu Amazon API Gateway z regionalnymi punktami końcowymi. Te interfejsy API wywołują funkcje AWS Lambda i używają uwierzytelniania API Gateway. Przegląd wykazał, że podzbiór interfejsów API nie może być publicznie dostępny i powinien być wywoływany tylko z poziomu VPC. Wszystkie wywołania muszą pochodzić od uwierzytelnionych użytkowników. Które rozwiązanie osiągnie to przy najmniejszym wysiłku?
- Firma zmienia sposób łatania instancji EC2. Obecnie instancje są łatane przez internet za pośrednictwem bramy NAT w VPC konta aplikacji. Dedykowana prywatna VPC na koncie głównym hostuje instancje EC2 działające jako repozytorium źródłowe poprawek. Firma chce używać Systems Manager Patch Manager i repozytorium poprawek konta głównego do łatania instancji EC2 na koncie aplikacji, jednocześnie uniemożliwiając wszystkim instancjom na koncie aplikacji dostęp do internetu. Instancje nadal potrzebują dostępu do Amazon S3 (gdzie przechowywane są dane aplikacji), Systems Manager i repozytorium poprawek na koncie głównym. Które rozwiązanie spełnia te wymagania?
- Firma zweryfikowała Amazon WorkSpaces w ramach proof of concept i teraz wymaga wysokiej dostępności w dwóch regionach AWS. WorkSpaces jest wdrożony w regionie przełączania awaryjnego, a strefa hostowana istnieje w Amazon Route 53. Co powinien skonfigurować architekt rozwiązań, aby zapewnić wysoką dostępność dla WorkSpaces w dwóch regionach?
- Flota urządzeń IoT zapisuje dane jako pliki ORC w HDFS na trwałym klastrze Amazon EMR. Analitycy uruchamiają zapytania SQL za pomocą Apache Presto na tym samym klastrze EMR. Zapytania skanują duże ilości danych, zawsze kończą się w mniej niż 15 minut i są uruchamiane tylko między 17:00 a 22:00. Firma poszukuje bardziej ekonomicznego rozwiązania, które nadal umożliwia wykonywanie zapytań SQL. Które rozwiązanie jest najbardziej ekonomiczne i spełnia wymagania?
- Funkcja aplikacji mobilnej umożliwia użytkownikom przesyłanie zdjęć i filmów w dowolnym momencie. Media są przechowywane w bucketcie S3 przy użyciu S3 Standard i dostarczane za pośrednictwem CloudFront. Po 30 dniach większość obiektów jest rzadko dostępna, ale niektóre pozostają często dostępne. Firma wymaga pobierania wszystkich obiektów w milisekundach przy najniższych możliwych kosztach przechowywania. Które rozwiązanie spełnia te wymagania?
- Globalna aplikacja internetowa działa na pojedynczej instancji EC2 i wykonuje operacje intensywnie obciążające odczytem na bazie danych Amazon RDS for MySQL. Podczas szczytowego obciążenia instancja EC2 przestaje odpowiadać i wymaga ręcznego ponownego uruchomienia. Musisz poprawić niezawodność przy minimalnym wysiłku programistycznym. Które rozwiązanie najlepiej spełnia ten wymóg?
- Globalna aplikacja mobilna do sprzedaży biletów wyświetla kod kreskowy, który jest skanowany przez skanery wydarzeń. Po zeskanowaniu, urządzenia skanujące wywołują API backendu, aby zweryfikować kod kreskowy z bazą danych, a następnie aktualizują pojedynczą tabelę w bazie danych, aby oznaczyć kod kreskowy jako użyty. Firma będzie hostować bazę danych w trzech regionach AWS i potrzebuje nazwy DNS api.example.com. Która architektura zapewnia NAJNIŻSZE opóźnienie dla walidacji kodu kreskowego i operacji aktualizacji?
- Globalna firma e-commerce potrzebuje skalowalnej pamięci masowej dla starszych, lokalnych aplikacji plikowych. Wymagania: możliwość montowania woluminów jako urządzeń iSCSI z lokalnych serwerów aplikacji, utrzymanie niskiego opóźnienia dostępu do często używanych danych oraz tworzenie kopii woluminów w określonym momencie za pomocą AWS Backup. Które rozwiązanie spełnia te wymagania?
- Globalna firma edukacyjna uruchamia aplikację internetową na ECS w grupie Auto Scaling za ALB. Co tydzień usługa uwierzytelniania jest przeciążana przez gwałtowny wzrost nieudanych prób logowania pochodzących z około 500 adresów IP, które zmieniają się co tydzień. Architekt rozwiązań musi zapobiec przeciążeniu usługi uwierzytelniania przez te nieudane próby logowania, zachowując najwyższą wydajność operacyjną. Które rozwiązanie spełnia ten wymóg?
- Globalna firma medialna wdraża aplikację w wielu regionach, wykorzystując tabele globalne Amazon DynamoDB, aby zapewnić spójne doświadczenie użytkownika na dwóch głównych kontynentach. Każde wdrożenie w regionie wykorzystuje publiczny Application Load Balancer (ALB). Firma zarządza publicznym DNS wewnętrznie i chce, aby aplikacja była dostępna za pośrednictwem domeny apex. Która opcja spełnia wymagania przy NAJMNIEJSZYM wysiłku?
- Globalny dostawca SaaS uruchamia swoją platformę na wielu kontach AWS zarządzanych przez AWS Organizations. Wszystkie wywołania API do zasobów AWS muszą być audytowane, śledzone pod kątem zmian i przechowywane trwale i bezpiecznie, aby spełnić wymogi zgodności z przepisami. Rozwiązanie powinno minimalizować nakład pracy operacyjnej. Które podejście spełnia te wymagania?
- Globalny producent musi przenieść większość aplikacji do AWS, ale niektóre aplikacje muszą pozostać w kraju lub lokalnie ze względu na przepisy dotyczące danych lub wymagania dotyczące opóźnień rzędu pojedynczych milisekund. Niektóre zakłady produkcyjne mają ograniczoną infrastrukturę sieciową. Deweloperzy muszą mieć spójne doświadczenie i używać tych samych narzędzi, API i usług, niezależnie od tego, czy aplikacje działają lokalnie, w chmurze, czy w środowisku hybrydowym. Które rozwiązanie zapewnia spójne doświadczenie hybrydowe dla tych wymagań?
- Istniejąca aplikacja odczytuje obecnie poświadczenia bazy danych z zaszyfrowanego pliku w Amazon S3. W przypadku następnej wersji inżynier bezpieczeństwa wymaga: silnych, losowo generowanych haseł do bazy danych przechowywanych w bezpiecznej usłudze zarządzanej przez AWS; wdrożenia zasobów aplikacji za pośrednictwem AWS CloudFormation; oraz automatycznej rotacji poświadczeń co 90 dni. Będziesz autorem szablonu CloudFormation do wdrożenia aplikacji. Które zasoby CloudFormation spełniają te wymagania przy NAJMNIEJSZYM nakładzie pracy operacyjnej?
- Jezioro danych przechowywane w zasobniku S3 musi być dostępne dla setek aplikacji w wielu kontach AWS. Polityka wymaga, aby zasobnik S3 nie był dostępny przez publiczny internet, a każda aplikacja musi mieć dostęp z najniższymi uprawnieniami. Architekt rozwiązań planuje użyć punktów dostępu S3 ograniczonych do określonych VPC dla każdej aplikacji. Jaką kombinację działań powinien podjąć architekt, aby to zaimplementować? (Wybierz dwie opcje.)
- Kierowcy przesyłają potwierdzenia dostawy (zdjęcia podpisów) przez FTP z urządzeń przenośnych na pojedynczą instancję EC2. Każde urządzenie zapisuje pliki do katalogów specyficznych dla użytkownika; instancja EC2 wysyła zapytanie do centralnej bazy danych, aby dodać metadane, a następnie archiwizuje plik do S3. Wraz ze wzrostem wolumenu serwer FTP na instancji EC2 zrywa połączenia i ulega awarii; tymczasowo zastosowano ponowne uruchomienie za pomocą crona. Urządzeń nie można zmienić. Zaprojektuj skalowalne rozwiązanie, które zagwarantuje, że pliki trafią do archiwum, a systemy backendowe zostaną zaktualizowane.
- Kierownik QA uruchamia obecnie środowiska testowe aplikacji, używając szablonu CloudFormation na koncie AWS, przyjmując rolę z uprawnieniami CloudFormation, EC2 i Auto Scaling. Dział QA chce, aby testerzy mogli uruchamiać własne, krótkotrwałe środowiska, ale testerzy nie powinni otrzymywać szerokich uprawnień. Która konfiguracja spełni te cele?
- Klaster Amazon EMR (używający EMRFS) uruchamia codziennie krytyczne zadania wsadowe, począwszy od godziny 1:00 AM, co zajmuje około 6 godzin. Klaster używa obecnie instancji On-Demand dla węzłów primary, core i task, a czas ukończenia nie jest pilny. Architektura powinna zostać poddana przeglądowi w celu zmniejszenia kosztów obliczeniowych. Jaką zmianę powinien zalecić architekt rozwiązań?
- Klaster Amazon Redshift (używający węzłów zarezerwowanych) doświadcza sporadycznych, intensywnych obciążeń procesora spowodowanych złożonymi zapytaniami odczytu, podczas gdy zespół przeprowadza szczegółowy audyt. Klaster musi przez cały czas obsługiwać zapytania odczytu i zapisu. Która opcja zapewnia wymaganą pojemność burst w NAJBARDZIEJ opłacalny sposób?
- Klaster analityczny big data będzie działał na wielu instancjach Linux Amazon EC2 w wielu strefach dostępności. Każdy węzeł musi mieć dostęp do odczytu/zapisu do współdzielonej, bazowej pamięci masowej plików. System plików musi być zgodny z POSIX, wysoce dostępny, odporny na awarie i obsługiwać bardzo wysoką przepustowość. Które rozwiązanie pamięci masowej spełnia te wymagania?
- Klaster HPC w AWS uruchamia ściśle powiązane obciążenie, które generuje wiele współdzielonych plików w Amazon EFS. Wydajność była akceptowalna przy 100 instancjach EC2, ale znacznie spadła przy 1000 instancjach. Jaki zestaw wyborów projektowych zmaksymalizuje wydajność klastra? (Wybierz trzy.)
- Konto A jest właścicielem zasobnika S3 z plikami danych, do których musi mieć dostęp użytkownik IAM partnera biznesowego (User_DataProcessor) w Koncie B. Jakie kroki muszą podjąć firmy, aby User_DataProcessor mógł uzyskać dostęp do obiektów S3 z Konta B? (Wybierz dwie opcje.)
- Konto projektu (które nie może dołączyć do AWS Organization firmy) uruchamia instancje EC2 większe niż to konieczne. Firma chce ograniczyć to konto, tak aby deweloperzy mogli uruchamiać tylko instancje t3.small i tylko w regionie us-east-2. Co powinien zrobić architekt rozwiązań, aby wymusić te wymagania na koncie projektu?
- Konwertujesz istniejące, efemeryczne środowisko AWS inne niż produkcyjne na szablon CloudFormation. Środowisko to obejmuje instancję EC2, której profil instancji umożliwia przyjęcie roli na koncie nadrzędnym. Utworzyłeś ponownie rolę w stosie CloudFormation (używając tej samej nazwy roli) i wdrożyłeś stos na koncie podrzędnym. Następnie instancja EC2 nie może przyjąć roli na koncie nadrzędnym z powodu niewystarczających uprawnień. Co należy zrobić, aby rozwiązać ten problem?
- Korzystając z AWS Organizations, architekt rozwiązań z konta zarządzającego użył użytkownika IAM Support1 do utworzenia nowego konta członkowskiego z adresem e-mail finance1@example.com. Jaka jest zalecana metoda tworzenia użytkowników IAM na tym nowo utworzonym koncie członkowskim?
- Krytyczna aplikacja działa na pojedynczej instancji EC2 i wykorzystuje jednowęzłowy klaster ElastiCache for Redis oraz instancję bazy danych RDS for MariaDB. Każdy komponent musi być sprawny i aktywny, aby aplikacja działała. Musisz przeprojektować infrastrukturę tak, aby mogła automatycznie odzyskiwać się po awariach z minimalnym czasem przestoju. Jaką kombinację zmian należy wdrożyć? (Wybierz trzy.)
- Krytyczna aplikacja ma obecnie warstwę danych w jednym regionie AWS. Warstwa danych obejmuje tabelę DynamoDB i klaster Amazon Aurora MySQL DB. Bieżący silnik Aurora obsługuje globalną bazę danych. Warstwa aplikacji jest już wdrożona w dwóch regionach. Polityka firmy wymaga, aby krytyczne aplikacje miały zarówno warstwę aplikacji, jak i warstwę danych wdrożone w dwóch regionach. RTO i RPO muszą wynosić kilka minut. Która kombinacja kroków sprawi, że warstwa danych będzie zgodna z wymaganiami? (Wybierz dwie.)
- Krytyczna monolityczna aplikacja działa na instancji Amazon EC2 (Amazon Linux 2). Dział prawny wymaga, aby zaszyfrowane dane woluminu EBS instancji były archiwizowane w zasobniku S3. Zespół aplikacji nie posiada administracyjnej pary kluczy SSH instancji, a aplikacja musi pozostać dostępna dla użytkowników podczas tworzenia kopii zapasowej. Które rozwiązanie spełnia te wymagania?
- Krytyczna stanowa aplikacja internetowa działa na dwóch instancjach Linux EC2 za ALB z bazą danych RDS dla MySQL. DNS znajduje się w Route 53. Cele odporności to: RPO warstwy aplikacji 2 minuty i RTO 30 minut; RPO warstwy bazy danych 5 minut i RTO 30 minut. Firma nie chce wprowadzać poważnych zmian w architekturze i oczekuje optymalnego opóźnienia po przełączeniu awaryjnym. Które rozwiązanie spełnia te cele?
- Lokalna aplikacja internetowa Java używa MongoDB do przechowywania danych subskrybentów. Firma musi migrować aplikację do AWS z zachowaniem tej samej architektury, wdrożyć ją z wysoką dostępnością i nie może zmieniać kodu aplikacji. Jaka architektura oparta na AWS spełni te wymagania?
- Lokalna platforma analityczna działa na 12 serwerach w pełni redundantnej konfiguracji. Obsługuje zaplanowane zadania (godzinowe i dzienne), które trwają od 20 minut do 2 godzin i mają ścisłe umowy SLA (65% obciążenia), oraz doraźne zadania użytkowników, które kończą się w ciągu 5 minut i nie mają SLA (35% obciążenia). W przypadku awarii zaplanowane zadania muszą zachować SLA, podczas gdy zadania użytkowników mogą być opóźnione. Musisz przenieść się do EC2 i korzystać z modelu płatności za zużycie bez długoterminowych zobowiązań, utrzymując wysoką dostępność i SLA dla zaplanowanych zadań przy minimalnych kosztach. Która opcja jest najbardziej opłacalna, spełniając jednocześnie wymagania?
- Lokalna platforma do przetwarzania zamówień wykorzystuje interfejs webowy (VM), RabbitMQ do przesyłania wiadomości oraz klaster Kubernetes dla konteneryzowanego backendu. Firma chce migrować do AWS bez wprowadzania większych zmian w aplikacji i przy minimalnym narzucie operacyjnym. Która architektura spełnia te ograniczenia?
- Lokalna sieć VPN zapewnia pracownikom zdalny dostęp do ich katalogów domowych systemu Windows. Wzrost liczby pracowników zdalnych spowodował nasycenie przepustowości sieci VPN centrum danych w godzinach pracy. Firma potrzebuje rozwiązania AWS, które obsłuży więcej użytkowników zdalnych, zmniejszy wykorzystanie przepustowości lokalnej sieci VPN i zminimalizuje narzut operacyjny. Która kombinacja kroków pozwoli to osiągnąć przy najmniejszym narzucie operacyjnym? (Wybierz dwie opcje)
- Lokalny serwer Microsoft SQL Server codziennie tworzy eksport o rozmiarze 200 GB na lokalny dysk. Firma chce przechowywać te kopie zapasowe w Amazon S3. Istnieje łącze AWS Direct Connect o przepustowości 10 Gbps między centrum danych a AWS. Które podejście jest NAJBARDZIEJ opłacalne, aby spełnić to wymaganie?
- Migrujesz dwuwarstwową, stanową aplikację webową do AWS, używając Aurora PostgreSQL dla bazy danych, EC2 Auto Scaling dla warstwy aplikacji oraz Elastic Load Balancing. Aplikacja wymaga spójnego doświadczenia użytkownika, ponieważ zarówno warstwa aplikacji, jak i bazy danych skalują się. Jaka konfiguracja zapewni spójne zachowanie sesji i pozwoli obu warstwom odpowiednio się skalować?
- Monolityczne API REST dla aplikacji mobilnej działa na pięciu instancjach EC2 w publicznych podsieciach i jest udostępniane przez rekord Route 53 multivalue answer, który wskazuje bezpośrednio na adresy IP instancji. Nagłe, duże skoki ruchu przeciążają aplikację. Które rozwiązanie pozwoli aplikacji skalować się do nowego, zmiennego obciążenia przy NAJMNIEJSZYM nakładzie operacyjnym?
- Musisz przechowywać dużą ilość zarchiwizowanych dokumentów i udostępniać je pracownikom za pośrednictwem intranetu korporacyjnego. Pracownicy uzyskują dostęp do systemu przez VPN klienta do VPC. Dane nie mogą być publicznie dostępne. Dokumenty są kopiami danych z nośników fizycznych, częstotliwość żądań będzie niska, a szybkość pobierania i dostępność nie stanowią problemu. Które rozwiązanie zapewnia wymagany dostęp przy najniższych kosztach?
- Musisz przekształcić tradycyjną aplikację internetową hostowaną na EC2 w mikroserwisy oparte na kontenerach w dwóch oddzielnych środowiskach (produkcyjnym i testowym). Obciążenie jest zmienne, ale znasz minimalne i maksymalne oczekiwane obciążenie. Chcesz zaprojektować rozwiązanie serverless, które minimalizuje narzut operacyjny i jest najbardziej opłacalne. Które rozwiązanie powinieneś wybrać?
- Musisz przeprowadzić migrację starszej aplikacji lokalnej do AWS. Aplikacja działa na dwóch serwerach za systemem równoważenia obciążenia. Oprogramowanie wymaga pliku licencji powiązanego z adresem MAC karty sieciowej serwera; dostawca potrzebuje 12 godzin na wydanie nowego pliku licencji. Aplikacja używa również plików konfiguracyjnych, które odwołują się do serwera bazy danych za pomocą statycznego adresu IP (nazwy hostów nie są obsługiwane). Jaka kombinacja kroków zapewni wysoce dostępną architekturę dla serwerów aplikacji w AWS? (Wybierz dwie opcje.)
- Musisz wdrożyć aplikację w dwóch regionach AWS jednocześnie i utrzymywać synchronizację obiektów w dwóch zasobnikach S3. Wybierz kombinację kroków, która spełnia to wymaganie przy NAJMNIEJSZYM nakładzie pracy operacyjnej. (Wybierz trzy.)
- Musisz zaimplementować szyfrowanie po stronie klienta dla obiektów przesyłanych do nowego zasobnika Amazon S3 przy użyciu klucza CMK (customer master key) w AWS KMS. Rola IAM ma dołączoną politykę, a testy pokazują, że rola może odczytywać istniejące obiekty testowe z zasobnika, ale przesyłanie kończy się błędem "forbidden". Która akcja KMS musi zostać dodana do polityki IAM, aby przesyłanie zakończyło się sukcesem, spełniając jednocześnie wymagania?
- Musisz zaprojektować architekturę wieloregionalną dla bazy danych Amazon RDS for PostgreSQL używanej przez aplikację internetową. Baza danych jest wdrażana z szablonu CloudFormation, który istnieje zarówno w regionie podstawowym, jak i pomocniczym. Włączono automatyczne kopie zapasowe. Cele odzyskiwania: RTO = 15 minut, RPO = 2 godziny. Aplikacja internetowa używa rekordu Amazon Route 53 do kierowania ruchu do bazy danych. Które dwie akcje razem zapewnią wysoce dostępną, zgodną architekturę? (Wybierz dwie.)
- Musisz zaprojektować hybrydowe rozwiązanie DNS, które wykorzystuje prywatną strefę hostowaną Amazon Route 53 dla cloud.example.com dla zasobów wewnątrz VPC. Systemy lokalne muszą rozpoznawać i łączyć się z cloud.example.com. Wszystkie VPC muszą być w stanie rozpoznawać cloud.example.com. Istnieje istniejące połączenie AWS Direct Connect z AWS Transit Gateway. Która architektura zapewnia NAJWYŻSZĄ wydajność, aby spełnić te wymagania?
- Musisz zaprojektować rozwiązanie do przetwarzania zdarzeń, które automatycznie skaluje się wraz z liczbą przychodzących zdarzeń i, w przypadku niepowodzenia przetwarzania, przenosi problematyczne zdarzenie do oddzielnej kolejki w celu późniejszego przeglądu. Która architektura spełnia te wymagania?
- Niestandardowa aplikacja umożliwia użytkownikom przesyłanie obrazów. Przesyłanie wywołuje funkcję Lambda, która przetwarza i przechowuje obrazy w S3. Aplikacja wywołuje funkcję Lambda za pomocą określonego ARN wersji funkcji. Parametry przetwarzania obrazu są dostarczane za pośrednictwem zmiennych środowiskowych. Zespół często zmienia zmienne środowiskowe w celu dostrojenia przetwarzania, a następnie publikuje nową wersję funkcji i aktualizuje aplikację, aby wywoływała nowy ARN wersji, co powoduje zakłócenia dla użytkowników. Jak architekt rozwiązań może uprościć ten przepływ pracy przy NAJMNIEJSZYM narzucie operacyjnym?
- Nieuwierzytelniona statyczna witryna internetowa (www.example.com) hostowana na Amazon S3 i dostarczana za pośrednictwem CloudFront używa AWS WAF. Witryna zawiera formularz rejestracyjny, który wywołuje punkt końcowy Amazon API Gateway, który z kolei wywołuje funkcję Lambda przesyłającą dane do zewnętrznego API. Podczas testowania przesłanie danych wyzwala błąd CORS. Origin CloudFront jest skonfigurowany tak, aby zawierał nagłówek Access-Control-Allow-Origin ustawiony na www.example.com. Co powinien zrobić architekt rozwiązań, aby naprawić błąd CORS?
- Nowa aplikacja musi działać na pięciu instancjach EC2 w jednym regionie. Aplikacja wymaga bardzo wysokiej przepustowości i niskiego opóźnienia połączeń sieciowych między wszystkimi instancjami. Nie ma potrzeby zapewniania odporności na błędy. Które wdrożenie spełnia te wymagania sieciowe?
- Obciążenie działa na instancjach Amazon EC2 Spot w grupie Auto Scaling. Szablon uruchamiania określa obecnie dwie grupy rozmieszczenia (placement groups) i pojedynczy typ instancji. Ostatnio Auto Scaling zgłaszał błędy uruchamiania, co powodowało dłuższe czasy oczekiwania dla użytkowników. Aby poprawić niezawodność obciążenia opartego na instancjach Spot, jaką zmianę należy wprowadzić?
- Obciążenie działa na tysiącach instancji EC2 w VPC, która ma podsieci publiczne i prywatne. Podsieci publiczne kierują ruch 0.0.0.0/0 do internet gateway; podsieci prywatne kierują ruch 0.0.0.0/0 do NAT gateway. Musisz przeprowadzić migrację floty do IPv6, jednocześnie zapewniając, że instancje w podsieciach prywatnych nie są dostępne z publicznego internetu. Co powinien zrobić architekt rozwiązań?
- Obciążenie operacyjne działa na instancjach Amazon EC2 w grupie Auto Scaling. VPC obejmuje dwie strefy dostępności (AZ), z jedną podsiecią w każdej AZ, do której kieruje grupa Auto Scaling. VPC jest połączone z infrastrukturą lokalną, a ta łączność nie może zostać przerwana. Maksymalna liczba instancji w grupie Auto Scaling wynosi 20. Bieżące adresowanie IPv4 to: VPC 10.0.0.0/23, podsieć AZ1 10.0.0.0/24, podsieć AZ2 10.0.1.0/24. Trzecia AZ jest teraz dostępna w regionie. Musisz dodać nową AZ dla grupy Auto Scaling bez dodawania przestrzeni adresowej IPv4 i bez przestojów w świadczeniu usług. Które podejście spełnia te ograniczenia?
- Organizacja AWS ma jedną jednostkę organizacyjną (OU) o nazwie Production, która zawiera wszystkie konta. Korzysta z SCP typu deny-list na poziomie głównym, aby ograniczyć dostęp do niektórych usług. Nowo zaproszone konto z przejętej jednostki biznesowej nie może aktualizować istniejących reguł AWS Config w celu zapewnienia zgodności z polityką firmy. Które podejście pozwoli administratorom nowego konta na wprowadzenie wymaganych zmian teraz, zachowując i egzekwując istniejące polityki przy minimalnym bieżącym utrzymaniu?
- Organizacja centralnie zarządza setkami kont AWS za pomocą AWS Organizations. Zespoły produktowe tworzą teraz punkty dostępu S3 (S3 Access Points) i zarządzają nimi na swoich kontach. Wszystkie punkty dostępu S3 muszą być dostępne tylko z VPC (bez dostępu do internetu). Jaki jest najbardziej efektywny operacyjnie sposób egzekwowania tego wymagania w całej organizacji?
- Organizacja naukowa musi skopiować pliki tekstowe i graficzne ze źródłowego bucketa Amazon S3 (należącego do Konta A) do docelowego bucketa S3 na drugim koncie AWS (Konto B). Kilka stacji radarowych przesyła dane wrażliwe na czas do bucketa źródłowego; obiekty każdej stacji używają unikalnego prefiksu klucza. Replikacja jest zaimplementowana za pomocą reguły replikacji S3, która obejmuje wszystkie obiekty w buckecie źródłowym. Jedna stacja radarowa generuje najdokładniejsze dane, a jej obiekty muszą być monitorowane, aby potwierdzić, że replikacja zakończy się w ciągu 30 minut od przesłania. Które podejście spełni te wymagania?
- Organizacja posiada 10 kont AWS w AWS Organizations. Na każdym koncie działa AWS Config i każde konto należy do jednostki organizacyjnej (OU) Prod lub NonProd. Każde konto ma regułę EventBridge, która powiadamia temat SNS, gdy tworzona jest reguła ruchu przychodzącego grupy bezpieczeństwa EC2 ze źródłem 0.0.0.0/0; zespół bezpieczeństwa subskrybuje ten temat SNS. Dla wszystkich kont w jednostce organizacyjnej NonProd zespół bezpieczeństwa musi usunąć możliwość tworzenia reguł ruchu przychodzącego grupy bezpieczeństwa, które zezwalają na 0.0.0.0/0. Które podejście osiągnie to z NAJMNIEJSZYM obciążeniem operacyjnym?
- Organizacja posiada setki kont AWS pogrupowanych w jednostki organizacyjne (OU) dla każdego zespołu inżynierskiego. Każda jednostka organizacyjna (OU) jest właścicielem wielu kont. Architekt rozwiązań musi zapewnić każdej jednostce organizacyjnej (OU) szczegółowy podział kosztów użytkowania dla kont, których jest właścicielem. Które rozwiązanie spełnia to wymaganie?
- Organizacja posiada wiele kont AWS w ramach AWS Organizations. Każde konto hostuje VPC, instancje EC2 i kontenery. Zespół ds. zgodności uruchamia narzędzie bezpieczeństwa w każdym VPC na instancjach EC2 i agreguje wyniki na dedykowanym koncie zgodności. Wszystkie zasoby związane ze zgodnością są oznaczone tagiem costCenter=compliance. Firma potrzebuje dokładnego obliczenia kosztów tych narzędzi bezpieczeństwa, aby konto zespołu ds. zgodności mogło zostać obciążone. Co powinien zrobić architekt rozwiązań?
- Organizacja posiada wiele kont AWS zorganizowanych w ramach AWS Organizations. Konto tranzytowe hostuje współdzielone połączenia Transit Gateway i Site-to-Site VPN z globalnych biur firmy. Zespół sieciowy musi centralnie zarządzać listą wewnętrznych zakresów IP (sieci globalnych biur), aby programiści na innych kontach mogli odwoływać się do tej listy podczas udzielania dostępu. Które rozwiązanie zapewnia tę scentralizowaną listę przy najmniejszym nakładzie operacyjnym?
- Organizacja uruchamia dwa urządzenia firewall w scentralizowanym koncie sieciowym. Każdy firewall działa na ręcznie skonfigurowanej, wysoce dostępnej instancji EC2. Transit Gateway łączy ten VPC z VPC kont członkowskich. Każdy firewall używa statycznego prywatnego adresu IP, który jest wykorzystywany przez tabele routingu kont członkowskich do kierowania ruchu wychodzącego do Internetu. Błędnie skonfigurowany skrypt wcześniej zakończył działanie obu instancji firewall. Podczas odbudowy firma posiada teraz skrypt startowy do konfiguracji oprogramowania firewall. Organizacja potrzebuje bardziej nowoczesnego, horyzontalnie skalowalnego wdrożenia, jednocześnie kontynuując korzystanie z firewalla dostawcy (dostawca potwierdza kompatybilność z usługami AWS). Która kombinacja działań zapewnia najbardziej opłacalne i skalowalne rozwiązanie? (Wybierz trzy.)
- Organizacja używa AWS Organizations do zarządzania kontami i wdraża całą infrastrukturę za pomocą AWS CloudFormation. Zespół finansowy potrzebuje raportowania obciążeń zwrotnych i poprosił jednostki biznesowe o tagowanie zasobów z góry zdefiniowaną listą wartości projektów. Kiedy finanse przefiltrowały raport AWS Cost and Usage Report według projektu, znaleziono niezgodne wartości tagów projektu. Firma chce wymusić dozwolone wartości tagów projektu dla nowych zasobów przy najmniejszym wysiłku. Co należy zrobić?
- Organizacja używa AWS Organizations do zarządzania wieloma kontami AWS. Architekt rozwiązań musi wymusić politykę, zgodnie z którą tylko role administratora mogą wykonywać akcje IAM w całej organizacji. Architekt nie ma dostępu do każdego konta AWS. Które podejście wymusza to z najmniejszymi kosztami operacyjnymi?
- Organizacja używa AWS Organizations z dwiema jednostkami organizacyjnymi (OU) pod katalogiem głównym: Research i DataOps. Przepisy regulacyjne wymagają, aby wszystkie zasoby w organizacji były tworzone tylko w regionie ap-northeast-1. Dodatkowo, instancje EC2 uruchamiane na kontach w ramach OU DataOps muszą być ograniczone do z góry określonego zestawu typów instancji. Rozwiązanie musi być wydajne w działaniu i wymagać minimalnej bieżącej konserwacji. Jaka kombinacja działań wymusi te ograniczenia? (Wybierz dwie.)
- Organizacja używa AWS Organizations z oddzielnymi kontami dla finansów i marketingu. Aplikacja zespołu finansowego do przetwarzania danych (na koncie finansowym) używa Lambda i przechowuje poufne dane w tabeli DynamoDB. Zespół marketingowy (na innym koncie) musi mieć dostęp tylko do określonych atrybutów tej tabeli DynamoDB. W jaki sposób architekt rozwiązań powinien zapewnić zespołowi marketingowemu wymagany ograniczony dostęp?
- Organizacja używa AWS Organizations ze skonsolidowanym rozliczaniem i jednostkami organizacyjnymi (OU) dla działów Finansów, Sprzedaży, Kadr, Marketingu i Operacji. Każdy dział ma konta dla środowisk dev, test, pre-prod i production. Dział Kadr zakupił Reserved Instances (RIs) na swoim koncie produkcyjnym dla systemu, który zostanie tam uruchomiony. Dział Kadr musi upewnić się, że inne działy nie mogą współdzielić tych zniżek RI. Które działanie to umożliwi?
- Organizacja używa wielu kont AWS dla wewnętrznych aplikacji hostowanych w VPC. Zespół ds. bezpieczeństwa utrzymuje centralną listę dozwolonych wewnętrznych zakresów IP CIDR i obecnie powiadamia właścicieli innych kont, gdy lista dozwolonych ulegnie zmianie. Deweloperzy na każdym koncie dodają zakresy CIDR do swoich grup bezpieczeństwa. Architekt rozwiązań musi rozpowszechnić wspólne zakresy CIDR na wszystkich kontach z najmniejszym obciążeniem operacyjnym. Które podejście spełnia ten wymóg?
- Organizacja zarządza ponad 1000 kont AWS za pomocą AWS Organizations. Nowa organizacja deweloperska musi otrzymać 540 istniejących kont członkowskich deweloperów. Każde konto jest w pełni skonfigurowane do niezależnego działania. Jaką sekwencję kroków powinien podjąć architekt rozwiązań, aby przenieść wszystkie konta deweloperów do nowej organizacji deweloperskiej? (Wybierz trzy.)
- Organizacja zarządza setkami kont AWS za pomocą AWS Organizations. Architekt rozwiązań musi wdrożyć podstawową ochronę przed 10 najpopularniejszymi lukami w zabezpieczeniach aplikacji internetowych OWASP (OWASP Top 10) przy użyciu AWS WAF dla wszystkich obecnych i przyszłych dystrybucji Amazon CloudFront w organizacji. Jaką kombinację działań powinien podjąć architekt rozwiązań, aby zapewnić tę podstawową ochronę? (Wybierz trzy.)
- Organizacja zarządza wieloma kontami AWS w AWS Organizations. Firma potrzebuje codziennego alertu dla zespołu architektów, gdy użycie Amazon EC2 jest o ponad 10% wyższe niż średnie użycie EC2 z poprzednich 30 dni. Które rozwiązanie spełnia to wymaganie?
- Partner AWS (org1) tworzy usługę, która wymaga dostępu API/CLI do zasobów na koncie klienta należącego do innej organizacji AWS (org2). Dostęp musi być oparty na zasadzie najmniejszych uprawnień i programistyczny. Jaki jest NAJBEZPIECZNIEJSZY sposób, aby org1 uzyskała dostęp do zasobów org2?
- Partner przesyła niezaszyfrowane dane kart kredytowych (około 5000 rekordów co 15 minut) do zaszyfrowanego po stronie serwera bucketu S3. Firma musi automatycznie maskować numery PAN, usuwać/scalać pola i przekształcać rekordy do formatu JSON, a następnie wysyłać wyniki do innego bucketu S3 w celu wewnętrznego przetwarzania. Projekt powinien być łatwo rozszerzalny o dodatkowe źródła danych. Które rozwiązanie spełnia te wymagania?
- Platforma IoT firmy działa obecnie lokalnie: serwer używa MQTT do zbierania danych telemetrycznych z urządzeń co 5 minut i przechowuje metadane urządzeń w klastrze MongoDB. Okresowo uruchamiana aplikacja lokalna agreguje i przekształca dane telemetryczne+metadane w celu generowania raportów; te zadania trwają 120–600 sekund. Oddzielna aplikacja internetowa działa zawsze, aby udostępniać raporty. Firma przenosi się do AWS i chce zmniejszyć narzut operacyjny. Która kombinacja kroków spełni wymagania przy NAJMNIEJSZYM narzucie operacyjnym? (Wybierz trzy.)
- Platforma IoT pobiera dane z czujników za pośrednictwem serwerów API Node.js na EC2, za Application Load Balancer, i przechowuje je w instancji RDS MySQL na pojedynczym dysku SSD ogólnego przeznaczenia o pojemności 4 TB. Liczba czujników rośnie; serwery API są przeciążone, a RDS wykazuje wysokie opóźnienia zapisu. Które dwie czynności razem zapewnią trwałe, skalowalne i ekonomiczne rozwiązanie w miarę dodawania kolejnych czujników?
- Platforma transakcyjna wrażliwa na opóźnienia używa Amazon DynamoDB (tryb on-demand). Architekt rozwiązań musi poprawić wydajność i zapewnić wysoką dostępność przy minimalnych opóźnieniach. Która opcja spełnia te wymagania?
- Po aktualizacji aplikacji, Twój ALB sporadycznie zwraca błędy 502 (Bad Gateway) spowodowane nieprawidłowo sformułowanymi nagłówkami HTTP. Natychmiastowe ponowne załadowanie strony zazwyczaj kończy się sukcesem. Chcesz wyświetlić niestandardową stronę błędu odwiedzającym, podczas gdy główna przyczyna jest naprawiana, przy najmniejszym nakładzie operacyjnym. Jaką kombinację działań należy podjąć? (Wybierz dwie.)
- Po fuzji firma posiada wiele istniejących kont AWS dla różnych jednostek biznesowych. Centralne konto zarządzające wysłało zaproszenia do kont członkowskich, aby dołączyły do AWS Organization. Architekt rozwiązań musi włączyć scentralizowane rozliczanie i scentralizowane zarządzanie politykami dostępu. Jaki jest następny krok, aby umożliżyć kontu zarządzającemu zarządzanie kontami członkowskimi?
- Po migracji na AWS, zmigrowany serwer hostuje starszą usługę SMTP wymaganą przez krytyczną aplikację. Starszy serwer SMTP wysyła wychodzące wiadomości e-mail przez niezaszyfrowany port TCP 25 i nie obsługuje TLS. Firma zweryfikowała domenę Amazon SES i usunęła limity wysyłania SES. Jak należy zmienić aplikację, aby wysyłała wychodzące wiadomości e-mail przez Amazon SES?
- Po przejęciu firma zarządza dwiema organizacjami AWS Organizations. W jednej organizacji uruchamia wiele aplikacji dostawców usług udostępnianych jako usługi punktów końcowych VPC oparte na AWS PrivateLink; w drugiej uruchamia wiele aplikacji konsumentów usług. Architekt rozwiązań stwierdza, że opłaty za transfer danych są znacznie wyższe niż oczekiwano. Które wytyczne dotyczące wdrożenia dla deweloperów zmniejszą opłaty za transfer danych w całym środowisku? (Wybierz dwie.)
- Podczas premiery gry firma uruchomiła 12 instancji Amazon EC2 r6g.16xlarge (zoptymalizowanych pod kątem pamięci) za Network Load Balancerem. Monitorowanie wykazało, że rzeczywiste użycie procesora i pamięci wynosiło około jednej czwartej oczekiwanej wartości. Zapotrzebowanie spadło i stało się bardziej zmienne. Firma zastąpi stałą flotę grupą Auto Scaling, która skaluje się w oparciu o procesor i pamięć, aby zminimalizować koszty. Jaka konfiguracja Auto Scaling jest najbardziej opłacalna, spełniając jednocześnie wymagania?
- Ponad 10 000 czujników publikuje dane za pomocą MQTT do lokalnego klastra Apache Kafka, który przekształca dane i przechowuje wyniki w Amazon S3. Serwer Kafka niedawno uległ awarii, a dane zostały utracone podczas odzyskiwania. Firma potrzebuje wysoce dostępnego, skalowalnego projektu AWS, aby uniknąć przyszłych strat danych. Które rozwiązanie spełnia te wymagania?
- Popularna aplikacja internetowa działa na wielu instancjach Linux EC2 w grupie Auto Scaling w prywatnej podsieci, z Application Load Balancerem kierującym ruch do tych instancji. Systems Manager Session Manager i SSM Agent są skonfigurowane na wszystkich instancjach. Po nowym wydaniu, niektóre instancje są oznaczane jako niezdrowe i są terminowane, zmniejszając pojemność. Logi CloudWatch są niejednoznaczne. Jak uzyskać dostęp do instancji w celu rozwiązywania problemów?
- Potok przetwarzania wideo wykorzystuje instancje EC2 w grupie Auto Scaling do przetwarzania filmów z kolejki SQS. Przetwarzanie każdego filmu trwa około 30 minut. Kolejka SQS ma politykę redrive do kolejki martwych wiadomości (dead-letter queue) z ustawionym parametrem maxReceiveCount na 1. Limit czasu widoczności kolejki wynosi 1 godzinę. Alarmy CloudWatch powiadamiają zespół, gdy wiadomości pojawiają się w DLQ. Kilka razy dziennie wiadomości pojawiają się w DLQ, a filmy nie zostały przetworzone. Logi aplikacji nie wykazują błędów. Jaka zmiana zapobiegnie temu problemowi?
- Potoki CI/CD firmy w GitHub Actions używają obecnie długotrwałego klucza tajnego użytkownika IAM do wywoływania AWS. Istnieje już rola IAM z wymaganymi uprawnieniami. Zespół bezpieczeństwa zabrania teraz używania długotrwałych kluczy tajnych w potokach. Która krótkotrwała metoda uwierzytelniania spełnia to wymaganie przy najmniejszym nakładzie operacyjnym?
- Północnoamerykańska firma z siedzibą na Wschodnim Wybrzeżu wdraża aplikację internetową w us-east-1 (podstawowy region). Aplikacja musi dynamicznie skalować się, być odporna na awarie i obsługiwać konfigurację odzyskiwania po awarii typu active-passive z us-west-1 (region zapasowy). Po utworzeniu VPC w us-east-1, jakie kroki powinien podjąć architekt rozwiązań, aby spełnić te wymagania?
- Premiera gry musi natychmiast po wydaniu obsłużyć wielu graczy z całego świata. Obecnie gra znajduje się w jednym Regionie i wykorzystuje: zasobnik S3 na zasoby gry oraz tabelę DynamoDB na wyniki graczy. Musisz zaprojektować rozwiązanie wieloregionalne, które zmniejszy opóźnienia, poprawi niezawodność i będzie wymagało minimalnego wysiłku wdrożeniowego. Co należy zrobić?
- Proces indeksowania stron internetowych działa na flocie instancji EC2 t2.micro. Instancje odpytują kolejkę SQS z docelowymi adresami URL, indeksują każdy adres URL w czasie 10 sekund lub krócej i zapisują wyniki do współdzielonego systemu plików Amazon EFS zamontowanego na każdej instancji. Adresy URL są dodawane do kolejki rzadko, a metryki pokazują, że instancje pozostają bezczynne, gdy kolejka jest pusta. Musisz przeprojektować system w celu optymalizacji kosztów. Które dwie zmiany razem są najbardziej opłacalne?
- Producent pojazdów zbiera dane telemetryczne przez MQTT z wielu pojazdów. Dane są przetwarzane co 5 minut i kopiowane do lokalnej pamięci masowej w celu wykrywania anomalii przez niestandardowe aplikacje. Ponieważ lokalna pamięć masowa nie może skalować się do szczytowych obciążeń, dane są tracone. Które rozwiązanie oparte na AWS, z najmniejszym obciążeniem operacyjnym, rozwiązuje potrzeby skalowania i analityki?
- Producent posiada kamery IP na końcu każdej linii montażowej oraz model wytrenowany w SageMaker do wykrywania defektów na podstawie zdjęć. Fabryka musi dostarczać lokalne informacje zwrotne pracownikom w przypadku wykrycia defektu, nawet jeśli połączenie internetowe zostanie utracone. Lokalny serwer Linux hostuje API, które dostarcza te informacje. Jak firma powinna wdrożyć model ML, aby wykrywanie i lokalne informacje zwrotne działały w trybie offline?
- Projektujesz mobilną aplikację do ewidencji czasu pracy. Pracownicy przesyłają karty czasu pracy co tydzień, przy czym większość zgłoszeń przypada na piątki. Administratorzy płac muszą generować miesięczne raporty z przechowywanych danych. Infrastruktura musi być wysoce dostępna i skalować się wraz z napływającymi zgłoszeniami i zapotrzebowaniem na raportowanie, jednocześnie minimalizując narzut operacyjny. Która kombinacja kroków spełnia te wymagania? (Wybierz dwie opcje.)
- Projektujesz nową usługę opartą na TCP, która musi być wysoce dostępna w wielu strefach dostępności (Availability Zones) i osiągalna za pośrednictwem publicznie rozpoznawalnej nazwy DNS my.service.com. Usługa korzysta ze stałego portu TCP i wymaga stałych adresów IP, które partnerzy zewnętrzni będą umieszczać na białej liście. Zasoby są wdrażane w wielu strefach dostępności w jednym regionie. Który projekt spełnia te wymagania?
- Projektujesz pamięć masową dla nowej globalnej aplikacji, która pobiera miliony małych rekordów na minutę z urządzeń. Każdy rekord ma mniej niż 4 KB, musi być trwale przechowywany z niskim opóźnieniem pobierania i jest przechowywany tylko przez 120 dni. Szacowana roczna pamięć masowa wynosi 10–15 TB. Które podejście do przechowywania jest najbardziej opłacalne, spełniając jednocześnie wymagania?
- Prywatna usługa intranetowa będzie działać na instancjach EC2 w VPC, która jest połączona z siecią lokalną za pośrednictwem Site-to-Site VPN. Nowa usługa musi rozpoznawać nazwy hostów w strefie DNS company.example; ta strefa jest hostowana tylko lokalnie i dostępna tylko z sieci korporacyjnej. Jakie rozwiązanie umożliwia instancjom w VPC rozpoznawanie nazw company.example, aby usługa mogła integrować się z istniejącymi usługami lokalnymi?
- Przedsiębiorstwo chce, aby deweloperzy kupowali zatwierdzone oprogramowanie innych firm wyłącznie za pośrednictwem Private Marketplace w AWS Marketplace. Firma korzysta z AWS Organizations ze wszystkimi włączonymi funkcjami i ma konto usług współdzielonych w każdej jednostce organizacyjnej (OU) dla menedżerów ds. zamówień. Administracja zamówieniami musi być ograniczona do roli o nazwie procurement-manager-role (którą mogą przyjmować menedżerowie ds. zamówień). Wszyscy inni użytkownicy, grupy, role IAM oraz administratorzy kont muszą mieć odmówiony dostęp administracyjny do Private Marketplace. Jaka jest NAJBARDZIEJ efektywna architektura spełniająca te wymagania?
- Przedsiębiorstwo użyteczności publicznej zbiera dane o zużyciu ze smart mierników co 5 minut. Dane docierają przez Amazon API Gateway, trafiają do funkcji AWS Lambda i są przechowywane w tabeli Amazon DynamoDB. Podczas pilotażu, Lambda działała 3–5 sekund, ale w miarę skalowania liczby mierników, czasy trwania funkcji Lambda wzrosły do 1–2 minut, a większa liczba typów metryk jeszcze bardziej wydłużyła ten czas. Pojawia się wiele błędów ProvisionedThroughputExceededException przy operacjach PUT w DynamoDB oraz wiele błędów TooManyRequestsException z Lambda. Która kombinacja zmian rozwiąże te problemy? (Wybierz dwie opencje.)
- Przeprowadzasz audyt bezpieczeństwa funkcji Lambda, która pobiera najnowsze zmiany z bazy danych Amazon Aurora. Zarówno Lambda, jak i baza danych znajdują się w tej samej VPC. Poświadczenia bazy danych są dostarczane za pośrednictwem zmiennych środowiskowych Lambda. Funkcja Lambda agreguje dane i zapisuje je do zasobnika S3 zaszyfrowanego za pomocą SSE-KMS. Dane nie mogą przechodzić przez Internet. Jeśli poświadczenia bazy danych zostaną naruszone, firma chce zminimalizować wpływ. Co powinieneś polecić?
- Publiczna aplikacja internetowa dla handlu detalicznego wykorzystuje Application Load Balancer (ALB) przed instancjami EC2 w wielu strefach dostępności (AZ) oraz backend Amazon RDS MySQL Multi-AZ. Kontrole stanu grup docelowych wykorzystują protokół HTTP i wskazują na stronę katalogu produktów. Auto Scaling utrzymuje flotę serwerów internetowych w oparciu o kontrole stanu ALB. Ostatnio aplikacja uległa awarii; Auto Scaling wielokrotnie zastępował instancje, podczas gdy metryki serwera internetowego wyglądały normalnie. Dochodzenie wykazało, że baza danych była mocno obciążona, a zapytania były bardzo wolne. Które dwie zmiany razem rozwiążą problem i poprawią monitorowanie ogólnej dostępności i funkcjonalności aplikacji w przyszłości? (Wybierz dwie.)
- Publiczne API działa jako zadania Amazon ECS na AWS Fargate za Application Load Balancer (ALB). Service Auto Scaling skaluje zadania w oparciu o użycie procesora. Ostatnio, fala ataków SQL injection spowodowała, że usługa osiągnęła swoje maksimum, a API stało się bezużyteczne. Architekt musi powstrzymać ataki SQL injection przed dotarciem do usługi ECS, zezwolić na legalny ruch i zmaksymalizować efektywność operacyjną. Które rozwiązanie spełnia te wymagania?
- Rekordy DNS dla example.com znajdują się w prywatnej strefie hostowanej Route 53 w Koncie A. Aplikacje i bazy danych działają w Koncie B. Wdrażasz dwuwarstwową aplikację w nowym VPC w Koncie B i utworzyłeś rekord CNAME db.example.com w prywatnej strefie hostowanej w Koncie A dla punktu końcowego RDS. Instancja EC2 aplikacji nie może rozwiązać db.example.com, mimo że rekord w Route 53 jest poprawny. Jakie kroki należy podjąć, aby naprawić rozpoznawanie nazw? (Wybierz dwie.)
- Rozwiązanie będzie działać na AWS i odbierać połączenia od tysięcy urządzeń, które muszą wysyłać i odbierać wiadomości MQTT w czasie rzeczywistym. Każde urządzenie musi uwierzytelniać się za pomocą własnego unikalnego certyfikatu X.509. Która architektura zapewnia tę funkcjonalność przy najmniejszym nakładzie operacyjnym?
- Rozwiązanie do obsługi danych pogodowych odbiera dane telemetryczne z tysięcy stacji za pośrednictwem interfejsu API Gateway REST API zintegrowanego z funkcją Lambda. Funkcja Lambda wywołuje usługę zewnętrzną w celu wstępnego przetwarzania; gdy ta usługa zewnętrzna zostaje przeciążona, wstępne przetwarzanie kończy się niepowodzeniem i dane zostają utracone. Architekt musi zapewnić, że żadne dane nie zostaną utracone i umożliwić późniejsze przetwarzanie w przypadku wystąpienia awarii. Co powinien zaimplementować architekt?
- Scentralizowana usługa logowania działająca na EC2 odbiera logi z setek kont AWS za pomocą AWS PrivateLink. Każde konto klienta ma interfejsowy punkt końcowy VPC dla usługi logowania. Usługa logowania działa na instancjach EC2 za Network Load Balancer (NLB) rozmieszczonym w podsieciach. Klienci nie mogą wysyłać logów przez punkt końcowy VPC. Jaką kombinację kroków powinien podjąć architekt rozwiązań, aby to naprawić? (Wybierz dwie odpowiedzi.)
- Serwer przetwarzający dokumenty w systemie Linux generuje i modyfikuje pliki w tempie około 5 dokumentów na sekundę i wymaga szybkiej lokalnej wydajności systemu plików. Wiele aplikacji zostało zaktualizowanych, aby korzystać z S3 API, ale ten serwer przetwarzający nie może zostać natychmiast zaktualizowany. Po zakończeniu przetwarzania pliki muszą być publicznie dostępne z S3 w ciągu 30 minut. Która opcja spełnia wymagania przy najmniejszym wysiłku?
- Serwis pogodowy hostuje często aktualizowane mapy pogodowe o wysokiej rozdzielczości i statyczny HTML w zasobniku S3 w regionie eu-west-1 i udostępnia witrynę za pośrednictwem CloudFront. Po rozszerzeniu działalności w celu obsługi użytkowników w regionie us-east-1, użytkownicy ci czasami doświadczają wolnego ładowania map. Jaka kombinacja kroków rozwiąże problemy z wydajnością w regionie us-east-1? (Wybierz dwie odpowiedzi.)
- Sieć biur podróży uruchamia aplikację na dwóch stałych instancjach Amazon EC2 za rekordem wielowartościowym Route 53, który zwraca adresy Elastic IP instancji. Aplikacja używa DynamoDB jako podstawowej pamięci masowej i samodzielnie hostowanej pamięci podręcznej Redis. Zawartość miejsc docelowych jest aktualizowana kwartalnie; aktualizacje powodują skoki obciążenia i przestoje. Musisz zapewnić wysoką dostępność aplikacji i jej zdolność do obsługi obciążenia związanego z aktualizacjami. Które rozwiązanie spełnia te potrzeby?
- Sieć restauracji szybkiej obsługi prowadzi system POS (punkt sprzedaży) i zaplecze zarządzania na AWS, które wykorzystuje tabelę DynamoDB w trybie provisioned throughput. Tabela jest zwymiarowana na szczytowy ruch, używając 100 000 jednostek odczytu (RCU) i 80 000 jednostek zapisu (WCU). Dzienny ruch jest przewidywalny: bardzo wysoki przez około 4 godziny i niższy przez resztę dnia. Firma chce obniżyć koszty DynamoDB i zmniejszyć obciążenie operacyjne dla IT. Które rozwiązanie spełnia te cele najbardziej efektywnie kosztowo?
- Skonteneryzowana aplikacja korzysta z Amazon ECS i API Gateway. Dane są przechowywane w Amazon Aurora i Amazon DynamoDB. Infrastruktura jest udostępniana przez CloudFormation, a wdrożenia wykorzystują CodePipeline. Wymagania dotyczące odzyskiwania po awarii (DR) to RPO = 2 godziny i RTO = 4 godziny. Które rozwiązanie spełnia te cele RPO/RTO w najbardziej opłacalny sposób?
- Skonteryzowana aplikacja działa na instancjach EC2 z publicznymi adresami IP. Apache Kafka jest hostowany samodzielnie na tych instancjach EC2, a PostgreSQL został zmigrowany do Amazon RDS for PostgreSQL. Firma spodziewa się gwałtownego wzrostu zamówień w związku z wprowadzeniem nowego produktu. Które zmiany architektoniczne zmniejszą obciążenie operacyjne i obsłużą zwiększone obciążenie?
- Skrypt Pythona działa na instancji EC2 co 10 minut, aby pobierać i przetwarzać pliki z bucketu S3; przetworzenie każdego pliku zajmuje około 5 minut i jest przetwarzany tylko raz. Metryki CloudWatch pokazują, że instancja EC2 jest bezczynna przez około 40% czasu. Firma chce, aby obciążenie było wysoce dostępne, skalowalne i zmniejszało bieżące koszty zarządzania. Które rozwiązanie spełnia te wymagania w najbardziej opłacalny sposób?
- Sprzedawca detaliczny uruchamia swoją aplikację e-commerce na instancjach EC2 za Application Load Balancer (ALB) z backendem Amazon RDS. CloudFront jest skonfigurowany z ALB jako źródłem do buforowania treści statycznych. Route 53 hostuje publiczny DNS. Po aktualizacji aplikacji, ALB czasami zwraca HTTP 502 (Bad Gateway) z powodu nieprawidłowo sformułowanych nagłówków HTTP zwracanych do ALB. Natychmiastowe ponowne załadowanie strony zazwyczaj kończy się sukcesem. Podczas gdy firma naprawia przyczynę problemu, architekt rozwiązań musi wyświetlić niestandardową stronę błędu zamiast domyślnej strony ALB przy minimalnym nakładzie operacyjnym. Która kombinacja kroków to osiągnie? (Wybierz dwie.)
- Sprzedawca internetowy prowadzi obecnie stanową aplikację internetową i bazę danych MySQL na pojedynczym serwerze lokalnym. Aby obsłużyć zwiększony ruch wynikający z kampanii marketingowych, firma zamierza przeprowadzić migrację do AWS i potrzebuje NAJWYŻSZEGO poziomu niezawodności. Która architektura oferuje największą niezawodność?
- Sprzęt lokalnego centrum obsługi telefonicznej firmy starzeje się i doświadcza przestojów. Po zakończeniu rozmów centrum obsługi telefonicznej wysyła do klientów automatyczną, interaktywną ankietę tekstową. Firma chce przeprowadzić migrację do AWS, aby poprawić niezawodność przy NAJMNIEJSZYCH bieżących kosztach operacyjnych. Które rozwiązanie jest najlepsze?
- Stabilna aplikacja Java jest zależna od maszyn wirtualnych w centrum danych firmy, a firma chce ją zmodernizować, minimalizując administrację serwerami i zmiany w kodzie. Które podejście do migracji spełnia te cele przy najmniejszej modyfikacji kodu?
- Starsza aplikacja korzystająca z MongoDB jest migrowana do AWS. Zgodnie z polityką firmy, wszystkie instancje EC2 muszą znajdować się w prywatnych podsieciach bez dostępu do internetu, cała komunikacja między aplikacją a bazą danych musi być szyfrowana, a baza danych musi skalować się wraz z zapotrzebowaniem. Które rozwiązanie spełnia te ograniczenia?
- Starsza aplikacja używa wielu komponentów .NET Framework, które współdzielą bazę danych Microsoft SQL Server i komunikują się asynchronicznie za pomocą Microsoft Message Queueing (MSMQ). Firma migruje do skonteneryzowanych komponentów .NET Core i chce refaktoryzować aplikację, aby działała na AWS. Kontenery .NET Core wymagają złożonej orkiestracji, pełnej kontroli nad siecią i konfiguracją hosta, a model bazy danych jest silnie relacyjny. Która architektura spełnia te wymagania?
- Starsza aplikacja została zmigrowana do AWS i działa na trzech instancjach EC2 (po jednej w każdej z trzech stref dostępności – AZ) w prywatnych podsieciach. Instancje te są celami dla Application Load Balancer (ALB) w trzech publicznych podsieciach. Aplikacja musi wywoływać systemy lokalne, które akceptują ruch tylko z jednego firmowego adresu IP. Zespół ds. bezpieczeństwa przeniósł tylko ten jeden adres IP do chmury i przydzielił mu Elastic IP. Rozwiązanie musi umożliwiać aplikacji dostęp do systemów lokalnych i automatycznie obsługiwać awarie. Który projekt spełnia te wymagania?
- Starsza lokalna aplikacja .NET (warstwa sieciowa z równoważeniem obciążenia, warstwa aplikacji z równoważeniem obciążenia i baza danych Microsoft SQL Server) jest migrowana do AWS. Firma preferuje usługi zarządzane i nie chce przepisywać aplikacji. Architekt rozwiązań musi wyeliminować problemy ze skalowaniem, jednocześnie minimalizując koszty licencjonowania w miarę skalowania aplikacji. Która opcja jest najbardziej opłacalnym rozwiązaniem spełniającym te cele?
- Starsze obciążenie robocze ma bezstanową warstwę aplikacji na pojedynczej dużej instancji EC2 uruchomionej z AMI oraz bazę danych MySQL na pojedynczej instancji EC2. Procesor na serwerze aplikacji często osiąga 100%, powodując awarie. Łatanie jest stosowane ręcznie i powodowało przestoje. Firma musi zapewnić wysoką dostępność aplikacji przy najmniejszym wysiłku programistycznym. Które rozwiązanie spełnia ten wymóg?
- Startup przeniosła witrynę e-commerce o dużym natężeniu ruchu do AWS i teraz potrzebuje CI/CD, które powiadamia inżynierów o nieudanych kompilacjach, zapewnia wdrożenia bez przestojów i obsługuje bezproblemowe wycofywanie zmian. Deweloperzy używają prywatnego repozytorium GitHub i Jenkinsa do kompilacji i testów jednostkowych. Zespół będzie używał AWS CodePipeline do orkiestracji kompilacji i wdrożeń. Który projekt spełnia wymagania dotyczące powiadomień, braku przestojów i wycofywania zmian?
- Startup uruchamia flotę instancji EC2 z Amazon Linux 2 w prywatnych podsieciach, a inżynierowie polegają na SSH w celu rozwiązywania problemów. VPC ma podsieci prywatne i publiczne, bramę NAT oraz Site-to-Site VPN do sieci lokalnej. Obecne grupy bezpieczeństwa EC2 zezwalają na bezpośrednie połączenia SSH z sieci lokalnej. Firma chce silniejszych kontroli SSH i audytu poleceń uruchamianych przez inżynierów. Jakie podejście powinien zarekomendować architekt rozwiązań?
- Statyczna witryna jest hostowana w Amazon S3 i dostarczana za pomocą CloudFront. Witryna wywołuje interfejs API REST Amazon API Gateway, którego metody są wspierane przez funkcje AWS Lambda. Firma potrzebuje co dwa tygodnie raportu CSV, który dla każdej funkcji API Lambda wymienia: zalecaną konfigurację pamięci, zalecany koszt oraz różnicę w cenie między bieżącą konfiguracją funkcji a zaleceniem. Pliki CSV będą przechowywane w S3. Które rozwiązanie wymaga najmniejszego wysiłku rozwojowego?
- Strona internetowa działa na czterech instancjach EC2 za ALB. Gdy ALB oznacza instancję jako niezdrową, alarm CloudWatch przechodzi w stan ALARM, a operator ręcznie dodaje instancję zastępczą. Firma chce uzyskać wysoce dostępne rozwiązanie, które automatycznie zastępuje uszkodzone instancje EC2, jednocześnie minimalizując przestoje podczas migracji do nowego projektu. Jakiej sekwencji kroków powinien użyć architekt rozwiązań?
- Strona internetowa działa na instancjach EC2 w grupie Auto Scaling za Application Load Balancer (ALB). Z ALB powiązana jest lista kontroli dostępu do sieci AWS WAF (web ACL). Witryna jest celem ataków na warstwie aplikacji, które powodują nagłe, duże wzrosty ruchu. Logi dostępu WAF pokazują, że ataki pochodzą z wielu różnych adresów IP. Które rozwiązanie wymaga NAJMNIEJSZEGO nakładu pracy operacyjnej?
- System bezserwerowy zawiera centralną usługę użytkownika (DynamoDB), która przechowuje wrażliwe dane. Inne mikroserwisy utrzymują lokalne kopie części tych wrażliwych danych w różnych usługach przechowywania. Gdy centralna usługa użytkownika usuwa użytkownika, każdy inny mikroserwis musi natychmiast usunąć swoją kopię. Który projekt spełnia ten wymóg?
- System obsługi zamówień sterowany zdarzeniami używa standardowej kolejki Amazon SQS. Podczas testowania przetwarzanie zatrzymało się, ponieważ pojedyncza wiadomość o zamówieniu spowodowała błąd backendu i zablokowała kolejne wiadomości. Limit czasu widoczności kolejki wynosi 30 sekund, podczas gdy przetwarzanie backendu przekracza limit czasu po 10 sekundach. Architekt rozwiązań musi umożliwić badanie wadliwych wiadomości i zapewnić dalsze przetwarzanie kolejnych wiadomości. Co powinien zrobić architekt rozwiązań?
- Twoja firma posiada pojedyncze łącze AWS Direct Connect o przepustowości 1 Gbps do jednego regionu AWS. Wykorzystuje ono pojedynczy prywatny interfejs wirtualny, który łączy się z jedną VPC. Musisz dodać redundantne połączenie Direct Connect w tym samym regionie i umożliwić łączność z dodatkowymi regionami, używając tej samej pary połączeń Direct Connect w miarę rozbudowy. Które rozwiązanie spełnia te wymagania?
- Twoja organizacja zarządza wieloma kontami AWS za pomocą AWS Organizations. Zespół infrastruktury posiada dedykowane konto infrastruktury, które zawiera VPC służące jako wspólna sieć. Poszczególne konta nie mogą zarządzać własnymi sieciami, ale muszą mieć możliwość tworzenia zasobów w podsieciach udostępnianych przez wspólną sieć. Jaką kombinację działań należy wykonać, aby spełnić te wymagania? (Wybierz dwie opcje.)
- Twoje środowisko obejmuje serwery lokalne i instancje Amazon EC2, które używają różnych narzędzi do łatania. Zarząd wymaga jednego, skonsolidowanego raportu pokazującego status poprawek zarówno na serwerach lokalnych, jak i instancjach EC2. Jakie działania powinien podjąć architekt rozwiązań, aby spełnić ten wymóg?
- Ubezpieczyciel zdrowotny przechowuje dane PII w zasobniku Amazon S3 i obecnie używa szyfrowania po stronie serwera z kluczami zarządzanymi przez S3 (SSE-S3). Nowy wymóg nakazuje, aby wszystkie istniejące i przyszłe obiekty w zasobniku były szyfrowane kluczami zarządzanymi przez zespół bezpieczeństwa firmy (klucze zarządzane przez klienta). Zasobnik S3 nie ma włączonego wersjonowania. Które podejście spełnia ten wymóg?
- Udostępniasz API REST za pośrednictwem Amazon API Gateway zintegrowanego z funkcjami Lambda i przechowujesz dane API w DynamoDB. Chcesz, aby API mogło przełączać się awaryjnie do innego regionu AWS. Route 53 jest używane do obsługi DNS, a weather.example.com już istnieje. Który projekt spełnia wymagania dotyczące przełączania awaryjnego między regionami?
- Uruchamiasz wielowarstwową aplikację internetową na instancjach EC2 za ALB w regionie podstawowym. ALB i grupa Auto Scaling są replikowane w regionie zapasowym, ale wartości min i max grupy Auto Scaling są ustawione na zero. Instancja RDS Multi-AZ przechowuje dane i ma replikę odczytu w regionie zapasowym. Route 53 zapewnia punkt końcowy dla użytkownika. Musisz zmniejszyć RTO do poniżej 15 minut i włączyć automatyczne przełączanie awaryjne do regionu zapasowego bez strategii active-active. Co byś polecił?
- Urządzenie genomowe wysyła 8 KB danych co sekundę do platformy danych. Wymagania: analityka w czasie zbliżonym do rzeczywistego, elastyczne/równoległe/trwałe pozyskiwanie danych oraz dostarczanie przetworzonych wyników do hurtowni danych. Jaki projekt powinien wybrać architekt rozwiązań?
- Usługa metadanych zbiera informacje z aplikacji lokalnych i jest dostępna dla urządzeń klienckich (telewizorów, radioodbiorników internetowych). Starsze urządzenia nie obsługują niektórych nagłówków odpowiedzi HTTP; lokalny load balancer obecnie usuwa te nagłówki dla żądań identyfikowanych przez User-Agent. Funkcje aplikacji zostały zmigrowane do AWS Lambda i chcesz uzyskać rozwiązanie serverless, które nadal obsługuje starsze urządzenia poprzez usuwanie problematycznych nagłówków. Które rozwiązanie spełnia te wymagania?
- Usługa przechowywania obrazów dla klientów będzie otrzymywać partie dużych obrazów od milionów użytkowników, zmieniać ich rozmiar i przechowywać je w Amazon S3 przez okres do 6 miesięcy. Zapotrzebowanie jest bardzo zmienne. Rozwiązanie musi być skalowalne na poziomie przedsiębiorstwa, niezawodne i umożliwiać ponawianie nieudanych zadań przetwarzania. Który projekt jest najbardziej opłacalny, spełniając jednocześnie te wymagania?
- Usługa przetwarzania obrazów działa w VPC w dwóch Strefach dostępności (AZ). Każda AZ ma podsieć publiczną i prywatną. Instancje EC2 działają w podsieciach prywatnych i są poprzedzone przez ALB w podsieciach publicznych. Usługa potrzebuje dostępu do internetu i używa dwóch bram NAT. Obrazy są przechowywane w Amazon S3, a instancje EC2 pobierają około 1 TB danych z zasobnika S3 każdego dnia. Firma kładzie nacisk na wysoki poziom bezpieczeństwa. Architekt rozwiązań musi zminimalizować koszty bez osłabiania bezpieczeństwa lub zwiększania narzutu operacyjnego. Które rozwiązanie spełnia te wymagania?
- Usługa sprzedaży biletów działa na instancjach Linux EC2 w grupie Auto Scaling. Usługa odczytuje plik z cennikiem przechowywany w zasobniku S3 (S3 Standard). Zewnętrzny centralny system cenników aktualizuje plik z cennikiem co 1–15 minut; plik zawiera kilka tysięcy pozycji. Każda instancja EC2 pobiera plik podczas uruchamiania, ale instancje czasami używają nieaktualnych cen, co powoduje nieprawidłowe naliczanie opłat klientom. Które rozwiązanie rozwiąże ten problem NAJBARDZIEJ efektywnie kosztowo?
- W organizacji AWS z wieloma kontami, konto sprzedażowe (sales account) przechowuje petabajty danych w zasobniku S3 zaszyfrowanym kluczem KMS. Konto marketingowe (marketing account) używa Amazon QuickSight i potrzebuje dostępu do danych S3 konta sprzedażowego. Konto marketingowe utworzyło już rolę usługi QuickSight na swoim koncie. Musisz zapewnić bezpieczny dostęp między kontami z najmniejszym obciążeniem operacyjnym. Które rozwiązanie jest najlepsze?
- W środowisku AWS Organizations z wieloma kontami, architekt rozwiązań musi zezwolić użytkownikowi IAM w Koncie A na przyjęcie roli w Koncie B. Środowisko używa już SCP, polityk opartych na zasobach, polityk opartych na tożsamościach, polityk zaufania i polityk sesji. Jaka kombinacja kroków jest wymagana? (Wybierz trzy.)
- W środowisku hybrydowym instancje EC2 w VPC wysyłają logi aplikacji do CloudWatch i odczytują dane z lokalnych relacyjnych baz danych. Firma potrzebuje wglądu w czasie zbliżonym do rzeczywistego w to, które instancje EC2 są połączone z bazami danych, i już używa Splunk lokalnie do monitorowania. W jaki sposób architekt rozwiązań powinien przekazywać niezbędny ruch logów sieciowych do Splunk, aby spełnić te wymagania?
- Wdrożenie Amazon WorkSpaces używa Amazon FSx for Windows File Server jako udziału profilu. System plików FSx ma 10 TB i osiągnął maksymalną pojemność, uniemożliwiając nowe sesje. Architekt rozwiązań musi przywrócić dostęp użytkownikom i zapobiec powtórzeniu się problemu. Które podejście spełnia te wymagania?
- Wiele zespołów programistycznych wdraża produkcyjne obciążenia robocze na współdzielonym koncie produkcyjnym AWS. Niedawno członkowie jednego zespołu programistycznego zakończyli działanie instancji EC2 należącej do innego zespołu. Deweloperzy używają federacji SAML za pośrednictwem AWS Organizations do przyjmowania ról. Musisz uniemożliwić deweloperom zarządzanie instancjami należącymi do innych zespołów, jednocześnie pozwalając im zarządzać własnymi instancjami. Która strategia spełnia te wymagania?
- Wielodostępna usługa SaaS wykorzystuje współdzielone tabele Amazon DynamoDB i AWS Lambda dla warstwy aplikacyjnej. Każde żądanie zawiera identyfikator dzierżawcy. Firma chce obciążać dzierżawców na podstawie ich indywidualnego zużycia zasobów DynamoDB i posiada już raport AWS Cost and Usage Report (CUR). Które podejście zapewnia szczegółowy widok kosztów DynamoDB dla każdego dzierżawcy z najmniejszym obciążeniem operacyjnym?
- Wielowarstwowa aplikacja przechowuje tymczasowe dane w obiektach S3, które są ważne przez 45 minut i muszą zostać usunięte po 24 godzinach. Każda wersja aplikacji jest wdrażana za pośrednictwem stosu CloudFormation, a gdy starszy stos zostanie usunięty, CloudFormation nie usuwa zasobnika S3, co powoduje niepowodzenie usunięcia stosu. Jak można to rozwiązać bez większych zmian architektonicznych?
- Witryna bloga działa na instancjach EC2 w grupie Auto Scaling za ALB i przechowuje zawartość w Amazon EFS. Witryna dodała obsługę wideo, a ruch wzrósł dziesięciokrotnie, powodując buforowanie i przekroczenia limitu czasu w godzinach szczytu. Jakie jest najbardziej opłacalne i skalowalne wdrożenie, aby rozwiązać problemy z wydajnością użytkowników?
- Witryna e-commerce korzysta z CloudFront, warstwy serwerów WWW Apache na instancjach EC2 w grupie Auto Scaling oraz klastra Amazon Aurora MySQL DB. Podczas promocji użytkownicy doświadczali błędów i przekroczeń limitu czasu podczas dodawania produktów do koszyka. Niektóre serwery WWW zostały zakończone, zanim można było zebrać ich logi, a metryki Aurora były niewystarczające do analizy wydajności zapytań. Jaka kombinacja działań poprawi widoczność wydajności aplikacji podczas szczytowego ruchu? (Wybierz trzy.)
- Zaplecze gry mobilnej działa na lokalnych maszynach wirtualnych (VM), udostępniając interfejs API REST. Logika biznesowa wykorzystuje wiele kluczy API i odczytuje dane sesji graczy z centralnego magazynu plików. Obciążenie jest zmienne i występują szczyty powodujące niewystarczającą wydajność i wysokie opóźnienia podczas pobierania danych sesji. Model API musi pozostać niezmieniony. Która architektura chmurowa spełnia potrzeby w zakresie obsługi zmiennego obciążenia i dostępu o niskim opóźnieniu?
- Zaprojektuj architekturę referencyjną dla aplikacji trójwarstwowych (web, aplikacja, NoSQL), która musi być wysoce dostępna w ramach Regionu, obsługiwać przełączanie awaryjne do innego Regionu w ciągu 1 minuty w celu odzyskiwania po awarii, a także minimalizować wpływ na użytkownika i koszty. Która kombinacja działań spełnia te cele? (Wybierz trzy.)
- Zasady firmy zezwalają inżynierom na udostępnianie tylko zatwierdzonych zasobów i nakazują używanie AWS CloudFormation do tworzenia tych zasobów. Musisz wymusić to ograniczenie dla roli IAM, którą przyjmują inżynierowie. Co należy zrobić, aby wdrożyć to wymuszenie?
- Zbudowałeś aplikację internetową, która używa regionalnego punktu końcowego API Gateway i funkcji AWS Lambda. Konsumenci znajdują się blisko regionu. Funkcja Lambda wysyła zapytania do bazy danych Amazon Aurora MySQL, która ma trzy repliki odczytu. Przy dużym obciążeniu aplikacja otwiera wiele połączeń z bazą danych i nie spełnia założeń wydajnościowych. Jakie działania należy podjąć, aby poprawić wydajność? (Wybierz dwie opcje.)
- Zespół bezpieczeństwa musi być powiadamiany tylko wtedy, gdy zasobnik Amazon S3 zostanie publicznie udostępniony na nowo nabytym koncie AWS. Firma posiada już temat SNS z subskrypcją e-mail zespołu bezpieczeństwa. Które podejście wyśle powiadomienia tylko wtedy, gdy zasobnik zostanie publicznie udostępniony?
- Zespół kieruje danymi behawioralnymi dla firmy. Projekt VPC jest Multi-AZ z podsieciami publicznymi i prywatnymi, bramą internetową, a każda publiczna podsieć zawiera bramę NAT. Aplikacje w podsieciach prywatnych odczytują i zapisują dane do Amazon Kinesis Data Streams. Cost Explorer pokazuje stale wysokie opłaty EC2-Other z powodu rosnących kosztów NatGateway-Bytes. Architekt rozwiązań musi obniżyć koszty, zachowując funkcjonalność aplikacji. Co powinien zrobić architekt?
- Zespół kreatywny przechowuje obrazy w zasobniku S3 na koncie Creative i używa niestandardowego klucza AWS KMS dołączonego do tego zasobnika. Konto Strategy potrzebuje dostępu tylko do odczytu obiektów. Na koncie Strategy istnieje rola IAM o nazwie strategy_reviewer, która umożliwia dostęp między kontami. Gdy użytkownicy przyjmują rolę strategy_reviewer i próbują odczytać obiekty, otrzymują komunikat Access Denied. Musisz przyznać kontu Strategy tylko minimalne wymagane uprawnienia. Jaką kombinację kroków należy podjąć? (Wybierz trzy.)
- Zespół naukowców zajmujących się naukami przyrodniczymi generuje około 200 GB danych na genom z sekwencerów. Wykonują 10–15 zadań dziennie. Każde zadanie może trwać kilka godzin przy idealnej mocy obliczeniowej. Dane sekwencjonowania są przechowywane w lokalnej sieci SAN, a firma posiada szybkie łącze AWS Direct Connect. Ostateczne wyniki muszą być przechowywane w Amazon S3. Zespół chce przenieść platformę analizy genomiki do AWS, aby skalować ją wraz z zapotrzebowaniem i skrócić czas realizacji. Które rozwiązanie spełnia te wymagania?
- Zespół programistów potrzebuje krótkotrwałych środowisk testowych do walidacji żądań ściągnięcia (pull-request). Każde środowisko to pojedyncza instancja EC2 w grupie Auto Scaling, która musi zgłaszać wyniki do centralnego serwera w centrum danych on-premises. Istnieje już brama tranzytowa (transit gateway) z załącznikiem VPN do środowiska on-premises. Proces tworzenia i usuwania środowisk musi być w pełni zautomatyzowany i wymagać minimalnego nakładu operacyjnego. Które podejście spełnia te wymagania przy NAJMNIEJSZYM nakładzie operacyjnym?
- Zespół projektowy aktualizuje statyczne ikony i zasoby na koncie deweloperskim, a następnie musi przesłać przetestowane zasoby do zasobnika S3 na koncie produkcyjnym firmy. Zespół projektowy powinien mieć dostęp do przesyłania danych do zasobnika produkcyjnego bez ujawniania innych części środowiska produkcyjnego. Jaka kombinacja kroków to umożliwi? (Wybierz trzy.)
- Zewnętrzna aplikacja internetowa spakowana jako obraz Docker działa na AWS Fargate (Amazon ECS) za usługą Application Load Balancer (ALB). Tylko określona lista użytkowników musi mieć dostęp do aplikacji z internetu. Aplikacja nie może być modyfikowana i nie może być zintegrowana z zewnętrznym dostawcą tożsamości. Wszyscy użytkownicy muszą uwierzytelniać się za pomocą uwierzytelniania wieloskładnikowego (MFA). Które rozwiązanie spełnia te ograniczenia?
- Zewnętrzni audytorzy w ramach jednego konta AWS potrzebują bezpiecznego dostępu tylko do odczytu do konta AWS firmy w celu przeprowadzenia audytów finansowych. Rozwiązanie musi być zgodne z najlepszymi praktykami bezpieczeństwa AWS. Które podejście powinien wdrożyć architekt rozwiązań?
- Zewnętrzny audyt bezpieczeństwa wykazał, że wiele ról wykonawczych AWS Lambda w aplikacji serverless ma zbyt szerokie zasady IAM (na przykład pełny dostęp do S3 i DynamoDB). Firma chce, aby każda funkcja miała tylko minimalne wymagane uprawnienia. Architekt rozwiązań musi określić dokładne uprawnienia wymagane przez każdą funkcję Lambda przy najmniejszym wysiłku. Co powinien zrobić architekt?
- Zewnętrzny dostawca SaaS uruchamia swoją usługę wewnątrz VPC na AWS i udostępnia jej funkcjonalność poprzez API. Twoja firma będzie wywoływać te API z zasobów znajdujących się w Twojej VPC. Polityka firmy wymaga prywatnej łączności, która nie przechodzi przez publiczny internet, a zasoby w Twojej VPC nie mogą być dostępne z zewnątrz Twojej VPC. Cały dostęp musi być zgodny z zasadą najmniejszych uprawnień. Które rozwiązanie spełnia te ograniczenia?
- Zmigrowana aplikacja przechowuje ustrukturyzowane dane produktów i tymczasowe dane sesji użytkowników. Firma chce, aby dane produktów i dane sesji były odseparowane, a także chce replikacji do innego regionu AWS w celu odzyskiwania po awarii. Który projekt zapewnia NAJWYŻSZĄ wydajność?
AWS Cloud Practitioner CLF-C02 Certification Wszystkie pytania egzaminacyjne
- Aby chronić aplikacje przed atakami typu SQL injection, której usługi lub funkcji AWS firma powinna użyć?
- Aby dostarczać obrazy i filmy globalnie z minimalnym opóźnieniem w sposób ekonomiczny, które podejście powinna zastosować firma?
- Aby dostarczyć dane w czasie rzeczywistym z centrum danych on-premises do aplikacji działającej na AWS z niezmienną łącznością i niskimi opóźnieniami, której opcji połączenia firma powinna użyć?
- Aby utrzymać dedykowaną przepustowość i bardziej spójne działanie sieci niż w przypadku publicznego internetu, którą usługę AWS powinna wybrać firma?
- Aby zapewnić dostępność instancji Amazon EC2 nawet w przypadku, gdy klęska żywiołowa dotknie określony obszar geograficzny, które rozwiązanie należy zastosować?
- Aby zapewnić dostępność instancji EC2 nawet w przypadku klęski żywiołowej dotykającej dany obszar geograficzny, jakie podejście powinna zastosować firma?
- Aby zapewnić niskie opóźnienia użytkownikom na całym świecie, która cecha chmury AWS jest najbardziej istotna?
- Aby zapewnić zdalnym pracownikom zarządzane wirtualne pulpity i aplikacje Windows za pośrednictwem bezpiecznych połączeń, z których usług AWS firma powinna skorzystać? (Wybierz dwie.)
- Aby zapewnić, że obciążenie AWS pozostanie operacyjne w przypadku awarii komponentów, jaka jest najlepsza praktyka AWS?
- Aplikacja działa obecnie na EC2, a firma planuje częściowo przejść na architekturę bezserwerową w ciągu roku. Firma woli płacić z góry za pojemność, aby zaoszczędzić pieniądze. Która opcja zakupu AWS najlepiej optymalizuje ich koszty?
- Aplikacja działająca na Amazon EC2 czasami doświadcza nagłych skoków ruchu. Firma chce, aby aplikacja skalowała się automatycznie w odpowiedzi na zapotrzebowanie, jednocześnie minimalizując koszty. Której usługi lub koncepcji AWS powinni użyć?
- Aplikacja działająca na Amazon EC2 musi pozostać dostępna i operacyjna nieprzerwanie przez trzy lata lub dłużej. Którą opcję zakupu EC2 powinna wybrać firma, aby uzyskać zniżkę na ceny instancji?
- Aplikacja działająca na wielu instancjach Amazon EC2 publikuje wiadomości za pomocą Amazon SNS. Która funkcja AWS powinna zostać użyta, aby nadać aplikacji uprawnienia potrzebne do bezpiecznego wywoływania usług AWS?
- Aplikacja internetowa do raportowania działa na instancjach EC2 tylko raz w tygodniu i na koniec miesiąca, i może być zatrzymywana, gdy jest bezczynna. Który model cenowy EC2 jest najbardziej opłacalny dla tego przypadku użycia?
- Aplikacja jest wdrożona w wielu regionach AWS na całym świecie. Firma chce zwiększyć wydajność i dostępność aplikacji. Której usługi AWS powinna użyć?
- Aplikacja lokalna działa krócej niż pięć minut za każdym razem i jest wywoływana tylko kilka razy dziennie. Aby przenieść tę aplikację do AWS w najbardziej opłacalny sposób, której usługi powinno użyć przedsiębiorstwo?
- Aplikacja na instancji Amazon EC2 musi bezpiecznie wywoływać inne usługi AWS. Której funkcji AWS należy użyć, aby zapewnić ten bezpieczny dostęp?
- Aplikacja nieprzerwanie generuje dane niestrukturalne. Firma potrzebuje rozwiązania pamięci masowej, które jest trwałe i łatwe do wykonywania zapytań. Której usługi AWS powinna użyć?
- Aplikacja potrzebuje tymczasowych poświadczeń z ograniczonymi uprawnieniami do wywoływania innych interfejsów API AWS. Która usługa lub funkcja AWS zapewnia te krótkotrwałe poświadczenia?
- Aplikacja wymaga wydajnego sprzętu, ale studenci będą uzyskiwać do niej dostęp z niedrogich, mało wydajnych laptopów. Która usługa AWS umożliwia firmie dostarczanie aplikacji bez kupowania infrastruktury backendowej lub wysokiej klasy maszyn klienckich?
- Aplikacja wymaga wysyłania, przechowywania i odbierania wiadomości między komponentami, a także musi przetwarzać wiadomości w kolejności FIFO (first-in, first-out). Która usługa AWS powinna zostać użyta?
- Biblioteka musi automatycznie kategoryzować książki elektroniczne, analizując ich zawartość. Której usługi AWS powinna użyć?
- Co należy dołączyć do VPC, aby umożliwić instancjom w tym VPC odbieranie ruchu przychodzącego z Internetu?
- Co się stanie, jeśli konto AWS przekroczy limity darmowego okresu (Free Tier) lub okres Free Tier dobiegnie końca?
- Co zapewnia AWS, aby pomóc klientom spełnić wymagania Payment Card Industry Data Security Standard (PCI DSS) dla określonych usług AWS?
- Deweloper bez wcześniejszego doświadczenia z AWS chce skorzystać z prostej usługi, aby rozpocząć tworzenie aplikacji internetowej. Którą usługę AWS powinien wybrać, aby szybko zacząć?
- Deweloper chce, aby użytkownicy uzyskiwali dostęp do zasobów AWS przy użyciu tymczasowych poświadczeń bezpieczeństwa. Której usługi AWS powinien użyć deweloper do wydawania tych tymczasowych poświadczeń?
- Deweloper musi szybko wdrożyć aplikację w AWS bez ręcznego tworzenia każdego wymaganego zasobu. Z której usługi AWS powinien skorzystać?
- Deweloper musi udostępnić infrastrukturę deweloperską i produkcyjną w powtarzalny i spójny sposób. Której usługi AWS należy użyć do zdefiniowania i wdrożenia tych środowisk?
- Deweloper musi uruchomić proste zapytanie na wielu plikach raportów w formacie CSV (.csv) przechowywanych w Amazon S3 i wygenerować podsumowanie z najmniejszym narzutem operacyjnym. Której usługi powinien użyć?
- Deweloper musi użyć AWS CLI, aby uzyskać dostęp do zasobów AWS. Które poświadczenie lub element musi zostać utworzony na koncie AWS dewelopera, aby umożliwić dostęp przez CLI?
- Deweloper z ograniczonym doświadczeniem w AWS musi szybko wdrożyć skalowalną aplikację internetową Node.js w chmurze AWS przy minimalnym nakładzie administracyjnym. Którą usługę AWS powinien wybrać?
- Deweloperzy aplikacji muszą tworzyć skrypty do szybkiego udostępniania zasobów AWS i zarządzania nimi. Jakiego narzędzia AWS powinni użyć, aby to osiągnąć?
- Deweloperzy mogą wdrażać aplikacje, ale nie powinni musieć udostępniać ani zarządzać podstawową infrastrukturą. Która usługa AWS pozwala deweloperom wdrażać aplikacje bez zajmowania się infrastrukturą?
- Dla obciążenia, które toleruje przerwy, która opcja zakupu Amazon EC2 zapewnia NAJWIĘKSZĄ zniżkę w porównaniu do cen On-Demand?
- Dla stałego obciążenia produkcyjnego na Amazon EC2, które będzie działać przez rok, która opcja zakupu instancji jest najbardziej opłacalna?
- Dla zawsze aktywnej aplikacji działającej na Amazon EC2, która przez lata przetwarza rosnący backlog z kolejki SQS, która opcja zakupu EC2 zapewni największe oszczędności kosztów?
- Dostawca usług e-learningowych uruchamia aplikację tylko przez 2 miesiące w roku na Amazon EC2 i nie może tolerować żadnych przestojów w tych miesiącach. Która opcja zakupu EC2 jest najbardziej opłacalna w tym scenariuszu?
- Firma będzie hostować statyczną witrynę internetową na instancjach Amazon EC2 dla użytkowników globalnych i musi zminimalizować opóźnienia. Które rozwiązanie spełnia ten wymóg?
- Firma będzie przechowywać pliki audio o rozmiarze 5 MB w Amazon S3, rzadko uzyskiwać do nich dostęp, ale musi mieć możliwość natychmiastowego ich pobrania. Która klasa przechowywania S3 jest najbardziej opłacalna w tym przypadku?
- Firma będzie przechowywać w AWS dane, do których rzadko uzyskuje się dostęp. Gdy dostęp jest potrzebny, dane muszą być możliwe do pobrania w ciągu 12 godzin. Firma chce uzyskać najniższy możliwy koszt przechowywania za gigabajt. Która klasa przechowywania Amazon S3 spełnia te wymagania?
- Firma będzie uruchamiać aplikację na instancjach Amazon EC2 nieprzerwanie przez rok. Która opcja zakupu EC2 jest najbardziej opłacalna dla tego stałego, długoterminowego użytkowania?
- Firma będzie uruchamiać krytyczne produkcyjne instancje EC2 przez co najmniej trzy lata i chce wybrać opcję cenową o najniższym koszcie. Który model cenowy EC2 powinna wybrać?
- Firma będzie uruchamiać obciążenie intensywnie wykorzystujące zasoby obliczeniowe, które wymaga procesorów GPU. Która rodzina instancji EC2 jest odpowiednia?
- Firma będzie uruchamiać serwery WWW na Amazon EC2, aby obsługiwać klientów na całym świecie. Większość użytkowników uzyskuje dostęp do witryny tylko w określonych godzinach dnia. Jak należy wdrożyć instancje EC2, aby zminimalizować bieżące koszty operacyjne?
- Firma będzie uruchamiać wiele obciążeń dla różnych jednostek biznesowych i chce rozdzielić oraz śledzić koszty dla każdej jednostki przy minimalnym narzucie operacyjnym. Które rozwiązanie spełnia ten wymóg?
- Firma będzie wdrażać zdalnych pracowników, którzy potrzebują wirtualnych pulpitów Windows, do których będą mogli uzyskać dostęp z dowolnego miejsca za pomocą klienta komputerowego lub przeglądarki internetowej. Która usługa AWS zapewnia to zarządzane rozwiązanie wirtualnego pulpitu?
- Firma chce administrować swoimi zasobami AWS za pomocą graficznego interfejsu webowego. Która usługa AWS zapewnia taką możliwość?
- Firma chce analizować swoje dane i tworzyć interaktywne pulpity nawigacyjne do wizualizacji dla użytkowników. Która usługa AWS zapewnia interaktywne pulpity nawigacyjne business intelligence i analizy wizualne?
- Firma chce centralnie definiować i egzekwować polityki grup bezpieczeństwa Amazon VPC w wielu kontach AWS w organizacji pod AWS Organizations. Która usługa AWS umożliwia to scentralizowane zarządzanie?
- Firma chce chronić swoje dane, systemy i zasoby AWS, jednocześnie przeprowadzając ocenę ryzyka i jego ograniczanie. Który filar AWS Well-Architected Framework wspiera te cele?
- Firma chce co tydzień tworzyć pulpity nawigacyjne Amazon QuickSight, wykorzystując dane rozliczeniowe AWS. Jakiego narzędzia lub funkcji AWS powinna użyć, aby uzyskać szczegółowe dane rozliczeniowe potrzebne do tych pulpitów nawigacyjnych?
- Firma chce migrować lokalne obciążenie NoSQL do Amazon DynamoDB. Która usługa AWS jest odpowiednia do tej migracji?
- Firma chce migrować starsze obciążenie z lokalnego centrum danych do AWS bez wprowadzania jakichkolwiek zmian w obciążeniu. Która strategia migracji najlepiej pasuje do tego wymagania?
- Firma chce migrować swoje lokalne obciążenia plików NFS do AWS, zachowując semantykę dostępu na poziomie plików. Którą opcję Storage Gateway powinni wybrać?
- Firma chce ocenić swoją gotowość operacyjną oraz zidentyfikować i zmniejszyć ryzyka operacyjne przed wprowadzeniem nowego produktu. Który plan wsparcia AWS zapewnia wskazówki i pomoc w tym scenariuszu bez dodatkowych opłat?
- Firma chce potwierdzić, że usługi AWS i infrastruktura AWS działają prawidłowo. Które dwie usługi dostarczają informacji o statusie operacyjnym? (Wybierz dwie.)
- Firma chce przechowywać dane dziennika serwera w celu analizy doświadczeń klientów w najbardziej ekonomiczny sposób. Która usługa przechowywania danych AWS jest najbardziej ekonomicznym wyborem?
- Firma chce przechowywać pliki w chmurze AWS i zapewnić użytkownikom bezpośredni dostęp do pobierania za pośrednictwem publicznego adresu URL. Z której usługi lub funkcji AWS powinna skorzystać?
- Firma chce przeglądać aktywność użytkowników poprzez rejestrowanie i analizowanie wywołań API. Która usługa AWS zapewnia tę możliwość?
- Firma chce przenieść wiele lokalnych baz danych SQL do AWS i zminimalizować wysiłek operacyjny związany z zarządzaniem serwerami baz danych. Która usługa AWS zapewnia najmniejszy narzut operacyjny?
- Firma chce przeprowadzić zautomatyzowaną analizę wideo w celu identyfikacji pracowników wchodzących do biur. Której usługi AWS powinna użyć?
- Firma chce skonsolidować swoje centra obsługi telefonicznej i poprawić interakcje głosowe i czatowe klientów z agentami. Która usługa AWS zapewnia oparte na chmurze rozwiązanie contact center?
- Firma chce skorzystać z usługi zarządzanej do uruchamiania relacyjnych baz danych, która obsługuje instalację i okresowe aktualizacje oprogramowania. Z której usługi AWS powinna skorzystać?
- Firma chce skorzystać z zarządzanej usługi AWS, która potrafi budować obrazy kontenerów z kodu źródłowego i automatycznie wdrażać skonteneryzowaną aplikację webową. Z której usługi powinni skorzystać?
- Firma chce stale udoskonalać swoje procedury i operacje, aby dostarczać wartość biznesową. Który filar AWS Well-Architected Framework to opisuje?
- Firma chce szybko skonfigurować potok ciągłej integracji i ciągłego dostarczania (CI/CD). Którą usługę AWS powinna wybrać?
- Firma chce tagować i śledzić koszty użytkowania AWS według kategorii biznesowej. Której funkcji lub usługi AWS powinna użyć, aby to osiągnąć?
- Firma chce udostępnić swoją witrynę internetową globalnej publiczności z niskimi opóźnieniami dla użytkowników na całym świecie. Której usługi AWS powinna użyć?
- Firma chce uruchamiać stosy aplikacji w AWS, używając wstępnie skonfigurowanych instancji. Która usługa spełnia to wymaganie?
- Firma chce uruchomić hurtownię danych do celów analitycznych bez zarządzania podstawową infrastrukturą hurtowni danych. Która usługa AWS spełnia to wymaganie?
- Firma chce uzyskać dostosowaną ocenę swojego środowiska on-premises oraz oszacowanie przewidywanych kosztów operacyjnych AWS. Które narzędzie AWS to zapewnia?
- Firma chce uzyskać raport zawierający listę wszystkich użytkowników IAM oraz status ich poświadczeń (haseł, kluczy dostępu, urządzeń MFA). Która funkcja AWS dostarcza tych informacji?
- Firma chce używać jednego, spójnego narzędzia do interakcji z usługami AWS z poziomu wiersza poleceń. Które narzędzie AWS zapewnia tę możliwość?
- Firma chce używać szablonów wielokrotnego użytku do spójnego udostępniania wielu zasobów AWS. Która usługa AWS zapewnia tę możliwość?
- Firma chce w pełni zarządzanej bazy danych NoSQL w AWS, która może automatycznie skalować przepustowość, aby dopasować ją do zapotrzebowania obciążenia. Która usługa spełnia to wymaganie?
- Firma chce zapewnić pracownikom jeden inteligentny interfejs wyszukiwania, aby mogli wyszukiwać pytania i uzyskiwać precyzyjne odpowiedzi. Która usługa AWS zapewnia tę możliwość?
- Firma chce zarządzać zasobami chmury za pomocą szablonów infrastruktury jako kodu (IaC) i musi spełniać wewnętrzne wymagania dotyczące zgodności. Której usługi AWS powinna użyć, aby zapewnić zatwierdzone katalogi produktów i konfiguracji?
- Firma chce zastąpić swoje lokalne centrum obsługi klienta rozwiązaniem chmurowym, które oferuje wbudowane funkcje AI w celu poprawy doświadczeń klientów. Którą usługę AWS powinna przyjąć?
- Firma chce zautomatyzować wdrażanie infrastruktury za pomocą infrastruktury jako kodu i wdrożyć identyczne stosy produkcyjne w wielu regionach AWS. Która usługa AWS wspiera to wymaganie?
- Firma chce zidentyfikować i ustalić priorytety możliwości transformacji biznesowej oraz ocenić gotowość do przeniesienia aplikacji do AWS. Który framework lub narzędzie AWS powinna wykorzystać w tym celu?
- Firma chce znaleźć zasobniki Amazon S3, które są współdzielone z innymi kontami AWS. Która funkcja lub usługa AWS pomoże zidentyfikować współdzielenie S3 między kontami?
- Firma chce zoptymalizować rozmiar swoich instancji Amazon EC2. Która zmiana zmniejsza rozmiar instancji przy najmniejszym obciążeniu operacyjnym?
- Firma chce zrozumieć, w jaki sposób przetwarzanie w chmurze poprawia elastyczność operacyjną. Które stwierdzenie opisuje, w jaki sposób AWS zapewnia użytkownikom elastyczność?
- Firma chce, aby instancje EC2 były dodawane i usuwane automatycznie, tak aby pojemność skalowała się w górę i w dół wraz ze zmieniającym się obciążeniem. Która funkcja lub usługa AWS zapewnia tę funkcjonalność?
- Firma chce, aby jej obciążenia działały poprawnie i spójnie przez cały cykl życia. Który filar AWS Well-Architected Framework koncentruje się na tym celu?
- Firma chce, aby korzystanie z AWS było bardziej zrównoważone poprzez śledzenie, mierzenie, przeglądanie i prognozowanie emisji generowanych przez jej obciążenia AWS. Jakiego narzędzia lub usługi AWS może użyć w tym celu?
- Firma chce, aby użytkownicy logowali się jednokrotnie, a następnie uwierzytelniali się i uzyskiwali dostęp do zasobów w wielu kontach AWS, używając tych samych poświadczeń. Która usługa AWS to umożliwia?
- Firma często nie wykorzystuje całej swojej pojemności Amazon EC2 dla bezstanowych obciążeń i chce zredukować koszty EC2. Która opcja zakupu EC2 jest najbardziej odpowiednia?
- Firma dąży do efektywnego uruchamiania obciążeń w AWS, zmniejszenia narzutu operacyjnego i usprawnienia procedur. Który filar AWS Well-Architected Framework odnosi się do tych celów?
- Firma dąży do przyciągnięcia i rozwoju cyfrowo biegłej, zróżnicowanej i inkluzywnej siły roboczej z odpowiednim połączeniem umiejętności technicznych i nietechnicznych. Która perspektywa AWS Cloud Adoption Framework (AWS CAF) koncentruje się na sile roboczej, umiejętnościach i kulturze organizacyjnej?
- Firma e-commerce chce rozłożyć ruch przychodzący na instancje EC2 hostujące jej witrynę. Z której usługi AWS powinna skorzystać?
- Firma e-commerce chce, aby Auto Scaling dodawał lub usuwał instancje EC2 w zależności od użycia procesora. Która funkcja lub usługa AWS może wywołać akcję Amazon EC2 Auto Scaling w tym celu?
- Firma e-commerce migruje obciążenia z centrum danych o bardzo zmiennym wykorzystaniu do AWS. Które korzyści AWS sprawiają, że ten typ migracji jest opłacalny? (Wybierz dwie opcje.)
- Firma e-commerce wdrożyła aplikację internetową na instancjach Amazon EC2 i chce, aby przychodzące żądania HTTP były równomiernie rozłożone na wszystkie zdrowe instancje. Której usługi lub zasobu AWS powinna użyć?
- Firma handlowa porównuje budowę nowej aplikacji mobilnej lokalnie (on-premises) z budową jej w chmurze AWS. Które dwie z poniższych są korzyściami z używania chmury AWS? (Wybierz dwie.)
- Firma hostuje aplikację internetową na EC2 i musi zastosować niestandardowe reguły do inspekcji i kontrolowania przychodzącego ruchu internetowego. Która usługa AWS zapewnia tę możliwość?
- Firma korzysta z Amazon RDS i musi zapewnić wysoką dostępność bazy danych. Która funkcja RDS powinna zostać użyta?
- Firma korzysta z Amazon WorkSpaces. Zgodnie z modelem współdzielonej odpowiedzialności AWS, za co odpowiada AWS?
- Firma korzysta z AWS Enterprise Support i spodziewa się dużego wzrostu ruchu na swojej stronie internetowej hostowanej na Amazon EC2 za dwa miesiące. Co firma powinna zrobić, aby ocenić gotowość do uruchomienia?
- Firma korzysta z centralnej platformy danych do pozyskiwania różnych typów danych i potrzebuje usług AWS do odkrywania, transformacji i wizualizacji tych danych. Z których dwóch usług firma powinna skorzystać?
- Firma korzysta z wielu usług bezpieczeństwa AWS i potrzebuje usługi, która agreguje wyniki i organizuje alerty bezpieczeństwa w jednym panelu. Z której usługi AWS powinna skorzystać?
- Firma korzysta z zewnętrznego dostawcy tożsamości i chce, aby pracownicy mieli dostęp do kont i usług AWS bez tworzenia oddzielnych poświadczeń AWS. Która usługa AWS umożliwia tę funkcjonalność?
- Firma korzystająca z planu AWS Business Support potrzebuje dostępu do zespołu AWS DDoS Response Team (DRT) w celu łagodzenia ataków DDoS. Z której oferty AWS firma musi skorzystać, aby uzyskać dostęp do DRT?
- Firma korzystająca z serwerów lokalnych uruchamia nową linię biznesową i szybko potrzebuje dodatkowych serwerów. Która zaleta przetwarzania w chmurze pomaga szybko udostępnić dodatkową infrastrukturę?
- Firma łączy wiele sieci VPC i sieci lokalnych i chce, aby pojedyncza usługa AWS działała jak router chmurowy w celu uproszczenia komunikacji równorzędnej sieci. Której usługi powinni użyć?
- Firma ma obciążenie obliczeniowe, które jest stałe, przewidywalne i nie może zostać przerwane. Które opcje zakupu Amazon EC2 są NAJBARDZIEJ opłacalne?
- Firma ma tymczasowe, zmienne obciążenie działające na EC2, które musi wykonywać krótkie serie pracy bez przerywania. Która opcja zakupu EC2 spełnia ten wymóg?
- Firma migrująca aplikację do AWS musi zbierać informacje o użyciu i konfiguracji komponentów swojej aplikacji. Której usługi powinna użyć?
- Firma migrująca do AWS chce wykorzystać AWS Cloud Adoption Framework do definiowania i monitorowania wyników biznesowych podczas transformacji chmurowej. Która zdolność zarządzania w ramach AWS CAF wspiera tę potrzebę?
- Firma migrująca do AWS planuje uruchomić eksperymentalne obciążenia na około 3 do 6 miesięcy. Która opcja cenowa najlepiej pasuje do tego tymczasowego wzorca użytkowania?
- Firma migruje aplikacje do AWS i chce zapewnić, że każda aplikacja otrzyma tylko minimalne wymagane uprawnienia. Która usługa AWS zapewnia tę możliwość?
- Firma migruje pamięć masową kopii zapasowych do AWS i potrzebuje rozwiązania do przechowywania danych w chmurze, które utrzymuje lokalną pamięć podręczną dla dostępu lokalnego. Która usługa AWS zapewnia tę możliwość?
- Firma migruje swoją publiczną stronę internetową do AWS i chce hostować nazwę domeny tej strony za pomocą usługi AWS. Której usługi powinni użyć?
- Firma migruje swoje aplikacje serwerowe do AWS i chce obliczyć całkowity koszt posiadania zasobów obliczeniowych, które będą działać w AWS. Których dwóch narzędzi lub usług AWS powinna użyć? (Wybierz dwie.)
- Firma musi archiwizować dane, do których użytkownicy rzadko uzyskują dostęp, aby zmniejszyć koszty przechowywania. Której funkcji Amazon S3 powinna użyć?
- Firma musi hostować aplikację w określonym obszarze geograficznym, aby spełnić wymogi regulacyjne. Który aspekt globalnej infrastruktury AWS pomaga zaspokoić tę potrzebę?
- Firma musi hostować statyczną witrynę internetową, używając usług AWS, przy jak najmniejszych kosztach operacyjnych. Które rozwiązanie spełnia ten wymóg?
- Firma musi klasyfikować zasoby i śledzić koszty AWS na szczegółowym poziomie według działu, środowiska i aplikacji. Które podejście spełni to wymaganie?
- Firma musi pogrupować użytkowników, aby móc przypisywać uprawnienia do grupy, a nie do każdego użytkownika indywidualnie. Która usługa lub funkcja AWS umożliwia firmie tworzenie grup użytkowników i zarządzanie nimi wraz z uprawnieniami?
- Firma musi przechowywać dane lokalnie, aby spełnić wymogi regulacyjne, ale chce również zapewnić łączność o niskim opóźnieniu między swoimi zasobami lokalnymi a AWS. Która oferta AWS może spełnić oba te wymagania?
- Firma musi przechowywać dokumenty, stosując model WORM (write-once, read-many), aby spełnić wymogi prawne i zgodności. Która funkcja Amazon S3 umożliwia spełnienie tego wymogu?
- Firma musi przechowywać rzadko używane dane do celów archiwizacji i długoterminowych kopii zapasowych. Która opcja przechowywania AWS jest najbardziej opłacalna w tym przypadku?
- Firma musi przenieść 2 TB danych do AWS. Jaki rodzaj transferu nie wiązałby się z żadnymi opłatami dla firmy?
- Firma musi przenieść bardzo dużą liczbę plików (miliony) ze swojego centrum danych on-premises do AWS w ramach jednorazowej migracji. Która usługa AWS najlepiej nadaje się do przesyłania tych plików?
- Firma musi przeprowadzić audyt ostatniej aktywności na koncie, aby ustalić, kto wykonał działania i jakie to były działania. Która usługa AWS zapewnia tego typu logowanie zdarzeń do celów audytu?
- Firma musi przeprowadzić audyt szczegółów rotacji haseł i kluczy dostępu w celu zapewnienia zgodności. Która usługa lub narzędzie AWS dostarcza tych informacji?
- Firma musi przesłać nieustrukturyzowane dane do AWS z szyfrowaniem podczas przesyłania i kompleksową walidacją danych. Która usługa AWS spełnia te wymagania?
- Firma musi przetransferować 75 petabajtów danych ze swoich centrów danych on-premises do AWS. Która usługa AWS jest najbardziej opłacalną opcją dla tej objętości danych?
- Firma musi sprawdzić, czy uwierzytelnianie wieloskładnikowe (MFA) jest włączone dla każdego użytkownika na jej koncie AWS. Który zasób AWS dostarcza tych informacji?
- Firma musi szybko opracować, przetestować i wdrożyć aplikację w AWS. Która korzyść z przetwarzania w chmurze najlepiej wspiera to wymaganie?
- Firma musi szybko wdrożyć aplikacje w AWS i zminimalizować złożoność operacyjną zarządzania zasobami AWS. Której usługi powinna użyć?
- Firma musi śledzić miesięczne koszty i wykorzystanie wszystkich instancji Amazon EC2 w określonym środowisku AWS. Które narzędzie lub usługa AWS zapewni takie raportowanie?
- Firma musi tworzyć i publikować interaktywne pulpity nawigacyjne BI, które zawierają analizy wzbogacone o uczenie maszynowe. Z jakiej usługi lub narzędzia AWS powinna skorzystać?
- Firma musi uruchamiać aplikacje sterujące sprzętem fabrycznym on-premises i wymaga możliwie najniższych opóźnień. Które rozwiązanie AWS powinna zastosować?
- Firma musi uruchamiać niektóre obciążenia w AWS, a inne obciążenia utrzymywać na swoich serwerach lokalnych ze względu na zgodność z przepisami. Która usługa AWS zapewnia spójną infrastrukturę i usługi AWS w siedzibie klienta?
- Firma musi uruchamiać obciążenia intensywnie wykorzystujące procesor na wielu instancjach Amazon EC2. Która rodzina instancji EC2 najlepiej nadaje się do tego celu?
- Firma musi uruchamiać swoje aplikacje marketingowe i do przetwarzania zamówień na różnych typach instancji, z różnymi konfiguracjami CPU, pamięci, pamięci masowej i sieci. Która usługa AWS zapewnia taką możliwość?
- Firma musi uruchamiać zapytania grafowe w celu wykrywania wzorców oszustw w czasie rzeczywistym. Która usługa AWS jest przeznaczona dla baz danych grafowych i spełni to wymaganie?
- Firma musi uruchamiać zapytania grafowe, które zwracają nazwiska, adresy i transakcje klientów, oraz analizować relacje w celu oznaczania możliwych oszustw. Która usługa bazy danych AWS jest odpowiednia dla tego przypadku użycia?
- Firma musi uruchomić preinstalowaną zaporę sieciową innej firmy na instancji Amazon EC2. Która oferta AWS może dostarczyć ten wstępnie zbudowany obraz zapory sieciowej?
- Firma musi uruchomić serwer WWW na instancjach Amazon EC2 na co najmniej rok, a serwer nie może zostać przerwany. Która opcja zakupu EC2 jest najbardziej opłacalna w tym scenariuszu?
- Firma musi uruchomić swoją aplikację, korzystając z Amazon EC2, ale sprzęt musi pozostać na miejscu ze względu na zgodność z przepisami. Która oferta AWS umożliwia uruchomienie infrastruktury AWS w centrum danych firmy?
- Firma musi ustalić, kto uzyskał dostęp do usługi AWS i jakie działania zostały podjęte w określonym przedziale czasowym. Która usługa AWS dostarcza tych informacji do ścieżki audytu?
- Firma musi utrzymywać niektóre obciążenia lokalnie ze względu na zgodność z przepisami, ale chce przenieść pozostałe obciążenia do AWS, używając tych samych interfejsów API dla obu. Która oferta AWS spełnia te wymagania?
- Firma musi wdrożyć bazę danych PostgreSQL na Amazon RDS i zapewnić jej wysoką dostępność oraz odporność na awarie. Którą opcję wdrożenia RDS powinna wybrać?
- Firma musi wysyłać zapytania i analizować dane przechowywane w Amazon S3 za pomocą języka programowania. Której usługi AWS powinna użyć?
- Firma musi zablokować dostęp do witryny internetowej użytkownikom z określonych krajów. Której usługi AWS powinna użyć, aby wymusić to ograniczenie?
- Firma musi zaplanować, zaplanować i wykonać setki tysięcy zadań obliczeniowych w AWS. Która usługa AWS jest przeznaczona do uruchamiania tak dużych obciążeń obliczeniowych wsadowych?
- Firma musi zatrudnić zewnętrznych konsultantów do pomocy w obsłudze i wspieraniu środowiska AWS. Który program lub zasób AWS umożliwia współpracę z zewnętrznymi partnerami konsultingowymi?
- Firma musi zbierać i przetwarzać 10 TB danych lokalnie, a następnie przesłać je do AWS. Lokalizacja ma sporadyczną łączność sieciową. Która usługa AWS spełnia te wymagania?
- Firma musi zezwolić użytkownikom w jednym koncie AWS na dostęp do zasobów w innym koncie AWS. Użytkownicy obecnie nie mają uprawnień do dostępu do tych zasobów. Która funkcja IAM powinna zostać użyta?
- Firma obecnie tworzy kopie zapasowe 10 TB danych na bibliotece taśmowej, korzystając z usług strony trzeciej. Ich lokalny serwer kopii zapasowych ma niewystarczającą pojemność i chcą używać AWS do tworzenia kopii zapasowych, zachowując jednocześnie istniejące przepływy pracy tworzenia kopii zapasowych. Z której usługi AWS powinni skorzystać?
- Firma ocenia, czy przejść z AWS Business Support na AWS Enterprise Support. Jaką dodatkową korzyść zapewnia Enterprise Support?
- Firma planująca migrację do AWS potrzebuje miesięcznego szacunkowego całkowitego kosztu dla przyszłych instancji Amazon EC2 i powiązanej pamięci masowej. Jakiego narzędzia powinni użyć?
- Firma planuje migrację aplikacji do AWS. Audyt wykazał, że jej system zarządzania treścią (CMS) nie może działać w środowiskach chmurowych w obecnej formie. Które dwie strategie migracji przeniosłyby CMS do chmury przy najmniejszym wysiłku? (Wybierz dwie.)
- Firma planuje migrację bazy danych PostgreSQL do AWS, ale używa jej sporadycznie. Która opcja zapewnia najmniejsze zarządzanie operacyjne?
- Firma planuje migrację lokalnych relacyjnych baz danych do AWS i chce, aby wdrożenie było geograficznie blisko jej obecnej lokalizacji. Której konstrukcji AWS powinna użyć, aby wybrać obszar wdrożenia Amazon RDS?
- Firma planuje migrację swojej bazy danych do zarządzanej usługi AWS, która obsługuje kompatybilność z PostgreSQL. Które usługi AWS spełniają to wymaganie? (Wybierz dwie.)
- Firma planuje migrację swojej lokalnej bazy danych SQL Server do AWS i chce, aby AWS zarządzał rutynową administracją bazy danych. Która usługa AWS spełnia to wymaganie?
- Firma planuje migrację swojej lokalnej infrastruktury kontenerowej do AWS i chce uniknąć nieoczekiwanych kosztów administracyjnych i operacyjnych, przechodząc na model serverless. Która usługa AWS najlepiej spełnia to wymaganie?
- Firma planuje modernizację monolitycznej aplikacji poprzez rozbicie jej na mikroserwisy i wdrożenie tych usług na AWS. Jaka strategia migracji opisuje to podejście?
- Firma planuje przenieść swoje obciążenia lokalne do AWS i musi je rozdzielić, aby różne działy mogły być obciążane oddzielnie. Które usługi lub funkcje AWS spełniają te wymagania? (Wybierz dwie.)
- Firma planuje przenieść wszystkie systemy lokalne do AWS i chce oszacować koszt uruchomienia swojej obecnej konfiguracji w chmurze. Którego narzędzia lub frameworka AWS powinna użyć, aby uzyskać to oszacowanie kosztów?
- Firma planuje uruchomić bazę danych NoSQL na instancjach Amazon EC2. Które z poniższych zadań należy do obowiązków AWS w tym scenariuszu?
- Firma planuje uruchomić kilka bezstanowych usług na Amazon EC2 na krótki czas i potrzebuje najbardziej opłacalnego modelu cenowego. Która opcja cenowa EC2 jest najlepsza?
- Firma planuje uruchomić obciążenie działające w sposób ciągły na Amazon EC2 przez ponad rok. Która opcja oferuje niższą cenę godzinową w porównaniu do instancji On-Demand?
- Firma planuje użyć urządzenia Amazon Snowball Edge do przeniesienia plików do AWS. Która czynność związana ze Snowball Edge jest świadczona bezpłatnie?
- Firma planuje używać AWS Managed Services (AMS) do wsparcia operacyjnego. Która funkcja AMS odpowiada potrzebom firmy w zakresie zarządzanych landing zone'ów i operacji sieciowych?
- Firma planuje używać obciążeń opartych na kontenerach, które działają przez około 4 godziny i nie chce udostępniać ani zarządzać serwerami. Którą usługę AWS powinna wybrać?
- Firma planuje wdrożyć aplikację na całym świecie, korzystając z AWS. Jaki model wdrożenia powinna wybrać, aby osiągnąć globalny zasięg?
- Firma posiada duże zbiory danych, do których audytorzy uzyskują dostęp tylko dwa razy w roku. Która klasa pamięci masowej Amazon S3 będzie przechowywać dane po najniższych kosztach?
- Firma posiada jeziora danych wykorzystywane do obciążeń obliczeniowych wysokiej wydajności (HPC). Która rodzina instancji Amazon EC2 jest najbardziej odpowiednia dla HPC?
- Firma posiada przewidywalne, krytyczne dla biznesu obciążenie obliczeniowe EC2 na najbliższe 3 lata i chce zminimalizować koszty. Która opcja najlepiej spełnia te wymagania?
- Firma posiada publiczne aplikacje działające za Application Load Balancerami i chce poprawić globalną wydajność aplikacji dla użytkowników końcowych. Która usługa AWS pomoże to osiągnąć?
- Firma posiada Standard Reserved Instances (RIs) dla Amazon EC2, ale przeniesie część obciążenia do innej rodziny instancji. Jak firma może wykorzystać Standard RIs, których już nie potrzebuje?
- Firma posiada wiele kont AWS, na których działają obciążenia obliczeniowe, które nie mogą zostać przerwane. Firma chce otrzymywać zniżki na rachunki w oparciu o całkowite wykorzystanie AWS. Która funkcja AWS lub opcja zakupu zapewni te zniżki?
- Firma posiadająca wiele kont AWS potrzebuje jednej skonsolidowanej faktury oraz scentralizowanego zarządzania bezpieczeństwem i zgodnością. Z której funkcji lub usługi AWS powinna skorzystać?
- Firma potrzebuje bezpiecznego połączenia sieciowego z lokalnego centrum danych do AWS w ciągu jednego tygodnia. Które rozwiązanie spełnia ten wymóg?
- Firma potrzebuje bezstanowego filtrowania sieciowego dla zasobów w VPC. Które narzędzie lub funkcja AWS zapewnia bezstanowe filtrowanie sieciowe?
- Firma potrzebuje ciągłego monitorowania zagrożeń, złośliwej aktywności i nieautoryzowanych zachowań w swoich kontach AWS, obciążeniach i zasobnikach S3. Która usługa AWS zapewnia tę możliwość?
- Firma potrzebuje globalnego rozwiązania do dostarczania treści, które zapewnia bezpieczną dystrybucję danych, wideo, aplikacji i interfejsów API z niskimi opóźnieniami i wysokimi prędkościami transferu. Która usługa AWS zapewnia tę możliwość?
- Firma potrzebuje instancji EC2 dla aplikacji, która będzie działać nieprzerwanie przez ponad rok. Która opcja zakupu EC2 jest najbardziej opłacalna w tym scenariuszu?
- Firma potrzebuje interfejsu opartego na przeglądarce do interakcji z różnymi usługami AWS. Która oferta AWS zapewnia ten dostęp przez przeglądarkę internetową?
- Firma potrzebuje magazynu danych, który może skalować się, aby obsłużyć miliony zapytań do bazy danych na sekundę dla swojej aplikacji. Która usługa AWS spełnia to wymaganie?
- Firma potrzebuje możliwości uruchamiania instancji Amazon EC2 na żądanie, zapewnienia ich dostępności bez przerw w razie potrzeby oraz płacenia za moc obliczeniową za sekundę. Która opcja zakupu EC2 spełnia te potrzeby?
- Firma potrzebuje pomocy w planowaniu strategicznym przed wydaniem krytycznej dla biznesu aplikacji i oczekuje zarządzania zdarzeniami infrastrukturalnymi oraz wsparcia w czasie rzeczywistym podczas wydania. Które działanie spełnia te potrzeby?
- Firma potrzebuje pomostu między technologią a biznesem, aby promować kulturę ciągłego uczenia się i rozwoju. Która perspektywa AWS CAF pełni tę rolę?
- Firma potrzebuje portalu dla użytkowników końcowych, aby mogli uzyskiwać dostęp do przypisanych kont AWS i aplikacji chmurowych, a także zarządzać dostępem do aplikacji SaaS innych firm. Która usługa AWS spełnia to wymaganie?
- Firma potrzebuje raportów Payment Card Industry (PCI), które weryfikują mechanizmy kontroli bezpieczeństwa AWS. Skąd firma może pobrać te raporty?
- Firma potrzebuje rozwiązania do planowania regularnej rotacji poświadczeń użytkowników bazy danych przy jednoczesnym minimalizowaniu wysiłku operacyjnego. Która usługa AWS najlepiej spełnia to wymaganie przy najmniejszym obciążeniu operacyjnym?
- Firma potrzebuje scentralizowanego portalu użytkowników, aby pracownicy mogli logować się do zewnętrznych aplikacji biznesowych obsługujących SAML 2.0. Która usługa AWS zapewnia tę możliwość?
- Firma potrzebuje scentralizowanej usługi AWS do egzekwowania zgodności organizacyjnej i kontrolowania, kto może wdrażać, zarządzać i wycofywać zasoby AWS. Która usługa AWS jest przeznaczona do zapewnienia takiego zarządzania?
- Firma potrzebuje umożliwić instancji EC2 bezpieczny dostęp do zasobnika Amazon S3 bez przesyłania ruchu przez publiczny internet. Która opcja to osiągnie?
- Firma potrzebuje w pełni zarządzanego serwera plików, który natywnie obsługuje obciążenia Microsoft i protokół SMB. Którą usługę AWS powinna wybrać?
- Firma potrzebuje w pełni zarządzanego serwera plików Windows dla aplikacji opartych na systemie Windows. Z której usługi AWS powinna skorzystać?
- Firma potrzebuje w pełni zarządzanego, wysoce dostępnego i skalowalnego rozwiązania do przechowywania plików, do którego klienci mogą uzyskiwać dostęp za pośrednictwem protokołu SMB. Z której usługi AWS powinna skorzystać?
- Firma potrzebuje wysoce dostępnej, skalowalnej usługi DNS do kierowania użytkowników na całym świecie do swojej nowej globalnej platformy e-commerce. Która usługa AWS spełnia to wymaganie?
- Firma potrzebuje zakupić oprogramowanie innych firm do uruchomienia w swoim środowisku AWS. Której usługi AWS lub marketplace powinna użyć do zakupu tego oprogramowania?
- Firma potrzebuje zapewnić obsługę klienta, która obejmuje połączenia głosowe i czat internetowy. Której usługi AWS powinna użyć?
- Firma potrzebuje zarządzać jednokrotnym logowaniem (single sign-on) i scentralizowanym dostępem dla użytkowników w wielu kontach AWS w ramach AWS Organization. Której usługi AWS powinna użyć?
- Firma potrzebuje, aby jej aplikacje lokalne przechowywały i pobierały pliki w Amazon S3, używając standardowych protokołów systemu plików. Która usługa AWS zapewnia tę możliwość?
- Firma potrzebuje, aby jej instancje Amazon EC2 były rozmieszczone w oddzielnych fizycznych lokalizacjach w tym samym regionie geograficznym, z niezależnymi źródłami zasilania i izolowaną łącznością sieciową dla każdej lokalizacji. Jaka konfiguracja spełnia te wymagania?
- Firma potrzebuje, aby obciążenia lokalne miały dostęp do udziałów plików Windows hostowanych w AWS, ale nie chce dodawać żadnej nowej infrastruktury ani aplikacji do swojego centrum danych. Która usługa AWS to umożliwia?
- Firma projektuje obciążenia w taki sposób, aby komponenty były często aktualizowane, a zmiany wprowadzane w małych, odwracalnych krokach. Który filar AWS Well-Architected Framework wspiera ta praktyka?
- Firma prowadzi analizy big data i masowe przetwarzanie równoległe na serwerach testowych i deweloperskich AWS i toleruje sporadyczne przerwy. Która opcja zakupu EC2 jest najbardziej opłacalna?
- Firma prowadzi hurtownię danych o rozmiarze petabajtów i potrzebuje w pełni zarządzanej usługi, która eliminuje konieczność zarządzania sprzętem i oprogramowaniem. Która usługa AWS spełnia to wymaganie?
- Firma prowadzi witrynę internetową na Amazon EC2 i potrzebuje globalnego zasięgu z niskimi opóźnieniami dla użytkowników. Z której usługi AWS powinna skorzystać?
- Firma przechodząca transformację organizacyjną chce szybciej reagować na potrzeby klientów w miarę migracji do chmury AWS. Zgodnie z AWS Cloud Adoption Framework (AWS CAF), które zadania powinna wykonać firma? (Wybierz dwie odpowiedzi.)
- Firma przechowuje 5 TB danych w Amazon S3 i chce sporadycznie uruchamiać na nich zapytania w celu analizy. Która usługa AWS jest najbardziej opłacalnym wyborem do uruchamiania tych zapytań?
- Firma przechowuje dużą ilość danych w AWS i chce wykryć, czy którekolwiek z nich są wrażliwe. Która usługa AWS pomaga identyfikować wrażliwe dane?
- Firma przechowuje obiekty w zasobniku Amazon S3. Za co odpowiada AWS?
- Firma przechowuje poufne dane klientów w zasobniku S3 i chce zapobiec przypadkowemu usunięciu lub nadpisaniu obiektów. Którą funkcję S3 powinna włączyć?
- Firma przechowuje w Amazon S3 rekordy, które mogą zawierać dane osobowe (PII). Potrzebuje usługi, która skanuje wszystkie zasobniki S3 w poszukiwaniu danych PII i wysyła natychmiastowe alerty w przypadku wykrycia problemów. Której usługi AWS powinna użyć?
- Firma przeniosła swoje obciążenia do AWS i chce, aby wsparcie operacyjne działało wydajniej i bezpieczniej na dużą skalę. Z której oferty AWS powinna skorzystać w celu praktycznego zarządzania operacyjnego?
- Firma przenosi serwer lokalny do instancji Amazon EC2. Serwer musi działać nieprzerwanie przez następne 12 miesięcy. Który model cenowy EC2 jest najbardziej opłacalny dla tego obciążenia?
- Firma przenosi się z infrastruktury lokalnej do chmury AWS. Które z poniższych są korzyściami tej migracji? (Wybierz dwie odpowiedzi.)
- Firma przenosi swoje lokalne centrum danych do AWS i musi przenieść 50 petabajtów danych plikowych do chmury, minimalizując jednocześnie narzut operacyjny. Którą opcję AWS powinna wybrać?
- Firma przenosi środowiska programistyczne i testowe do AWS, aby zwiększyć elastyczność i obniżyć koszty. Te obciążenia nie są produkcyjne, często są niedostatecznie wykorzystywane i mogą tolerować sporadyczne przerwy. Która opcja cenowa Amazon EC2 jest najbardziej opłacalna w tym przypadku użycia?
- Firma przesyła dane między zasobnikiem Amazon S3 a aplikacją lokalną. Zgodnie z modelem współdzielonej odpowiedzialności AWS, kto odpowiada za zabezpieczenie tych danych?
- Firma przygotowująca się do migracji do AWS potrzebuje szczegółowych informacji o swoich serwerach lokalnych (nazwa hosta, adres IP, adres MAC). Która usługa AWS dostarcza tych informacji?
- Firma przygotowuje się do migracji do AWS i chce zdefiniować mierzalne wyniki biznesowe, które pokażą wartość migracji. Która faza podróży transformacji chmurowej obejmuje te działania?
- Firma przygotowuje się do migracji do AWS i musi sporządzić kosztorysy dla swoich przypadków użycia AWS. Jakiego narzędzia AWS może użyć do wygenerowania tych kosztorysów?
- Firma przygotowuje się do migracji do AWS i potrzebuje szczegółowych informacji o swoich serwerach lokalnych, aplikacjach i wzorcach użytkowania, ale nie chce jeszcze replikować obciążeń do AWS. Której usługi lub narzędzia AWS powinna użyć?
- Firma spedycyjna obsługuje statki towarowe, które zbierają dane z czujników na morzu, gdzie łączność jest sporadyczna lub nieobecna. Firma musi zbierać, wstępnie przetwarzać i przechowywać dane na statku, a następnie przesyłać je do AWS po przywróceniu łączności. Która usługa AWS najlepiej pasuje do tego przypadku użycia?
- Firma stworzyła nową aplikację wewnętrzną, ale nie jest w stanie przewidzieć przyszłych wzorców jej użytkowania. Jaką korzyść z chmury AWS firma chce uzyskać?
- Firma tworzy aplikację, używając AWS Lambda do uruchamiania kodu Python. Zgodnie z modelem współdzielonej odpowiedzialności AWS, za które zadania odpowiada firma? (Wybierz dwie odpowiedzi.)
- Firma uruchamia aplikacje na instancjach Amazon EC2 i musi ocenić luki w zabezpieczeniach aplikacji oraz zidentyfikować wdrożenia infrastruktury, które nie są zgodne z najlepszymi praktykami. Z której usługi AWS firma powinna skorzystać?
- Firma uruchamia bazę danych MariaDB lokalnie i planuje przenieść ją do AWS. Która usługa AWS będzie hostować tę relacyjną bazę danych z najmniejszymi kosztami operacyjnymi?
- Firma uruchamia instancje EC2 w laboratorium badawczym przez 3 godziny tygodniowo, a instancje nie mogą być przerywane. Która opcja zakupu EC2 jest najbardziej ekonomiczna dla tych wymagań?
- Firma uruchamia krótkotrwałe zadania wsadowe na Amazon EC2, które tolerują przerwania i mogą wznowić działanie od miejsca, w którym zostały zatrzymane. Która opcja zakupu EC2 jest najbardziej opłacalna dla tych obciążeń?
- Firma uruchamia krytyczną instancję bazy danych Amazon RDS i wymaga wysokiej dostępności z czasem odzyskiwania poniżej 5 minut. Które rozwiązanie spełnia ten wymóg?
- Firma uruchamia monolityczną aplikację lokalną, która jest trudna do skalowania i utrzymania. Planują migrację do AWS i podzielenie jej na mikroserwisy. Którą najlepszą praktykę AWS Well-Architected realizuje ten plan?
- Firma uruchamia MySQL na samodzielnie zarządzanych serwerach w lokalnym centrum danych i chce przenieść się do zarządzanej usługi bazy danych AWS. Jakie podejście do migracji powinna zastosować?
- Firma uruchamia obciążenia produkcyjne w AWS i musi wybrać najtańszy plan wsparcia AWS Support, który nadal spełnia potrzeby wsparcia produkcyjnego. Który plan powinna wybrać?
- Firma uruchamia obciążenie Amazon EC2 w sposób ciągły (24/7) i będzie potrzebować tej samej rodziny i typu instancji przez następne 12 miesięcy. Która kombinacja opcji zakupu NAJBARDZIEJ obniży koszty? (Wybierz dwie.)
- Firma uruchamia obciążenie w AWS. Która najlepsza praktyka AWS najbardziej bezpośrednio pomaga zapewnić, że architektura jest tak opłacalna, jak to tylko możliwe?
- Firma uruchamia odporną na błędy aplikację do przetwarzania wsadowego w AWS, która toleruje przerwy. Aby zminimalizować koszty, z której oferty AWS powinna skorzystać?
- Firma uruchamia tysiące bezstanowych, odpornych na błędy symulacji, z których każda trwa do 3 godzin, na AWS Batch. Który model cenowy EC2 najlepiej obniży koszty, spełniając jednocześnie te wymagania?
- Firma uruchamiająca witrynę e-commerce z dużym katalogiem zdjęć produktów musi śledzić i kontrolować bieżące koszty, aby pozostać w budżecie. Której usługi AWS powinna użyć do monitorowania i analizowania kosztów?
- Firma uruchomiła instancję Amazon EC2. Zgodnie z modelem współdzielonej odpowiedzialności AWS, za które zadanie odpowiada AWS?
- Firma używa Amazon DynamoDB jako bazy danych dla swoich aplikacji. Zgodnie z modelem współdzielonej odpowiedzialności AWS, które zadania należą do obowiązków AWS? (Wybierz dwie.)
- Firma używa instancji Amazon EC2 i Application Load Balancerów i potrzebuje silniejszej ochrony przed atakami DDoS oraz widoczności ataków niemal w czasie rzeczywistym. Która usługa AWS spełnia te potrzeby?
- Firma używa oddzielnych kont AWS dla różnych zespołów. Zespół finansowy chce otrzymać jedną skonsolidowaną fakturę, która obejmuje wszystkie konta firmy. Z której usługi lub narzędzia AWS powinien skorzystać zespół finansowy?
- Firma wymaga dedykowanego połączenia o niskim opóźnieniu i stałej wydajności sieciowej między swoim centrum danych on-premises a AWS. Która usługa AWS spełnia to wymaganie?
- Firma wymaga dostępu o niskim opóźnieniu do systemów lokalnych i musi spełniać rygorystyczne zasady rezydencji danych. Które rozwiązanie AWS powinna zastosować, aby zaprojektować zgodną architekturę o niskim opóźnieniu?
- Firma wymaga opcji przechowywania w Amazon S3, która zapewnia opóźnienie dostępu do obiektów mierzone w jednocyfrowych milisekundach. Która klasa pamięci masowej S3 spełnia to wymaganie?
- Firma wymaga prywatnego, dedykowanego połączenia sieciowego między swoim centrum danych on-premises a AWS, które nie przechodzi przez publiczny internet. Która opcja AWS spełnia ten wymóg?
- Firma wymaga zapory sieciowej, która kontroluje ruch sieciowy do i z pojedynczej instancji Amazon EC2, bez wpływu na inne instancje w tej samej podsieci. Która funkcja AWS spełnia ten wymóg?
- Firma z wieloma jednostkami biznesowymi chce scentralizowanego zarządzania: automatyzacji tworzenia kont, egzekwowania zasad kontroli usług i uproszczenia rozliczeń. Której usługi AWS powinna użyć?
- Firma zajmująca się grami potrzebuje instancji EC2 działających nieprzerwanie przez rok, z przewidywalnym, stałym ruchem i bez przerw. Która opcja zakupu EC2 zapewnia największe oszczędności przy jednoczesnym zapewnieniu dostępności?
- Firma zamierza uruchamiać kontenery w AWS, ale wymaga pełnej kontroli nad bazowymi hostami obliczeniowymi. Która oferta AWS spełnia ten wymóg?
- Firma zarządza obecnie własnym środowiskiem Docker na Amazon EC2 i poszukuje zarządzanej alternatywy, która zajmie się skalowaniem klastra, harmonogramowaniem i utrzymaniem środowiska. Która usługa AWS zapewnia tę funkcjonalność?
- Firma zlokalizowana na obszarze o ograniczonej łączności internetowej musi przetwarzać dane lokalnie, na miejscu, i potrzebuje rozwiązania, które będzie działać bez stabilnego połączenia internetowego. Która usługa AWS spełnia ten wymóg?
- Firma zobowiąże się do ciągłego korzystania z produkcyjnych instancji Amazon EC2 w celu obniżenia ogólnych kosztów. Które opcje cenowe zapewniają najniższy koszt przy takim zobowiązaniu? (Wybierz dwie.)
- Fizyczna biblioteka taśmowa firmy, służąca do tworzenia kopii zapasowych, jest pełna i firma chce rozszerzyć pojemność pamięci taśmowej do AWS. Której usługi AWS powinna użyć, aby zintegrować bibliotekę taśmową z chmurą?
- Gdy korzystasz z usług AWS, która odpowiedzialność należy do AWS?
- Gdzie pracownik ds. zgodności może uzyskać raporty AWS Service Organization Control (SOC)?
- Gdzie użytkownik powinien szukać dokumentacji i raportów dotyczących zgodności z AWS (na przykład certyfikatów i raportów z audytów)?
- Globalna firma poszukuje doświadczonych, światowej klasy ekspertów AWS, którzy pomogą szybciej migrować aplikacje innych firm i przestrzegać najlepszych praktyk AWS. Która oferta AWS zapewnia taką profesjonalną pomoc w migracji?
- Globalna firma potrzebuje zarządzanej usługi bezpieczeństwa, która blokuje ataki typu SQL injection i zapewnia szczegółowe logowanie dostępu dla jej aplikacji e-commerce. Która usługa AWS spełnia te wymagania?
- Ile danych można przechowywać w Amazon S3?
- Instancja Amazon EC2 znajduje się w prywatnej podsieci. Instancja musi inicjować wychodzący dostęp do internetu w celu pobrania aktualizacji systemu operacyjnego, ale nie może być bezpośrednio dostępna z internetu. Który zarządzany komponent AWS zapewnia tę możliwość?
- Instancja EC2 Amazon Linux typu On-Demand działała przez 3 godziny, 5 minut i 6 sekund. Za jaki czas klient zostanie obciążony rachunkiem?
- Instancja EC2 używana do celów deweloperskich jest teraz nieosiągalna i nie jest już wymieniona w konsoli zarządzania AWS. Której usługi AWS możesz użyć, aby zidentyfikować, jaka akcja spowodowała, że instancja stała się niedostępna?
- Inżynier będzie przechowywał obiekty w Amazon S3, przy czym niektóre obiekty są dostępne codziennie, a inne tylko raz w roku. Która klasa przechowywania S3 jest najbardziej opłacalnym wyborem dla tego mieszanego wzorca dostępu?
- Jak nazywa się proces wyboru optymalnych typów i rozmiarów instancji Amazon EC2 w celu zaspokojenia potrzeb wydajnościowych i pojemnościowych przy jednoczesnej minimalizacji kosztów?
- Jaka jest główna korzyść z przyjęcia przetwarzania bezserwerowego AWS?
- Jaka jest kluczowa korzyść z używania Elastic Load Balancer (ELB) z aplikacjami działającymi w AWS?
- Jaka jest kluczowa korzyść, którą klienci zyskują dzięki migracji swoich obciążeń lokalnych do AWS Cloud?
- Jaki jest cel bramy internetowej (internet gateway) w VPC?
- Jaki jest główny cel Amazon CloudFront?
- Jaki jest główny cel Amazon GuardDuty?
- Jaki jest główny cel używania szablonów AWS CloudFormation?
- Jaki jest najbardziej efektywny operacyjnie sposób na wykonanie jednorazowej kopii zapasowej woluminu EBS podłączonego do instancji EC2?
- Jaki model cenowy Amazon EC2 jest najbardziej opłacalny dla nieprzerwanego zadania, które jest uruchamiane raz w roku przez 24 godziny?
- Jaki typ obciążenia najlepiej nadaje się do uruchamiania na instancjach Amazon EC2 Spot Instances?
- Jakie korzyści czerpie firma, przechodząc z lokalnej infrastruktury IT na AWS Cloud? (Wybierz dwie odpowiedzi.)
- Jakie korzyści może odnieść firma, migrując produkcyjne obciążenie z lokalnego środowiska do AWS? (Wybierz dwie odpowiedzi.)
- Jakie korzyści zapewnia korzystanie ze skonsolidowanego rozliczania w AWS? (Wybierz dwie odpowiedzi.)
- Jakie możliwości zapewnia klasa pamięci masowej Amazon S3 Intelligent-Tiering?
- Jakie praktyki projektowe powinno zastosować przedsiębiorstwo w odniesieniu do obciążeń AWS, aby zmaksymalizować zrównoważony rozwój i zmniejszyć wpływ na środowisko? (Wybierz dwie.)
- Jakiego rodzaju wsparcia udziela zespół AWS Enterprise Support Concierge?
- Jeśli dostawca oferuje swoje oprogramowanie zabezpieczające jako rozwiązanie SaaS na AWS, gdzie firma może zakupić to rozwiązanie?
- Jeśli firma chce wdrożyć rozwiązanie do wykrywania włamań innej firmy ze swojego konta AWS, którego zasobu AWS powinna użyć?
- Jeśli firma migrująca do AWS wymaga pełnej kontroli nad łataniem gościnnych systemów operacyjnych, którą usługę powinna wybrać?
- Jeśli firma uruchamia obciążenia na AWS, która usługa wymaga od firmy zarządzania i łatania gościnnego systemu operacyjnego?
- Jeśli firma uruchamia swoje bazy danych na instancjach Amazon EC2, która z poniższych pozycji jest odpowiedzialnością AWS?
- Jeśli instancje Amazon EC2 firmy wykazują niskie wykorzystanie, która usługa AWS powinna zostać użyta do uzyskania rekomendacji dotyczących optymalizacji rozmiaru (rightsizing) dla tych instancji?
- Jeśli klient chce używać swoich istniejących licencji oprogramowania Microsoft Windows Server na AWS, rozliczanych na podstawie liczby gniazd, rdzeni lub maszyn wirtualnych, jakiego typu instancji Amazon EC2 musi użyć?
- Jeśli zarządzana polityka IAM AWS nie zapewnia użytkownikom wymaganych uprawnień, jaki jest właściwy sposób rozwiązania tego problemu?
- Kiedy najbardziej odpowiednie jest użycie instancji Amazon EC2 On-Demand?
- Korzystając z Amazon DynamoDB, który obowiązek pozostaje po stronie klienta w ramach modelu współdzielonej odpowiedzialności AWS?
- Korzystając z Amazon RDS, która odpowiedzialność pozostaje po stronie klienta?
- Kto jest odpowiedzialny za zarządzanie szyfrowaniem klastrów baz danych Amazon Aurora i ich migawek zgodnie z modelem współdzielonej odpowiedzialności AWS?
- Kto może włączyć szyfrowanie danych spoczywających (at rest) w Amazon Elastic Block Store (Amazon EBS)?
- Kto może zarządzać kluczami dostępu dla użytkownika root konta AWS w środowisku korzystającym z AWS Identity and Access Management (IAM)?
- Kto odpowiada za rotację poświadczeń dostępu użytkowników IAM i kluczy tajnych w ramach modelu współdzielonej odpowiedzialności AWS?
- Która bezpłatna platforma AWS umożliwia użytkownikom dołączanie do grup społecznościowych, zadawanie pytań i odpowiadanie na nie oraz czytanie artykułów o najlepszych praktykach tworzonych przez społeczność?
- Która cecha chmury AWS umożliwia użytkownikom eliminowanie niewykorzystanej mocy obliczeniowej procesora?
- Która faza podróży adopcyjnej chmury AWS CAF koncentruje się na demonstrowaniu, jak chmura przyspiesza osiąganie celów biznesowych?
- Która funkcja Amazon RDS automatycznie tworzy podstawową instancję DB i synchronicznie replikuje jej dane do instancji rezerwowej w innej strefie dostępności?
- Która funkcja Amazon S3 może generować raport zawierający listę tagów obiektów, nazw zasobników i prefiksów?
- Która funkcja Amazon S3 umożliwia szybkie i bezpieczne przesyłanie plików na duże odległości między urządzeniami klienckimi a zasobnikiem S3?
- Która funkcja Amazon S3 wykorzystuje sieć szkieletową AWS i lokalizacje brzegowe w celu zmniejszenia opóźnień między użytkownikami końcowymi a S3?
- Która funkcja AWS automatycznie dostosowuje liczbę używanych instancji Amazon EC2 w zależności od bieżącego obciążenia aplikacji?
- Która funkcja AWS dostarcza logi przychodzącego i wychodzącego ruchu IP dla interfejsów sieciowych w VPC?
- Która funkcja AWS działa jako wirtualna zapora sieciowa stosowana na poziomie podsieci VPC?
- Która funkcja AWS działa jako zapora sieciowa na poziomie podsieci wewnątrz VPC?
- Która funkcja AWS może rejestrować szczegóły dotyczące przychodzącego i wychodzącego ruchu sieciowego dla zasobów w Amazon VPC?
- Która funkcja AWS może wykryć, czy zasobnik Amazon S3 lub rola IAM zostały udostępnione zewnętrznemu podmiotowi (principal)?
- Która funkcja AWS może zostać skonfigurowana w celu ograniczenia dostępu sieciowego na poziomie podsieci?
- Która funkcja AWS umożliwia przechwytywanie i rejestrowanie informacji o ruchu sieciowym w ramach VPC?
- Która funkcja lub usługa AWS dostarcza raport, który wyświetla status urządzenia uwierzytelniania wieloskładnikowego (MFA) dla każdego użytkownika na koncie AWS?
- Która grupa AWS oferuje płatne usługi w wyspecjalizowanych obszarach praktyki, aby przyspieszyć adaptację chmury przez klienta?
- Która klasa przechowywania Amazon S3 jest najbardziej opłacalna dla danych, do których dostęp jest rzadki i które mogą zostać odtworzone w przypadku utraty?
- Która klasa przechowywania Amazon S3 jest najbardziej opłacalna, gdy wzorce dostępu są nieznane?
- Która koncepcja AWS opisuje możliwość udostępniania zasobów, gdy są potrzebne, i zwalniania ich, gdy nie są już wymagane?
- Która koncepcja chmury jest przykładem użycia AWS Compute Optimizer do wyboru odpowiednich typów instancji?
- Która koncepcja chmury opisuje zdolność do automatycznego pozyskiwania zasobów, gdy są potrzebne, i zwalniania ich, gdy nie są już wymagane?
- Która koncepcja Well-Architected opisuje zdolność systemu do zachowania funkcjonalności w przypadku wystąpienia problemów operacyjnych?
- Która korzyść AWS jest zawsze dostępna bezpłatnie, niezależnie od planu wsparcia AWS, który posiada użytkownik?
- Która korzyść z AWS Cloud jest demonstrowana, gdy architektura kontynuuje działanie pomimo awarii, z minimalnym czasem przestoju?
- Która korzyść z AWS Cloud pozwala firmie na udostępnianie zasobów obliczeniowych, pamięci masowej i baz danych w ciągu kilku minut?
- Która korzyść z AWS Cloud umożliwia obniżenie kosztów, ponieważ AWS agreguje wykorzystanie zasobów od wszystkich klientów?
- Która korzyść z przetwarzania w chmurze pozwala firmie na udostępnianie infrastruktury dla nowych aplikacji w ciągu kilku minut?
- Która korzyść z przetwarzania w chmurze umożliwia firmie dostarczanie aplikacji użytkownikom na całym świecie przy użyciu regionów AWS, stref dostępności (Availability Zones) i lokalizacji brzegowych (edge locations)?
- Która korzyść z przetwarzania w chmurze umożliwia skalowanie zasobów w górę i w dół w zależności od obciążenia aplikacji?
- Która metoda umożliwia programistom wywoływanie usług AWS bezpośrednio z kodu aplikacji?
- Która natywna funkcja AWS umożliwia kontrolę ruchu sieciowego między konkretnymi instancjami EC2 w ramach VPC?
- Która oferta AWS to przeglądarkowa, wstępnie uwierzytelniona powłoka, którą można uruchomić bezpośrednio z konsoli zarządzania AWS?
- Która oferta AWS udostępnia graficzny interfejs internetowy, którego użytkownicy mogą używać do zarządzania usługami AWS?
- Która oferta AWS umożliwia definiowanie i udostępnianie zasobów AWS przy użyciu znanych języków programowania?
- Która oferta AWS umożliwia nawiązanie prywatnego połączenia sieciowego między środowiskiem lokalnym a zasobami w chmurze AWS?
- Która oferta AWS umożliwia programistom programowe łączenie się z AWS i wdrażanie zasobów?
- Która oferta zapewnia obniżone ceny niektórych usług AWS w zamian za zobowiązanie do określonych wydatków?
- Która opcja AWS pozwala firmie obniżyć koszty EC2 poprzez zobowiązanie się do określonego poziomu użytkowania?
- Która opcja cenowa Amazon EC2 może zapewnić redukcję kosztów do 90%?
- Która opcja cenowa Amazon EC2 zapewnia największe oszczędności kosztów dla zawsze dostępnego, odpowiednio dobranego serwera baz danych potrzebnego na jeden rok?
- Która opcja cenowa EC2 może spowodować przerwanie działania uruchomionej instancji, jeśli pojemność AWS tymczasowo stanie się niedostępna?
- Która opcja jest najbezpieczniejszą metodą przechowywania haseł aplikacji w AWS?
- Która opcja przechowywania danych AWS jest tymczasowa (efemeryczna) i jest usuwana po zatrzymaniu lub zakończeniu powiązanej instancji Amazon EC2?
- Która opcja reprezentuje fizyczną lokalizację w globalnej infrastrukturze AWS?
- Która opcja reprezentuje zdolność w ramach perspektywy biznesowej AWS Cloud Adoption Framework (AWS CAF)?
- Która opcja zakupu Amazon EC2 jest najbardziej opłacalna do uruchomienia ciągłej symulacji przez trzy lata?
- Która opcja zakupu EC2 jest najbardziej opłacalna do ciągłego uruchamiania eksperymentalnego obciążenia na instancji EC2 przez maksymalnie 12 godzin, a następnie zatrzymania jej?
- Która opcja zakupu EC2 zapewnia najbardziej opłacalny sposób ciągłego działania aplikacji bez przerw?
- Która opcja zakupu instancji Amazon EC2 powinna zostać użyta w przypadku krótkotrwałych obciążeń, które mogą zostać przerwane i gdzie oszczędność kosztów jest priorytetem?
- Która opcja zakupu instancji EC2 zapewnia najniższy koszt w przypadku projektu badawczego ML, który wymaga znacznej mocy obliczeniowej przez kilka miesięcy i może uruchamiać zadania w dowolnym momencie?
- Która para narzędzi AWS może być użyta razem do migracji komercyjnej relacyjnej bazy danych do zarządzanej przez Amazon bazy danych open-source? (Wybierz dwie opcje.)
- Która perspektywa AWS Cloud Adoption Framework (AWS CAF) koncentruje się na monitorowaniu i utrzymywaniu codziennych operacji w celu zapewnienia, że usługi spełniają wymagania biznesowe?
- Która perspektywa AWS Cloud Adoption Framework (AWS CAF) zajmuje się przede wszystkim zarządzaniem tożsamościami i uprawnieniami w całej organizacji?
- Która perspektywa AWS Cloud Adoption Framework (CAF) dotyczy tworzenia i utrzymywania katalogu produktów danych?
- Która perspektywa AWS Cloud Adoption Framework (CAF) koncentruje się na strategii biznesowej i dostarcza w czasie rzeczywistym spostrzeżeń skoncentrowanych na strategii?
- Która perspektywa w AWS Cloud Adoption Framework (AWS CAF) obejmuje możliwość projektowania efektywnej architektury danych i analityki?
- Która praktyka chmurowa jest ilustrowana przez użycie AWS Cost Explorer do analizy wykorzystania zasobów i identyfikacji możliwości optymalizacji?
- Która propozycja wartości AWS opisuje możliwość skalowania infrastruktury w górę lub w dół w zależności od zapotrzebowania?
- Która strona współdzieli odpowiedzialność z AWS za bezpieczeństwo i zgodność konta AWS i jego zasobów?
- Która usługa AWS analizuje środowisko AWS i przedstawia zalecenia dotyczące najlepszych praktyk w zakresie kosztów, wydajności, limitów usług, odporności na błędy i bezpieczeństwa?
- Która usługa AWS automatyzuje wdrażanie kodu aplikacji na instancje Amazon EC2 i serwery lokalne?
- Która usługa AWS chroni aplikacje internetowe przed typowymi exploitami, takimi jak wstrzykiwanie SQL i skrypty międzywitrynowe?
- Która usługa AWS dostarcza informacji o stanie operacyjnym i dostępności usług AWS?
- Która usługa AWS dostarcza metryki wykorzystania procesora dla instancji Amazon EC2 firmy, aby administrator systemu mógł je monitorować?
- Która usługa AWS implementuje model publikuj-subskrybuj (publish-subscribe) z wykorzystaniem wydawców (publishers) i subskrybentów (subscribers)?
- Która usługa AWS integruje się z innymi usługami AWS w celu zarządzania i zapewniania szyfrowania danych przechowywanych w spoczynku (at rest)?
- Która usługa AWS jest celem rekomendacji dotyczących rozmiaru od AWS Compute Optimizer, opartych na metrykach obciążenia?
- Która usługa AWS jest narzędziem do zarządzania stanem bezpieczeństwa w chmurze (CSPM), które konsoliduje wyniki z usług AWS i produktów partnerów w ustandaryzowanym widoku?
- Która usługa AWS jest odpowiednim wyborem do uruchomienia zadania wsadowego, które jest wykonywane raz w tygodniu i trwa około 5 godzin?
- Która usługa AWS jest przeznaczona do bezpiecznego przechowywania i szyfrowania haseł baz danych oraz innych poufnych wartości?
- Która usługa AWS jest przeznaczona do obsługi bardzo dużych ilości danych w środowisku hurtowni danych?
- Która usługa AWS jest przeznaczona do transferu danych między usługami przechowywania danych AWS?
- Która usługa AWS jest przeznaczona do tworzenia, trenowania i wdrażania niestandardowych modeli uczenia maszynowego?
- Która usługa AWS jest przeznaczona do wyszukiwania i znajdowania tekstu w dokumentach przechowywanych w Amazon S3?
- Która usługa AWS jest przeznaczona specjalnie dla obciążeń wymagających bazy danych NoSQL?
- Która usługa AWS jest świadczona bezpłatnie wszystkim klientom AWS?
- Która usługa AWS jest używana do szyfrowania woluminów Amazon EBS?
- Która usługa AWS konwertuje mowę na tekst, aby pomóc w tworzeniu notatek ze spotkań?
- Która usługa AWS konwertuje tekst na naturalnie brzmiącą mowę?
- Która usługa AWS może automatycznie konwertować i migrować lokalny wirtualny serwer Windows Server na serwer działający w infrastrukturze AWS?
- Która usługa AWS może bezpiecznie przechowywać poświadczenia Amazon RDS i automatycznie rotować hasła użytkowników bazy danych zgodnie z harmonogramem?
- Która usługa AWS może być użyta do migracji istniejących instancji Amazon EC2 z jednego regionu AWS do drugiego?
- Która usługa AWS może generować raporty lub dane konfiguracyjne, które mogą być wykorzystane przez zewnętrznych audytorów?
- Która usługa AWS może generować spersonalizowane rekomendacje produktów, wykorzystując dane klientów Twojej firmy?
- Która usługa AWS może konwertować tekst pisany na mowę w aplikacji ułatwiającej dostępność?
- Która usługa AWS może powiadamiać klientów o przekroczeniu zdefiniowanych progów wydatków?
- Która usługa AWS może rejestrować i wyświetlać, kiedy instancja Amazon EC2 została zakończona?
- Która usługa AWS może skanować środowisko AWS w celu identyfikacji luk w zabezpieczeniach na instancjach Amazon EC2?
- Która usługa AWS może sprawdzać i blokować złośliwe żądania HTTP i HTTPS wysyłane do dystrybucji Amazon CloudFront?
- Która usługa AWS może wykrywać nieprawidłowo skonfigurowane grupy bezpieczeństwa, które zezwalają na nieograniczony dostęp do określonych portów?
- Która usługa AWS może wysyłać powiadomienia, gdy uruchomiony zostanie określony alarm Amazon CloudWatch?
- Która usługa AWS odpowiada za świadczenie usług rozpoznawania nazw DNS?
- Która usługa AWS oferuje w pełni zarządzaną bazę danych grafowych zoptymalizowaną pod kątem silnie powiązanych zbiorów danych?
- Która usługa AWS oferuje wysoce trwałą pamięć masową obiektów dla plików i obiektów?
- Która usługa AWS oferuje zarządzaną relacyjną bazę danych z funkcjami takimi jak automatyczne kopie zapasowe i migawki baz danych?
- Która usługa AWS pomaga odkrywać i zbierać informacje o lokalnym centrum danych, aby wspierać migrację do AWS?
- Która usługa AWS pomaga planować i śledzić migrację serwerów i aplikacji do AWS, w tym inwentaryzację i status migracji?
- Która usługa AWS pomaga skonfigurować i zarządzać nowym środowiskiem wielokontowym dla firmy z wieloma kontami i zespołami?
- Która usługa AWS pomaga w planowaniu migracji poprzez wykrywanie i zbieranie danych konfiguracyjnych, danych dotyczących użytkowania i zachowania z centrów danych on-premises?
- Która usługa AWS pomaga wdrażać aplikacje i zarządzać nimi w chmurze AWS?
- Która usługa AWS pomaga wdrożyć aplikację bliżej użytkowników końcowych w celu zmniejszenia opóźnień?
- Która usługa AWS pomaga zapewnić wysoce dostępne aplikacje z szybkim przełączaniem awaryjnym między regionami i strefami dostępności?
- Która usługa AWS pomaga zlokalizować i chronić wrażliwe dane lub dane osobowe przechowywane w zasobnikach Amazon S3?
- Która usługa AWS powinna zostać użyta do wywołania funkcji AWS Lambda, gdy instancja Amazon EC2 przejdzie w stan „stopping”?
- Która usługa AWS przekształca pliki wideo i audio do formatów, które będą odtwarzane na smartfonach?
- Która usługa AWS rejestruje aktywność API i działania użytkowników na Twoim koncie AWS, dzięki czemu możesz zobaczyć, kiedy wywołania API są wykonywane w stosunku do Twoich zasobów?
- Która usługa AWS rejestruje aktywność konta i wywołania API, aby można było ustalić, kto usunął zasoby?
- Która usługa AWS rejestruje i ocenia zmiany konfiguracji zasobów oraz może automatyzować działania naprawcze?
- Która usługa AWS rejestruje, śledzi i audytuje zmiany konfiguracji wprowadzone w zasobach AWS?
- Która usługa AWS to relacyjna baza danych kompatybilna z MySQL i PostgreSQL?
- Która usługa AWS to skalowalna baza danych klucz-wartość, która zapewnia opóźnienia poniżej milisekundy na dużą skalę?
- Która usługa AWS to w pełni zarządzana baza danych NoSQL?
- Która usługa AWS to w pełni zarządzana baza danych kompatybilna z MySQL?
- Która usługa AWS umożliwia aplikacjom rozproszonym wysyłanie zarówno wiadomości tekstowych SMS, jak i powiadomień e-mail?
- Która usługa AWS umożliwia architekturę hybrydową poprzez rozszerzenie infrastruktury, usług, interfejsów API i narzędzi AWS do centrów danych, obiektów kolokacyjnych lub obiektów lokalnych?
- Która usługa AWS umożliwia bezpieczne przechowywanie i pobieranie zaszyfrowanych poświadczeń na żądanie?
- Która usługa AWS umożliwia bezpośrednie uruchamianie zapytań SQL na obiektach danych przechowywanych w zasobniku Amazon S3?
- Która usługa AWS umożliwia definiowanie i udostępnianie infrastruktury chmurowej za pomocą szablonów (innymi słowy, zarządzanie infrastrukturą jako kodem)?
- Która usługa AWS umożliwia definiowanie i wdrażanie spójnych, powtarzalnych konfiguracji infrastruktury?
- Która usługa AWS umożliwia definiowanie i zarządzanie infrastrukturą chmurową przy użyciu popularnych języków programowania, takich jak TypeScript, Python, Java i .NET?
- Która usługa AWS umożliwia firmie definiowanie i centralne egzekwowanie zasad ochrony danych w zasobach obliczeniowych, pamięci masowej i baz danych?
- Która usługa AWS umożliwia firmie posiadanie własnej, logicznie izolowanej części chmury AWS?
- Która usługa AWS umożliwia firmie uruchamianie kodu aplikacji bez udostępniania serwerów i zarządzania nimi?
- Która usługa AWS umożliwia firmie ustawianie progów wydatków i otrzymywanie alertów w przypadku ich przekroczenia?
- Która usługa AWS umożliwia firmie zarządzanie wdrożonymi ofertami IT i kontrolowanie szablonów infrastruktury jako kodu za pośrednictwem katalogu?
- Która usługa AWS umożliwia hostowanie bazy danych NoSQL w chmurze AWS?
- Która usługa AWS umożliwia jednemu kontu płacenie i zarządzanie rozliczeniami dla wielu połączonych kont AWS?
- Która usługa AWS umożliwia klientom rejestrowanie i przeglądanie wywołań API wykonanych na ich kontach AWS?
- Która usługa AWS umożliwia organizacjom definiowanie i udostępnianie infrastruktury za pomocą kodu (infrastructure as code)?
- Która usługa AWS umożliwia organizacjom subskrybowanie kanałów RSS dostarczających aktualizacje dotyczące problemów z usługami AWS?
- Która usługa AWS umożliwia programiście użycie szablonu do udostępniania spójnych kopii środowiska AWS firmy dla środowisk deweloperskich, testowych i produkcyjnych?
- Która usługa AWS umożliwia przenoszenie petabajtów danych lokalnych do AWS bez użycia połączenia internetowego?
- Która usługa AWS umożliwia tworzenie i wdrażanie kopii zasobów w różnych regionach AWS?
- Która usługa AWS umożliwia tworzenie nowych kont AWS, grupowanie wielu kont w celach organizacyjnych i przepływu pracy oraz stosowanie zasad do grup kont?
- Która usługa AWS umożliwia uzyskiwanie raportów zgodności i audytu na żądanie?
- Która usługa AWS umożliwia użytkownikom aplikacji mobilnej logowanie się przy użyciu dostawców tożsamości społecznościowych (na przykład Facebook lub Google)?
- Która usługa AWS umożliwia użytkownikom tworzenie interaktywnych pulpitów nawigacyjnych Business Intelligence, które mogą zawierać wnioski z uczenia maszynowego?
- Która usługa AWS umożliwia użytkownikom zadawanie pytań w języku naturalnym dotyczących danych BI i otrzymywanie odpowiedzi z odpowiednimi wizualizacjami w panelach kontrolnych?
- Która usługa AWS umożliwia wizualne projektowanie i składanie aplikacji serverless?
- Która usługa AWS upraszcza monitorowanie i rozwiązywanie problemów poprzez zbieranie metryk i logów z aplikacji i zasobów chmurowych?
- Która usługa AWS wydaje tymczasowe, sfederowane poświadczenia bezpieczeństwa, aby umożliwić dostęp do zasobów AWS?
- Która usługa AWS wykorzystuje lokalizacje brzegowe (edge locations) do buforowania i dostarczania treści użytkownikom?
- Która usługa AWS wykorzystuje predefiniowane szablony oceny do identyfikowania luk w zabezpieczeniach instancji Amazon EC2?
- Która usługa AWS wykorzystuje uczenie maszynowe do analizowania danych dziennika z instancji Amazon EC2 i pomaga przyspieszyć dochodzenia w zakresie bezpieczeństwa?
- Która usługa AWS zapewnia alerty i śledzenie, aby pomóc monitorować i kontrolować ogólne koszty operacyjne środowiska AWS?
- Która usługa AWS zapewnia aplikacjom lokalnym dostęp z niskim opóźnieniem do danych przechowywanych w AWS?
- Która usługa AWS zapewnia audyt aktywności API w ramach konta AWS?
- Która usługa AWS zapewnia bezserwerowe zasoby obliczeniowe specjalnie do uruchamiania kontenerów, dzięki czemu nie musisz zarządzać bazowymi serwerami?
- Która usługa AWS zapewnia ciągłe skanowanie instancji Amazon EC2 pod kątem luk w zabezpieczeniach oprogramowania?
- Która usługa AWS zapewnia dostęp do narzędzi i zasobów AWS z wiersza poleceń bezpośrednio z przeglądarki internetowej?
- Która usługa AWS zapewnia dostęp do raportów dotyczących bezpieczeństwa i zgodności AWS, które można pobrać i przekazać audytorom lub organom regulacyjnym?
- Która usługa AWS zapewnia dostęp do wydanych przez AWS raportów zgodności, certyfikatów, akredytacji i zaświadczeń stron trzecich?
- Która usługa AWS zapewnia dostęp na żądanie do raportów bezpieczeństwa i zgodności dla infrastruktury AWS?
- Która usługa AWS zapewnia dostęp na żądanie, samoobsługowy do raportów zgodności i kontroli bezpieczeństwa AWS?
- Która usługa AWS zapewnia funkcje rejestracji i uwierzytelniania użytkowników dla aplikacji internetowych i mobilnych?
- Która usługa AWS zapewnia hybrydowe rozwiązanie pamięci masowej, które daje środowiskom lokalnym dostęp do praktycznie nieograniczonej pamięci masowej wspieranej przez chmurę?
- Która usługa AWS zapewnia interaktywne pulpity nawigacyjne i wizualizacje do analizy danych biznesowych?
- Która usługa AWS zapewnia jedno, centralne miejsce do monitorowania postępu i statusu migracji aplikacji?
- Która usługa AWS zapewnia możliwości uczenia maszynowego do wykrywania i analizowania obiektów oraz działań na obrazach i filmach?
- Która usługa AWS zapewnia pojedynczy punkt końcowy i rozdziela przychodzący ruch sieciowy pomiędzy wiele instancji EC2?
- Która usługa AWS zapewnia prywatną łączność między obsługiwanymi usługami AWS a Twoimi VPC bez przesyłania ruchu przez publiczny internet?
- Która usługa AWS zapewnia prywatne połączenie sieciowe między lokalnym centrum danych a AWS?
- Która usługa AWS zapewnia przetwarzanie bezserwerowe, dzięki czemu firma może uruchamiać kod bez zarządzania serwerami?
- Która usługa AWS zapewnia współdzielony system plików, który może być montowany przez wiele instancji Amazon EC2?
- Która usługa AWS zapewnia wysoce dostępną, skalowalną usługę DNS dla aplikacji działających w AWS?
- Która usługa AWS zapewnia wysoce trwałą, efektywnie nieskończenie skalowalną pamięć obiektową dla treści statycznych przy najniższych kosztach?
- Która usługa AWS zapewnia zarejestrowaną historię wywołań API oraz informacje o zasobach, które zostały utworzone na koncie AWS?
- Która usługa AWS zapewnia zarządzaną bazę danych PostgreSQL odpowiednią do przetwarzania transakcji online (OLTP)?
- Która usługa AWS zapewnia zarządzany system plików NFS, który może być montowany przez zasoby obliczeniowe AWS?
- Która usługa AWS zarządza uprawnieniami dostępu do zasobów AWS za pomocą polityk?
- Która usługa AWS została zaprojektowana jako specjalistyczna baza danych szeregów czasowych do przechowywania i analizowania bilionów zdarzeń każdego dnia?
- Która usługa bezpieczeństwa AWS automatycznie wykrywa i klasyfikuje wrażliwe dane oraz własność intelektualną przechowywaną w AWS?
- Która usługa bezpieczeństwa AWS chroni aplikacje przed atakami DDoS, wykorzystując ciągłe wykrywanie i automatyczne, wbudowane środki zaradcze?
- Która usługa lub funkcja AWS może być użyta do blokowania ataków typu SQL injection?
- Która usługa lub funkcja AWS może być używana do egzekwowania reguł bezpieczeństwa, które mają zastosowanie do poszczególnych instancji Amazon EC2?
- Która usługa lub funkcja AWS może wykrywać zasoby udostępnione zewnętrznie z Twojego konta?
- Która usługa lub funkcja AWS poprawia wydajność sieci aplikacji, kierując ruch przez globalną sieć AWS?
- Która usługa lub funkcja AWS powinna być używana do monitorowania instancji EC2 pod kątem możliwych skoków aktywności zapisu na dysku?
- Która usługa lub funkcja AWS umożliwia łączenie wielu VPC i sieci lokalnych za pośrednictwem centralnej platformy routingu?
- Która usługa lub funkcja AWS umożliwia programowe udostępnianie infrastruktury AWS?
- Która usługa lub funkcja AWS umożliwia ustanowienie dedykowanego połączenia sieciowego między lokalnym centrum danych a chmurą AWS?
- Która usługa lub funkcja AWS wymaga dostawcy usług internetowych (ISP) i dostępu do centrum kolokacyjnego w celu konfiguracji?
- Która usługa lub funkcja AWS zapewnia nadzór, śledzenie zgodności i audyt aktywności na kontach AWS?
- Która usługa lub funkcja AWS zapewnia prywatne połączenie sieciowe między AWS a korporacyjną siecią lokalną?
- Która usługa lub narzędzie AWS może pomóc firmie w migracji lokalnych baz danych do zarządzanych usług baz danych w chmurze, wykorzystując uproszczony proces migracji?
- Która usługa lub narzędzie AWS może wykrywać i generować raporty dotyczące zasobów IAM na jednym koncie AWS, które są współdzielone z innym kontem AWS?
- Która usługa lub narzędzie AWS powinno zostać użyte do migracji lokalnej bazy danych PostgreSQL do Amazon RDS?
- Która usługa lub narzędzie AWS umożliwia zautomatyzowane wdrażanie aktualizacji aplikacji?
- Która usługa lub narzędzie AWS zapewnia monitorowanie zasobów i aplikacji AWS w czasie rzeczywistym?
- Która usługa lub zasób AWS może pokazać, do których usług AWS dany użytkownik uzyskał dostęp w określonym zakresie dat?
- Która usługa sieciowa AWS zapewnia centralną bramę do łączenia wielu VPC i sieci lokalnych?
- Która w pełni zarządzana usługa AWS centralizuje i automatyzuje ochronę danych w usługach AWS i środowiskach hybrydowych?
- Która w pełni zarządzana usługa AWS pomaga tworzyć, testować i zarządzać niestandardowymi obrazami Amazon EC2?
- Która z poniższych funkcji działa jako zapora sieciowa na poziomie instancji (hosta) do kontrolowania ruchu przychodzącego i wychodzącego?
- Która z poniższych funkcji jest zapewniana przez AWS CloudTrail?
- Która z poniższych korzyści z przetwarzania w chmurze AWS pomaga obniżyć koszty zmienne?
- Która z poniższych możliwości należy do perspektywy Platform w ramach AWS Cloud Adoption Framework (AWS CAF)?
- Która z poniższych opcji jest korzyścią wynikającą z korzystania z usług AWS cloud computing?
- Która z poniższych opcji jest korzyścią zapewnianą przez AWS Cloud?
- Która z poniższych perspektyw w AWS Cloud Adoption Framework (AWS CAF) obejmuje podstawowe możliwości?
- Która z poniższych usług AWS obsługuje uruchamianie silników baz danych MySQL?
- Która z poniższych zasad projektowania architektury jest zalecana podczas tworzenia rozwiązań w AWS?
- Która z poniższych zasad projektowania jest zalecana w ramach AWS Well-Architected Framework?
- Która z poniższych zasad projektowania w ramach Well-Architected Framework dotyczy tworzenia aplikacji chmurowych?
- Która z tych usług AWS jest udostępniana klientom bezpłatnie?
- Która z tych usług AWS może być używana bez ponoszenia dodatkowych opłat za usługę?
- Która z tych usług to w pełni zarządzana usługa grafowej bazy danych oferowana przez AWS?
- Która zaleta AWS jest ilustrowana przez usługi na żądanie, które pozwalają organizacjom przekształcić początkowe koszty stałe w zmienne koszty operacyjne?
- Która zarządzana usługa AWS jest specjalnie zaprojektowana do wykonywania operacji extract, transform, and load (ETL)?
- Która zarządzana usługa AWS może wykrywać i pomagać chronić wrażliwe dane przechowywane w Amazon S3?
- Która zarządzana usługa AWS umożliwia szybkie wdrożenie nieskonteneryzowanej aplikacji internetowej Java i automatycznie udostępnia pojemność, równoważenie obciążenia, skalowanie oraz monitorowanie stanu?
- Która zasada architektoniczna odnosi się do oddzielania zależnych komponentów, tak aby awaria w jednym nie powodowała bezpośrednio awarii w innych w chmurze AWS?
- Która zasada architektoniczna opisuje udostępnianie zasobów na żądanie i zwalnianie ich, gdy nie są już potrzebne?
- Która zasada architektury AWS promuje minimalizowanie zależności między komponentami aplikacji?
- Która zasada architektury AWS umożliwia udostępnianie zasobów, gdy są potrzebne, i zwalnianie ich, gdy przestają być potrzebne?
- Która zasada architektury pomaga aplikacji pozostać dostępną w przypadku awarii pojedynczego komponentu?
- Która zasada chmury AWS najlepiej pomaga firmie szybko testować nową aplikację?
- Która zasada projektowania AWS Cloud jest przestrzegana, gdy firma włącza AWS CloudTrail do rejestrowania aktywności i zmian API?
- Która zasada projektowania odpowiada filarowi Niezawodności (Reliability) w AWS Well-Architected Framework?
- Która zasada projektowania z AWS Well-Architected Framework wspiera doskonałość operacyjną w chmurze?
- Która zdolność w ramach AWS Cloud Adoption Framework (AWS CAF) jest kategoryzowana w perspektywie Ludzie?
- Która zdolność w ramach AWS Cloud Adoption Framework (AWS CAF) jest związana z perspektywą biznesową?
- Którą akcję firma może zaimplementować, używając grup bezpieczeństwa (security groups) w AWS?
- Którą funkcjonalność oferuje kalkulator cen AWS (AWS Pricing Calculator)?
- Którą rekomendację dotyczącą oszczędności kosztów może zapewnić AWS Cost Explorer?
- Którą strategię migracji należy zastosować podczas modernizacji monolitycznej aplikacji na mikroserwisy w AWS?
- Którą usługę AWS powinien wybrać użytkownik, aby proaktywnie wykrywać potencjalne naruszenia lub zagrożenia dla instancji lub kont?
- Które bezpłatne narzędzie AWS generuje biznesplany oparte na danych, aby wspierać migrację i planowanie w chmurze?
- Które dwie instrukcje opisują znaczenie zwinności (agility) w chmurze AWS? (Wybierz dwie.)
- Które dwie pozycje opisują elastyczność w chmurze AWS? (Wybierz dwie.)
- Które działania są zalecanymi najlepszymi praktykami dla użytkownika root konta AWS? (Wybierz dwie.)
- Które działanie jest najlepszą praktyką w zakresie bezpieczeństwa przy udzielaniu aplikacjom dostępu do poufnych danych przechowywanych w zasobniku Amazon S3?
- Które elementy składają się na globalną infrastrukturę AWS Cloud? (Wybierz dwie odpowiedzi.)
- Które funkcje AWS umożliwiają utworzenie połączenia sieciowego między dwiema sieciami VPC? (Wybierz dwie.)
- Które języki programowania są obsługiwane przez AWS Cloud Development Kit (AWS CDK)? (Wybierz dwie odpowiedzi.)
- Które konstrukcje sieciowe AWS akceptują zakresy adresów IP określone przy użyciu notacji CIDR? (Wybierz dwie.)
- Które możliwości należą do perspektywy platformy w AWS Cloud Adoption Framework (AWS CAF)? (Wybierz dwie.)
- Które narzędzie AWS analizuje historyczne dane obciążenia i dostarcza rekomendacje dotyczące optymalizacji rozmiaru instancji Amazon EC2?
- Które narzędzie AWS dostarcza wizualizacje przeszłych wydatków AWS i prognozy przyszłych kosztów?
- Które narzędzie AWS pomaga użytkownikom wizualizować, analizować i zarządzać kosztami i zużyciem AWS w czasie?
- Które narzędzie AWS umożliwia firmie wizualizację i analizę kosztów oraz wykorzystania AWS w wybranym okresie?
- Które narzędzie AWS umożliwia klientom prognozowanie wykorzystania usług i kosztów, planowanie rezerwacji instancji oraz tworzenie niestandardowych alertów, gdy wykorzystanie lub wydatki przekroczą zdefiniowane progi?
- Które narzędzie AWS zapewnia bezpłatne rekomendacje dotyczące optymalizacji rozmiaru instancji EC2 (rightsizing)?
- Które narzędzie AWS zapewnia podstawowy spis obciążeń lokalnych i szacuje przewidywany koszt uruchomienia tych obciążeń w AWS?
- Które narzędzie lub usługa AWS może być użyte do oszacowania kosztów projektu przed udostępnieniem jakiejkolwiek infrastruktury?
- Które narzędzie umożliwia programiście bezpośrednie włączanie funkcji usług AWS do kodu aplikacji?
- Które obowiązki są obsługiwane przez AWS w ramach modelu współdzielonej odpowiedzialności? (Wybierz dwie odpowiedzi.)
- Które plany wsparcia AWS obejmują dostęp do Technical Account Managera (TAM)? (Wybierz dwie opcje.)
- Które podejście projektowe jest przykładem filaru wydajności (performance efficiency) w ramach AWS Well-Architected Framework?
- Które połączenie usługi AWS i planu wsparcia AWS zapewnia kontrole i rekomendacje dotyczące optymalizacji kosztów, bezpieczeństwa, odporności na błędy, wydajności i limitów usług?
- Które stwierdzenia opisują, w jaki sposób chmura AWS wspiera oszczędności kosztów? (Wybierz dwie odpowiedzi.)
- Które stwierdzenia poprawnie opisują relacje między częściami globalnej infrastruktury AWS? (Wybierz dwie odpowiedzi)
- Które stwierdzenie najlepiej wyjaśnia, w jaki sposób AWS Cloud pomaga organizacjom zwiększyć zwinność w ich procesach i infrastrukturze?
- Które stwierdzenie poprawnie opisuje podstawową funkcjonalność Amazon S3?
- Które stwierdzenie poprawnie opisuje użytkownika root konta AWS?
- Które usługi AWS korzystają z globalnych lokalizacji brzegowych (edge locations)? (Wybierz dwie.)
- Które usługi AWS mogą hostować bazy danych PostgreSQL? (Wybierz dwie)
- Które usługi AWS mogą pomóc firmie w zbudowaniu luźno powiązanej architektury? (Wybierz dwie.)
- Które usługi AWS są objęte planami oszczędnościowymi AWS Savings Plans? (Wybierz dwie.)
- Które usługi lub funkcje AWS pomagają w odtwarzaniu po awarii dla instancji Amazon EC2? (Wybierz dwie.)
- Które usługi lub funkcje AWS pomagają zapewnić wysoką dostępność i niższe opóźnienia, umożliwiając przełączanie awaryjne między wieloma regionami AWS? (Wybierz dwie.)
- Które usługi lub funkcje AWS umożliwiają połączenie sieci lokalnej (na przykład korporacyjnego centrum danych) z Amazon VPC? (Wybierz dwie opcje.)
- Które usługi lub narzędzia AWS mogą być użyte do wysłania powiadomienia, gdy koszty AWS przekroczą określony próg? (Wybierz dwie.)
- Które usługi lub narzędzia AWS mogą pomóc w identyfikacji możliwości optymalizacji rozmiaru instancji Amazon EC2? (Wybierz dwie.)
- Które usługi mogą zostać użyte do zablokowania ruchu sieciowego do instancji EC2? (Wybierz dwie.)
- Które z poniższych cech charakteryzują sieciowe listy kontroli dostępu (network ACLs) w AWS? (Wybierz dwie.)
- Które z poniższych działań pomaga poprawić bezpieczeństwo w AWS?
- Które z poniższych działań są przykładami dostosowywania rozmiaru zasobów AWS (rightsizing) w celu zmniejszenia kosztów chmury? (Wybierz dwie odpowiedzi.)
- Które z poniższych jest definiowane jako środowisko składające się z jednego lub więcej centrów danych?
- Które z poniższych korzyści zapewnia AWS Trusted Advisor? (Wybierz dwie.)
- Które z poniższych metod mogą być użyte do szyfrowania obiektów w spoczynku w Amazon S3? (Wybierz dwie.)
- Które z poniższych mogą być składnikami VPC? (Wybierz dwie odpowiedzi.)
- Które z poniższych możliwości należą do perspektywy Ludzie (People) w ramach AWS Cloud Adoption Framework? (Wybierz dwie.)
- Które z poniższych najlepiej opisuje korzyść wynikającą z ekonomii skali w chmurze obliczeniowej?
- Które z poniższych opisuje, w jaki sposób grupy Amazon EC2 Auto Scaling mogą być używane do skalowania pojemności w chmurze AWS?
- Które z poniższych są filarami AWS Well-Architected Framework? (Wybierz dwie odpowiedzi.)
- Które z poniższych są korzyściami ekonomicznymi wynikającymi z korzystania z AWS Cloud? (Wybierz dwie.)
- Które z poniższych są korzyściami z korzystania z AWS Cloud? (Wybierz dwie odpowiedzi.)
- Które z poniższych są korzyściami z migracji do chmury AWS? (Wybierz dwie.)
- Które z poniższych są korzyściami z używania AWS Cloud? (Wybierz dwie.)
- Które z poniższych są możliwościami w perspektywie bezpieczeństwa AWS Cloud Adoption Framework (AWS CAF)? (Wybierz dwie.)
- Które z poniższych są możliwościami w perspektywie zarządzania (governance) w ramach AWS Cloud Adoption Framework? (Wybierz dwie.)
- Które z poniższych są perspektywami w AWS Cloud Adoption Framework (AWS CAF)? (Wybierz dwie.)
- Które z poniższych są zalecanymi fazami w podróży transformacji chmurowej AWS Cloud Adoption Framework (CAF)? (Wybierz dwie.)
- Które z poniższych są zalecanymi najlepszymi praktykami podczas korzystania z AWS Identity and Access Management (IAM)? (Wybierz dwie odpowiedzi.)
- Które z poniższych są zarządzane za pomocą AWS Identity and Access Management (IAM)? (Wybierz dwie odpowiedzi.)
- Które z poniższych sposobów są prawidłowe w celu wzmocnienia bezpieczeństwa w AWS? (Wybierz dwie odpowiedzi.)
- Które z poniższych to możliwości w perspektywie bezpieczeństwa AWS CAF? (Wybierz dwie.)
- Które z poniższych usług AWS są bezserwerowe? (Wybierz dwie.)
- Które z poniższych zadań należą do obowiązków AWS w ramach modelu współdzielonej odpowiedzialności AWS? (Wybierz dwie odpowiedzi.)
- Które z poniższych zadań związanych z instancjami Amazon EC2 należą do obowiązków klienta? (Wybierz dwie odpowiedzi.)
- Które z poniższych zaleceń są zgodne z najlepszymi praktykami AWS dotyczącymi korzystania z AWS Identity and Access Management (IAM)? (Wybierz dwie odpowiedzi.)
- Które z tych działań wymaga zalogowania się jako użytkownik root konta AWS?
- Które z tych możliwości są częścią perspektywy Governance w AWS Cloud Adoption Framework? (Wybierz dwie.)
- Które z tych usług AWS działają jako oferty serverless? (Wybierz dwie.)
- Które zasady projektowania należą do filaru Niezawodności (Reliability) w ramach AWS Well-Architected Framework? (Wybierz dwie.)
- Które zasady projektowania pomagają spełnić filar niezawodności (reliability) w ramach AWS Well-Architected Framework? (Wybierz dwie.)
- Którego narzędzia AWS powinna użyć firma do oszacowania kosztów architektury przed migracją do AWS?
- Której bezserwerowej usługi integracji danych AWS należy użyć do odkrywania, przygotowywania, przenoszenia i łączenia danych z wielu źródeł w celu analizy i uczenia maszynowego?
- Której funkcji AWS firma powinna użyć do szczegółowego śledzenia kosztów chmury według działu i projektu?
- Której funkcji AWS możesz użyć do utworzenia zapory sieciowej kontrolującej ruch wchodzący i wychodzący z podsieci Amazon VPC?
- Której usługi AWS firma może użyć do dodania konwersacyjnego chatbota do swojej witryny internetowej?
- Której usługi AWS firma może użyć do identyfikacji kluczy dostępu IAM, które nie były ostatnio rotowane?
- Której usługi AWS firma może użyć, aby umożliwić klientom logowanie się do swojego sklepu internetowego za pomocą mediów społecznościowych lub innych zewnętrznych dostawców tożsamości?
- Której usługi AWS może użyć administrator, aby zapewnić pracownikom środowiska wirtualnych pulpitów?
- Której usługi AWS może użyć firma do zarządzania kluczami szyfrowania w chmurze?
- Której usługi AWS należy użyć do centralnego przechowywania ustawień konfiguracyjnych i haseł aplikacji w najbardziej ekonomiczny sposób?
- Której usługi AWS powinien użyć architekt rozwiązań, aby utrzymać flotę instancji EC2 w dobrej kondycji, automatycznie zastępując wszelkie uszkodzone instancje?
- Której usługi AWS powinna użyć firma do analizowania i przeszukiwania dużych kolekcji obrazów?
- Której usługi AWS powinna użyć firma do tworzenia użytkowników siły roboczej i centralnego zarządzania ich bezpieczeństwem logowania oraz dostępem do wszystkich kont i aplikacji AWS firmy?
- Której usługi należy użyć do ochrony aplikacji internetowej w AWS przed atakami DDoS na poziomie sieci?
- Który filar AWS Well-Architected Framework kładzie nacisk na efektywną i zorganizowaną alokację zasobów obliczeniowych?
- Który filar AWS Well-Architected Framework koncentruje się na zapewnieniu, że obciążenia wykonują swoje funkcje i mogą szybko odzyskać sprawność po awariach?
- Który filar AWS Well-Architected Framework podkreśla zdolność do automatycznego odzyskiwania po przerwach w świadczeniu usług?
- Który filar AWS Well-Architected Framework wspiera wprowadzanie częstych, małych i odwracalnych zmian w środowisku chmurowym?
- Który filar struktury AWS Well-Architected Framework dotyczy zdolności systemu do odzyskiwania sprawności po awariach i automatycznego pozyskiwania zasobów w celu zaspokojenia zapotrzebowania?
- Który framework do tworzenia oprogramowania umożliwia definiowanie zasobów chmurowych w kodzie i wdrażanie ich za pomocą AWS CloudFormation?
- Który framework lub narzędzie AWS powinno wykorzystać przedsiębiorstwo do oceny swojej gotowości do migracji aplikacji do chmury AWS?
- Który komponent AWS umożliwia ruchowi internetowemu docieranie do zasobów wewnątrz VPC?
- Który komponent VPC zapewnia wirtualną zaporę sieciową, która kontroluje ruch na poziomie instancji Amazon EC2?
- Który model wdrożenia obejmuje użycie AWS Outposts jako części infrastruktury do wdrażania aplikacji?
- Który plan wsparcia AWS Support obejmuje dostęp do konsjerża wsparcia?
- Który plan wsparcia AWS Support, przy najniższych kosztach, zapewnia pełny zestaw kontroli AWS Trusted Advisor?
- Który produkt AWS umożliwia organizacji używanie protokołów plików (na przykład NFS) do odczytu i zapisu obiektów w Amazon S3?
- Który środek powinna wdrożyć firma, aby poprawić bezpieczeństwo swojego konta AWS?
- Który typ poświadczeń zapewnia użytkownikowi programowy dostęp do AWS za pośrednictwem AWS CLI lub interfejsów API AWS?
- Który zasób AWS dostarcza odpowiedzi na najczęściej zadawane pytania dotyczące bezpieczeństwa, które AWS otrzymuje od użytkowników?
- Który zasób AWS dostarcza przykładowe architektury rozwiązań chmurowych i projekty referencyjne?
- Który zasób AWS może hostować reguły AWS WAF w celu ochrony ruchu sieciowego?
- Niezależny dostawca oprogramowania musi dystrybuować i udostępniać swoje niestandardowe obrazy AMI (Amazon Machine Images) potencjalnym klientom. Która usługa AWS umożliwia taką dystrybucję?
- Nowy deweloper potrzebuje poświadczeń AWS. Które z poniższych są zalecanymi najlepszymi praktykami w zakresie bezpieczeństwa? (Wybierz dwie.)
- Nowy klient AWS potrzebuje programistycznego dostępu (API) do interakcji z AWS Support. Który plan wsparcia powinien wybrać, aby uzyskać tę możliwość przy najniższych kosztach?
- Obciążenie będzie działać nieprzerwanie przez rok i nie może tolerować przerw. Która opcja zakupu Amazon EC2 jest NAJBARDZIEJ opłacalna w tym scenariuszu?
- Obciążenie jest przenoszone z lokalnego centrum danych do architektury, która będzie podzielona między lokalne centrum danych a AWS. Jaki typ migracji to opisuje?
- Obciążenie testowe może zostać przerwane i nie musi działać w sposób ciągły. Która opcja zakupu Amazon EC2 jest najbardziej opłacalna w tym scenariuszu?
- Po migracji do AWS i opłacaniu usług w miarę potrzeb, z jakiej korzyści chmury korzysta firma?
- Po migracji i dostosowaniu systemów do odpowiedniej wielkości, firma potrzebuje usługi, która będzie stale raportować o optymalizacji i bezpieczeństwie, aby przyszłe zmiany lub rozwój nie zagroziły środowisku. Z której usługi AWS powinni skorzystać?
- Po przejęciu innej firmy organizacja posiada teraz dwa konta AWS i chce skonsolidować ich rozliczenia. Z której usługi AWS powinna skorzystać?
- Po przeniesieniu infrastruktury firmy e-commerce do AWS, który koszt pozostaje bezpośrednią odpowiedzialnością firmy?
- Po przeniesieniu swoich obciążeń do AWS firma chce zoptymalizować istniejące zasoby Amazon EC2. Które usługi lub narzędzia AWS mogą w tym pomóc? (Wybierz dwie opcje.)
- Po uruchomieniu instancji Amazon EC2 przy użyciu najnowszego obrazu AMI Amazon Linux 2, jakich metod może użyć administrator systemu, aby połączyć się z instancją? (Wybierz dwie.)
- Po uruchomieniu instancji EC2, którego zasobu AWS należy użyć do kontrolowania przychodzącego i wychodzącego ruchu sieciowego na poziomie instancji?
- Podczas konfigurowania AWS Identity and Access Management (IAM), która praktyka jest zgodna z najlepszymi praktykami bezpieczeństwa?
- Podczas korzystania z AWS Cloud Adoption Framework w celu identyfikacji luk w możliwościach, w której fazie podróży transformacji chmurowej wykonywane są te działania identyfikujące luki?
- Podczas łączenia sieci lokalnych z AWS za pomocą Direct Connect i planowania rozbudowy z kilku VPC do setek w jednym Regionie, która usługa lub funkcja upraszcza i skaluje łączność między wieloma VPC?
- Podczas migracji do AWS firma chce wykrywać błędne konfiguracje zabezpieczeń lub nietypowe zachowania oraz priorytetyzować mechanizmy ochronne. Która zdolność perspektywy bezpieczeństwa AWS CAF odpowiada na tę potrzebę?
- Podczas migracji infrastruktury lokalnej do AWS, która zaleta chmury pomaga zmniejszyć początkowe wydatki kapitałowe?
- Podczas poznawania AWS Cloud Adoption Framework (AWS CAF), która perspektywa CAF obejmuje zdolność zarządzania strategią?
- Podczas transformacji organizacyjnej w celu migracji do chmury AWS, firma chce szybciej reagować na opinie klientów. Zgodnie z AWS Cloud Adoption Framework (AWS CAF), które działanie wspiera ten cel?
- Pracownicy często zmieniają zespoły i potrzebują uprawnień odpowiadających ich obowiązkom służbowym. Której konstrukcji IAM firma powinna użyć, aby zapewnić odpowiednie uprawnienia przy najmniejszym nakładzie operacyjnym?
- Pracownicy potrzebują zdalnego dostępu do trwałych pulpitów Windows lub Linux z dowolnego obsługiwanego urządzenia, w dowolnym czasie i z dowolnej lokalizacji. Która usługa AWS zapewnia tę możliwość?
- Pracownicy pracujący z domu muszą korzystać z urządzeń osobistych, aby uzyskać dostęp do zarządzanego środowiska pulpitu hostowanego w AWS. Która usługa AWS zapewnia tę zarządzaną zdalną stację roboczą?
- Pracownik potrzebuje dostępu do Amazon RDS, ale tylko za pośrednictwem AWS CLI i SDK (bez dostępu do konsoli). Aby zastosować zasadę najmniejszych uprawnień, jakie dwie czynności powinna podjąć firma?
- Projektowanie architektury chmury w celu umożliwienia ciągłych innowacji i ciągłego doskonalenia procesów odpowiada której filarowi AWS Well-Architected Framework?
- Przed migracją do AWS, specjalista musi uzyskać raporty zgodności AWS. Jak można uzyskać dostęp do tych raportów?
- Scentralizowana grupa użytkowników rozrosła się, przekraczając możliwości lokalnej pamięci masowej plików. Firma chce rozszerzyć pamięć masową plików dla tej grupy, zachowując jednocześnie korzyści z lokalnej współdzielonej wydajności. Jakie jest NAJBARDZIEJ efektywne operacyjnie rozwiązanie AWS?
- Sprzedawca detaliczny migruje obciążenia lokalne do AWS i musi automatycznie obsługiwać sezonowe skoki ruchu w sposób ekonomiczny. Które funkcje AWS pomogą to osiągnąć? (Wybierz dwie.)
- Stanowa aplikacja będzie działać na Amazon EC2 przez następne trzy lata. Który model cenowy jest najbardziej opłacalny dla tego długoterminowego, stanowego obciążenia?
- Strona internetowa firmy doświadcza ataku DDoS. Która usługa AWS jest zaprojektowana, aby pomóc chronić witrynę przed takimi atakami?
- System e-commerce składa się z wielu aplikacji, które muszą asynchronicznie wymieniać wiadomości. Która usługa AWS powinna zostać użyta do umożliwienia kolejkowania wiadomości między tymi aplikacjami?
- Użytkownik IAM otrzymał klucz dostępu zamiast hasła. Do czego przeznaczony jest ten klucz dostępu?
- Użytkownik musi bezpiecznie zautomatyzować przechowywanie i rotację poświadczeń dla sekretów współdzielonych między aplikacjami, minimalizując jednocześnie wysiłek związany z zarządzaniem. Której usługi AWS powinien użyć?
- Użytkownik musi sprawdzić listy kontroli dostępu (ACL) i polityki zasobników dla wszystkich zasobników S3 z poziomu konsoli S3. Która funkcja AWS zapewnia tę możliwość?
- Użytkownik musi szybko udostępnić w pełni zarządzaną nierelacyjną bazę danych (NoSQL) w AWS bez zarządzania serwerami lub oprogramowaniem baz danych. Z której usługi powinien skorzystać?
- Użytkownik otrzymał uprawnienia do zmiany hasła swojego użytkownika IAM. Których narzędzi AWS może użyć użytkownik do zmiany tego hasła? (Wybierz dwie opcje)
- Użytkownik potrzebuje relacyjnej bazy danych, ale nie może zarządzać sprzętem, odpornością ani replikacją. Którą usługę AWS powinien wybrać?
- Używanie AWS Identity and Access Management (IAM) do przyznawania użytkownikom tylko uprawnień wymaganych do wykonania zadania jest znane jako:
- W jaki sposób chmura AWS zapewnia niższy całkowity koszt posiadania (TCO) zasobów obliczeniowych w porównaniu z centrami danych on-premises? (Wybierz dwie odpowiedzi.)
- W jaki sposób firma może bezpiecznie uwierzytelniać się w instancjach Amazon EC2 opartych na systemie Linux?
- W jaki sposób przetwarzanie w chmurze AWS pomaga organizacjom obniżyć koszty? (Wybierz dwie odpowiedzi.)
- W jakiej sytuacji utworzenie użytkownika IAM jest bardziej odpowiednie niż utworzenie roli IAM?
- W jakim scenariuszu instancje Amazon EC2 On-Demand są najbardziej opłacalnym wyborem?
- W modelu współdzielonej odpowiedzialności AWS, co oznacza fraza „security of the cloud”?
- W przypadku Amazon EC2 Reserved Instances, która długość okresu zapewnia największe oszczędności kosztów?
- W ramach AWS Cloud Adoption Framework (AWS CAF), która perspektywa obejmuje takie możliwości jak zarządzanie konfiguracją i zarządzanie poprawkami (patch management)?
- Wdrożenie aplikacji w wielu Strefach dostępności (Availability Zones) w ramach jednego regionu AWS zapewnia jaką korzyść?
- Wybierz opcje, które są filarami AWS Well-Architected Framework. (Wybierz dwie.)
- Z której usługi firma powinna skorzystać, aby centralnie zarządzać dostępem pracowników do wielu kont AWS?
- Z której zalety chmury obliczeniowej korzysta firma, wdrażając zasoby w wielu regionach AWS, aby poprawić dostępność aplikacji dla użytkowników w innych krajach?
- Zespół badawczy dysponuje stałym grantem podzielonym na miesięczne alokacje i chce otrzymywać powiadomienia, jeśli wydatki przekroczą zaplanowaną miesięczną kwotę. Która funkcja AWS powiadomi ich, gdy koszty przekroczą ustaloną kwotę?
- Zespół badawczy zbiera dane w odległych lokalizacjach z ograniczonym lub zerowym dostępem do internetu i musi przechwytywać dane w terenie, a następnie przesyłać je do AWS. Która usługa AWS obsługuje ten przepływ pracy?
- Zespół finansowy musi śledzić koszty i wykorzystanie AWS z poprzednich miesięcy oraz automatycznie generować raporty. Której funkcji lub usługi AWS powinien użyć, aby spełnić to wymaganie?
- Zespół programistów chce szybko i powtarzalnie tworzyć wiele środowisk testowych. Która usługa AWS jest przeznaczona do wdrażania tych środowisk jako szablonów?
- Zewnętrzny audytor prosi o listę wszystkich użytkowników IAM oraz status ich poświadczeń i kluczy dostępu. Jaka jest najłatwiejsza metoda dostarczenia tych informacji?
- Zgodnie z modelem współdzielonej odpowiedzialności AWS dla Amazon DynamoDB, za co odpowiada klient?
- Zgodnie z modelem współdzielonej odpowiedzialności AWS dla AWS Lambda, które zadanie należy do obowiązków klienta?
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, która kontrola jest współdzielona między AWS a klientem?
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, która z poniższych pozycji jest wspólną odpowiedzialnością AWS i klienta?
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, która z poniższych pozycji jest odpowiedzialnością AWS?
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, które obowiązki należą do klienta? (Wybierz dwie.)
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, które z poniższych zadań należą do obowiązków klienta? (Wybierz dwie odpowiedzi.)
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, które z poniższych zadań konserwacyjnych należy do obowiązków klienta?
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, które z tych zadań należy do obowiązków klienta?
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, które zadania należą do obowiązków klienta? (Wybierz dwie odpowiedzi.)
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, które zadanie należy do obowiązków klienta?
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, za co AWS ponosi pełną odpowiedzialność?
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, za co odpowiada klient?
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, za co odpowiada klient, używając AWS Lambda?
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, za które z poniższych klient odpowiada za stosowanie aktualizacji systemu operacyjnego i poprawek bezpieczeństwa?
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, za które zadanie odpowiada klient?
- Zgodnie z modelem współdzielonej odpowiedzialności AWS, za zarządzanie czym z poniższych zawsze odpowiada klient?
- Zgodnie z najlepszymi praktykami bezpieczeństwa, w jaki sposób instancja Amazon EC2 powinna uzyskać dostęp do przesyłania obiektu do zasobnika Amazon S3?
AWS Developer Associate DVA-C02 Certification Wszystkie pytania egzaminacyjne
- Aby zmniejszyć ryzyko podczas wydawania nowej wersji istniejącej funkcji Lambda, należy podzielić ruch między bieżącą wersję a nową wersję w celu przeprowadzenia testów. Które podejście spełnia ten wymóg?
- API Gateway API wysyła żądania do funkcji Lambda. API doświadcza zwiększonych opóźnień, ponieważ funkcja Lambda ma ograniczoną dostępność procesora do obsługi żądań. Przed wdrożeniem do środowiska produkcyjnego deweloper musi zwiększyć moc obliczeniową funkcji Lambda. Które działanie to umożliwi?
- API Gateway API wywołuje funkcję Lambda za pośrednictwem aliasu Lambda. Deweloper zaktualizował kod i chce umożliwić innym deweloperom testowanie nowej wersji bez wpływu na klientów korzystających z API. Które podejście zapewnia to przy najmniejszym nakładzie operacyjnym?
- API zaimplementowane przy użyciu CloudFront, API Gateway i Lambda odbiera co najmniej cztery żądania na sekundę. Wielu użytkowników uruchamia to samo zapytanie za pośrednictwem POST. Deweloper chce buforować odpowiedzi POST, aby zmniejszyć obciążenie. Co powinien zrobić?
- Aplikacja akceptuje dane klientów za pośrednictwem API Gateway API, które wywołuje funkcje Lambda. Funkcje Lambda przechowują dane w klastrze Amazon Aurora MySQL. Po dodaniu dystrybucji CloudFront z szyfrowaniem na poziomie pola, która używa klucza AWS KMS, wszystkie dane w bazie danych zmieniły się z postaci jawnej na zaszyfrowaną. Musisz upewnić się, że dane są przechowywane w bazie danych jako tekst jawny, a nie jako tekst zaszyfrowany przez szyfrowanie na poziomie pola CloudFront. Co należy zrobić?
- Aplikacja asynchronicznie wywołuje funkcję AWS Lambda. Deweloper chce przechwytywać wiadomości, które spowodowały nieudane wywołania funkcji Lambda, aby aplikacja mogła ponowić je później. Które podejście osiągnie to z najmniejszym obciążeniem operacyjnym?
- Aplikacja AWS odczytuje wiadomości z kolejki SQS i przetwarza je w partiach, a następnie wysyła wyniki do innej kolejki SQS, która jest konsumowana przez system legacy. System legacy może przetwarzać niektóre wiadomości do 5 minut i nie można go zmienić. Deweloper musi zapobiec aktualizacjom poza kolejnością w systemie legacy. Które rozwiązanie spełnia ten wymóg?
- Aplikacja będzie przechowywać dane PHI (Personal Health Information) i musi utrzymywać je zaszyfrowane przez cały czas. Dane są przechowywane w zaszyfrowanej instancji Amazon RDS for MySQL DB. Deweloper chce poprawić wydajność poprzez buforowanie często używanych danych i potrzebuje możliwości sortowania lub rankingu buforowanych zestawów danych. Które rozwiązanie spełnia te wymagania?
- Aplikacja codziennie otrzymuje partie zamówień od partnerów i używa funkcji AWS Lambda do przetwarzania każdej partii. Jeśli partia zawiera zero zamówień, funkcja Lambda musi jak najszybciej opublikować wiadomość w temacie Amazon SNS. Jaka kombinacja kroków pozwoli to osiągnąć przy najmniejszym wysiłku implementacyjnym? (Wybierz dwie odpowiedzi.)
- Aplikacja dewelopera używa AWS Lambda i CloudFormation. Wraz ze wzrostem użycia, funkcje Lambda zaczęły napotykać limity szybkości, gdy pobierają zaawansowany parametr Systems Manager Parameter Store przy każdym wywołaniu. Parametr zmienia się tylko podczas wdrożeń. Ponieważ użycie jest nieprzewidywalne, deweloper chce znaleźć ekonomiczny sposób na uniknięcie limitowania szybkości Parameter Store. Które rozwiązanie najlepiej spełnia to wymaganie?
- Aplikacja dewelopera używa funkcji AWS Lambda do przetwarzania wiadomości z kolejki Amazon SQS. Funkcja Lambda czasami kończy się niepowodzeniem lub przekracza limit czasu, a deweloper musi przechwycić i zbadać wiadomości, które nie mogły zostać przetworzone, przy najmniejszym nakładzie operacyjnym. Które podejście spełnia ten wymóg?
- Aplikacja dewelopera używa tabeli Amazon DynamoDB z lokalnym indeksem pomocniczym (LSI). Podczas testowania tabela zwraca błędy ProvisionedThroughputExceededException, mimo że szybkość żądań pakietu testowego nie przekroczyła ogólnej przydzielonej pojemności tabeli. Jaka jest najbardziej prawdopodobna przyczyna?
- Aplikacja dewelopera wywołuje funkcje Lambda asynchronicznie, ale niektóre zdarzenia losowo kończą się niepowodzeniem. Deweloper musi przechwycić konkretne zdarzenia, które zakończyły się niepowodzeniem, w celu ich zbadania. Jaka konfiguracja pozwoli zebrać nieudane zdarzenia asynchroniczne do późniejszej inspekcji?
- Aplikacja do handlu akcjami musi wysyłać wiadomości SMS z potwierdzeniem transakcji do użytkowników w dokładnie takiej kolejności, w jakiej transakcje te miały miejsce, i musi unikać wysyłania zduplikowanych wiadomości. Które rozwiązanie spełnia te wymagania dotyczące kolejności i deduplikacji?
- Aplikacja do handlu akcjami wymaga opóźnień poniżej milisekundy przy przetwarzaniu żądań transakcji. Dane transakcyjne są przechowywane w DynamoDB, ale testy obciążeniowe pokazują, że pobieranie danych jest wolniejsze niż wymagane. Które rozwiązanie zmniejszy opóźnienie pobierania przy minimalnym wysiłku?
- Aplikacja do monitoringu wideo przechowuje pliki o średnim rozmiarze 1 GB (maks. 2 GB) w S3. Funkcja Lambda przetwarza każdy plik jednokrotnie, a przetwarzanie jest intensywne pod względem operacji I/O, wymagając wielokrotnego odczytu pliku. Po przetworzeniu plik jest usuwany. Która opcja zapewnia najlepszą wydajność dla tego obciążenia?
- Aplikacja do obsługi wiadomości w czasie rzeczywistym używa interfejsów API Gateway WebSocket API z zapleczem HTTP. Deweloper musi wykryć klienta, który wielokrotnie łączy się i rozłącza, oraz mieć możliwość usunięcia tego klienta. Jakie zmiany należy wprowadzić? (Wybierz dwie odpowiedzi.)
- Aplikacja do przetwarzania wsadowego wykorzystuje punkty końcowe API Gateway z etapami wdrożenia dla środowisk deweloperskiego (dev), UAT i produkcyjnego (prod). Zespół programistów potrzebuje, aby API każdego etapu wywoływało różne punkty końcowe usług zewnętrznych (jeden punkt końcowy na etap). Które rozwiązanie pozwala zespołowi skonfigurować punkty końcowe specyficzne dla danego etapu?
- Aplikacja do przetwarzania zdjęć hostowana na EC2 musi przetwarzać każde zdjęcie w czasie krótszym niż 5 sekund; jeśli przetwarzanie przekroczy 5 sekund, zespół deweloperski musi zostać powiadomiony. Jakie podejście zapewnia pomiar czasu i alertowanie przy najmniejszym narzucie operacyjnym?
- Aplikacja do udostępniania zdjęć przechowuje obrazy w S3. Zewnętrzny audytor ręcznie sprawdza obrazy i zapisuje wyniki 1–24 godziny po przesłaniu do tabeli DynamoDB, której kluczem jest klucz obiektu S3. Strona trzecia udostępnia wyniki audytu za pośrednictwem interfejsu API REST. Potrzebujesz zautomatyzowanego procesu do tagowania każdego obiektu S3 jego wynikiem audytu, zaimplementowanego w najbardziej efektywny operacyjnie sposób. Które podejście należy zastosować?
- Aplikacja do udostępniania zdjęć przechowuje oryginalne obrazy w Amazon S3 i udostępnia je za pośrednictwem CloudFront. Każde urządzenie mobilne wysyła swoje wymiary wyświetlania i rozdzielczość jako parametry GET. Aby udostępniać zoptymalizowane obrazy dla każdego urządzenia i poprawić czas ładowania oraz jakość w sposób efektywny kosztowo, które rozwiązanie jest najlepsze?
- Aplikacja do zbierania danych wykorzystuje API Gateway, Lambda i S3. Użytkownicy przesyłają pliki, a następnie czekają na zakończenie długiej walidacji; muszą odświeżyć pulpit nawigacyjny, aby zobaczyć wyniki. Niektórzy użytkownicy przesyłają wiele dużych plików i wielokrotnie odświeżają stronę. Deweloper musi zmienić aplikację tak, aby pulpit nawigacyjny otrzymywał natychmiastowe wyniki walidacji pliku bez przeładowywania całej strony. Które rozwiązanie jest najbardziej efektywne operacyjnie?
- Aplikacja działa na AWS Elastic Beanstalk. Musisz wdrożyć aktualizacje bez przestojów i skierować określony procent przychodzącego ruchu do nowej wersji w okresie oceny. Która polityka wdrożenia Elastic Beanstalk to umożliwia?
- Aplikacja działa na instancjach EC2 w grupie Auto Scaling i doświadcza zmiennego dziennego obciążenia. Firma potrzebuje szczegółowych metryk instancji EC2, aby odpowiednio dobrać rozmiar instancji, a także musi monitorować niestandardowe metryki aplikacji. Które rozwiązanie spełnia oba te wymagania?
- Aplikacja działa na wielu instancjach EC2 za Elastic Load Balancerem. Gdzie należy przechowywać dane sesji, aby mogły być niezawodnie obsługiwane przez żądania z różnych instancji?
- Aplikacja działa w wielu regionach AWS i wykazuje sporadyczne problemy z wydajnością. Deweloper musi zaimplementować śledzenie rozproszone za pomocą AWS X-Ray, aby znaleźć przyczynę. Co powinien zrobić deweloper w odniesieniu do adnotacji Region, aby śledzenie działało poprawnie w usługach AWS i własnych usługach aplikacji?
- Aplikacja działa wolno przy zwiększonym zapotrzebowaniu na odczyty. Odczyty dotyczą historycznych rekordów tylko do odczytu, pobieranych z bazy danych Amazon RDS za pomocą niestandardowych widoków i zapytań. Musisz poprawić wydajność bez modyfikowania schematu bazy danych i zminimalizować narzut związany z zarządzaniem. Które podejście to osiągnie?
- Aplikacja działa za systemem równoważenia obciążenia (load balancer) używającym protokołów HTTP/HTTPS i potrzebuje dostępu do oryginalnych adresów IP klienta. Które rozwiązanie równoważenia obciążenia spełnia ten wymóg?
- Aplikacja działająca jako mikrousługi na Amazon ECS z Fargate zwraca błędy użytkownikom. Które z poniższych kroków powinien podjąć deweloper, aby zdiagnozować i naprawić problemy? (Wybierz dwie odpowiedzi.)
- Aplikacja działająca na Amazon EC2 musi wysłać wiadomość czatu do zespołu wsparcia firmy, gdy wykryje nieprawidłową transakcję. Aby wywołać API czatu, potrzebuje tokena dostępu, który musi być zaszyfrowany w spoczynku i w transporcie, a także musi być dostępny z innych kont AWS. Które podejście spełnia te wymagania, minimalizując jednocześnie narzut zarządzania?
- Aplikacja działająca na Amazon EC2 wywołuje DynamoDB REST API. Okresowo, zapisy kończą się niepowodzeniem z błędem ProvisionedThroughputExceededException. Które zmiany najefektywniej kosztowo zredukują te błędy? (Wybierz dwie.)
- Aplikacja działająca na Amazon ECS wymaga kilku zmiennych: danych uwierzytelniających zdalnego API, adresu URL API i poświadczeń. Informacje uwierzytelniające i adres URL API muszą być dostępne dla wszystkich obecnych i przyszłych wersji aplikacji w środowiskach deweloperskim, testowym i produkcyjnym. Które podejście pobiera te wartości przy NAJMNIEJSZEJ liczbie zmian w aplikacji?
- Aplikacja działająca na Amazon ECS wymaga konfigurowalnych limitów (maksymalna liczba jednoczesnych połączeń i maksymalna liczba transakcji na sekundę), które będą zmieniać się w czasie. Deweloper wymaga, aby aktualizacje tych wartości konfiguracyjnych były wdrażane automatycznie bez przestojów. Które rozwiązanie spełnia te wymagania?
- Aplikacja działająca na AWS Elastic Beanstalk generuje pliki PDF specyficzne dla użytkownika, przechowuje je w niewersjonowanym bucketcie Amazon S3 i wysyła je pocztą e-mail za pośrednictwem Amazon SES. Użytkownicy przestają uzyskiwać dostęp do plików PDF po 90 dniach, a w buckecie znajduje się wiele przestarzałych plików PDF. Deweloper musi usunąć pliki PDF starsze niż 90 dni przy najmniejszym wysiłku deweloperskim. Co powinien zrobić deweloper?
- Aplikacja działająca na EC2 korzysta z bazy danych Amazon RDS for SQL Server. Wymogi bezpieczeństwa nakazują rotację poświadczeń bazy danych co najmniej raz w tygodniu. Jak deweloper powinien skonfigurować poświadczenia, aby spełnić ten wymóg?
- Aplikacja działająca na EC2 zapisuje niestandardowe komunikaty DECRYP_ERROR do CloudWatch Logs. Zespół programistów musi być powiadamiany w czasie rzeczywistym, gdy te błędy pojawią się w środowisku produkcyjnym, przy minimalnym wysiłku operacyjnym. Jakie jest najlepsze rozwiązanie?
- Aplikacja działająca na instancjach EC2 musi mieć możliwość zapisywania obiektów do zasobnika Amazon S3. Którą politykę powinien zaktualizować deweloper, aby instancje mogły zapisywać dane do S3?
- Aplikacja działająca na instancjach EC2 przechowuje dane w zasobniku S3. Wszystkie dane muszą być szyfrowane podczas przesyłania. Jak deweloper może zapewnić, że cały ruch do zasobnika S3 jest szyfrowany?
- Aplikacja działająca na instancji Amazon EC2 musi bezpiecznie przesyłać pliki do zasobnika Amazon S3. Jaki jest NAJBEZPIECZNIEJSZY sposób nadania aplikacji wymaganych uprawnień?
- Aplikacja działająca na instancji EC2 musi określić publiczny adres IPv4 instancji. Jakiej metody powinna użyć aplikacja, aby go uzyskać?
- Aplikacja działająca na instancji EC2 musi wywoływać API w celu uzyskania dostępu do obiektów w zasobniku S3. Która kombinacja kroków zapewnia najbezpieczniejszą konfigurację? (Wybierz dwie opcje.)
- Aplikacja działająca na instancji EC2 uległa awarii podczas próby odczytu z zasobnika S3. Deweloper odkrył, że rola IAM powiązana z instancją EC2 nie miała uprawnień do odczytu S3. Jaki jest najmniej uciążliwy sposób, aby nadać aplikacji wymagany dostęp do odczytu?
- Aplikacja działająca na instancji EC2 wyświetla listę obiektów w zasobniku S3, ale podczas testowania nie pokazuje żadnych obiektów. Jaki jest najbezpieczniejszy sposób naprawienia tego problemu, aby aplikacja mogła wyświetlać zawartość zasobnika?
- Aplikacja działająca w ECS Fargate za ALB przechowuje dane uwierzytelniające bazy danych wewnątrz aplikacji. Firma chce bezpieczniej przechowywać dane uwierzytelniające i umożliwić ich okresową rotację przy minimalnym wysiłku operacyjnym. Które rozwiązanie najlepiej spełnia te wymagania?
- Aplikacja e-commerce działa za usługą Application Load Balancer. Deweloper chce analizować wzorce ruchu według adresu IP klienta, aby zbadać nieoczekiwane obciążenie poza godzinami szczytu. Który nagłówek HTTP powinien sprawdzić deweloper, aby uzyskać źródłowy adres IP klienta?
- Aplikacja e-commerce korzysta z Amazon API Gateway z funkcjami backendowymi AWS Lambda. Firma potrzebuje oddzielnego, obserwowalnego środowiska testowego do walidacji kodu przed wdrożeniem go do produkcji. Który projekt spełnia to wymaganie?
- Aplikacja e-commerce musi wywoływać trzy niezależne systemy innych firm współbieżnie, gdy nastąpi sprzedaż. Zaimplementowano trzy oddzielne funkcje Lambda (po jednej dla każdej firmy zewnętrznej) i chcesz, aby każda z nich działała niezależnie od sukcesu lub niepowodzenia pozostałych. Który projekt spełnia ten wymóg?
- Aplikacja e-commerce przechowuje dane w Amazon RDS for MySQL. Deweloper potrzebuje warstwy buforowania do obsługi informacji o najczęściej oglądanych produktach. Które rozwiązanie spełnia ten wymóg?
- Aplikacja e-commerce wykorzystuje wiele funkcji Lambda, gdzie każda funkcja wykonuje określony krok w procesie realizacji zamówienia. Funkcje muszą być uruchamiane w zdefiniowanej kolejności. Które rozwiązanie zapewnia wykonanie funkcji w odpowiedniej kolejności przy najmniejszym nakładzie operacyjnym?
- Aplikacja generuje duże ilości danych śledzenia AWS X-Ray co godzinę. Chcesz, aby użytkownicy mogli filtrować zwracane ślady według niestandardowych atrybutów. Jak należy dodać niestandardowe atrybuty, aby można było ich używać w wyrażeniach filtrujących X-Ray?
- Aplikacja internetowa do przechowywania obrazów działa na instancjach EC2 w grupie Auto Scaling za ALB. Obrazy są przechowywane w S3. Firma chce wprowadzić nową funkcję, w której żądania testowe są kierowane do oddzielnej grupy docelowej hostującej wersję beta aplikacji. Które podejście osiągnie to przy najmniejszym wysiłku?
- Aplikacja internetowa działa na instancjach EC2 zbudowanych z niestandardowego AMI i jest udostępniana za pomocą CloudFormation w regionie us-east-1. Firma chce wdrożyć ten sam stos w regionie us-west-1, ale tworzenie stosu w us-west-1 kończy się błędem, że identyfikator AMI nie istnieje. Deweloper musi to naprawić przy minimalnym wysiłku operacyjnym. Które rozwiązanie to osiągnie?
- Aplikacja internetowa jest obsługiwana z instancji EC2 za internetowym ALB. Musisz umieścić Amazon CloudFront przed ALB i upewnić się, że dane klienta pochodzące spoza VPC są szyfrowane podczas przesyłania. Które dwa ustawienia CloudFront należy zastosować? (Wybierz dwie.)
- Aplikacja internetowa na EC2 przesyła strumieniowo logi do CloudWatch Logs. Firma musi otrzymywać powiadomienia SNS, gdy liczba komunikatów o błędach aplikacji przekroczy zdefiniowany próg w ciągu 5 minut. Które rozwiązanie to umożliwi?
- Aplikacja internetowa udostępnia bezpieczne dokumenty przechowywane w prywatnym buckecie S3 i musi zezwalać tylko uwierzytelnionym użytkownikom na pobieranie określonego dokumentu przez 15 minut od momentu żądania. Które podejście spełnia te wymagania?
- Aplikacja internetowa używa API Gateway z backendem Lambda. Deweloper naprawił błąd w kodzie Lambda i musi zweryfikować poprawkę w nowym środowisku deweloperskim, zanim zostanie ona przeniesiona do produkcji. Dostępny jest tylko etap produkcyjny, a deweloper musi zapobiec nadpisaniu zmian testowych przez innych deweloperów. Która kombinacja kroków osiągnie to przy najmniejszym wysiłku? (Wybierz dwie.)
- Aplikacja internetowa za dystrybucją CloudFront wymaga monitorowania w czasie zbliżonym do rzeczywistego pod kątem wskaźników błędów i wykrywania anomalii. Jaką kombinację działań powinien podjąć deweloper, aby zbudować pulpit nawigacyjny zapewniający najczęstsze monitorowanie? (Wybierz dwie opcje)
- Aplikacja Kinesis Data Streams przechowuje dane clickstream, które mogą nie być konsumowane przez okres do 12 godzin. Jak można włączyć szyfrowanie danych w spoczynku (encryption-at-rest) dla danych w strumieniu Kinesis?
- Aplikacja korzysta z pul użytkowników Amazon Cognito (user pools) i pul tożsamości (identity pools) i musi umożliwiać użytkownikom przesyłanie i pobieranie własnych plików do Amazon S3 (rozmiary plików 3 KB–300 MB). Pliki muszą być obsługiwane bezpiecznie, tak aby użytkownicy mieli dostęp tylko do własnych danych. Która opcja zapewnia NAJWYŻSZY poziom bezpieczeństwa?
- Aplikacja korzysta z tabeli DynamoDB z atrybutami: partNumber (klucz partycji), vendor (klucz sortowania), description, productFamily i productType. Niektóre moduły często wysyłają zapytania o listy produktów według productFamily i productType. Która zmiana poprawi wydajność zapytań dla tych wzorców dostępu?
- Aplikacja korzysta z tabeli DynamoDB zawierającej miliony elementów i odbiera 30–60 żądań na minutę. Deweloper potrzebuje przetwarzania w czasie zbliżonym do rzeczywistego za każdym razem, gdy elementy są dodawane lub aktualizowane, przy MINIMALNYCH zmianach w istniejącym kodzie aplikacji. Jakie podejście powinien zastosować deweloper?
- Aplikacja korzystająca z Amazon RDS doświadcza okresowych, intensywnych skoków ruchu odczytu, które obniżają wydajność zapytań. Zespół chce zastosować wielowątkowe, skalowalne rozwiązanie do buforowania, aby odciążyć żądania odczytu i poprawić wydajność przy jak najmniejszej złożoności. Która opcja jest najprostszym odpowiednim rozwiązaniem?
- Aplikacja marketplace przechowuje ceny produktów w DynamoDB z ElastiCache z przodu. Ceny często się zmieniają, a sprzedawcy zgłaszają, że po zaktualizowaniu ceny, oferta nadal pokazuje starą cenę. Jaka jest najbardziej prawdopodobna przyczyna?
- Aplikacja mikroserwisowa napisana w Pythonie używa AWS X-Ray. Niektóre usługi nie pojawiają się na mapie usług X-Ray podczas testowania. Co powinien zrobić programista, aby upewnić się, że wszystkie usługi pojawią się na mapie usług X-Ray?
- Aplikacja mobilna zapisuje miliony postów dziennie do tabeli DynamoDB; każdy post jest elementem. Aplikacja potrzebuje tylko najnowszych postów, a elementy starsze niż 48 godzin mogą zostać usunięte. Jaka jest NAJBARDZIEJ ekonomiczna metoda automatycznego usuwania postów starszych niż 48 godzin?
- Aplikacja multimedialna umożliwi gościom przeglądanie przykładowych treści przed utworzeniem konta w celu uzyskania pełnego dostępu. Firma chce identyfikować użytkowników, którzy już mają konta, a także śledzić, ilu gości zarejestruje się później. Która kombinacja działań spełnia te potrzeby? (Wybierz dwie odpowiedzi.)
- Aplikacja musi zaszyfrować setki plików wideo w jej obrębie przed ich zapisaniem, używając unikalnego klucza dla każdego wideo. Jak deweloper powinien zaimplementować szyfrowanie w aplikacji?
- Aplikacja na EC2 codziennie generuje gigabajty danych. Pliki są rzadko dostępne, ale muszą być możliwe do odzyskania w ciągu kilku minut w pierwszym roku. Pliki muszą być przechowywane przez 7 lat. Jaka jest najbardziej opłacalna strategia przechowywania danych?
- Aplikacja na EC2 udostępnia użytkownikom obiekty przechowywane w zasobniku S3. Po włączeniu S3 Block Public Access w zasobniku użytkownicy nie mogą już pobierać obiektów. Wymagane jest, aby tylko użytkownicy uwierzytelnieni za pośrednictwem aplikacji mieli dostęp do obiektów. Która kombinacja kroków bezpiecznie spełni ten wymóg? (Wybierz dwie.)
- Aplikacja na EC2 używała wcześniej kluczy dostępu użytkownika IAM przechowywanych w zmiennych środowiskowych do wywoływania DynamoDB za pośrednictwem boto. Deweloper dołączył rolę instancji z tymi samymi uprawnieniami, a następnie usunął użytkownika IAM. Po ponownym uruchomieniu, logi aplikacji pokazują AccessDeniedException, ale deweloper może uruchamiać polecenia CLI DynamoDB, używając swojego osobistego konta na serwerze. Jaka jest NAJBARDZIEJ prawdopodobna przyczyna wyjątku?
- Aplikacja na instancjach EC2 wymaga dynamicznych flag funkcji współdzielonych między aplikacjami. Aplikacja musi cyklicznie odpytywać o zaktualizowane wartości flag i buforować te wartości po ich pobraniu. Które rozwiązanie zapewnia najbardziej efektywną operacyjnie implementację?
- Aplikacja na koncie A musi pobrać sekret Secrets Manager zaszyfrowany kluczem KMS na koncie B. Rola aplikacji ma już uprawnienia Secrets Manager na koncie B. Aby umożliwić roli na koncie A użycie klucza KMS na koncie B z zasadą najmniejszych uprawnień, które uprawnienia KMS należy dodać do polityki klucza?
- Aplikacja odczytuje dane ze strumienia Kinesis. Shardy strumienia są skonfigurowane dla normalnego ruchu, ale podczas testów szczytowych aplikacja nie jest w stanie przetwarzać danych wystarczająco szybko. Jaka jest najbardziej opłacalna zmiana, aby strumień obsłużył szczytowy ruch?
- Aplikacja odczytuje elementy z tabeli DynamoDB, gdzie każdy element ma atrybut sygnatury czasowej expirationDate. Aplikacja znajduje elementy według tej sygnatury czasowej, aby je zarchiwizować, a następnie usunąć. Aplikacja zostanie wkrótce wycofana, a deweloper potrzebuje zamiennika o niskim kodzie dla tego zachowania. Które podejście wymaga najmniejszej ilości nowego kodu?
- Aplikacja oparta na Lambda musi mieć minimalne opóźnienia i przewidywalne czasy uruchamiania. Cała konfiguracja środowiska musi zostać ukończona przed każdym wywołaniem. Które rozwiązanie spełnia te wymagania?
- Aplikacja pobiera poufne dane z systemu zewnętrznego i formatuje je do pliku PDF o rozmiarze większym niż 1 MB. Deweloper zaszyfruje plik na dysku za pomocą symetrycznego klucza zarządzanego przez klienta KMS, a następnie odszyfruje go do pobrania. Korzystając z API GenerateDataKey, które podejście poprawnie umożliwia zaszyfrowanie pliku PDF tak, aby można go było później odszyfrować?
- Aplikacja potrzebuje adresu IP klienta, ale teraz działa za Application Load Balancerem, więc wszystkie żądania wydają się pochodzić z tego samego adresu IP. Aplikacja musi pozostać skalowalna horyzontalnie. Jakie jest NAJBARDZIEJ opłacalne rozwiązanie?
- Aplikacja przechowuje dane użytkowników w zasobnikach S3 w wielu regionach. Deweloper musi przeanalizować obiekty S3, aby wykryć wrażliwe dane i upewnić się, że wszystkie wyniki ze wszystkich zasobników są dostępne w regionie eu-west-2. Które podejście zapewni to przy najmniejszym wysiłku deweloperskim?
- Aplikacja przechowuje dane w Amazon DynamoDB i obecnie przetwarza je w nocnej partii. Analitycy chcą, aby przetworzone wyniki były dostępne w czasie zbliżonym do rzeczywistego, w miarę napływu danych. Jaki wzorzec architektoniczny umożliwia przetwarzanie danych w miarę ich otrzymywania?
- Aplikacja przechowuje dane w DynamoDB. Niektóre zapytania są wolne, ponieważ filtrują po atrybucie, który nie jest ani kluczem partycji tabeli, ani kluczem sortowania. Zbiór danych będzie znacznie się powiększał. Jaka zmiana poprawi wydajność zapytań dla tego atrybutu?
- Aplikacja przechowuje obiekty w Amazon S3. Deweloper musi wymusić szyfrowanie przesyłanych danych (in-transit encryption) dla dostępu do S3, a wszystkie obiekty zawierające dane osobowe muszą być szyfrowane w spoczynku (at rest) za pomocą kluczy zarządzanych przez klienta AWS KMS, które mogą być rotowane na żądanie. Która kombinacja działań spełnia te wymagania? (Wybierz dwie opcje)
- Aplikacja przechowuje obiekty w zasobniku Amazon S3 przy użyciu interfejsu API PutObject. Obiekty muszą być szyfrowane w spoczynku przy użyciu szyfrowania po stronie serwera z kluczami zarządzanymi przez Amazon S3 (SSE-S3). Które podejście spełnia ten wymóg?
- Aplikacja przechowuje poufne pliki w Amazon S3 i musi szyfrować dane w spoczynku. Polityka firmy wymaga ścieżki audytu, która pokazuje, kiedy klucz AWS KMS był używany i która podmiot go użył. Która opcja szyfrowania po stronie serwera spełnia ten wymóg?
- Aplikacja przechowuje przychodzące pliki JSON w S3, a następnie funkcja Lambda przekształca je i zapisuje elementy do DynamoDB. Nagłe skoki ruchu powodują dławienie DynamoDB. Jaka zmiana usunie dławienie i wygładzi zapisy do DynamoDB?
- Aplikacja przechowuje wrażliwe dane użytkowników i zawiera dystrybucję CloudFront oraz wiele funkcji Lambda, które obsługują żądania. Każde żądanie zawiera ponad 20 pól danych; niektóre pola muszą być zaszyfrowane, a tylko określone komponenty aplikacji powinny mieć możliwość ich odszyfrowania. Które rozwiązanie spełnia te wymagania?
- Aplikacja przetwarza miliony zdarzeń w czasie rzeczywistym, które docierają przez API. Która usługa pozwala wielu konsumentom przetwarzać strumień współbieżnie, będąc jednocześnie najbardziej opłacalną?
- Aplikacja przetwarza wiadomości ze standardowej kolejki Amazon SQS w zadaniu Amazon ECS. Aby przetwarzać wiadomości w sposób jak najbardziej opłacalny, jakie działania powinien podjąć deweloper? (Wybierz dwie odpowiedzi.)
- Aplikacja Python działająca na EC2 wymaga śledzenia żądań w celu debugowania wydajności. Jakie działania należy podjąć? (Wybierz dwie odpowiedzi.)
- Aplikacja serverless jest monitorowana za pomocą AWS X-Ray. Interakcje i transakcje użytkowników (o niskiej objętości) są ważne do pełnego śledzenia, podczas gdy operacje w tle (sprawdzanie stanu, odpytywanie, utrzymywanie połączeń) są o dużej objętości i niskiej wartości do rejestrowania. Domyślne próbkowanie X-Ray rejestruje tylko pierwsze żądanie na sekundę plus kilka dodatkowych żądań. Jak deweloper powinien skonfigurować próbkowanie, aby śledzić interakcje i transakcje użytkowników bez marnowania zasobów na zadania w tle?
- Aplikacja serverless musi przechowywać poufne klucze API jako zmienne środowiskowe i wymaga automatycznej corocznej rotacji kluczy szyfrujących. Firma poszukuje rozwiązania, które nie wymaga żadnego wysiłku w zakresie rozwoju aplikacji. Która opcja spełnia te potrzeby?
- Aplikacja serverless musi reagować na zmiany w tabeli DynamoDB za pomocą funkcji Lambda. Jak deweloper powinien skonfigurować funkcję Lambda, aby przechwytywać zmiany w tabeli?
- Aplikacja serverless używa API Gateway do wywoływania funkcji Lambda. Deweloper naprawia błąd w kodzie Lambda i chce skierować 10% ruchu produkcyjnego na nową wersję Lambda, aby ją przetestować. Jakie kroki powinien podjąć deweloper? (Wybierz dwie odpowiedzi.)
- Aplikacja serverless używa funkcji Lambda i zapisuje logi do CloudWatch Logs. Szablon CloudFormation tworzy grupę logów. Aplikacja musi znać nazwę grupy logów w czasie działania. Jak można zmienić szablon CloudFormation, aby aplikacja mogła uzyskać dostęp do nazwy grupy logów podczas jej uruchamiania?
- Aplikacja serverless wykorzystuje funkcje Lambda za API Gateway. CodeDeploy zostanie użyty do automatyzacji aktualizacji funkcji Lambda. Wdrożenia muszą minimalizować narażenie użytkowników na potencjalne błędy i nie mogą powodować przestojów poza oknem serwisowym. Która konfiguracja wdrożenia CodeDeploy spełnia te wymagania, jednocześnie minimalizując całkowity czas wdrożenia?
- Aplikacja serverless zbudowana za pomocą AWS Lambda zostanie wdrożona przy użyciu AWS SAM CLI. Który krok należy wykonać przed wdrożeniem aplikacji za pomocą SAM?
- Aplikacja sklepu internetowego działa obecnie na dwóch serwerach lokalnych: serwerze WWW, który renderuje strony i przechowuje stan sesji w pamięci, oraz serwerze bazy danych MySQL, który przechowuje zamówienia. Przy dużym obciążeniu, użycie pamięci serwera WWW zbliża się do 100% z powodu zarządzania sesjami. Jakie dodatkowe zmiany należy wprowadzić, aby poprawić wydajność podczas migracji warstwy WWW do instancji EC2 w grupie Auto Scaling za ALB?
- Aplikacja skonteneryzowana musi wywołać usługę strony trzeciej przy użyciu kluczy API. Deweloper potrzebuje bezpiecznej metody przechowywania kluczy i udostępniania ich kontenerom. Które z poniższych rozwiązań są odpowiednie? (Wybierz dwie opcje.)
- Aplikacja społecznościowa przechowuje często zmieniające się, złożone dane w bazie danych RDS i musi obsługiwać odczyty z minimalnym opóźnieniem. Obecna architektura ma problemy z szybkimi aktualizacjami. Które rozwiązanie najlepiej poprawi wydajność?
- Aplikacja społecznościowa używa AWS SDK for JavaScript w przeglądarce do uzyskiwania poświadczeń użytkownika z AWS STS. Zasoby aplikacji są przechowywane w zasobniku S3 i dostarczane za pośrednictwem dystrybucji CloudFront, której źródłem jest zasobnik S3. Obecnie poświadczenia roli, którą przyjmuje aplikacja, są przechowywane w postaci zwykłego tekstu w pliku JSON w kodzie frontendu. Deweloper musi usunąć zakodowane na stałe poświadczenia, jednocześnie umożliwiając aplikacji ich uzyskiwanie. Które podejście spełnia ten wymóg?
- Aplikacja używa Amazon API Gateway do wywoływania funkcji Lambda i jest wrażliwa na opóźnienia. Deweloper musi skonfigurować funkcję Lambda, aby zmniejszyć opóźnienie zimnego startu, które występuje podczas skalowania. Co powinien zrobić deweloper?
- Aplikacja używa Amazon Aurora z wieloma replikami odczytu (read replicas) do skalowania zapytań odczytu. Jedna replika odbiera większość lub cały ruch, podczas gdy inna pozostaje bezczynna. Jak można naprawić ten brak równowagi?
- Aplikacja używa Amazon ElastiCache do buforowania danych z bazy danych, a buforowane dane muszą aktualizować pulpity nawigacyjne w czasie rzeczywistym. Jaka strategia buforowania najlepiej zapewni, że pamięć podręczna zawiera świeże dane do natychmiastowego wyświetlenia na pulpicie nawigacyjnym?
- Aplikacja używa funkcji Lambda do zapisywania danych w bazie danych Amazon RDS for PostgreSQL. Deweloper utworzył użytkownika bazy danych dla aplikacji i chce zarządzać poświadczeniami użytkownika w AWS Secrets Manager, regularnie rotując hasło. Proces rotacji musi zapewniać wysoką dostępność i brak przestojów aplikacji podczas rotacji sekretu. Co powinien skonfigurować deweloper?
- Aplikacja używa funkcji Lambda z kolejką SQS o nazwie high priority queue jako źródła zdarzeń. Dodawana jest druga kolejka SQS, low priority queue. Funkcja Lambda musi zawsze odczytywać do 10 współbieżnych wiadomości z high priority queue, zanim zacznie pobierać z low priority queue, a Lambda nigdy nie może przekroczyć 100 współbieżnych wywołań. Jaka konfiguracja spełnia te wymagania?
- Aplikacja używa puli użytkowników Amazon Cognito do uwierzytelniania. Musisz dodać nowe REST API, które uwierzytelnia żądania za pomocą tej puli użytkowników, przy najmniejszym wysiłku programistycznym. Które podejście należy wybrać?
- Aplikacja wdrożona na Amazon ECS korzysta z instancji bazy danych Amazon RDS for MySQL. Aplikacja wykonuje znacznie więcej operacji odczytu niż zapisu. Podczas szczytowego ruchu wydajność aplikacji spada, a metryka ReadLatency instancji bazy danych w CloudWatch nagle gwałtownie rośnie. Jaką zmianę powinien wprowadzić deweloper, aby poprawić wydajność?
- Aplikacja wdrożona na instancji EC2 musi odczytywać i zapisywać dane do wielu zasobników S3. Deweloper chce, aby instancje EC2 wykonywały bezpieczne żądania API bez zarządzania poświadczeniami i aby przestrzegały zasady najmniejszych uprawnień. Które rozwiązanie spełnia te wymagania?
- Aplikacja wdrożona na urządzeniach IoT wysyła dane do interfejsu API RESTful zaimplementowanego przez funkcję AWS Lambda. Każde żądanie zawiera unikalny identyfikator. Ruch może nieprzewidywalnie wzrastać, a gdy żądania są ograniczane, klient może ponowić próbę, powodując duplikaty żądań. Interfejs API musi obsługiwać duplikaty bez niespójności lub utraty danych. Które rozwiązanie spełnia te wymagania?
- Aplikacja wdrożona w regionie AWS Azja-Pacyfik wywołuje AWS STS w domyślnym globalnym punkcie końcowym (https://sts.amazonaws.com) i doświadcza sporadycznych opóźnień. Co powinien zrobić programista, aby rozwiązać problem z opóźnieniami?
- Aplikacja wdrożona za pośrednictwem CloudFormation używa interfejsów API REST API Gateway zintegrowanych z Lambda i DynamoDB. Istnieją etapy development, testing i production, każdy z własną tabelą DynamoDB. Zmiany wprowadzone do środowiska produkcyjnego spowodowały nieoczekiwane problemy, mimo że działały w środowiskach dev i test. W przypadku następnego wydania deweloper musi skierować 20% ruchu produkcyjnego do nowego wdrożenia API i 80% do istniejącego wdrożenia produkcyjnego, minimalizując ryzyko, że pojedynczy klient zobaczy błędy. Jakie jest najlepsze podejście?
- Aplikacja wstawia elementy do tabeli DynamoDB skonfigurowanej z provisioned capacity. Aplikacja działa na instancji EC2 typu „nano” z możliwością burstowania i kończy się niepowodzeniem z powodu ProvisionedThroughputExceededException. Jakie działania powinien podjąć deweloper, aby rozwiązać ten problem? (Wybierz dwie odpowiedzi.)
- Aplikacja wymaga, aby nowi użytkownicy rejestrowali się za pomocą swoich kont w mediach społecznościowych (dostawcy tożsamości OAuth/społecznościowi). Której usługi AWS powinien użyć programista, aby umożliwić tę metodę rejestracji?
- Aplikacja wyodrębnia metadane z plików przesłanych do S3 za pomocą funkcji Lambda i przechowuje metadane w DynamoDB. Deweloper chce wyświetlić logi funkcji Lambda, aby rozwiązać problem z nieoczekiwanym zachowaniem. Biorąc pod uwagę tę konfigurację, gdzie są przechowywane logi wykonania funkcji Lambda?
- Aplikacja wywołuje DynamoDB za pomocą niskopoziomowej operacji BatchGetItem i często otrzymuje odpowiedzi zawierające wpisy w UnprocessedKeys. Które działania sprawią, że aplikacja będzie bardziej odporna, gdy zwracane są UnprocessedKeys? (Wybierz dwie.)
- Aplikacja zapisuje dane clickstream do Amazon Kinesis. Strumień doświadcza okresowych skoków, a wywołania PutRecords czasami kończą się niepowodzeniem z pokazaną odpowiedzią. Jakie techniki mogą pomóc złagodzić ten błąd? (Wybierz dwie.)
- Aplikacja została zmigrowana z lokalnej bazy danych MySQL do Amazon RDS for MySQL. Aplikacja musi łączyć się z instancją RDS bez używania długoterminowych poświadczeń bazy danych. Które rozwiązanie spełnia ten wymóg?
- Bardzo duże wdrożenie funkcji Lambda kończy się niepowodzeniem z komunikatem InvalidParameterValueException, wskazującym, że rozmiar rozpakowanego pliku przekracza maksimum. Które działania mogą rozwiązać ten problem? (Wybierz dwie.)
- Bezserwerowa aplikacja (jedna funkcja Lambda i jeden S3 bucket) jest wdrażana za pomocą AWS SAM. Funkcja Lambda potrzebuje tylko dostępu do odczytu z S3 bucket. Jak szablon SAM powinien nadać funkcji wymagane uprawnienia do odczytu?
- Bezserwerowa aplikacja używa Step Functions i Lambda do przetwarzania przesłanych plików raportów. Interfejs użytkownika wywołuje API (API Gateway + Lambda), aby rozpocząć przetwarzanie; duże lub złożone pliki powodują przekroczenie limitu czasu żądań API. Zespół interfejsu użytkownika chce, aby API zwracało odpowiedź natychmiast, aby interfejs użytkownika mógł wyświetlić potwierdzenie, a backend musi wysłać wiadomość e-mail po zakończeniu przetwarzania. Jak deweloper powinien skonfigurować API, aby spełnić te wymagania?
- Bezserwerowa aplikacja z setkami funkcji Lambda łączy się z bazą danych Amazon Aurora PostgreSQL. Każde skalowanie Lambda tworzy nowe połączenie z bazą danych, zwiększając zużycie zasobów. Musisz zmniejszyć liczbę połączeń z bazą danych bez zmniejszania skalowalności Lambda. Co należy zaimplementować?
- Bezserwerowa funkcja Lambda przetwarza zamówienia i wywołuje zewnętrzny interfejs API płatności, który czasami zawodzi. Zespół wsparcia powinien być powiadamiany w czasie zbliżonym do rzeczywistego tylko wtedy, gdy wskaźnik błędów zewnętrznego API przekroczy 5% transakcji w ciągu godziny. Istniejący temat SNS już powiadamia zespół wsparcia. Które rozwiązanie spełnia ten wymóg?
- Bezserwerowy przepływ pracy e-commerce wykorzystuje API Gateway do wywołania funkcji Lambda, która z kolei wywołuje zewnętrzny interfejs API do zarządzania stanem magazynowym. Podczas szczytowego obciążenia zewnętrzny interfejs API ulega awarii z powodu przeciążenia. Firma potrzebuje rozwiązania, które zapobiegnie przeciążeniu zewnętrznego interfejsu API. Które rozwiązanie spełnia to wymaganie?
- Bezserwerowy przepływ pracy używa AWS Step Functions do wywoływania kilku funkcji Lambda. Jedna funkcja Lambda sporadycznie przekracza limit czasu podczas dużego obciążenia. Deweloper chce, aby przepływ pracy automatycznie ponawiał próbę wywołania tej funkcji, gdy wystąpi błąd przekroczenia limitu czasu. Jaka zmiana to umożliwi?
- Bezserwerowy system biletowy generuje identyfikator zamówienia, a następnie równolegle uruchamia funkcje Lambda do zarządzania zapasami i płatnościami. Jeśli miejsce zostanie przypadkowo sprzedane dwukrotnie, pierwsze otrzymane zamówienie musi otrzymać to miejsce i tylko płatność za to zamówienie powinna zostać przetworzona. Jeśli płatność za pierwsze zamówienie zostanie odrzucona, drugie zamówienie powinno otrzymać miejsce, a jego płatność powinna zostać przetworzona. Który projekt spełnia te wymagania?
- Biorąc pod uwagę politykę IAM, która ogranicza s3:GetObject i s3:PutObject dla zasobnika o nazwie DOC-EXAMPLE-BUCKET z wyjątkiem dla obiektów, których klucze zaczynają się od „secrets”, jaki poziom dostępu umożliwiają te akcje?
- Chcesz mieć możliwość szybkiego i płynnego przywracania poprzednich wersji kodu funkcji AWS Lambda przy minimalnym nakładzie operacyjnym. Jaki jest najprostszy sposób, aby to osiągnąć?
- Chcesz przetestować lokalnie funkcję AWS Lambda, która zostanie wyzwolona przez przesłanie obiektu do S3, zanim wdrożysz ją do środowiska produkcyjnego. Które podejście wymaga najmniejszego wysiłku operacyjnego, aby to osiągnąć?
- Cztery funkcje Lambda łączą się z relacyjną bazą danych Amazon RDS. Zespół ds. bezpieczeństwa wymaga, aby hasło do bazy danych było automatycznie zmieniane co 30 dni. Które rozwiązanie jest najbezpieczniejszym sposobem spełnienia tego wymogu?
- Debugujesz funkcję AWS Lambda opartą na Javie i chcesz użyć śledzenia żądań (request tracing) do diagnozowania problemów. Której usługi AWS należy użyć do zbierania i przeglądania danych śledzenia dla wywołań Lambda?
- Deweloper analizuje logi dostępu HTTP na instancjach EC2, które znajdują się za publicznym Application Load Balancerem (ALB). Logi serwera pokazują tylko adres IP ALB, a nie publiczny adres IP klienta. Co deweloper musi zmienić, aby log serwera HTTP zawierał publiczny adres IP klienta inicjującego połączenie?
- Deweloper bada, dlaczego użytkownicy otrzymują zduplikowane wiadomości e-mail. Aplikacja wysyła wiadomości do kolejki SQS; funkcja Lambda odpytuje kolejkę i wysyła wiadomości e-mail za pośrednictwem Amazon SES. Podczas dużego ruchu występują duplikaty. Które z poniższych może powodować duplikaty wiadomości e-mail? (Wybierz dwie odpowiedzi.)
- Deweloper chce dodać walidację żądań do API w środowisku produkcyjnym, ale musi przetestować walidację przed modyfikacją wdrożenia produkcyjnego. Które podejście minimalizuje narzut operacyjny związany z wcześniejszym testowaniem zmian?
- Deweloper chce logować ważne zdarzenia podczas wywołania funkcji Lambda i dołączyć unikalny identyfikator dla konkretnego wywołania. Które podejście spełnia ten wymóg?
- Deweloper chce mieć możliwość wycofania się do poprzedniej wersji funkcji Lambda, jeśli nowe wdrożenie spowoduje błędy, minimalizując jednocześnie wpływ na użytkowników. Który wzorzec wdrożenia osiąga to z najmniejszym zakłóceniem dla użytkownika?
- Deweloper chce przejrzeć logi serwera z wysoce dostępnej aplikacji internetowej w Pythonie działającej na wielu instancjach EC2 bez logowania się przez SSH do każdej instancji. Jaka zmiana wymaga NAJMNIEJSZEJ modyfikacji aplikacji w celu scentralizowania logów?
- Deweloper chce przetestować zoptymalizowane zmiany w funkcji Lambda, która obsługuje interfejs REST API w API Gateway, kierując niewielki procent ruchu na żywo do zaktualizowanego kodu bez zmiany adresu URL API. Jakie kroki należy podjąć, aby to osiągnąć?
- Deweloper chce udostępnić kod źródłowy aplikacji członkom zespołu w celu długoterminowego przechowywania, wersjonowania i śledzenia zgrupowanych zmian. Która usługa AWS jest odpowiednim wyborem?
- Deweloper chce wdrożyć nową wersję aplikacji w środowisku testowym na AWS Elastic Beanstalk. Która polityka wdrożenia zapewnia najszybszy czas wdrożenia?
- Deweloper debuguje aplikację, która używa Amazon DynamoDB (us-west-2). Aplikacja działa na instancji Amazon EC2 i potrzebuje dostępu tylko do odczytu do tabeli o nazwie Cars. Instancja EC2 ma rolę IAM z dołączoną polityką, ale gdy aplikacja próbuje odczytać tabelę Cars, otrzymuje komunikat Access Denied. Jak deweloper powinien rozwiązać ten problem?
- Deweloper debuguje aplikację, która używa kilku funkcji Lambda wywołujących API udostępnione przez API Gateway. Metoda API Gateway używa autoryzatora Amazon Cognito. Funkcje Lambda dołączają identyfikator użytkownika do nagłówka Authorization podczas wywoływania API. Wszystkie żądania GET do API zwracają HTTP 403. Jak deweloper może to naprawić?
- Deweloper dodaje AWS X-Ray do aplikacji, która przetwarza dane osobowe (PII). Aplikacja działa na instancjach EC2. Komunikaty śledzenia zawierają zaszyfrowane dane PII i są wysyłane do Amazon CloudWatch. Deweloper musi upewnić się, że żadne dane PII nie opuszczają instancji EC2. Które rozwiązanie spełnia ten wymóg?
- Deweloper dodał filtr metryk CloudWatch Logs, aby zliczać wyjątki w logach aplikacji, ale żadne dane metryk się nie pojawiają. Dlaczego mogą nie być zwracane żadne przefiltrowane wyniki?
- Deweloper hostuje statyczną stronę internetową w zasobniku S3 obsługiwanym przez CloudFront, używając kontroli dostępu do źródła (OAC), dzięki czemu zasobnik nie jest publiczny. Użytkownicy mogą uzyskiwać dostęp do jawnych adresów URL plików (na przykład /products/index.html), ale otrzymują błąd podczas żądania adresów URL katalogów (na przykład /products/). Jak można obsługiwać żądania katalogów, aby zwracały domyślny plik indeksu, bez upubliczniania zasobnika S3?
- Deweloper hostuje statyczną witrynę internetową na Amazon S3 i udostępnia ją za pośrednictwem CloudFront, używając niestandardowej domeny. Potok CI/CD (wyzwalany przez CodeCommit) uruchamia etap kompilacji, który wykonuje projekt CodeBuild odwołujący się do buildspec.yml. Kompilacja przesyła zaktualizowane pliki statyczne do zasobnika S3, a aktualizacje są widoczne pod adresem URL witryny S3, ale dystrybucja CloudFront nadal udostępnia starą zawartość. Co powinien zrobić buildspec.yml, aby CloudFront udostępniał zaktualizowane pliki?
- Deweloper hostuje statyczną, publiczną stronę internetową w zasobniku S3 i dostarcza ją za pośrednictwem CloudFront. Wymagane jest, aby użytkownicy nie mogli pobierać treści bezpośrednio z zasobnika S3 — cały dostęp musi odbywać się za pośrednictwem dystrybucji CloudFront. Które rozwiązanie wymusza ten wymóg?
- Deweloper implementuje żądania podpisane AWS Signature Version 4 i zbudował już żądanie kanoniczne, utworzył ciąg znaków do podpisania oraz obliczył klucz podpisu. Które podejścia może zastosować deweloper, aby dołączyć podpis do żądania HTTP? (Wybierz dwie opcje.)
- Deweloper inicjuje AWS SDK poza funkcją handlera AWS Lambda (na przykład jako zmienną globalną). Jaka jest GŁÓWNA zaleta takiego postępowania?
- Deweloper integruje platformę e-commerce z wieloma zewnętrznymi interfejsami API płatności, ale dostawcy ci nie oferują środowiska testowego. Deweloper musi zweryfikować logikę integracji bez wywoływania rzeczywistych zewnętrznych interfejsów API. Które rozwiązanie spełnia tę potrzebę?
- Deweloper konfiguruje AWS CodePipeline dla projektu. Podczas każdego etapu kompilacji potok musi generować raport z testów. Które rozwiązanie spełnia ten wymóg?
- Deweloper konfiguruje AWS CodePipeline do wdrożenia. Kod źródłowy znajduje się w repozytorium GitHub, a etap źródłowy potoku jest już ustawiony na to repozytorium i gałąź. Deweloper chce, aby testy jednostkowe pakietu repozytorium były uruchamiane w środowisku potoku. Które kroki pozwolą to osiągnąć przy NAJMNIEJSZYM narzucie? (Wybierz dwie.)
- Deweloper ma jedno konto AWS preprodukcyjne, na którym działa stos AWS SAM CloudFormation. Edytował funkcję Lambda i dodał tematy SNS, a teraz chce jednorazowo wdrożyć te zmiany do testowania, nie wpływając na istniejącą aplikację preprodukcyjną używaną przez potok wydań. Co powinien zrobić deweloper?
- Deweloper ma starszą aplikację lokalną, od której zależą inne aplikacje hostowane w AWS. Deweloper chce monitorować i rozwiązywać problemy ze wszystkimi aplikacjami z jednego miejsca za pomocą Amazon CloudWatch. Jak deweloper może wysyłać logi z serwera lokalnego do CloudWatch?
- Deweloper migrował aplikację do Amazon EKS i przeniósł obrazy do Amazon ECR. Utworzył nowe konto AWS i zaktualizował konfigurację aplikacji, aby wskazywała na nowe zasoby backendu. Kompilacja i wdrożenie potoku zakończyły się sukcesem, ale uruchomiona aplikacja nadal łączy się ze starym backendem. Dochodzenie wykazało, że konfiguracja aplikacji nadal odwołuje się do oryginalnego klastra EKS. Jaki jest powód, dla którego aplikacja nie połączyła się z nowymi zasobami?
- Deweloper migruje funkcje z monolitu do AWS Lambda. Dane aplikacji znajdują się w klastrze Amazon Aurora DB w prywatnych podsieciach VPC. Konto ma jedną sieć VPC; funkcje Lambda i klaster DB znajdują się w tym samym regionie i na tym samym koncie AWS. Funkcje Lambda muszą bezpiecznie uzyskiwać dostęp do klastra DB bez przechodzenia przez publiczny internet. Jaka konfiguracja spełnia ten wymóg?
- Deweloper monitoruje aplikację na instancji EC2 i utworzył niestandardową metrykę CloudWatch z granularnością 1 sekundy. Deweloper musi otrzymać powiadomienie Amazon SNS w ciągu 30 sekund, jeśli wystąpi problem. Co powinien zrobić deweloper, aby spełnić ten wymóg?
- Deweloper musi generować natychmiastowe odpowiedzi testowe dla API zbudowanego za pomocą Amazon API Gateway, aby inne zespoły mogły od razu rozpocząć testowanie. Jakiego podejścia powinien użyć deweloper, aby generować odpowiedzi bez konieczności implementacji backendu?
- Deweloper musi lokalnie przetestować i debugować aplikację. Pakiet wdrożeniowy aplikacji jest przechowywany w Amazon S3. Które podejście pozwala deweloperowi uruchomić kod lokalnie przy najmniejszej konfiguracji?
- Deweloper musi pobrać kilka konkretnych elementów z tabeli DynamoDB za pomocą jednego wywołania API, minimalizując jednocześnie obciążenie bazy danych. Którego API DynamoDB należy użyć?
- Deweloper musi przechowywać wartości konfiguracyjne aplikacji, które wygasają w określonym dniu i godzinie, oraz otrzymywać powiadomienia przed ich wygaśnięciem. Które podejście zapewnia tę funkcjonalność przy najmniejszym nakładzie operacyjnym?
- Deweloper musi przechowywać zamówienia klientów w DynamoDB, a firma wymaga, aby wszystkie dane w spoczynku były szyfrowane przy użyciu klucza wygenerowanego i zarządzanego przez firmę. Co powinien zrobić deweloper, aby spełnić ten wymóg?
- Deweloper musi przenieść wygasłe elementy z tabeli DynamoDB do Amazon S3. Tabela używa TTL do wygaszania elementów. Aplikacja musi przetworzyć każdy wygasły element, a następnie zapisać go w S3; przetwarzanie plus przechowywanie zajmuje 5 minut na element. Które rozwiązanie osiągnie to z najmniejszym obciążeniem operacyjnym?
- Deweloper musi przeprowadzić geograficzne testy obciążeniowe dla API w wielu regionach AWS i chce wdrożyć wymagane zasoby w każdym regionie bez zmiany kodu aplikacji. Które podejście spełnia ten wymóg?
- Deweloper musi przeprowadzić migrację danych lokalnych do S3, używając AWS KMS do szyfrowania, a klucze szyfrujące muszą obsługiwać automatyczną roczną rotację. Który typ klucza KMS powinien zostać użyty, aby spełnić te wymagania?
- Deweloper musi rozszerzyć aplikację na inny region AWS, kopiując obrazy AMI i tworząc nowy stos aplikacji. Zgodnie z polityką firmy wszystkie obrazy AMI muszą być zaszyfrowane w każdym regionie, ale niektóre bieżące obrazy AMI są niezaszyfrowane. Jak deweloper może rozszerzyć aplikację na docelowy region, jednocześnie zapewniając szyfrowanie obrazów AMI?
- Deweloper musi udostępnić niestandardową bibliotekę uczenia maszynowego (obecnie 15 GB i rośnie) wszystkim funkcjom AWS Lambda w aplikacji. Które podejście spełnia ten wymóg, aby każda funkcja Lambda mogła uzyskać dostęp do biblioteki?
- Deweloper musi ustawić limit czasu funkcji Lambda w oparciu o parametr szablonu o nazwie Environment, używając AWS CloudFormation. Szablon zawiera mapowanie o nazwie EnvironmentData, które przechowuje wartości limitu czasu dla każdego środowiska. Której funkcji wewnętrznej należy użyć do ustawienia Timeout z mapowania?
- Deweloper musi utworzyć endpoint API Gateway pod adresem /auth, aby przetestować autoryzację JWT przy użyciu wbudowanego autoryzatora API Gateway (bez niestandardowego kodu autoryzatora). Która konfiguracja spełnia to wymaganie?
- Deweloper musi użyć szablonu wielokrotnego użytku do zautomatyzowania wdrożenia aplikacji na instancjach Amazon EC2. Rozwiązanie musi obsługiwać powtarzalne wdrożenia, instalację i aktualizacje zasobów aplikacji, tworzyć identyczne środowiska oraz umożliwiać wycofywanie do poprzednich wersji. Które rozwiązanie spełnia te wymagania?
- Deweloper musi używać MFA, aby uzyskać dostęp do danych w zasobniku S3 znajdującym się na innym koncie AWS. Która operacja API AWS STS powinna zostać wywołana z informacjami MFA, aby spełnić ten wymóg?
- Deweloper musi wdrożyć tę samą aplikację Elastic Beanstalk (używającą Application Load Balancer) w trzech regionach AWS za pośrednictwem CloudFormation i użyć AWS Certificate Manager (ACM) do dostarczenia certyfikatów SSL dla każdego ALB. Jaki jest prawidłowy sposób dostarczenia certyfikatów dla każdego ALB?
- Deweloper musi wyodrębnić niestandardowe metryki czasu przetwarzania z logów AWS Lambda, przeanalizować je, utworzyć alarmy i wykrywać problemy w czasie rzeczywistym. Które podejście spełnia te wymagania?
- Deweloper musi zaktualizować funkcję Lambda, która przetwarza zdjęcia przesłane przez użytkowników, i przetestować aktualizację, dzieląc ruch użytkowników między bieżącą funkcję a nową wersję. Jaka kombinacja kroków to umożliwi? (Wybierz dwie odpowiedzi.)
- Deweloper musi zaszyfrować pliki lokalnie (poza AWS) przy użyciu szyfrowania symetrycznego wewnątrz aplikacji przed przesłaniem ich do zasobnika Amazon S3. Które podejście spełnia te wymagania?
- Deweloper musi zbudować ekonomiczny prototyp punktu końcowego REST, który zwraca prognozę pogody dla biura firmy. Rozwiązanie powinno, w miarę możliwości, wykorzystywać buforowanie AWS i będzie otrzymywać niewielki ruch podczas testowania. Która implementacja jest najbardziej ekonomiczna?
- Deweloper musi zdiagnozować problemy z wydajnością w środowisku produkcyjnym dla aplikacji rozproszonych zaimplementowanych za pomocą funkcji AWS Lambda, które wywołują inne komponenty. Jaki jest najlepszy sposób na zidentyfikowanie i rozwiązanie pierwotnej przyczyny problemu w środowisku produkcyjnym?
- Deweloper naprawił błąd w produkcyjnej funkcji AWS Lambda i zweryfikował zmianę w środowisku testowym. Deweloper chce stopniowo wprowadzać aktualizację do środowiska produkcyjnego, tak aby początkowo tylko 10% użytkowników korzystało z nowego kodu. Jakie jest odpowiednie podejście?
- Deweloper potrzebuje opóźnień odczytu rzędu mikrosekund dla często używanych pozycji produktów, a pamięć podręczna aplikacji musi być aktualizowana za każdym razem, gdy produkty są tworzone, aktualizowane lub usuwane, aby zapewnić spójność. Które rozwiązanie spełnia te wymagania?
- Deweloper potrzebuje przełączników funkcji (feature toggles), aby ukryć niewydane funkcje w aplikacji internetowej, dopóki nie będą gotowe. Które rozwiązanie spełnia to wymaganie w zakresie zarządzania flagami funkcji i ich włączania/wyłączania?
- Deweloper potrzebuje rozwiązania, które buduje kod z repozytorium AWS CodeCommit, uruchamia testy jednostkowe dla każdej zmiany i dostarcza szczegółowe, dostępne raporty z testów. Polityka firmy wymaga kompleksowych testów jednostkowych i dostępności wyników testów. Które rozwiązanie spełnia te wymagania?
- Deweloper potrzebuje tymczasowego dostępu do zasobów na innym koncie AWS. Które podejście zapewnia najbezpieczniejszy tymczasowy dostęp?
- Deweloper potrzebuje, aby ciąg połączenia z bazą danych dla funkcji Lambda mógł być zmieniany bez modyfikowania kodu funkcji, w celu uproszczenia testowania i wdrożeń. Jaki jest najlepszy sposób, aby spełnić ten wymóg?
- Deweloper pracujący w gałęzi feature branch nie pobrał ostatnich zmian z gałęzi main branch i teraz napotyka konflikty scalania. Jaki jest najprostszy sposób rozwiązania konfliktów przy najmniejszym wysiłku deweloperskim?
- Deweloper przechowuje wiele obiektów w pojedynczym buckecie Amazon S3 i musi zoptymalizować bucket pod kątem wysokiej liczby żądań. Jak należy zorganizować obiekty, aby spełnić ten wymóg?
- Deweloper przygotowuje API Amazon API Gateway (z backendem Lambda), aby zespoły frontendowe mogły rozpocząć budowanie interfejsu użytkownika, zanim backend zostanie zaimplementowany. Zespół frontendowy potrzebuje endpointów, które zwracają predefiniowane kody statusu HTTP i ciała JSON. Deweloper utworzył metodę dla zasobu API. Które podejście spełnia te wymagania?
- Deweloper spakował funkcję Lambda do pliku .zip i próbował ją przesłać ze strony Functions w konsoli Lambda, ale konsola zwróciła błąd wskazujący, że pakiet nie mógł zostać przesłany. Które z poniższych metod można wykorzystać do opublikowania kodu? (Wybierz dwie.)
- Deweloper spakował małą aplikację (wymagającą minimalnego użycia procesora i pamięci) jako obraz kontenera. Aplikacja pobiera dane z zewnętrznego API, przetwarza je i zapisuje wyniki do S3. Aplikacja musi być uruchamiana raz na godzinę w istniejącym klastrze Amazon ECS. Która opcja minimalizuje narzut związany z zarządzaniem infrastrukturą?
- Deweloper sporadycznie otrzymuje błędy HTTP 400 ThrottlingException podczas wywoływania API CloudWatch i żadne dane nie są zwracane w przypadku awarii. Jaką najlepszą praktykę należy zastosować w pierwszej kolejności, aby temu zaradzić?
- Deweloper stworzy szablon AWS CloudFormation lokalnie, a następnie wdroży stos CloudFormation w AWS. Co jest wymagane na komputerze dewelopera do wykonania tych zadań?
- Deweloper stworzył funkcję AWS Lambda, która wywołuje wiele usług AWS i zauważył, że czas wykonania funkcji jest dłuższy niż oczekiwano. Deweloper musi zbadać interakcje między usługami bez modyfikowania kodu funkcji. Które podejście spełnia ten wymóg?
- Deweloper stworzył funkcję Lambda do przetwarzania plików .csv umieszczanych w zasobniku S3. Jaka kombinacja kroków spowoduje wywołanie funkcji Lambda za każdym razem, gdy plik .csv zostanie przesłany do zasobnika? (Wybierz dwie odpowiedzi.)
- Deweloper stworzył grę, która przechowuje dane graczy w tabeli Amazon DynamoDB, gdzie kluczem partycji jest kraj gracza. Po nagłym wzroście liczby graczy z jednego kraju, aplikacja zaczyna zgłaszać błędy ProvisionedThroughputExceededException. Co powinien zrobić deweloper, aby rozwiązać te błędy?
- Deweloper stworzył mikroserwis, który używa AWS Lambda do przetwarzania wiadomości ze standardowej kolejki Amazon SQS. Funkcja Lambda wzbogaca każdą wiadomość SQS, wywołując zewnętrzne API, a następnie zapisuje dane do tabeli Amazon Redshift. Kolejka musi obsługiwać do 1000 wiadomości na sekundę. Podczas testów, do tabeli Redshift wielokrotnie wstawiano zduplikowane wiersze, ponieważ przetwarzano zduplikowane wiadomości SQS; wszystkie zduplikowane wiadomości zostały dodane do kolejki w ciągu 1 minuty od siebie. Jak deweloper powinien rozwiązać ten problem?
- Deweloper stworzył szablon AWS Serverless Application Model (AWS SAM), który definiuje kilka funkcji Lambda, zasobnik S3 i dystrybucję CloudFront. Jedna funkcja Lambda ma działać na brzegu CloudFront (Lambda@Edge), a zasobnik S3 jest źródłem dla dystrybucji. Wdrożenie stosu SAM w regionie eu-west-1 kończy się niepowodzeniem. Jaka jest prawdopodobna przyczyna niepowodzenia?
- Deweloper tworzy aplikację mobilną, która wyświetla obrazy przechowywane w zasobniku S3. Użytkownicy muszą mieć możliwość logowania się za pomocą swojego konta Amazon i obsługiwanych kont mediów społecznościowych. Które rozwiązanie zapewnia tę możliwość uwierzytelniania?
- Deweloper tworzy aplikację Ruby i potrzebuje usługi, która automatyzuje wdrażanie, skalowanie i zarządzanie środowiskiem bez konieczności znajomości bazowej infrastruktury. Która usługa AWS najlepiej spełnia to wymaganie?
- Deweloper tworzy aplikację serverless na AWS i potrzebuje szybszego przepływu pracy, który wdraża tylko przyrostowe zmiany do testowania, zamiast ponownie wdrażać całą aplikację przy każdym commicie. Czego powinien użyć deweloper, aby spełnić to wymaganie?
- Deweloper tworzy aplikację serverless za pomocą AWS CDK, która udostępnia wiele funkcji Lambda i interfejsów API Gateway podczas tworzenia stosu CloudFormation. Na stacji roboczej dewelopera zainstalowane są zarówno AWS SAM, jak i AWS CDK. Jak deweloper może uruchomić konkretną funkcję Lambda lokalnie w celu przetestowania?
- Deweloper tworzy aplikację wsadową, która będzie działać na instancji Amazon EC2 i potrzebuje dostępu do odczytu z zasobnika Amazon S3. Jak deweloper powinien przyznać aplikacji działającej na instancji EC2 dostęp do odczytu S3, aby postępować zgodnie z najlepszymi praktykami bezpieczeństwa?
- Deweloper tworzy aplikację, która działa na instancjach EC2 w grupie Auto Scaling i musi eksternalizować stan sesji, aby instancje mogły być bezstanowe. Które usługi AWS mogą być użyte do przechowywania stanu sesji? (Wybierz dwie.)
- Deweloper tworzy funkcję Lambda, która odczytuje dane z tabeli Amazon DynamoDB. Nazwa tabeli jest obecnie zakodowana na stałe w funkcji, ale może się zmienić w przyszłości. Deweloper chce uniknąć modyfikowania kodu Lambda, gdy nazwa tabeli ulegnie zmianie. Które rozwiązanie jest NAJBARDZIEJ efektywne?
- Deweloper tworzy globalną aplikację do wyszukiwania wideo. Każdy plik wideo ma średnio 2,5 TB. Pliki muszą być dostępne z natychmiastowym dostępem przez pierwsze 90 dni; po 90 dniach akceptowalne są czasy pobierania przekraczające 10 minut. Które rozwiązanie spełnia te wymagania w najbardziej opłacalny sposób?
- Deweloper tworzy prototyp w celu walidacji podejścia do wdrożenia opartego na kontenerach dla pierwszego środowiska AWS firmy. Aby wdrożyć aplikację skonteneryzowaną z najmniejszym wysiłkiem operacyjnym, jakie kroki powinien podjąć deweloper? (Wybierz dwie odpowiedzi.)
- Deweloper tworzy skrypt do zautomatyzowanego wdrożenia aplikacji serverless i chce użyć istniejącego szablonu AWS Serverless Application Model (SAM). Czego powinien użyć deweloper? (Wybierz dwie opcje.)
- Deweloper tworzy tabelę DynamoDB za pomocą AWS CLI. Tabela musi używać szyfrowania po stronie serwera z kluczem szyfrującym należącym do AWS. Jak deweloper powinien utworzyć tabelę, aby spełnić ten wymóg?
- Deweloper tworzy trójwarstwową aplikację internetową, która musi obsługiwać co najmniej 5000 żądań na minutę. Warstwa internetowa musi pozostać całkowicie bezstanowa, ale stan sesji użytkownika musi być zachowany. Które podejście eksternalizuje dane sesji, jednocześnie utrzymując jak najniższe opóźnienia?
- Deweloper tworzy uwierzytelnianie dla nowej aplikacji mobilnej. Użytkownicy muszą mieć możliwość rejestracji, logowania się i dostępu do chronionych zasobów backendowych AWS. Które rozwiązanie spełnia te wymagania?
- Deweloper tworzy wysoce bezpieczną, bezserwerową aplikację dla służby zdrowia. Aplikacja musi zapisywać tymczasowe dane do katalogu /tmp funkcji AWS Lambda. Jakie podejście powinien zastosować deweloper do zaszyfrowania tych tymczasowych danych?
- Deweloper tworzy zasób niestandardowy CloudFormation wspierany przez funkcję Lambda w celu skonfigurowania domeny Amazon OpenSearch Service. Lambda musi używać wewnętrznych poświadczeń użytkownika głównego OpenSearch, aby uzyskać dostęp do domeny. Jaki jest najbezpieczniejszy sposób dostarczenia tych poświadczeń do funkcji Lambda?
- Deweloper udostępnia API internetowe za pośrednictwem Application Load Balancer (ALB) z dostępem do internetu, używając słuchacza HTTPS, i skonfigurował pulę użytkowników Amazon Cognito. Deweloper chce zapewnić, że każde żądanie do API jest uwierzytelniane przez Cognito. Co należy zrobić?
- Deweloper udostępnia funkcję Lambda za pośrednictwem Amazon API Gateway. Podczas testowania API Gateway zgłasza przekroczenia limitu czasu, mimo że funkcja Lambda kończy działanie w ramach skonfigurowanego limitu czasu. Które metryki CloudWatch dla API Gateway powinien zbadać deweloper, aby zdiagnozować problem? (Wybierz dwie.)
- Deweloper umieścił bazę danych RDS w prywatnej podsieci VPC-A. Deweloper utworzył również funkcję Lambda w domyślnej VPC, która próbuje połączyć się z bazą danych RDS, ale nie może. Jaki jest odpowiedni sposób, aby umożliwić funkcji Lambda dostęp do instancji RDS?
- Deweloper uruchomił polecenie AWS CLI aws dynamodb get-item --table-name demoman-table --key '{"id": {"N":"1993"}}' po skonfigurowaniu CLI z poświadczeniami określonego użytkownika IAM. Polecenie zwróciło błędy i nie zwrócono żadnego elementu. Jaka jest najbardziej prawdopodobna przyczyna niepowodzenia?
- Deweloper utworzył funkcję Lambda, która działa zgodnie z harmonogramem, aby wyświetlić listę wszystkich zasobników S3 na koncie i zapisać tę listę w tabeli DynamoDB. Podczas uruchamiania funkcji z zarządzaną polityką AWSLambdaBasicExecutionRole, funkcja kończy się błędem uprawnień. Która kombinacja uprawnień naprawi ten błąd? (Wybierz dwie opcje.)
- Deweloper utworzył funkcję Lambda, która wysyła powiadomienie Amazon SNS, gdy obiekt S3 większy niż 50 MB zostanie przesłany. Funkcja została przetestowana za pomocą CLI i działała. Po dodaniu powiadomienia o zdarzeniu S3 do zasobnika, przesłanie pliku o rozmiarze 3000 MB nie wyzwala funkcji Lambda. Co z poniższych może wyjaśniać, dlaczego funkcja Lambda nie jest wywoływana?
- Deweloper użył AWS Copilot CLI podczas tworzenia, aby wdrożyć aplikację skonteneryzowaną i zatwierdził kod w nowym repozytorium CodeCommit. Deweloper potrzebuje teraz zautomatyzowanego potoku wdrożeniowego dla środowiska produkcyjnego przy minimalnym wysiłku operacyjnym. Jaki jest najbardziej efektywny sposób na stworzenie tej automatyzacji?
- Deweloper używa AWS Amplify Hosting i chce dodać testy end-to-end, aby zmniejszyć liczbę błędów przed wdrożeniem produkcyjnym. Gdzie deweloper powinien dodać testy E2E, aby były uruchamiane podczas procesu kompilacji Amplify?
- Deweloper używa AWS CloudFormation do wdrożenia API Amazon API Gateway i maszyny stanu AWS Step Functions. Maszyna stanu musi odwoływać się do punktu końcowego API Gateway po wdrożeniu szablonu. Które ekonomiczne podejście CloudFormation pozwala maszynie stanu odwoływać się do punktu końcowego API?
- Deweloper używa AWS IAM Identity Center (AWS SSO) do uzyskiwania dostępu do AWS za pośrednictwem CLI i SDK z lokalnej stacji roboczej. Wywołania API początkowo działały, ale teraz zwracają błąd Access Denied, a żadna lokalna konfiguracja ani skrypty nie zostały zmienione. Jaka jest najbardziej prawdopodobna przyczyna niepowodzeń dostępu?
- Deweloper używa AWS SAM dla aplikacji z API Gateway, Lambda i DynamoDB. Obecnie, gdy wprowadzane są tylko zmiany w kodzie Lambda, wszystkie artefakty aplikacji są przebudowywane. Deweloper chce użyć AWS SAM Accelerate, aby ponownie wdrożyć tylko zmienione funkcje Lambda, uruchamiając jedno polecenie. Które polecenie to umożliwia?
- Deweloper używa AWS SAM do budowy aplikacji serverless i obecnie testuje ją w środowisku deweloperskim. Musi dodać środowiska testowe i stagingowe dla QA i chce użyć funkcji AWS SAM, która obsługuje wdrażanie w wielu nazwanych środowiskach przy minimalnym wysiłku. Które podejście wymaga najmniejszego nakładu pracy deweloperskiej?
- Deweloper używa AWS Step Functions, gdzie każdy krok wywołuje funkcję Lambda. Maszyna stanów kończy się niepowodzeniem w zadaniu GetResource z powodu błędu IllegalArgumentException lub TooManyRequestsException. Wymaganie: gdy wystąpi IllegalArgumentException, maszyna stanów powinna natychmiast się zatrzymać. Gdy wystąpi TooManyRequestsException, maszyna stanów powinna ponowić zadanie GetResource jeszcze raz po 10-sekundowym oczekiwaniu; jeśli to ponowienie się nie powiedzie, maszyna stanów powinna się zatrzymać. Jak deweloper może zaimplementować zachowanie ponawiania funkcji Lambda bez dodawania dodatkowych kroków do maszyny stanów?
- Deweloper używa interfejsów API WebSocket w Amazon API Gateway i chce wymusić kontrolę dostępu za pośrednictwem autoryzatora Lambda API Gateway. Deweloper chce również buforowania poświadczeń, aby uniknąć wysyłania tajnych kluczy lub tokenów uwierzytelniających przy każdym żądaniu. Jaką kombinację kroków należy podjąć? (Wybierz dwie.)
- Deweloper używa kluczy SSH do uzyskiwania dostępu do AWS CodeCommit. Klucze SSH są powiązane z użytkownikiem, który obecnie ma określony zestaw uprawnień. Deweloper musi zezwolić temu użytkownikowi na tworzenie i usuwanie gałęzi. Które konkretne uprawnienia IAM należy dodać, aby zastosować zasadę najmniejszych uprawnień?
- Deweloper używa powiadomień o zdarzeniach S3 (S3 Event Notifications) do wywoływania funkcji Lambda w celu przetwarzania obrazów. Na tym samym koncie AWS znajduje się deweloperski zasobnik S3 (S3 bucket) i Lambda, a także produkcyjny zasobnik S3 i Lambda. Przesyłanie plików do zasobnika deweloperskiego nieprawidłowo wywołuje produkcyjną funkcję Lambda. Deweloper musi zapobiec wpływaniu przesyłania plików deweloperskich na produkcję przy minimalnych zakłóceniach. Co powinien zrobić deweloper?
- Deweloper wdraża aplikację na instancjach EC2 w Koncie A. Aplikacja musi odczytywać dane z istniejącego strumienia danych Amazon Kinesis w Koncie B. Jakie działania są potrzebne, aby przyznać aplikacji dostęp do strumienia? (Wybierz dwie opcje.)
- Deweloper wdraża istniejącą funkcję Lambda, której pakiet wdrożeniowy i zależności są przechowywane w Amazon S3 za pomocą szablonu AWS CloudFormation. Szablon CloudFormation definiuje zasób AWS::Lambda::Function. Jaki jest sposób wymagający minimalnego wysiłku, aby odwołać się do kodu funkcji przechowywanego w S3 w szablonie?
- Deweloper wdraża kontenery w klastrze ECS, używając Fargate z obrazem opartym na Ubuntu. Aplikacja potrzebuje współdzielonych, trwałych danych dostępnych dla wielu zadań ECS i pozostających dostępnymi po zatrzymaniu kontenerów. Które rozwiązanie spełnia te wymagania?
- Deweloper wdraża zaktualizowany kod Lambda, który śledzi aktywność użytkowników online. Aplikacja internetowa wywołuje funkcję Lambda za pośrednictwem AWS SDK. Deweloper chce, aby tylko niewielki procent żądań wywoływanych przez SDK wywoływał nowy kod, podczas gdy większość nadal wywołuje oryginalny kod. Które podejście spełnia to wymaganie?
- Deweloper wdrożył aplikację internetową z Amazon API Gateway REST API, używając szablonu CloudFormation, który zawierał zasoby RestApi, Resource, Method, Stage i Deployment. Po dodaniu nowego zasobu i metod, aktualizacja stosu zakończyła się pomyślnie, ale wywołania nowych metod zwracają błąd 404 Not Found. Co deweloper powinien dodać do potoku CI/CD, aby nowo dodane metody stały się dostępne po wdrożeniu?
- Deweloper wdrożył nową wersję funkcji AWS Lambda. Aby ją zweryfikować, deweloper musi skierować 50% ruchu do nowej wersji i 60% ruchu do bieżącej wersji. Jaki jest NAJBARDZIEJ efektywny operacyjnie sposób, aby to osiągnąć?
- Deweloper wdrożył stosy CDK (w tym zasoby Lambda) do środowiska alfa na Koncie A za pomocą cdk deploy. Pierwsze wdrożenie tych samych stosów na drugim koncie (beta) kończy się niepowodzeniem z błędem NoSuchBucket. Które polecenie CDK CLI należy uruchomić na koncie beta przed ponownym wdrożeniem, aby rozwiązać ten problem?
- Deweloper włącza wersjonowanie w zasobniku S3, w którym każdy obiekt może mieć wiele wersji. Obiekty muszą zostać trwale usunięte rok po utworzeniu. Co deweloper powinien skonfigurować, aby spełnić tę politykę przechowywania danych?
- Deweloper wymaga zgody właściciela produktu przed wdrożeniem kodu na produkcję. Do wdrożenia używany jest CodePipeline. Temat SNS jest skonfigurowany do powiadamiania właściciela produktu. Jaki jest NAJBARDZIEJ efektywny operacyjnie sposób, aby deweloper uzyskał zgodę od właściciela produktu w tym potoku?
- Deweloper zainicjował nowy projekt AWS CDK w CodeCommit i musi (1) napisać testy jednostkowe dla wygenerowanych szablonów IaC oraz (2) przeprowadzić walidację wszystkich konstruktów CDK, aby upewnić się, że kluczowe konfiguracje bezpieczeństwa są wymuszane. Która kombinacja działań zapewnia te sprawdzenia przy najmniejszym nakładzie pracy deweloperskiej? (Wybierz dwie.)
- Deweloper zaktualizował funkcję AWS Lambda, aby działała w prywatnej podsieci VPC, dzięki czemu może grupować dane z publicznych API. VPC ma dołączoną bramę internetową (internet gateway) i używa domyślnych ustawień sieciowych list kontroli dostępu (network ACL) oraz grup bezpieczeństwa (security group). Po zmianie funkcja Lambda nie może już dotrzeć do publicznych API, mimo że API są osiągalne. Jak deweloper powinien przywrócić funkcji Lambda wychodzący dostęp do Internetu?
- Deweloper zaktualizował funkcję Lambda używaną przez backend API Gateway dla aplikacji internetowej i musi przetestować zaktualizowaną funkcję bez wpływu na użytkowników produkcyjnych. Które podejście jest NAJBARDZIEJ efektywnym operacyjnie sposobem przetestowania zaktualizowanej funkcji Lambda bez wpływu na ruch produkcyjny?
- Deweloper zaktualizował niestandardową aplikację działającą na AWS Elastic Beanstalk. Które z poniższych metod wdrożą nową wersję aplikacji w środowisku Elastic Beanstalk po zakończeniu zmian? (Wybierz dwie.)
- Deweloper zarejestrował funkcję Lambda jako cel dla Application Load Balancer (ALB) za pomocą CLI, ale Lambda nie jest wywoływana, gdy żądania trafiają do ALB. Dlaczego funkcja Lambda nie jest wywoływana?
- Deweloper zarządza API REST Amazon API Gateway używanym przez klientów za pośrednictwem interfejsu użytkownika frontendowego z uwierzytelnianiem Amazon Cognito. Deweloper ma nową wersję API, która wprowadza nowe punkty końcowe i zawiera zmiany powodujące niezgodność interfejsu. Deweloper musi zapewnić innym programistom z zespołu dostęp beta do nowego API bez wpływu na istniejących klientów. Które podejście osiągnie to przy NAJMNIEJSZYM narzucie operacyjnym?
- Deweloper zarządza trzema kontami AWS, z których każde ma instancję Amazon RDS w prywatnej podsieci. Deweloper musi spójnie tworzyć, a później aktualizować użytkowników bazy danych na wszystkich trzech kontach przy minimalnym wysiłku operacyjnym. Które podejście zapewnia największą efektywność operacyjną?
- Deweloper zarządza wieloma sekretami w AWS Secrets Manager, używanymi przez kilka aplikacji. Z biegiem czasu niektóre sekrety są rotowane lub przestają być używane. Deweloper musi określić, które sekrety Secrets Manager są obecnie używane przez aplikacje, nie powodując przestojów. Jakie podejście powinien przyjąć deweloper?
- Deweloper zbudował aplikację serverless za pomocą AWS SAM, która zawiera funkcje AWS Lambda. Jaka jest prawidłowa kolejność kroków, aby pomyślnie wdrożyć aplikację?
- Deweloper zbudował aplikację serverless, która wykorzystuje API Gateway, funkcje Lambda i Route 53. Podczas testowania deweloper widzi błędy, ale nie może natychmiast znaleźć ich głównej przyczyny. Co powinien zrobić deweloper, aby przeszukać wszystkie logi aplikacji przy najmniejszym obciążeniu operacyjnym?
- Deweloper zbudował REST API przy użyciu Amazon API Gateway i AWS Lambda i chce umożliwić lokalne testowanie API za pomocą AWS SAM CLI. Które podpolecenie AWS SAM CLI pozwala na lokalne uruchomienie API do testowania?
- Dodajesz warstwę buforowania przed bazą danych Amazon Aurora i musisz upewnić się, że aplikacja zawsze odczytuje najbardziej aktualną wartość dla każdego elementu. Jaka strategia buforowania spełnia ten wymóg?
- Dwie funkcje Lambda korzystają z tej samej dużej biblioteki Pythona, a oba pakiety wdrożeniowe zbliżają się do limitu rozmiaru spakowanego pliku. Co powinien zrobić programista, aby zmniejszyć rozmiar pakietu przy najmniejszym nakładzie operacyjnym?
- Dwie konteneryzowane mikroserwisy działają na Amazon ECS na instancjach EC2. Serwis A odczytuje dane z bazy danych Amazon Aurora (RDS); Serwis B odczytuje dane z tabeli DynamoDB. Jak można nadać każdemu mikroserwisowi minimalne wymagane uprawnienia?
- Dystrybucja CloudFront używa tożsamości dostępu do źródła (OAI) do uzyskiwania dostępu do prywatnego zasobnika S3. Zasobnik odmawia dostępu wszystkim innym. Aplikacja wymaga od użytkowników wyświetlenia publicznej strony logowania, a następnie otrzymania podpisanych plików cookie w celu uzyskania dostępu do prywatnych katalogów. Dystrybucja używa domyślnego zachowania pamięci podręcznej z ograniczonym dostępem dla przeglądających, wskazującego na źródło S3. Dostęp do strony logowania zwraca błąd 403 Forbidden. Jak deweloper może zezwolić na nieuwierzytelniony dostęp do strony logowania, jednocześnie zachowując bezpieczeństwo prywatnej zawartości?
- Etap CodeBuild w potoku wdrożeniowym potrzebuje poświadczeń bazy danych do uruchomienia testów integracyjnych. Polityka firmy nakazuje automatyczną rotację wszystkich poświadczeń bazy danych. Która metoda bezpiecznie dostarcza rotujące poświadczenia do kompilacji przy najmniejszym nakładzie operacyjnym?
- Firma automatyzuje uruchamianie nowych instancji EC2 za pomocą szablonów CloudFormation, które uruchamiają skrypty zawierające wrażliwe wartości. Rozwiązanie musi integrować się z CloudFormation i bezpiecznie zarządzać tymi sekretami. Która opcja zapewnia najbezpieczniejszą integrację z CloudFormation?
- Firma będzie przechowywać jedno zgłoszenie formularza aplikacyjnego na użytkownika w tabeli DynamoDB. Każdy element zawiera nazwę użytkownika (username), datę przesłania (submission date), status walidacji (UNVALIDATED, VALID, NOT VALID) oraz ocenę od 1 do 5. Aby zapewnić równomierne rozłożenie rekordów między partycje podczas gwałtownego wzrostu liczby zgłoszeń, który atrybut powinien zostać użyty jako klucz partycji?
- Firma buforuje dane sesji w tabeli DynamoDB i chce zautomatyzowanego sposobu usuwania wygasłych elementów sesji. Jaki jest najprostszy sposób na automatyczne usuwanie starych elementów?
- Firma cateringowa online używa API Gateway HTTP API zintegrowanego z Lambdą, która zapisuje zamówienia do DynamoDB. Nowi partnerzy mogą wymagać dodatkowych funkcji Lambda do odbierania zamówień. Firma posiada bucket S3 i chce, aby każde zamówienie i aktualizacja były przechowywane w S3 do analizy przy minimalnym wysiłku programistycznym. Jaki jest najprostszy sposób, aby zapewnić zapisywanie wszystkich zamówień i aktualizacji do S3?
- Firma chce hostować statyczne strony internetowe w AWS i zarządzać nimi. Kod źródłowy strony jest przechowywany w różnych systemach kontroli wersji (AWS CodeCommit, Bitbucket, GitHub). Firma wymaga etapowych wdrożeń (development, staging, UAT, production) wyzwalanych przez scalenia z odpowiadającymi gałęziami, używa HTTPS dla całego ruchu i preferuje rozwiązanie, które nie wymaga ciągłego działania serwerów. Która opcja zapewnia wymaganą funkcjonalność przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma chce przetestować nową funkcję w istniejącym oprogramowaniu na małej podgrupie użytkowników, podczas gdy obecna wersja pozostaje wdrożona. Jeśli testy zakończą się sukcesem, firma jednocześnie udostępni nową wersję wszystkim pozostałym użytkownikom. Jaka strategia wdrożenia odpowiada tym potrzebom?
- Firma chce, aby jej pracownicy logowali się do konsoli zarządzania AWS za pomocą istniejących poświadczeń przechowywanych w lokalnym środowisku Microsoft Active Directory. Każdy pracownik musi uzyskać uprawnienia do EC2, S3 i Lambda w oparciu o swoją rolę. Które rozwiązanie zapewnia to przy NAJMNIEJSZYM nakładzie pracy operacyjnej?
- Firma finansowa musi przechowywać oryginalne dane klientów (zawierające PII) w Amazon S3 przez 10 lat. Tylko niektórzy wewnętrzni użytkownicy mogą uzyskiwać dostęp do PII; strony trzecie muszą otrzymywać dane z usuniętymi PII. Funkcja Lambda o nazwie removePii może usuwać PII. Jak deweloper może zapewnić, że pojedynczy przechowywany obiekt zostanie zwrócony w całości lub z usuniętymi PII, w zależności od żądającego?
- Firma hostuje niestandardową aplikację na lokalnych serwerach Linux i udostępnia ją za pośrednictwem Amazon API Gateway. Śledzenie X-Ray jest włączone na etapie testowania API. Jaki jest najprostszy sposób włączenia śledzenia AWS X-Ray z serwerów lokalnych przy minimalnej konfiguracji?
- Firma hostuje po stronie klienta aplikację internetową w zasobniku S3 i udostępnia ją za pośrednictwem CloudFront pod adresem https://www.example.com. Deweloper konsoliduje wspólne pliki JavaScript i czcionek internetowych w centralnym zasobniku S3 w celu ponownego wykorzystania przez wiele witryn zależnych, ale przeglądarki blokują te udostępnione pliki JS i czcionek podczas testowania. Co powinien zrobić deweloper, aby przeglądarki zezwoliły na używanie udostępnionych plików JavaScript i czcionek internetowych przez inne aplikacje internetowe?
- Firma hostuje statyczną stronę internetową na Amazon S3 i udostępnia API za pośrednictwem Amazon API Gateway, które wywołują funkcje Lambda. Podczas szczytów ruchu użytkownicy zgłaszają sporadyczne spowolnienia (brak nieudanych żądań). Deweloper musi zidentyfikować wolne wykonania we wszystkich funkcjach Lambda. Które podejście spełnia to wymaganie?
- Firma importuje certyfikaty SSL od zewnętrznego dostawcy do AWS Certificate Manager (ACM) w celu wykorzystania ich przez publiczne strony internetowe. Zespół bezpieczeństwa musi otrzymywać powiadomienie 90 dni przed wygaśnięciem dowolnego zaimportowanego certyfikatu. Firma posiada już kolejkę Amazon SQS i temat Amazon SNS, do którego subskrybowany jest adres e-mail zespołu bezpieczeństwa. Które podejście zapewni wymagane powiadomienie 90 dni przed wygaśnięciem?
- Firma konwertuje backend aplikacji z EC2 na serverless. Aplikacja i instancja RDS for MySQL działają w jednej VPC, obie wdrożone w prywatnych podsieciach. Firma potrzebuje, aby funkcje Lambda łączyły się z instancją bazy danych. Które podejście spełnia to wymaganie?
- Firma korzysta z jednego konta AWS (bez Organizations) i ma CodePipeline, który musi testować szablony CloudFormation w regionie podstawowym i regionie odzyskiwania po awarii (DR). Jakie rozwiązanie zapewnia największą efektywność operacyjną?
- Firma migruje bazę danych PostgreSQL do AWS i potrzebuje poświadczeń bazy danych, które są bezpiecznie przechowywane i automatycznie rotowane, bez dodatkowych zmian w kodzie aplikacji. Która opcja spełnia te wymagania?
- Firma migruje niekrytyczną aplikację na pojedynczą instancję EC2. Aplikacja będzie odczytywać i zapisywać obiekty w Amazon S3. Zgodnie z najlepszymi praktykami bezpieczeństwa AWS, którą metodę firma powinna zastosować, aby nadać aplikacji dostęp do S3?
- Firma migruje starsze aplikacje wewnętrzne do AWS i przeprojektowuje swój wewnętrzny katalog pracowników za pomocą natywnych usług AWS. Musisz przechowywać dane kontaktowe pracowników oraz zdjęcia w wysokiej rozdzielczości, a także umożliwić wyszukiwanie i pobieranie danych i zdjęć każdego pracownika za pośrednictwem interfejsów API AWS. Który projekt to umożliwi?
- Firma musi pozyskiwać duże ilości danych z wielu źródeł, stosować sekwencyjnie wiele transformacji opartych na regułach biznesowych, obsługiwać ponowne przetwarzanie w przypadku wystąpienia błędów, być skalowalna i wymagać minimalnej konserwacji. Która usługa AWS powinna zostać użyta do orkiestracji i automatyzacji tych przepływów danych?
- Firma musi programowo zarządzać kluczem API w celu wywoływania zewnętrznego API HTTP z poziomu swojej aplikacji. Integracja z kodem aplikacji nie może negatywnie wpływać na wydajność. Która opcja przechowuje i udostępnia klucz API NAJBEZPIECZNIEJ?
- Firma musi udostępnić dokumenty referencyjne przechowywane w należącym do niej zasobniku S3 uczestnikom zewnętrznych warsztatów na 7 dni. Jaki jest najbezpieczniejszy sposób udostępnienia tych dokumentów na ten okres?
- Firma musi zapewnić bezpieczne, szyfrowane w spoczynku poświadczenia bazy danych z zaplanowaną rotacją dla swoich baz danych hostowanych w AWS (Amazon RDS, Amazon DocumentDB i Amazon Aurora). Które rozwiązanie spełnia te wymagania dotyczące bezpieczeństwa i rotacji w najbardziej bezpieczny sposób?
- Firma otrzymuje zamówienia od wielu partnerów za pośrednictwem API Gateway, które wywołuje współdzieloną funkcję Lambda. Po przetworzeniu zamówień każdego partnera, partner musi zostać powiadomiony tylko o swoich własnych zamówieniach. Firma planuje dodawać partnerów w czasie przy minimalnych zmianach w kodzie. Które podejście jest najbardziej skalowalne?
- Firma planuje wysyłać powiadomienia promocyjne za pomocą tematów Amazon SNS FIFO. Muszą zmierzyć szybkość publikacji i opóźnienie tych tematów. Które podejście zapewnia wymaganą telemetrię przy najmniejszym narzucie operacyjnym?
- Firma posiada aplikację mobilną, która wywołuje API Gateway, a ten z kolei wywołuje funkcje Lambda. Chcą przetestować nowe funkcje Lambda na podzbiorze użytkowników przed pełnym wdrożeniem, nie wpływając na innych użytkowników i przy minimalnym wysiłku operacyjnym. Jaki jest najprostszy sposób, aby to osiągnąć?
- Firma posiada setki funkcji Lambda, a zespół QA musi je wywoływać za pośrednictwem adresów URL funkcji Lambda. Zespół QA znajduje się w grupie IAM. Deweloper musi skonfigurować uwierzytelnianie, aby grupa QA mogła wywoływać publiczne adresy URL funkcji. Które rozwiązanie spełnia to wymaganie?
- Firma posiada wiele oddziałów, z których każdy codziennie o ustalonej godzinie przesyła raport sprzedaży do współdzielonego zasobnika Amazon S3. Pojedyncza funkcja AWS Lambda przetwarza wszystkie raporty oddziałów w jednym przebiegu i zapisuje wyniki do bazy danych. Przetwarzanie musi rozpoczynać się raz dziennie o określonej godzinie. Która opcja spełnia te wymagania w najbardziej opłacalny sposób?
- Firma potrzebuje taniego, prostego i bezpiecznego sposobu dystrybucji plików firmware do klientów na całym świecie, z kontrolą nad tym, kto może uzyskać dostęp do pobieranych plików. Które rozwiązanie spełnia te wymagania?
- Firma przechowuje dane sprzedażowe w tabeli DynamoDB z włączoną funkcją DynamoDB Streams. Każdy element ma atrybut TransactionStatus z wartościami failed, pending lub completed. Firma chce otrzymywać powiadomienia o nieudanych transakcjach sprzedaży, w których Price przekracza określony próg. Które podejście wymaga najmniejszego wysiłku rozwojowego w celu skonfigurowania tego powiadomienia?
- Firma przechowuje dane tabelaryczne w wielu bucketach S3. Otrzymali alert, że dane kart kredytowych klientów mogły zostać ujawnione w tabeli danych w publicznej aplikacji. Deweloper musi znaleźć wszystkie możliwe ekspozycje w środowisku aplikacji. Które rozwiązanie zidentyfikuje te ekspozycje?
- Firma przechowuje poufne dane uwierzytelniające dla aplikacji w środowiskach deweloperskim, stagingowym, przedprodukcyjnym i produkcyjnym. Dane uwierzytelniające muszą być zaszyfrowane, automatycznie rotowane, a każde środowisko musi mieć własną wersję danych uwierzytelniających. Jakie jest najbardziej efektywne operacyjnie rozwiązanie?
- Firma przechowuje treści premium w zasobniku S3 i chce, aby tylko płacący subskrybenci jej witryny mogli pobierać te pliki. Zasobnik i obiekty są obecnie prywatne. W jaki sposób firma może ograniczyć dostęp do pobierania danego pliku premium tylko do płacących subskrybentów?
- Firma przechowuje zapisy rejestracji próbnych w tabeli DynamoDB i śledzi dane próbne w arkuszu kalkulacyjnym. Chcą, aby arkusz kalkulacyjny był automatycznie aktualizowany za każdym razem, gdy rozpoczyna się, jest aktualizowana lub kończy się indywidualna próba. Które rozwiązanie to umożliwi?
- Firma przeniosła bezpieczne pliki do prywatnego bucketa S3 bez publicznego dostępu i chce stworzyć bezserwerową aplikację, która pozwoli pracownikom logować się i bezpiecznie udostępniać pliki innym. Której funkcji AWS powinni użyć, aby zapewnić bezpieczny, udostępnialny dostęp do tych plików?
- Firma przenosi lokalną bazę danych do Amazon RDS dla MySQL. Obciążenie jest intensywne pod względem odczytu, a firma chce zrefaktoryzować aplikację w celu uzyskania optymalnej wydajności odczytu. Która opcja zapewnia najlepsze skalowanie odczytu przy NAJMNIEJSZYM obecnym i przyszłym wysiłku?
- Firma przesyła strumieniowo logi aplikacji do CloudWatch Logs. Zespół programistów musi otrzymywać e-mail, gdy jakakwiek linia logu zawiera słowo „ERROR”. Deweloper utworzył temat SNS i zasubskrybował zespół. Co powinien zrobić deweloper, aby wysyłać powiadomienia e-mail, gdy w logach pojawi się „ERROR”?
- Firma regularnie publikuje nowe wersje funkcji AWS Lambda i używa aliasów dla środowiska produkcyjnego. Chcą początkowo wdrożyć nową wersję do ustalonego procentu ruchu produkcyjnego (przesunięcie ruchu), aby usprawnić wydania. Jaka konfiguracja pozwala osiągnąć takie zachowanie?
- Firma stworzyła aplikację, w której Amazon API Gateway wywołuje funkcje AWS Lambda, a te funkcje Lambda przetwarzają dane i zapisują je w Amazon DynamoDB. Firma musi monitorować całą aplikację, aby znaleźć potencjalne wąskie gardła architektoniczne, które mogłyby zaszkodzić klientom. Które podejście zapewnia tę możliwość przy NAJMNIEJSZYM wysiłku deweloperskim?
- Firma tworzy aplikacje serverless za pomocą Lambda. Potrzebuje zestawu zdarzeń testowych do ćwiczenia funkcji Lambda w środowisku deweloperskim. Zdarzenia są tworzone jednorazowo i muszą być używane i edytowalne przez wszystkich deweloperów w grupie IAM. Które rozwiązanie spełnia te potrzeby?
- Firma tworzy aplikację internetową na AWS. Gdy klient zażąda raportu, aplikacja wygeneruje go i udostępni klientowi w ciągu godziny. Raporty powinny być dostępne przez 8 godzin. Niektóre raporty przekraczają 1 MB. Każdy raport jest unikalny dla klienta, który go zażądał. Aplikacja musi usuwać raporty starsze niż 2 dni. Które podejście zapewnia wymagane zachowanie przy NAJMNIEJSZYM narzucie operacyjnym?
- Firma udostępnia interfejs API REST za pośrednictwem Amazon API Gateway, który wywołuje pojedynczą funkcję Lambda. Funkcja jest wywoływana rzadko przez wielu współbieżnych klientów. Kod jest zoptymalizowany, ale firma chce skrócić czas uruchamiania funkcji (cold-start). Co powinien zrobić programista?
- Firma udostępnia różnym klientom dostęp do odczytu obiektów w zasobniku S3, używając uprawnień IAM, tak aby każdy klient mógł uzyskać dostęp tylko do swoich plików. Przepisy nakładają obowiązek wymuszenia szyfrowania w transporcie dla interakcji z S3. Która zmiana wymusza szyfrowanie w transporcie dla zasobnika?
- Firma uruchamia aplikacje internetowe na EC2, używając AWS Elastic Beanstalk. Deweloper musi zmienić konfigurację tak, aby nowe ustawienia dotyczyły tylko nowo uruchomionych instancji. Które typy wdrożeń spełniają ten wymóg? (Wybierz dwie.)
- Firma uruchamia aplikację do udostępniania zdjęć w AWS. Użytkownicy przesyłają obrazy do zasobnika S3. Funkcja Lambda generuje miniatury i przechowuje je w innym zasobniku S3. Podczas programowania funkcja Lambda czasami potrzebuje ponad 2 minut na wygenerowanie miniatur, ale firma wymaga, aby każdy obraz był przetwarzany w mniej niż 30 sekund. Jaką zmianę powinien wprowadzić programista, aby spełnić ten wymóg?
- Firma uruchamia aplikację na instancjach EC2, które łączą się z bazą danych Amazon RDS for SQL Server. Deweloper musi przechowywać i uzyskiwać dostęp do poświadczeń bazy danych, włączyć automatyczną rotację i unikać osadzania poświadczeń w kodzie. Które rozwiązanie jest NAJBEZPIECZNIEJSZE?
- Firma uruchamia aplikację płatniczą na instancjach Amazon EC2 za Application Load Balancerem. Instancje EC2 znajdują się w grupie Auto Scaling w wielu Strefach Dostępności. Aplikacja musi pobierać sekrety podczas uruchamiania i eksportować je jako zmienne środowiskowe. Sekrety muszą być zaszyfrowane w spoczynku i rotowane co miesiąc. Które rozwiązanie spełnia te wymagania przy najmniejszym wysiłku deweloperskim?
- Firma uruchamia bezserwerowy backend (API Gateway, Lambda, DynamoDB) dla gry VR i zaobserwowała nagły globalny wzrost liczby nowych użytkowników. Firma odnotowuje opóźnienia w pobieraniu danych użytkowników. Która usługa lub funkcja AWS skróci czas odpowiedzi bazy danych do mikrosekund?
- Firma uruchamia instancje EC2 na wielu kontach AWS i chce, aby pojedyncza kolejka SQS na koncie głównym zbierała wszystkie zdarzenia cyklu życia instancji EC2 z każdego konta. Który projekt to umożliwia?
- Firma uruchamia konteneryzowane aplikacje do przetwarzania obrazów na lokalnych klastrach Kubernetes, które współdzielą jeden magazyn plików NFS. Pojemność NFS została wyczerpana i firma musi szybko przeprowadzić migrację do AWS. Klastry Kubernetes na AWS muszą być wysoce dostępne. Która kombinacja kroków spełni te wymagania? (Wybierz dwie opcje.)
- Firma uruchamia krytyczną aplikację na Amazon ECS, używając instancji EC2, i planuje migrację do ECS na AWS Fargate. Deweloper konfiguruje Fargate i capacity providers ECS, aby zminimalizować przestoje podczas migracji. Która konfiguracja osiągnie to z najmniejszym przestojem?
- Firma uruchamia krytyczną aplikację, w której API Gateway udostępnia HTTP API zintegrowane z funkcją Lambda. Aplikacja przechowuje dane w instancji RDS for MySQL (2 vCPU, 64 GB RAM). Podczas nieprzewidywalnych okresów szczytowych niektóre wywołania API zwracają błędy HTTP 500. CloudWatch Logs pokazują komunikat „too many connections”. Baza danych musi pozostać dostępna z wyjątkiem zaplanowanych prac konserwacyjnych. Jak firma może zwiększyć odporność aplikacji na skoki połączeń?
- Firma uruchamia swój system zarządzania nauczaniem na instancjach EC2 za pośrednictwem Application Load Balancer (ALB) w jednym regionie AWS. Domena jest zarządzana w Route 53. Firma chce poprawić wydajność dla użytkowników globalnych przy jak najmniejszym nakładzie operacyjnym. Które rozwiązanie poprawi globalną wydajność przy minimalnym wysiłku operacyjnym?
- Firma uruchomiła portal rejestracyjny, w którym użytkownicy podają adresy e-mail, aby otrzymywać aktualizacje produktów. Deweloper zbudował funkcję AWS Lambda (wdrożoną za pomocą AWS SAM), która zapisuje te e-maile do DynamoDB. Deweloper musi udostępnić funkcję Lambda przez HTTP jako punkt końcowy REST z NAJMNIEJSZĄ dodatkową konfiguracją. Które z poniższych spełni ten wymóg? (Wybierz dwie odpowiedzi.)
- Firma używa Amazon RDS jako bazy danych dla swojej aplikacji. Po kampanii reklamowej ruch związany z odczytem danych gwałtownie wzrósł, co spowodowało zwiększenie opóźnień. Firma potrzebuje warstwy buforowania, która jest szyfrowana i wysoce dostępna. Które rozwiązanie buforowania spełnia te wymagania?
- Firma używa API Gateway do wywoływania funkcji Lambda. Istnieją oddzielne wersje funkcji Lambda dla PROD i DEV, a każda z nich ma alias wskazujący na swoją wersję. API Gateway ma jeden etap (stage) wskazujący na alias PROD. Firma chce, aby API Gateway udostępniało jednocześnie i odrębnie obie wersje funkcji Lambda, PROD i DEV. Które podejście spełnia ten wymóg?
- Firma używa API Gateway z wbudowaną walidacją klucza API. Nowa strona rejestracji wywołuje CreateApiKey, aby udostępnić klucz API i zwrócić go użytkownikowi. Gdy nowy użytkownik próbuje wywołać API za pomocą tego klucza, otrzymuje błąd 403 Forbidden. Istniejący użytkownicy nie są dotknięci tym problemem. Jakie dodatkowe wywołanie API lub aktualizację musi wykonać kod rejestracji, aby nowy użytkownik mógł korzystać z API?
- Firma używa AWS CloudFormation do wdrażania zasobów i musi zaktualizować istniejący stos. Co firma powinna zbadać, aby zrozumieć, jak proponowane zmiany wpłyną na aktualnie działające zasoby?
- Firma używa centralnej aplikacji AWS CDK w wielu kontach do zarządzania stosami wdrożeniowymi. Deweloper musi zautomatyzować wykrywanie i usuwanie nieużywanych zasobów, które wspierały poprzednie stosy, ale nie są już potrzebne. Rozwiązanie musi płynnie integrować się z istniejącym przepływem wdrożeniowym opartym na CDK i wymagać minimalnej konfiguracji. Które podejście spełnia te wymagania?
- Firma używa funkcji AWS Lambda do przesyłania plików z zasobnika Amazon S3 na serwer SFTP firmy. Funkcja Lambda łączy się z serwerem SFTP, używając nazwy użytkownika i hasła przechowywanych w zmiennych środowiskowych Lambda. Deweloper musi przechowywać te poświadczenia w zaszyfrowanej formie. Które rozwiązanie spełnia ten wymóg?
- Firma używa niestandardowego łańcucha certyfikatów głównego urzędu certyfikacji (Root CA) (10 KB) do wydawania certyfikatów SSL dla lokalnych punktów końcowych HTTPS. Setki funkcji AWS Lambda pobierają dane z tych punktów końcowych. Deweloper początkowo dołączył plik certyfikatu Root CA do każdego pakietu wdrożeniowego Lambda i zaktualizował magazyn zaufania środowiska wykonawczego podczas inicjalizacji środowiska. Po 3 miesiącach Root CA zmienił się i musi zostać zaktualizowany. Deweloper potrzebuje rozwiązania, które pozwoli na aktualizację certyfikatu Root CA dla wszystkich wdrożonych funkcji Lambda bez przebudowy lub ponownego wdrożenia każdej funkcji, w oddzielnych kontach AWS dla środowisk dev, test i prod. Które dwa kroki razem spełniają te wymagania w najbardziej opłacalny sposób? (Wybierz dwie.)
- Firma używa pul użytkowników Amazon Cognito do uwierzytelniania i włączyła uwierzytelnianie wieloskładnikowe (MFA). Firma chce wysyłać alert e-mail za każdym razem, gdy użytkownik pomyślnie się zaloguje. Jaki jest NAJBARDZIEJ efektywny operacyjnie sposób na zaimplementowanie tego wymagania?
- Firma używa punktu końcowego API Gateway REST jako webhooka, aby lokalny system SCM mógł publikować zdarzenia do EventBridge w centralnym koncie AWS. Reguła EventBridge w centralnym koncie obsługuje wdrożenia. Firma potrzebuje również, aby te same zdarzenia były dostępne w wielu kontach AWS odbiorców, bez zmiany konfiguracji webhooka SCM. Jak deweloper może to osiągnąć?
- Firma wdraża aplikację intensywnie obciążającą obliczeniowo na flocie instancji Amazon EC2. Aplikacja przechowuje dane na dołączonych woluminach Amazon EBS utworzonych w momencie wdrożenia. Aplikacja przetwarza wrażliwe dane, a wszystkie przechowywane dane muszą być zaszyfrowane bez wpływu na wydajność aplikacji. Które rozwiązanie spełnia te wymagania?
- Firma wdraża aplikację serverless, która używa Amazon API Gateway i Lambda w środowiskach deweloperskim, testowym i produkcyjnym. Która opcja wymaga najmniejszego wysiłku deweloperskiego, aby wspierać wiele środowisk?
- Firma wdraża ten sam szablon CloudFormation do oddzielnych stosów dla każdego środowiska. Deweloper musi powiadamiać zespół QA o nowych wdrożeniach w końcowym środowisku przedprodukcyjnym. Jaki jest najlepszy sposób na dostarczanie tych powiadomień?
- Firma wdraża usługę B2B na dedykowanej infrastrukturze w każdym koncie klienta. Przed wydaniem funkcji zespół musi uruchomić testy integracyjne na rzeczywistej infrastrukturze testowej (instancje EC2 i baza danych RDS) na wielu kontach AWS. Potrzebujesz procesu ciągłego dostarczania, który udostępnia infrastrukturę testową na tych kontach, a następnie uruchamia testy integracyjne przy NAJMNIEJSZYM wysiłku administracyjnym. Które rozwiązanie spełnia ten wymóg?
- Firma wdrożyła aplikację na AWS Elastic Beanstalk i ustawiła pożądaną pojemność grupy Auto Scaling środowiska na pięć instancji EC2. Jeśli pojemność spadnie poniżej czterech instancji podczas wdrożeń, wydajność aplikacji ulega pogorszeniu. Środowisko używa polityki wdrożenia all-at-once. Jaka jest NAJBARDZIEJ opłacalna zmiana, aby zapobiec problemom z wydajnością podczas wdrożeń?
- Firma włącza S3 Versioning i znajduje wiele wersji tego samego obiektu, ponieważ aplikacja lokalna aktualizuje obiekty kilka razy dziennie. Firma chce, aby zasobnik przechowywał tylko bieżącą wersję i tę bezpośrednio poprzedzającą. Które rozwiązanie to osiągnie?
- Firma wymaga, aby wszystkie instancje Amazon RDS były udostępniane z szablonów AWS CloudFormation w ramach przepływu pracy CI/CD AWS CodePipeline. Hasło główne bazy danych musi być generowane automatycznie podczas wdrażania. Które rozwiązanie osiągnie to przy najmniejszym wysiłku programistycznym?
- Firma wymaga, aby wszystkie zasoby chmurowe były wdrażane za pomocą CloudFormation i chce natychmiastowych powiadomień dla zespołu bezpieczeństwa, jeśli rola IAM zostanie utworzona poza CloudFormation. Istnieje temat SNS, do którego subskrybowany jest adres e-mail zespołu bezpieczeństwa. Które rozwiązanie wyśle natychmiastowe powiadomienia, gdy rola zostanie utworzona bez użycia CloudFormation?
- Firma zainstalowała inteligentne liczniki u klientów, które co minutę rejestrują zużycie energii i wysyłają odczyty do zdalnego punktu końcowego. Firma potrzebuje punktu końcowego do odbierania odczytów i przechowywania ich w bazie danych. Muszą rejestrować ID lokalizacji i znacznik czasu oraz oferować klientom dostęp z niskim opóźnieniem do bieżącego i historycznego zużycia na żądanie. Zapotrzebowanie znacznie wzrośnie, a rozwiązanie powinno skalować się bez przestojów i być opłacalne. Które rozwiązanie pamięci masowej najlepiej spełnia te wymagania?
- Firma zajmująca się grami wdraża portal internetowy za pomocą Elastic Beanstalk i czasami wydaje aktualizacje trzy lub cztery razy dziennie. Firma chce szybko dostarczać nowe funkcje wszystkim użytkownikom, jednocześnie minimalizując wpływ na użytkowników i maksymalizując dostępność. Która polityka wdrażania Elastic Beanstalk najlepiej spełnia te cele?
- Firma zarządza infrastrukturą za pomocą AWS CloudFormation dla środowisk deweloperskich, przedprodukcyjnych i produkcyjnych. Aby skalować, deweloper aktualizuje typ instancji RDS DB w stosie CloudFormation środowiska przedprodukcyjnego. Po wdrożeniu aktualizacji stos przechodzi w stan UPDATE_ROLLBACK_FAILED. Jaka jest najbardziej prawdopodobna przyczyna?
- Firma, korzystając z AWS CloudFormation do wdrożenia dwuwarstwowej aplikacji z Amazon RDS, potrzebuje, aby hasło RDS było generowane losowo podczas wdrożenia i automatycznie rotowane bez zmiany aplikacji. Jakie jest najbardziej efektywne operacyjnie rozwiązanie?
- Frontend e-commerce wywołuje API POST za pośrednictwem API Gateway, które asynchronicznie wywołuje funkcję Lambda w celu przetwarzania zamówień. Czasami zamówienia nie są przetwarzane, a logi Lambda nie wykazują błędów. Co powinien zrobić deweloper, aby zdiagnozować i rozwiązać problem brakującego przetwarzania zamówień?
- Funkcja .NET Core Lambda musi współdziałać z DynamoDB i S3, jednocześnie minimalizując rozmiar pakietu wdrożeniowego i zmniejszając opóźnienia wywołania. Które podejście spełnia te cele?
- Funkcja AWS Lambda jest subskrybowana do tematu Amazon SNS. Musisz upewnić się, że rekord każdego wywołania funkcji Lambda jest dodawany do kolejki Amazon SQS. Które rozwiązanie spełnia ten wymóg?
- Funkcja AWS Lambda jest wywoływana asynchronicznie w celu przetwarzania zdarzeń, ale niektóre wywołania sporadycznie kończą się niepowodzeniem. Deweloper musi przechwycić i przeanalizować te nieudane zdarzenia w celu rozwiązania problemów, przy minimalnym wysiłku programistycznym. Co powinien zrobić deweloper?
- Funkcja AWS Lambda odpytuje komunikaty ze standardowej kolejki Amazon SQS i dla każdego komunikatu wykonuje żądanie HTTP do zewnętrznego API. Firma chce zapewnić, że funkcja Lambda nigdy nie wyda więcej niż dwóch współbieżnych żądań do tego zewnętrznego API. Która konfiguracja spełnia to wymaganie?
- Funkcja AWS Lambda powinna być wyzwalana za każdym razem, gdy elementy w tabeli Amazon DynamoDB są aktualizowane. Funkcja i jej rola wykonawcza są skonfigurowane, a strumienie DynamoDB Streams są włączone dla tabeli, ale funkcja Lambda nadal nie jest wywoływana. Jakie działanie połączy aktualizacje tabeli DynamoDB z wywołaniami funkcji Lambda?
- Funkcja AWS Lambda w Pythonie jest wyzwalana przez zdarzenia tworzenia obiektów S3; odczytuje dane z S3 i zapisuje je do tabeli DynamoDB. Funkcja wykonuje się po wywołaniu, ale kończy się niepowodzeniem podczas próby zapisu do DynamoDB. Jaka jest NAJBARDZIEJ prawdopodobna przyczyna?
- Funkcja Lambda asynchronicznie tworzy krótkie filmy, co może potrwać do 10 minut. Po utworzeniu, adres URL do pobrania jest wysyłany do przeglądarki użytkownika i musi pozostać ważny przez co najmniej 3 godziny. Które rozwiązanie spełnia te wymagania?
- Funkcja Lambda będzie przetwarzać wiadomości z kolejki Amazon SQS. Deweloper chce uwzględnić testy jednostkowe w potoku CI/CD dla tej funkcji. Jaki jest odpowiedni sposób na uruchomienie testów jednostkowych dla tej funkcji?
- Funkcja Lambda działa w VPC i jest wyzwalana przez przesyłanie obiektów do S3. Funkcja zapisuje pliki wynikowe i dopisuje wpisy do współdzielonego pliku dziennika, który musi być dostępny dla innych funkcji Lambda, usług AWS i systemów lokalnych. Które rozwiązanie pamięci masowej spełnia te wymagania dotyczące współdzielonego pliku i dopisywania?
- Funkcja Lambda działająca w AWS musi umieszczać zdarzenia w magistrali zdarzeń EventBridge za pomocą SDK i bez jawnych poświadczeń w kodzie. Po wdrożeniu funkcja rejestruje błędy AccessDeniedException podczas wywoływania PutEvents. Jak deweloper powinien to naprawić?
- Funkcja Lambda działająca w VPC odpytuje kolejkę SQS za pośrednictwem VPC endpoint, a następnie oblicza średnią kroczącą wartości numerycznych z wiadomości. Wstępne testy pokazują, że średnia krocząca jest niedokładna. Jak deweloper może zapewnić dokładną średnią kroczącą?
- Funkcja Lambda generuje awatary dla obrazów profilowych przesłanych do zasobnika S3 pod prefiksem /original/. Niektóre obrazy powodują przekroczenie limitu czasu generatora awatarów. Deweloper chce, aby w przypadku awarii generatora, obraz był zmieniany za pomocą drugiej funkcji Lambda. Które podejście osiągnie to przy najmniejszym wysiłku deweloperskim?
- Funkcja Lambda generuje plik JSON o rozmiarze 3 MB zawierający wrażliwe dane i codziennie przesyła go do S3. Deweloper musi upewnić się, że plik jest zaszyfrowany przed przesłaniem. Jaką zmianę powinien wdrożyć deweloper, aby dane zostały zaszyfrowane przed przesłaniem?
- Funkcja Lambda jest wyzwalana przez kolejkę SQS i wywołuje zewnętrzne API ML, którego odpowiedź może trwać do 60 sekund. Limit czasu funkcji Lambda wynosi 65 sekund. Deweloper zauważa, że funkcja czasami przetwarza zduplikowane wiadomości SQS. Co powinien zmienić deweloper, aby funkcja nie przetwarzała duplikatów?
- Funkcja Lambda jest wyzwalana z kolejki Amazon SQS. Podczas testowania niektóre wiadomości ponownie pojawiają się w kolejce, mimo że są nadal przetwarzane przez funkcję. Jak można zapobiec ponownemu pojawianiu się wiadomości?
- Funkcja Lambda ma aliasy wersji produkcyjnej i deweloperskiej. Deweloper potrzebuje konfiguracji przejściowej (staging), aby kierować ruch zarówno do wersji deweloperskiej, jak i produkcyjnej w celu testowania. Które rozwiązanie umożliwi takie zachowanie?
- Funkcja Lambda musi odczytać element z tabeli DynamoDB, zmodyfikować niektóre atrybuty i utworzyć element, jeśli nie istnieje. Funkcja posiada klucz podstawowy. Jakie uprawnienia IAM powinny zostać przyznane funkcji Lambda, aby umożliwić te operacje?
- Funkcja Lambda musi połączyć się z bazą danych Amazon RDS for MySQL. Poświadczenia muszą być zaszyfrowane, a hasło do bazy danych powinno być automatycznie rotowane. Które rozwiązanie spełnia te wymagania?
- Funkcja Lambda musi połączyć się z instancją bazy danych Amazon RDS, która znajduje się w prywatnej podsieci w ramach VPC. Firma utworzyła rolę IAM z wymaganymi uprawnieniami do bazy danych i dołączyła ją do funkcji Lambda. Jaka dodatkowa konfiguracja jest wymagana, aby funkcja Lambda mogła uzyskać dostęp do instancji bazy danych?
- Funkcja Lambda musi wysyłać żądania HTTP POST do wewnętrznej aplikacji działającej na instancjach EC2 w prywatnej podsieci w ramach tego samego konta AWS. Które rozwiązanie umożliwia funkcji Lambda dotarcie do wewnętrznej aplikacji?
- Funkcja Lambda na współdzielonym koncie musi wywoływać ec2:DescribeInstances na wielu kontach deweloperskich. Aby zachować zasadę najmniejszych uprawnień, jak należy skonfigurować uprawnienia między kontami?
- Funkcja Lambda o nazwie ProcessMessages jest wywoływana asynchronicznie, gdy wiadomości są publikowane w temacie SNS o nazwie InputTopic. Zespół używa drugiego tematu SNS, ErrorTopic, do odbierania alertów o błędach. Deweloper chce otrzymywać powiadomienia do ErrorTopic za każdym razem, gdy ProcessMessages nie przetworzy wiadomości. Co powinien skonfigurować?
- Funkcja Lambda pobiera wiadomości ze standardowej kolejki Amazon SQS, ale czasami przetwarza tę samą wiadomość wielokrotnie. Jaki jest najbardziej opłacalny sposób na zatrzymanie duplikowania przetwarzania?
- Funkcja Lambda potrzebuje dostępu do niewielkiego zestawu bardzo wrażliwych obiektów w zasobniku S3. Firma przestrzega zasady najmniejszych uprawnień (least privilege) i zezwala tylko na tymczasowe poświadczenia. Jaki jest NAJBEZPIECZNIEJSZY sposób przyznania funkcji Lambda dostępu do tych obiektów S3?
- Funkcja Lambda potrzebuje dostępu do odczytu z zasobnika S3 oraz dostępu do odczytu/zapisu do tabeli DynamoDB. Prawidłowa polityka IAM już istnieje. Jaka jest najbezpieczniejsza metoda przyznania funkcji wymaganego dostępu?
- Funkcja Lambda potrzebuje dostępu sieciowego do prywatnych zasobów wewnątrz VPC. Które podejście zapewnia ten dostęp przy najmniejszym narzucie operacyjnym?
- Funkcja Lambda potrzebuje rotowanych poświadczeń bazy danych i bezpiecznego przechowywania, a integracja z Lambda powinna wymagać minimalnego zarządzania. Które rozwiązanie powinien wybrać programista, aby przechowywać, rotować i dostarczać poświadczenia RDS do funkcji Lambda z najmniejszym narzutem operacyjnym?
- Funkcja Lambda przeszukuje elementy w tabeli DynamoDB, która używa atrybutu email_address jako klucza partycji i przechowuje atrybuty takie jak customer_type, name i job_title. Funkcja uruchamia się, gdy użytkownicy wpisują tekst w polu tekstowym customer_type i powinna zwracać częściowe dopasowania dla email_address dla danego customer_type. Deweloper nie może odtworzyć tabeli. Co należy zrobić, aby obsłużyć częściowe dopasowanie email_address według customer_type?
- Funkcja Lambda przetwarza obiekty z zasobnika S3, ale niektóre wywołania są wolniejsze od innych z powodu inicjalizacji (ładowanie bibliotek, tworzenie klientów). Deweloper potrzebuje przewidywalnych, niskolatencyjnych czasów trwania wywołań i wymaga, aby praca inicjalizacyjna odbywała się w czasie alokacji, a nie podczas każdego wywołania. Która kombinacja kroków to osiągnie? (Wybierz dwie.)
- Funkcja Lambda przetwarza rekordy ze strumienia danych Kinesis, ale przetwarzanie rekordów zwolniło. Wiek iteratora Lambda rośnie, a czas trwania funkcji jest stale wysoki. Jakie działania powinien podjąć programista, aby przyspieszyć przetwarzanie? (Wybierz dwie odpowiedzi.)
- Funkcja Lambda przetwarza wiadomości z kolejki Amazon SQS, która jest skonfigurowana z kolejką martwych wiadomości (DLQ). Niektóre wiadomości nie zostały przetworzone z powodu błędu, który został już naprawiony. Deweloper chce teraz ponownie przetworzyć nieudane wiadomości. Jakie działanie powinien podjąć deweloper?
- Funkcja Lambda przetwarza wiadomości z urządzeń IoT. Firma potrzebuje metryk przepustowości w czasie zbliżonym do rzeczywistego, które zliczają, ile wiadomości funkcja odbiera i przetwarza w danym przedziale czasowym. Inicjalizacja i przetwarzanie końcowe nie powinny być uwzględniane w pomiarze przepustowości. Co powinien zaimplementować deweloper?
- Funkcja Lambda rejestruje znaczniki czasu, czasy przetwarzania i statusy żądań, używając domyślnego logowania Lambda (CloudWatch Logs). Musisz utworzyć metryki CloudWatch z tych logów i opublikować je w niestandardowej przestrzeni nazw metryk CloudWatch. Które podejście spełnia te wymagania?
- Funkcja Lambda skonfigurowana do działania w VPC musi połączyć się z instancją RDS for SQL Server w prywatnej podsieci na porcie 1433, ale funkcja nie może nawiązać połączenia. Jakie kroki należy podjąć, aby debugować problem z łącznością? (Wybierz dwie opcje)
- Funkcja Lambda subskrybująca temat SNS powinna przetwarzać tylko wiadomości wskazujące na zmiany adresu e-mail; inni subskrybenci będą obsługiwać inne typy wiadomości. Chcesz rozwiązania, które wymaga najmniejszej pracy deweloperskiej. Które podejście należy zastosować?
- Funkcja Lambda tworzy tymczasowe pliki o rozmiarze poniżej 10 MB podczas każdego wywołania. Pliki są odczytywane i modyfikowane wielokrotnie podczas działania funkcji i nie muszą być później przechowywane. Gdzie jest odpowiednie miejsce do przechowywania tych tymczasowych plików?
- Funkcja Lambda utworzy pliki tymczasowe o łącznym rozmiarze 100 MB podczas swojego działania; pliki te nie są potrzebne po zakończeniu funkcji. Jaki jest najbardziej efektywny sposób obsługi tych plików tymczasowych przez funkcję?
- Funkcja Lambda wymaga biblioteki innej firmy, składającej się z wielu plików o łącznym rozmiarze 100 MB. Biblioteka musi być dostępna w środowisku wykonawczym Lambda, a deweloper chce zminimalizować rozmiar pakietu wdrożeniowego i narzut operacyjny. Które podejście spełnia te wymagania przy najmniejszym nakładzie pracy operacyjnej?
- Funkcja Lambda wysyła zapytania do instancji bazy danych Amazon Aurora MySQL i podczas testów napotyka błędy zbyt wielu połączeń (too many connections) w bazie danych. Która opcja rozwiązuje ten problem z najmniejszym obciążeniem operacyjnym?
- Funkcja Lambda wywołuje zewnętrzne API, które narzuca limit żądań na minutę. Jeśli liczba żądań przekroczy ten limit, API zwraca błędy przekroczenia limitu. Jak deweloper powinien skonfigurować funkcję Lambda, aby uniknąć osiągnięcia limitów szybkości zewnętrznego API?
- Funkcja Lambda, która działa zgodnie z harmonogramem, musi uwierzytelniać się w systemie zewnętrznym za pomocą klucza API. Klucz API musi pozostać zaszyfrowany w spoczynku. Które podejście spełnia ten wymóg?
- Funkcja Lambda, która konwertuje duże pliki obrazów, rozrosła się po dodaniu nowego modułu. Większy pakiet spowolnił wdrożenia. Jak deweloper może skrócić czas wdrożenia funkcji Lambda?
- Funkcja Lambda, która wstawia nowych klientów do bazy danych Amazon RDS, uruchamia się wiele razy na godzinę i działa wolniej niż oczekiwano. Funkcja i RDS znajdują się w tej samej VPC. Która zmiana poprawi wydajność?
- Grupa Auto Scaling powoli udostępnia instancje, ponieważ skrypt UserData działa przez długi czas. Rozwiązanie musi zapewniać szybkie udostępnianie instancji, zawsze mieć najnowszą wersję aplikacji, stosować aktualizacje zabezpieczeń, minimalizować liczbę tworzonych obrazów i walidować obrazy. Która kombinacja kroków spełnia te wymagania? (Wybierz dwie odpowiedzi.)
- Grupa dzienników CloudWatch Logs (utworzona 2 miesiące temu) musi mieć przyszłe dane dziennika zaszyfrowane za pomocą klucza AWS KMS zarządzanego przez klienta, aby spełnić wymóg bezpieczeństwa. Która opcja spełnia tę potrzebę przy najmniejszym wysiłku?
- Instancja bazy danych Amazon RDS for MySQL o nazwie „mysql-db” została usunięta w ciągu ostatnich 90 dni. Deweloper musi zidentyfikować, który użytkownik lub rola IAM wykonał usunięcie. Które podejście dostarczy tych informacji?
- Instancja EC2 ma dołączoną rolę IAM, która jawnie odmawia wszystkich akcji API Amazon S3. Ta sama instancja ma również plik poświadczeń AWS zawierający klucz dostępu i tajny klucz dostępu, które przyznają pełne uprawnienia administracyjne. Biorąc pod uwagę te wielokrotne metody dostępu IAM na instancji, które stwierdzenie jest poprawne?
- Interfejs API e-commerce publikuje komunikaty o zamówieniach w kolejce Amazon SQS. Musisz wzbogacić dane zamówienia przed wysłaniem ich do systemu realizacji, przy jak najmniejszym wysiłku programistycznym. Które rozwiązanie należy wdrożyć?
- Interfejs API REST API Gateway ma pojedynczy zasób z metodą GET zintegrowaną z funkcją Lambda. Opublikowano nową wersję funkcji Lambda i chcesz ją przetestować przed skierowaniem do niej ruchu produkcyjnego. Testy nie mogą wpływać na produkcyjny interfejs REST API i powinny wymagać minimalnego nakładu operacyjnego. Co należy zrobić?
- Interfejs HTTP API w API Gateway wywołuje funkcję Lambda, która wykonuje kilka niezależnych zadań. Wykonanie zadań może zająć łącznie do 10 minut. Użytkownicy zgłaszają, że punkt końcowy czasami zwraca status HTTP 504, mimo że wywołania Lambda kończą się sukcesem. Jaka zmiana zapobiegnie zwracaniu błędów HTTP 504 przez punkt końcowy?
- Interfejsy API udostępniane przez Amazon API Gateway mają włączone buforowanie. Klienci potrzebują sposobu na unieważnienie pamięci podręcznej API podczas testowania. Co powinien zapewnić deweloper, aby klienci mogli unieważnić pamięć podręczną API podczas testowania?
- Inżynier skonfigurował test A/B w projekcie Amazon CloudWatch Evidently z dwoma wariantami funkcji: Wariant A i Wariant B. Inżynier chce teraz przetestować tylko Wariant A i sprawić, aby Wariant A był zawsze zwracany, gdy wywoływany jest punkt końcowy aplikacji. Jaki jest prawidłowy sposób wymuszenia Wariantu A tylko do użytku inżyniera?
- Istniejąca aplikacja z zakodowanymi na stałe poświadczeniami bazy danych jest wdrożona w dwóch regionach w konfiguracji przełączania awaryjnego active-passive. Musisz przenieść poświadczenia poza kod i spełnić strategię odzyskiwania po awarii. Które rozwiązanie jest NAJBEZPIECZNIEJSZE i spełnia wymagania dotyczące wielu regionów?
- Jaka jest prawidłowa sekwencja cykli życia (lifecycle hooks) uruchamianych podczas wdrożenia in-place (in-place deployment) za pomocą AWS CodeDeploy?
- Kilka funkcji Lambda zapisuje dane do tego samego zasobnika S3. Zgłoszono, że jedna funkcja Lambda zapisuje dane powoli. Deweloper musi zmierzyć opóźnienie między tą funkcją Lambda a S3. Które podejście zapewnia ten pomiar opóźnienia?
- Klienci otrzymują błędy HTTP 400 podczas wywoływania punktu końcowego Amazon API Gateway. Jak deweloper może zbadać przyczynę tych odpowiedzi 400?
- Kod funkcji Lambda jest przechowywany w zasobniku S3 i musi zostać wdrożony na wielu kontach AWS w tym samym regionie. Szablon CloudFormation zostanie uruchomiony na każdym koncie w celu wdrożenia funkcji. Jaki jest NAJBEZPIECZNIEJSZY sposób, aby CloudFormation pobrał kod Lambda z zasobnika S3?
- Kolejka SQS jest źródłem zdarzeń dla funkcji Lambda, która konwertuje pliki wideo do niższej rozdzielczości. Funkcja Lambda przekracza limit czasu dla dłuższych filmów, a jej limit czasu jest już ustawiony na maksymalną dozwoloną wartość. Jak deweloper może zapobiec tym przekroczeniom limitu czasu bez modyfikowania kodu funkcji?
- Konta są zorganizowane w ramach AWS Organizations. Aplikacja w Koncie A przechowuje zmienne środowiskowe jako parametry w AWS Systems Manager Parameter Store. Nowa aplikacja w Koncie B musi używać tych samych parametrów z Konta A bez ich duplikowania w Koncie B. Które rozwiązanie zapewnia dostęp przy NAJMNIEJSZYM narzucie operacyjnym?
- Konto A przechowuje dane PII w tabeli DynamoDB o nazwie PII. Aplikacja działająca na instancjach EC2 w Koncie B potrzebuje dostępu do tej tabeli. W Koncie A utworzono rolę IAM AccessPII z uprawnieniami do tabeli PII i polityką zaufania zezwalającą podmiotom z Konta B na przejęcie tej roli. Jakie kroki powinni wykonać deweloperzy w Koncie B, aby umożliwić aplikacji dostęp do tabeli PII? (Wybierz dwie odpowiedzi.)
- Korzystając z AWS SAM, chcesz szybko lokalnie przetestować funkcje Lambda z ładunkami zdarzeń, które odpowiadają zdarzeniom generowanym przez usługi AWS. Która metoda wymaga najmniejszego wysiłku programistycznego, aby wygenerować realistyczne zdarzenia testowe?
- Korzystając z AWS SAM, deweloper chce wdrożyć zaktualizowane funkcje Lambda tak, aby 10% ruchu było kierowane do nowej wersji przez pierwsze 10 minut (canary), a jeśli nie wystąpią żadne problemy, przenieść 100% ruchu do nowej wersji. Jaka zmiana w szablonie SAM to osiągnie?
- Które polecenie AWS CLI uruchamia nową instancję Amazon EC2?
- Lokalna aplikacja internetowa e-commerce, która przechowuje stan sesji, jest migrowana do AWS. Aplikacja musi być odporna na błędy, skalować się natywnie i unikać widocznych dla użytkownika przerw podczas awarii usług. Gdzie najlepiej przechowywać stan sesji w AWS?
- Masz API Gateway REST API w regionie us-east-2 i chcesz je udostępnić za pośrednictwem Amazon CloudFront, używając niestandardowej domeny. Posiadasz certyfikat SSL/TLS od zewnętrznego dostawcy. Jak należy skonfigurować niestandardową domenę i certyfikat?
- Masz rozproszoną aplikację mikroserwisową działającą na EC2, a duża liczba wiadomości utrudnia korelowanie logów między usługami dla danej transakcji. Musisz śledzić żądania przez usługi, aby analizować przepływ wiadomości. Jaką kombinację kroków należy podjąć? (Wybierz dwie opcje.)
- Maszyna stanowa Step Functions wstrzymuje się po otrzymaniu zamówienia, dopóki inna usługa nie potwierdzi zamówienia, dodając rekord do tabeli DynamoDB. Które rozwiązanie pozwoli maszynie stanowej wznowić przetwarzanie po pojawieniu się rekordu DynamoDB?
- Monolityczna aplikacja desktopowa do przetwarzania obrazów, która uruchamia się co 5 minut i kończy działanie w ciągu 1 minuty, jest reimplementowana jako funkcja AWS Lambda w Pythonie. W testach AWS Lambda jest wywoływana co 5 minut, ale teraz jej ukończenie zajmuje ponad 2 minuty. Która zmiana poprawi wydajność funkcji Lambda?
- Musisz przechowywać informacje o filmach, gdzie każdy film ma tytuł, rok wydania, gatunek oraz opcjonalne, zmienne szczegóły dotyczące obsady/ekipy (różne filmy mogą mieć różne dodatkowe pola). Wymagane zapytania: pobierz wszystkie szczegóły dla konkretnego tytułu i roku wydania; pobierz wszystkie szczegóły dla wszystkich filmów o danym tytule; pobierz wszystkie szczegóły dla wszystkich filmów z danego gatunku. Który model danych spełnia te wymagania?
- Musisz wdrożyć funkcję AWS Lambda, której plik zależności ma rozmiar 500 MB. Która metoda wdrożenia spełnia to wymaganie?
- Musisz wdrożyć nową wersję aplikacji Elastic Beanstalk w taki sposób, aby aplikacja pozostała w pełnej pojemności bez przestojów, jednocześnie minimalizując koszty wszelkich dodatkowych zasobów używanych podczas wdrażania. Jaką politykę wdrażania Elastic Beanstalk należy wybrać?
- Musisz wstawić rekord do tabeli DynamoDB natychmiast po dodaniu nowego pliku do zasobnika S3. Jaka sekwencja kroków to umożliwi?
- Musisz zaprojektować system odporny na błędy, który zachowuje dane sesji klienta w przypadku awarii instancji Amazon EC2. Które podejście gwarantuje, że dane sesji nie zostaną utracone w przypadku awarii instancji?
- Musisz zarządzać infrastrukturą AWS jako kodem i mieć możliwość wdrażania wielu identycznych kopii, etapowania zmian i przywracania poprzednich wersji. Które podejście spełnia te wymagania?
- Musisz zautomatyzować wdrożenia dla bezserwerowej, sterowanej zdarzeniami aplikacji. Potrzebujesz szablonów infrastruktury wielokrotnego użytku, możliwości lokalnego testowania aplikacji przed wdrożeniem oraz uwzględnienia zmian w infrastrukturze w istniejącym potoku AWS CodePipeline. Które podejście spełnia te wymagania?
- Musisz zbudować workflow, który przetwarza wiadomości przychodzące do kolejki Amazon SQS. Po nadejściu wiadomości, workflow powinien odczekać określone opóźnienie przed wywołaniem funkcji Lambda w celu jej przetworzenia. Które podejście zapewnia takie zachowanie przy NAJMNIEJSZYM wysiłku operacyjnym?
- Niektóre wiadomości w kolejce Amazon SQS zawierają wrażliwe dane. Deweloper musi zapewnić, że wszystkie wiadomości są szyfrowane w spoczynku. Które rozwiązanie spełnia ten wymóg?
- Nowa funkcja powinna być dostępna tylko dla określonej grupy klientów premium. Deweloper musi mieć możliwość szybkiego włączania i wyłączania funkcji (na przykład w odpowiedzi na wydajność lub opinie) oraz walidacji zmian przed wdrożeniem, bez zakłócania pracy użytkowników. Czego powinien użyć deweloper?
- Nowo wdrożona funkcja AWS Lambda na współdzielonym koncie wykazuje zwiększone metryki throttlingu w CloudWatch. Które operacyjnie wydajne działania zmniejszą throttling? (Wybierz dwie.)
- Nowy, bezserwerowy portal użytkownika działa wolno. Analiza pokazuje, że odpowiada za to pojedynczy endpoint API Gateway wywołujący funkcję Lambda, ale ta funkcja Lambda wywołuje inne API i usługi AWS. Korzystając z najlepszych praktyk operacyjnych, w jaki sposób deweloper może znaleźć, które zewnętrzne wywołanie powoduje zwiększone opóźnienie?
- Oferujesz publiczne, niewymagające uwierzytelnienia interfejsy API (aktualizowane codziennie) tylko do odczytu, korzystając z API Gateway i Lambda, a usługa wymaga lepszej responsywności. Które działanie pomoże poprawić wydajność API?
- Organizacja przechowuje bardzo duże pliki w Amazon S3 i tworzy aplikację internetową, która wyświetla użytkownikom metadane dotyczące tych plików. Po wybraniu pliku przez użytkownika na podstawie metadanych, aplikacja umożliwi pobranie pliku. Indeks metadanych musi obsługiwać wyszukiwanie w ciągu milisekund (jednocyfrowa liczba). Która usługa AWS powinna zostać użyta do zapewnienia indeksowania metadanych i pobierania z niskim opóźnieniem?
- Organizacja uruchamia komponenty aplikacji na kilku kontach AWS i musi zbierać oraz wizualizować rozproszone dane śledzenia z tych kont. Która usługa AWS powinna zostać użyta do zbierania i przeglądania tych śladów?
- Organizacja wymaga szyfrowania całego ruchu między użytkownikami a CloudFront, a także między CloudFront a źródłową aplikacją internetową. Które działania spełnią te wymagania? (Wybierz dwie opcje.)
- Pipe EventBridge używa kolejki Amazon SQS jako źródła i publikuje każde zdarzenie źródłowe w magistrali zdarzeń EventBridge. Funkcja Lambda w potoku wyszukuje status strumienia każdego zdarzenia z bazy danych i dołącza ten status do zdarzenia. Firma chce, aby zdarzenia były publikowane w magistrali zdarzeń tylko wtedy, gdy status strumienia jest gotowy. Co powinni zrobić?
- Planujesz udostępnić interfejs REST API za pomocą Amazon API Gateway i AWS Lambda w trzech środowiskach: dewelopmentowym, testowym i produkcyjnym. Jak należy przeprowadzić wdrożenie, aby zminimalizować liczbę zarządzanych zasobów?
- Platforma zdarzeń przechowuje wyniki rankingów w DynamoDB i przechowuje je przez 30 dni, po czym zaplanowane zadanie usuwa stare dane. Tabela używa stałej pojemności zapisu, ale w ruchliwych miesiącach zaplanowane zadanie usuwania powoduje dławienie zapisu. Deweloper potrzebuje długoterminowego rozwiązania, które usuwa stare rekordy rankingów i optymalizuje przepustowość zapisu. Które podejście spełnia te wymagania?
- Po wdrożeniu na produkcję, zdarzenia S3 w środowiskach deweloperskich zaczęły wywoływać produkcyjne funkcje Lambda, powodując niepożądane wykonania. Zespół musi zatrzymać wywołania między środowiskami i przestrzegać najlepszych praktyk bezpieczeństwa. Które rozwiązanie spełnia te wymagania?
- Podczas projektowania tabeli DynamoDB dla aplikacji obsługującej program lojalnościowy klienta, deweloper chce zoptymalizować wydajność zapytań i zmniejszyć ryzyko wystąpienia gorących partycji przed uruchomieniem testów wydajnościowych. Który atrybut jest najlepszym wyborem do użycia jako klucz partycji?
- Podczas rozwiązywania problemów z uprawnieniami aplikacji do modyfikowania bazy danych Amazon RDS, deweloper dysponuje rolą IAM używaną przez aplikację. Jakiej struktury polecenia AWS CLI powinien użyć deweloper, aby przetestować, co ta rola może przyjąć (assume)?
- Podczas testowania aplikacji REST wdrożonej za pomocą API Gateway i Lambda, próba logowania z nieprawidłowymi poświadczeniami zwraca HTTP 405 METHOD_NOT_ALLOWED, mimo że metoda żądania jest poprawna dla zasobu. Jaki kod statusu HTTP powinna zwrócić aplikacja dla nieprawidłowych poświadczeń?
- Podczas tworzenia aplikacji mobilnej, wywołuje ona backend za pośrednictwem API Gateway. Do testów integracyjnych, deweloper chce, aby API Gateway zwracało różne symulowane odpowiedzi backendu bez wywoływania rzeczywistego backendu. Które podejście zapewnia takie zachowanie przy najmniejszym narzucie operacyjnym?
- Podczas tworzenia stosu CloudFormation za pośrednictwem AWS CLI chcesz, aby wszystkie zasoby, które zostały pomyślnie utworzone, pozostały, jeśli tworzenie lub aktualizacja stosu nie powiedzie się. Którą opcję CLI należy uwzględnić podczas tworzenia lub aktualizowania stosu, aby zachować już udostępnione zasoby w przypadku awarii?
- Podczas tworzenia szablonu AWS CloudFormation, jaki jest najbardziej efektywny operacyjnie sposób na uzyskanie regionu AWS, w którym szablon jest wdrażany?
- Podczas tworzenia szablonu CloudFormation, który wdraża instancje EC2 na wielu kontach AWS, deweloper musi ograniczyć typy instancji do zatwierdzonej listy. W jaki sposób szablon powinien zawierać tę zatwierdzoną listę typów instancji EC2?
- Podczas wdrażania stosu CloudFormation, który definiuje zasoby IAM z jawnymi (niestandardowymi) nazwami, tworzenie stosu kończy się niepowodzeniem z błędem InsufficientCapabilities. Co należy określić, aby CloudFormation mógł tworzyć zasoby IAM, które używają określonych nazw?
- Podczas wdrożenia ECS za pomocą CodeDeploy firma musi początkowo skierować 10% ruchu na żywo do nowej wersji zadania, a następnie po 15 minutach przenieść pozostały ruch do nowej wersji. Która predefiniowana konfiguracja kontroli ruchu CodeDeploy spełnia to wymaganie?
- Poświadczenia używane do łączenia się z zewnętrznym dostawcą SaaS są obecnie przechowywane w postaci zwykłego tekstu w pliku konfiguracyjnym. Deweloper musi zabezpieczyć te poświadczenia API i wymusić ich automatyczną rotację co kwartał. Które rozwiązanie zapewnia najbezpieczniejsze podejście?
- Potok CI/CD buduje obrazy kontenerów, wypycha je do Amazon ECR, a następnie wdraża do przestrzeni nazw programistycznych EKS w celu dynamicznego testowania. Zespół chce dodać etap analizy obrazów wcześniej w potoku, aby skanować obrazy przed wdrożeniem do EKS. Które rozwiązanie zapewnia największą wydajność operacyjną?
- Potok CI/CD wykorzystuje AWS CodeArtifact i AWS CodeBuild. Artefakty kompilacji mają rozmiar 0,5–1,5 GB, kompilacje są uruchamiane często, a każda kompilacja pobiera wiele zależności z CodeArtifact, co spowalnia proces. Jak deweloper może zmniejszyć liczbę pobieranych zależności dla każdej kompilacji, aby poprawić wydajność?
- Potok CodePipeline buduje aplikację Java. Nowa zależność w pliku .jar musi wyzwalać budowanie potoku, gdy dostępna jest nowa wersja. Które rozwiązanie spełnia ten wymóg?
- Potok CodePipeline jest wyzwalany zmianami w gałęzi main w CodeCommit, używa CodeBuild do etapów budowania/testowania i używa CodeDeploy do wdrożenia. Po ostatniej zmianie kodu, CodeDeploy nie wdrożył zaktualizowanej aplikacji. Które dwa wyjaśnienia są możliwe? (Wybierz dwa.)
- Potok kompilacji publikuje artefakty do repozytorium AWS CodeArtifact. Deweloper musi buforować zależności z Maven Central (publicznego rejestru) przy minimalnych zmianach w istniejącym potoku. Które podejście spełnia ten wymóg?
- Potok ML zbudowany za pomocą AWS Step Functions zawiera funkcje Lambda. Kolejka SQS dostarcza parametry modelu do trenowania modeli, a wytrenowane modele są przesyłane do S3. Deweloper chce uruchomić i przetestować potok lokalnie bez wykonywania rzeczywistych wywołań usług SQS lub S3. Która opcja spełnia tę potrzebę?
- Potrzebujesz bezserwerowego, zautomatyzowanego mechanizmu do wywoływania funkcji AWS Lambda co 10 minut. Które rozwiązanie jest odpowiednie?
- Potrzebujesz funkcji Lambda do bezpiecznego wykonywania zapytań do bazy danych Amazon Aurora, która znajduje się w prywatnej podsieci VPC1. Jaka konfiguracja umożliwi funkcji Lambda bezpieczny dostęp do bazy danych?
- Potrzebujesz zautomatyzowanego, niezawodnego i niewymagającego dużego wysiłku sposobu wdrażania funkcji AWS Lambda i ich infrastruktury wspierającej dla nowej aplikacji serverless. Które podejście zapewnia najmniejszy narzut operacyjny?
- Proces automatycznie pobiera poświadczenia API dla wielu źródeł bankowych i wywołuje funkcję Lambda powiązaną z zasobem niestandardowym CloudFormation. Deweloper chce przechowywać te poświadczenia API przy minimalnym nakładzie operacyjnym i maksymalnym bezpieczeństwie. Które podejście jest najbardziej bezpieczne i wymaga najmniejszego nakładu operacyjnego?
- Produkcyjna aplikacja webowa działa na czterech instancjach EC2 za Elastic Load Balancerem i jest zarządzana przez AWS Elastic Beanstalk. Deweloper musi zaktualizować wersję platformy (Node.js) i wdrożyć nowy kod aplikacji do testowania bez przestojów. Które podejście do wdrożenia spełnia te wymagania?
- Programista frontendowy musi napisać testy integracyjne, które sprawdzają zarówno pomyślne, jak i błędne odpowiedzi HTTP z bezserwerowego backendu opartego na API Gateway. Testy powinny obejmować przypadki pozytywne i negatywne przy minimalnym wysiłku konfiguracyjnym, podczas gdy warstwa logiki jest nadal w fazie rozwoju. Które podejście wymaga najmniejszego wysiłku rozwojowego?
- Programiści frontendowi muszą kontynuować pracę, podczas gdy backendowe API w API Gateway nie jest jeszcze gotowe. Jaki jest najbardziej efektywny operacyjnie sposób, aby umożliwić kontynuowanie integracji frontendu?
- Projekt AWS CodeBuild kończy się niepowodzeniem, ponieważ łączna długość wszystkich zmiennych środowiskowych przekracza dozwolony limit znaków. Jakie jest zalecane podejście do obsługi wielu lub dużych wartości środowiskowych?
- Projektujesz bezserwerową aplikację do gier, w której użytkownicy rejestrują się i logują za pośrednictwem przeglądarki internetowej. Żądania z aplikacji internetowej wywołują funkcje Lambda za pośrednictwem API Gateway HTTP API. Chcesz, aby rozwiązanie do logowania/rejestracji minimalizowało obciążenie operacyjne i bieżące zarządzanie tożsamościami. Która opcja spełnia te wymagania?
- Przed wydaniem produkcyjnym, deweloper musi zamrozić zmiany w repozytorium AWS CodeCommit, jednocześnie kontynuując pracę nad nowymi funkcjami. QA przetestuje wydanie i wprowadzi poprawki błędów w izolacji od głównej gałęzi. Po wydaniu, wszystkie poprawki błędów muszą zostać scalone z gałęzią główną (main). Który przepływ pracy spełnia te wymagania?
- Przepływ pracy analitycznej wykorzystuje funkcję AWS Lambda wywoływaną asynchronicznie do przetwarzania rekordów transakcji. Czasami asynchroniczne wywołania kończą się niepowodzeniem. Gdy wystąpi błąd, programista chce, aby druga funkcja Lambda została wywołana w celu obsługi błędu i zarejestrowania szczegółów. Które rozwiązanie spełnia ten wymóg?
- Publicznie dostępna jednostronicowa aplikacja internetowa (po stronie klienta) wywołuje zewnętrzny interfejs API HTTP, który wymaga klucza API dostarczonego w nagłówku HTTP. Klucz API firmy nie może być ujawniony użytkownikom końcowym. Które ekonomiczne rozwiązanie zapewnia utrzymanie klucza API w tajemnicy?
- Punkt końcowy API Gateway zintegrowany z funkcją Lambda zwraca błąd: 'Method completed with status: 502'. Jakie jest najbardziej prawdopodobne rozwiązanie?
- Rozpoczynasz tworzenie nowej wersji aplikacji, podczas gdy poprzednia wersja pozostaje w środowisku produkcyjnym. Musisz nadal wdrażać poprawki i aktualizacje do bieżącej wersji produkcyjnej, jednocześnie rozwijając nową wersję. Kod nowej wersji jest przechowywany w AWS CodeCommit. Jaka strategia rozgałęziania spełnia te wymagania?
- Rozwiązujesz problemy z łącznością między serwerami aplikacji a serwerami baz danych działającymi na Amazon EC2. Których usług lub narzędzi AWS należy użyć, aby pomóc zidentyfikować wadliwy komponent? (Wybierz dwie.)
- Segment S3 zawiera wrażliwe dane zaszyfrowane kluczem KMS. Kilka innych kont AWS potrzebuje uprawnień do wywołania GetObject na tym segmencie. Jak zapewnić, że wszystkie żądania pobrania obiektów używają szyfrowania w transporcie?
- Sieć AWS VPN oparta na BGP łączy środowisko lokalne z VPC. Deweloper może uzyskać dostęp do instancji EC2 w podsieci A, ale nie może uzyskać dostępu do instancji w podsieci B w tej samej VPC. Które logi pokażą, czy ruch dociera do podsieci B?
- Sprzedawca detaliczny stworzył aplikację serverless, która uruchamia funkcję AWS Lambda w celu obliczania wskaźników sukcesu zamówień i zapisuje wyniki w tabeli DynamoDB. Deweloper potrzebuje prostego sposobu na wywoływanie funkcji Lambda co 15 minut. Która opcja spełnia to wymaganie przy najmniejszym wysiłku deweloperskim?
- Starsza aplikacja została zmigrowana do funkcji Lambda, która wykonuje wiele wywołań API stron trzecich w celu pobrania danych na koniec miesiąca, a następnie przetwarza je w celu generowania raportów miesięcznych. Dostawca zewnętrzny wprowadził limity: stałą liczbę wywołań API na minutę i na dzień (podaną w nagłówkach odpowiedzi), zwracając błędy, gdy limity zostaną przekroczone. Całe przetwarzanie danych może teraz trwać dni, jeśli aplikacja musi ograniczać przepustowość, aby uniknąć przekroczenia limitów. Jaki jest najbardziej efektywny operacyjnie sposób refaktoryzacji tego bezserwerowego przepływu pracy, aby uwzględnić te limity?
- Statyczna strona internetowa w środowisku produkcyjnym, hostowana w S3, wywołuje bazę danych Aurora PostgreSQL za pośrednictwem funkcji Lambda. Strona używa aliasu Lambda, który wskazuje na konkretną wersję funkcji. Dane uwierzytelniające bazy danych muszą być rotowane co dwa tygodnie, a starsze wdrożone wersje funkcji Lambda muszą mieć dostęp do najnowszych danych uwierzytelniających. Które rozwiązanie spełnia te wymagania?
- Stos CloudFormation tworzy zasoby i definiuje parametry w Systems Manager Parameter Store, które aplikacja odczytuje i aktualizuje w czasie działania. Gdy deweloper zaktualizował stos, aby dodać zasoby z tagami, wartości Parameter Store zostały zresetowane, nadpisując zmiany wprowadzone przez aplikację. Deweloper chce zmienić wdrożenie tak, aby wartości parametrów nie były resetowane przez aktualizacje stosu i aby zminimalizować wysiłek deweloperski. Co powinien zrobić deweloper?
- Strona internetowa działa na instancji EC2 z Auto Scalingiem, aby obsłużyć szczytowy ruch. Użytkownicy na całym świecie doświadczają wysokich opóźnień podczas ładowania zasobów statycznych, które są serwowane z instancji EC2, nawet poza godzinami szczytu. Które dwie akcje zmniejszą opóźnienia dla treści statycznych? (Wybierz dwie.)
- Strona internetowa udostępnia pliki statyczne z zasobnika S3 za pośrednictwem dystrybucji Amazon CloudFront. Po wdrożeniu zaktualizowanych plików do S3, aktualizacje są widoczne w zasobniku, ale nie na stronie udostępnianej przez CloudFront. Co powinien zrobić deweloper, aby nowe artefakty pojawiły się na stronie?
- Strona internetowa wyświetla codzienny biuletyn przechowywany w języku angielskim. Gdy użytkownik odwiedza stronę, funkcja Lambda wysyła zapytanie do lokalnej bazy danych firmy w celu pobrania bieżącego biuletynu, wywołuje Amazon Translate TranslateText w celu przetłumaczenia go dla użytkownika i zwraca przetłumaczony tekst. Ruch wzrósł, a lokalna baza danych jest przeciążona, co spowalnia odpowiedzi. Firma nie może zmienić bazy danych. Która zmiana poprawi czas odpowiedzi funkcji Lambda?
- Strona internetowa zbiera codzienne odpowiedzi na ankiety w tabeli DynamoDB i musi przechowywać odpowiedzi tylko do następnego dnia. Deweloper dodał atrybut expiration_date do każdego elementu. Jaki jest najprostszy sposób na automatyczne usunięcie wygasłych odpowiedzi z tabeli?
- Strumień dostarczania Amazon Kinesis Data Firehose odbiera rekordy zawierające dane osobowe. Dane muszą mieć usunięte identyfikatory klientów oparte na wzorcach, zanim zostaną zapisane w Amazon S3. Jaki jest najlepszy sposób na zaimplementowanie tej transformacji?
- Strumień dostarczania Kinesis Data Firehose odbiera rekordy klientów, które zawierają dane osobowe. Deweloper musi usunąć wzorce identyfikatorów klientów przed zapisaniem danych do zasobnika S3. Jaki jest odpowiedni sposób spełnienia tego wymagania?
- System sterowany zdarzeniami posiada jedną funkcję Lambda, która przetwarza dane i musi wysyłać przetworzone dane do podzbioru czterech funkcji Lambda będących konsumentami. Routing opiera się na wartości jednego pola w danych. Które rozwiązanie zapewnia wymagany routing z najmniejszym narzutem operacyjnym?
- Szablon CloudFormation aplikacji odwołuje się do pakietu wdrożeniowego Lambda przechowywanego w S3, określając klucz obiektu S3. Za każdym razem, gdy stos jest aktualizowany, funkcja Lambda nie zmienia się, mimo że plik zip jest aktualizowany w S3. Jak deweloper może zapewnić, że CloudFormation zaktualizuje funkcję, gdy kod się zmieni?
- Szablon CloudFormation musi zawierać istniejącą nazwę hosta Amazon RDS, która jest przechowywana jako parametr w postaci zwykłego tekstu w AWS Systems Manager Parameter Store. W jaki sposób deweloper powinien odwołać się do tej wartości z Parameter Store w szablonie CloudFormation?
- Szablon CloudFormation odwołuje się do podsieci, które zostały utworzone przez inny szablon CloudFormation (należący do zespołu sieciowego). Stos dewelopera kończy się niepowodzeniem przy pierwszym uruchomieniu. Jakie błędy w szablonie mogły spowodować tę awarię? (Wybierz dwie odpowiedzi.)
- Szablon CloudFormation wdraża VPC i grupy bezpieczeństwa EC2. Menedżer odkrywa, że niektórzy inżynierowie zmienili ustawienia grup bezpieczeństwa na kilku instancjach EC2 w celu przeprowadzenia testów. Deweloper musi ustalić, jakie zmiany zostały wprowadzone. Która metoda pozwoli zidentyfikować modyfikacje?
- Środowisko Elastic Beanstalk uruchamiające najnowsze instancje Amazon Linux nie wyświetla metryk pamięci w konsoli Beanstalk. Aplikacja ma obniżoną wydajność, co podejrzewa się, że jest związane z pamięcią. Jak deweloper powinien zbierać dane o wykorzystaniu pamięci dla instancji?
- Środowisko integracyjne ma kolejkę SQS, która wyzwala funkcję Lambda do transformacji wiadomości i wywoływania zewnętrznego API. Zwiększone użycie powoduje, że zewnętrzne API zwraca wiele błędów HTTP 429 Too Many Requests, blokując przetwarzanie wiadomości. Jak deweloper powinien to naprawić?
- Środowisko on-premises udostępnia logi audytu poprzez punkt końcowy HTTP. Firma poszukuje zautomatyzowanego rozwiązania o niskim nakładzie operacyjnym, które będzie regularnie pobierać duże ilości tych logów do AWS w celu ich przechowywania i wykonywania zapytań. Które rozwiązanie najlepiej spełnia te wymagania?
- Tabela DynamoDB dla zamówień produktów używa orderId wyłącznie jako klucza partycji (bez klucza sortowania). Aplikacja musi obsługiwać zapytania według customerId. Która opcja umożliwia wykonywanie zapytań do tabeli według customerId?
- Tabela DynamoDB ExamScores używa student_id jako klucza partycji i subject_name jako klucza sortowania, z atrybutem top_score. Aplikacja musi szybko zwracać student_id najlepszego ucznia dla każdego przedmiotu. Która zmiana przyspieszy te zapytania?
- Tabela DynamoDB o nazwie orders ma podstawowy klucz partycji id i globalny indeks pomocniczy accountIndex z kluczem partycji accountId i kluczem sortowania orderDateTime. Funkcja Lambda musi pobrać zamówienia dla accountId = 100. Które wywołanie API DynamoDB zwróci te elementy, zużywając najmniejszą pojemność odczytu?
- Tabela DynamoDB przechowuje recenzje produktów. Każdy element zawiera identyfikator recenzji (Review ID – klucz partycji), identyfikator produktu (Product ID), identyfikator użytkownika (User ID), ocenę produktu (Product Rating, 1-5) i opcjonalny komentarz. Najczęstsze zapytanie to: dla danego identyfikatora produktu zwróć 10 najlepszych recenzji z najwyższymi ocenami. Który indeks zapewni najszybsze odpowiedzi na to zapytanie?
- Tabela DynamoDB publikuje zdarzenia zmian do strumienia DynamoDB. Funkcja Lambda przetwarza te zdarzenia strumienia. Czasami przychodzące zamówienia mają ilość zamówienia równą 0. Musisz zbudować pulpit nawigacyjny, który pokazuje, ilu unikalnych klientów jest dotkniętych tym problemem każdego dnia. Co należy zaimplementować?
- Tabela DynamoDB używa OrderID (klucz partycji) i NumberOfItemsPurchased (klucz sortowania), oba jako typy Number. Wyniki zapytania są obecnie zwracane posortowane według NumberOfItemsPurchased w kolejności rosnącej. Deweloper chce, aby wyniki zapytania były posortowane w kolejności malejącej według NumberOfItemsPurchased. Jak można to osiągnąć?
- Tabela Orders DynamoDB używa OrderID jako klucza partycji (bez klucza sortowania) i zawiera ponad 100 000 elementów. Musisz efektywnie pobrać wszystkie zamówienia, których atrybut OrderSource jest równy 'MobileApp'. Jaki jest najbardziej efektywny projekt w celu poprawy doświadczenia użytkownika?
- Tabela Orders używa customer_id jako klucza partycjonującego, order_id jako klucza sortującego i zawiera order_date jako atrybut. Nowy wzorzec dostępu wymaga wykonywania zapytań według order_date i order_id. Musisz dodać funkcję Lambda, aby obsłużyć ten wzorzec dostępu przy minimalnym narzucie operacyjnym. Co należy zrobić?
- Testujesz aplikację, która asynchronicznie wywołuje funkcję Lambda. Funkcja kończy się niepowodzeniem nawet po dwóch automatycznych ponowieniach podczas testowania. Jaki jest zalecany sposób przechwytywania i badania nieudanych zdarzeń?
- Trójwarstwowa aplikacja korzysta z Application Load Balancer (ALB), instancji EC2 i Amazon RDS. Rekord aliasowy Route 53 wskazuje na ALB. Podczas uzyskiwania dostępu do ALB z laptopa, żądanie przekracza limit czasu. Które logi powinien sprawdzić deweloper, aby potwierdzić, czy żądanie dotarło do sieci AWS?
- Twoja aplikacja działa w regionie us-west-1 i chcesz zapewnić redundancję w regionie us-east-1. Tajne dane aplikacji są przechowywane w AWS Secrets Manager w regionie us-west-1. Jak możesz zreplikować te tajne dane do regionu us-east-1?
- Twoja aplikacja przechowuje elementy w DynamoDB i musisz wykonywać zapytania według klucza partycji tabeli w połączeniu z alternatywną wartością klucza sortowania, a także musisz odczytywać najnowsze dane, w tym ostatnie zapisy. Jak należy zaprojektować zapytanie?
- Twoja organizacja importuje certyfikaty SSL/TLS od zewnętrznego dostawcy do AWS Certificate Manager (ACM), aby używać ich z publicznymi aplikacjami internetowymi. Musisz powiadomić zespół bezpieczeństwa 90 dni przed wygaśnięciem każdego zaimportowanego certyfikatu. Zespół bezpieczeństwa subskrybuje istniejący temat Amazon SNS i istnieje już kolejka SQS. Które rozwiązanie niezawodnie powiadomi zespół bezpieczeństwa 90 dni przed wygaśnięciem?
- Twoje przedsiębiorstwo posiada dwa konta AWS: produkcyjne (hostujące źródłowy bucket S3) i deweloperskie (docelowy bucket S3). Dane w bucketcie produkcyjnym są szyfrowane za pomocą klucza AWS KMS zarządzanego przez klienta. Zamierzasz skopiować dane do bucketa S3 na koncie deweloperskim i musisz użyć klucza KMS z konta deweloperskiego do zaszyfrowania skopiowanych danych. Ten klucz KMS na koncie deweloperskim musi zezwalać na dostęp z konta produkcyjnego. Które podejście spełnia te wymagania?
- Tworzysz aplikację mobilną, która nie wymaga logowania użytkowników. Jaki jest najbardziej efektywny sposób, aby przyznać tym anonimowym użytkownikom aplikacji ograniczony dostęp do zasobów AWS?
- Tworzysz aplikację, która pobiera strumień danych dostarczanych przez użytkowników. Wiele procesorów opartych na EC2 musi przetwarzać strumień współbieżnie w czasie rzeczywistym, a każdy procesor musi być w stanie wznowić pracę bez utraty danych po przerwach. Później zostaną dodane kolejne procesory i chcesz zminimalizować duplikację danych. Które rozwiązanie spełnia te wymagania?
- Tworzysz interfejsy API za pomocą API Gateway REST API i musisz ograniczyć dostęp do niektórych zasobów, tak aby tylko zarejestrowani użytkownicy mogli z nich korzystać. Tokeny powinny automatycznie wygasać i być odświeżalne. Jak spełnić te wymagania?
- Tworzysz mobilną aplikację do przechowywania zdjęć, która musi obsługiwać dziesiątki tysięcy użytkowników. Zaplecze wykorzystuje API Gateway zintegrowane z Lambda do przetwarzania przesyłanych danych, a DynamoDB przechowuje metadane zdjęć. Użytkownicy muszą się rejestrować, przesyłać zdjęcia (300 KB–5 MB) i pobierać swoje poprzednie przesyłki. Która architektura spełnia te wymagania przy najmniejszym obciążeniu operacyjnym?
- Tworzysz szablon CloudFormation do wdrożenia aplikacji serverless, która używa API Gateway, DynamoDB i Lambda. Którego narzędzia lub frameworka AWS należy użyć do zdefiniowania zasobów serverless w YAML?
- Tworzysz szablony AWS CloudFormation w celu wdrożenia aplikacji na Amazon ECS przy użyciu AWS CodeDeploy. Chcesz udostępnić nową wersję aplikacji tylko pewnemu procentowi użytkowników, zanim będzie ona dostępna dla wszystkich (wdrożenie etapowe/blue-green). Jak należy to zaimplementować w CloudFormation?
- Twój zespół uruchamia potoki CI/CD w AWS CodePipeline. Musisz dodać testy jednostkowe, które będą uruchamiane w ramach potoku, zanim artefakty zostaną przygotowane do testowania. Jak należy zintegrować testy jednostkowe z potokami CI/CD?
- Uruchamiasz globalną aplikację, która musi dostarczać różne treści w zależności od kraju i preferowanego języka każdego użytkownika. Treści muszą być dostarczane niezawodnie i z niskim opóźnieniem. Który projekt spełnia te wymagania?
- Urządzenia IoT przesyłają plik danych raz na godzinę do zasobnika Amazon S3. Funkcja Lambda jest skonfigurowana do przetwarzania tych plików i powinna uruchamiać się natychmiast po przesłaniu każdego pliku. Funkcja Lambda jest już skonfigurowana z informacjami o zasobniku S3. W jaki sposób deweloper powinien zapewnić wywołanie funkcji natychmiast po przesłaniu pliku?
- Usługa przesyła obrazy do bucketa S3. Każde przesłanie powinno wywołać funkcję Lambda w celu utworzenia miniatury, a także wysłać powiadomienie e-mail. Jak deweloper powinien połączyć zdarzenia S3, procesor miniatur Lambda i powiadomienia e-mail?
- Usługa REST korzysta z API Gateway z integracją Lambda i musi obsługiwać wiele wersji do testowania. Jakie jest NAJLEPSZE podejście do równoczesnego uruchamiania różnych wersji w celu testowania?
- Usunięcie stosu AWS CloudFormation kończy się niepowodzeniem ze statusem DELETE_FAILED dla zasobu ASGInstanceRole12345678. Jakie jest odpowiednie działanie, aby rozwiązać ten problem i umożliwić pomyślne usunięcie stosu?
- Utworzono kod wielokrotnego użytku spakowany jako plik zip, którego musi używać wiele funkcji Lambda. Należy wdrożyć ten współdzielony kod i zaktualizować funkcje Lambda, aby go używały z najwyższą wydajnością operacyjną. Które rozwiązanie jest najlepsze?
- Utworzono zasób API Gateway REST /LandingPage z metodą GET, używając integracji mock do serwowania strony HTML, która linkuje do Twoich backendowych API. Jakiej konfiguracji mapowania żądania/odpowiedzi integracji należy użyć, aby API zwracało zawartość HTML dla strony docelowej?
- Utworzyłeś zarządzany przez klienta klucz AWS KMS i musisz upewnić się, że poufne dane konfiguracyjne (klucze API itp.) używane przez aplikację opartą na Lambda są szyfrowane podczas przesyłania. Co należy zrobić dalej, aby spełnić wymóg szyfrowania?
- Użytkownicy nowej aplikacji przesyłają dokumenty do Amazon S3, a zawartość dokumentów nie może być dostępna dla żadnej strony trzeciej. Jaki typ szyfrowania spełni to wymaganie?
- Użytkownicy przesyłają dokumenty do zasobnika S3 za pośrednictwem interfejsu użytkownika sieci web. Zdarzenie S3 wyzwala funkcję Lambda do przetworzenia każdego przesłanego pliku, ale funkcja Lambda czasami przekracza limit czasu. Co dzieje się ze zdarzeniem S3, gdy funkcja przekroczy limit czasu, jeśli funkcja Lambda jest skonfigurowana z ustawieniami domyślnymi?
- Użytkownicy przesyłają krótkie pliki wideo o średnim rozmiarze 10 MB. Po przesłaniu wiadomość musi zostać umieszczona w kolejce Amazon SQS, aby plik mógł zostać przetworzony, a pliki muszą być dostępne do przetworzenia w ciągu 5 minut. Która opcja jest najbardziej opłacalna, spełniając jednocześnie wymagania?
- Użytkownicy uwierzytelniają się w API za pośrednictwem zewnętrznego IdP poprzez Amazon Cognito. Deweloper zmapował atrybut IdP Department do niestandardowego autoryzatora Lambda, zamierzając zezwolić tylko użytkownikom z działu Sales. Deweloper zmienia swój dział na Sales w IdP, ale nadal odmawia mu się dostępu; logi pokazują, że token dostępu nadal ma Department=Engineering. Co może wyjaśniać, dlaczego token nadal zgłasza Engineering zamiast Sales?
- VPC zawiera wiele punktów końcowych VPC dla Amazon S3. Deweloper potrzebuje polityki zasobnika S3, która zapewnia dostęp do zasobnika tylko wtedy, gdy żądania pochodzą z tych punktów końcowych VPC. Które rozwiązanie spełnia ten wymóg?
- W jednym stosie AWS CloudFormation utworzono nowy zasobnik Amazon S3. Jaki jest najbardziej efektywny sposób odwołania się do tego zasobnika S3 z innego stosu CloudFormation?
- W przypadku korzystania z AWS Encryption SDK, w jaki sposób SDK śledzi klucz szyfrowania danych (DEK), który został użyty do zaszyfrowania obiektu danych?
- Wdrażasz aplikację w Amazon ECS na AWS Fargate. Kontener potrzebuje zmiennych środowiskowych, aby aplikacja mogła się uruchomić. Gdzie należy określić te zmienne środowiskowe?
- Wdrażasz nową funkcję AWS Lambda w Node.js, która działa poza VPC. Funkcja musi odpytywać bazę danych Amazon Aurora, która nie jest publicznie dostępna, i spodziewasz się nieprzewidywalnych skoków ruchu w bazie danych. Co należy zrobić, aby funkcja Lambda mogła niezawodnie uzyskiwać dostęp do bazy danych podczas skoków ruchu?
- Wdrożenie CodeDeploy nie powiodło się z powodu błędu: „HEALTH-CONSTRAINTS — Ogólne wdrożenie nie powiodło się, ponieważ zbyt wiele pojedynczych instancji nie powiodło się, zbyt mało zdrowych instancji jest dostępnych do wdrożenia lub niektóre instancje w grupie wdrożeniowej doświadczają problemów”. Które dwie kwestie mogą spowodować tę awarię? (Wybierz dwie.)
- Wdrożenie za pośrednictwem AWS CodeDeploy do instancji EC2 kończy się niepowodzeniem podczas testów. Logi CloudWatch pokazują błąd IAM_ROLE_PERMISSIONS. Co należy zrobić, aby naprawić ten błąd uprawnień dla roli usługi CodeDeploy?
- Wdrożona funkcja Lambda jest ograniczona przez procesor (CPU-bound) i wymaga krótszych czasów odpowiedzi. Która zmiana najbardziej poprawi wydajność funkcji?
- Wewnętrzna witryna internetowa z poufną zawartością zostanie udostępniona publicznie, ale dostęp musi być ograniczony tylko do pracowników, którzy uwierzytelniają się za pośrednictwem firmowego dostawcy tożsamości OpenID Connect (OIDC). Witryna nie może być modyfikowana. Jaka kombinacja kroków zaimplementuje to wymaganie? (Wybierz dwie opcje.)
- Wiele funkcji AWS Lambda w aplikacji współdzieli te same zależności. Deweloper często aktualizuje te zależności w każdej funkcji, co powoduje powielanie wysiłków. Jaki jest najprostszy sposób na utrzymanie aktualnych współdzielonych zależności przy minimalnym zwiększeniu złożoności?
- Wiele funkcji AWS Lambda wymaga dostępu do wewnętrznych bibliotek data science i referencyjnych zbiorów danych. Różne zespoły zarządzają bibliotekami i danymi i muszą mieć możliwość ich niezależnej aktualizacji. Funkcje Lambda działają w centralnej VPC firmy. Które rozwiązanie zapewnia funkcjom Lambda dostęp do bibliotek i danych?
- Wiele funkcji Lambda pobiera wiadomości z tematu SNS i zapisuje je w bazie danych Amazon Aurora. Polityka firmy wymaga, aby wszystkie funkcje Lambda używały jednego, bezpiecznie zaszyfrowanego ciągu połączenia z bazą danych. Które rozwiązanie spełnia ten wymóg?
- Wiele funkcji Lambda w aplikacji łączy się z jedną bazą danych Amazon RDS. Poświadczenia bazy danych muszą być bezpiecznie przechowywane, a po ich zaktualizowaniu funkcje Lambda muszą mieć możliwość korzystania z nowych poświadczeń bez zmiany kodu lub konfiguracji. Które rozwiązanie spełnia te wymagania?
- Wiele funkcji Lambda współdzieli te same niestandardowe biblioteki. Deweloper chce scentralizowanego, wersjonowanego i łatwego sposobu aktualizacji tych bibliotek przy najmniejszym wysiłku deweloperskim. Która opcja spełnia tę potrzebę?
- Wiele zespołów programistycznych musi opublikować API za pomocą API Gateway, zanim backend będzie gotowy, aby zespoły zależne mogły kontynuować pracę. API powinno zwracać mockowane odpowiedzi i kody statusu HTTP bez zintegrowanego backendu. Które rozwiązanie spełnia ten wymóg?
- Wielowęzłowa starsza aplikacja Windows używa udziału sieciowego jako centralnego repozytorium plików konfiguracyjnych .xml. Firma migruje aplikację do EC2 i potrzebuje wysoce dostępnego repozytorium konfiguracji przy minimalnych kosztach. Które rozwiązanie jest NAJBARDZIEJ opłacalne, aby zapewnić wysoce dostępne repozytorium dla plików konfiguracyjnych?
- Witryna e-commerce korzysta z funkcji Lambda, która zapisuje zamówienia do bazy danych Amazon RDS for MySQL. Usługa musi natychmiast zwracać potwierdzenia zamówień. Podczas szczytu marketingowego zespół operacyjny zaobserwował błędy „too many connections” z RDS, mimo że metryki klastra DB wskazywały na zdrowy stan CPU i pamięci. Co powinien zrobić programista, aby naprawić błędy połączenia?
- Witryna gier musi aktualizować i utrwalać rekordy graczy w ramach jednej transakcji, tak aby w przypadku niepowodzenia jakiejkolwiek aktualizacji cała transakcja została wycofana. Które usługi lub funkcje AWS mogą zapewnić wymagane zachowanie transakcyjne? (Wybierz dwie.)
- Zarządzasz kluczami szyfrowania w AWS KMS i musisz zapewnić, że klucze mogą zostać natychmiastowo unieważnione, gdy nie będą już potrzebne. Rozwiązanie powinno być wysoce dostępne i nie wymagać zarządzania infrastrukturą obliczeniową. Która opcja spełnia te wymagania?
- Zespół buduje infrastrukturę serverless przy użyciu AWS Serverless Application Model (AWS SAM) i musi wdrożyć wszystko za pomocą szablonów CloudFormation. Jaką zmianę powinien wprowadzić w swoich szablonach CloudFormation, aby użyć AWS SAM?
- Zespół buduje potok CI/CD przy użyciu AWS CodePipeline i potrzebuje miejsca do przechowywania kodu źródłowego aplikacji, którego będzie używał potok. Która usługa AWS powinna hostować kod źródłowy?
- Zespół chce automatycznie uruchamiać testy jednostkowe w przepływie pracy CI/CD CodePipeline. Testy generują raport pokazujący wynik każdego sprawdzenia. Które podejście wymaga najmniejszego narzutu operacyjnego, aby uruchomić te testy i wyświetlić raport podczas wykonywania potoku?
- Zespół e-commerce musi być powiadamiany, gdy wykorzystanie procesora instancji Amazon EC2 wzrośnie powyżej 80% podczas wydarzenia sprzedażowego. Które rozwiązanie spełni ten wymóg?
- Zespół IT przechowuje wrażliwe obrazy w Amazon S3. Po roku obrazy są przenoszone do archiwum; są rzadko dostępne, ale muszą pozostać wysoce odporne i możliwe do odzyskania w ciągu 24 godzin, gdy zajdzie taka potrzeba. Które podejście do przechowywania jest najbardziej opłacalne, spełniając jednocześnie te wymagania?
- Zespół musi bezpiecznie przechowywać stałe, jednorazowe klucze licencyjne, do których dostęp muszą mieć skrypty automatyzacji działające na instancjach EC2 oraz stosy CloudFormation. Którą opcję, opłacalną pod względem kosztów, powinni zastosować?
- Zespół musi wdrożyć nową wersję API dla niewielkiej podgrupy użytkowników za pośrednictwem Amazon API Gateway i chce zastosować prostą, bezpieczną i przejrzystą metodę wdrożenia. Która opcja jest najłatwiejszym sposobem kierowania części ruchu do nowej wersji API w API Gateway?
- Zespół obserwuje coraz więcej błędów w swoich funkcjach Node.js Lambda. Chcą zautomatyzowanych testów, które ściśle emulują środowisko uruchomieniowe Lambda, pozwalają innym programistom uruchamiać testy lokalnie i działają jako część potoku CI/CD przed wdrożeniem AWS CDK. Które rozwiązanie spełnia te wymagania?
- Zespół programistów chce, aby zmiany w kodzie wyzwalały natychmiastową kompilację i wdrożenie. Które z poniższych podejść można zastosować do uruchomienia AWS CodePipeline, gdy nastąpią zmiany w kodzie źródłowym? (Wybierz dwie odpowiedzi.)
- Zespół programistów używa AWS CodeCommit na wielu kontach AWS i powiększa się o zdalnych programistów. Firma musi zapewnić bezpieczny dostęp do repozytoriów dla tych programistów, minimalizując jednocześnie narzut operacyjny. Które rozwiązanie najlepiej spełnia to wymaganie?
- Zespół projektuje aplikację mobilną, która musi wymagać uwierzytelniania wieloskładnikowego (MFA). Jakie kroki należy podjąć, aby zaimplementować MFA? (Wybierz dwie opcje.)
- Zespół przechodzi na mikroserwisy. Każda usługa musi zależeć wyłącznie od własnego magazynu danych. Usługa Payments (korzystająca z DynamoDB) potrzebuje danych bliskich rzeczywistemu czasowi, pochodzących z tabeli Accounts DynamoDB. Jakie podejście zapewnia najprostszy, niezależny i niezawodny sposób uzyskiwania aktualizacji z Accounts?
- Zespół tworzy aplikację serverless i musi przechowywać zewnętrzny klucz API jako część konfiguracji AWS Lambda. Zespół wymaga pełnej kontroli nad kluczami AWS KMS, które będą szyfrować klucz API, i chce, aby materiał klucza był dostępny tylko dla autoryzowanych podmiotów. Która opcja spełnia te wymagania?
- Zespół tworzy wiele funkcji Lambda, które wszystkie zależą od tej samej biblioteki zewnętrznej, często aktualizowanej. Zespół chce, aby funkcje Lambda zawsze używały najnowszej wersji biblioteki przy minimalnym nakładzie operacyjnym. Jakie jest najlepsze rozwiązanie?
- Zespół uruchamia interfejs API REST Amazon API Gateway, który wywołuje funkcję AWS Lambda. Użytkownicy zgłaszają niską wydajność spowodowaną zimnymi startami (cold starts) funkcji Lambda. Zespół musi skrócić czas inicjalizacji funkcji Lambda. Która opcja to osiągnie?
- Zespół używa jednego szablonu CloudFormation do wdrażania serwerów WWW i bazy danych RDS w różnych środowiskach. Po przypadkowym wdrożeniu, deweloperska baza danych została usunięta i utworzona ponownie, co spowodowało utratę danych. Które działania zapobiegną przypadkowemu usunięciu bazy danych w przyszłości? (Wybierz dwie.)
- Zespół używa szablonów AWS SAM dla aplikacji mikroserwisowej składającej się z wielu funkcji Lambda i chce automatycznie testować nowe wdrożenia, kierując niewielki procent ruchu do aktualizacji przed pełnym wdrożeniem. Które kroki zapewniają najbardziej efektywne operacyjnie rozwiązanie? (Wybierz dwie opcje.)
- Zespół wdraża aplikację na instancjach Amazon EC2. Podczas testowania instancje nie mogą uzyskać dostępu do zasobnika Amazon S3. Jakie kroki powinien podjąć zespół, aby debugować problem? (Wybierz dwie odpowiedzi.)
- Zespół wdraża serwery WWW i bazę danych Amazon RDS z pojedynczego szablonu CloudFormation w wielu środowiskach. Niedawne przypadkowe wdrożenie spowodowało usunięcie i ponowne utworzenie podstawowej bazy danych deweloperskich, co doprowadziło do utraty danych. Jakie działania zapobiegną przypadkowemu usunięciu bazy danych w przyszłych wdrożeniach? (Wybierz dwie odpowiedzi.)
- Zespół zaktualizował szablon CloudFormation dla stosu, który już zawiera tabelę DynamoDB. Przed wdrożeniem przypadkowo zmienili logiczną nazwę tabeli DynamoDB w szablonie. Atrybut DeletionPolicy ma wartość domyślną dla wszystkich zasobów. Co CloudFormation zrobi w wyniku tej zmiany?
- Zestaw mikrousług działa na Amazon EC2, a deweloper potrzebuje kompleksowego śledzenia żądań w usługach oraz możliwości debugowania problemów na całej ścieżce wywołania. Co powinien zrobić deweloper?
- Zmigrowana aplikacja wysyła żądania wysyłki, które muszą być przetwarzane w kolejności, bez duplikatów. Żądania mają rozmiar do 250 KB, a ich przetwarzanie zajmuje 5–10 minut. Obecny system generuje zduplikowane, utracone lub nieuporządkowane żądania. Jak deweloper powinien przebudować rozwiązanie, aby zagwarantować uporządkowane, niepowtarzalne przetwarzanie?
Certyfikat Amazon Ads Foundations Wszystkie pytania egzaminacyjne
- Agencja Sofia Martinez planuje zakup mediów na przyszły rok, aby zoptymalizować kompozycję medialną i zwiększyć zwrot z inwestycji. Którego z poniższych rozwiązań powinna użyć?
- Amazon Ads oferuje narzędzia do planowania mediów, które pomagają tworzyć strategie z wykorzystaniem rozwiązań do planowania międzykanałowego.
- Amazon Ads oferuje własne usługi obejmujące strategię kreatywną, optymalizację i edytowanie materiałów reklamowych oraz tworzenie nowych treści tego rodzaju.
- Amazon DSP to zabezpieczone, chroniące prywatność i oparte na chmurze kontrolowane rozwiązanie udostępniające środowisko czystego pokoju, w którym reklamodawcy mogą wygodnie wykonywać analizy i tworzyć grupy odbiorców na podstawie pseudonimizowanych sygnałów, w tym sygnałów Amazon Ads, oraz własnych danych wejściowych.
- Amazon Publisher Direct to kanał umożliwiający umieszczanie reklam Amazon Ads.
- Ana chce prowadzić kampanię wśród wydawców audio na całym świecie. Którego kanału reklamowego powinna użyć?
- Ana chce zwiększyć sprzedaż swoich produktów w kategorii zdrowej żywności, przyciągając uwagę grup odbiorców, którzy ostatnio rozważali zakup produktów w kategorii żywności wegańskiej. Którego typu grupy odbiorców powinna użyć Ana, aby osiągnąć ten cel?
- Ana potrzebuje wglądu we wpływ alternatywnych kanałów marketingowych, w tym mediów społecznościowych, reklam filmowych, reklam displayowych i e-maili, na aktywność zakupową i skuteczność sprzedaży w witrynie Amazon.com. Z których rozwiązań pomiarowych Amazon Ads może korzystać?
- Cloud Air chce uwzględnić w swoich przyszłych kampaniach Amazon Ads klientów, którzy często korzystali z lotów w ciągu ostatniego roku. Które narzędzie do statystyk i planowania może pomóc w osiągnięciu tego celu?
- Co odróżnia reklamy Sponsored Brands od reklam Sponsored Products?
- Czym różnią się cele oparte na lojalności od celów opartych na rozważaniu zakupu w przypadku reklamowania?
- Czym są reklamy Sponsored Products?
- Dane z rozwiązania pomiarowego ______ są udostępniane jeszcze w czasie trwania kampanii i odświeżane codziennie, co umożliwia reklamodawcom dokonywanie optymalizacji w trakcie okresu wyświetlania reklam.
- Dla którego z poniższych typów reklam dostępne jest obecnie rozwiązanie AMC?
- Dlaczego reklamodawcy wyznaczają cele dotyczące lojalności?
- Do którego etapu ścieżki zakupowej klienta odnoszą się wskaźniki takie jak liczba wygenerowanych odsłon, liczba unikalnych klientów, do których udało się dotrzeć, oraz współczynnik klikalności?
- Etap ______ na ścieżce zakupowej klienta obejmuje podjęcie przez klienta działań w celu zakupu.
- Etap ______ na ścieżce zakupowej klienta obejmuje zwiększanie ruchu na stronie internetowej, aby klienci podjęli działania online.
- Firma Accent Athletics chciałaby mierzyć wpływ taktyki reklamowej na działania zakupowe w punktach sprzedaży detalicznej jeszcze w czasie trwania kampanii. Które z poniższych rozwiązań pomiarowych może do tego wykorzystać?
- Firma Accent Athletics potrzebuje rozwiązania pomiarowego, które pozwala określić ilościowo kluczowe współczynniki zaangażowania na każdym etapie ścieżki zakupowej. Które z poniższych rozwiązań pomiarowych może do tego wykorzystać?
- Gdzie przede wszystkim pojawiają się reklamy Sponsored Brands?
- Globalna firma sportowa, Accent Athletics, chciałaby promować premierę nowych produktów sportowych w swoim sklepie Amazon Brand Store. Który z poniższych typów reklam jej w tym pomoże?
- Iris to duże przedsiębiorstwo, które sprzedaje jednorazowe aparaty fotograficzne. Jakiego typu reklamodawcą jest Iris?
- Iris, firma sprzedająca jednorazowe aparaty fotograficzne, ostatnio wykorzystała kampanie w mediach społecznościowych, aby przyciągnąć ruch do swojego sklepu Brand Store. Na który etap ścieżki zakupowej klienta najbardziej wpływa stosowanie tej strategii?
- Jaka jest propozycja wartości zewnętrznego rozwiązania pomiarowego Site Visitation?
- Jaki jest cel zapewnienia, że Twoja marka będzie pierwszym wyborem dla klientów?
- Jaki jest główne przeznaczenie celów dotyczących świadomości w kampaniach reklamowych?
- Jaki jest główny cel reklam Sponsored Brands?
- Jaki jest główny cel rozwiązań pomiarowych Amazon Ads?
- Jaki jest główny cel wykorzystywania przez reklamodawców rozwiązań i narzędzi do planowania w kampaniach reklamowych?
- Jaki rodzaj badania mierzy względny wpływ różnych źródeł reklamowania na przestrzeni czasu?
- Jakie reklamy są dostarczane za pośrednictwem usługi Amazon Music?
- Jakie statystyki mogą uzyskać reklamodawcy, korzystając z rozwiązań i narzędzi do planowania?
- Jakiego rodzaju treści można wykorzystać do ukierunkowania potencjalnych klientów podczas analizy produktów na etapie rozważania zakupu?
- Jane chce prowadzić kampanię, aby dotrzeć do czytelników wiadomości i książek. Która z poniższych opcji jest kanałem umożliwiającym dotarcie do oczekiwanej grupy odbiorców?
- Jane chce wyświetlać reklamy na urządzeniach domowych Alexa. Z jakiego typu reklam powinna korzystać Jane?
- Jane napisała trzy bestsellerowe książki, a niedawno rozpoczęła kampanię promującą jej kolejną książkę przy użyciu reklam Sponsored Products. Jakiego typu reklamodawcą jest Jane?
- _______ jest oparta na regularnie demonstrowanych interakcjach zakupowych odzwierciedlających szerokie grupy zainteresowań.
- Kampanie Amazon Ads mogą być realizowane za pomocą Amazon DSP w ramach różnych formatów, stron internetowych i urządzeń tam, gdzie klienci spędzają czas.
- ______ konsoliduje statystyki dotyczące klientów z różnych źródeł, zapewniając ujednolicony widok klientów w celu tworzenia niestandardowych grup odbiorców reklamodawcy.
- Która z poniższych grup odbiorców obejmuje kupujących, którzy ostatnio oglądali produkty w określonej kategorii lub podkategorii?
- Która z poniższych grup odbiorców opartych na interakcjach zakupowych może być wykorzystana przez reklamodawcę do odsprzedaży, sprzedaży krzyżowej lub sprzedaży dodatkowej produktów?
- Która z poniższych opcji opisuje reklamodawcę będącego partnerem?
- Które narzędzie do obsługi niestandardowych grup odbiorców można wykorzystać do tworzenia nowych grup odbiorców na podstawie ruchu ze strony internetowej reklamodawcy?
- Które rozwiązania pomiarowe innych firm mogą identyfikować wzrosty liczby zakupów, które nie są dostępne na Amazon.com?
- Które rozwiązania pomiarowe innych firm umożliwiają szacowanie wpływu różnych taktyk marketingowych na sprzedaż, a następnie prognozowanie wpływu przyszłych zestawów taktyk?
- Które rozwiązanie obejmuje grupy odbiorców oparte na aktywnych użytkownikach odwiedzających witrynę, klientach uczestniczących w programie lojalnościowym oraz potencjalnych klientach wygenerowanych w ciągu ostatnich 30 dni?
- Które samoobsługowe narzędzie Amazon Ads umożliwia reklamodawcom tworzenie reklam filmowych, reklam na urządzeniach i reklam dźwiękowych oraz zarządzanie tymi reklamami?
- Które z poniższych działa odnosi się do strategii reklamodawcy z celem biznesowym dotyczącym lojalności?
- Które z poniższych działań w ramach kampanii odnosi się do reklamodawcy z celem biznesowym dotyczącym konwersji?
- Które z poniższych działań w ramach kampanii odnosi się do reklamodawcy z celem biznesowym dotyczącym świadomości?
- Które z poniższych funkcji są dostępne w planerze międzykanałowym?
- Które z poniższych grup odbiorców można utworzyć na podstawie istniejących odbiorców reklamodawców i z wykorzystaniem algorytmów uczenia maszynowego, aby łatwiej dotrzeć do nowych odbiorców o podobnych cechach?
- Które z poniższych jest narzędziem reklamowym opartym na technologii Amazon Ads?
- Które z poniższych jest rozwiązaniem reklamowym do pomiarów i analiz?
- Które z poniższych miejsc reklamowych umożliwia połączenie marketingu online i offline za pomocą przekazów dotyczących marki i niestandardowych kampanii?
- Które z poniższych opisów opisuje reklamodawcę będącego małą lub średnią firmą?
- Które z poniższych rozwiązań Amazon Ads umożliwia prezentowanie marki i produktów we wciągającym środowisku zakupowym z wieloma stronami?
- Które z poniższych rozwiązań jest samoobsługowym narzędziem do zarządzania kampaniami Amazon Ads w witrynie Amazon.com, w aplikacjach mobilnych i w innych powiązanych witrynach?
- Które z poniższych rozwiązań reklamowych porównuje statystyki dotyczące marki z istniejącymi badaniami rynku?
- Które z poniższych rozwiązań udostępnia raport zawierający roczne i kwartalne przeglądy wielkości grup odbiorców na całej ścieżce klienta?
- Które z poniższych rozwiązań umożliwia markom bezpłatne prezentowanie ofert produktów i opowiadanie historii, aby edukować kupujących na swój temat i budować z nimi długoterminowe relacje?
- Które z poniższych stwierdzeń opisuje klientów, którzy najczęściej mają kontakt z reklamami Sponsored Display?
- Które z poniższych stwierdzeń opisuje raport dotyczący pokrywania się?
- Które z poniższych stwierdzeń opisuje statystyki grupy odbiorców?
- Które z poniższych stwierdzeń przedstawia zaletę usługi Amazon Ads?
- Które z poniższych stwierdzeń przedstawia zaletę usługi Amazon Marketing Cloud (AMC)?
- Które z poniższych środowisk zakupowych marki są wykorzystywane do inspirowania, informowania i zapewniania rozrywki poprzez interakcje z marką w czasie rzeczywistym w ramach produkowanych programów?
- Które z poniższych typów reklam to reklamy rozliczane według kosztu kliknięcia (CPC), które promują oferty poszczególnych produktów w sklepie Amazon Store oraz w wybranych aplikacjach i witrynach premium?
- Które z poniższych wskaźników są generowane na podstawie zachowań nowych klientów i ułatwiają reklamodawcom analizowanie zakupów przypisanych do reklam?
- Którego typu pomiarów dotyczą wskaźniki zgodne ze standardami branżowymi, takie jak współczynnik kliknięć, zwrot z wydatków na reklamę i współczynnik wyświetleń strony szczegółów?
- Którego z następujących rozwiązań reklamowych powinni używać reklamodawcy prowadzący kampanie dotyczące świadomości i rozważania zakupów przy użyciu Amazon Ads, aby uzyskiwać statystyki skuteczności i informacje do podejmowania działań?
- Którego z poniższych narzędzi reklamodawca może użyć do tworzenia niestandardowych grup odbiorców na podstawie osób, które niedawno odwiedziły stronę główną witryny?
- Którego z poniższych narzędzi reklamodawca może użyć, aby dodać niestandardowe obrazy marki wygenerowane przez AI do swojej kampanii Sponsored Brands?
- Który etap ścieżki zakupowej klienta wiąże się ze zwiększeniem sprzedaży marki i rosnącą sprzedażą biznesową?
- Który typ reklam nadaje się do promowania pojedynczego produktu za pomocą konfigurowalnego komunikatu?
- Który typ reklam pomaga zwiększać widoczność marki dla klientów, którzy podczas zakupów szukają podobnych produktów w odpowiednich wynikach wyszukiwania zakupów?
- Który z poniższych kanałów marketingowych gier i usług streamingu umożliwiają wyświetlanie reklam filmowych i displayowych?
- Który z poniższych kanałów środowisk zakupowych marki umożliwia umieszczanie reklam?
- Który z poniższych kanałów umożliwia umieszczanie reklam Amazon Ads?
- Który z poniższych opisów opisuje typ reklamodawcę korporacyjnego?
- Który z poniższych produktów reklamowych pozwala reklamodawcom edukować i inspirować klientów w ramach interakcji z marką w czasie rzeczywistym poprzez streaming?
- Który z poniższych przykładów jest wynikiem realizacji celu reklamowego opartego na lojalności?
- Który z poniższych typów grup odbiorców stanowi gotowy standardowy typ dostępny w usłudze Amazon Ads?
- Który z poniższych typów reklam jest używany w IMDb?
- Który z poniższych typów reklam jest używany w Whole Foods?
- Który z poniższych typów reklam pomaga markom nawiązywać kontakt z widzami w usługach streamingu, takich jak Freevee i Twitch?
- Który z poniższych wskaźników jest przykładem zgodnego ze standardem branżowym wskaźnika sukcesu, do którego masz dostęp podczas korzystania z usługi Amazon Ads?
- Li chce dotrzeć do widzów za pośrednictwem usług streamingu, takich jak Freevee i Twitch. Jakiego typu reklamy powinien użyć Li?
- Li chce utworzyć zasób wideo dla swojej ostatniej kampanii. Chce rozszerzyć istniejące zasoby wideo i dodać elementy marki, takie jak oceny i szczegóły produktu. Którego z poniższych narzędzi może użyć?
- Li jest reklamodawcą w firmie farmaceutycznej sprzedającej leki na przeziębienie i grypę. Chce porównać wyświetlenia produktów w różnych lokalizacjach geograficznych. Którego typu grupy odbiorców powinien użyć Li?
- Li jest właścicielem butikowej agencji marketingowej, która zarządza kampaniami Amazon Ads dla twórców. Jakiego typu reklamodawcą jest Li?
- Li pragnie zwiększyć rozważanie zakupu wśród klientów, którzy ostatnio przeglądali produkty z kategorii sportów powietrznych. Jaki typ grupy odbiorców najlepiej pomógłby Li osiągnąć ten cel?
- Li zarządza strategią reklamową w firmie zajmującej się artykułami zoologicznymi. Chce zrozumieć cechy swojej grupy odbiorców w witrynie Amazon.com, takie jak dochód lub przedział wiekowy. Które statystyki byłyby dla niego przydatne przy tworzeniu własnej strategii?
- Maria jest reklamodawcą w firmie zajmującej się sprzętem komputerowym. Jej firma niedawno zaczęła sprzedawać swoje produkty w witrynie Amazon.com i chce dotrzeć do kupujących o podobnych cechach do tych, z którymi jej marka ma bezpośredni związek. Który typ grupy odbiorców powinna wykorzystać Maria w swojej następnej kampanii?
- Maria prowadzi firmę sprzedającą etui na telefony komórkowe za pomocą Brand Stores. Jakim typem reklamodawcy jest Maria?
- Marka Accent Athletics chce przeprowadzić kampanię dla „miłośników kawy”. Jakiego typu grupę odbiorców może wykorzystać, aby dotrzeć do swoich idealnych odbiorców?
- Marka Accent Athletics niedawno rozpoczęła kampanię i chciałaby mierzyć wpływ taktyki reklamowej na działania zakupowe w punktach sprzedaży detalicznej jeszcze w czasie trwania kampanii. Którego rozwiązania pomiarowego należy użyć?
- Marka Accent Athletics wyświetla reklamę kupującym, którzy ostatnio rozważali produkty z kategorii „buty do golfa”. Jakiego typu grupy odbiorców używa Accent Athletics, aby dotrzeć do tych kupujących?
- Marka Gordon's Chocolate chce dotrzeć do kupujących w witrynie Amazon.com o cechach podobnych do obecnej grupy odbiorców marki utworzonej na podstawie sprzedaży internetowej w poprzednim sezonie świątecznym. Jakiego typu grupy odbiorców może użyć marka, aby osiągnąć ten cel?
- Marka Kitchen Smart chce się dowiedzieć, w jaki sposób jej kampanie Amazon Ads wpływają na ruch w jej witrynie. Którego rozwiązania pomiarowego może użyć, aby uzyskać taki wgląd?
- Marka Kitchen Smart chce utworzyć film do kampanii Sponsored Brands zawierający szczegóły i obrazy skopiowane z bieżącej strony szczegółów produktu. Którego narzędzia lub której usługi może użyć marka Kitchen Smart, aby to osiągnąć?
- Marka Kitchen Smart stara się określić przyrostowy wpływ jej sprzedaży offline. Którego z poniższych rozwiązań powinna użyć?
- Martha, menedżer kampanii, szuka rozwiązania pomiarowego i analitycznego, aby śledzić całkowity wpływ jej taktyki reklamowej na działania zakupowe podczas ostatniej premiery produktu jej klienta w czasie trwania kampanii. Które rozwiązanie analityczne jest odpowiednie dla jej potrzeb?
- Mary odpowiada za strategię reklamową w firmie sprzedającej sprzęt. Chce zrozumieć porę dnia, kiedy jej grupa odbiorców najprawdopodobniej kupi produkty marki. Które statystyki byłyby dla niej przydatne przy tworzeniu własnej strategii?
- Mateo sprzedaje sprzęt sportowy w witrynie Amazon.com i chciałby stworzyć serię dostosowanych filmów, które wykorzysta w swojej kampanii zwiększającej świadomość marki. Za pomocą którego samoobsługowego narzędzia do obsługi materiałów reklamowych może te filmy utworzyć?
- Na co kładziony jest główny nacisk w przypadku celów reklamowych dotyczących zakupów lub konwersji?
- Na którym etapie ścieżki zakupowej klienta mierzone są wyświetlenia strony szczegółów i wyświetlenia stron opinii o produkcie?
- Na którym etapie ścieżki zakupowej klienta reklamodawca powinien zainteresować się wskaźnikami Subskrybuj i oszczędzaj?
- Na podstawie której z poniższych interakcji zakupowych zbudowane są grupy odbiorców oparte na interakcjach zakupowych?
- Niestandardowe reklamy są obsługiwane przez Amazon DSP.
- Niestandardowe rozwiązania reklamowe są przeznaczone dla reklamodawców, którzy chcą promować produkt lub markę niezależnie od tego, czy prowadzą sprzedaż w sklepie w witrynie Amazon, czy nie.
- ______ odnosi się do wiedzy, percepcji i znajomości marki u kupujących.
- Paulo jest reklamodawcą, którego firma niedawno wprowadziła nową podstawkę do produkowanych przez nią mikrofonów. Chce skierować kampanię do wcześniejszych nabywców mikrofonów. Jakiej kombinacji grup odbiorców powinien użyć Paulo, aby dotrzeć do odpowiednich odbiorców w ramach kampanii?
- Planer międzykanałowy ułatwia reklamodawcom zarządzanie przydzielaniem budżetów oraz testowanie ich hipotez dotyczących zasięgu wśród grupy odbiorców, aby mogli potwierdzić lub zmienić swoje początkowe założenia w oparciu o nowe statystyki.
- Podczas swojej niedawnej kampanii Sofia zauważyła, że niektórzy klienci dokonali drugiego lub trzeciego zakupu, i postanowiła sprawdzić liczbę powtórzonych zakupów. Którego celu dotyczą te pomiary?
- Pokrywające się grupy odbiorców umożliwiają reklamodawcom uzyskiwanie dodatkowych informacji o grupach odbiorców w witrynie Amazon.com i odkrywanie nowych grup odbiorców ze statystykami podobnymi do wybranej grupy odbiorców.
- ______ pomaga reklamodawcom sprzedającym w witrynie Amazon.com poruszać się po koncie sprzedawcy marki i rozwijać działalność w witrynie Amazon.com dzięki pomocnym narzędziom i treściom — wszystko to za pomocą jednego wygodnego panelu.
- ______ pomagają reklamodawcom porównywać wskaźniki z normami branżowymi lub przeprowadzać równoległe porównania z innymi inwestycjami w media.
- Potencjalna klientka natrafia na film przedstawiający jej ulubioną influencerkę używającą ekologicznych produktów do pielęgnacji skóry określonej marki. Klika reklamę, aby dowiedzieć się więcej, przegląda witrynę marki i zapisuje się na newsletter. Jaki etap ścieżki zakupowej klienta opisuje ten scenariusz?
- Producent samochodów chce zwiększyć świadomość swojego nowego, dużego SUV-a i zamierza dotrzeć do grupy odbiorców, którzy prawdopodobnie będą zainteresowani zakupem samochodu rodzinnego. Którą z poniższych opcji powinien wybrać ten reklamodawca podczas tworzenia grupy odbiorców dla swojej kampanii?
- Przykładem którego typu grupy odbiorców są rodzice w wieku 30–35 lat?
- Raporty dotyczące pokrywania się pozwalają reklamodawcom zobaczyć nakładanie się grup odbiorców w całym portfolio marki.
- Reklamodawca sprzedający środki czyszczące dowiaduje się, że w niedziele następuje gwałtowny wzrost zakupów. Decyduje się na przejęcie strony głównej Brand Store w niedziele, aby wykorzystać to zachowanie zakupowe. Które statystyki są uwzględnione w tym scenariuszu?
- Reklamodawcy mogą używać odsłon jako wskaźnika skuteczności w osiąganiu celów dotyczących konwersji.
- Reklamy Sponsored Products są modyfikowane, aby mogły być używane za pośrednictwem kanału Twitch.
- Rozwiązania Amazon w zakresie statystyk, takie jak wskaźniki omnikanałowe i Wzrost wyników marki Amazon, są oparte na danych z Amazon Shopper Panel.
- Rozwiązanie Amazon Ads jest dostępne wyłącznie dla reklamodawców w branżach zajmujących się sprzedażą detaliczną.
- Sklep muzyczny chce ustalić odsetek powracających klientów, aby przeprowadzić spersonalizowaną kampanię. Które statystyki byłaby najbardziej przydatne, aby na ich podstawie opracować strategię?
- Sophia prowadzi sklep Brand Store, w którym sprzedaje odzież vintage. Chce rozpocząć kampanię, która pomoże sprawić, że historia jej produktu i marki będzie łatwiej zapadać w pamięć. Kampania Sophii powinna być dostosowana do celu dotyczącego świadomości.
- Statystyki grupy odbiorców to raport zawierający wskaźniki nieprzypisane do reklam ułatwiający reklamodawcom zrozumienie efektów aureoli wynikających z kampanii reklamowej.
- Statystyki raportowania dotyczącego kampanii w Amazon Ads obejmują zarówno standardowe wskaźniki branżowe, jak i własne wskaźniki Amazon.com.
- Strategia przyciągnięcia odpowiednich kupujących do sklepu Store lub witryny odzwierciedla etap konwersji na ścieżce zakupowej klienta.
- ______ to całościowe rozwiązanie do planowania mediów umożliwiające reklamodawcom tworzenie media planów dla strategii kompleksowego lejka sprzedażowego w punktach kontaktu z grupami odbiorców w witrynie Amazon.com — z wykorzystaniem reklam sponsorowanych, reklam displayowych, reklam filmowych online, reklam w telewizji streamingowej, reklam dźwiękowych — i w innych miejscach, w których klienci spędzają czas.
- ____ to dostępny kanał medialny Amazon Ads, który umożliwia reklamodawcom wyświetlanie reklam filmowych i displayowych za pośrednictwem usługi streamowania gier i transmisji na żywo.
- ______ to narzędzie do planowania grup odbiorców, które umożliwia uwzględnienie własnych grup odbiorców w kampaniach Amazon Ads poprzez ich wdrożenie bezpośrednio w Amazon DSP.
- _______ to narzędzie, które pozwala automatycznie generować konfigurowalne zasoby z dostosowanym tłem, logo, nagłówkiem lub inną treścią.
- _______ to narzędzie, które wykorzystuje modele generatywne i informacje o produkcie reklamodawcy, aby w ciągu kilku sekund utworzyć unikalne obrazy produktów z motywem marki.
- ______ to program dostępny tylko za zaproszeniem, w którym uczestnicy mogą zdobywać miesięczne nagrody dzięki udostępnianiu paragonów za zakupy dokonywane poza witryną Amazon.com, wypełnianiu krótkich ankiet oraz umożliwianiu weryfikacji oglądanych przez siebie reklam.
- ______ to rozwiązanie Amazon Ads, które umożliwia reklamodawcom automatyczne kupowanie reklam w celu łatwiejszego docierania do nowych i obecnych odbiorców tam, gdzie spędzają oni czas.
- _______ to rozwiązanie pomiarowe i analityczne, które umożliwia reklamodawcom mierzenie zagregowanego, całkowitego wpływu ich taktyki reklamowej na działania zakupowe w witrynie Amazon.com i na stronach innych firm w czasie trwania kampanii.
- ______ to samoobsługowe rozwiązanie reklamowe przeznaczone dla marek dowolnej wielkości, które pomaga docierać do grup odbiorców i inspirować ich tam, gdzie oglądają treści.
- ______ to urządzenie, na którym klienci mogą przeglądać, kupować, pobierać i czytać e-booki, gazety i czasopisma.
- _______ to wstępnie utworzone grupy odbiorców oparte na składzie, interakcjach zakupowych i preferencjach, które wskazują na potencjalne zainteresowanie produktami lub usługami reklamodawcy.
- ______ to zabezpieczone, chroniące prywatność i oparte na chmurze rozwiązanie udostępniające środowisko czystego pokoju, w którym reklamodawcy mogą wygodnie wykonywać analizy łączące pseudonimizowane sygnały, w tym dotyczące zdarzeń Amazon Ads, oraz własne tabele zdarzeń.
- Typy reklam takie jak reklamy displayowe, reklamy filmowe i reklamy dźwiękowe są dostępne tylko za pośrednictwem witryn należących do firmy Amazon i przez nią obsługiwanych.
- ______ umożliwia reklamodawcom przekazywanie informacji z innych źródeł, takich jak zakupy detaliczne, call center, CRM lub zdarzenia na urządzeniach mobilnych.
- Usługa ______ umożliwia markom bezpłatne prezentowanie swoich ofert produktów i opowiadanie historii, aby edukować kupujących na swój temat i budować z nimi długoterminowe relacje.
- W czym pomagają reklamodawcom lifestylowe grupy odbiorców?
- W jaki sposób rozwiązania pomiarowe Amazon Ads pomagają reklamodawcom?
- W który etap marketingowej ścieżki klienta uzyskujesz wgląd dzięki wskaźnikowi dodań do koszyka?
- Wang chce prowadzić kampanię z reklamami filmowymi skierowaną do odbiorców, którzy lubią gry i usługi streamingu. Którego kanału reklamowego powinna użyć?
- Wskaźnik zalecany do pomiaru celów dotyczących lojalności to:
- Wskaźniki Amazon Ads nie mogą mierzyć przypisanego wpływu reklam w miejscach, w których klienci spędzają czas, na przykład w witrynie internetowej reklamodawcy lub za pośrednictwem partnera pomiarowego.
- Wskaźniki na etapie ______ pomagają reklamodawcom zrozumieć, jak ich reklamy skłaniają klientów do wyszukania dodatkowych informacji o ich produkcie.
- Wskaźniki ______ pokazują liczbę klientów poddanych ekspozycji na reklamę, a także całkowitą liczbę ekspozycji.
- Wykorzystanie rozwiązań do planowania grup odbiorców w celu analizy danych demograficznych i zachowań klientów może pomóc reklamodawcy w tworzeniu kampanii, które będą docierać do idealnej grupy odbiorców.
- Wyobraź sobie, że klient właśnie odkrył Twoją markę, zbadał produkty i dokonał zakupu. Jakie byłoby właściwe działanie, aby wspierać jego lojalność w tym scenariuszu?
- Z którym etapem ścieżki zakupowej klienta są związane wskaźniki takie jak powtórne zakupy, zwrot z wydatków na reklamę, odsetek nowych klientów marki i liczba opinii?
- Z którym z poniższych celów reklamowych jest związane podejmowanie działań online w celu odwiedzenia strony produktu lub innego miejsca docelowego?
- Za pomocą którego z poniższych narzędzi samoobsługowych można zarządzać reklamami sponsorowanymi?
- Za pomocą rozwiązania Sponsored Brands udało Ci się dotrzeć do milionów klientów, aby opowiedzieć im historię marki i wyróżnić produkt. Jakie cele udało Ci się w ten sposób osiągnąć?
- Zalecane wskaźniki do analizy zwiększania świadomości to: odsłony, widoczne odsłony, unikalny zasięg i częstotliwość oraz wyszukiwanie marki.
- ______ zapewnia specjalistom ds. marketingu wgląd we wpływ kanałów marketingowych innych niż Amazon, obecnych w przestrzeni wyszukiwania, mediów społecznościowych, reklam filmowych, reklam displayowych i e-maili, na aktywność zakupową i skuteczność sprzedaży w witrynie Amazon.com.
Certyfikat Amazon DSP Wszystkie pytania egzaminacyjne
- Amazon Ads umożliwia tworzenie i zainteresowanie grup odbiorców, którzy przesyłali strumieniowo treści na platformie Twitch w oparciu o kanały, gatunki lub gry w okresie retrospekcji trwającym 180 dni.
- Antonio ma pozycję niedającą oczekiwanych wyników. Którą z poniższych taktyk ręcznej optymalizacji powinien wziąć pod uwagę? (Wybierz 2)
- Bree skonfigurowała w Amazon DSP kampanię, która wykorzystuje ID okazji. Jaki rodzaj zasobu wykorzystuje?
- Celem kampanii był zwrot z wydatków na reklamę (ROAS) nie niższy niż 3,50 USD oraz koszt tysiąca odsłon (CPM) poniżej 1,75 USD. Korzystając z poniższego raportu, wybierz stwierdzenie, które jest prawdziwe.
- Charlotte chce rozpocząć kampanię na różne urządzenia, aby promować swoją markę. Czy jest w stanie to osiągnąć dzięki Amazon DSP?
- Czemu mają służyć zasady dotyczące reklam Amazon? (Wybierz 2)
- Czy opcje „Kup teraz” lub „Kliknij tutaj” byłyby zgodnym wezwaniem do działania? Poświęć chwilę na uzasadnienie wybranej przez siebie odpowiedzi.
- Dlaczego podczas konfigurowania kampanii reklamodawca powinien przesyłać materiały reklamowe we wszystkich dostępnych rozmiarach?
- Do których z poniższych grup odbiorców można dotrzeć za pomocą Amazon DSP?
- Edycja bezpośrednia umożliwia dostosowanie ustawień kluczowych pozycji na poziomie zamówienia, bez konieczności otwierania poszczególnych pozycji i ponownego ich zapisywania.
- Finnigan chce zwiększyć sprzedaż nowym klientom marki. Która strategia kampanii najlepiej pomoże mu w osiągnięciu tego celu?
- Fire TV to urządzenie współdzielone, którego dotyczą surowe wymagania dotyczące ochrony wszystkich członków gospodarstwa domowego.
- Flynn chce pobrać niestandardowy raport z Amazon DSP, który pozwoli mu sprawdzić skuteczność kampanii wśród grup odbiorców, do których dotarła jego kampania, a także tych, do których nie dotarła bezpośrednio. Który z poniższych wymiarów powinien wybrać dla tego przypadku użycia?
- Hong rozpoczął dla swojego klienta kampanię, która będzie trwała 60 dni. Kiedy najwcześniej powinien rozpocząć przeglądanie danych dotyczących skuteczności z myślą o optymalizacji?
- Jak długi jest okres retrospekcji Amazon od punktu konwersji, używany w generowaniu raportów dotyczących wskaźników przypisanych do reklam?
- Jaka jest kluczowa funkcja platformy Amazon DSP, która umożliwia reklamodawcom dotarcie do szerokiego grona odbiorców?
- Jaka jest najważniejsza korzyść wynikająca z używania platformy Amazon DSP w przypadku marek, które nie sprzedają swoich produktów w sklepie Amazon Store?
- Jaka jest zalecana sprawdzona metoda dotycząca konfigurowania kampanii Amazon DSP w celu zwiększenia skuteczności?
- Jaką liczbę ocen i opinii musi posiadać ASIN wybrany do reklamy Amazon DSP z materiałem reklamowym e-commerce, aby był zgodny z zasadami dot. reklam Amazon?
- Jaki powinien być język promocji i pakietów?
- Jaki typ pozycji musisz utworzyć, jeśli chcesz uzyskać dostęp do otwartej giełdy mobilnych zasobów reklam displayowych online?
- Jakie metody optymalizacji oferuje Amazon DSP?
- Jakiego rodzaju segmentu grup odbiorców Amazon należy użyć, próbując zwiększyć sprzedaż nowego produktu?
- Joaquin rozpoczyna kampanię dla swojego klienta, TinyFeet, i chce kupować zasoby wyłącznie po stałej cenie. Którą z poniższych opcji powinien wybrać?
- Kiedy wskaźniki efektu aureoli marki powinny być dla reklamodawcy najważniejsze?
- Klient ogląda reklamę 1 kwietnia, klika reklamę 4 kwietnia, ponownie widzi reklamę 7 kwietnia i kupuje produkt 9 kwietnia. Który spośród poniższych etapów zostanie uznany jako czynnik decydujący o konwersji?
- Korzystając z poniższego raportu, który segment grup odbiorców menedżer kampanii mógłby usunąć ze swojego podejścia targetowania?
- Korzystając z poniższego raportu, który segment grup odbiorców menedżer mógłby dodać do swojego podejścia targetowania?
- Kris zarządza kampanią, w której jedna z pozycji przekracza wartości docelowe w zakresie skuteczności, ale nie przynosi oczekiwanych wyników. Co powinien zrobić w takim przypadku?
- Która metoda reklamowania może obejmować licytowanie w czasie rzeczywistym?
- Która opcja zasobów obejmuje ekskluzywne zasoby dostępne za pośrednictwem Amazon DSP?
- Która z poniższych strategii optymalizacji jest zalecana dla pozycji, które są wyjątkowo skuteczne i dostarczają wyniki powyżej założonego celu?
- Która z poniższych strategii zasobów może prowadzić do lepszej skuteczności dzięki możliwości skalowania oraz dywersyfikacji formatów i treści?
- Która z tych metod zakupu zapewnia reklamodawcom wyższy priorytet w dostępie do zasobów?
- Która z tych przykładowych reklam jest zgodna z wytycznymi Amazon Ads i zasadami akceptowania dotyczącymi zapewnień i uzasadnień?
- Która z tych przykładowych reklam jest zgodna z wytycznymi i zasadami akceptowania Amazon Ads dotyczącymi promowania marki?
- Która z tych przykładowych reklam jest zgodna z wytycznymi i zasadami akceptowania Amazon Ads dotyczącymi reklam wyświetlanych na komputerach?
- Które wskaźniki KPI są powiązane z celem dotyczącym świadomości? (Wybierz 3)
- Które z poniższych aspektów możesz wykorzystać do tworzenia niestandardowych grup odbiorców za pomocą kreatora grup odbiorców w Amazon DSP?
- Które z poniższych są sprawdzonymi metodami podczas konfigurowania kampanii Amazon DSP?
- Które z poniższych scenariuszy są prawdziwe w przypadku funkcji zarządzania kampanią w Amazon DSP?
- Które z poniższych stwierdzeń dotyczących prywatnych rynków (PMP) są prawdziwe?
- Które z poniższych stwierdzeń najlepiej opisuje efekt aureoli marki?
- Które z poniższych stwierdzeń najlepiej opisuje główny cel zasad dotyczących reklam Amazon?
- Które z poniższych stwierdzeń najlepiej opisuje nieprawidłowy ruch w przypadku kampanii Amazon DSP?
- Które z poniższych stwierdzeń najlepiej opisuje responsywny materiał reklamowy e-commerce (REC)?
- Które z poniższych stwierdzeń najlepiej opisuje strategię „Nadaj priorytet wydaniu całego budżetu, jednocześnie maksymalizując skuteczność” w przypadku ustalania priorytetu licytowania podczas konfigurowania kampanii?
- Które z poniższych stwierdzeń opisuje Amazon Publisher Services (APS)? (Wybierz 2)
- Które z poniższych stwierdzeń opisuje zdolność Amazon DSP do usuwania pojedynczych pozycji w ramach kampanii?
- Które z poniższych stwierdzeń wyjaśnia możliwości kopiowania zamówień Amazon DSP:
- Które z poniższych twierdzeń NIE jest prawdziwe?
- Które z poniższych typów zachowań są wykorzystane przez Amazon Ads, aby umożliwić tworzenie grup odbiorców opartych na markach?
- Które z poniższych wezwań do działania (CTA) najprawdopodobniej będzie zgodne z zasadami akceptowania materiałów reklamowych Amazon?
- Które z poniższych wskaźników nie są przypisane do reklamy?
- Które z poniższych wymiarów wybierzesz podczas generowania raportu niestandardowego z podziałem wg typu ASIN-u?
- Które z poniższych zdań najlepiej opisuje wytyczne i zasady Amazon Ads dotyczące stwierdzeń?
- Które z poniższych zmiennych mogą wpływać na skuteczność kampanii?
- Który model ustalania cen pozwala reklamodawcom ustawić przedział cenowy dla każdej pojedynczej odsłony?
- Który typ grupy odbiorców zwiększa skłonność do rozważania zakupu produktów Twojej marki przez docieranie do użytkowników, którzy regularnie wykazują zachowania zakupowe charakterystyczne dla szerokich grup zainteresowań, jak entuzjaści technologii i smakosze?
- Który typ reklamodawców może wykorzystać Amazon DSP w kampanii z linkami wewnętrznymi?
- Który wskaźnik najlepiej odzwierciedla sukces w zwiększaniu rozważania zakupu?
- Który z poniższych opisów dotyczy standardu widoczności używanego przez Amazon DSP?
- Który z tych przykładowych tekstów reklam jest zgodny z wytycznymi i zasadami akceptowania Amazon Ads dotyczącymi ustalania cen i promocji?
- Który z tych przykładowych tekstów reklamowych jest zgodny z wytycznymi Amazon Ads i zasadami akceptowania dotyczącymi zapewnień i uzasadnień?
- Kupowanie na aukcji oznacza zakup niegwarantowany.
- Lifestylowe grupy odbiorców mogą być wykorzystywane do zwiększania świadomości marki oraz do reklamowania produktów i usług codziennego użytku, takich jak usługi kurierskie B2B, produkty ekologiczne itp.
- Martina zarządza kampanią, która nie zmierza w kierunku ustalonego celu. Co powinna zrobić?
- Można usuwać zamówienia Amazon DSP, o ile jeszcze nie zostały uruchomione.
- O jakim typie przepływu klientów mowa, gdy kupujący klikają reklamę i są kierowani na stronę szczegółów produktu reklamodawcy w witrynie Amazon?
- Ograniczono wyświetlanie następujących produktów na stronie głównej reklamy displayowej
- Olga ma kilka pozycji w ramach swojej kampanii. Dwie z nich nie osiągają oczekiwanych wyników i celów w zakresie skuteczności, a dwie inne są bardzo skuteczne. Która z poniższych strategii optymalizacji będzie najlepsza?
- Opal przedstawia Amazon DSP swojemu zespołowi. Które z poniższych punktów powinna uwzględnić w swojej prezentacji?
- Overter to firma świadcząca usługi finansowe, która nie sprzedaje produktów ani usług w witrynie Amazon. Prowadzi w niej jednak kampanię promującą nową kartę kredytową, a jej reklama kieruje użytkowników do strony rejestracji poza Amazon. Jaki to rodzaj kampanii?
- Platforma Amazon DSP jest dostępna tylko w modelu samoobsługowym.
- PMP umożliwia dostęp do bezpośrednich transakcji z wydawcami.
- Przykładem jakiego rodzaju źródła dostaw jest IMDb?
- Ralf chce uruchomić kampanię obejmującą kompleksowy lejek sprzedażowy, używając platformy Amazon DSP. Planuje uruchomić kampanię filmową skoncentrowaną na zwiększaniu zasięgu oraz kampanię displayową wykorzystującą retargetowanie ASIN-ów w celu zwiększenia konwersji. Jaki rodzaj kampanii warto polecić, aby jeszcze bardziej wzmocnić tę strategię?
- Reid chce sprawdzić, jak dobrze radzi sobie jego kampania w zakresie celu świadomości. Które z tych wskaźników będą dla niego najbardziej istotne? (Wybierz 2)
- Reklamodawca zdecydował się wykluczyć „Na rynku — telefony komórkowe” we wszystkich siedmiu wierszach w zamówieniu. Jaka funkcja edycji zbiorczej pozwoli mu to zrobić?
- Reklamodawcy mogą edytować opinię klienta Amazon, która ma pojawić się w reklamie, jeśli opinia zawiera błędy ortograficzne lub gramatyczne.
- Reklamy Amazon DSP nie mogą zawierać obrazów ani tekstu, które stanowią imitację lub przeróbkę marki lub logo Amazon.
- Sklepy Amazon Garage, Twitch, Whole Foods Market i Amazon Fresh to przykłady jakiego rodzaju grup odbiorców?
- Violet przegląda raport z kampanii i zauważa wysoki wskaźnik wyświetleń strony szczegółów (DPV), ale niski współczynnik zakupów. Na które z poniższych stwierdzeń wskazują takie wyniki?
- W którym momencie na osi czasu zarządzania kampanią reklamodawca powinien ustalić cele i wskaźniki KPI?
- W którym momencie na osi czasu zarządzania kampanią reklamodawca powinien użyć ręcznych dźwigni optymalizacyjnych?
- W oparciu o jaką metodę zakupu funkcjonują giełdy innych firm?
- W przypadku której metody reklamowania ceny są negocjowane i oparte na stałym CPM bez aukcji?
- Widoczna reklama displayowa pojawiła się 15 lipca, niewidoczna reklama filmowa 22 lipca, a widoczna reklama filmowa 29 lipca. Klient kliknął pierwszą reklamę displayową 15 lipca i kupił produkt 5 sierpnia. Który spośród poniższych etapów zostanie uznany jako czynnik decydujący o konwersji?
- Widoczna reklama filmowa pojawiła się 25 września, niewidoczna reklama displayowa 26 września, widoczna reklama filmowa 1 października i niewidoczna reklama displayowa 3 października. Klient kupuje produkt 6 października. Który spośród poniższych etapów zostanie uznany jako czynnik decydujący o konwersji?
- Wskaźników skuteczności wyświetlanych w raporcie niestandardowym nie można dostosować.
- Zasady dotyczące reklam Amazon dotyczą tylko reklam wyświetlanych w witrynie Amazon.
- Zasób za pośrednictwem prywatnych rynków (PMP) jest dostępny tylko dla użytkowników usług zarządzanych w ramach Amazon DSP.
- Zaznacz wszystkie pasujące odpowiedzi. Tekst i czytelność reklamy muszą być:
- Zoya analizuje swoją ostatnią kampanię i zauważa, że niektóre źródła zasobów osiągają w kluczowych wskaźnikach lepsze wyniki niż inne. Jaki byłby najlepszy sposób na optymalizację tej kampanii?
Certyfikat Amazon DSP — poziom zaawansowany Wszystkie pytania egzaminacyjne
- Aby zachęcić do ponownych zakupów istniejących klientów, którzy kupili produkty w ciągu ostatniego roku, jakiego typu grupy odbiorców powinna użyć marka podczas promowania produktów uzupełniających?
- Amar, reklamodawca, chce śledzić ruch w witrynie internetowej swojej marki, a także transakcje w fizycznych sklepach detalicznych. Jakiego narzędzia mógłby użyć do śledzenia obu aspektów?
- Arturo planuje strategię materiałów reklamowych dla nadchodzącej kampanii. Jakie podejście najlepiej przyjąć?
- Beatrix jest zainteresowana wykorzystaniem zewnętrznego dostawcy pomiarów, aby uzyskać dodatkowe wskaźniki dotyczące miejsc docelowych, takich jak reklamy w telewizji streamingowej i aplikacje mobilne. Które rozwiązanie byłoby polecane w jej przypadku?
- Bjorn używa tagu innej firmy dla swojej nadchodzącej kampanii displayowej, ale tag innej firmy jest oznaczony jako „Unrecognized” (Nierozpoznany) na platformie Amazon DSP. Jak można mu pomóc rozwiązać ten problem?
- Co jest najważniejszą korzyścią z używania platformy zarządzania danymi (DMP) do przenoszenia istniejących grup odbiorców na platformę Amazon DSP w celu aktywacji w kampaniach Amazon Ads?
- Co należy zrobić, jeśli żaden z materiałów reklamowych powiązanych z pozycją nie spełnia wymagań dotyczących rozmiaru reklamy we wniosku?
- Co odzwierciedla ASP (Additional Spend Potential — potencjał dodatkowych wydatków) na platformie Amazon DSP?
- Co powinien zawierać tag innej firmy w celu zapewnienia dokładnego zliczania odsłon?
- Co powinien zrobić reklamodawca, jeśli suma przewidywanych wydatków dla wszystkich pozycji jest mniejsza niż łączny budżet całkowity zamówienia?
- Co umożliwia reklamodawcom interoperacyjność z identyfikatorami reklam innych firm?
- Czym różnią się umowy Amazon Publisher Cloud (APC) od tradycyjnych umów kontekstowych w Internecie?
- Dev przesłał materiał reklamowy zawierający logo marki, wezwanie do działania „kup teraz”, wysokiej jakości grafiki, czytelny tekst, logo Prime Day oraz 15-sekundową animację. Materiał reklamowy został odrzucony z powodu niezgodności z wytycznymi dotyczącymi materiałów reklamowych. Dlaczego produkt był niezgodny z wymaganiami?
- Do czego służy adres URL odsłon innych firm (third-party impression URL) w usłudze Amazon DSP?
- Do czego służy adres URL odsłon innych firm na platformie Amazon DSP?
- Do którego z następujących rodzajów umów należy wstępnie wynegocjowane porozumienie między wydawcą a reklamodawcą?
- Do której z następujących rodzajów umów należy wstępnie wynegocjowana między wydawcą a reklamodawcą umowa tylko z zaproszeniem?
- Dzięki platformie Amazon DSP reklamodawcy mogą uzyskiwać dostęp zarówno do zasobów własnych, jak i innych firm.
- Finn przesłał reklamę filmową mającą na celu promowanie nadchodzącej wyprzedaży. Reklama zawiera logo marki, przycisk „Dowiedz się więcej”, zdjęcia produktów w wysokiej rozdzielczości, czytelny tekst, baner z sezonowym rabatem i 15-sekundową animację. Reklama została odrzucona z powodu niespełnienia wytycznych dotyczących materiałów reklamowych. Co spowodowało, że reklama została uznana za niezgodną?
- Funkcja automatycznej optymalizacji budżetu wykryje pozycje o niskich wydatkach (mniej niż 5 USD dziennie) i przesunie pozostały budżet na pozycje o wyższych wydatkach w ramach kampanii.
- Gdzie można uzyskać dostęp do umów i zarządzać nimi na platformie Amazon DSP?
- Harshdip prowadzi kampanię wykorzystującą strategię ustalania stawek „Nadaj priorytet docelowemu kluczowemu wskaźnikowi wydajności (KPI)” i ma tempo na poziomie 100%, ale nie osiąga pożądanego docelowego kluczowego wskaźnika wydajności (KPI). Jaką strategię optymalizacji może zastosować reklamodawca, aby zwiększyć skuteczność?
- Hyunh pracuje nad kampanią i chce się upewnić, że wykorzysta całą kwotę budżetu w okresie wyświetlania kampanii. Jakiego priorytetu licytowania należy użyć, aby osiągnąć ten cel?
- Jaka jest główna rola Menedżera wydarzeń na platformie Amazon DSP?
- Jaka jest główna rola menedżera wydarzeń w usłudze Amazon DSP?
- Jaka jest najważniejsza korzyść z używania dynamicznej optymalizacji materiałów reklamowych (DCO) w kampaniach reklamowych?
- Jaka jest najważniejsza różnica między umową aukcji prywatnej (PA) a umową preferowaną (PD) na platformie Amazon DSP?
- Jaka jest sprawdzona metoda ustawiania profilów tempa podczas konfigurowania kampanii z wieloma pozycjami z użyciem optymalizacji budżetu?
- Jaką korzyść dają integracje typu serwer-serwer (S2S) na platformie Amazon DSP?
- Jaki jest główny cel kampanii Skuteczność+?
- Jakie jest zalecane działanie w celu optymalizacji umowy o niskiej skuteczności po stronie SSP?
- Jakie rodzaje filmowych materiałów reklamowych obsługuje platforma Amazon DSP dla tagów innych firm?
- Jakie strategie udostępnia kampania Skuteczność+ w celu ułatwienia osiągnięcia kluczowych wskaźników wydajności (KPI)?
- Jako reklamodawca prowadzisz kampanię obejmującą kompleksowy lejek sprzedażowy podczas Black Friday / Cyber Monday. Skorzystano ze strategii wprowadzającej do wydarzenia i zaplanowano reklamy skoncentrowane na konwersji, które zostaną uruchomione w dniu wydarzenia. Nadszedł dzień wydarzenia. Na czym należy się skoncentrować na tym etapie, aby zmaksymalizować efekt reklamy?
- Jason, reklamodawca marki, która nie sprzedaje w witrynie Amazon, prowadzi kampanię z linkami zewnętrznymi i chce przyciągnąć ruch do swojej witryny motoryzacyjnej. Jakiego typu materiału reklamowego opartego na składnikach powinien użyć Jason, aby to osiągnąć?
- Jesteś reklamodawcą dla globalnej marki wprowadzającej nową linię produktów. Chcesz użyć dynamicznej optymalizacji materiałów reklamowych (DCO) w celu dostosowania reklam do różnych rynków i grup demograficznych. Które z poniższych podejść najlepiej wykorzystuje DCO w tej kampanii?
- Jesteś reklamodawcą przygotowującym się do wydarzenia Prime Day firmy Amazon. Obecnie jesteś na etapie Wprowadzenie do wydarzenia, który ma miejsce na 2–4 tygodnie przed właściwym wydarzeniem. Na czym należy się skoncentrować na tym etapie, aby zmaksymalizować efekt reklamy?
- Jeśli kampania nie jest wystarczająco skuteczna, a reklamodawca chce nadrobić zaległości bez natychmiastowego wydawania całego budżetu, który profil tempa jest najbardziej odpowiedni?
- Johan chce dotrzeć do potencjalnych klientów, którzy wykazali zainteresowanie jego produktami, ale jeszcze nic nie kupili. Które rozwiązanie dotyczące grupy odbiorców jest najbardziej odpowiednie?
- Jose chce uruchomić kampanię podczas Black Friday i Cyber Monday, dostosowując swoją markę do odpowiednich treści. Który pakiet umów byłby najbardziej odpowiedni do realizacji tego celu?
- Kaia otrzymała powiadomienie, że materiał reklamowy dotyczący aparatu cyfrowego został odrzucony. Materiał reklamowy przedstawia model „Iris Snapshot 3”. Jednak na stronie docelowej, do której prowadzi reklama, jest prezentowana wersja „Iris Snapshot 3 Lite”. Dlaczego ten materiał reklamowy został odrzucony?
- Kiedy reklamodawca powinien rozważyć użycie modyfikatorów stawek?
- Która z poniższych funkcji jest głównym przeznaczeniem responsywnego materiału reklamowego e-commerce (REC) na platformie Amazon DSP?
- Która z poniższych funkcji jest głównym przeznaczeniem responsywnego materiału reklamowego e-commerce (REC) w usłudze Amazon DSP?
- Która z poniższych jest sprawdzoną metodą optymalizacji budżetu pomagającą zmaksymalizować realizację i skuteczność?
- Która z poniższych odpowiedzi najlepiej opisuje zakres formatów materiałów kreatywnych dostępnych na platformie Amazon DSP?
- Która z poniższych opcji jest korzyścią z podobnych grup odbiorców?
- Która z poniższych opcji nie jest korzyścią wynikającą z priorytetu licytowania typu „nadaj priorytet docelowemu kluczowemu wskaźnikowi wydajności (KPI)”?
- Która z poniższych opcji umożliwia zewnętrznym dostawcom dokładne wykonywanie określonych funkcji, takich jak zliczanie odsłon i kliknięć?
- Które rozwiązanie daje reklamodawcom możliwość przekazywania zdarzeń dynamicznych do tworzenia grup odbiorców i zarządzania konwersją, umożliwiając spersonalizowane targetowanie na grupę odbiorców przy użyciu szczegółowych danych o odwiedzających?
- Które stwierdzenie najlepiej opisuje etap „wprowadzający” w kalendarzu licytowania dla wydarzenia zakupowego generującego duży ruch?
- Które z poniższych jest zasadą dotyczącą korzystania z materiałów reklamowych obsługiwanych przez inną firmę na platformie Amazon DSP?
- Które z poniższych najlepiej opisuje, czy pozycje w Twoim budżecie zostały „zoptymalizowane”?
- Które z poniższych stwierdzeń dokładnie opisuje metodologię atrybucji usługi Amazon Ads?
- Które z poniższych stwierdzeń dokładnie opisuje przeliczenie atrybucji dla kampanii na platformie Amazon DSP?
- Które z poniższych stwierdzeń najlepiej opisuje grupy odbiorców oparte na regułach?
- Które źródło zasobów umożliwia reklamodawcom uzyskiwanie dostępu do zasobów reklam adresowalnych, displayowych, filmowych online (OLV) oraz zarezerwowanych reklam telewizyjnych STV o wysokim współczynniku skuteczności, zarówno w otwartym Internecie, jak i od wydawców oraz nadawców premium?
- Który z poniższych rodzajów umów pomaga uzyskać dostęp do zasobów po stałej cenie?
- Kupujący wchodzi w interakcję z reklamami z dwóch różnych kampanii tej samej marki — najpierw klika reklamę promującą bezlusterkowe aparaty tej marki, a później klika reklamę promującą futerały na aparaty tej marki. Kupujący ostatecznie kupuje aparat bezlusterkowy od tej marki. Do której kampanii zostanie przypisana konwersja?
- Luan chce dotrzeć do kupujących, którzy wykazali zainteresowanie jego produktami lub podobnymi produktami w witrynie Amazon.com. Którego rodzaju sygnałów należy użyć?
- Marion prowadzi kampanię, ale zauważa, że zarówno skuteczność, jak i realizacja, są na niskim poziomie. Jakie działanie byłoby zalecane w tej sytuacji?
- Marka kosmetyczna chce dotrzeć do kobiet, które są na rynku produktów do pielęgnacji urody lub włosów. Jak powinna skonfigurować targetowanie na grupę odbiorców?
- Morgan chce połączyć dane z różnych źródeł, w tym sygnały własne i dane z platformy Amazon DSP. Jakiego narzędzia należy użyć do analizy danych i tworzenia niestandardowych grup odbiorców?
- Mounira chce utworzyć niestandardową grupę odbiorców na podstawie interakcji z jej reklamami w telewizji streamingowej. Którego rodzaju sygnałów należy użyć?
- Może w nich uczestniczyć wielu kupujących, dostawa nie jest gwarantowana i zazwyczaj nie oferuje się priorytetowego dostępu, jak w przypadku zakupów dokonywanych w ramach otwartej aukcji. Jaki rodzaj umowy to opisuje?
- Podczas przypisywania wielu segmentów odbiorców do pozycji reklamodawca chce zwiększyć skalę poprzez prezentowanie reklam kupującym należącym do dowolnego z wybranych segmentów. Którą opcję powinien wybrać?
- Reklamodawca chce poszerzyć swój zasięg, używając grup odbiorców, które nie opierają się na plikach cookie. Którą z poniższych opcji powinien wybrać, aby najlepiej spełnić te wymagania?
- Reklamodawca chce wykluczyć istniejących klientów ze swojej kampanii skierowanej do nowych klientów marki. Które rozwiązanie dotyczące grupy odbiorców pozwoli mu to zrobić najskuteczniej?
- Reklamodawca sprzedający produkty w sklepie Amazon wdraża Tag reklamy Amazon (AAT) w swojej zewnętrznej witrynie internetowej. Jaka jest główna korzyść z tej strategii?
- Reklamodawca, który sprzedaje produkty we własnej witrynie internetowej, ale nie w witrynie Amazon, chce użyć platformy Amazon DSP do ulepszenia swojej strategii reklamowej. Które z poniższych jest NAJBARDZIEJ odpowiednim zastosowaniem Tagu reklamy Amazon (AAT) dla tego reklamodawcy?
- Serena, reklamodawca, zauważa, że jej najnowsza kampania Amazon Ads wykazuje znacząco inne wyniki atrybucji w porównaniu z poprzednią kampanią przeprowadzoną wcześniej w tym roku. Przejrzyj zidentyfikowane przez nią czynniki: — Kampanie wykorzystywały tę samą strategię. — Jedna kampania przyniosła więcej kliknięć i konwersji. — Jedna kampania była prowadzona podczas Black Friday, a druga w okresie wiosennym. Który z czynników najprawdopodobniej spowoduje różnice w wynikach atrybucji między dwiema kampaniami Amazon Ads?
- Ścieżka kupującego do zakupu ekspresu do kawy w witrynie Amazon w ciągu 20 dni obejmowała następujące interakcje: — 5 marca — wyświetlenie reklamy Sponsored Products — 12 marca — wyświetlenie reklamy Sponsored Brands — 17 marca — wyświetlenie reklamy filmowej — 20 marca — zakup Która interakcja z reklamą zostanie uznana za decydującą o tej konwersji w oparciu o metodologię atrybucji Amazon Ads?
- Ścieżka kupującego do zakupu laptopa w witrynie Amazon w ciągu 20 dni obejmowała następujące interakcje: — 5 marca — wyświetlenie reklamy Sponsored Products — 15 marca — kliknięcie reklamy displayowej — 17 marca — wyświetlenie reklamy filmowej — 20 marca — zakup Która interakcja z reklamą zostanie uznana za decydującą o tej konwersji według metodologii atrybucji Amazon Ads?
- Ursus chce rozszerzyć zasięg swoich reklam poza witryny należące do firmy Amazon i obsługiwane przez nią. Które źródło zasobów byłoby zalecane do rozważenia?
- Uzupełnij lukę: Jeśli przewidywane wydatki wszystkich pozycji sumują się do kwoty mniejszej niż budżet zamówienia, to budżet ma _______
- Vanessa, reklamodawca sprzedający w sklepie Amazon, chce utworzyć materiał reklamowy, aby przyciągać ruch do konkretnych stron szczegółów produktów. Jakiego typu materiału reklamowego opartego na składnikach powinna użyć Vanessa, aby to osiągnąć?
- W której fazie wydarzenia o wysokim natężeniu ruchu warto zalecić stopniowe zmniejszanie stawek?
- Xiaoyan interesuje się umowami, które zapewniają dostęp tylko z zaproszeniem do wybranych zasobów z elastycznością cenową. Jakiego rodzaju umów poszukuje?
- Zavier chce przyciągnąć uwagę grup odbiorców, które niedawno interesowały się treściami związanymi z grami wideo na Twitchu. Którego rodzaju sygnałów należy użyć?
- Zavier chce zaangażować grupy odbiorców, którzy niedawno interesowali się treściami związanymi z grami wideo na Twitchu. Z jakiego rodzaju sygnałów powinien skorzystać?
Certyfikat Amazon Marketing Cloud Wszystkie pytania egzaminacyjne
- Aby ograniczyć liczbę wyników zapytania na podstawie jednego lub kilku warunków, można użyć filtra _________.
- Aby zminimalizować liczbę wartości NULL generowanych ze względu na progi agregacji, możesz wykonać następujące czynności:
- AMC obsługuje większość popularnych funkcji SQL, ale istnieją pewne nieobsługiwane funkcje SQL.
- Analizy pokrywania się umożliwiają generowanie statystyk poprzez porównanie różnych grup wartości __________ osobno oraz gdy się pokrywają.
- Co jest jedynym ograniczeniem instrukcji SQL w AMC?
- Co to jest zapytanie eksploracyjne?
- Czym jest optymalizacja zapytań SQL w kontekście usługi AMC?
- Czym jest piaskownica AMC?
- Czym są parametry niestandardowe?
- Dlaczego piaskownica AMC stanowi pomocne środowisko do testowania zapytań?
- Dlaczego poniższe zapytanie nie nadaje się do budowania opartej na regułach grupy odbiorców złożonej z osób, które zrealizowały zdarzenie konwersji? SELECT user_id FROM conversions
- Dlaczego to zapytanie się nie powiodło? SELECT campaign, SUM(impressions) AS impressions FROM dsp_impressions
- Dlaczego warto poczekać z wykonaniem analiz wykorzystujących tabelę amazon_attributed_events_by_traffic_time do czasu, gdy minie 14 dni od daty zakończenia określonej w zakresie dat zapytania?
- Dlaczego za sprawdzoną metodę uważa się wykluczenie wartości NULL w polu user_id z zapytań o zasięg i częstotliwość?
- Dlaczego zasoby programistów są wymagane do tworzenia własnych tabel w AMC?
- Do czego można wykorzystać statystyki zakupów Amazon?
- Do tworzenia grupy odbiorców AMC wykorzystuje się inny zestaw tabel niż te używane do raportowania AMC.
- Funkcja ___________ może być używana do dołączania ciągu znaków do pól ID (takich jak campaign_id), aby zapobiec problemom z odczytem dokładnych wartości identyfikatora w programie Excel.
- Gdzie można aktywować grupy odbiorców AMC?
- Gdzie można znaleźć szczegóły podmiotów (Amazon DSP, reklamy sponsorowane itp.) powiązanych z instancją AMC?
- Grupy odbiorców AMC to funkcja dostępna tylko za pośrednictwem interfejsu API.
- Grupy odbiorców oparte na regułach AMC można aktywować w _____________.
- Iris, marka elektroniki użytkowej, chciałaby zmodyfikować zapytanie tak, aby zawierało tylko rekordy zakupów z tabeli bazowej. Które z poniższych zapytań jest napisane poprawnie?
- Iris, marka elektroniki użytkowej, niedawno zaczęła korzystać z AMC do przeprowadzania analiz zdarzeń związanych ze swoimi kampaniami Amazon Ads. Dlaczego firma Iris powinna rozważyć korzystanie z Biblioteki zapytań instruktażowych?
- Jak długi jest okres retrospekcji atrybucji Amazon Ads?
- Jak długo AMC może gromadzić i przechowywać zdarzenia Amazon Ads?
- Jak można określić, czy wartości NULL są wynikiem progów agregacji czy naturalnym wystąpieniem w raporcie?
- Jak należy dostosować to zapytanie, aby ograniczyć wyniki tylko do targetowania na słowa kluczowe w kampanii Sponsored Products? SELECT ad_product_type, targeting, customer_search_term, match_type, SUM(spend)/100000000 AS total_cost_dollars,((SUM(spend)/100000000)/SUM(impressions))*1000 AS avg_cpm, SUM(impressions) AS impressions, SUM(clicks) AS clicks, (SUM(clicks)/SUM(impressions)) AS ctr FROM sponsored_ads_traffic WHERE match_type IN('PHRASE', 'BROAD', 'EXACT') GROUP BY 1,2,3,4
- Jak należy dostosować to zapytanie, aby uzyskać wskaźniki kosztów i odsłon według źródła realizacji (supply_source)? SELECT device_type, operating_system, SUM(total_cost)/100000 AS total_cost_dollars, ((SUM(total_cost)/100000)/SUM(impressions))*1000 AS avg_cpm, SUM(impressions) AS impressions FROM dsp_impressions GROUP BY 1,2
- Jaki jest maksymalny okres, za który AMC może gromadzić zdarzenia Amazon Ads?
- Jakie jest podstawowe zastosowanie funkcji UNION ALL w zapytaniach AMC?
- Jakie są dwa sposoby dostępu do AMC?
- Jeśli prowadzisz wiele kampanii Amazon DSP i kampanii reklam sponsorowanych i udało Cię dotrzeć do podobnych grup odbiorców, to które zapytanie pomoże Ci zrozumieć ścieżki konwersji klientów o najwyższym współczynniku konwersji?
- Kliknięcia są uważane za zdarzenia konwersji i pojawiają się jako pojedyncze rekordy w tabelach amazon_attributed_events_*.
- Kolumny w kategoriach progów agregacji HIGH i VERY_HIGH nie mogą być używane w przypadku stosowania w zapytaniu ____________.
- Konwersje mierzone za pośrednictwem Menedżera zdarzeń można udostępnić do użycia w zapytaniach tworzonych w AMC.
- Która tabela zdarzeń może być używana podczas przypisywania konwersji do kampanii przy użyciu logiki niestandardowej (np. 28-dniowy okres retrospekcji)?
- Która wartość jest niedostępna w przypadku kampanii Sponsored Products?
- Która z poniższych metod NIE jest metodą optymalizacji zapytań SQL w AMC?
- Którą tabelę należy wykorzystać w zapytaniu, aby lepiej zrozumieć, jak działa obecna strategia dla grupy odbiorców w konkretnych kampaniach?
- Które dwie funkcje mogą być używane razem do filtrowania rekordów na podstawie obecności ciągu w wartościach kolumny?
- Które działanie może zostać użyte do określenia, czy wartości NULL są naturalnym wystąpieniem w raporcie, czy wynikiem progów agregacji?
- Które rodzaje rekordów kampanii Sponsored Products będą zawierać wskaźniki wydatków?
- Które stwierdzenie dotyczące grup odbiorców opartych na regułach jest niepoprawne?
- Które sygnały są niedostępne w AMC?
- Które środowisko umożliwia sprawdzanie tabel AMC na poziomie rekordu?
- Które tabele AMC będą wymagane do określenia liczby konwersji z atrybucją Amazon w każdym przedziale częstotliwości (tylko ruch Amazon DSP)?
- Które z poniższych stwierdzeń dotyczących funkcji płatnych (w wersji beta) jest fałszywe?
- Które z poniższych stwierdzeń dotyczących podobnych grup odbiorców AMC jest fałszywe?
- Które z poniższych stwierdzeń dotyczących tabel amazon_attributed_events_* jest prawdziwe?
- Które z poniższych stwierdzeń dotyczących używania zapytań w Bibliotece zapytań instruktażowych jest prawdziwe?
- Które z tych analiz można wykonać za pomocą zapytania dotyczącego pokrywania się?
- Które z tych przypadków użycia można osiągnąć, kiedy korzysta się ze zdarzeń Amazon Ads w połączeniu z własnymi danymi?
- Które z tych stwierdzeń jest fałszywe w odniesieniu do grup odbiorców AMC?
- Które z tych stwierdzeń jest fałszywe w odniesieniu do tabeli amazon_attributed_events_by_conversion_time?
- Które z tych stwierdzeń jest prawdziwe w odniesieniu do automatyzacji zapytań cyklicznych?
- Które z tych zapytań będzie zawierać tylko rekordy zakupu z odpowiedniej tabeli?
- Które z tych zapytań eksploracyjnych pozwoliłoby wygenerować listę wszystkich aktywnych materiałów reklamowych Amazon DSP w wybranym okresie?
- Którego pola można użyć do filtrowania zdarzeń związanych z ruchem z odpowiednich kampanii reklam sponsorowanych?
- Którego pola w tabelach amazon_attributed_events_* należy użyć, aby dowiedzieć się więcej o tym, z jakim produktem lub pikselem są powiązane zdarzenia konwersji?
- Której formuły należy użyć do obliczenia wskaźnika CPM w kampanii Amazon DSP przy użyciu pól dostępnych w tabeli dsp_impressions?
- Której funkcji można użyć do dołączenia ciągu do pól ID (tj. campaign_id), aby zapobiec problemom podczas odczytywania wartości w programie Excel?
- Której tabeli należy użyć w zapytaniu, aby pomóc wybrać nowe grupy odbiorców Amazon, które mogą zwiększyć skuteczność Twoich kampanii Amazon DSP?
- Który panel w interfejsie użytkownika AMC zawiera repozytorium szablonów SQL opracowanych przez Amazon wraz z przypadkami użycia, instrukcjami i przykładami wyników zapytań.
- Których z poniższych usług Amazon można używać do wizualizacji zagregowanych raportów AMC na panelu?
- Na które z poniższych pytań biznesowych można odpowiedzieć analizą pokrywania się?
- Nie ma uniwersalnej metodologii ani klucza łączenia, które można wykorzystać do łączenia tabel we wszystkich scenariuszach zapytań.
- Nutrition Co. to firma produkująca zdrowe przekąski. Jej pracownicy chcieliby poznać całkowitą liczbę zrealizowanych odsłon w przeliczeniu na kampanię (campaign), na źródło realizacji (supply_source) oraz na typ urządzenia (device_type). Które z poniższych zapytań jest poprawne?
- Panel _________________ w AMC to repozytorium szablonów SQL opracowanych przez Amazon, zawierające powiązane przypadki użycia, instrukcje i przewodnik interpretacji wyników.
- Parametry niestandardowe pomagają tworzyć zapytania do wielokrotnego użytku, ponieważ __________.
- Piszesz zapytanie i chcesz poznać całkowitą liczbę zrealizowanych odsłon w przeliczeniu na kampanię (campaign), na źródło realizacji (supply_source) oraz na typ urządzenia (device_type). Które z poniższych zapytań jest napisane poprawnie?
- Podczas analizowania związku między częstotliwością a współczynnikiem zakupów jakie praktyczne statystyki można wykorzystać do optymalizacji kampanii?
- Pojedyncza transakcja w witrynie Amazon zawierająca wiele ASIN-ów danej marki będzie reprezentowana przez pojedyncze zdarzenie konwersji w każdej z tabel amazon_attributed_events_*.
- Pola kosztów i opłat są zawsze podawane w mikrocentach.
- Pole __________ odgrywa rolę wskaźnika grupowania odsłon oraz wszelkich powiązanych kliknięć, zdarzeń wyświetlenia lub zdarzeń konwersji.
- Pole _____________ w tabeli conversions_with_relevant kategoryzuje związek między zdarzeniem konwersji a kampanią, której ono dotyczy.
- Pole _________ zawiera pseudonimizowany identyfikator reklamy powiązany z daną odsłoną. Jest on często używany w obliczeniach w celu poznania zasięgu wśród unikalnych użytkowników.
- Ponieważ tabele amazon_attributed_events_* zawierają konwersje przypisane do reklam we wszystkich mediach Amazon Ads, można je agregować według reklam sponsorowanych względem kampanii Amazon DSP przy użyciu __________.
- Programiści mogą uzyskać dostęp do interfejsów API AMC za pośrednictwem bramy interfejsu API Amazon Ads.
- Przy określaniu całkowitej liczby odsłon zrealizowanych w danym zakresie dat można użyć tabeli dsp_impressions lub dsp_views.
- Raportowanie skuteczności, takie jak raportowanie ścieżki do konwersji, może być ograniczone do określonych zdarzeń konwersji (np. zakupów określonych ASIN-ów).
- Super Power Batteries, marka produktów szybkozbywalnych, dopiero zaczyna swoją przygodę z AMC. Firma chce dowiedzieć się więcej o tym, których tabel można używać w zapytaniach. Gdzie w interfejsie użytkownika AMC można znaleźć te informacje?
- Ta tabela zawiera zdarzenia odsłon i kliknięć z kampanii Sponsored Products, Sponsored Brands, Sponsored Display i Sponsored TV.
- Tabela przesłanych zapytań zawiera szczegóły wykonanego zapytania i link do pobrania zagregowanego raportu w postaci _______, gdy będzie gotowy.
- Tabele płatnych funkcji są dostępne tylko w instancjach reklamodawców.
- Ten panel zapewnia dostęp do dodatkowych statystyk uzyskiwanych w ramach subskrypcji od Amazon lub innych firm; statystyki te można połączyć ze zdarzeniami Amazon Ads, które są już dostępne w AMC.
- Ten składnik interfejsu użytkownika jest narzędziem codziennie używanym przez analityków — służy do tworzenia i wykonywania zapytań SQL, a także do pobierania wyników.
- Usługa AMC może być używana przez marki, które nie sprzedają swoich produktów bezpośrednio w sklepie Amazon.
- Uwzględniając fakt, że tabele amazon_attributed_events_ zawierają konwersje przypisane do reklam we wszystkich mediach Amazon Ads, które z poniższych pól pozwolono by agregować według reklam sponsorowanych w odniesieniu do kampanii Amazon DSP?
- Użytkownicy AMC mają domyślnie dostęp do wszystkich instancji AMC na koncie.
- W AMC konwersja jest definiowana jako zdarzenie zakupu w witrynie Amazon.com.
- W tabelach amazon_attributed_events_* Amazon Ads będzie przypisywać zdarzenia konwersji tylko do zdarzeń kliknięć w przypadku kampanii reklam sponsorowanych rozliczanych według CPC (kosztu kliknięcia).
- Wartości user_id nie mogą być wyświetlane w interfejsie użytkownika AMC ani pobierane z AMC.
- Wskaźniki dotyczące nowych klientów marki są odpowiednie tylko w odniesieniu do __________.
Certyfikat Amazon Video Ads Wszystkie pytania egzaminacyjne
- Anna decyduje, jakiego rozwiązania reklamy filmowej użyć. Anna potrzebuje reklamy filmowej in-stream i out-stream, dla której jest dostępny kreator materiałów reklamowych i która umożliwia testowanie różnych zmiennych materiałów reklamowych. Które rozwiązanie reklamy filmowej powinna wybrać Anna?
- Chcesz uzyskać całościowe statystyki z zestawów danych o reklamach na poziomie zdarzeń w zasobach należących do firmy Amazon i przez nią obsługiwanych. Którego z poniższych rozwiązań należy użyć?
- Co umożliwiają reklamy filmowe online
- Jak można korzystać z raportów dotyczących pokrywania się?
- Konfigurujesz kampanię reklam filmowych online i chcesz zaplanować zaangażowanie grup odbiorców na każdym etapie ścieżki klienta. Którego z poniższych narzędzi możesz użyć?
- Którego raportu należy użyć, aby zrozumieć, jak wygląda skuteczność targetowania na słowo kluczowe i na produkt w prowadzonej kampanii filmowej Sponsored Brands na przestrzeni czasu?
- Którego rozwiązania pomiarowego można użyć, aby zmierzyć wpływ reklam w telewizji streamingowej?
- Lisa jest reklamodawcą prowadzącym obecnie kampanie reklamowe w telewizji streamingowej i reklam filmowych online. Lisa chce zrozumieć cechy grup odbiorców, z którymi ma do czynienia. Którego z poniższych narzędzi może użyć Lisa, aby lepiej zrozumieć odpowiednie grupy odbiorców?
- Ponieważ filmy Sponsored Brands są odtwarzane z wyciszonym dźwiękiem, przekaz ekranowy powinien być jasny i łatwy do zrozumienia bez dźwięku.
- Prawda czy fałsz: dodanie jednego lub dwóch prelegentów w reklamach filmowych online może pomóc w zwiększeniu liczby wyświetleń strony szczegółów.
- Prawda czy fałsz: dzięki reklamom filmowym online można dotrzeć do odpowiednich grup odbiorców za pośrednictwem strategii treści wielokanałowych.
- Prawda czy fałsz: filmy Sponsored Display docierają do grup odbiorców za pośrednictwem grup odbiorców Amazon.
- Prawda czy fałsz: reklamy w telewizji streamingowej nie mogą pomóc w zwiększeniu zasięgu przyrostowego strategii medialnej.
- Prawda czy fałsz: za pomocą kreatorów materiałów reklamowych Amazon Ads możesz tworzyć atrakcyjne zasoby filmowe i testować wiele wersji reklamy filmowej, aby zwiększyć wpływ reklamy na klientów.
- Prawda czy fałsz: zalecamy upewnienie się, że reklamy filmowe Sponsored Brands działają bez dźwięku i że tekst wyświetlany na ekranie jest czytelny.
- Prawda czy fałsz: zalecamy, aby na końcu reklam filmowych przedstawić swoją markę.
- Prawda czy fałsz: zalecamy, aby NIE dodawać dźwięku ani nakładki głosowej w reklamach w telewizji streamingowej.
- Prawda czy fałsz: zalecamy, aby w reklamach filmowych Sponsored Brands umieszczać jak najwięcej faktów dotyczących produktu.
- Prawda czy fałsz: zalecamy, aby w reklamach w telewizji streamingowej opowiadać historie.
- Prawda czy fałsz. Film Sponsored Brands może poprawić skuteczność kampanii, zwiększając przychody i zachęcając do rozważenia zakupów od marki.
- Prawda czy fałsz. Jesteś reklamodawcą i chcesz poznać charakterystykę swoich grup odbiorców. Obecnie prowadzisz kampanie reklamowe w telewizji streamingowej i reklam filmowych online. Aby lepiej zrozumieć grupy odbiorców, możesz użyć statystyk Amazon.
- Prawda czy fałsz. Konfigurujesz kampanię filmową Sponsored Brands i chcesz zoptymalizować zasięg i zwiększyć dostrzegalność. W tym celu możesz użyć zarówno słów kluczowych, jak i targetowania na produkt.
- Prawda czy fałsz. Konfigurujesz kampanię filmową Sponsored Display dla marki naczyń kuchennych. Możesz użyć funkcji targetowania automatycznego.
- Prawda czy fałsz. Konfigurujesz kampanię reklam filmowych online i chcesz zaplanować zaangażowanie grup odbiorców na każdym etapie ścieżki klienta. Niestety reklamy filmowe online nie umożliwiają dostępu do narzędzia do planowania grup odbiorców.
- Prawda czy fałsz. Korzystając z grup odbiorców Amazon i opcji targetowania na słowa kluczowe / produkty, możesz lepiej zrozumieć charakterystyki grup odbiorców i uzyskać dostęp do własnych statystyk dotyczących zakupów.
- Prawda czy fałsz. Możesz użyć statystyk innej firmy, aby zmierzyć zasięg marki i wzrost swojej kampanii filmów online.
- Prawda czy fałsz. Nie możesz zobaczyć zapytań zakupowych wprowadzonych przez klientów robiących zakupy w witrynie Amazon, które skutkują kliknięciem jednej z Twoich reklam filmowych Sponsored Brands.
- Prawda czy fałsz. Nie można łączyć reklam filmowych Sponsored Brands ze sklepami Amazon Stores.
- Prawda czy fałsz. Nie można przetestować materiałów reklamowych, wiadomości ani taktyk dotyczących kampanii reklam filmowych online.
- Prawda czy fałsz. Nie można zmierzyć przyrostowego zasięgu kampanii reklamowej w telewizji streamingowej.
- Prawda czy fałsz. Prowadzisz kampanię reklam filmowych Sponsored Brands i opracowujesz strategię przydzielania swojego budżetu. Za pomocą targetowania na słowa kluczowe i produkty możesz dostosować kwoty stawek w oparciu o cele marketingowe.
- Prawda czy fałsz. Prowadzisz kampanię reklamową w telewizji streamingowej dotyczącą odzieży sportowej i chcesz, aby Twoje reklamy docierały do widzów w rejonie Nowego Jorku. Jednak telewizja streamingowa nie umożliwia targetowania według lokalizacji geograficznej.
- Prawda czy fałsz. Targetowanie na słowa kluczowe dotyczące filmu Sponsored Brands obejmuje trzy typy dopasowania słów kluczowych: dopasowanie dokładne, dopasowanie przybliżone i dopasowanie do wyrażenia.
- Prawda czy fałsz. Używając rozwiązania Amazon Attribution podczas trwania kampanii reklam filmowych online, możesz monitorować skuteczność kampanii innych niż Amazon i na bieżąco wprowadzać zmiany.
- Prawda czy fałsz. W przypadku filmów Sponsored Brands można używać targetowania na słowa kluczowe i produkty.
- Reklamy filmowe Sponsored Display docierają do grup odbiorców *tylko* za pośrednictwem witryn internetowych innych firm.
- Ryan prowadzi kampanie filmowe Sponsored Brands i chce, aby reklamy były wyświetlane w przypadku odpowiednich wyszukiwanych haseł związanych z zakupami. Której z poniższych opcji może użyć Ryan?
- Wybierz dwie odpowiedzi. Jak można ocenić wpływ filmu Sponsored Brands?
- Wybierz dwie odpowiedzi. Jakie rozwiązania reklamy filmowej można kupić za pośrednictwem Amazon DSP?
- Wybierz dwie odpowiedzi. Reklamy filmowe Sponsored Brands...
- Wybierz dwie reklamy filmowe, które mogą być niepomijalne i pomijalne.
- Wybierz dwie reklamy filmowe, które są tylko niepomijalne (nie można ich pominąć).
- Wybierz jedną odpowiedź. Chcesz dowiedzieć się, jaki wpływ na aktywność zakupową i sprzedaż w witrynie Amazon mają kanały marketingowe inne niż Amazon (np. wyszukiwanie, media społecznościowe itp.). Którego z poniższych rozwiązań należy użyć?
- Wybierz jedną odpowiedź. Chcesz lepiej zrozumieć swoich klientów, poznając ich zachowania. Którego z poniższych rozwiązań należy użyć?
- Wybierz jedną odpowiedź. Chcesz poznać ogólną skuteczność kampanii filmowej Sponsored Brands w określonym przedziale czasu. Którego raportu należy użyć?
- Wybierz jedną odpowiedź. Chcesz zwiększyć trafność dla swojej marki mebli. Konfigurujesz kampanię reklam filmowych online. Istniejące grupy odbiorców swojej marki możesz włączyć do kampanii przez:
- Wybierz jedną odpowiedź. Chcesz, aby reklamy kampanii filmowej Sponsored Brands były wyświetlane w przypadku odpowiednich wyszukiwanych haseł związanych z zakupami. Których z poniższych opcji możesz użyć?
- Wybierz jedną odpowiedź. Chcesz, aby Twoje reklamy filmowe były wyświetlane na Freevee, na Twitchu i na urządzeniu Fire TV. Który produkt reklamy filmowej należy wybrać?
- Wybierz jedną odpowiedź. Czego należy użyć, aby wyświetlać rekomendacje dla grup odbiorców na podstawie porównań między Twoimi grupami odbiorców a segmentami odbiorców Amazon, którzy mają podobne zainteresowania?
- Wybierz jedną odpowiedź. Decydujesz, jakiego rozwiązania reklamy filmowej użyć. Potrzebujesz reklamy filmowej in-stream i out-stream, która jest dostępna, ma kreator materiałów reklamowych i umożliwia testowanie różnych zmiennych. Które rozwiązanie reklamy filmowej należy wybrać?
- Wybierz jedną odpowiedź. Jakiego rodzaju rozwiązaniem reklam filmowych są filmy Sponsored Brands?
- Wybierz jedną odpowiedź. Konfigurujesz kampanię reklam filmowych Sponsored Brands dla swojej marki produktów do włosów. Chcesz śledzić status kampanii, aby sprawdzić, czy kampania działa, jest wstrzymana, zakończona lub przerwana. Możesz to zrobić przy użyciu następującego elementu:
- Wybierz jedną odpowiedź. Konfigurujesz kampanię reklamową w telewizji streamingowej i chcesz skorzystać z gotowych oraz niestandardowych grup odbiorców z segmentów takich jak lifestyle, na rynku, podobne, zakupy, usługi streamingowe i remarketing ASIN. Którego z poniższych rozwiązań należy użyć?
- Wybierz jedną odpowiedź. Które z poniższych reklam filmowych mogą wykorzystywać targetowanie na grupę odbiorców Amazon?
- Wybierz jedną odpowiedź. Którego rozwiązania pomiarowego możesz użyć, aby uzyskać statystyki dotyczące tego, jak kanały marketingowe inne niż Amazon wpływają na aktywność zakupową i sprzedaż w sklepie Amazon Store?
- Wybierz jedną odpowiedź. Którego rozwiązania pomiarowego można użyć, aby zmierzyć wpływ reklam w telewizji streamingowej?
- Wybierz jedną odpowiedź. Planujesz kampanię reklam filmowych online. Chcesz przeprowadzić całościowy pomiar ścieżki zakupowej w reklamach filmowych, dźwiękowych, displayowych i sponsorowanych. Jakiego rozwiązania pomiarowego możesz użyć?
- Wybierz jedną odpowiedź. Planujesz strategię marketingową dla kampanii reklam filmowych online. Chcesz aktywować grupy odbiorców Lifestyle, Na rynku lub podobne. Którego rozwiązania dotyczącego grup odbiorców Amazon DSP należy użyć, aby uzyskać dostęp do tych segmentów odbiorców?
- Wybierz jedną odpowiedź. Potrzebujesz reklamy filmowej, która może być wyświetlana zarówno in-stream (przed treścią filmową, w jej trakcie i po jej zakończeniu), jak i out-stream (w środowiskach innych niż filmowe między tekstem a obrazami). Który produkt reklamowy należy wybrać?
- Wybierz jedną odpowiedź. Przeczytaj opcje odpowiedzi i wybierz prawidłową odpowiedź.
- Wybierz jedną odpowiedź. Reklamy filmowe w telewizji streamingowej...
- Wybierz jedną odpowiedź. Rozwiązania filmowych materiałów reklamowych Amazon dla filmów Sponsored Brands, Sponsored Display, telewizji streamingowej i reklam filmowych online mogą...
- Wybierz jedną odpowiedź. Targetowanie kontekstowe dla filmu Sponsored Display jest:
- Wybierz jedną odpowiedź. Twoja marka ma sklep Store w witrynie Amazon. Chcesz połączyć swój film z podstroną w sklepie Store. Którego rozwiązania reklamy filmowej należy użyć?
- Wybierz jedną odpowiedź. W jakich miejscach reklamy filmowe Sponsored Display docierają do grup odbiorców?
- Wybierz jedną odpowiedź. W przypadku reklam filmowych Sponsored Brands można skonfigurować targetowanie tak, aby było:
- Wybierz jedną odpowiedź. W przypadku reklam filmowych Sponsored Display reklamodawcy mogą...
- Wybierz jedną odpowiedź. W przypadku telewizji streamingowej i filmów online przy użyciu grup odbiorców Amazon możesz:
- Wybierz jedną odpowiedź. Właśnie zakończyła się kampania reklamowa w telewizji streamingowej dotycząca Twojej marki świec. Chcesz skonfigurować badanie w ramach programu Amazon Shopper Panel, aby zmierzyć wpływ swoich działań marketingowych. W szczególności chcesz zrozumieć postawy i preferencje swoich grup odbiorców. Możesz to zrobić za pomocą rozwiązania:
- Wybierz pięć odpowiedzi. Jakich jest pięć rozwiązań reklam filmowych Amazon?
- Wybierz reklamę filmową, która jest tylko niepomijalna (nie można jej pominąć).
- Wybierz trzy odpowiedzi. Których z tych rozwiązań pomiarowych można użyć do pomiaru wpływu reklam w telewizji streamingowej?
- Wybierz trzy odpowiedzi. Reklamy filmowe online...
- Wybierz trzy odpowiedzi. W przypadku reklam Sponsored Brands reklamodawcy...
- Wybierz trzy odpowiedzi. Wybierz rozwiązania grup odbiorców Amazon dostępne dla reklam filmowych, które są włączane za pośrednictwem Amazon DSP.
- Wybierz trzy odpowiedzi. Za pomocą którego z poniższych narzędzi można mierzyć skuteczność reklamy filmowej Sponsored Brands?
Certyfikat sprzedaży detalicznej Amazon Ads Wszystkie pytania egzaminacyjne
- Aby zakwalifikować się do sprzedaży za pośrednictwem Vendor Central, produkty muszą mieć zarejestrowany znak towarowy.
- Adsol, agencja reklamowa, musi upewnić się, czy jej klient, firma Organique, prezentuje polecaną ofertę określonego produktu. Gdzie firma Adsol może znaleźć te informacje?
- Agencje reklamowe mogą tworzyć konta Seller Central w imieniu swoich klientów sprzedających w witrynie Amazon.com, jeśli są w stanie dostarczyć odpowiednią dokumentację.
- Ana sprawdza stronę szczegółów produktu swojego klienta pod kątem gotowości do sprzedaży. Którą z poniższych kwestii należy oznaczyć jako wymagającą poprawy, aby umożliwić stwierdzenie gotowości do sprzedaży?
- Athletica Shoes sprzedaje swoje produkty bezpośrednio firmie Amazon, natomiast Shoez jest właścicielem swoich produktów i wykorzystuje witrynę Amazon.com do oferowania produktów na sprzedaż. Która z firm jest dostawcą Amazon.com?
- Co świadczy o tym, że produkt jest gotowy do sprzedaży detalicznej?
- Dostawami w ramach Realizacji przez Amazon można zarządzać na karcie Zapasy w portalu Seller Central.
- Działania takie jak kliknięcie reklamy w celu wyświetlenia większej liczby produktów oferowanych przez markę, subskrybowanie biuletynu lub obserwowanie marki w mediach społecznościowych są przykładami angażowania klientów, które wzmacnia długoterminową rozpoznawalność marki i lojalność.
- Format wariantu, który umożliwia wyświetlanie obrazów próbki zamiast menu rozwijanego, jest określany jako _____.
- Gdzie sprzedawca może zarządzać weekendowymi terminami dostaw swoich produktów w witrynie Amazon.com?
- Gdzie sprzedawcy w witrynie Amazon.com mogą uzyskać dostęp do Seller University?
- Gdzie w Vendor Central dostawcy mogą aktualizować koszty produktów?
- Jak nazywa się samoobsługowy portal wykorzystywany przez sprzedawców w witrynie Amazon.com do tworzenia ofert, zarządzania zamówieniami i korespondencji z klientami?
- Jaka wersja kodu SKU (Stock Keeping Unit) jest używana do identyfikacji unikalnych produktów oferowanych w witrynie Amazon.com?
- Jaką minimalną liczbę opinii klientów powinien mieć produkt, aby można go było uznać za gotowego do sprzedaży?
- Jaki rodzaj dostępu musi zostać przyznany, aby agencja mogła przeglądać i edytować nazwy sklepów oraz używać kreatora sklepu Store w Seller Central?
- Jakie korzyści może odnieść sprzedawca w witrynie Amazon.com dzięki informacjom znajdującym się w sekcji Skuteczność na pasku nawigacyjnym w portalu Seller Central?
- Jakie wymagania musi spełnić partner handlowy, aby zarejestrować się w Amazon Brand Registry?
- Jakiego rodzaju partner handlowy musi otrzymać zaproszenie, aby móc sprzedawać w witrynie Amazon.com?
- Jakiego rodzaju partner handlowy sprzedaje produkty bezpośrednio firmie Amazon, aby następnie mogły być one sprzedawane przez nią w witrynie Amazon.com?
- Jane chce użyć Menedżera treści A+, aby dodać rozbudowane treści do stron szczegółów produktów. Do jakiej sekcji w Vendor Central powinna przejść?
- Jane jest nowym sprzedawcą w witrynie Amazon.com i chce utrzymywać miesięczne wydatki na niskim poziomie. Szacuje, że będzie sprzedawać mniej niż 40 produktów miesięcznie, i potrzebuje dostępu tylko do podstawowych narzędzi do zarządzania ofertami i zamówieniami. Który plan sprzedaży powinna wybrać Jane?
- Jane prowadzi małą firmę sprzedającą niewielkie ilości ręcznie robionych koców, które są wysyłane do klientów Amazon.com w niestandardowych opakowaniach. Które z poniższych byłoby najlepszym rozwiązaniem z zakresu realizacji dla firmy Jane?
- Jane, sprzedawca w witrynie Amazon.com, dostarcza produkty klientom bezpośrednio z własnego magazynu. Jane chce, aby jej produkty były widoczne, gdy kupujący wybierają filtr Prime podczas wyszukiwania. Której opcji realizacji powinna użyć Jane?
- Jeśli chcesz sprzedawać produkt, który już istnieje w witrynie Amazon.com, musi on być zgodny z istniejącą stroną szczegółów produktu.
- Jeśli dodajesz produkt, który jest nowością w witrynie Amazon.com i nie pasuje do istniejących ofert produktów, musisz mieć numer GTIN (Global Trade Item Number).
- John jest obecnie sprzedawcą w witrynie Amazon.com i chce skorzystać z dodatkowych środków ochronnych, które mogą ułatwić zarządzanie ofertami, zgłaszanie naruszeń i monitorowanie postępów w statystykach ochrony. Który z poniższych programów może wykorzystać John?
- Kitchen Smart to dostawca, który zawarł umowę z Amazon.com na udostępnienie niewielkiej części swojego magazynu jako centrum logistycznego na potrzeby realizacji zamówień w ramach witryny Amazon.com. Do jakiego programu realizacji dla dostawców należy Kitchen Smart?
- Która karta w Vendor Central umożliwia aktualizację kont bankowych, szczegółów podatkowych, informacji dotyczących magazynu i adresów zwrotnych?
- Która z poniższych kwestii może stanowić trudność przy wprowadzaniu nowego produktu?
- Która z poniższych opcji dostawy na ostatnim etapie pomaga zapewnić dostawę do bezpiecznego miejsca?
- Która z poniższych opcji dostawy zapewnia błyskawiczną dostawę artykułów spożywczych i artykułów gospodarstwa domowego?
- Która z poniższych usług jest płatną usługą dającą sprzedawcom w witrynie Amazon.com dostęp do wyznaczonego menedżera konta Amazon?
- Która z poniższych usług jest płatną usługą subskrypcji zapewniającą klientom dostęp do dodatkowych rozwiązań w witrynie Amazon.com, takich jak szybka, bezpłatna dostawa i wyjątkowe okazje?
- Które z poniższych dwóch opcji są dostępne podczas dodawania ofert produktów za pośrednictwem portalu Vendor Central?
- Które z poniższych działań mogą wykonywać dostawcy w Vendor Central?
- Które z poniższych działań mogą wykonywać sprzedawcy w Seller Central?
- Które z poniższych jest narzędziem do angażowania klientów dostępnym w portalu Seller Central?
- Które z poniższych narzędzi można wykorzystać do identyfikowania i rozwiązywania problemów z ofertami wpływających na widoczność, zwroty od klientów oraz wrażenia użytkowników stron szczegółów produktu?
- Które z poniższych rozwiązań dotyczy sprzedaży detalicznej w witrynie Amazon, a do tego łączy wygodę i zalety witryny Amazon.com z asortymentem produktów istotnych z punktu widzenia działalności biznesowej w celu sprostania potrzebom firm i organizacji?
- Które z poniższych rozwiązań z zakresu realizacji jest dostępne dla dostawców, a nie sprzedawców, którzy prowadzą sprzedaż w witrynie Amazon.com?
- Które z poniższych stwierdzeń dokładnie opisuje program dla sprzedawców Amazon Business?
- Które z poniższych stwierdzeń jest prawdziwe w odniesieniu do produktu uznawanego za gotowy do sprzedaży detalicznej?
- Które z poniższych stwierdzeń opisuje, dlaczego należy monitorować skuteczność kampanii sprzedażowych i reklamowych przez cały czas ich trwania, zamiast czekać na ich zakończenie?
- Które z poniższych stwierdzeń poprawnie opisuje korzyści płynące z rozwiązania Amazon Business dla partnerów handlowych?
- Które z poniższych zasobów są dostępne dla sprzedawców Amazon.com w Seller University?
- Który plan sprzedaży w witrynie Amazon.com udostępnia sprzedawcom zaawansowane narzędzia do sprzedaży, takie jak zarządzanie zapasami, B2B, integracje API i oferty zbiorcze?
- Który rodzaj wariantu produktu zawiera unikalne szczegóły produktu w tytule strony szczegółów produktu?
- Który składnik portalu Seller Central udostępnia szczegółowe statystyki dotyczące różnych aspektów Twojej sprzedaży detalicznej w witrynie Amazon.com, w tym podsumowania ostatnich zamówień i płatności, wskaźniki skuteczności i powiadomienia dotyczące sprzedaży?
- Który z poniższych czynników powinien uwzględnić sprzedawca, wybierając plan sprzedaży w witrynie Amazon.com?
- Który z poniższych dokumentów jest wymagany i musi zostać przesłany w celu utworzenia konta Seller Central?
- Który z poniższych elementów gotowości do sprzedaży może negatywnie wpłynąć na skuteczność kampanii?
- Który z poniższych programów zapewnia sprzedawcom możliwość sprzedaży innym firmom za pośrednictwem witryny Amazon.com przy użyciu specjalistycznego zestawu narzędzi i funkcji umożliwiających sprzedaż B2B?
- Którym składnikiem biznesowym zarządzają dostawcy w Vendor Central?
- Li jest sprzedawcą w witrynie Amazon.com i chce sprzedać produkt, który już istnieje w witrynie Amazon.com. Która z poniższych opcji jest właściwą metodą dodania tego produktu do oferty?
- Li jest sprzedawcą w witrynie Amazon.com i przygotowuje się do wprowadzenia nowego produktu na tę platformę. Którego narzędzia lub funkcji może użyć, aby uzyskać więcej informacji na temat swoich klientów?
- Maria odpowiada za zarządzanie integracją systemu dla swojego klienta, który prowadzi sprzedaż jako dostawca w witrynie Amazon.com. Do jakiej platformy Maria potrzebuje dostępu, aby zarządzać integracją systemu klienta?
- Maria prowadzi butik odzieżowy w Nowym Jorku i prezentuje produkty ze swojego sklepu w witrynie Amazon.com. Maria zapewnia klientom dostawę tego samego dnia, korzystając z usług partnerskich dostawców Amazon Flex Driver. Którego rozwiązania z zakresu wysyłki lub dostawy używa Maria?
- Oprócz opłat za plan sprzedaży wszyscy sprzedawcy w witrynie Amazon.com muszą płacić prowizje, które różnią się w zależności od oferty produktu.
- Organique to firma kosmetyczna sprzedająca produkty w witrynie Amazon.com, która korzysta z własnych zasobów do realizacji zamówień. Które z poniższych stwierdzeń najtrafniej opisuje Organique?
- Organique to odnoszący sukcesy sprzedawca w witrynie Amazon.com poszukujący rozwiązania z zakresu realizacji, które pomoże odciążyć go od części obowiązków związanych ze składowaniem, wysyłką i obsługą klienta. Biorąc pod uwagę te informacje, którą z poniższych opcji realizacji powinna wybrać firma Organique?
- Paulo niedawno uruchomił kampanię Sponsored Products, aby zwiększyć sprzedaż nowego produktu. Jedyny produkt w kampanii właśnie stracił oznaczenie Polecana oferta. Jak to wpłynie na kampanię?
- ____ pozwala członkom usługi Prime ze Stanów Zjednoczonych robić zakupy bezpośrednio w sklepach internetowych sprzedawców z szybką i bezpłatną dostawą, płynną finalizacją zakupów oraz bezpłatnymi zwrotami kwalifikujących się zamówień.
- _____ pozwala komunikować się z klientami Amazon.com za pośrednictwem poczty e-mail lub portalu Seller Central. Usługa używa zaszyfrowanych adresów e-mail zarówno dla klientów, jak i sprzedawców oraz jest jedyną zatwierdzoną metodą komunikacji z klientami w witrynie Amazon.com w celu realizacji zamówień lub odpowiadania na pytania w ramach obsługi klienta.
- Program ____ jest okazją biznesową, dzięki której przedsiębiorcy mogą otwierać i prowadzić własne firmy dostarczające paczki.
- Przykładami jakiego rodzaju opłat ponoszonych przez sprzedawców w witrynie Amazon.com są zmienne opłaty za finalizację transakcji, opłaty za realizację przez Amazon, opłaty Amazon Ads, opłaty za oferty o wysokim wolumenie i opłaty manipulacyjne za zwrot kosztów?
- Richard jest sprzedawcą w witrynie Amazon.com i chce skorzystać z Eksploratora możliwości produktu, aby zbadać zapotrzebowanie klientów na nowe pomysły na produkty. Na której karcie w Seller Central znajduje się to narzędzie?
- Specjaliści z agencji muszą skontaktować się z Amazon, aby poprosić o dostęp do kont Seller Central swoich klientów.
- Sprzedawca w witrynie Amazon.com chce znaleźć odpowiedzi na pytania w Seller Central. Gdzie powinien przejść?
- Sprzedawcy powinni skontaktować się ze swoim kierownikiem ds. dostawców Amazon, aby dowiedzieć się więcej o rozwiązaniach związanych z wysyłką i zapasami, do których mogą się kwalifikować.
- Sprzedaż detaliczna Amazon może pomóc firmom nawiązywać relacje z klientami oraz prowadzić ich od poznania produktu do dokonania zakupu.
- Styl, kolor i rozmiar to przykładowe _____ dotyczące produktów oferowanych w witrynie Amazon.com
- _______ to narzędzie, za pomocą którego marki mogą uruchamiać kampanie e-mail marketingowe skierowane do obserwujących je osób w witrynie Amazon.com.
- ______ to partnerstwo między Amazon a lokalnymi firmami w celu zapewnienia bezpłatnych i bezpiecznych lokalizacji do dostarczania i odbioru paczek Amazon.
- ____ to płatny program dla sprzedawców, w którym Amazon dba o obsługę klienta w Twoim imieniu w odniesieniu do realizowanych przez Ciebie zamówień.
- ____ to program dostaw w witrynie Amazon.com, w którym sprzedawcy wysyłają produkty bezpośrednio ze swojego magazynu do klientów.
- ______ to zaplanowane i zorganizowane działanie w celu wprowadzenia nowego produktu do sprzedaży.
- ____ to źródło kluczowych statystyk wpływających na satysfakcję klientów, takich jak szybkość rozwiązywania problemów przy pierwszym kontakcie, średni czas reakcji i ocena obsługi klienta.
- W jaki sposób dostawcy w witrynie Amazon.com mogą zapewnić swojej agencji reklamowej dostęp umożliwiający pomoc w zarządzaniu sklepami Store i kampaniami reklam sponsorowanych?
- W jaki sposób narzędzie Eksplorator możliwości produktu może pomóc sprzedawcom przygotować się do wprowadzenia nowego produktu?
- W jaki sposób Vendor Central wykorzystuje informacje pochodzące z katalogu produktów, aby ułatwić prowadzenie działalności biznesowej?
- W której z poniższych sekcji Vendor Central można przeglądać i pobierać statystyki dotyczące sprzedaży, zapasów i prognoz zapotrzebowania?
- W modelu Realizacja przez Amazon (FBA) sprzedawcy wnoszą opłaty za składowanie i realizację, w tym opłaty za składowanie długoterminowe, opłaty za usługi nieplanowane i opłaty manipulacyjne za zwroty.
- ____ wykorzystuje możliwości technologii Amazon w połączeniu z informacjami o marce, aby wykrywać podrobione towary i i ograniczać ich ilość.
- Zaangażowanie klientów odnosi się do jakości kontaktu między markami a klientami, a także do trafności przekazu i inspiracji, które pobudzają klientów do działania.
Certyfikat sprzedaży detalicznej Amazon Ads na poziomie zaawansowanym Wszystkie pytania egzaminacyjne
- Aby utworzyć sklep Amazon Store, musisz przejść do ________.
- Aby właściciel marki Amazon.com mógł korzystać z dźwigni Subskrybuj i oszczędzaj, musi korzystać z funkcji Realizacja przez Amazon (FBA), a jego konto musi spełniać wszystkie wymagania.
- Aby zaoferować ekskluzywną zniżkę Prime, obniżona cena musi być niższa od najniższej ceny zapłaconej przez klienta za produkt w ciągu ostatnich 30 dni.
- Amazon Retail Analytics to zestaw paneli, które umożliwiają dostawcom analizowanie danych sprzedażowych i operacyjnych, takich jak przychody i poziomy zapasów.
- Analiza marki Amazon jest dostępna dla wszystkich zarejestrowanych marek w Seller Central i Vendor Central.
- Arnav to sprzedawca w witrynie Amazon.com, który chce zaoferować zniżkę na kwalifikujące się produkty, gdy klienci wyrażą zgodę na automatycznie powtarzaną dostawę. Z jakiej dźwigni wzrostu Amazon może skorzystać Arnav, aby to osiągnąć?
- Benny chce zoptymalizować ofertę produktu na stronach szczegółów produktów poprzez ulepszenie treści A+. Które z poniższych sprawdzonych metod mogą pomóc ulepszyć jej treść?
- Co mierzy wskaźnik świadomości w narzędziu Wskaźniki marki?
- Co musi zrobić aktywny partner handlowy witryny Amazon.com, aby wziąć udział w Prime Day?
- Co powinna zrobić Cathy, aby wziąć udział w Prime Day?
- Diego chce przejrzeć wskaźnik dotyczący przychodów z zamówień, aby zidentyfikować najlepiej sprzedające się produkty, które generują sprzedaż w witrynie Amazon.com. Który z poniższych raportów lub paneli może wykorzystać Diego, aby znaleźć te statystyki?
- Dlaczego partnerzy handlowi powinni korzystać z raportów generowanych przez narzędzia Amazon do analizy marki?
- Dlaczego znajomość lokalnego języka jest konieczna, jeśli rozważa się ekspansję globalną za pośrednictwem sklepu Amazon?
- Do jakich statystyk można uzyskać dostęp dzięki raportowi zapasów Amazon Retail Analytics?
- Firma Accent Athletics niedawno zaczęła korzystać z programu Amazon Live. W jaki sposób może używać tego narzędzia, aby jeszcze bardziej zaangażować klientów?
- Firma Kitchen Smart właśnie wydała nowy zestaw produktów i chce zwiększyć świadomość klientów. Który program Amazon może wykorzystać Kitchen Smart, aby wygenerować więcej opinii i łatwiej osiągnąć cel?
- Firma Organique prowadzi kampanię Sponsored Products dla wielu produktów. W połowie kampanii jej najpopularniejszy produkt zostaje wyprzedany i jest już niedostępny. Jak wpłynie to na reklamę Organique?
- Gdzie Sani może uzyskać dostęp do pulpitu Amazon Retail Analytics, aby przeanalizować swoje dane sprzedażowe i operacyjne?
- Gdzie są wyświetlane okazje błyskawiczne?
- Gerald tworzy swoją pierwszą stronę szczegółów produktu i chce zamieścić na niej tekst i obrazy tylko dla swoich początkowych produktów. Jak nazywa się tego rodzaju treść?
- Gini chce utworzyć ofertę promocyjną na swoje produkty przeznaczoną specjalnie dla członków usługi Prime. Które z poniższych kryteriów kwalifikowalności powinna spełnić, aby utworzyć ekskluzywne zniżki Prime?
- Iris jest sprzedawcą w witrynie Amazon.com, który sprzedaje odnowione aparaty i telewizory. Chce zaoferować kupon, który pomoże zwiększyć świadomość produktu podczas świąt, ale podczas konfigurowania kuponu pojawia się powiadomienie, że nie ma możliwości zaoferowania tego typu oferty promocyjnej. Która z poniższych przyczyn sprawia, że Iris nie jest w stanie zaoferować kuponów swoim klientom?
- Jack and Jill to firma odzieżowa prowadząca kampanię Sponsored Brands. W połowie kampanii firma traci status polecanej oferty. Jak wpłynie to na kampanię Jack and Jill?
- Jaki jest maksymalny czas obowiązywania ekskluzywnej zniżki Prime?
- Jaki parametr obejmuje współczynnik klikalności (CTR) w panelu skuteczności katalogu wyszukiwania?
- Jaki rodzaj oznaczenia produktu może ułatwić klientom przeglądanie dzięki wyróżnieniu rekomendacji produktów i opiera się na wielu czynnikach, takich jak oceny, ceny i dostępność?
- Jaki rodzaj treści jest tworzony raz dla wszystkich stron szczegółów produktów, które marka posiada, i ma na celu uzupełnienie treści A+?
- Jakich statystyk dostarcza właścicielom marek raport danych demograficznych analizy marki Amazon?
- Jane jest autorką, która sprzedaje swoje książki w witrynie Amazon.com. Chce uruchomić promocję, ale zdaje sobie sprawę, że nie jest w stanie tego zrobić. Który z poniższych powodów uniemożliwia Jane uruchomienie promocji?
- Jedynym sposobem, w jaki sprzedawcy w witrynie Amazon.com mogą kwalifikować się do oferowania promocji, jest zapisanie się do rejestru Amazon Brand Registry.
- Kiedy bierzesz udział w różnych wydarzeniach promocyjnych, możesz włączyć do swoich ofert przedmioty unikatowe dla lokalnych wydarzeń w oparciu o charakterystykę wydarzeń.
- Kiedy kupon jest uważany za zrealizowany przez klienta?
- Kitchen Smart chce zaprezentować nową patelnię z powłoką zapobiegającą przywieraniu za pomocą energetycznego i angażującego formatu filmu. Użycie którego z poniższych programów należy rozważyć?
- Kitchen Smart to firma specjalizująca się w urządzeniach kuchennych, która chce wprowadzić na rynek nowy produkt. Którego narzędzia może użyć, aby łatwiej zidentyfikować niezaspokojone zapotrzebowanie odbiorców i utworzyć nowy produkt dostosowany do ich aktualnych potrzeb?
- Kitchen Smart to sprzedawca w witrynie Amazon.com, który chce uruchomić ofertę promocyjną, aby ułatwić klientom zakup produktów uzupełniających i pozbycie się nadwyżek zapasów. Który rodzaj oferty promocyjnej będzie najlepszy dla firmy Kitchen Smart?
- Która z poniższych dźwigni wzrostu może być używana tylko przez właścicieli marek, którzy korzystają z funkcji Realizacja przez Amazon (FBA)?
- Które rozwiązanie do pomiaru reklam i analityki ułatwia specjalistom ds. marketingu wgląd w to, jak kanały marketingowe inne niż Amazon działają w witrynie Amazon.com?
- Które stwierdzenie dotyczące usług Amazon Store jest prawdziwe?
- Które z następujących narzędzi pozwalają reklamodawcom i partnerom automatycznie uzyskiwać dostęp do swoich informacji o sprzedaży detalicznej na temat ofert, zamówień, płatności i raportów?
- Które z poniższych kryteriów jest czynnikiem używanym przez firmę Amazon do wyboru polecanej oferty?
- Które z poniższych kryteriów kwalifikują profesjonalnych sprzedawców do polecanej oferty?
- Które z poniższych kwestii należy wziąć pod uwagę w przypadku prowadzenia sprzedaży na nowym rynku za pośrednictwem sklepu w witrynie Amazon?
- Które z poniższych narzędzi oferuje klientom sposób personalizacji ich środowiska zakupów w witrynie Amazon.com, poprawiając rozmieszczenie produktów i treści marek, które śledzą?
- Które z poniższych narzędzi umożliwia reklamodawcom i partnerom automatyczne zarządzanie planowaniem kampanii, tworzeniem zasobów reklamowych i optymalizacją reklam?
- Które z poniższych narzędzi w programie Amazon Global Selling ułatwia sprzedawcom otrzymywanie zapłaty w lokalnej walucie?
- Które z poniższych narzędzi wspomagających rozwój oferuje klientom obniżone ceny, bezpłatną dostawę i wygodę regularnych dostaw kwalifikujących się produktów?
- Które z poniższych opłat muszą zostać uiszczone przez partnerów handlowych i uwzględnione w całkowitym koszcie działania kuponów?
- Które z poniższych rozwiązań Amazon Ads pojawiają się w wielu lokalizacjach zarówno w witrynie Amazon.com, jak i poza nią?
- Które z poniższych stwierdzeń na temat sklepów Amazon Store jest prawdziwe?
- Które z poniższych wskaźników znajdują się w raporcie dotyczącym najczęściej wyszukiwanych haseł?
- Które z poniższych wymagań musi zostać spełnione, aby dostawcy Amazon.com mogli oferować okazje?
- Które z poniższych wymagań należy spełnić, aby dostawcy w witrynie Amazon.com mogli zaoferować promocję?
- Którego typu wirtualny pakiet zawiera co najmniej jeden składnik, którego nie można nabyć pojedynczo?
- Który indeks Wskaźniki marki określa ilościowo wielkość grupy odbiorców, którzy są świadomi Twojej marki w stosunku do najbardziej porównywalnych reklamodawców?
- Który rodzaj okazji działa przez cały dzień i często oferuje większą zniżkę na produkt z wyższym pułapem cenowym?
- Który rodzaj okazji wymaga, aby produkt został wybrany przez zespół Amazon Deals i nie może być utworzony przez partnera handlowego?
- Który typ okazji ma najkrótszy okres obowiązywania oferty?
- Który wskaźnik można znaleźć w panelu ruchu Amazon Retail Analytics?
- Który z poniższych atrybutów zawiera podstawowa treść A+?
- Który z poniższych jest najlepszym przykładem zoptymalizowanego tytułu na stronie szczegółów produktu?
- Który z poniższych opisów określa rolę raportu demograficznego analizy marki Amazon dla właścicieli marek?
- Który z poniższych paneli może pomóc dostawcy wykryć ewentualne problemy z rentownością wynikające z cen rynkowych lub innych czynników, które mogłyby wpłynąć na jego polecaną ofertę?
- Który z poniższych raportów pozwala właścicielom marek wyszukać określone słowo kluczowe, aby zobaczyć produkty, które klienci witryny Amazon.com klikają po wyszukaniu?
- Który z poniższych raportów umożliwia dostawcom analizę przewidywanego popytu na ich produkty, a następnie wykorzystanie tych informacji do celów produkcji i planowania zapasów?
- Który z poniższych rodzajów ofert promocyjnych może ułatwić zwiększenie sprzedaży poprzez oferowanie ograniczonych czasowo oszczędności?
- Który z poniższych rodzajów promocji zawiera na stronie szczegółów produktu oryginalną cenę, cenę sprzedaży i kwotę zaoszczędzoną?
- Który z poniższych wskaźników w narzędziu Wskaźniki marki określa ilościowo liczbę zamówień wygenerowanych przez Twoją markę w stosunku do najbardziej porównywalnych marek konkurencji?
- Márcia chce zoptymalizować swoją ofertę produktów poprzez ulepszenie treści A+. Które z poniższych sprawdzonych metod mogą pomóc ulepszyć jej treść?
- Mary jest sprzedawczynią, która chce upewnić się, że jej oferta produktu kwalifikuje się do polecanej oferty. Sprawdziła dostępność zapasów, dokumenty zgodności i ceny. Jakie są ostatnie wymagane kryteria, które Mary powinna sprawdzić, aby upewnić się, że kwalifikuje się do polecanej oferty?
- Na ilu globalnych rynkach działa sklep w witrynie Amazon?
- Na jakiej kwestii przede wszystkim koncentruje się raport dotyczący zachowań związanych z powtórnymi zakupami?
- Nutrition Co. chce wykorzystać influencerów do promowania produktów ze swojego sklepu Amazon Store. Który rodzaj oferty promocyjnej jest najkorzystniejszy dla firmy Nutrition Co.?
- Obrazy banerów powinny być używane do pokazania używanych produktów oraz wyróżnienia logo marki.
- Organique to firma kosmetyczna, która przejrzała panel skuteczności zapytań wyszukiwania i ustaliła, że udział marki w kliknięciach jest niski. Które z poniższych działań może podjąć, aby zwiększyć liczbę kliknięć?
- Paulo jest sprzedawcą w witrynie Amazon.com, który chce automatycznie uzyskiwać dostęp do swoich informacji o sprzedaży detalicznej na temat ofert, zamówień, płatności i raportów w miarę ich skalowania. Który interfejs API byłby odpowiedni dla Paulo?
- Podczas korzystania z funkcji Amazon Posts nie jest konieczne określanie, gdzie powinny być wyświetlane posty, ponieważ zostaną one automatycznie umieszczone w oparciu o trafność i zaangażowanie w zakupy.
- Podczas tworzenia sklepu Amazon Store tworzony jest dedykowany adres URL dla Twojej marki.
- Podczas uruchamiania raportu demograficznego marki i kategorie klientów muszą mieć co najmniej 100 unikatowych klientów w wybranym przedziale czasu, aby mogły zostać uwzględnione w analizie.
- Produkty wybrane do ofert promocyjnych powinny mieć najwyższą skuteczność, a także mieć dużą liczbę pozytywnych opinii, dobry współczynnik konwersji i wysoki ranking.
- Reklamy Sponsored Display będą nadal wyświetlane, jeśli Twoje produkty nie będą już dostępne do zakupu lub przestaną być polecaną ofertą.
- Sprzedawcy mogą samodzielnie skonfigurować sprzedaż międzynarodową w portalu Vendor Central na karcie Global Selling.
- Sprzedawcy w witrynie Amazon.com muszą być zarejestrowani jako profesjonalni sprzedawcy mający co najmniej pięć ocen miesięcznie i ogólną ocenę 3,5 gwiazdki lub wyższą, aby oferować okazje.
- ____ to rozwiązanie typu „środowisko kontrolowane”, służące do pomiaru skuteczności sprzedaży detalicznej, w którym reklamodawcy mogą łatwo przeprowadzać analizy na podstawie pseudonimizowanych sygnałów, w tym sygnałów Amazon Ads, a także własnych danych wejściowych.
- Tylko dostawcy zaproszeni przez Amazon.com mogą tworzyć kupony dla klientów.
- W czym może pomóc markom kanał Amazon Attribution?
- W jaki sposób można wykorzystać statystyki z raportu analizy koszyka rynkowego do zwiększenia rozmiaru koszyka?
- W jaki sposób partner handlowy może zastosować oznaczenie produktu do swoich ofert produktów?
- W jaki sposób partnerzy handlowi mogą wykorzystać statystyki w panelu skuteczności katalogu wyszukiwania, aby zyskać szansę na zwiększenie liczby odsłon?
- W jaki sposób partnerzy handlowi mogą wykorzystywać treść A+, aby poprawić gotowość do sprzedaży?
- W jaki sposób pobierane są opłaty od sprzedawców w witrynie Amazon.com w przypadku uruchomienia okazji błyskawicznej?
- Wang edytuje konfigurowalną sekcję swojej strony szczegółów produktu, aby uwzględnić wykresy, karuzele obrazów i filmy. Jak określamy taki rodzaj treści?
- Wang ma zbyt dużo zapasów i chce uruchomić okazję błyskawiczną. Jaka jest minimalna zniżka procentowa, jaką Wang może zaoferować na swoje produkty?
- Wskaźnik zwrotu z zaangażowania w narzędziu Wskaźniki marki mierzy średnią wartość Twojej marki na podstawie zaangażowania kupującego w ciągu ostatnich 12 miesięcy.
- Wszyscy partnerzy handlowi mogą oferować zniżki w ramach programu Subskrybuj i oszczędzaj, niezależnie od tego, czy konto spełnia wszystkie wymagania.
- Z czego mogą korzystać sprzedawcy i dostawcy Amazon.com, aby uzyskać cenne informacje o sprzedaży i zachowaniu klientów?
- Zhang jest sprzedawcą w witrynie Amazon.com, który korzysta z programu Brand Follow w swoim sklepie Amazon Store. Jakie korzyści może odnieść Zhang dzięki programowi Brand Follow?
- Zoptymalizowany obraz podstawowy na stronie szczegółów produktu ma całkowicie białe tło, przy czym produkt wypełnia co najmniej 80% obszaru obrazu, a na obrazie nie ma tekstu.
Zdaj egzamin Amazon — szybciej
Wszystkie zweryfikowane odpowiedzi i wyjaśnienia w jednym miejscu. Ćwicz pełny egzamin i zaoszczędź godziny przygotowań — zacznij za darmo.
Zdaj egzamin →Guides & tips
- Amazon SAP-C02: Bazy danych i analityka — Przewodnik do nauki
- Amazon SAP-C02: Bezpieczeństwo, tożsamość i zgodność — Przewodnik do nauki
- Amazon SAP-C02: Migracja i modernizacja — Przewodnik do nauki
- Amazon SAP-C02: Moc obliczeniowa i Auto Scaling — Przewodnik do nauki
- Amazon SAP-C02: Odporność, odzyskiwanie po awarii i wysoka dostępność — Przewodnik do nauki
- Amazon SAP-C02: Optymalizacja kosztów i nadzór — Przewodnik do nauki