Ответы на сертификационный экзамен Amazon
Проверенные ответы и четкие объяснения для каждого сертификационного экзамена Amazon. Просмотрите по экзаменам ниже или пройдите полный набор на ExamRoll.io.
Amazon AI Practitioner AIF-C01 Certification Все вопросы к экзаменам
- AI-специалист, пишущий код, хочет быстро сгенерировать тестовый случай и создать документацию с минимальными усилиями. Какой вариант позволит достичь этого с наименьшими трудозатратами?
- Авиакомпания хочет использовать генеративную модель ИИ для перевода кода своей системы бронирования авиабилетов с одного языка программирования на другой. Какие критерии выбора должны определять выбор лучшей модели для этой задачи?
- Агент ИИ отвечает на вопросы клиентов, используя руководства по продуктам. Какой подход повысит доверие клиентов к ответам агента?
- Анализ настроений (sentiment analysis) относится к какой более широкой области искусственного интеллекта?
- Базовая модель Amazon Bedrock должна получить доступ к зашифрованным файлам, хранящимся в бакете S3, которые используют ключи шифрования, управляемые S3 (SSE-S3), но модель не может прочитать данные. Какое действие решит проблему с доступом?
- Базовая модель, размещенная на Amazon Bedrock, получает запросы с 10 примерами один раз в день и работает хорошо. Компания хочет сократить ежемесячные расходы. Какое действие позволит снизить затраты, сохранив ту же базовую модель?
- Банк доработал большую языковую модель для ускорения одобрения кредитов. Внешний аудит показал, что модель одобряет кредиты быстрее для одной демографической группы, чем для других. Какое решение будет наиболее экономически эффективным?
- Банк разрабатывает чат-бота на базе Bedrock, который будет отвечать на вопросы об открытии счетов, используя общедоступные банковские документы. Команда будет использовать prompt engineering для формирования ответов модели. Какая техника prompt engineering подходит для этого сценария?
- Больница разрабатывает диагностический инструмент на базе ИИ, используя записи пациентов и медицинские изображения. Правила требуют, чтобы конфиденциальные данные пациентов не покидали страну их происхождения. Какой подход к управлению данными обеспечивает соответствие требованиям и защищает конфиденциальность пациентов?
- Бухгалтерская фирма развертывает систему обработки документов на основе LLM и хочет следовать принципам ответственного ИИ. Какие два действия должна предпринять фирма во время разработки и развертывания? (Выберите два варианта)
- В наборе данных есть документы с пропущенными словами из-за ошибки базы данных. Компания хочет создать модель машинного обучения, которая может предлагать вероятные слова для заполнения этих пробелов. Какой тип модели подходит для этого?
- В системах генеративного ИИ что означает термин «токен»?
- В терминологии ИИ что означает «инференс»?
- Видеопроизводственная компания хочет использовать генеративный ИИ для создания новых видео и ускорения производства с наименьшим количеством операционных шагов. Какой подход является наиболее операционно эффективным?
- Во время тестирования безопасности базовой модели тестировщики намеренно обходят средства защиты модели, чтобы получить вредоносный контент. Как называется такой метод?
- Вы создаете обучающую игру, которая должна отвечать на простые вопросы по теории вероятностей, например: «В банке 6 красных, 4 зеленых и 3 желтых шарика. Какова вероятность вытащить зеленый шарик?» Какой подход соответствует требованию с наименьшими операционными издержками?
- Глобальная финансовая фирма создала ML-приложение для анализа данных фондового рынка и выработки аналитических данных о тенденциях. Фирме необходим постоянный надзор в процессе разработки для обеспечения соответствия внутренним политикам и отраслевым нормам. Какие сервисы AWS могут помочь оценить и управлять соответствием требованиям? (Выберите два варианта.)
- Ежеквартально компания использует модели машинного обучения для прогнозирования спроса и хочет подготовить отчет, который предоставит заинтересованным сторонам четкие объяснения того, как модели делают прогнозы. Какой элемент должен включить специалист по ИИ в отчет для обеспечения прозрачности и объяснимости модели?
- Издатель создал RAG-решение, чтобы пользователи могли взаимодействовать с ежедневно публикуемым контентом, и ему требуются обновления почти в реальном времени. Какие шаги конвейера RAG целесообразно выполнять в виде автономных пакетных процессов? (Выберите два.)
- Используя Amazon SageMaker Model Monitor, компания обнаруживает дрейф данных, который превышает настроенный порог, и хочет предотвратить ущерб для прогнозов модели. Какое действие следует предпринять?
- Используя матрицу определения области безопасности генеративного ИИ, компания определяет четыре области решений. Какая область возлагает на компанию наибольшую ответственность за безопасность?
- Исследовательская группа располагает изображениями растущих микробиологических культур, но не имеет размеченных данных, идентифицирующих области роста. Какая методика машинного обучения наиболее подходит для обнаружения и идентификации областей роста на изображениях?
- Как лучше всего описать эмбеддинги (embeddings) в контексте ИИ и машинного обучения?
- Как называется набор инструкций, которые дают базовым моделям, чтобы они выдавали более точные ответы на запрос?
- Какая атака на основе промпта специально раскрывает сконфигурированное поведение модели или базовый шаблон промпта?
- Какая возможность Amazon OpenSearch Service позволяет создавать приложения, функционирующие как векторные базы данных?
- Какая категория моделей ИИ предназначена для прогнозирования непрерывных числовых значений?
- Какая метрика лучше всего измеряет эффективность выполнения моделей ИИ в продакшене?
- Какая техника включает обучение моделей ИИ на размеченных наборах данных для адаптации их к специфической терминологии и требованиям отрасли?
- Какова основная цель системного промпта в приложениях генеративного ИИ?
- Какова цель токенизации в обработке естественного языка?
- Каково ключевое преимущество использования Amazon SageMaker Model Cards для документирования моделей ИИ?
- Каково основное преимущество применения непрерывного предварительного обучения (ongoing pre-training) при тонкой настройке базовой модели (FM)?
- Какое из следующих преимуществ дает использование инфраструктуры как кода (IaC) в операциях машинного обучения (MLOps)?
- Какое из следующих утверждений является типичным практическим применением генеративного ИИ?
- Какое предложение AWS может помочь команде AI быстро развернуть и использовать базовую модель внутри VPC команды?
- Какое утверждение описывает преимущество использования Retrieval-Augmented Generation (RAG) для задач обработки естественного языка?
- Какое утверждение правильно описывает характеристику языковых моделей на основе трансформеров?
- Какое утверждение точно описывает эмбеддинги в генеративном ИИ?
- Какой алгоритм лучше всего подходит для группировки похожих клиентов с целью сегментации по демографическим данным и покупательскому поведению?
- Какой из этих вариантов использования является допустимым для генеративных моделей ИИ?
- Какой метод подходит для оценки точности базовой модели в задаче классификации изображений?
- Какой метод, применяемый на этапе постобработки жизненного цикла машинного обучения, может помочь уменьшить предвзятость и токсичные результаты в генеративных системах ИИ?
- Какой параметр большой языковой модели определяет, сколько слов или токенов-кандидатов рассматривается на каждом шаге генерации?
- Какой подход к промптингу может помочь защититься от атак с использованием инъекций промптов?
- Какой подход машинного обучения использует данные, где каждый пример включает правильные выходные метки?
- Какой подход повысит точность модели генерации естественного языка, которая опирается на часто меняющиеся данные инвентаризации, за счет включения актуальной информации во время инференса?
- Какой подход следует использовать компании для удовлетворения нормативных требований к управлению надежным ИИ?
- Какой сервис или функция AWS может хранить векторные встраивания (vector embeddings) и поддерживать векторный поиск для использования с базовыми моделями (foundation models) и рабочими процессами Retrieval-Augmented Generation?
- Какой термин описывает числовые векторные представления, которые модели ИИ и НЛП используют для захвата значения реальных объектов и концепций в тексте?
- Какому принципу ответственного ИИ следует компания, собирающая глобальные изображения укусов насекомых (охватывающие разные полы, этнические группы и регионы) для обучения мобильного диагностического приложения?
- Какую возможность предоставляет Amazon SageMaker Clarify?
- Качество инференса развернутой модели снизилось через четыре месяца. Команда хочет получать уведомления о снижении качества инференса и предотвратить повторение. Какое решение соответствует обеим целям?
- Кинодокументалист хочет охватить более широкую аудиторию, автоматически добавляя субтитры и озвучку на нескольких языках. Какая комбинация шагов позволит это сделать? (Выберите два варианта)
- Команда ML делится артефактами моделей с другими командами, но сохраняет код и данные для обучения. Им нужен механизм на этапе публикации для поддержки аудита и прозрачности их пользовательских моделей. Какое решение они должны использовать при публикации этих моделей?
- Команда машинного обучения оценивает модель, которая предсказывает отток клиентов (бинарная классификация). Какая метрика подходит для измерения производительности модели в этой задаче?
- Команда обслуживания клиентов разрабатывает приложение, которое анализирует письменные отзывы клиентов и автоматически присваивает каждый комментарий к таким категориям, как качество продукта, обслуживание клиентов или опыт доставки. Какую область ИИ представляет этот вариант использования?
- Команда создает генеративный ИИ-чат-бот, используя базовую модель (FM) из Amazon Bedrock. Во время тестирования чат-бот оказался уязвим для атак с внедрением промптов. Какой подход обеспечит безопасность чат-бота с наименьшими усилиями по реализации?
- Команда создает модель машинного обучения для прогнозирования риска сердечных заболеваний. Набор данных включает входные признаки (возраст, холестерин, артериальное давление, курение, физические упражнения) и метку, указывающую, есть ли у каждого пациента сердечное заболевание. Какой подход машинного обучения является подходящим?
- Команда создает приложение LLM с использованием Amazon Bedrock и клиентских данных, хранящихся в Amazon S3. Политика компании требует, чтобы каждая команда имела доступ только к данным своих клиентов. Какой подход обеспечивает выполнение этого требования?
- Команда хранит данные в Amazon S3 и использует ноутбуки Amazon SageMaker Studio. Какая конфигурация обеспечивает контролируемый, частный поток данных из S3 в SageMaker Studio?
- Команда, работающая над большой языковой моделью, замечает, что её выходные данные не обладают достаточной вариативностью. Какой параметр следует изменить, чтобы увеличить разнообразие выходных данных?
- Команде с ограниченным опытом программирования AWS Glue требуется помощь в создании нового решения, использующего Glue. Какая служба AWS может помочь им в использовании AWS Glue?
- Компании необходимо автоматически извлекать обычный текст из резюме, представленных в виде PDF-файлов, для дальнейшей обработки. Какой сервис AWS может преобразовать PDF-документы в текст?
- Компании необходимо выбрать базовую модель для генерации изображений продуктов и описательного текста, а также оценить модели по типам выходных данных, которые они могут производить. Какую характеристику модели они оценивают?
- Компании необходимо вызывать API Amazon Bedrock из своего аккаунта AWS, не раскрывая данные общедоступному интернету. Какое решение обеспечивает как частное подключение, так и отсутствие доступа к интернету?
- Компании необходимо генерировать изображения для защитных очков с высокой точностью, минимизируя при этом количество неверных аннотаций. Какое решение наилучшим образом соответствует этим требованиям?
- Компании необходимо извлекать основные положения из длинных нормативных документов, чтобы помочь сотрудникам быстрее находить информацию. Какую стратегию генеративного ИИ следует использовать?
- Компании необходимо классифицировать гены человека по 20 категориям, и для этого требуется алгоритм, внутренний процесс принятия решений которого может быть задокументирован и проверен. Какой алгоритм машинного обучения соответствует этому требованию?
- Компании необходимо классифицировать изображения объектов, используя признаки, специфичные для их набора данных. Какой вариант требует наименьших усилий по разработке при удовлетворении этой потребности?
- Компании необходимо обучить модель для классификации изображений различных видов животных. У нее уже есть большой набор размеченных изображений, и она не будет размечать дополнительные данные. Какой подход к обучению следует использовать компании?
- Компании необходимо ограничить доступ сотрудников к общедоступным базовым моделям (FMs). Какое из этих решений удовлетворяет данному требованию?
- Компании необходимо применять операции с изображениями, такие как транспонирование и поворот набора изображений. Какой вариант является наиболее операционно эффективным способом выполнения этих числовых преобразований изображений?
- Компании необходимо сгенерировать синтетические ответы для множества запросов из большого набора данных с использованием API. Ответы не обязательно должны быть немедленными. Какой подход требует наименьших усилий по разработке?
- Компании необходимо создать большой набор данных для обучения ИИ-помощника, специализирующегося на конкретной предметной области. Какой тип набора данных лучше всего удовлетворяет этой потребности?
- Компании необходимо создать синтетические данные, отражающие паттерны в существующем наборе данных. Какой тип модели подходит для генерации таких синтетических данных?
- Компании необходимо, чтобы её базовая модель оставалась актуальной за счёт регулярного включения новых данных посредством непрерывного обучения. Какой подход к обучению соответствует этому требованию?
- Компании нужен ИИ-помощник, который может оценивать определённые источники данных, вызывать внешние API, генерировать несколько вариантов ответа, а затем сравнивать и приоритизировать эти варианты. Какая возможность Amazon Bedrock лучше всего соответствует этим требованиям?
- Компании нужен инструмент на базе ИИ, который позволит сотрудникам просматривать открытые заявки клиентов, получать подробную информацию по конкретной заявке и получать доступ к вспомогательным документам. Какое решение подходит?
- Компании нужна генеративная система ИИ для создания тысяч уникальных описаний продуктов длиной в абзац в день, которые должны поддерживать единый стиль и тон. Какой тип генеративной модели лучше всего подходит для этого?
- Компании требуется генеративная модель ИИ, которая предоставляет ответы пользователям в режиме реального времени. Какой атрибут модели следует оценить, чтобы обеспечить быстрые ответы для пользователей?
- Компании требуется интерпретируемая модель машинного обучения для оценки риска заявки на кредит. Какой выбор модели или алгоритма лучше всего удовлетворяет требованию интерпретируемости?
- Компании требуется стандартизированная документация для версионирования моделей и истории разработки при сотрудничестве с исследовательскими партнерами. Какое решение предоставляет такую возможность?
- Компании требуется функция ИИ для определения того, поступает ли IP-адрес из подозрительного источника, чтобы защитить свое приложение от угроз. Какой тип решения лучше всего соответствует этому требованию?
- Компания будет использовать предварительно обученную генеративную модель ИИ для создания маркетингового контента и должна убедиться, что результат соответствует голосу бренда и сообщениям компании. Какое решение лучше всего соответствует этому требованию?
- Компания будет использовать предварительно обученную модель (без дополнительного обучения) для обнаружения автомобильных аварий и связи с экстренными службами в течение 30 секунд. Какой атрибут модели компания должна приоритизировать для выполнения этого требования?
- Компания внедряет ИИ в процесс найма и подбора персонала и хочет уменьшить предвзятость, поддерживая при этом справедливые решения о найме. На каких основных аспектах ответственного ИИ им следует сосредоточиться? (Выберите два.)
- Компания должна записывать каждый запрос, отправляемый в ее API Amazon Bedrock, и безопасно хранить эти логи в течение пяти лет с минимально возможными затратами. Какая комбинация сервисов AWS и класса хранения S3 удовлетворяет этим требованиям? (Выберите два варианта)
- Компания должна хранить персональные данные клиентов (PII) в пределах своего региона AWS. Какая концепция управления описывает это требование?
- Компания доработала большую языковую модель в Amazon Bedrock и должна развернуть ее в production для обработки стабильного количества запросов в минуту. Какое решение будет наиболее экономически эффективным?
- Компания имеет модель машинного обучения, которая предсказывает цены продажи недвижимости, и хочет предоставлять предсказания без управления серверами или инфраструктурой. Какой вариант развертывания соответствует этому требованию?
- Компания имеет петабайты неразмеченных данных о клиентах и хочет сгруппировать их по уровням для целевой рекламы. Какой подход машинного обучения наиболее подходит для этой задачи?
- Компания использует Amazon Bedrock и хочет применить Bedrock Guardrails для обнаружения и блокировки вредоносных входных и выходных данных. Какие категории контента могут фильтровать Guardrails? (Выберите два.)
- Компания использует Amazon Comprehend и имеет несколько пользовательских обученных моделей, каждая из которых назначена своей собственной конечной точке. Компания хочет получать автоматический отчет о любой конечной точке, которая не получала трафик более 15 дней. Какая служба AWS может предоставить эту возможность мониторинга?
- Компания использует Amazon Nova Canvas для генерации изображений и должна предотвратить появление определенных элементов в выходных данных. Какую технику следует использовать?
- Компания использует Retrieval Augmented Generation с Amazon Bedrock и Stable Diffusion для создания изображений продуктов из текста. Результаты часто бывают общими и не детализированными. Какое изменение наиболее значительно повысит специфичность генерируемых изображений?
- Компания использует базовую модель Amazon Titan через Amazon Bedrock и ей необходимо дополнить модель релевантным контентом из частных источников данных компании. Что следует сделать?
- Компания намерена использовать генеративную модель ИИ для предоставления пользователям расценок на услуги в режиме реального времени. Какой критерий выбора наиболее важен для этого приложения?
- Компания обнаруживает, что базовая модель генерирует изображения, не соответствующие запросам. Они хотят скорректировать методы формирования запросов, чтобы уменьшить количество нерелевантных изображений. Какой подход к формированию запросов напрямую помогает исключить нежелательный контент?
- Компания обучает базовую модель и ей необходимо повысить её точность до заданного уровня приемлемости. Какое действие позволит этого добиться?
- Компания обучает пользовательскую большую языковую модель для чат-бота, предназначенного для подростков. Чат-бот должен использовать неформальный стиль аудитории, включая креативное написание слов и сокращения. Какая метрика подходит для оценки производительности модели?
- Компания обучила базовую модель для одной задачи, и теперь ей необходимо адаптировать ее для связанной, но другой задачи. Какой подход к тонкой настройке является подходящим?
- Компания общественного питания собирает данные для прогнозирования предпочтений клиентов в еде и хочет убедиться, что все демографические группы представлены. Какую характеристику данных описывает это требование?
- Компания определила правила, касающиеся срока хранения данных и сроков их удаления. Какую политику управления данными это описывает?
- Компания оценивает модели Amazon Nova, доступные через Amazon Bedrock. Им нужна мультиязычная мультимодальная модель, и они хотят выбрать наиболее экономичный вариант. Какую модель Nova им следует выбрать?
- Компания планирует использовать Amazon Q Business и должна обеспечить безопасность и конфиденциальность своих данных. Какая комбинация действий удовлетворит этим требованиям? (Выберите два.)
- Компания планирует использовать LLM Amazon Bedrock для создания чат-интерфейса, который ссылается на руководства по продуктам, хранящиеся в виде PDF-файлов. Какой подход является наиболее экономически эффективным?
- Компания планирует настроить базовую модель, используя свои внутренние документы. Какой подход позволит это сделать?
- Компания планирует обучать собственную LLM, используя только проприетарные данные, и обеспокоена воздействием обучения на окружающую среду. Какое семейство инстансов Amazon EC2 имеет наименьший экологический след для обучения LLM?
- Компания планирует проект генеративного ИИ для улучшения маркетинга и хочет увеличить доход в течение следующих 6 месяцев. Какой первоначальный подход лучше всего поддерживает эту краткосрочную бизнес-цель?
- Компания получает аккредитацию ISO для управления рисками, связанными с ИИ, и ответственного использования ИИ. Что эта аккредитация говорит об организации?
- Компания помечает каждую запись о финансовой транзакции как личную или деловую и сохраняет эту категорию вместе с записью. Какой этап подготовки данных это описывает?
- Компания применяет обучение с учителем к небольшому размеченному набору данных, специфичному для конкретной задачи. Какой этап жизненного цикла базовой модели (FM) представляет эта деятельность?
- Компания развернула решение AI/ML, чтобы помочь агентам по обслуживанию клиентов отвечать на часто задаваемые вопросы, которые со временем меняются. Агенты должны иметь возможность задавать вопросы и получать автоматически сгенерированные ответы на распространенные запросы клиентов. Какой подход является НАИБОЛЕЕ экономически эффективным для удовлетворения этих требований?
- Компания развертывает модель SageMaker, которая определяет темы в сообщениях социальных сетей. Им нужно показать, как отдельные входные признаки влияют на предсказания модели. Какая возможность SageMaker предоставляет объяснения поведения модели на уровне признаков?
- Компания развертывает разговорный чат-бот, созданный на основе доработанной модели Amazon SageMaker JumpStart, и должна продемонстрировать соответствие нескольким нормативным требованиям. Какие возможности могут помочь продемонстрировать соответствие? (Выберите два.)
- Компания разрабатывает инструмент для приоритизации потенциальных клиентов, чтобы сотрудники могли связываться с ними. Сотрудники должны иметь возможность просматривать и вручную корректировать важность (веса) входных переменных на основе своего предметного опыта. Какой тип модели машинного обучения поддерживает это требование?
- Компания разрабатывает мобильное приложение для пользователей с нарушениями зрения, которое должно распознавать речь пользователя и отвечать голосом. Какое решение удовлетворит эти требования доступности?
- Компания разрабатывает поисковых агентов для диалоговых систем и нуждается в базе данных, которая может хранить и запрашивать векторные встраивания (embeddings), сгенерированные моделью генеративного ИИ. Какой сервис AWS поддерживает хранение и запрос встраиваний в виде векторов?
- Компания разрабатывает чат-бота, который использует конфиденциальные документы. Им необходимо преобразовать эти документы в векторные представления перед их сохранением. Какой тип базовой модели следует использовать?
- Компания собирает большой объем неструктурированных текстовых отзывов от пользователей и хочет определить тональность этих текстов. Какой подход лучше всего соответствует этой потребности?
- Компания собирает данные об измерениях скорости интернета из удаленных регионов, хранит их в Amazon RDS и планирует анализировать ежедневные изменения, а также прогнозировать возможные сбои. Какие данные следует собирать для моделирования и анализа?
- Компания собрала новые данные, затем создала корреляционную матрицу, вычислила сводные статистики и подготовила визуализации для их понимания. Какой этап рабочего процесса машинного обучения это описывает?
- Компания создает AI-помощника с помощью Amazon Q Business и должна ограничить взаимодействие пользователей с ним только темами, одобренными компанией. Какая функция обеспечивает эти ограничения?
- Компания создает интерактивное приложение для детей, которое генерирует новые истории из классических произведений с помощью Amazon Bedrock. Им необходимо убедиться, что выходные данные и темы соответствуют возрасту детей. Какую возможность AWS им следует использовать?
- Компания создает приложение генеративного ИИ, чтобы помочь студентам с пониманием прочитанного, и должна позволить студентам добавлять иллюстрации к историям. Какое решение соответствует этому требованию?
- Компания создает чат-бота для ответов на вопросы по кадровой политике, используя большую языковую модель и большой набор цифровых документов. Какая техника лучше всего повысит релевантность генерируемых ответов?
- Компания создала AI-помощника на Amazon Bedrock для предложения продуктов, но его ответы часто бывают общими или нерелевантными. Какая техника проектирования промптов, скорее всего, улучшит релевантность ответов помощника?
- Компания создала классификатор изображений для обнаружения болезней растений по фотографиям листьев и хочет узнать долю изображений, которые модель правильно разметила. Какую метрику оценки следует использовать?
- Компания создала модель для прогнозирования цен на товары. Модель хорошо показала себя на тренировочных данных, но её производительность значительно снизилась после развёртывания. Что должна сделать компания для решения этой проблемы?
- Компания создала систему проверки резюме на основе ИИ, используя большой набор данных, который недостаточно представляет некоторые демографические группы. Какой основной принцип ответственного ИИ иллюстрирует этот сценарий?
- Компания создала чат-бота на основе выбранной базовой модели, и ей нужно, чтобы бот отвечал на технические вопросы в специфическом тоне компании без помощи человека. Какой подход поможет модели генерировать ответы, соответствующие тону компании?
- Компания сравнивает большие языковые модели для задачи суммаризации текста и нуждается в метрике для оценки качества суммаризации. Какая метрика подходит?
- Компания сравнивает машинные переводы, выполненные её инструментом, с переводами, выполненными человеком, на одном и том же наборе документов. Какую стратегию оценки следует использовать для сравнения качества перевода инструмента относительно переводов, выполненных человеком?
- Компания требует, чтобы её модели были прозрачными и объяснимыми. Какие две функции Amazon SageMaker предоставляют возможности, способствующие достижению прозрачности и объяснимости? (Выберите два.)
- Компания хочет автоматически создавать диаграммы, показывающие общие продажи самых продаваемых продуктов в нескольких магазинах за последние 12 месяцев. Какое предложение AWS следует использовать для автоматизации создания диаграмм?
- Компания хочет выполнить instruction-fine-tuning базовой модели, чтобы она могла отвечать на вопросы, специфичные для предметной области. Как компания должна подготовить обучающие данные?
- Компания хочет выполнять инференс на периферийных устройствах с абсолютно минимально возможной задержкой, используя языковые модели. Какой подход к развертыванию лучше всего это обеспечивает?
- Компания хочет донастроить базовую модель (FM) с помощью AWS, обеспечивая при этом конфиденциальность и безопасность своих данных в исходном регионе AWS. Какая комбинация действий наиболее экономически эффективно соответствует этим требованиям? (Выберите два варианта)
- Компания хочет дообучить модель, размещенную на Amazon Bedrock, используя конфиденциальные данные, хранящиеся в частных базах данных внутри VPC. Данные должны оставаться в частной сети компании. Какой вариант удовлетворяет этому требованию?
- Компания хочет использовать Amazon Q Developer для повышения продуктивности разработчиков и помощи в разработке программного обеспечения. Какую возможность предоставляет Amazon Q Developer для достижения этой цели?
- Компания хочет обнаруживать вредоносный или токсичный язык в комментариях в социальных сетях, но не будет использовать размеченные данные для обучения модели. Какой подход должна использовать компания для выявления токсичного контента?
- Компания хочет повторно использовать существующие предварительно обученные доменные модели вместо того, чтобы обучать модели с нуля для решения новых, но связанных задач. Какую стратегию машинного обучения следует использовать?
- Компания хочет поэкспериментировать с генеративным ИИ в недорогой изолированной среде. Какой из этих вариантов является наиболее экономичным выбором для этой цели?
- Компания хочет сегментировать клиентов на основе демографических данных и покупательского поведения. Какой алгоритм наиболее подходит для обнаружения таких групп?
- Компания хочет, чтобы Amazon Bedrock LLM выдавал более согласованные результаты для одного и того же входного запроса. Какое изменение параметра вывода сделает ответы модели более детерминированными?
- Компания хочет, чтобы ее системы ИИ были справедливыми и объяснимыми, и планирует ввести обязательное обучение для команды разработчиков. Какая тема обучения непосредственно соответствует этим целям?
- Компания хочет, чтобы её чат-бот службы поддержки со временем улучшался, обучаясь на основе прошлых взаимодействий и обратной связи. Какой подход к обучению поддерживает такое самосовершенствование?
- Компания хочет, чтобы модель машинного обучения анализировала отзывы в социальных сетях и помечала каждый из них как нейтральный, положительный или отрицательный. Какой подход к моделированию подходит для этого требования?
- Компания хранит записи клиентов в OpenSearch и нуждается в решении на основе ИИ, которое преобразует запросы в запросы данных, экспортирует результаты в виде CSV-файлов и загружает эти файлы в Amazon S3. Какой вариант обеспечивает наиболее операционно эффективный способ реализации этого рабочего процесса?
- Компания электронной коммерции ежедневно получает несколько гигабайт клиентских данных и обучает модель прогнозирования спроса. Им необходимо запускать инференсы один раз в день. Какой тип инференса наиболее подходит?
- Компания электронной коммерции хочет количественно оценить финансовое влияние чат-бота на свою деятельность. Какая метрика напрямую измеряет стоимость одного взаимодействия с клиентом?
- Компания электронной коммерции хочет определить настроения клиентов на основе письменных отзывов о продуктах. Какие сервисы AWS можно использовать для выполнения этого требования? (Выберите два.)
- Компания электронной коммерции хочет сегментировать клиентов по истории покупок и предпочтениям, чтобы предоставлять персонализированный опыт в своем приложении. Какой подход машинного обучения следует использовать?
- Компания, предоставляющая услуги общественного питания, хочет использовать модель машинного обучения для сокращения ежедневных пищевых отходов и увеличения продаж. Модель должна постоянно улучшать свою точность со временем. Какое решение соответствует этим требованиям?
- Компания, работающая в сфере ИИ, сотрудничает с независимыми поставщиками ПО (ISV) и нуждается в оповещениях по электронной почте, когда становятся доступны отчеты о соответствии ISV. Какой сервис AWS может доставлять эти отчеты о соответствии и связанные с ними уведомления?
- Компания, работающая в сфере социальных сетей, хочет сравнить токсичность результатов работы нескольких LLM, доступных в SageMaker JumpStart, минимизируя при этом операционные затраты. Какой подход к оценке имеет наименьшие операционные издержки?
- Компания, разрабатывающая редакторский помощник, имеет низкое использование на пилотном этапе, не может предсказать будущий трафик и хочет минимизировать затраты. Какой вариант развертывания лучше всего соответствует этим ограничениям?
- Конвейер ML в производственной среде на Amazon SageMaker обрабатывает входные данные размером до 1 ГБ, а выполнение заданий может занимать до часа, но приложению требуются ответы в режиме, близком к реальному времени. Какой вариант вывода SageMaker наиболее подходит?
- Кредитор использует модель машинного обучения для одобрения или отклонения заявок на кредит и должен сделать процесс принятия решений проверяемым и объяснимым для регулирующих органов. Какое решение помогает документировать и представлять решения модели для аудита?
- Кредитор разрабатывает решение на основе генеративного ИИ для предоставления скидок новым заявителям и хочет минимизировать предвзятость, которая может негативно сказаться на некоторых клиентах. Какие действия следует предпринять? (Выберите два.)
- Крупный ритейлер ежедневно получает тысячи запросов в службу поддержки клиентов и хочет развернуть Agents for Amazon Bedrock. Какое преимущество агентов Bedrock больше всего поможет этому ритейлеру эффективно обрабатывать множество запросов?
- Крупный розничный банк хочет использовать систему машинного обучения для принятия решений о распределении кредитов между различными демографическими группами. Какое действие необходимо предпринять, чтобы гарантировать непредвзятость модели?
- Медиастриминговая компания сравнивает базовые модели Amazon Nova и хочет минимизировать затраты при выборе между Nova Micro и Nova Lite. Какое сравнение атрибутов имеет отношение к их рассмотрению стоимости?
- Медицинская команда записала сотни образцов голосов пациентов и в настоящее время фильтрует эти записи по длительности и языку. Какой фазе жизненного цикла машинного обучения соответствует эта деятельность?
- Медицинская организация обучила модель на основе исторических записей пациентов (история болезни, демографические данные, методы лечения) для предоставления прогнозов риска повторной госпитализации в течение 30 дней после выписки в режиме реального времени. Какое действие лучше всего описывает вывод модели (model inference) в этом сценарии?
- Медицинская фирма занимается тонкой настройкой базовой модели для диагностического использования и должна обеспечить прозрачность и объяснимость для соблюдения нормативных требований. Какое решение помогает обеспечить объяснимость и простые метрики модели?
- Медицинской компании требуется система искусственного интеллекта, которая может считывать структурированные записи пациентов, выявлять важные медицинские детали и создавать краткие сводки. Какое решение соответствует этим потребностям?
- Многонациональная компания требует, чтобы трафик API между ее приложениями генеративного ИИ и базовыми моделями никогда не проходил через публичный интернет. Какая функция AWS поддерживает это требование?
- Модель глубокого обучения для обнаружения объектов находится в продакшене. Когда модель обрабатывает новое изображение для поиска и маркировки объектов, какой этап жизненного цикла ИИ происходит?
- Модель машинного обучения хорошо предсказывает отток клиентов на обучающих данных, но плохо работает на новых данных. Какое изменение с наибольшей вероятностью исправит эту проблему переобучения?
- На каком этапе жизненного цикла генеративной модели ИИ проводятся тесты для измерения точности модели?
- На каком этапе жизненного цикла машинного обучения определяются требования соответствия и регуляторные требования?
- Образовательная компания разрабатывает приложение, которое позволяет пользователям вводить вопрос или загружать изображение вопроса. Приложение должно возвращать письменный ответ и объяснение. Какой тип модели лучше всего подходит для этого варианта использования?
- После тонкой настройки большой языковой модели для ответов на запросы службы поддержки компания хочет измерить, улучшилась ли точность. Какую метрику оценки следует использовать?
- Поставщик медицинских услуг располагает данными о пациентах, собранными за последний год, и нуждается в ежемесячных отчетах по анализу тенденций вспышек заболеваний. Отчеты должны включать аналитические данные за последний месяц, при этом требуется наиболее экономичный подход к инференсу. Какой метод инференса следует выбрать?
- Поставщик образовательных услуг хочет, чтобы генеративная модель ИИ изменяла стиль и сложность объяснений в зависимости от возрастной группы спрашивающего. Приложение будет предоставлять возрастную группу пользователя. Какой подход позволит достичь этого с наименьшими усилиями на разработку?
- Поставщик программного обеспечения хочет повысить производительность разработчиков с помощью ИИ. Какой из этих вариантов лучше всего достигает этой цели?
- При обучении моделей на несбалансированных наборах данных, где некоторые классы содержат значительно больше примеров, чем другие, какая метрика лучше всего измеряет, насколько хорошо модель балансирует между правильным обнаружением и маркировкой классов?
- При создании модели для генерации изображений людей разных профессий вы обнаруживаете, что обучающие данные предвзяты, и некоторые атрибуты искажают результаты. Какая техника смягчения последствий решает эту проблему?
- Приложение RAG на Amazon Bedrock извлекает финансовые новости для ежедневных рассылок, и пользователи сообщают о политически предвзятом контенте. Какой защитный механизм Bedrock может обнаружить и заблокировать такой тип контента?
- Приложение для рекомендаций продуктов использует генеративную модель ИИ. Компания хочет минимизировать воздействие приложения на окружающую среду. Какой подход лучше всего соответствует этой цели?
- Приложение компании должно автоматически группировать похожих клиентов и продукты на основе их атрибутов без заранее размеченных результатов. Какой подход машинного обучения следует использовать компании?
- Производственная компания использует ИИ для проверки продукции и обнаружения повреждений или дефектов. Какой тип ИИ-приложения это?
- Производственная компания обрабатывает жалобы потребителей, используя сложную жёстко закодированную логику, и хочет масштабировать эту логику на различные рынки и линейки продуктов. Какое преимущество дают генеративные модели ИИ для этого варианта использования?
- Розничная компания хочет следовать ответственным практикам при сборе данных для создания модели рекомендаций продуктов. Какая практика сбора данных помогает уменьшить предвзятость?
- Розничный магазин планирует использовать Amazon SageMaker DeepAR для прогнозирования спроса на продукт в ближайшие недели. Какой тип входных данных требуется для этой задачи прогнозирования?
- Сайт электронной коммерции планирует запустить чат-бота на базе ИИ, который будет круглосуточно принимать запросы от клиентов. Какую уязвимость, связанную с вводом данных, необходимо устранить до запуска?
- Сеть продуктовых магазинов разрабатывает чат-бота, который должен запрашивать актуальные данные об инвентаризации и возвращать местоположение товаров в магазине. Какой шаблон проектирования промптов наиболее подходит для создания этого чат-бота?
- Система искусственного интеллекта в больнице должна предоставлять персонализированные рекомендации по лечению и объяснять обоснование таким образом, чтобы это было понятно клиницистам и пациентам. Какой принцип человекоориентированного дизайна это отражает?
- Система машинного обучения для камер видеонаблюдения непропорционально часто помечает людей из определённой этнической группы. Какой тип предвзятости вызывает такой несправедливый результат?
- Система обнаружения мошенничества помечает подозрительные транзакции по кредитным картам для проверки сотрудниками. Компания хочет сократить время, затрачиваемое на проверку помеченных случаев, которые на самом деле являются легитимными. Какая метрика оценки лучше всего соответствует этой цели?
- Система, предназначенная для суммаризации книг различной длины, даёт сбой на некоторых произведениях во время тестирования. Какова наиболее вероятная причина этих сбоев?
- Специалист обучает модель, которая демонстрирует высокую производительность на обучающем наборе данных, но плохо работает на оценочных данных. Каково наиболее вероятное объяснение?
- Специалист по ИИ добавляет инструкцию «Попросите модель показать свою работу, объяснив свои рассуждения шаг за шагом» в конец запроса (prompt), используемого с моделью Amazon Titan в Amazon Bedrock для численных рассуждений. Какая техника проектирования запросов (prompt engineering) применяется?
- Специалист по ИИ замечает, что большая языковая модель возвращает разные результаты для одного и того же ввода при многократных запусках. Какой риск ИИ описывает такое поведение?
- Специалист по ИИ создает многоразовый промпт в Amazon Bedrock Prompt Management, который должен вызывать внешние API или сервисы во время выполнения. Какую функцию следует использовать, чтобы разрешить вызов внешних сервисов?
- Специалист по искусственному интеллекту создает поисковое приложение, которое должно обрабатывать запросы, содержащие как текст, так и изображения. Какой тип базовой модели лучше всего подходит для обеспечения такого мультимодального поиска?
- Специалист по искусственному интеллекту создал классификатор изображений на основе глубокого обучения для определения типов материалов и теперь ему необходимо оценить его производительность. Какая метрика наиболее полезна для оценки модели классификации?
- Специалист по машинному обучению хочет обеспечить заинтересованным сторонам прозрачность и объяснения того, как модель делает прогнозы. Что из перечисленного лучше всего обеспечивает такую объяснимость?
- Специалисту по ИИ необходимо выбрать метрику производительности, которая показывает отношение правильно классифицированных элементов к общему количеству классифицированных элементов (как правильных, так и неправильных). Какая это метрика?
- Специалисту по ИИ необходимо дообучить open-source LLM для классификации текста, и набор данных готов. Какой подход минимизирует операционные издержки?
- Специалисту по искусственному интеллекту нужен алгоритм для классификации видов цветов с использованием признаков: длина лепестка, ширина лепестка, длина чашелистика и ширина чашелистика. Какой алгоритм подходит для этой задачи классификации?
- Студент университета копирует материалы из результатов работы генеративного ИИ для написания эссе. Какую проблему ответственного использования генеративного ИИ иллюстрирует этот пример?
- У вас есть набор фотографий животных, и вы хотите использовать автоматизированный метод для идентификации и маркировки животных на каждом изображении без ручного вмешательства. Какой подход лучше всего соответствует этому требованию?
- У компании есть 100 примеров высококачественных разговоров со службой поддержки клиентов, и она хочет, чтобы ее чат-бот перенял желаемый тон компании. Какое решение удовлетворит эту потребность?
- У компании есть модель классификации изображений, и она хочет развернуть ее таким образом, чтобы веб-приложение могло получать прогнозы без управления какими-либо серверами со стороны компании. Какое решение удовлетворяет этому требованию?
- У компании есть модель машинного обучения, и она хочет понять, как модель приходит к своим прогнозам. Как называется понимание прогнозов модели?
- У компании есть терабайты структурированных данных, и ей требуется приложение ИИ, которое преобразует запросы сотрудников на естественном языке в SQL-запросы. Сотрудники обладают ограниченными техническими навыками. Какое решение лучше всего соответствует этим потребностям?
- Фармацевтической компании необходимо обобщать отзывы пользователей о новых лекарствах и предоставлять краткий обзор для каждого препарата. Какое решение удовлетворяет этому требованию?
- Финансовая компания использует машинное обучение для различных задач. Какой из следующих вариантов является примером использования генеративной модели ИИ?
- Финансовая компания, использующая кредитные рейтинги, полученные с помощью ИИ, планирует выйти на новый географический рынок. Чтобы обеспечить законную деятельность на этом рынке, какие местные нормативные акты должна изучить компания?
- Финансовая фирма использует генеративную модель ИИ для установки кредитных лимитов и хочет сделать решения модели более прозрачными для клиентов. Какое решение удовлетворяет этому требованию?
- Финансовая фирма развернула модель машинного обучения для прогнозирования оттока клиентов и имеет недельные производственные данные. Они хотят измерить, насколько точно модель предсказывает отток по сравнению с фактическими результатами. Какую метрику следует использовать?
- Финансовая фирма разрабатывает приложение генеративного ИИ для помощи в принятии решений по одобрению кредитов и требует справедливых и ответственных результатов. Какое действие поможет выполнить это требование?
- Финансовое учреждение запускает приложение ИИ на базе Amazon Bedrock внутри VPC, которому запрещен доступ в Интернет по соображениям соответствия требованиям. Какая функция AWS обеспечивает частный доступ к Bedrock, не открывая VPC для публичного Интернета?
- Финансовое учреждение использует базовую модель для поддержки решений о выдаче кредитов и требует, чтобы решения модели были объяснимы по причинам аудита и безопасности. Какой фактор наиболее прямо влияет на объяснимость решений модели?
- Финансовой компании необходимо помечать каждую транзакцию по кредитной карте как потенциально мошенническую или немошенническую. Какой тип модели машинного обучения подходит для этого требования?
- Финансовой фирме требуется, чтобы ее чат-бот с генеративным ИИ выдавал точные, проверяемые ответы для соблюдения нормативных требований. Какое решение помогает предотвратить выдачу базовой моделью галлюцинаторных (фактически неверных) ответов?
- Фирма по кибербезопасности, использующая базовые модели на Amazon Bedrock, должна обнаруживать несанкционированные попытки вызова этих моделей, чтобы применять соответствующие политики IAM. Какой сервис AWS следует использовать для определения того, кто пытался получить доступ к Bedrock?
- Фирма электронной коммерции развертывает чат-бота, который отвечает на вопросы о продуктах и возвращает детали заказов. Им необходимы средства защиты для фильтрации вредоносного контента как из пользовательских вводов, так и из ответов бота. Какую функцию или ресурс Bedrock им следует использовать?
- Чат-бот возвращает изображения в ответ на запросы пользователей и должен избегать выдачи неприемлемых или нежелательных изображений. Какое решение поможет предотвратить выдачу неподходящих изображений?
- Чат-бот использует Amazon Bedrock LLM для определения намерений, и команда планирует применить обучение с малым количеством примеров (few-shot learning) для улучшения классификации намерений. Какие дополнительные данные следует включить в промпты для поддержки few-shot определения намерений?
- Чат-бот, построенный на базовой модели Amazon Bedrock, ищет информацию в большом корпусе научных работ, но его производительность низка из-за большого количества специализированных научных терминов. После промпт-инжиниринга производительность все еще недостаточна. Что должна сделать компания для улучшения чат-бота?
- Что из перечисленного описывает особенность фреймворков управления ИИ, которая поддерживает надежный, ориентированный на человека ИИ?
- Что из перечисленного описывает реалистичный риск или ограничение, связанное с проектированием промптов (prompt engineering) для генеративных моделей?
- Что из перечисленного является примером обучения без учителя?
- Что представляет собой показатель F1 score при оценке производительности базовой модели?
- Электронные письма клиентов, загруженные в S3, могут содержать конфиденциальные данные. Компания хочет получать автоматические оповещения при обнаружении конфиденциальной информации с минимальными усилиями по разработке. Какое решение лучше всего соответствует этим требованиям?
- Юридическая фирма планирует создать приложение с использованием больших языковых моделей, которое будет читать юридические документы и извлекать основные положения. Какое решение наилучшим образом удовлетворяет этому требованию?
Amazon AWS Certified Solutions Architect – Associate (SAA-C03) Все вопросы к экзаменам
- API компании получает данные в реальном времени с устройств мониторинга и сохраняет их в инстансе Amazon RDS DB. Объем входящих данных колеблется, и при высокой нагрузке API выдает ошибку тайм-аута, потому что база данных не может обработать объем записи. Архитектор решений должен минимизировать количество подключений к базе данных и обеспечить отсутствие потери данных при высокой нагрузке. Какое решение соответствует этим требованиям?
- DNS-провайдер компании испытывает сбои, которые нарушают работу веб-сайта, размещенного на AWS. Компания хочет быстро перейти на более отказоустойчивый управляемый DNS-сервис, работающий на AWS. Что должен сделать архитектор решений для быстрой миграции DNS-хостинга?
- HTTP-приложение компании находится за Network Load Balancer (NLB). Целевая группа NLB использует группу автомасштабирования Amazon EC2 с несколькими инстансами EC2, на которых работает веб-сервис. NLB не обнаруживает HTTP-ошибки, что требует ручных перезапусков инстансов EC2 веб-сервиса. Компания хочет повысить доступность без написания пользовательских скриптов или кода. Что должен сделать архитектор решений?
- Java-приложение компании получает сообщения из Amazon SQS, но не может обрабатывать сообщения размером более 256 КБ. Компания хочет, чтобы приложение обрабатывало сообщения размером до 50 МБ с МИНИМАЛЬНЫМИ изменениями в коде. Какое решение соответствует этому требованию?
- Администратор Amazon EC2 создал следующую политику, связанную с группой IAM, содержащей нескольких пользователей: Каков эффект этой политики?
- Аналитическая компания запускает многоуровневые сервисы в Amazon VPC и хочет предоставить RESTful API миллионам пользователей. Пользователи должны быть аутентифицированы перед доступом к API. Какое решение обеспечивает НАИБОЛЬШУЮ операционную эффективность?
- Архитектор решений анализирует отказоустойчивость приложения. Администратор базы данных недавно выполнил отработку отказа экземпляра Aurora PostgreSQL writer во время масштабирования, что привело к 3 минутам простоя. Какое решение сократит время простоя при масштабировании с НАИМЕНЬШИМИ операционными издержками?
- Архитектор решений должен обеспечить, чтобы вызовы API к Amazon DynamoDB из инстансов Amazon EC2 в VPC никогда не проходили через интернет. Какую комбинацию шагов должен предпринять архитектор решений для выполнения этого требования? (Выберите два варианта)
- Архитектор решений должен подключить корпоративную сеть к VPC, чтобы локальные системы могли получать доступ к ресурсам AWS. Решение должно шифровать весь трафик между корпоративной сетью и VPC на сетевом уровне и на уровне сеансов, а также должно обеспечивать меры безопасности для предотвращения несанкционированного доступа. Какое решение соответствует этим требованиям?
- Архитектор решений должен спроектировать высокодоступное решение Amazon ElastiCache for Redis, которое предотвращает снижение производительности и потерю данных локально и в пределах региона AWS. Решение должно обеспечивать высокую доступность как на уровне узлов, так и на уровне регионов. Какое решение соответствует этим требованиям?
- Архитектор решений должен спроектировать статический веб-сайт с использованием Amazon CloudFront с источником Amazon S3. Политика безопасности компании требует, чтобы весь трафик веб-сайта проверялся с помощью AWS WAF. Как архитектор решений должен выполнить это требование?
- Архитектор решений настроил VPC с небольшим диапазоном IP-адресов. По мере роста числа инстансов Amazon EC2 в VPC становится недостаточно IP-адресов для будущих рабочих нагрузок. Какое решение устраняет эту проблему с НАИМЕНЬШИМИ эксплуатационными расходами?
- Архитектор решений оптимизирует веб-сайт для глобального музыкального события. Выступления будут транслироваться в прямом эфире, а затем предлагаться по запросу. Какая служба улучшит производительность как для потоковой передачи в реальном времени, так и для потоковой передачи по запросу?
- Архитектор решений проектирует VPC с несколькими подсетями для размещения инстансов EC2 и инстансов баз данных Amazon RDS. VPC имеет шесть подсетей в двух зонах доступности: в каждой AZ есть публичная подсеть, приватная подсеть и подсеть, выделенная для базы данных. Только инстансы EC2 в приватных подсетях должны иметь доступ к базам данных RDS. Какое решение обеспечивает это требование?
- Архитектор решений развертывает сложное Java-приложение с базой данных MySQL. Java-приложение должно работать на Apache Tomcat и быть высокодоступным. Что должен сделать архитектор решений для выполнения этих требований?
- Архитектор решений разрабатывает REST API в Amazon API Gateway для сервиса возврата наличных. Приложению требуется 1 ГБ памяти и 2 ГБ хранилища для вычислений, а также реляционное хранилище данных. Какая комбинация сервисов AWS удовлетворит эти требования с НАИМЕНЬШИМИ административными усилиями? (Выберите два.)
- Архитектор решений разрабатывает VPC с публичными и приватными подсетями. VPC и подсети используют блоки IPv4 CIDR. В каждой из трех зон доступности (AZ) имеется по одной публичной и одной приватной подсети для обеспечения высокой доступности. Интернет-шлюз предоставляет доступ в интернет для публичных подсетей. Приватным подсетям требуется доступ в интернет, чтобы инстансы Amazon EC2 могли загружать обновления программного обеспечения. Что должен сделать архитектор решений, чтобы обеспечить доступ в интернет для приватных подсетей?
- Архитектор решений разрабатывает архитектуру аварийного восстановления (DR) компании. У компании есть база данных MySQL на инстансе Amazon EC2 в частной подсети с запланированными резервными копиями. Проект DR должен включать несколько регионов AWS и требовать МИНИМАЛЬНЫХ операционных затрат. Какое решение соответствует этим требованиям?
- Архитектор решений разрабатывает асинхронное приложение для проверки данных кредитных карт для банка. Приложение должно быть безопасным и обрабатывать каждый запрос как минимум один раз. Какое решение является НАИБОЛЕЕ экономически эффективным?
- Архитектор решений разрабатывает бессерверное приложение для запуска в AWS. Он создал AMI и шаблон запуска для приложения. Задания должны обрабатываться параллельно, а инстансы EC2 должны автоматически добавляться и удаляться в зависимости от рабочей нагрузки. Приложение должно быть слабосвязанным, а элементы заданий должны надежно храниться. Какое решение соответствует этим требованиям?
- Архитектор решений разрабатывает двухуровневое приложение для сбора и обработки регистрационных форм. Приложение должно быстро обрабатывать отправленные формы, гарантировать, что каждая форма обрабатывается ровно один раз, и обеспечивать отсутствие потери данных. Какое решение соответствует этим требованиям?
- Архитектор решений разрабатывает двухуровневое веб-приложение. Веб-уровень является общедоступным на Amazon EC2 в публичных подсетях. Уровень базы данных работает под управлением Microsoft SQL Server на Amazon EC2 в частной подсети. Безопасность является высоким приоритетом. Как следует настроить группы безопасности? (Выберите два варианта)
- Архитектор решений разрабатывает демонстрационную среду, которая работает на инстансах Amazon EC2 в группе Auto Scaling за Application Load Balancer (ALB). Трафик значительно возрастает в рабочие часы, и среда не требуется для работы по выходным. Какую комбинацию действий должен предпринять архитектор, чтобы система могла масштабироваться в соответствии с требованиями? (Выберите два варианта)
- Архитектор решений разрабатывает многоуровневое приложение. Пользователи загружают изображения с мобильных устройств. Приложение генерирует миниатюру для каждого изображения (что может занять до 60 секунд) и как можно быстрее возвращает пользователю сообщение об успешной загрузке для подтверждения получения исходного изображения. Архитектор должен спроектировать приложение так, чтобы оно асинхронно отправляло запросы между уровнями для выполнения этих требований. Что должен сделать архитектор решений?
- Архитектор решений разрабатывает модель авторизации AWS Identity and Access Management (IAM) для аккаунта AWS компании. Компания назначила пять конкретных сотрудников, которые будут иметь полный доступ к сервисам и ресурсам AWS в аккаунте AWS. Архитектор решений создал IAM-пользователя для каждого из пяти назначенных сотрудников и создал группу IAM-пользователей. Какое решение удовлетворит этим требованиям?
- Архитектор решений разрабатывает новую службу на базе Amazon API Gateway. Шаблоны запросов будут непредсказуемыми и могут внезапно возрастать с 0 до более чем 500 запросов в секунду. Общий объем хранимых данных в настоящее время составляет менее 1 ГБ с неопределенным будущим ростом, и их можно запрашивать с помощью простых запросов типа «ключ-значение». Какая комбинация сервисов AWS соответствует этим требованиям? (Выберите два варианта)
- Архитектор решений разрабатывает новый API с использованием Amazon API Gateway для получения пользовательских запросов. Объем запросов сильно варьируется, и несколько часов могут пройти без каких-либо запросов. Обработка асинхронна, но должна завершаться в течение нескольких секунд после запроса. Какую вычислительную службу должен вызывать API для удовлетворения требований при минимальных затратах?
- Архитектор решений разрабатывает облачную архитектуру для нового приложения на AWS. Обработка должна выполняться параллельно, добавляя и удаляя узлы приложения по мере необходимости в зависимости от количества заданий для обработки. Приложение-обработчик является stateless. Дизайн должен быть слабо связанным, а элементы заданий должны надежно храниться. Какой дизайн должен использовать архитектор решений?
- Архитектор решений разрабатывает общее хранилище для веб-приложения, развернутого в нескольких зонах доступности. Веб-приложение работает на инстансах Amazon EC2 в группе Auto Scaling и будет часто обновлять контент. Решение должно обеспечивать строгую согласованность, чтобы новый контент возвращался сразу после изменений. Какие решения соответствуют этим требованиям? (Выберите два.)
- Архитектор решений разрабатывает приложение, которое позволяет бизнес-пользователям загружать объекты в Amazon S3. Решение должно обеспечивать максимальную долговечность объектов и поддерживать их постоянную доступность в любое время и на любой срок. Объекты часто доступны в течение первых 30 дней после загрузки, а затем вероятность доступа к ним значительно снижается. Какое решение является НАИБОЛЕЕ экономически эффективным?
- Архитектор решений разрабатывает систему аутентификации пользователей. Решение должно запрашивать двухфакторную аутентификацию для пользователей, которые входят в систему из непоследовательных географических местоположений, IP-адресов или устройств. Оно также должно масштабироваться до миллионов пользователей. Какое решение соответствует этим требованиям?
- Архитектор решений разрабатывает средства контроля безопасности для учетных записей разработчиков, созданных в AWS Organizations. Разработчики будут иметь доступ уровня root user к своим собственным учетным записям, но архитектор должен гарантировать, что обязательная конфигурация AWS CloudTrail, применяемая к новым учетным записям разработчиков, не может быть изменена. Какое действие соответствует этому требованию?
- Архитектор решений разрабатывает стратегию аварийного восстановления (DR) для обеспечения мощностей Amazon EC2 в резервном регионе AWS. Бизнес-требования гласят, что стратегия DR должна обеспечивать мощности в резервном регионе. Какое решение удовлетворит этим требованиям?
- Архитектор решений разрабатывает трехуровневое веб-приложение с Application Load Balancer (ALB), доступным из интернета. Веб-уровень и уровень приложений работают на инстансах Amazon EC2 в частных подсетях, а уровень базы данных работает под управлением Microsoft SQL Server на инстансах EC2 в частных подсетях. Безопасность является высоким приоритетом. Какую комбинацию конфигураций групп безопасности должен использовать архитектор? (Выберите три.)
- Архитектор решений создает VPC с двумя публичными и двумя приватными подсетями. Корпоративный мандат безопасности требует запуска всех инстансов Amazon EC2 в приватных подсетях. Когда архитектор решений запускает инстанс EC2, на котором работает веб-сервер на портах 80 и 443, в приватной подсети, внешний интернет-трафик не может достичь сервера. Что должен сделать архитектор решений, чтобы решить эту проблему?
- Архитектор решений создает задание по обработке данных, которое выполняется один раз в день и может занимать до 2 часов. Если задание прерывается, оно должно перезапуститься с самого начала. Как архитектор решений должен решить эту проблему наиболее экономичным способом?
- Архитектор решений создает новое распределение Amazon CloudFront для приложения, которое принимает некоторую конфиденциальную информацию, отправляемую пользователями. Приложение уже использует HTTPS, но требует дополнительного уровня защиты, чтобы конфиденциальная информация оставалась защищенной по всему стеку приложения и была доступна только определенным приложениям. Какое действие должен предпринять архитектор решений?
- Архитектор решений создал Cache VPC для кластера Amazon ElastiCache и App VPC для инстансов Amazon EC2 приложения. Оба VPC находятся в регионе us-east-1. Инстансы EC2 должны иметь доступ к кластеру ElastiCache. Какое решение наиболее экономично соответствует этим требованиям?
- Архитектор решений создал две политики IAM с именами Policy1 и Policy2 и присоединил их к группе IAM. Инженер облака добавлен в эту группу как пользователь IAM. Какое действие сможет выполнить инженер облака?
- Архитектор решений управляет аналитическим приложением, которое хранит большие объемы полуструктурированных данных в бакете Amazon S3. Архитектор хочет использовать параллельную обработку данных для ускорения обработки и обогащения данных с использованием информации, хранящейся в базе данных Amazon Redshift. Какое решение соответствует этим требованиям?
- Архитектор решений хочет использовать следующий текст JSON в качестве политики на основе идентификации для предоставления определенных разрешений: К каким субъектам IAM архитектор решений может прикрепить эту политику? (Выберите два варианта.)
- Архитектору решений необходимо безопасно хранить имя пользователя и пароль базы данных в AWS Systems Manager Parameter Store для приложения, работающего на инстансе Amazon EC2. Что должен сделать архитектор решений, чтобы создать безопасный параметр и разрешить инстансу EC2 доступ к нему?
- Архитектору решений необходимо защитить VPC, в котором размещены инстансы Amazon EC2, содержащие конфиденциальные данные в частной подсети. Политика компании разрешает этим инстансам доступ только к утвержденным сторонним репозиториям программного обеспечения в интернете с использованием URL-адресов сторонних поставщиков. Весь остальной интернет-трафик должен быть заблокирован. Какое решение соответствует этим требованиям?
- Архитектору решений необходимо непрерывно копировать файлы из бакета Amazon S3 в файловую систему Amazon EFS и в другой бакет S3. Новые файлы постоянно добавляются в исходный бакет S3. Скопированные файлы должны перезаписываться только в том случае, если исходный файл изменился. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Архитектору решений необходимо оптимизировать затраты на приложение, которое использует инстансы Amazon EC2, AWS Fargate и AWS Lambda. Инстансы EC2 размещают уровень приема данных с нерегулярным и непредсказуемым использованием; эти рабочие нагрузки могут быть прерваны в любое время. Фронтенд работает на Fargate, а уровень API — на Lambda; оба имеют предсказуемую загрузку на следующий год. Какая комбинация вариантов покупки будет НАИБОЛЕЕ экономически эффективной? (Выберите два.)
- Архитектору решений необходимо перенести веб-приложение Windows Internet Information Services (IIS) в AWS. Приложение зависит от файлового ресурса, размещенного на локальном NAS. Архитектор планирует перенести веб-серверы IIS на инстансы Amazon EC2 в нескольких зонах доступности и подключить их к заменяющему решению для хранения данных с помощью Elastic Load Balancer. Какая замена локального файлового ресурса является НАИБОЛЕЕ отказоустойчивой и долговечной?
- Архитектору решений необходимо предоставить членам команды доступ к бакетам S3 в двух аккаунтах AWS: для разработки (development) и для продакшена (production). Члены команды уже используют уникальных пользователей IAM в аккаунте разработки и входят в группу IAM с соответствующими разрешениями. Архитектор решений создал роль IAM в аккаунте продакшена, которая предоставляет доступ к бакету S3 в продакшене. Какое решение соответствует требованиям, соблюдая принцип наименьших привилегий?
- Архитектору решений необходимо проанализировать бакеты Amazon S3 компании для обнаружения персонально идентифицируемой информации (PII). PII хранится в регионах us-east-1 и us-west-2. Какое решение удовлетворит этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Архитектору решений необходимо разместить рабочую нагрузку высокопроизводительных вычислений (HPC) на сотнях инстансов Amazon EC2, которым требуется параллельный доступ к общей файловой системе для распределенной обработки больших наборов данных. Несколько инстансов будут одновременно обращаться к наборам данных. Рабочая нагрузка требует задержки доступа в пределах 1 мс. После обработки инженерам необходим доступ к набору данных для ручной постобработки. Какое решение удовлетворит этим требованиям?
- Архитектору решений необходимо реализовать автоматизированный контроль соответствия, который запрещает правила групп безопасности, разрешающие SSH из 0.0.0.0/0. Компания должна быть уведомлена о нарушении политики, и ей требуется решение как можно скорее с наименьшими операционными издержками. Что должен сделать архитектор решений?
- Архитектору решений необходимо создать план аварийного восстановления для высоконагруженной SaaS-платформы, данные которой хранятся в кластере Amazon Aurora MySQL DB. План аварийного восстановления должен реплицировать данные во вторичный регион AWS. Какое решение наиболее экономично соответствует этим требованиям?
- Архитектору решений необходимо спроектировать новый микросервис для приложения компании. Клиенты должны иметь возможность вызывать конечную точку HTTPS для доступа к микросервису. Микросервис также должен использовать AWS Identity and Access Management (IAM) для аутентификации вызовов. Архитектор решений напишет логику для этого микросервиса, используя одну функцию AWS Lambda, написанную на Go 1.x. Какое решение развернет функцию наиболее оперативно эффективным способом?
- Архитектору решений необходимо спроектировать высокодоступную инфраструктуру для веб-сайта, работающего на веб-серверах Windows на инстансах Amazon EC2. Решение должно смягчать крупномасштабную DDoS-атаку, исходящую от тысяч IP-адресов. Простой недопустим. Какие действия должен предпринять архитектор решений для защиты веб-сайта от такой атаки? (Выберите два варианта.)
- Бессерверное приложение использует Amazon API Gateway, AWS Lambda и базу данных Amazon RDS for PostgreSQL. Во время пиковой или непредсказуемой нагрузки приложение сталкивается с таймаутами при подключении к базе данных. Компания хочет сократить количество сбоев с минимальными изменениями в коде. Что следует сделать архитектору решений?
- Бизнес-система ежедневно генерирует сотни отчетов в формате CSV и сохраняет их в сетевой папке. Компании необходимо хранить эти данные в AWS Cloud практически в реальном времени для анализа с наименьшими административными издержками. Какое решение соответствует этим требованиям?
- Больница должна хранить медицинские записи пациентов в баке S3. Команда по комплаенсу требует, чтобы вся защищенная медицинская информация (PHI) была зашифрована при передаче и хранении, а также чтобы команда по комплаенсу управляла ключом шифрования для данных в состоянии покоя. Какое решение соответствует этим требованиям?
- Больница оцифровывает большой архив исторических письменных записей и будет продолжать добавлять сотни документов в день. Команда данных будет сканировать документы и загружать их в AWS. Архитектор решений должен проанализировать документы, извлечь медицинскую информацию и сохранить результаты, чтобы приложение могло выполнять SQL-запросы к данным. Решение должно максимально масштабироваться и минимизировать операционные усилия. Какие два шага должен предпринять архитектор решений? (Выберите два.)
- Больница развернула RESTful API с использованием Amazon API Gateway и AWS Lambda для загрузки отчетов в форматах PDF и JPEG. Больнице необходимо изменить код Lambda для выявления защищенной медицинской информации (PHI) в отчетах. Какое решение соответствует этому требованию с НАИМЕНЬШИМИ операционными издержками?
- Больница разрабатывает новое приложение, которое собирает симптомы пациентов. В проекте используются Amazon Simple Queue Service (Amazon SQS) и Amazon Simple Notification Service (Amazon SNS). Данные должны быть зашифрованы в состоянии покоя и при передаче, и только авторизованный персонал больницы должен иметь доступ к данным. Какую комбинацию шагов должен предпринять архитектор решений для выполнения этих требований? (Выберите два.)
- Быстрорастущая компания электронной коммерции запускает рабочие нагрузки в одном регионе AWS и должна создать стратегию аварийного восстановления, которая включает другой регион AWS. Компания хочет, чтобы база данных в регионе DR была актуальной с наименьшей возможной задержкой. Остальная инфраструктура в регионе DR должна работать с уменьшенной мощностью и иметь возможность масштабироваться при необходимости. Какое решение обеспечивает НАИМЕНЬШЕЕ целевое время восстановления (RTO)?
- В ходе внутреннего аудита компания хочет убедиться, что данные в бакете Amazon S3, используемом озером данных AWS Lake Formation компании, не содержат конфиденциальных данных клиентов или сотрудников. Компании необходимо обнаружить персональные данные (PII) и финансовые данные, такие как номера паспортов и кредитных карт. Какое решение соответствует этим требованиям?
- Веб-приложение использует Amazon API Gateway перед функцией AWS Lambda и таблицей Amazon DynamoDB. Пулы пользователей Amazon Cognito идентифицируют отдельных пользователей. Архитектору решений необходимо убедиться, что только пользователи с подпиской могут получить доступ к премиум-контенту. Какое решение удовлетворит это требование с НАИМЕНЬШИМИ операционными издержками?
- Веб-приложение компании работает на инстансах Amazon EC2 за Application Load Balancer. Политика компании теперь требует, чтобы приложение было доступно только из одной конкретной страны. Какая конфигурация обеспечит выполнение этого требования?
- Веб-приложение компании работает на нескольких инстансах Amazon EC2 за Application Load Balancer в VPC, используя инстанс Amazon RDS for MySQL DB для хранения данных. Компании необходимо автоматически обнаруживать и реагировать на подозрительное или неожиданное поведение в своей среде AWS. AWS WAF уже настроен. Что должен реализовать архитектор решений далее для защиты от угроз?
- Веб-приложение работает на инстансах Amazon EC2 в нескольких зонах доступности и предоставляет доступ к репозиторию текстовых документов общим объемом около 900 ТБ. Приложение будет испытывать периоды высокого спроса. Архитектор решений должен выбрать решение для хранения данных, которое масштабируется в соответствии со спросом и является экономически эффективным. Какой вариант хранения данных наиболее экономически эффективно соответствует этим требованиям?
- Веб-приложение работает на нескольких инстансах Amazon EC2, которые размещены в отдельных целевых группах за Application Load Balancer (ALB). Публичный сайт доступен пользователям. Инженерам требуется имя хоста для разработки, которое направляет трафик на один инстанс EC2 для тестирования, и эта маршрутизация должна автоматически продолжать работать, если инстанс для разработки будет заменен. Используя размещенную зону Route 53, какое решение соответствует этим требованиям?
- Веб-сайт компании используется для продажи товаров населению. Сайт работает на инстансах Amazon EC2 в группе Auto Scaling за Application Load Balancer (ALB). Также используется дистрибутив Amazon CloudFront, а AWS WAF применяется для защиты от атак SQL-инъекций. ALB является источником для дистрибутива CloudFront. Недавний анализ журналов безопасности выявил внешний вредоносный IP-адрес, который необходимо заблокировать от доступа к веб-сайту. Что должен сделать архитектор решений для защиты приложения?
- Веб-сайт компании предоставляет загружаемые исторические отчеты о производительности. Решение должно масштабироваться по всему миру, быть экономически эффективным, минимизировать выделение инфраструктуры и обеспечивать максимально быстрое время отклика. Какую комбинацию должен рекомендовать архитектор решений?
- Веб-сайт медиакомпании работает на инстансах EC2 за Application Load Balancer (ALB) с базой данных Aurora. Команда по кибербезопасности сообщает, что приложение уязвимо для SQL-инъекций. Как компания должна решить эту проблему?
- Веб-сайт электронной коммерции компании имеет непредсказуемый трафик и использует функции AWS Lambda для прямого доступа к частному экземпляру базы данных Amazon RDS for PostgreSQL. Компания хочет обеспечить предсказуемую производительность базы данных и гарантировать, что вызовы Lambda не перегружают базу данных слишком большим количеством подключений. Что должен сделать архитектор решений для выполнения этих требований?
- Веб-сайт электронной коммерции работает на инстансах Amazon EC2 за балансировщиком нагрузки Application Load Balancer (ALB) в группе Auto Scaling. Сайт испытывает высокую частоту запросов от нелегитимных внешних систем, IP-адреса которых часто меняются. Команда безопасности обеспокоена потенциальными DDoS-атаками. Компания должна блокировать эти нелегитимные запросы с минимальным влиянием на легитимных пользователей. Что должен порекомендовать архитектор решений?
- Внешнее приложение использует бэкенд Amazon API Gateway API, интегрированный с AWS Lambda. Когда поступают запросы, функция Lambda загружает множество библиотек, подключается к базе данных Amazon RDS, обрабатывает данные и возвращает их внешнему приложению. Компания хочет минимизировать задержку ответа для всех пользователей с наименьшими эксплуатационными изменениями. Какое решение соответствует этому требованию?
- Во время миграционного тестирования приложение на инстансах Amazon EC2 On-Demand Instances долго запускается и загружает память, прежде чем стать полностью продуктивным. Какое решение сократит время запуска приложения на следующем этапе тестирования?
- Вы проектируете VPC с двумя публичными подсетями для балансировщика нагрузки, двумя приватными подсетями для веб-серверов и двумя приватными подсетями для MySQL. Веб-серверы обслуживают только HTTPS. Группа безопасности для балансировщика нагрузки уже разрешает порт 443 из 0.0.0.0/0. Политика компании требует предоставления минимальных привилегий для каждого ресурса. Какую дополнительную конфигурацию следует применить для выполнения этого требования?
- Высоконагруженный статический веб-сайт размещен на Amazon S3 с дистрибутивом CloudFront, который в настоящее время имеет TTL по умолчанию 0 секунд. Компания хочет добавить кэширование для повышения производительности, но должна гарантировать, что устаревший контент не будет обслуживаться более нескольких минут после развертывания. Какую комбинацию методов кэширования должен реализовать архитектор решений? (Выберите два варианта)
- Глобальная компания запускает приложения в нескольких аккаунтах AWS в AWS Organizations. Приложения используют многокомпонентную загрузку (multipart uploads) для загрузки данных в несколько бакетов Amazon S3 в разных регионах AWS. Компания хочет получать отчеты о незавершенных многокомпонентных загрузках для целей соблюдения требований к затратам. Какое решение удовлетворит эти требования с НАИМЕНЬШИМИ операционными издержками?
- Глобальная компания использует Amazon API Gateway для предоставления REST API пользователям программы лояльности в регионах us-east-1 и ap-southeast-2. Архитектор решений должен защитить эти управляемые REST API API Gateway в нескольких аккаунтах от атак SQL-инъекций и межсайтового скриптинга с МИНИМАЛЬНЫМИ административными усилиями. Какое решение должен использовать архитектор?
- Глобальная компания размещает веб-приложение на инстансах Amazon EC2 за Application Load Balancer (ALB). Статический контент хранится в бакете Amazon S3, а приложение обслуживает динамический контент из ALB. Компания хочет уменьшить задержку и улучшить производительность как для статического, так и для динамического контента, используя собственное доменное имя, зарегистрированное в Amazon Route 53. Что должен реализовать архитектор решений?
- Глобальная компания электронной коммерции запускает критически важные рабочие нагрузки на AWS. Рабочие нагрузки используют инстанс Amazon RDS for PostgreSQL DB, настроенный для Multi-AZ. Клиенты сообщают о тайм-аутах приложений во время переключения базы данных на резервный ресурс. Компании требуется отказоустойчивое решение для сокращения времени переключения на резервный ресурс. Какое решение соответствует этим требованиям?
- Глобальная компания электронной коммерции размещает веб-приложение со статическим и динамическим контентом и хранит данные OLTP в базе данных Amazon RDS. Пользователи сталкиваются с медленной загрузкой страниц. Какую комбинацию действий должен предпринять архитектор решений для устранения этой проблемы? (Выберите два.)
- Глобальная компания, занимающаяся потоковым видео, использует Amazon CloudFront в качестве сети доставки контента (CDN). Компания хочет поэтапно развертывать контент в нескольких странах. Компания должна гарантировать, что зрители, находящиеся за пределами стран, в которых компания развертывает контент, не смогут просматривать этот контент. Какое решение удовлетворит этим требованиям?
- Глобальная маркетинговая компания имеет приложения, работающие в регионах ap-southeast-2 и eu-west-1. Приложения, работающие в VPC в eu-west-1, должны безопасно взаимодействовать с базами данных, работающими в VPC в ap-southeast-2. Какой сетевой дизайн удовлетворит этим требованиям?
- Глобальная новостная компания размещает систему вещания на AWS. Репортеры по всему миру отправляют прямые трансляции с помощью телефонного ПО, которое передает потоки через Real Time Messaging Protocol (RTMP). Архитектор решений должен предоставить репортерам возможность отправлять потоки высочайшего качества и обеспечить ускоренные TCP-соединения обратно к системе вещания. Что должен использовать архитектор решений?
- Глобальной компании электронной коммерции, использующей монолитную архитектуру, требуется масштабируемая, модульная сервисная архитектура для управления растущими данными о продуктах. Компания должна сохранить схемы структурированных баз данных и обеспечить хранение данных о продуктах и изображений с минимальными операционными издержками. Какое решение соответствует этим требованиям?
- Город запускает веб-приложение на инстансах Amazon EC2 за Application Load Balancer (ALB). Пользователи сообщают о спорадических проблемах с производительностью, которые, по-видимому, связаны с DDoS-атаками с произвольных IP-адресов. Город хочет получить решение, которое требует минимальных изменений в конфигурации и предоставляет журнал аудита для источников DDoS-атак. Какое решение соответствует этим требованиям?
- Датчики матрасов IoT-компании загружают около 2 МБ данных с каждого матраса за ночь в бакет Amazon S3. Данные каждого матраса должны быть обработаны и суммированы как можно скорее. Обработка требует 1 ГБ памяти и завершается в течение 30 секунд. Какое решение соответствует этим требованиям наиболее экономически эффективно?
- Датчики оборудования производственной компании загружают файлы .csv в бакет Amazon S3. Каждый .csv-файл должен быть как можно скорее преобразован в изображение для автоматических графических отчетов. Изображения становятся неактуальными через 1 месяц, но .csv-файлы должны храниться для обучения моделей машинного обучения два раза в год. Обучения и аудиты ML планируются за несколько недель. Какая комбинация шагов наиболее экономически эффективно удовлетворит эти требования? (Выберите два варианта)
- Двухуровневая архитектура имеет публичную подсеть для веб-серверов и подсеть базы данных для инстанса Amazon RDS for MySQL DB. Веб-серверы в публичной подсети должны быть доступны из интернета по порту 443. Инстанс базы данных должен быть доступен только веб-серверам по порту 3306. Какую комбинацию шагов должен предпринять архитектор решений для выполнения этих требований? (Выберите два.)
- Двухуровневый веб-сайт электронной коммерции работает на AWS. Веб-уровень использует балансировщик нагрузки, который перенаправляет трафик на инстансы Amazon EC2. Уровень базы данных использует инстанс Amazon RDS DB. Инстансы EC2 и инстанс RDS DB не должны быть доступны из публичного интернета. Инстансам EC2 требуется доступ в интернет для обработки платежей через сторонний веб-сервис. Приложение должно быть высокодоступным. Какая комбинация вариантов конфигурации удовлетворяет этим требованиям? (Выберите два.)
- Динамический веб-сайт компании размещен на локальных серверах в США. Компания запускает свой продукт в Европе и хочет сократить время загрузки сайта для новых европейских пользователей. Бэкенд сайта должен оставаться в США. Запуск продукта состоится через несколько дней, и требуется немедленное решение. Что должен порекомендовать архитектор решений?
- Игровая компания запускает новое интернет-приложение в нескольких регионах AWS. Приложение использует протоколы TCP и UDP. Компании требуется высокая доступность и низкая задержка для пользователей по всему миру. Какую комбинацию действий должен предпринять архитектор решений для выполнения этих требований? (Выберите два варианта)
- Игровая компания переносит свою публичную таблицу лидеров из центра обработки данных в AWS. Компания использует экземпляры Amazon EC2 Windows Server за Application Load Balancer для размещения динамического приложения. Компании требуется высокодоступное решение для хранения данных. Приложение включает статические файлы и динамический серверный код. Какую комбинацию шагов должен предпринять архитектор решений для выполнения этих требований? (Выберите два.)
- Игровая компания разрабатывает глобальное приложение Voice over IP, которое должно быть высокодоступным с автоматическим переключением при сбое между регионами AWS. Компания хочет минимизировать задержку для пользователей, не полагаясь на кэширование IP-адресов на пользовательских устройствах. Что должен сделать архитектор решений для выполнения этих требований?
- Игровая компания хранит пользовательские данные (географическое местоположение, данные игроков, таблицы лидеров) в Amazon DynamoDB. Компании требуются непрерывные резервные копии в бакет Amazon S3 с минимальным объемом кодирования. Резервные копии не должны влиять на доступность приложения или единицы мощности чтения (RCU) таблицы. Какое решение соответствует этим требованиям?
- Игровое веб-приложение работает на инстансах Amazon EC2 за Application Load Balancer и хранит данные в Amazon RDS for MySQL. Пользователи сталкиваются с большими задержками, вызванными производительностью чтения из базы данных. Компания хочет улучшить пользовательский опыт, минимизируя изменения в архитектуре приложения. Что должен сделать архитектор решений?
- Игровой компании требуется высокодоступный внешний уровень для приложения, которое работает на модифицированном ядре Linux и поддерживает только трафик UDP. Внешний интерфейс должен обеспечивать наилучшее взаимодействие с пользователем: низкую задержку, маршрутизацию к ближайшей периферийной локации и статические IP-адреса для доступа к конечным точкам приложения. Что должен реализовать архитектор решений для удовлетворения этих требований?
- Используя шаблон AWS CloudFormation, архитектор решений развертывает трехзвенное веб-приложение. Веб-уровень и уровень приложений работают на инстансах EC2, а уровень базы данных не является общедоступным. Инстансам приложения необходимо получить доступ к Amazon DynamoDB без раскрытия учетных данных API в шаблоне. Что должен сделать архитектор?
- Исследовательская компания запускает приложение для моделирования на Linux, которое каждые 5 минут записывает промежуточные данные в общую папку NFS. Приложение для визуализации на рабочем столе Windows считывает эти выходные данные и требует SMB. В настоящее время компания поддерживает две синхронизированные файловые системы, что приводит к дублированию. Они должны перейти на AWS без изменения какого-либо приложения. Какое решение соответствует этим требованиям?
- Каждую пятницу вечером компания запускает большую рабочую нагрузку на инстансах Amazon EC2 в двух зонах доступности в регионе us-east-1. Обычно работает не более двух инстансов, но компания хочет масштабировать до шести инстансов каждую пятницу для повторяющейся рабочей нагрузки. Какое решение соответствует этому требованию с наименьшими операционными издержками?
- Клиенты финансовой компании запрашивают встречи с консультантами через текстовые сообщения. Веб-приложение на Amazon EC2 принимает запросы и публикует текстовые сообщения в очередь Amazon Simple Queue Service (Amazon SQS). Другое приложение EC2 отправляет приглашения на встречи и подтверждения по электронной почте, а затем сохраняет детали встреч в таблице Amazon DynamoDB. По мере роста компании клиенты сообщают, что приглашения на встречи стали приходить дольше. Что должен порекомендовать архитектор решений для устранения этой проблемы?
- Команда безопасности компании требует захватывать VPC Flow Logs. Доступ к логам будет частым в течение 90 дней, а затем — лишь периодическим. Как архитектору решений следует настроить логи, чтобы удовлетворить эти требования?
- Команда по отчетности ежедневно получает файлы в бакет Amazon S3 и каждый день в одно и то же время вручную копирует их в бакет S3 для анализа, используемый Amazon QuickSight. Все больше команд отправляют более крупные файлы в исходный бакет S3. Команда по отчетности хочет, чтобы файлы автоматически копировались в бакет для анализа по мере их поступления, чтобы функции AWS Lambda выполняли сопоставление с образцом скопированных данных и отправляли данные в конвейер в Amazon SageMaker Pipelines. Что должен сделать архитектор решений для выполнения этих требований с НАИМЕНЬШИМИ эксплуатационными издержками?
- Команда разработчиков ежемесячно запускает ресурсоемкие тесты на инстансе Amazon RDS for MySQL DB общего назначения с включенным Performance Insights. Тесты выполняются в течение 48 часов один раз в месяц и являются единственным процессом, использующим базу данных. Команда хочет снизить стоимость проведения тестов без уменьшения вычислительных ресурсов и памяти инстанса БД. Какое решение является НАИБОЛЕЕ экономически эффективным?
- Команда разработчиков создает событийно-ориентированное приложение, использующее функции AWS Lambda. События генерируются при добавлении файлов в бакет Amazon S3. В настоящее время команда настроила Amazon Simple Notification Service (Amazon SNS) в качестве цели событий из Amazon S3. Что должен сделать архитектор решений для масштабируемой обработки событий из Amazon S3?
- Команда разработчиков сотрудничает с другой компанией, которой необходимо опрашивать очередь Amazon Simple Queue Service (Amazon SQS) в AWS-аккаунте команды разработчиков. Другая компания хочет опрашивать очередь, не используя разрешения аккаунта команды разработчиков. Как архитектор решений должен предоставить доступ к очереди SQS?
- Команде разработчиков необходимо разместить веб-сайт (HTML, CSS, клиентский JavaScript и изображения), к которому будут обращаться другие команды. Какой метод размещения веб-сайта является НАИБОЛЕЕ экономически эффективным?
- Команде разработчиков программного обеспечения компании требуется кластер Amazon RDS Multi-AZ. Кластер RDS будет служить бэкендом для десктопного клиента, развернутого локально. Десктопному клиенту требуется прямое подключение к кластеру RDS. Компания должна предоставить команде разработчиков возможность подключаться к кластеру с помощью клиента, когда команда находится в офисе. Какое решение обеспечивает требуемое подключение НАИБОЛЕЕ безопасно?
- Компании необходимо безопасно передать 50 ТБ данных в AWS в течение 2 недель. VPN-соединение Site-to-Site из локальной среды в AWS уже загружено на 90%. Какой сервис AWS должен использовать архитектор решений для выполнения этих требований?
- Компании необходимо безопасно передать данные из своей учетной записи Salesforce SaaS в Amazon S3. Данные должны быть зашифрованы в состоянии покоя с помощью управляемых клиентом ключей (CMK) AWS Key Management Service (AWS KMS) и зашифрованы при передаче. Для учетной записи Salesforce включен доступ к API. Какое решение соответствует этим требованиям?
- Компании необходимо запустить базу данных in-memory для приложения с низкой задержкой на Amazon EC2. Приложение обрабатывает более 100 000 транзакций в минуту и требует высокой пропускной способности сети. Архитектор решений должен разработать экономичную сетевую архитектуру, которая минимизирует расходы на передачу данных. Какое решение соответствует этим требованиям?
- Компании необходимо извлекать названия ингредиентов из записей рецептов, хранящихся в виде текстовых файлов в бакете Amazon S3. Веб-приложение будет запрашивать таблицу DynamoDB, используя названия ингредиентов, для определения показателя питательности. Компания может допускать записи, не относящиеся к продуктам питания, и ошибки, и у нее нет сотрудников с опытом в области машинного обучения. Какое решение является НАИБОЛЕЕ экономически эффективным?
- Компании необходимо использовать свой локальный каталог LDAP для аутентификации пользователей в консоли управления AWS, но служба каталогов несовместима с SAML. Какое решение соответствует этому требованию?
- Компании необходимо клонировать большие объемы производственных данных (хранящихся на томах Amazon EBS, подключенных к инстансам EC2) в тестовую среду в том же регионе AWS. Изменения в клонированных данных не должны влиять на производственную среду. Программное обеспечение требует постоянно высокой производительности ввода-вывода. Архитектор решений должен минимизировать время, необходимое для клонирования данных. Какое решение соответствует этим требованиям?
- Компании необходимо обмениваться бухгалтерскими данными с внешним аудитором. Данные хранятся в инстансе Amazon RDS DB в частной подсети. У аудитора есть собственный аккаунт AWS, и ему требуется собственная копия базы данных. Какой способ является НАИБОЛЕЕ безопасным для обмена базой данных с аудитором?
- Компании необходимо передать 600 ТБ данных с локального NAS в AWS в течение 2 недель. Данные конфиденциальны и должны быть зашифрованы при передаче. Скорость загрузки компании в Интернет составляет 100 Мбит/с. Какое решение наиболее экономично соответствует этим требованиям?
- Компании необходимо переместить 50 ТБ данных из локальной среды в AWS. Пользовательское приложение в центре обработки данных еженедельно выполняет задачу преобразования данных; компания приостановит работу приложения до завершения передачи и должна как можно скорее возобновить задачу преобразования в AWS. В центре обработки данных нет доступной пропускной способности сети для дополнительных рабочих нагрузок. Какое решение передает данные и позволяет выполнять задачу преобразования в AWS с НАИМЕНЬШИМИ операционными издержками?
- Компании необходимо перенести 10 ПБ данных в Amazon S3 в течение 6 недель. Центр обработки данных имеет интернет-канал 500 Мбит/с; другие приложения используют этот канал. Компания может использовать 80% пропускной способности интернета для этой однократной миграции. Какое решение соответствует этим требованиям?
- Компании необходимо перенести 100 ГБ исторических данных из локальной среды в бакет Amazon S3. Локальная площадка имеет интернет-соединение со скоростью 100 мегабит в секунду (Мбит/с). Данные должны быть зашифрованы при передаче. Новые данные будут записываться непосредственно в Amazon S3. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ эксплуатационными издержками?
- Компании необходимо перенести 20 ТБ данных из центра обработки данных в AWS Cloud в течение 30 дней. Пропускная способность сети компании ограничена 15 Мбит/с и не может превышать 70% использования. Что должен порекомендовать архитектор решений для выполнения этих требований?
- Компании необходимо периодически выполнять резервное копирование небольших объемов данных с NFS-серверов, расположенных в локальном центре обработки данных, в Amazon S3. Какое решение соответствует этим требованиям и является НАИБОЛЕЕ экономически эффективным?
- Компании необходимо подключить несколько VPC в регионе us-east-1, которые охватывают сотни аккаунтов AWS. Команда сетевых инженеров компании имеет собственный аккаунт AWS для управления облачной сетью. Какое решение является НАИБОЛЕЕ операционно эффективным для подключения VPC?
- Компании необходимо предоставить глобально распределенной команде разработчиков безопасный доступ к ресурсам AWS в соответствии с политиками безопасности. Компания использует локальный Active Directory для внутренней аутентификации и AWS Organizations для управления несколькими аккаунтами AWS в разных проектах. Компания ищет решение, которое интегрируется с существующей инфраструктурой и обеспечивает централизованное управление идентификацией и контроль доступа с МИНИМАЛЬНЫМИ операционными издержками. Какое решение соответствует этим требованиям?
- Компании необходимо предоставить сотрудникам безопасный доступ к конфиденциальным файлам, чтобы только авторизованные пользователи могли загружать их на свои устройства. Файлы находятся на локальном файловом сервере Windows, на котором заканчивается свободное место из-за возросшего удаленного использования. Какое решение удовлетворит этим требованиям?
- Компании необходимо предотвратить загрузку фотографий, содержащих нежелательный контент, в свое веб-приложение. Решение не должно включать обучение модели машинного обучения. Какое решение соответствует этим требованиям?
- Компании необходимо создать кластер Amazon Elastic Kubernetes Service (Amazon EKS) с использованием управляемой группы узлов, поддерживаемой томами Amazon Elastic Block Store (Amazon EBS). Компания должна шифровать все неактивные данные с помощью управляемого клиентом ключа в AWS Key Management Service (AWS KMS). Какая комбинация действий позволит выполнить это требование с НАИМЕНЬШИМИ операционными издержками? (Выберите два.)
- Компании необходимо сократить расходы на хранение данных. Все данные в настоящее время находятся в классе хранения Amazon S3 Standard. Данные должны храниться не менее 25 лет. Данные за последние 2 года должны быть высокодоступны и немедленно извлекаемы. Какое решение соответствует этим требованиям?
- Компании необходимо хранить договорные документы. Срок действия договора составляет 5 лет. В течение 5-летнего периода компания должна гарантировать, что документы не могут быть перезаписаны или удалены. Компании необходимо шифровать документы в состоянии покоя и автоматически ротировать ключи шифрования каждый год. Какую комбинацию шагов должен предпринять архитектор решений для выполнения этих требований с НАИМЕНЬШИМИ операционными издержками? (Выберите два.)
- Компании требуется бессерверное решение, которое собирает события Amazon EC2 Auto Scaling из всех приложений в аккаунте AWS и сохраняет данные о статусе в Amazon S3 для обновления дашбордов в режиме, близком к реальному времени. Решение не должно влиять на скорость запуска инстансов EC2. Как компания должна перемещать данные в Amazon S3, чтобы соответствовать этим требованиям?
- Компании требуется высокодоступное, масштабируемое решение для хранения данных, которое функционирует как файловая система, может быть смонтировано несколькими экземплярами Linux в AWS и локально через нативные протоколы и не имеет минимального размера. У компании есть Site-to-Site VPN между ее центром обработки данных и ее VPC. Какое решение для хранения данных соответствует этим требованиям?
- Компании требуется гибридная сетевая архитектура. Рабочие нагрузки выполняются в AWS и локально, и им требуются задержки в пределах однозначных миллисекунд. Компания использует AWS Transit Gateway для подключения нескольких VPC. Какая комбинация шагов наиболее экономично удовлетворит этим требованиям? (Выберите два варианта)
- Компании требуется план аварийного восстановления для ее основного локального тома файлового хранилища. Том смонтирован с устройства iSCSI (Internet Small Computer Systems Interface) на локальном сервере хранения и содержит сотни терабайт данных. Компания требует, чтобы конечные пользователи сохраняли немедленный доступ ко всем типам файлов из локальных систем без дополнительной задержки, и хочет МИНИМАЛЬНЫХ изменений в существующей инфраструктуре. Какое решение соответствует этим требованиям?
- Компании требуется полностью управляемое решение для общего хранилища для игрового приложения, размещенного в AWS, которое должно поддерживать клиенты Lustre. Какое решение соответствует этим требованиям?
- Компании требуется стратегия резервного копирования для трехзвенного веб-приложения без сохранения состояния. Веб-уровень работает на инстансах EC2 в группе Auto Scaling с динамическим масштабированием. Уровень базы данных работает на Amazon RDS для PostgreSQL. Веб-приложение не требует временного локального хранилища на инстансах EC2. Целевое время восстановления (RPO) составляет 2 часа. Стратегия резервного копирования должна максимизировать масштабируемость и оптимизировать использование ресурсов. Какое решение будет соответствовать этим требованиям?
- Компании требуется функция AWS Lambda в VPC ее основного аккаунта для доступа к файлам, хранящимся в файловой системе Amazon EFS во вторичном аккаунте. По мере добавления файлов решение должно масштабироваться в соответствии с потребностями и быть экономически эффективным. Какое решение наиболее экономически эффективно соответствует этим требованиям?
- Компании требуется частное подключение из ее VPC к сервису, размещенному в VPC внешнего провайдера. Соединение должно быть частным, ограниченным целевым сервисом и должно инициироваться только из VPC компании. Какое решение соответствует этим требованиям?
- Компании, занимающейся прогнозированием погоды, необходимо обрабатывать сотни гигабайт данных с задержкой менее миллисекунды. У компании есть локальная среда HPC, и она хочет расшириться до облака. Архитектор решений должен выбрать высокодоступное облачное хранилище, которое поддерживает большие объемы постоянной пропускной способности и позволяет тысячам вычислительных экземпляров одновременно получать доступ и обрабатывать весь набор данных. Что должен выбрать архитектор решений?
- Компания будет запускать игровое приложение на инстансах Amazon EC2 в группе Auto Scaling. Приложение использует UDP-пакеты. Компания должна обеспечить масштабирование приложения в соответствии с изменением трафика. Что должен сделать архитектор решений для выполнения этих требований?
- Компания будет запускать инстансы Amazon EC2, которые подключаются к кластеру Amazon Aurora DB. Инфраструктура развернута с помощью шаблона AWS CloudFormation. Компания хочет, чтобы инстансы EC2 безопасно аутентифицировались в базе данных без необходимости поддерживать статические учетные данные базы данных. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными затратами?
- Компания будет запускать приложение на Amazon ECS и Amazon RDS локально для обеспечения соответствия требованиям, используя AWS Outposts. Какие действия входят в обязанности операционной группы компании? (Выберите три.)
- Компания будет запускать экспериментальные рабочие нагрузки в AWS с фиксированным бюджетом. Финансовому директору необходима подотчетность расходов по отделам, и он хочет получать уведомления, когда расходы достигают 60% бюджета. Какое решение соответствует этим требованиям?
- Компания будет использовать Amazon DynamoDB в качестве основной базы данных, но размер входящих элементов данных может превышать лимиты размера элементов DynamoDB (текущий максимальный размер 700 КБ и постоянно увеличивается). Какое решение обеспечивает обработку больших объемов данных с наибольшей операционной эффективностью?
- Компания будет отображать метрики приложения на дашборде Amazon CloudWatch. Менеджеру по продукту требуется периодический доступ, но у него нет учетной записи AWS. Следуя принципу наименьших привилегий, как архитектор решений должен предоставить доступ?
- Компания будет переносить трехзвенное приложение на базе Windows (уровень приложения, бизнес-уровень и уровень базы данных Microsoft SQL Server) из локальной среды в AWS. Приложению требуются функции SQL Server, такие как нативные резервные копии и Data Quality Services, а также общий доступ к файлам между уровнями. Как архитектор решений должен спроектировать эту архитектуру?
- Компания будет хранить данные в корзинах Amazon S3 в двух регионах AWS и должна использовать управляемый клиентом ключ AWS KMS для шифрования всех данных в этих корзинах S3. Данные в обеих корзинах S3 должны быть зашифрованы и расшифрованы одним и тем же ключом KMS, а данные и ключ должны храниться в каждом из двух регионов. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания в настоящее время использует локальное решение для передачи файлов по SFTP и переходит в AWS Cloud для масштабирования и снижения затрат за счет использования Amazon S3. Сотрудники должны проходить аутентификацию с помощью существующего локального Microsoft Active Directory (AD), и компания хочет сохранить текущие механизмы аутентификации и доступа к файлам. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания в настоящее время хранит 5 ТБ данных в локальных блочных системах хранения. Текущее решение для хранения данных компании предоставляет ограниченное пространство для дополнительных данных. Компания запускает локальные приложения, которые должны иметь возможность извлекать часто используемые данные с низкой задержкой. Компании требуется облачное решение для хранения данных. Какое решение удовлетворит эти требования с НАИБОЛЬШЕЙ операционной эффективностью?
- Компания внедряет общее хранилище для игрового приложения, размещенного в локальном центре обработки данных, и ей нужны клиенты, использующие протокол Lustre для доступа к данным. Решение должно быть полностью управляемым. Какое решение соответствует этим требованиям?
- Компания внедряет решение для общего хранилища для медиаприложения, размещенного в AWS Cloud. Компании требуется доступ SMB-клиента и полностью управляемый сервис. Какое решение AWS соответствует этим требованиям?
- Компания вручную подготовила прототип инфраструктуры, включающий группу Auto Scaling, Application Load Balancer и базу данных Amazon RDS. После проверки конфигурации компания хочет иметь возможность мгновенно развертывать ту же инфраструктуру для разработки и продакшена в двух Availability Zones автоматизированным способом. Что должен порекомендовать архитектор решений?
- Компания выполнила миграцию по принципу lift-and-shift локальной базы данных Oracle на инстанс Amazon EC2 Linux, оптимизированный для работы с памятью. Инстанс использует том EBS Provisioned IOPS SSD (io1) объемом 1 ТБ, настроенный на 64 000 IOPS. После миграции производительность хранилища базы данных оказалась ниже, чем в локальной среде. Какое решение улучшит производительность хранилища?
- Компания выполняет высокодинамичную, stateless пакетную обработку данных на множестве инстансов Amazon EC2. Задание может быть запущено и остановлено без негативных последствий и обычно занимает более 60 минут. Компания хочет получить масштабируемое и экономически эффективное решение. Что должен порекомендовать архитектор решений?
- Компания выпустила новую производственную версию своей рабочей нагрузки, которая использует Amazon EC2, AWS Lambda, AWS Fargate и Amazon SageMaker. Компания хочет оптимизировать затраты на установившуюся рабочую нагрузку и охватить большинство сервисов с наименьшим количеством планов экономии. Какая комбинация планов экономии соответствует этим требованиям? (Выберите два варианта)
- Компания генерирует данные о событиях, которые должны обрабатываться по мере их поступления, сохраняя исходный порядок на протяжении всего процесса обработки. Компания хочет получить решение с минимальными операционными издержками. Как архитектор решений должен спроектировать это?
- Компания генерирует пакетные данные из различных баз данных и данные потоковой передачи в реальном времени с сетевых датчиков и API приложений. Компании необходимо консолидировать и обрабатывать все входящие данные, затем помещать их в различные бакеты Amazon S3 для однократных запросов и последующего импорта в инструмент BI для KPI. Какая комбинация шагов позволит выполнить эти требования с НАИМЕНЬШИМИ операционными издержками? (Выберите два варианта)
- Компания готовит общедоступное веб-приложение на инстансах Amazon EC2 в VPC за Elastic Load Balancer (ELB). Компания использует стороннего DNS-провайдера. Архитектор решений должен порекомендовать решение для обнаружения и защиты от крупномасштабных DDoS-атак. Какое решение соответствует этим требованиям?
- Компания добавила реплику для чтения в инстанс Amazon RDS for MySQL, чтобы обрабатывать дополнительные запросы только для чтения во время обработки данных в конце года. После этого периода реплика для чтения имеет стабильную загрузку ЦП 25%, а основной инстанс — стабильную загрузку ЦП 60%. Компания хочет оптимизировать размер базы данных, при этом обеспечивая достаточную производительность для будущего роста. Какое решение соответствует этим требованиям?
- Компания должна переместить данные из инстанса Amazon EC2 в бакет Amazon S3 без маршрутизации каких-либо вызовов API или данных через публичные интернет-маршруты. Только инстансу EC2 должно быть разрешено загружать данные в бакет S3. Какое решение соответствует этим требованиям?
- Компания должна перенести базу данных MySQL размером 20 ТБ из своего локального центра обработки данных в AWS в течение 2 недель с минимальным временем простоя и экономически эффективно. Какое решение обеспечит наиболее экономичную миграцию?
- Компания должна перенести свой локальный центр обработки данных в AWS, но из-за требований соответствия может использовать только регион ap-northeast-3. Администраторам компании не разрешено подключать VPC к интернету. Какие решения удовлетворяют этим требованиям? (Выберите два.)
- Компания должна предоставить клиентам безопасный доступ к данным. Компания обрабатывает данные клиентов и хранит результаты в бакете Amazon S3. Данные подлежат строгим правилам и должны быть зашифрованы в состоянии покоя. Каждый клиент должен иметь доступ только к своим данным из своей учетной записи AWS, а сотрудники компании не должны иметь доступ к данным клиентов. Какое решение соответствует этим требованиям?
- Компания должна разработать отказоустойчивое веб-приложение для обработки заказов клиентов. Приложение должно автоматически справляться с увеличением трафика и нагрузки без ухудшения качества обслуживания клиентов и потери заказов. Какое решение соответствует этим требованиям?
- Компания должна хранить бухгалтерские записи в Amazon S3. Записи должны быть немедленно доступны в течение 1 года, а затем архивированы еще на 9 лет. Никто в компании, включая администраторов и root user, не может удалять записи в течение всего 10-летнего периода. Записи должны храниться с максимальной отказоустойчивостью. Какое решение соответствует этим требованиям?
- Компания ежедневно в одно и то же время запускает задание AWS Glue ETL для обработки XML-данных, хранящихся в бакете Amazon S3. Новые данные добавляются в бакет S3 ежедневно. Архитектор решений замечает, что AWS Glue повторно обрабатывает все данные при каждом запуске. Что должен сделать архитектор решений, чтобы AWS Glue не обрабатывал старые данные повторно?
- Компания ежедневно в течение 6 часов выполняет критически важную задачу обработки данных Amazon EMR. Во время выполнения задачи данные не должны быть потеряны. Какая конфигурация кластера EMR наиболее экономично соответствует этим требованиям?
- Компания ежедневно загружает файлы отчетов в локальную файловую систему по SFTP, а затем каждую ночь запускает пакетную обработку этих файлов. Компания хочет перенести эту систему в AWS с обеспечением высокой доступности, отказоустойчивости и минимальных операционных усилий. Какое решение соответствует этим требованиям?
- Компания ежедневно получает 10 ТБ данных телеметрии в формате JSON от машин на заводе. Данные хранятся на SAN в локальном центре обработки данных завода. Компания хочет безопасно и надежно отправлять эти данные в Amazon S3 для аналитики в режиме, близком к реальному времени. Какое решение обеспечивает НАИБОЛЕЕ надежную передачу данных?
- Компания ежемесячно хранит файлы расшифровок звонков. Пользователи обращаются к файлам случайным образом в течение 1 года после звонка, но доступ становится нечастым по истечении 1 года. Компания хочет, чтобы пользователи могли запрашивать и получать файлы возрастом менее 1 года как можно быстрее; задержки для более старых файлов допустимы. Какое решение наиболее экономично соответствует этим требованиям?
- Компания запускает Java-задание на инстансе Amazon EC2. Задание выполняется каждый час, занимает 10 секунд, потребляет 1 ГБ памяти и вызывает кратковременные всплески загрузки ЦП, в то время как в остальное время загрузка ЦП низкая. Компания хочет сократить расходы, соблюдая при этом эти требования. Какое решение будет соответствовать этим требованиям?
- Компания запускает REST-приложение на Amazon EC2, которое получает данные в режиме, близком к реальному времени, от стороннего поставщика. Приложение обрабатывает и хранит данные. Поставщик получает множество ошибок 503 Service Unavailable при отправке данных, потому что вычислительная мощность резко возрастает, и приложение достигает максимальной производительности. Какое решение должен порекомендовать архитектор решений для обеспечения более масштабируемого решения?
- Компания запускает аналитическое ПО на инстансах Amazon EC2, которые обрабатывают задания для данных, загруженных в Amazon S3. Пользователи сообщают, что некоторые отправленные данные не обрабатываются. Amazon CloudWatch показывает, что загрузка ЦП EC2 постоянно находится на уровне 100% или близка к этому. Компания хочет улучшить производительность и масштабироваться в зависимости от пользовательской нагрузки. Что должен сделать архитектор решений?
- Компания запускает бессерверное веб-приложение в production на инстансах Amazon EC2 On-Demand Instances за Application Load Balancer. Нагрузка высокая в течение 8 часов каждого рабочего дня, умеренная и стабильная ночью, и низкая по выходным. Компания хочет минимизировать затраты на EC2, сохраняя при этом доступность. Какой подход соответствует этим требованиям?
- Компания запускает веб-приложение на инстансах Amazon EC2 в группе Auto Scaling за Application Load Balancer (ALB). Приложение хранит данные в кластере Amazon Aurora MySQL DB. Компании требуется решение для аварийного восстановления (DR). Допустимое целевое время восстановления составляет до 30 минут. Решение DR не должно обслуживать клиентов, пока основная инфраструктура работоспособна. Какое решение соответствует этим требованиям?
- Компания запускает веб-приложение на инстансах Amazon EC2 в группе Auto Scaling за Application Load Balancer с включенными sticky sessions. В настоящее время веб-сервер хранит состояние пользовательских сессий. Компания хочет обеспечить высокую доступность и избежать потери состояния пользовательских сессий в случае сбоя веб-сервера. Какое решение удовлетворит этим требованиям?
- Компания запускает веб-приложение на инстансах Amazon EC2 в группе Auto Scaling. Приложение использует инстанс базы данных Amazon RDS for PostgreSQL. Приложение замедляется при увеличении трафика, поскольку база данных испытывает высокую нагрузку на чтение во время пиковой нагрузки. Какие действия должен предпринять архитектор решений для устранения этих проблем с производительностью? (Выберите два.)
- Компания запускает веб-приложение на инстансах Amazon EC2 в нескольких зонах доступности. Инстансы EC2 находятся в частных подсетях. Архитектор решений создал интернет-ориентированный Application Load Balancer (ALB) и указал инстансы EC2 в качестве целевой группы, но интернет-трафик не достигает инстансов. Как архитектору следует перенастроить архитектуру, чтобы это исправить?
- Компания запускает веб-приложение на инстансах Amazon EC2 в приватной подсети VPC. Application Load Balancer (ALB) в публичных подсетях направляет трафик на эти инстансы EC2. Компания хочет ограничить входящий трафик для инстансов EC2 так, чтобы только ALB мог получить к ним доступ, предотвращая доступ из любого другого источника. Какое решение соответствует этим требованиям?
- Компания запускает веб-приложение на инстансах EC2 в группе Auto Scaling за целевой группой. Приложению требуется привязка сеансов (sticky sessions). Приложение должно быть общедоступным и защищено с помощью AWS WAF. Какая комбинация шагов удовлетворит этим требованиям? (Выберите два варианта.)
- Компания запускает веб-приложение, использующее Amazon RDS. Администратор базы данных случайно отредактировал и потерял данные. Компания хочет иметь возможность восстановить базу данных до состояния, в котором она была за 5 минут до любого изменения в течение последних 30 дней. Какую функцию должен включить архитектор решений для выполнения этого требования?
- Компания запускает внутреннее браузерное приложение на инстансах EC2 за Application Load Balancer. Инстансы находятся в группе Auto Scaling, охватывающей несколько Availability Zones. Группа масштабируется до 20 инстансов в рабочее время и сокращается до 2 инстансов ночью. Сотрудники говорят, что приложение очень медленно работает в начале дня, хотя к середине утра оно работает хорошо. Как следует изменить масштабирование, чтобы решить проблему, сохраняя при этом низкие затраты?
- Компания запускает внутренние системы на Amazon EC2. Во время развертывания администратор пытается завершить работу инстанса EC2 с помощью AWS CLI, но получает ошибку 403 (Access Denied). Администратор использует роль IAM, к которой прикреплена следующая политика IAM: Что является причиной неудачного запроса?
- Компания запускает все бизнес-приложения в AWS и использует AWS Organizations для управления несколькими аккаунтами. Инженеру по решениям необходимо просмотреть все разрешения, предоставленные пользователям IAM, чтобы определить, у каких пользователей больше разрешений, чем требуется. Какое решение соответствует этому требованию с НАИМЕНЬШИМИ административными издержками?
- Компания запускает высокодоступное веб-приложение на инстансах Amazon EC2 за Application Load Balancer. Метрики CloudWatch показывают, что по мере увеличения трафика некоторые инстансы EC2 перегружаются большим количеством необработанных запросов. Перегруженные инстансы имеют как большее количество обработанных запросов, так и более длительное время отклика по сравнению с другими инстансами. Компания не хочет, чтобы новые запросы направлялись на уже перегруженные инстансы. Какое решение соответствует этим требованиям?
- Компания запускает высокодоступное приложение для обработки изображений на инстансах Amazon EC2 в одной VPC. Инстансы работают в нескольких подсетях в нескольких зонах доступности и не взаимодействуют друг с другом. Все инстансы загружают и выгружают изображения в Amazon S3 через один NAT gateway. Компанию беспокоят расходы на передачу данных. Какой способ является НАИБОЛЕЕ экономичным для избежания региональных расходов на передачу данных?
- Компания запускает высокодоступный SFTP-сервис на двух инстансах EC2 Linux с Elastic IP-адресами и общим хранилищем. Учетные записи пользователей — это пользователи Linux на серверах. Компания хочет получить бессерверный вариант, который обеспечивает высокую производительность IOPS, легко настраиваемую безопасность и сохраняет контроль над разрешениями пользователей. Какое решение соответствует этим требованиям?
- Компания запускает высокочувствительное приложение на Amazon EC2, использующее базу данных Amazon RDS. Требования соответствия предписывают шифрование всех персональных данных (PII) в состоянии покоя. Какое решение должен порекомендовать архитектор решений для выполнения этого требования с НАИМЕНЬШИМИ изменениями в инфраструктуре?
- Компания запускает демонстрационные среды для своих клиентов на инстансах Amazon EC2. Каждая среда изолирована в собственном VPC. Команде эксплуатации компании необходимо получать уведомления при установлении RDP- или SSH-доступа к среде.
- Компания запускает инстансы EC2 в частной подсети и функции Lambda, которым требуется прямой сетевой доступ к этим инстансам EC2. Приложение будет работать не менее 1 года, и ожидается, что количество функций Lambda будет расти. Компания хочет максимально сэкономить на ресурсах приложения и обеспечить низкую задержку сети. Какое решение соответствует этим требованиям?
- Компания запускает контейнерное приложение в кластере Kubernetes в локальной среде, которое использует AMQP для связи с очередью сообщений. Центр обработки данных не может масштабироваться достаточно быстро, и компания хочет мигрировать в AWS с наименьшими операционными издержками. Какое решение соответствует этим требованиям?
- Компания запускает контейнерное приложение в кластере Kubernetes в локальном центре обработки данных, которое использует MongoDB для хранения. Компания хочет перенести некоторые среды в AWS без изменения кода или методов развертывания и с минимальными операционными издержками. Какое решение соответствует этим требованиям?
- Компания запускает контейнерные приложения на Amazon Elastic Kubernetes Service (Amazon EKS). Рабочая нагрузка меняется в течение дня. Компания хочет, чтобы Amazon EKS масштабировался в соответствии с рабочей нагрузкой. Какая комбинация шагов позволит выполнить эти требования с НАИМЕНЬШИМИ операционными издержками? (Выберите два.)
- Компания запускает контейнерные приложения на Amazon Elastic Kubernetes Service (Amazon EKS) с использованием Kubernetes Horizontal Pod Autoscaler. Рабочая нагрузка колеблется в течение дня. Количество узлов не масштабируется автоматически, когда узлы кластера достигают максимальной емкости, что приводит к проблемам с производительностью. Какое решение устраняет эту проблему с НАИМЕНЬШИМИ административными издержками?
- Компания запускает критически важное веб-приложение на инстансах Amazon EC2 за Application Load Balancer в группе Auto Scaling. Приложение использует базу данных Amazon Aurora PostgreSQL, развернутую в одной Availability Zone. Компания хочет обеспечить высокую доступность с минимальным временем простоя и минимальной потерей данных, а также с наименьшими операционными усилиями. Какое решение соответствует этим требованиям?
- Компания запускает критически важное микросервисное приложение, ориентированное на клиентов, на Amazon EKS. Компании требуется централизованное решение для сбора, агрегирования и суммирования метрик и логов из приложения. Какое решение соответствует этим требованиям?
- Компания запускает критически важное приложение на инстансах EC2 за ALB. Инстансы EC2 находятся в группе Auto Scaling и обращаются к инстансу Amazon RDS DB. Все ресурсы в настоящее время находятся в одной Availability Zone. Необходимо обновить дизайн, чтобы использовать вторую Availability Zone для обеспечения высокой доступности приложения. Какое решение позволит этого добиться?
- Компания запускает локальное приложение в кластере Kubernetes. Недавно у компании появились миллионы новых клиентов. Существующая локальная инфраструктура компании не справляется с большим количеством новых клиентов. Компании необходимо перенести локальное приложение в облако AWS. Компания будет переносить приложение в кластер Amazon Elastic Kubernetes Service (Amazon EKS). Компания не хочет управлять базовой вычислительной инфраструктурой для новой архитектуры в AWS. Какое решение удовлетворит эти требования с НАИМЕНЬШИМИ операционными издержками?
- Компания запускает локальное ресурсоемкое клиентское приложение ASP.NET на Linux. Компания хочет модернизировать его до .NET, запустить приложение в контейнерах, масштабировать на основе метрик Amazon CloudWatch и минимизировать эксплуатационное обслуживание. Какое решение соответствует этим требованиям с наименьшими операционными издержками?
- Компания запускает многоуровневое веб-приложение локально. Веб-приложение контейнеризировано и работает на хостах Linux, подключенных к базе данных PostgreSQL, содержащей записи пользователей. Эксплуатационные расходы на обслуживание инфраструктуры и планирование мощностей ограничивают рост. Архитектор решений должен улучшить инфраструктуру приложения. Какую комбинацию действий должен предпринять архитектор решений? (Выберите два варианта)
- Компания запускает многоуровневое приложение электронной коммерции на Amazon EC2 с инстансом базы данных Amazon RDS for MySQL Multi-AZ. RDS использует инстанс последнего поколения с хранилищем объемом 2000 ГБ на томе General Purpose SSD (gp3) EBS. Во время пиковой нагрузки производительность приложения снижается, когда IOPS чтения и записи превышают 20 000. Что должен сделать архитектор решений для повышения производительности базы данных?
- Компания запускает несколько бизнес-приложений в трех отдельных VPC в регионе us-east-1. Приложения должны обмениваться данными между VPC и ежедневно передавать сотни гигабайт данных в чувствительное к задержкам приложение в одном локальном центре обработки данных. Разработайте решение для сетевого подключения, которое обеспечит максимальную экономическую эффективность. Какое решение соответствует этим требованиям?
- Компания запускает несколько производственных приложений. Одно приложение использует Amazon EC2, AWS Lambda, Amazon RDS, Amazon Simple Notification Service (Amazon SNS) и Amazon Simple Queue Service (Amazon SQS) в нескольких регионах AWS. Все ресурсы помечены тегом с именем "application" и значением, соответствующим каждому приложению. Архитектор решений должен предоставить самый быстрый способ идентификации всех компонентов с этим тегом. Какое решение соответствует этому требованию?
- Компания запускает несколько рабочих нагрузок Windows в AWS. Сотрудники используют общие папки Windows, размещенные на двух инстансах Amazon EC2; папки синхронизируются и хранят дубликаты. Компании требуется высокодоступное и надежное решение для хранения данных, которое сохраняет текущий метод доступа пользователей. Что следует сделать архитектору решений?
- Компания запускает несколько рабочих нагрузок на виртуальных машинах (VM) в локальном центре обработки данных, которые не могут масштабироваться достаточно быстро. Компании необходимо быстро перенести рабочие нагрузки в AWS, используя стратегию lift-and-shift для некритичных рабочих нагрузок. Какая комбинация шагов удовлетворит этим требованиям? (Выберите три.)
- Компания запускает новое приложение в кластере Amazon ECS, используя тип запуска Fargate. Компания отслеживает загрузку ЦП и памяти, поскольку ожидает высокой нагрузки при запуске, но хочет сократить расходы, когда использование снизится. Что должен порекомендовать архитектор решений?
- Компания запускает новое приложение, которому требуется структурированная база данных для хранения профилей пользователей, настроек приложения и транзакционных данных. База данных должна масштабироваться в соответствии с трафиком приложения и предлагать резервное копирование. Какое решение наиболее экономично удовлетворит этим требованиям?
- Компания запускает пользовательское приложение на инстансах Amazon EC2 On-Demand Instances. У приложения есть фронтенд-узлы, которые должны работать 24/7, и бэкенд-узлы, которые работают лишь кратковременно в зависимости от нагрузки. Количество бэкенд-узлов меняется в течение дня. Компании необходимо масштабироваться в соответствии с рабочей нагрузкой. Какое решение будет наиболее экономически эффективным для удовлетворения этих требований?
- Компания запускает приложение в VPC с публичными и приватными подсетями в нескольких зонах доступности. Приложение работает на инстансах EC2 в приватных подсетях и использует очередь Amazon SQS. Разработайте безопасное соединение между инстансами EC2 и очередью SQS. Какое решение соответствует этим требованиям?
- Компания запускает приложение в кластере Amazon Elastic Kubernetes Service (Amazon EKS) на инстансах Amazon EC2. Приложение имеет пользовательский интерфейс (UI), который использует Amazon DynamoDB, и сервисы данных, которые используют Amazon S3. Компания должна гарантировать, что поды EKS для UI могут получать доступ только к Amazon DynamoDB, а поды EKS для сервисов данных могут получать доступ только к Amazon S3. Компания использует AWS Identity and Access Management (IAM). Какое решение соответствует этим требованиям?
- Компания запускает приложение в частной подсети за Application Load Balancer (ALB) в VPC. В VPC есть NAT gateway и internet gateway. Приложение вызывает Amazon S3 API для хранения объектов. Политика безопасности требует, чтобы трафик от приложения не проходил через интернет. Какое решение наиболее экономично соответствует этим требованиям?
- Компания запускает приложение для обработки заказов на инстансе Amazon EC2, которое сохраняет заказы в базу данных Amazon Aurora. Во время пиковой нагрузки приложение иногда не может записывать заказы достаточно быстро. Что должен сделать Solutions Architect, чтобы обеспечить максимально быструю и надежную запись заказов в базу данных?
- Компания запускает приложение на AWS, которое использует Application Load Balancer (ALB) для направления трафика как минимум на два инстанса Amazon EC2 в одной целевой группе. Каждая среда использует группу Auto Scaling. Компании требуются как среда разработки, так и производственная среда; производственная среда будет испытывать периоды высокого трафика. Какое изменение наиболее экономично настроит среду разработки?
- Компания запускает приложение на AWS, которое использует кластер баз данных Amazon Aurora. В часы пиковой нагрузки, когда многие пользователи считывают данные, мониторинг показывает снижение производительности запросов на запись. Компания хочет повысить масштабируемость для эффективной обработки пиковой нагрузки с минимальными затратами. Какое решение наиболее экономически эффективно соответствует этим требованиям?
- Компания запускает приложение на AWS, которое получает переменный объем трафика. Приложение использует AWS Direct Connect для подключения к локальной базе данных, совместимой с MySQL. Локальная база данных постоянно использует минимум 2 GiB памяти. Компания хочет перенести базу данных в управляемый сервис AWS и использовать автомасштабирование для обработки неожиданных увеличений рабочей нагрузки. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ административными издержками?
- Компания запускает приложение на инстансах Amazon EC2 в группе Auto Scaling за балансировщиком нагрузки Elastic Load Balancing (ELB). Приложение использует таблицу Amazon DynamoDB. Для аварийного восстановления компания хочет, чтобы приложение было доступно из другого региона AWS с минимальным временем простоя. Какое решение обеспечивает НАИМЕНЬШЕЕ время простоя?
- Компания запускает приложение на инстансах Amazon EC2 и нуждается в решении для аварийного восстановления с целевым временем восстановления (RTO) менее 4 часов. Решение должно использовать как можно меньше ресурсов AWS во время обычных операций. Какое решение соответствует этим требованиям наиболее оперативно эффективным способом?
- Компания запускает приложение на инстансах Amazon EC2 с базой данных Amazon RDS. Учетные данные базы данных были настроены с использованием принципа наименьших привилегий. Команда безопасности хочет защитить как приложение, так и базу данных от SQL-инъекций и других веб-атак с МИНИМАЛЬНЫМИ операционными издержками. Какое решение соответствует этим требованиям?
- Компания запускает приложение на инстансах Amazon EC2, которое подключается к базе данных Amazon Aurora. Инстансы EC2 используют имена пользователей и пароли, хранящиеся локально в файле. Компания хочет минимизировать операционные издержки, связанные с управлением учетными данными. Что следует сделать архитектору решений?
- Компания запускает приложение на инстансах EC2 On-Demand в группе Auto Scaling. Пиковая нагрузка возникает каждый день в одно и то же время. Пользователи сообщают о низкой производительности в начале пиковых часов, и производительность восстанавливается через 2–3 часа. Компания хочет, чтобы приложение работало должным образом в начале пиковых часов. Какое решение удовлетворит это требование?
- Компания запускает приложение на множестве инстансов Amazon EC2, которые считывают и записывают данные в постоянно растущую таблицу Amazon DynamoDB. Приложению нужны данные только за последние 30 дней. Компания хочет получить решение с минимальными затратами и минимальными усилиями на разработку. Какое решение соответствует этим требованиям?
- Компания запускает приложение на нескольких инстансах Amazon EC2, которые хранят постоянные данные в файловой системе Amazon Elastic File System (Amazon EFS). Компании необходимо реплицировать данные в другой регион AWS с помощью управляемого сервиса AWS. Какое решение наиболее экономично удовлетворит эти требования?
- Компания запускает приложение на нескольких инстансах Amazon EC2, которое обрабатывает сообщения из очереди Amazon SQS, записывает данные в таблицу Amazon RDS, а затем удаляет сообщение из очереди. В таблице RDS иногда появляются дублирующиеся записи, хотя в очереди SQS нет дубликатов сообщений. Что должен сделать архитектор решений, чтобы сообщения обрабатывались только один раз?
- Компания запускает приложение на основе Docker в своем локальном центре обработки данных. Приложение хранит постоянные данные в томе хоста, и контейнеры используют эти постоянные данные. Компания хочет перейти на полностью управляемый сервис, чтобы не управлять серверами или инфраструктурой хранения. Какое решение соответствует этим требованиям?
- Компания запускает приложение электронной коммерции на инстансах Amazon EC2, которое хранит данные о покупках в кластере Amazon Aurora PostgreSQL DB. Клиенты сталкиваются с тайм-аутами приложения во время пиковой нагрузки. Архитектор решений должен перестроить архитектуру таким образом, чтобы приложение могло масштабироваться до пиковой нагрузки НАИБОЛЕЕ экономически эффективным способом. Какую комбинацию действий должен предпринять архитектор? (Выберите два.)
- Компания запускает приложения в аккаунте AWS Organizations и передает операционную поддержку внешним инженерам. Компания должна предоставить внешним инженерам доступ к AWS Management Console и доступ к операционной системе для инстансов Amazon EC2 (Amazon Linux) в частных подсетях без ущерба для безопасности. Какое решение наиболее безопасно соответствует этим требованиям?
- Компания запускает приложения в кластерах Amazon EKS и в локальных кластерах Kubernetes. Компании требуется централизованное представление всех кластеров и рабочих нагрузок с минимальными операционными издержками. Какое решение соответствует этому требованию?
- Компания запускает приложения на Amazon RDS for PostgreSQL в us-east-1. Модели машинного обучения генерируют отчеты в почти реальном времени, используя ту же базу данных RDS, что замедляет производительность базы данных в рабочее время. Компании необходимо наиболее экономичным способом улучшить производительность базы данных. Какое решение соответствует этим требованиям?
- Компания запускает приложения на инстансах Amazon EC2 в VPC. Одно приложение должно вызывать Amazon S3 API для хранения и чтения объектов. Правила безопасности компании запрещают любой трафик из приложений, проходящий через интернет. Какое решение соответствует этим требованиям?
- Компания запускает приложения на инстансах Amazon EC2, использующих Amazon Elastic Block Store (Amazon EBS) с последней версией Amazon Linux. Сотрудники хранят и извлекают файлы размером 25 ГБ или больше, и компания сталкивается с проблемами доступности. Решение не должно требовать передачи файлов между инстансами EC2, и файлы должны быть доступны для многих инстансов EC2 и в нескольких зонах доступности. Какое решение соответствует этим требованиям?
- Компания запускает приложения на инстансах Amazon EC2, которые подключаются к базам данных Amazon RDS, используя роль IAM с прикрепленными политиками. Компания хочет использовать AWS Systems Manager для установки патчей на инстансы EC2 без прерывания работы запущенных приложений. Какое решение соответствует этим требованиям?
- Компания запускает производственное приложение на парке инстансов Amazon EC2, которые считывают сообщения из очереди Amazon SQS и обрабатывают их параллельно. Объем сообщений непредсказуем и имеет периодические всплески. Приложение должно непрерывно обрабатывать сообщения без простоев. Какое решение наиболее экономично соответствует этим требованиям?
- Компания запускает публичное трехзвенное веб-приложение в VPC на инстансах Amazon EC2 в нескольких зонах доступности. Инстансы EC2 в приватных подсетях должны взаимодействовать с сервером лицензий через интернет. Компания хочет использовать управляемое решение, которое минимизирует эксплуатационное обслуживание. Какое решение соответствует этим требованиям?
- Компания запускает рабочие нагрузки в Amazon Elastic Container Service (Amazon ECS). Образы контейнеров, используемые определениями задач ECS, необходимо сканировать на наличие общеизвестных уязвимостей и уязвимостей (CVE). Новые образы также должны сканироваться при создании. Какое решение удовлетворяет этим требованиям с НАИМЕНЬШИМИ изменениями в рабочих нагрузках?
- Компания запускает рабочую нагрузку OLTP (оперативная обработка транзакций) в AWS, используя незашифрованный инстанс базы данных Amazon RDS в развертывании Multi-AZ. Ежедневно создаются снимки базы данных. Что должен сделать архитектор решений, чтобы база данных и снимки всегда были зашифрованы в будущем?
- Компания запускает ресурсоемкое веб-приложение для клиентов на Amazon ECS с использованием AWS Fargate. Приложение должно быть доступно 24/7 и справляться с кратковременными всплесками высокого трафика. Рабочая нагрузка должна быть высокодоступной и экономичной. Какое решение наиболее экономично соответствует этим требованиям?
- Компания запускает свое приложение на Oracle Database Enterprise Edition и должна перенести приложение и базу данных в AWS, используя Bring Your Own License (BYOL). Приложение использует сторонние функции базы данных, которые требуют привилегированного доступа. Какое решение для миграции будет наиболее экономически эффективным для удовлетворения этих требований?
- Компания запускает свое приложение, используя инстансы Amazon EC2 и функции AWS Lambda. Инстансы EC2 находятся в частных подсетях VPC. Функциям Lambda требуется прямой сетевой доступ к инстансам EC2 для работы приложения. Приложение будет работать 1 год, и количество используемых функций Lambda будет увеличиваться в течение этого года. Компания должна минимизировать затраты на все ресурсы приложения. Какое решение соответствует этим требованиям?
- Компания запускает свой продукт в группе Auto Scaling за Network Load Balancer и хранит объекты в бакете Amazon S3. После недавних вредоносных атак компании требуется непрерывный мониторинг вредоносной активности в аккаунте AWS, рабочих нагрузках и шаблонах доступа к бакету S3, с сообщением о подозрительной активности и отображением ее на дашборде. Какое решение соответствует этим требованиям?
- Компания запускает свою ERP-систему в регионе us-east-1 на инстансах Amazon EC2. Публичный API на этих инстансах позволяет клиентам обмениваться информацией с ERP-системой. Международные клиенты сообщают о медленном времени отклика API. Какое решение наиболее экономически эффективно улучшит время отклика для международных клиентов?
- Компания запускает скрипт на инстансе Amazon EC2, который опрашивает и обрабатывает сообщения из очереди Amazon Simple Queue Service (Amazon SQS). Компания хочет сократить операционные расходы, сохранив при этом возможность обрабатывать растущее число сообщений. Что должен порекомендовать архитектор решений?
- Компания запускает трехзвенное веб-приложение в AWS Cloud, которое работает в трех Availability Zones. Архитектура приложения включает Application Load Balancer, веб-сервер Amazon EC2, на котором хранятся состояния пользовательских сессий, и базу данных MySQL, работающую на инстансе EC2. Компания ожидает внезапного увеличения трафика приложения. Компания хочет иметь возможность масштабироваться для удовлетворения будущих потребностей в пропускной способности приложения и обеспечить высокую доступность во всех трех Availability Zones. Какое решение удовлетворит эти требования?
- Компания запускает трехзвенное веб-приложение в VPC в нескольких зонах доступности. Экземпляры Amazon EC2 в группе Auto Scaling размещают уровень приложения. Компании требуется автоматизированный план масштабирования, который анализирует ежедневные и еженедельные исторические тенденции рабочей нагрузки каждого ресурса и соответствующим образом масштабирует ресурсы в соответствии как с прогнозируемыми, так и с текущими изменениями использования. Какую стратегию масштабирования должен рекомендовать архитектор решений?
- Компания запускает трехзвенное веб-приложение на Amazon EC2 в одной Availability Zone. Приложение использует самоуправляемую базу данных MySQL на инстансе EC2 с томом EBS Provisioned IOPS SSD (io2) объемом 1 ТБ. Ожидается, что пиковая нагрузка потребует 1000 IOPS для чтения и 1000 IOPS для записи. Компания хочет минимизировать сбои, стабилизировать производительность, сократить расходы, сохранить пропускную способность для удвоенного количества IOPS и перенести уровень базы данных на полностью управляемое, высокодоступное и отказоустойчивое решение. Какой вариант наиболее экономически эффективно соответствует этим требованиям?
- Компания запускает трехуровневое приложение в AWS, которое получает данные датчиков с пользовательских устройств. Трафик проходит через Network Load Balancer (NLB) к инстансам EC2 для веб-уровня, а затем к инстансам EC2 для уровня приложения, которые обращаются к базе данных. Что должен сделать архитектор решений для повышения безопасности передаваемых данных?
- Компания запускает трехуровневое приложение в VPC. Уровень базы данных использует инстанс Amazon RDS for MySQL DB. Компания планирует перенести инстанс RDS for MySQL DB в кластер Amazon Aurora PostgreSQL DB. Компании требуется решение, которое реплицирует изменения данных, происходящие во время миграции, в новую базу данных. Какая комбинация шагов удовлетворит этим требованиям? (Выберите два варианта)
- Компания запускает трехуровневое приложение электронной коммерции на инстансах EC2 в группе Auto Scaling за Application Load Balancer (ALB). Данные хранятся в инстансе базы данных Amazon RDS for MariaDB Multi-AZ. Компании требуется надежное управление сессиями клиентов во время транзакций. Какие решения удовлетворяют этому требованию? (Выберите два.)
- Компания запускает тысячи функций AWS Lambda и нуждается в безопасном способе хранения конфиденциальной информации, которую используют все функции, с автоматической ротацией и минимальными операционными издержками. Какая комбинация шагов соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками? (Выберите два.)
- Компания запускает устаревшее веб-приложение в AWS. Сервер веб-приложения работает на инстансе Amazon EC2 в публичной подсети VPC. Сервер веб-приложения собирает изображения от клиентов и сохраняет файлы изображений в локально подключенном томе Amazon Elastic Block Store (Amazon EBS). Файлы изображений загружаются каждую ночь в бакет Amazon S3 для резервного копирования. Архитектор решений обнаруживает, что файлы изображений загружаются в Amazon S3 через публичную конечную точку. Архитектору решений необходимо убедиться, что трафик в Amazon S3 не использует публичную конечную точку. Какое решение удовлетворит этим требованиям?
- Компания запускает функцию AWS Lambda в частных подсетях в VPC. Подсети используют маршрут по умолчанию в интернет через инстанс Amazon EC2 NAT. Функция Lambda обрабатывает данные и сохраняет выходные данные в Amazon S3. Периодически Lambda истекает по таймауту во время загрузки, потому что сеть инстанса NAT перегружена. Компания хочет, чтобы Lambda получала доступ к Amazon S3 без прохождения через интернет. Какое решение соответствует этим требованиям?
- Компания запустила новое приложение, которое работает на нескольких инстансах Amazon EC2 в двух зонах доступности. Конечные пользователи взаимодействуют с приложением по TCP. Приложение должно быть высокодоступным и автоматически масштабироваться по мере увеличения пользовательской нагрузки. Какая комбинация шагов наиболее экономично удовлетворит этим требованиям? (Выберите два варианта)
- Компания запустила экземпляры приложений Linux на Amazon EC2 в частной подсети и хост-бастион Linux на экземпляре EC2 в публичной подсети. Архитектор решений должен обеспечить подключение из локальной сети (через интернет-соединение компании) к хосту-бастиону, а затем к серверам приложений. Группы безопасности на всех экземплярах EC2 должны разрешать этот доступ. Какую комбинацию шагов должен предпринять архитектор решений? (Выберите два.)
- Компания зарегистрировала свой домен в Amazon Route 53. Компания использует Amazon API Gateway в регионе ca-central-1 в качестве публичного интерфейса для API бэкенд-микросервисов, безопасно используемых сторонними организациями. Компания хочет, чтобы URL-адрес API Gateway использовал доменное имя компании и соответствующий сертификат, чтобы сторонние организации могли использовать HTTPS. Какое решение соответствует этим требованиям?
- Компания защищает своего корневого пользователя AWS-аккаунта с помощью устройства многофакторной аутентификации (MFA) и хочет гарантировать, что не потеряет доступ к корневому пользователю в случае утери MFA-устройства. Какое решение соответствует этому требованию?
- Компания имеет 700 ТБ резервных данных на сетевом хранилище (NAS) в своем центре обработки данных. Резервные копии должны оставаться доступными для нечастых запросов регулирующих органов и храниться в течение 7 лет. Компания перенесет данные в AWS в течение 1 месяца и имеет доступную выделенную полосу пропускания общедоступного интернета 500 Мбит/с. Что должен сделать архитектор решений для миграции и хранения данных с НАИМЕНЬШИМИ затратами?
- Компания имеет более 5 ТБ файловых данных на локальных файловых серверах Windows, к которым ежедневно обращаются пользователи и приложения. Компания переносит рабочие нагрузки Windows в AWS и нуждается в доступе как к файловому хранилищу AWS, так и к локальному файловому хранилищу с минимальной задержкой, минимальными эксплуатационными расходами и без существенных изменений в существующих шаблонах доступа к файлам. Подключение использует AWS Site-to-Site VPN. Что должен сделать архитектор решений для выполнения этих требований?
- Компания имеет веб-портал для сотрудников (требуется 100% доступность) для расчета заработной платы и добавляет функцию, которая позволяет сотрудникам загружать отсканированные документы для возмещения расходов. Программа извлекает текст из этих документов и связывает извлеченные данные с идентификаторами возмещения. Программа извлечения запускается нечасто по требованию. Компания хочет получить масштабируемое, экономически эффективное решение с минимальными изменениями в существующем портале и без изменений в коде. Какое решение соответствует этим требованиям с наименьшими усилиями по реализации?
- Компания имеет веб-приложение, основанное на Java и PHP. Компания планирует перенести приложение из локальной среды в AWS. Компании необходима возможность часто тестировать новые функции сайта. Компании также требуется высокодоступное и управляемое решение, которое требует минимальных операционных затрат. Какое решение удовлетворит эти требования?
- Компания имеет глобальных пользователей, обращающихся к HTTP-приложению, развернутому на Amazon EC2 в нескольких регионах. Компания хочет повысить доступность и производительность, защитить приложение от распространенных веб-эксплойтов, влияющих на доступность или безопасность, и требует статических IP-адресов. Что должен порекомендовать архитектор решений?
- Компания имеет локальное приложение, которое использует SFTP для сбора финансовых данных от нескольких поставщиков. Компания перешла на AWS и имеет приложение, которое использует Amazon S3 APIs для загрузки файлов, но некоторые поставщики используют устаревшие системы, которые поддерживают только SFTP. Компания хочет получить управляемое сервисное решение с наименьшими операционными издержками, чтобы эти поставщики могли продолжать загружать данные через SFTP. Какое решение соответствует этим требованиям?
- Компания имеет непроизводственное приложение, состоящее из нескольких микросервисов для различных бизнес-подразделений. Одна команда разработчиков поддерживает все микросервисы. Текущая архитектура использует статический веб-интерфейс, бэкенд на Java для бизнес-логики и базу данных MySQL, размещенную на инстансе Amazon EC2. Компании необходимо, чтобы приложение было безопасным и глобально доступным с минимальными операционными издержками. Какое решение соответствует этим требованиям?
- Компания имеет озеро данных Amazon S3, управляемое AWS Lake Formation. Компания хочет создать визуализацию Amazon QuickSight, объединив данные из озера данных с операционными данными, хранящимися в базе данных Amazon Aurora MySQL. Компания должна обеспечить авторизацию на уровне столбцов, чтобы маркетинговая команда могла получить доступ только к подмножеству столбцов. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания имеет организацию в AWS Organizations. Компания запускает инстансы Amazon EC2 в четырех аккаунтах AWS в корневом организационном подразделении (OU): три аккаунта для непроизводственных сред и один аккаунт для производственной среды. Компания хочет запретить пользователям запускать инстансы EC2 определенного размера в аккаунтах для непроизводственных сред. Компания создала политику управления сервисами (SCP), чтобы запретить запуск инстансов запрещенных типов. Какие решения для развертывания SCP будут соответствовать этим требованиям? (Выберите два.)
- Компания имеет основной и резервный центры обработки данных, расположенные на расстоянии 500 миль (804,7 км) друг от друга и соединенные высокоскоростным оптоволокном. Компании требуется высокодоступное и безопасное сетевое соединение между ее центрами обработки данных и VPC в AWS для критически важной рабочей нагрузки. Архитектор решений должен выбрать вариант, обеспечивающий максимальную отказоустойчивость. Какое решение соответствует этим требованиям?
- Компания имеет подключение AWS Direct Connect из своего корпоративного центра обработки данных к VPC в us-east-1. Компания приобрела другую организацию, которая имеет VPC и подключение Direct Connect к eu-west-2. Диапазоны CIDR VPC не пересекаются. Компании требуется масштабируемое подключение между обоими регионами и обоими центрами обработки данных при минимизации операционных издержек. Что должен сделать архитектор решений?
- Компания имеет подключение AWS Direct Connect из своей локальной среды к учетной записи AWS. Учетная запись AWS содержит 30 различных VPC в одном регионе AWS. VPC используют частные виртуальные интерфейсы (VIF). Каждый VPC имеет блок CIDR, который не пересекается с другими сетями, контролируемыми компанией. Компания хочет централизованного управления сетью, при этом позволяя каждому VPC взаимодействовать со всеми другими VPC и локальными сетями. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ эксплуатационными затратами?
- Компания имеет производственное веб-приложение, через которое пользователи загружают документы с помощью веб-интерфейса или мобильного приложения. Новое постановление требует, чтобы документы нельзя было изменять или удалять после их сохранения. Что должен сделать архитектор решений для выполнения этого требования?
- Компания имеет пять организационных подразделений (OU) в составе своей организации в AWS Organizations. Каждое OU соответствует пяти предприятиям, которыми владеет компания. Бизнес компании по исследованиям и разработкам (R&D) отделяется от компании и будет нуждаться в собственной организации. Архитектор решений создает отдельную новую управляющую учетную запись для этой цели. Что архитектор решений должен сделать дальше в новой управляющей учетной записи?
- Компания имеет рабочую нагрузку в регионе AWS. Клиенты подключаются к рабочей нагрузке и получают к ней доступ с помощью Amazon API Gateway REST API. Компания использует Amazon Route 53 в качестве своего DNS-провайдера. Компания хочет предоставить индивидуальные и безопасные URL-адреса для всех клиентов. Какая комбинация шагов позволит выполнить эти требования с НАИБОЛЬШЕЙ операционной эффективностью? (Выберите три.)
- Компания имеет трехзвенное веб-приложение, работающее на одном сервере, и хочет перенести его в AWS, следуя принципам AWS Well-Architected Framework для обеспечения безопасности, масштабируемости и отказоустойчивости. Какая комбинация решений соответствует этим требованиям? (Выберите три.)
- Компания имеет тысячи периферийных устройств, которые генерируют 1 ТБ оповещений о состоянии в день, при этом каждое оповещение составляет около 2 КБ. Архитектор решений должен реализовать высокодоступное решение для приёма и хранения данных для будущего анализа, которое минимизирует затраты и управление инфраструктурой. Компании необходимо хранить данные за 14 дней для немедленного анализа и архивировать данные старше 14 дней. Какое решение является НАИБОЛЕЕ операционно эффективным и соответствует этим требованиям?
- Компания использовала инстанс Amazon RDS for MySQL DB для тестирования приложений и создала две резервные копии перед завершением работы инстанса: дамп базы данных с помощью mysqldump и финальный снимок БД, созданный при завершении работы RDS. Компания планирует новый цикл тестирования и хочет создать новый инстанс БД на MySQL-совместимой версии Amazon Aurora из самой последней резервной копии. Какие решения позволят создать новый инстанс БД? (Выберите два.)
- Компания использует Amazon API Gateway для управления своими REST API, к которым обращаются сторонние поставщики услуг. Компания должна защитить REST API от атак путем внедрения SQL-кода и межсайтового скриптинга. Какое решение является НАИБОЛЕЕ операционно эффективным и соответствует этим требованиям?
- Компания использует Amazon Aurora для своего глобального приложения электронной коммерции. Разработчики сообщают о низкой производительности приложения при запуске ежемесячных отчетов. Метрики CloudWatch показывают всплески ReadIOPS и CPUUtilization во время выполнения отчетов. Какое решение является НАИБОЛЕЕ экономически эффективным?
- Компания использует Amazon EC2, AWS Fargate и AWS Lambda для запуска рабочих нагрузок в своем аккаунте AWS. Компания хочет полностью использовать свои Compute Savings Plans и получать уведомления, когда покрытие Compute Savings Plans падает. Какое решение отвечает этим требованиям с НАИБОЛЬШЕЙ операционной эффективностью?
- Компания использует Amazon FSx for NetApp ONTAP в своем основном регионе AWS для файловых ресурсов CIFS и NFS, к которым обращаются приложения, работающие на инстансах Amazon EC2. Компании требуется решение для аварийного восстановления (DR) во вторичном регионе. Реплицированные данные во вторичном регионе должны быть доступны с использованием тех же протоколов, что и в основном регионе. Какое решение удовлетворит эти требования с НАИМЕНЬШИМИ операционными издержками?
- Компания использует Amazon FSx for Windows File Server для инстансов EC2 с общим ресурсом SMB в us-east-1. Компании требуется RPO в 5 минут для планового обслуживания или незапланированных сбоев, необходима репликация в us-west-2, а также требуется, чтобы реплицированные данные не могли быть удалены каким-либо пользователем в течение 5 лет. Какое решение соответствует этим требованиям?
- Компания использует Amazon S3 в качестве озера данных. Новый партнер должен использовать SFTP для загрузки файлов данных. Инженер по решениям должен реализовать высокодоступное SFTP-решение, которое минимизирует операционные издержки. Какое решение будет соответствовать этим требованиям?
- Компания использует Amazon S3 для хранения конфиденциальных аудиторских документов. В бакете S3 используются политики бакета, которые ограничивают доступ к учетным данным пользователей IAM аудиторской группы в соответствии с принципом наименьших привилегий. Руководители обеспокоены случайным удалением документов и хотят получить более безопасное решение. Что должен сделать архитектор решений для защиты аудиторских документов?
- Компания использует Application Load Balancer (ALB) для предоставления своего приложения в интернете. Компания наблюдает аномальные паттерны доступа к приложению. Архитектору решений необходимо улучшить видимость инфраструктуры, чтобы помочь компании проанализировать эти аномалии. Какое решение является НАИБОЛЕЕ операционно эффективным и соответствует этим требованиям?
- Компания использует AWS Cost Explorer для мониторинга затрат на AWS. Компания замечает, что затраты на хранилище Amazon Elastic Block Store (Amazon EBS) и снимки увеличиваются каждый месяц, но при этом не выделяется дополнительное хранилище EBS. Компания хочет оптимизировать ежемесячные затраты на текущее использование хранилища с МИНИМАЛЬНЫМИ операционными издержками. Какое решение соответствует этим требованиям?
- Компания использует AWS Organizations (со всеми включенными функциями) и запускает рабочие нагрузки EC2 в регионе ap-southeast-2. SCP предотвращает создание ресурсов в других регионах. Политика безопасности требует, чтобы все неактивные данные были зашифрованы. Аудит показал, что сотрудники создавали незашифрованные тома EBS. Компания хочет, чтобы любые новые экземпляры EC2, запускаемые в ap-southeast-2 любым пользователем IAM или root, использовали зашифрованные тома EBS с минимальным влиянием на сотрудников, создающих тома. Какая комбинация шагов соответствует этим требованиям? (Выберите два.)
- Компания использует AWS Organizations (со всеми включенными функциями). Компании требуется аудит всех вызовов API и входов в систему в каждой существующей и новой учетной записи AWS, она хочет получить управляемое решение с минимальными дополнительными усилиями и затратами, а также нуждается в уведомлениях, когда какая-либо учетная запись не соответствует стандарту AWS Foundational Security Best Practices (FSBP). Какое решение обеспечивает это с наименьшими эксплуатационными издержками?
- Компания использует AWS Organizations для управления несколькими аккаунтами AWS для разных отделов. Управляющий аккаунт владеет бакетом Amazon S3, который содержит отчеты по проектам. Компания хочет ограничить доступ к этому бакету S3 только для пользователей аккаунтов в рамках AWS Organization. Какое решение соответствует этому требованию с наименьшими операционными издержками?
- Компания использует AWS Organizations и помечает ресурсы тегами по учетным записям. Компания также использует AWS Backup для резервного копирования своих ресурсов AWS. Компании необходимо обеспечить резервное копирование всех ресурсов AWS с МИНИМАЛЬНЫМИ эксплуатационными затратами. Какое решение соответствует этому требованию?
- Компания использует AWS Organizations и применяет политику тегирования, которая добавляет теги отделов к ресурсам при их создании. Команда бухгалтерии должна определять затраты на Amazon EC2 по отделам для всех аккаунтов AWS в организации. Команда бухгалтерии имеет доступ к Cost Explorer для всех аккаунтов и должна просматривать все отчеты из Cost Explorer. Какое решение обеспечивает НАИБОЛЕЕ операционную эффективность?
- Компания использует AWS Organizations и хочет, чтобы некоторые аккаунты работали с отдельными бюджетами. Компании нужны оповещения и автоматическое предотвращение выделения дополнительных ресурсов в аккаунтах AWS при достижении порогового значения бюджета в течение определенного периода. Какая комбинация решений удовлетворит этим требованиям? (Выберите три.)
- Компания использует AWS Organizations, и у нее настроены AWS IAM Identity Center (AWS Single Sign-On) и AWS Control Tower. Компании необходимо управлять множеством разрешений пользователей между аккаунтами, разделять разрешения между командами разработчиков и администраторов, а также добавлять новых сотрудников в команды. Какое решение отвечает этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания использует AWS Organizations. Дочерний аккаунт приобрел Compute Savings Plan, но теперь использует менее 50% от приобретенных вычислительных ресурсов. Что должна сделать компания, чтобы организация получила выгоду от Savings Plan?
- Компания использует AWS Organizations. Подразделению безопасности (OU) необходимо предоставить подразделению разработки доступ к утвержденным образам Amazon Machine Images (AMI). Образы AMI создаются из зашифрованных с помощью AWS KMS снимков. Какие решения соответствуют этим требованиям? (Выберите два.)
- Компания использует AWS Systems Manager для управления и установки патчей на инстансы Amazon EC2. Инстансы EC2 зарегистрированы по IP-адресу в целевой группе за Application Load Balancer (ALB). Новые протоколы безопасности требуют вывода инстансов из эксплуатации во время установки патчей, но попытки теперь приводят к ошибкам. Какая комбинация решений устранит ошибки? (Выберите два.)
- Компания использует GPS-трекеры для документирования миграционных маршрутов тысяч морских черепах. Трекеры проверяют местоположение каждые 5 минут, и если черепаха переместилась более чем на 100 ярдов (91,4 метра), они отправляют новые координаты в веб-приложение, работающее на трех экземплярах Amazon EC2 в нескольких зонах доступности в одном регионе AWS. Недавно веб-приложение было перегружено неожиданным объемом данных трекеров, и данные были потеряны без возможности повторного воспроизведения событий. Архитектор решений должен предотвратить повторение этой ситуации с минимальными операционными издержками. Что должен сделать архитектор решений?
- Компания использует Multi-AZ Amazon RDS for PostgreSQL для бэкендов клиентского портала. Компании необходимо реализовать политику хранения резервных копий в течение 30 дней. В настоящее время у компании есть как автоматические резервные копии RDS, так и созданные вручную снимки RDS, и она хочет сохранить оба типа существующих резервных копий, возраст которых менее 30 дней. Какое решение наиболее экономично соответствует этим требованиям?
- Компания использует NFS для хранения больших видеофайлов на локальном сетевом хранилище. Размер каждого файла варьируется от 1 МБ до 500 ГБ. Общий объем хранилища составляет 70 ТБ и больше не увеличивается. Компания должна как можно скорее перенести видеофайлы в Amazon S3, используя при этом минимально возможную пропускную способность сети. Какое решение соответствует этим требованиям?
- Компания использует Salesforce и должна загружать существующие данные и текущие изменения из Salesforce в Amazon Redshift для анализа. Данные не должны передаваться через публичный интернет. Какое решение обеспечивает это с наименьшими усилиями по разработке?
- Компания использует аккаунт AWS для разработки программного обеспечения. Аккаунт имеет доступ к локальному центру обработки данных компании через пару подключений AWS Direct Connect. Весь трафик, не относящийся к VPC, направляется на виртуальный частный шлюз. Команда разработчиков создала функцию AWS Lambda через консоль. Команде необходимо разрешить функции доступ к базе данных, которая работает в частной подсети в центре обработки данных компании. Какое решение удовлетворит этим требованиям?
- Компания использует асинхронный API на Amazon API Gateway с функцией AWS Lambda, которая сохраняет запросы пользователей в Amazon DynamoDB перед их отправкой в микросервисы. Компания выделила максимально возможную пропускную способность DynamoDB в рамках бюджета, но по-прежнему сталкивается с проблемами доступности и потерей запросов. Что должен сделать архитектор решений, чтобы решить эту проблему, не затрагивая существующих пользователей?
- Компания использует базу данных Microsoft SQL Server, и её приложения подключаются к этой базе данных. Компания хочет перейти на базу данных Amazon Aurora PostgreSQL с минимальными изменениями в коде приложения. Какая комбинация шагов соответствует этим требованиям? (Выберите два варианта)
- Компания использует базу данных SQL, работающую на инстансе Amazon RDS Single-AZ DB, для хранения общедоступных данных о фильмах. Скрипт запускает запросы через случайные интервалы каждый день, чтобы записать количество добавленных новых фильмов. Скрипт должен сообщать окончательную общую сумму в рабочее время. Команда разработчиков замечает, что производительность базы данных недостаточна для задач разработки во время выполнения скрипта. Архитектор решений должен порекомендовать решение с НАИМЕНЬШИМИ операционными издержками. Какое решение удовлетворит это требование?
- Компания использует базы данных на Amazon RDS for PostgreSQL и нуждается в безопасном способе управления паролем главного пользователя с ротацией каждые 30 дней. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания использует веб-серверы с экземпляром базы данных Amazon RDS for PostgreSQL. Стандарт соответствия требует, чтобы целевая точка восстановления (RPO) для всех производственных баз данных составляла менее 1 секунды. Какое решение соответствует этому требованию?
- Компания использует дистрибутив Amazon CloudFront для доставки контента веб-сайта и должна требовать от клиентов использования TLS-сертификата при доступе к сайту. Компания хочет автоматизировать создание и продление TLS-сертификатов. Какое решение соответствует этим требованиям с НАИБОЛЬШЕЙ операционной эффективностью?
- Компания использует задание AWS Batch для обработки продаж в конце дня. Компании требуется бессерверное решение, которое вызывает стороннее приложение для создания отчетов при успешном выполнении задания AWS Batch. Приложение для создания отчетов предоставляет HTTP API, который использует аутентификацию по имени пользователя и паролю. Какое решение соответствует этим требованиям?
- Компания использует инстанс Amazon RDS for Microsoft SQL Server Single-AZ DB размером 100 ГБ в регионе us-east-1 для обработки транзакций клиентов. Компании требуется высокая доступность и автоматическое восстановление для инстанса БД. Отчеты запускаются несколько раз в год и приводят к увеличению времени публикации транзакций. Компании необходимо повысить производительность отчетов. Какая комбинация шагов удовлетворит этим требованиям? (Выберите два.)
- Компания использует инстансы Amazon EC2 в нескольких аккаунтах AWS, которые оплачиваются индивидуально. Недавно компания приобрела Savings Plan. Из-за изменившихся бизнес-требований многие инстансы EC2 были выведены из эксплуатации. Компания хочет применить скидки по Savings Plan к другим своим аккаунтам AWS. Какая комбинация шагов позволит выполнить эти требования? (Выберите два варианта)
- Компания использует инстансы Amazon EC2 и тома Amazon EBS для приложения. Ежедневно компания создает один снимок каждого тома EBS для обеспечения соответствия требованиям. Компания хочет создать архитектуру, которая предотвращает случайное удаление снимков EBS без изменения административных прав пользователя-администратора хранилища. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ административными усилиями?
- Компания использует инстансы Amazon EC2 и хранит данные на томах Amazon EBS. Компания должна обеспечить шифрование всех неактивных данных с помощью AWS Key Management Service (AWS KMS) и иметь возможность контролировать ротацию ключей шифрования. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания использует кластер Amazon Aurora MySQL DB с шестью репликами Aurora. Они хотят, чтобы запросы для отчетов в режиме, близком к реальному времени, автоматически распределялись между тремя конкретными репликами Aurora, которые используют другие спецификации вычислительных ресурсов и памяти, чем остальные узлы кластера. Какое решение соответствует этим требованиям?
- Компания использует кластер Amazon EKS и должна обеспечить безопасный, детализированный доступ учетных записей служб Kubernetes к определенным ресурсам AWS с использованием ролей IAM для учетных записей служб (IRSA). Какая комбинация решений удовлетворит этим требованиям? (Выберите два.)
- Компания использует ключи AWS Key Management Service (AWS KMS) для шифрования переменных среды AWS Lambda. Архитектор решений должен убедиться, что установлены правильные разрешения, чтобы переменные среды могли быть расшифрованы и использованы. Какие шаги должен предпринять архитектор решений для реализации необходимых разрешений? (Выберите два варианта)
- Компания использует критически важную базу данных на Amazon RDS for PostgreSQL и хочет перейти на Amazon Aurora PostgreSQL с минимальным временем простоя и потерей данных, а также с наименьшими операционными издержками. Какое решение соответствует этим требованиям?
- Компания использует локально подключенное хранилище для чувствительного к задержкам приложения в локальной среде и выполняет миграцию lift-and-shift в AWS без изменения архитектуры приложения. Какое решение наиболее экономично соответствует этим требованиям?
- Компания использует локальное блочное хранилище большой емкости. Ежедневная пиковая производительность IOPS составляет не более 15 000. Компания хочет перенести рабочие нагрузки в Amazon EC2 и обеспечить производительность диска независимо от емкости хранилища. Какой тип тома Amazon Elastic Block Store (Amazon EBS) наиболее экономически эффективно удовлетворит эти требования?
- Компания использует локальное приложение для торговли акциями на базе Microsoft Windows Server и хочет перенести его в AWS. Проект должен быть высокодоступным и обеспечивать доступ к блочному хранилищу с низкой задержкой в нескольких зонах доступности с МИНИМАЛЬНЫМИ усилиями по реализации. Какое решение соответствует этим требованиям?
- Компания использует маршрутизацию на основе задержки Amazon Route 53 для UDP-приложения, размещенного на избыточных серверах в локальных центрах обработки данных в США, Азии и Европе. Требования соответствия предписывают, чтобы приложение оставалось локальным. Компания хочет улучшить производительность и доступность, сохраняя приложение локально. Что должен сделать архитектор решений для выполнения этих требований?
- Компания использует многоуровневое приложение для обработки платежей, работающее на виртуальных машинах. Уровни обмениваются данными асинхронно через стороннее промежуточное ПО, которое гарантирует доставку ровно один раз (exactly-once delivery). Компания хочет получить решение с минимальным управлением инфраструктурой, которое также гарантирует доставку сообщений приложения ровно один раз. Какие два действия соответствуют этим требованиям? (Выберите два варианта.)
- Компания использует многоуровневое приложение на инстансах EC2 в группе Auto Scaling с базой данных Amazon RDS for Oracle, использующей специфический для Oracle PL/SQL. Трафик увеличивается, что приводит к перегрузке инстансов EC2 и исчерпанию хранилища инстанса RDS. Группа Auto Scaling не имеет метрик масштабирования и определяет только минимальное количество работоспособных инстансов. Трафик будет продолжать расти с постоянной, но непредсказуемой скоростью, прежде чем стабилизируется. Что должен сделать архитектор решений, чтобы система могла автоматически масштабироваться для увеличения трафика? (Выберите два варианта.)
- Компания использует мобильное приложение, которое хранит конфиденциальные данные, зашифрованные в состоянии покоя с помощью AWS KMS. Компания должна предотвратить случайное удаление ключей KMS и отправлять электронные письма через Amazon SNS администраторам, когда пользователь пытается удалить ключ KMS. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания использует несколько аккаунтов AWS в рамках консолидированного биллинга. Она запускает несколько активных высокопроизводительных инстансов Amazon RDS for Oracle On-Demand DB в течение 90 дней. Финансовая команда имеет доступ к AWS Trusted Advisor в аккаунте консолидированного биллинга и во всех дочерних аккаунтах. Финансовой команде необходимо просмотреть соответствующие проверки Trusted Advisor, чтобы сократить расходы на RDS. Какую комбинацию шагов должна предпринять финансовая команда? (Выберите два варианта)
- Компания использует несколько инстансов Amazon EC2 Linux в двух зонах доступности в VPC. Приложения используют иерархическую структуру каталогов и должны быстро и одновременно читать и записывать данные в общее хранилище. Что должен сделать архитектор решений для выполнения этих требований?
- Компания использует несколько экземпляров Amazon RDS for Oracle On-Demand DB с высокой утилизацией в дочерних аккаунтах организации AWS Organizations. Финансовая команда (имеющая доступ к управляющему и дочерним аккаунтам) хочет оптимизировать затраты с помощью AWS Trusted Advisor. Какая комбинация шагов позволит выполнить эти требования? (Выберите два варианта.)
- Компания использует организацию в AWS Organizations для управления аккаунтами AWS, содержащими приложения. Компания настраивает выделенный аккаунт-член для мониторинга в организации. Компания хочет запрашивать и визуализировать данные наблюдаемости по всем аккаунтам с помощью Amazon CloudWatch. Какое решение удовлетворит этим требованиям?
- Компания использует приложение Microsoft .NET, работающее на локальном сервере Windows, и Oracle Database Standard Edition. Компания планирует мигрировать в AWS с минимальными изменениями кода и хочет получить высокодоступную среду AWS. Какие два действия должна предпринять компания? (Выберите два.)
- Компания использует приложение для онлайн-покупок, которое хранит данные клиентов в Amazon DynamoDB. Чтобы защититься от повреждения данных, архитектор решений должен разработать решение для восстановления с RPO 15 минут и RTO 1 час. Что должен порекомендовать архитектор решений?
- Компания использует приложение на Amazon ECS. Приложение создает измененные версии исходного изображения, а затем вызывает API Amazon S3 для сохранения измененных изображений в Amazon S3. Как архитектор решений может убедиться, что у приложения есть разрешение на доступ к Amazon S3?
- Компания использует приложение, которое хранит данные в инстансе Amazon RDS for PostgreSQL Multi-AZ DB. Увеличение трафика вызывает проблемы с производительностью, и запросы к базе данных определены как основное узкое место. Что должен сделать архитектор решений для повышения производительности приложения?
- Компания использует публичное бессерверное приложение с Amazon API Gateway и AWS Lambda. Недавно трафик резко возрос из-за мошеннических запросов ботнета. Какие шаги должен предпринять архитектор решений, чтобы заблокировать запросы от неавторизованных пользователей? (Выберите два.)
- Компания использует рабочий процесс приема данных, который задействует топик Amazon Simple Notification Service (Amazon SNS) для уведомления о новых поставках и функцию AWS Lambda для обработки данных и записи метаданных. Рабочий процесс иногда завершается сбоем из-за проблем с сетевым подключением; при сбое функция Lambda не принимает данные, если компания вручную не перезапустит задание. Какую комбинацию действий должен предпринять архитектор решений, чтобы функция Lambda надежно принимала все данные в будущем? (Выберите два варианта)
- Компания использует рабочий процесс приема данных, состоящий из топика Amazon SNS, который получает уведомления о новых доставках данных, и функции AWS Lambda, которая обрабатывает и сохраняет данные. Иногда прием данных завершается сбоем из-за проблем с сетевым подключением, и эти данные не принимаются, если задание не будет перезапущено вручную. Что должен сделать архитектор решений, чтобы гарантировать, что все уведомления будут в конечном итоге обработаны?
- Компания использует решение для приема данных в реальном времени на базе новейшего Amazon Managed Streaming for Apache Kafka (Amazon MSK). Решение развернуто в частных подсетях в трех зонах доступности. Архитектору решений необходимо перепроектировать решение для приема данных, чтобы оно было общедоступным через Интернет, а передаваемые данные должны быть зашифрованы. Какое решение соответствует этим требованиям с НАИБОЛЬШЕЙ операционной эффективностью?
- Компания использует самостоятельно управляемый Microsoft SQL Server на Amazon EC2 с Amazon EBS. Ежедневно создаются снимки томов EBS. Недавно все снимки EBS были случайно удалены скриптом очистки снимков, который удалял просроченные снимки. Архитектору решений необходимо обновить архитектуру, чтобы предотвратить потерю данных без бессрочного хранения снимков. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ усилиями по разработке?
- Компания использует самоуправляемую базу данных на Amazon EC2 с хранилищем Amazon Elastic Block Store (Amazon EBS) общим объемом 350 ТБ. Компания ежедневно создает снимки EBS и хранит их в течение 1 месяца. Ежедневная скорость изменения данных составляет 5% от объема томов. Новые правила требуют хранить ежемесячные снимки в течение 7 лет. Компания хочет обновить свою стратегию резервного копирования, чтобы соответствовать требованиям и обеспечить доступность данных с минимальными административными усилиями и минимальными затратами. Какое решение наиболее экономично соответствует этим требованиям?
- Компания использует систему обработки платежей, которая требует, чтобы сообщения для определенного ID платежа поступали в том же порядке, в котором они были отправлены. В противном случае платежи могут быть обработаны некорректно. Какие действия должен предпринять архитектор решений для выполнения этого требования? (Выберите два.)
- Компания использует систему управления контентом (CMS) для своего корпоративного веб-сайта, но установка патчей и обслуживание обременительны. Компания перерабатывает сайт. Веб-сайт будет обновляться четыре раза в год, не требует динамического контента и должен обеспечивать высокую масштабируемость и повышенную безопасность. Какая комбинация изменений соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками? (Выберите два варианта.)
- Компания использует собственное DNS-решение на AWS, состоящее из инстансов Amazon EC2 в разных регионах AWS и конечных точек стандартного акселератора в AWS Global Accelerator. Компания хочет защитить это решение от DDoS-атак. Что должен сделать архитектор решений для выполнения этого требования?
- Компания использует собственное DNS-решение на трех инстансах Amazon EC2 за Network Load Balancer (NLB) в регионе us-west-2. Большинство пользователей находятся в США и Европе. Компания добавила три инстанса EC2 и новый NLB в регионе eu-west-1. Какое решение может маршрутизировать трафик ко всем инстансам EC2 в обоих регионах?
- Компания использует событийно-ориентированную модель с AWS Lambda и хочет уменьшить задержку запуска функций, работающих на Java 11. Приложения не имеют строгих требований к задержке, но компания хочет уменьшить холодные старты и выбросы задержек при масштабировании функций. Какое решение наиболее экономически эффективно соответствует этим требованиям?
- Компания использует трехуровневое приложение для обмена изображениями. Приложение использует инстанс Amazon EC2 для фронтенд-уровня, другой инстанс EC2 для уровня приложения и третий инстанс EC2 для базы данных MySQL. Архитектор решений должен разработать масштабируемое и высокодоступное решение, требующее минимальных изменений в приложении. Какое решение соответствует этим требованиям?
- Компания использует устаревшее приложение для обработки данных, которое работает на инстансах Amazon EC2. Данные обрабатываются последовательно, но порядок результатов не имеет значения. Приложение имеет монолитную архитектуру и в настоящее время масштабируется только за счет увеличения размера инстанса. Разработчики переписывают приложение в виде микросервисов на Amazon Elastic Container Service (Amazon ECS). Что должен порекомендовать архитектор решений для обмена данными между микросервисами?
- Компания использует файловую систему Amazon Elastic File System (Amazon EFS), содержащую эталонный набор данных. Приложения на базе EC2 должны считывать этот набор данных, но не должны его изменять. Компания хочет использовать контроль доступа IAM, чтобы предотвратить изменение или удаление набора данных приложениями. Какое решение соответствует этим требованиям?
- Компания использует файловый сервер SMB в своем центре обработки данных, на котором хранятся большие файлы. Доступ к файлам часто осуществляется в течение первых нескольких дней после создания, а через 7 дней доступ к ним становится редким. Общий рост данных приближается к пределу емкости хранилища компании. Архитектор решений должен увеличить доступное хранилище без потери доступа с низкой задержкой к недавно использованным файлам и обеспечить управление жизненным циклом файлов для предотвращения будущих проблем с хранением. Какое решение соответствует этим требованиям?
- Компания использует файловый сервер SMB в своем центре обработки данных. Сервер хранит большие файлы, к которым часто обращаются в течение 7 дней после создания. По истечении 7 дней файлы должны оставаться доступными с максимальным временем извлечения 24 часа. Какое решение соответствует этим требованиям?
- Компания использует частный Amazon API Gateway с двумя REST API в одной и той же VPC. API BuyStock вызывает API CheckFunds для проверки средств перед покупкой. Журналы потоков VPC показывают, что API BuyStock вызывает CheckFunds через интернет, а не через VPC. Архитектор решений должен обеспечить взаимодействие API через VPC с НАИМЕНЬШИМ количеством изменений в коде. Какое решение соответствует этому требованию?
- Компания контейнеризировала задание Windows, которое выполняется на платформе .NET 6 Framework внутри контейнера Windows. Задание должно выполняться в AWS каждые 10 минут, при этом каждое выполнение занимает от 1 до 3 минут. Какое решение будет НАИБОЛЕЕ экономически эффективным?
- Компания копирует 200 ТБ данных недавнего океанографического исследования на устройства AWS Snowball Edge Storage Optimized. Кластер высокопроизводительных вычислений (HPC) компании, размещенный на AWS, используется для поиска месторождений нефти и газа. Архитектор решений должен обеспечить кластеру постоянную задержку менее миллисекунды и высокопроизводительный доступ к данным на устройствах Snowball Edge Storage Optimized. Компания возвращает устройства в AWS. Какое решение удовлетворит этим требованиям?
- Компания настраивает организацию в AWS Organizations, которая содержит 10 аккаунтов AWS. Архитектор решений должен разработать решение для предоставления доступа к аккаунтам нескольким тысячам сотрудников. У компании есть существующий поставщик удостоверений (IdP). Компания хочет использовать существующий IdP для аутентификации в AWS. Какое решение удовлетворит этим требованиям?
- Компания недавно запустила множество рабочих нагрузок на инстансах Amazon EC2 и нуждается в повторяемой стратегии для удаленного и безопасного доступа и администрирования этих инстансов с использованием нативных сервисов AWS, соответствующих AWS Well-Architected Framework. Какое решение отвечает этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания недавно перешла в облако AWS и нуждается в бессерверном решении для крупномасштабной параллельной обработки по требованию полуструктурированного набора данных, хранящегося в Amazon S3 (логи, медиафайлы, транзакции, IoT). Решение должно обрабатывать тысячи элементов параллельно. Какой вариант обеспечивает НАИБОЛЬШУЮ операционную эффективность?
- Компания обеспокоена веб-атаками на свое публичное приложение, которое использует Application Load Balancer (ALB). Архитектор решений должен снизить риск DDoS-атак на приложение. Что следует сделать архитектору решений?
- Компания обеспокоена тем, что два экземпляра NAT не могут обеспечить необходимый трафик. Архитектор решений хочет получить высокодоступное, отказоустойчивое и автоматически масштабируемое решение. Что должен порекомендовать архитектор решений?
- Компания обслуживает динамический веб-сайт с инстансов Amazon EC2, расположенных за Application Load Balancer в регионе us-west-1. Сайт должен поддерживать несколько языков и испытывает высокую задержку для пользователей в других частях мира. Компания хочет добиться более высокой глобальной производительности без пересоздания архитектуры в нескольких регионах. Что должен сделать архитектор решений?
- Компания ожидает быстрого роста. Архитектор решений будет создавать группы IAM и добавлять новых пользователей в группы в зависимости от отдела. Какое дополнительное действие является НАИБОЛЕЕ безопасным способом предоставления разрешений новым пользователям?
- Компания передает потоковые данные IoT с автомобильных датчиков в Amazon S3 через Amazon Kinesis Data Firehose, создавая триллионы объектов S3 в год. Каждое утро компания переобучает модели машинного обучения, используя данные за предыдущие 30 дней; ежеквартально она использует данные за предыдущие 12 месяцев для другого анализа. Данные должны быть доступны с минимальной задержкой в течение 1 года и храниться в архиве после 1 года. Какое решение для хранения данных является наиболее экономически эффективным?
- Компания перенесла базу данных MySQL из локального центра обработки данных компании в инстанс Amazon RDS for MySQL DB. Компания рассчитала размер инстанса RDS DB в соответствии со средней ежедневной рабочей нагрузкой компании. Раз в месяц база данных работает медленно, когда компания выполняет запросы для отчета. Компания хочет иметь возможность запускать отчеты и поддерживать производительность ежедневных рабочих нагрузок. Какое решение удовлетворит этим требованиям?
- Компания перенесла веб-приложение на инстансы Amazon EC2 в одном регионе AWS и хочет переработать его, чтобы обеспечить высокую доступность и отказоустойчивость. Трафик должен случайным образом достигать всех запущенных инстансов EC2. Какую комбинацию шагов должна предпринять компания для выполнения этих требований? (Выберите два варианта)
- Компания перенесла двухуровневое приложение в AWS. Уровень данных представляет собой развертывание Amazon RDS for Oracle в режиме Multi-AZ с хранилищем Amazon EBS General Purpose SSD объемом 12 ТБ. Приложение хранит документы в виде BLOB-объектов (в среднем 6 МБ). Рост базы данных снизил производительность и увеличил затраты на хранение. Компании требуется более высокая производительность, а также высокодоступное, отказоустойчивое и экономичное решение. Какой вариант соответствует этим требованиям?
- Компания перенесла монолитное приложение на один инстанс Amazon EC2 и Amazon RDS. Модули приложения тесно связаны, поэтому приложение работает только на одном инстансе EC2. В часы пиковой нагрузки инстанс EC2 испытывает высокую загрузку ЦП, а производительность чтения RDS снижается. Компания хочет снизить загрузку ЦП EC2 и улучшить производительность чтения RDS. Какое решение соответствует этим требованиям?
- Компания перенесла несколько рабочих нагрузок Microsoft Windows Server на инстансы Amazon EC2, работающие в регионе us-west-1. Компания вручную создает резервные копии рабочих нагрузок для создания образа по мере необходимости. В случае стихийного бедствия в регионе us-west-1 компания хочет быстро восстановить рабочие нагрузки в регионе us-west-2. Компания хочет, чтобы потери данных на инстансах EC2 составляли не более 24 часов. Компания также хочет автоматизировать любое резервное копирование инстансов EC2. Какие решения удовлетворят этим требованиям с НАИМЕНЬШИМИ административными усилиями? (Выберите два.)
- Компания перенесла свое веб-приложение в AWS. В настоящее время приложение запускает несколько процессов на одном экземпляре EC2: веб-сервер Apache, который обслуживает статический контент, PHP-приложение и локальный сервер Redis, используемый для сессий. Компания хочет получить высокодоступную переработку, использующую управляемые сервисы AWS. Какое решение соответствует этим требованиям?
- Компания перенесла свое приложение в AWS. Приложение работает на инстансах Amazon EC2 Linux в группе Auto Scaling в нескольких зонах доступности. Файлы хранятся в файловой системе Amazon Elastic File System (Amazon EFS), которая использует хранилище EFS Standard-Infrequent Access. Приложение индексирует файлы и хранит индекс в базе данных Amazon RDS. Компания хочет сократить расходы на хранение с минимальными изменениями в приложении и сервисах. Какое решение наиболее экономично соответствует этим требованиям?
- Компания перенесла свою локальную базу данных PostgreSQL в инстанс Amazon RDS for PostgreSQL DB. После запуска нового продукта нагрузка на базу данных увеличилась. Компания хочет справиться с возросшей нагрузкой без добавления инфраструктуры и наиболее экономичным способом. Какое решение соответствует этим требованиям?
- Компания перенесла систему обработки сообщений в AWS. Сообщения поступают в очередь ActiveMQ на инстансе Amazon EC2, обрабатываются приложением-потребителем на Amazon EC2, а результаты записываются в базу данных MySQL на Amazon EC2. Компания хочет, чтобы приложение было высокодоступным с низкой операционной сложностью. Какая архитектура обеспечивает НАИВЫСШУЮ доступность?
- Компания перенесла сотни локальных виртуальных машин в Amazon EC2. Экземпляры работают под управлением различных версий Windows Server и нескольких дистрибутивов Linux. Компании необходимо автоматизировать инвентаризацию и обновление ОС, а также ежемесячно составлять сводку общих уязвимостей для каждого экземпляра. Что должен порекомендовать архитектор решений?
- Компания переносит базу данных Oracle в AWS. База данных содержит одну таблицу с миллионами ГИС-изображений высокого разрешения, каждое из которых идентифицируется географическим кодом. Во время стихийных бедствий десятки тысяч изображений обновляются каждые несколько минут. Каждый географический код соответствует одному изображению. Компании требуется высокодоступное, масштабируемое и экономичное решение для таких событий. Какое решение лучше всего соответствует этим требованиям?
- Компания переносит базы данных в Amazon RDS for PostgreSQL, а приложения — в инстансы Amazon EC2. Компания хочет наиболее экономично оптимизировать затраты на длительные рабочие нагрузки. Какое решение соответствует этому требованию?
- Компания переносит большой объем данных из локального хранилища в AWS. Экземпляры Amazon EC2 под управлением Windows, Mac и Linux в одном регионе будут получать доступ к данным с помощью SMB и NFS. Доступ к некоторым данным будет осуществляться регулярно; к остальным — нечасто. Компании требуется решение для хранения данных с МИНИМАЛЬНЫМИ эксплуатационными расходами. Какое решение соответствует этим требованиям?
- Компания переносит веб-серверы на базе Linux в AWS. Веб-серверы должны иметь доступ к файлам в общем хранилище, и приложение не может быть изменено. Что должен сделать архитектор решений?
- Компания переносит данные и приложения в AWS. Компании необходим безопасный доступ к данным в Amazon S3 из региона AWS и из локальной среды без прохождения данных через интернет. У компании уже есть подключение AWS Direct Connect между регионом и локальной средой. Какое решение соответствует этим требованиям?
- Компания переносит локальное приложение в AWS и планирует использовать Amazon Redshift. Какие из следующих вариантов использования подходят для Amazon Redshift в этом сценарии? (Выберите три.)
- Компания переносит локальную базу данных Oracle в Amazon RDS for Oracle. Компания должна хранить данные в течение 90 дней по нормативным причинам и иметь возможность восстанавливать данные на любой момент времени в течение 14 дней. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания переносит локальный центр обработки данных в AWS. В центре обработки данных размещен сервер хранения, который использует NFS и содержит 200 ГБ данных. Миграция не должна прерывать работу существующих сервисов, и несколько ресурсов AWS должны иметь возможность доступа к данным через NFS. Какая комбинация шагов наиболее экономично удовлетворит этим требованиям? (Выберите два.)
- Компания переносит микросервисное приложение с Amazon EC2 на Amazon Elastic Kubernetes Service (Amazon EKS). Плоскость управления EKS должна иметь endpoint private access = true и endpoint public access = false. Узлы плоскости данных размещены в частных подсетях, но узлы не могут присоединиться к кластеру. Какое решение позволит узлам присоединиться к кластеру?
- Компания переносит миллионы файлов размером 10 КБ из локальной среды в Amazon S3 с помощью AWS DataSync. В течение первого года каждый файл будет доступен один или два раза и должен быть немедленно доступен. Через год файлы должны быть заархивированы как минимум на 7 лет. Какое решение является наиболее экономически эффективным?
- Компания переносит многоуровневое локальное приложение в AWS. Приложение использует одноузловую базу данных MySQL и многоузловой веб-уровень. Компания хочет минимизировать изменения в приложении во время миграции и повысить отказоустойчивость после нее. Какая комбинация шагов удовлетворит этим требованиям? (Выберите два.)
- Компания переносит многоуровневое приложение в AWS для повышения производительности. Уровни взаимодействуют через RESTful-сервисы, и транзакции отбрасываются, когда уровень перегружен. Архитектор решений должен разработать решение, которое устраняет отбрасываемые транзакции и модернизирует приложение с максимальной операционной эффективностью. Какое решение соответствует этим требованиям?
- Компания переносит монолитное веб-приложение на Amazon EC2 в бессерверную микросервисную архитектуру и хочет использовать событийно-ориентированный, слабосвязанный дизайн с паттерном publish/subscribe. Какое решение будет наиболее экономически эффективным?
- Компания переносит приложение из локальной среды в Amazon Elastic Kubernetes Service (Amazon EKS). Компания должна назначать поды в пользовательские подсети в VPC компании для соблюдения требований соответствия и обеспечения безопасного взаимодействия подов внутри этой VPC. Какое решение соответствует этим требованиям?
- Компания переносит приложение на инстансы Amazon EC2 и должна реализовать оповещения по метрикам инфраструктуры. Кратковременные всплески загрузки ЦП выше 50% не требуют действий, но если загрузка ЦП поднимается выше 50% одновременно с высокой интенсивностью операций чтения с диска (IOPS), компания должна немедленно принять меры. Архитектор решений также должен уменьшить количество ложных срабатываний. Что должен сделать архитектор решений для выполнения этих требований?
- Компания переносит приложения в AWS в несколько аккаунтов, управляемых с помощью AWS Organizations. Команде безопасности требуется единый вход (SSO) для всех аккаунтов, при этом необходимо продолжать управлять пользователями и группами в локальном самоуправляемом Microsoft Active Directory. Какое решение соответствует этим требованиям?
- Компания переносит приложения и базы данных в AWS, используя Amazon ECS, AWS Direct Connect и Amazon RDS. Какие действия будут управляться операционной командой компании? (Выберите три.)
- Компания переносит приложения из локальной среды Microsoft Active Directory с самостоятельным управлением в AWS. Приложения работают в нескольких аккаунтах AWS, централизованно управляемых с помощью AWS Organizations. Команде безопасности требуется единый вход (single sign-on) для всех аккаунтов AWS, при этом пользователи и группы должны по-прежнему управляться в локальной Active Directory. Какое решение соответствует этим требованиям?
- Компания переносит пять локальных приложений в VPC в AWS. Каждое приложение в настоящее время развернуто в изолированных локальных виртуальных сетях и должно оставаться изолированным в AWS. Приложения должны иметь доступ к VPC общих служб, и все приложения должны иметь возможность взаимодействовать друг с другом. Если миграция пройдет успешно, компания повторит это для более чем 100 приложений. Какое решение отвечает этим требованиям с НАИМЕНЬШИМИ административными накладными расходами?
- Компания переносит рабочие нагрузки в AWS. У нее есть конфиденциальные и критически важные данные в локальных реляционных базах данных под управлением SQL Server. Компания хочет повысить безопасность и сократить операционные расходы в облаке. Какое решение соответствует этим требованиям?
- Компания переносит свою локальную базу данных Oracle в Amazon Aurora PostgreSQL. Несколько приложений записывают данные в одни и те же таблицы. Приложения необходимо переносить по одному, с интервалом в месяц между каждой миграцией. Руководство выразило обеспокоенность тем, что база данных имеет большое количество операций чтения и записи. Данные должны быть синхронизированы между обеими базами данных на протяжении всей миграции. Что должен порекомендовать архитектор решений?
- Компания переносит свою локальную базу данных PostgreSQL в Amazon Aurora PostgreSQL. Локальная база данных должна оставаться онлайн и доступной во время миграции, а база данных Aurora должна быть синхронизирована с локальной базой данных. Какую комбинацию действий должен предпринять архитектор решений? (Выберите два.)
- Компания переносит старое приложение в AWS. Приложение ежечасно запускает ресурсоемкое пакетное задание, выполнение которого в среднем занимает 15 минут на локальном сервере с 64 vCPU и 512 GiB памяти. Какое решение позволит выполнить пакетное задание в течение 15 минут с НАИМЕНЬШИМИ эксплуатационными затратами?
- Компания переносит файловые ресурсы SMB Windows Server в AWS и хочет использовать Amazon FSx for Windows File Server. Доступ контролируется локальной службой Active Directory, управляемой самой компанией, и компания должна обеспечить, чтобы существующие группы Active Directory продолжали ограничивать доступ к общим ресурсам, папкам и файлам FSx SMB после миграции. Файловая система FSx for Windows File Server создана. Какое решение соответствует этим требованиям?
- Компания переносит чувствительные к задержкам рабочие нагрузки HPC, которые в настоящее время используют локальные файловые ресурсы NAS. Компании необходимо обеспечить мультипротокольный доступ NFS и SMB и достичь НАИМЕНЬШЕЙ возможной задержки в AWS. Какая комбинация действий удовлетворит этим требованиям с наименьшей задержкой? (Выберите два.)
- Компания планирует перенести общедоступное TCP-приложение в свою VPC. Текущая публичная конечная точка (аппаратное устройство) обрабатывает до 3 миллионов запросов в секунду на нестандартном TCP-порту с низкой задержкой. Компания требует такой же производительности для новой публичной конечной точки AWS. Что должен порекомендовать архитектор решений?
- Компания планирует перенести приложение на инстансы Amazon EC2, которые используют Amazon Elastic Block Store (Amazon EBS) для подключенного хранилища. Архитектор решений должен убедиться, что все вновь созданные тома Amazon EBS по умолчанию зашифрованы, и предотвратить создание незашифрованных томов EBS. Какое решение соответствует этим требованиям?
- Компания планирует перенести устаревшее локальное приложение в AWS. Приложение получает файлы заказов клиентов из локальной системы ERP и загружает их на SFTP-сервер. Существующая система ERP уже подключена к учетной записи AWS. Новое приложение должно интегрироваться с системой ERP, быть безопасным и отказоустойчивым, использовать SFTP и немедленно обрабатывать заказы по мере поступления файлов. Какое решение соответствует этим требованиям?
- Компания планирует перенести устаревшее приложение в AWS. Приложение в настоящее время использует NFS для подключения к локальной системе хранения данных для хранения данных приложения. Приложение не может быть изменено для использования протоколов, отличных от NFS. Какое решение для хранения данных должен рекомендовать архитектор решений после миграции?
- Компания планирует развернуть новое публичное веб-приложение на AWS. Приложение имеет уровень веб-серверов, работающий на инстансах Amazon EC2, и уровень базы данных, использующий инстанс Amazon RDS for MySQL DB. Приложение должно быть безопасным и доступным для глобальных клиентов, имеющих динамические IP-адреса. Как архитектор решений должен настроить группы безопасности для выполнения этих требований?
- Компания по доставке посылок запускает приложение на инстансах Amazon EC2 с кластером Amazon Aurora MySQL DB. По мере роста приложения использование EC2 увеличивается незначительно, в то время как использование кластера БД увеличивается гораздо быстрее. Добавление реплики для чтения лишь ненадолго снижает нагрузку на БД; нагрузка продолжает расти. Операции, увеличивающие использование БД, представляют собой повторяющиеся запросы на чтение, связанные с деталями доставки. Компании необходимо наиболее экономичным способом уменьшить влияние повторяющихся операций чтения на кластер БД. Какое решение соответствует этому требованию?
- Компания по обработке изображений имеет веб-приложение, которое загружает изображения в бакет Amazon S3. Уведомления о событиях S3 публикуют события создания объектов в стандартную очередь Amazon Simple Queue Service (Amazon SQS). Очередь SQS является источником событий для функции AWS Lambda, которая обрабатывает изображения и отправляет результаты пользователям по электронной почте. Пользователи сообщают о получении нескольких электронных писем для каждого загруженного изображения. Архитектор решений обнаруживает, что сообщения SQS вызывают функцию Lambda более одного раза, что приводит к дублированию электронных писем. Что должен сделать архитектор решений для устранения этой проблемы с НАИМЕНЬШИМИ операционными издержками?
- Компания по прокату велосипедов создает многоуровневую архитектуру для отслеживания местоположения велосипедов в часы пик. Компания хочет использовать эти данные в своей существующей аналитической платформе. Архитектор решений должен определить наиболее жизнеспособный многоуровневый вариант. Точки данных должны быть доступны через REST API. Какое действие соответствует требованиям для хранения и извлечения данных о местоположении?
- Компания поддерживает поисковый репозиторий элементов в таблице базы данных Amazon RDS for MySQL с более чем 10 миллионами строк и 2 ТБ хранилища General Purpose SSD. Ежедневно происходят миллионы обновлений, и некоторые операции вставки занимают 10 секунд или дольше из-за производительности хранилища базы данных. Какое решение устранит эту проблему с производительностью?
- Компания позволяет пользователям загружать фотографии в бакет Amazon S3 в регионе eu-west-1 и хочет использовать CloudFront с пользовательским доменом для загрузки файлов. Какие решения удовлетворяют этим требованиям? (Выберите два.)
- Компания предоставляет API, чтобы клиенты могли получать финансовую информацию. Компания ожидает всплесков запросов в пиковые периоды и требует стабильно низкой задержки ответов. Компании необходимо предоставить вычислительный хост для API с НАИМЕНЬШИМИ операционными издержками. Какое решение должна использовать компания?
- Компания предоставляет маркетинговые услуги магазинам. Магазины загружают данные о транзакциях через SFTP в компанию; компания обрабатывает и анализирует данные для создания маркетинговых предложений. Некоторые файлы могут превышать 200 ГБ. Недавно некоторые магазины загрузили файлы, содержащие персональные данные (PII), которые не должны были быть включены. Компания хочет, чтобы администраторы получали оповещения, если PII будет снова передана, и хочет автоматизированного устранения проблемы с наименьшими усилиями по разработке. Что должен сделать архитектор решений?
- Компания предоставляет обучающие видео по запросу, хранящиеся в бакете S3 в регионе us-east-2. Компания создала бакеты S3 в регионах eu-west-2 и ap-southeast-1 и хочет реплицировать в них данные. Цель состоит в том, чтобы минимизировать задержку для разработчиков, которые загружают видео, и для студентов, которые смотрят видео вблизи eu-west-2 и ap-southeast-1, при этом внося НАИМЕНЬШЕЕ количество изменений в приложение. Какая комбинация шагов соответствует этим требованиям? (Выберите два.)
- Компания предоставляет онлайн-сервис, который хранит загруженные видео на Amazon EFS Standard, чтобы несколько экземпляров EC2 Linux могли получать к ним доступ и обрабатывать их. По мере роста сервиса затраты на хранение стали слишком высокими. Какое решение для хранения данных является НАИБОЛЕЕ экономически эффективным?
- Компания предоставляет услугу передачи голоса по IP (VoIP), используя UDP-соединения на инстансах Amazon EC2 в группе Auto Scaling, развернутой в нескольких регионах AWS. Компании необходимо маршрутизировать пользователей в регион с наименьшей задержкой и обеспечить автоматическое переключение при сбое между регионами. Какое решение соответствует этим требованиям?
- Компания привлекла партнера AWS Managed Service Provider (MSP) для помощи с миграцией. Архитектор решений должен предоставить доступ к Amazon Machine Image (AMI) из AWS-аккаунта компании в AWS-аккаунт партнера MSP. AMI поддерживается EBS, и его снимки EBS зашифрованы с помощью управляемого клиентом ключа AWS KMS. Какой способ является НАИБОЛЕЕ безопасным для предоставления доступа к AMI в AWS-аккаунт партнера MSP?
- Компания применяет CloudTrail для нескольких аккаунтов AWS с использованием AWS Organizations. Журналы CloudTrail доставляются в централизованный бакет S3, для которого включено S3 Versioning. Политика S3 Lifecycle удаляет текущие версии объектов через 3 года. После четвертого года общее количество объектов в бакете продолжает расти, хотя доставка новых журналов остается постоянной. Какое решение наиболее экономически эффективно удалит объекты старше 3 лет?
- Компания принимает большие объемы потоковых данных из приложения, работающего на Amazon EC2. Приложение отправляет данные в Amazon Kinesis Data Streams, настроенный с параметрами по умолчанию. Каждые два дня приложение потребляет данные и записывает их в бакет Amazon S3 для обработки BI. Компания обнаруживает, что S3 не получает все данные, отправленные в Kinesis Data Streams. Что должен сделать архитектор решений, чтобы решить эту проблему?
- Компания проводит ежемесячное обслуживание и должна ротировать учетные данные для баз данных Amazon RDS for MySQL в нескольких регионах AWS. Какое решение соответствует этому требованию с наименьшими операционными издержками?
- Компания продает большие наборы данных, хранящиеся в бакете Amazon S3 в регионе us-east-1. Веб-приложение на нескольких инстансах Amazon EC2 за Application Load Balancer выдает подписанные URL-адреса S3 после покупки, чтобы клиенты могли загружать наборы данных. Клиенты расположены по всей Северной Америке и Европе. Компания хочет сократить расходы на передачу данных, сохраняя или улучшая производительность. Что должен порекомендовать архитектор решений?
- Компания развернет внутреннее веб-приложение в AWS, которое должно быть доступно только из офиса компании. Приложение должно загружать исправления безопасности из интернета. У компании есть VPC и AWS Site-to-Site VPN для подключения к офису. Какой дизайн безопасно удовлетворяет этим требованиям?
- Компания развернет приложение на нескольких инстансах Amazon EC2 на базе Nitro в одной Availability Zone, и приложению необходимо одновременно записывать данные в одни и те же тома блочного хранилища с нескольких инстансов EC2 на базе Nitro для повышения доступности. Какое решение соответствует этим требованиям?
- Компания развернет свое приложение на кластере Amazon Aurora PostgreSQL Serverless v2, который будет получать большие объемы трафика. Компания хочет оптимизировать производительность хранилища кластера экономически эффективным способом по мере увеличения нагрузки. Какая конфигурация хранилища наиболее экономически эффективно соответствует этим требованиям?
- Компания развернула базу данных в Amazon RDS for MySQL. Из-за возросшего количества транзакций команда поддержки базы данных сообщает о медленном чтении и рекомендует добавить реплику для чтения. Какую комбинацию действий должен предпринять архитектор решений перед внедрением этого изменения? (Выберите два.)
- Компания развернула многопользовательскую мобильную игру, которая требует отслеживания местоположения игроков в реальном времени с использованием широты и долготы. Хранилище данных должно поддерживать быстрое обновление и извлечение местоположений. Игра хранит данные о местоположении в экземпляре базы данных Amazon RDS for PostgreSQL с репликами для чтения, но при пиковой нагрузке база данных не может поддерживать требуемую производительность чтения/записи. База пользователей быстро растет. Что должен сделать архитектор решений для повышения производительности уровня данных?
- Компания развернула приложение, состоящее из микросервисов, работающих на AWS Lambda и Amazon Elastic Kubernetes Service (Amazon EKS). Отдельные команды поддерживают каждый микросервис, и компания использует несколько аккаунтов AWS, предоставляя каждой команде свой собственный аккаунт. Архитектор решений должен спроектировать межсервисное взаимодействие по HTTPS (порт 443) и предоставить реестр сервисов для обнаружения с минимальными административными накладными расходами. Какое решение соответствует этим требованиям?
- Компания развернула свой розничный веб-сайт по всему миру. Сайт работает на нескольких инстансах Amazon EC2 за Elastic Load Balancer в группе Auto Scaling в нескольких Availability Zones. Компания хочет предоставлять различные версии контента в зависимости от устройства, используемого клиентами. Какую комбинацию действий должен предпринять архитектор решений для выполнения этих требований? (Выберите два.)
- Компания развернула стратегию с несколькими аккаунтами с помощью AWS Control Tower и предоставила каждому разработчику индивидуальный аккаунт AWS. Компания хочет внедрить средства контроля, которые ограничивают затраты на ресурсы AWS, понесенные разработчиками, с НАИМЕНЬШИМИ операционными издержками. Какое решение соответствует этим требованиям?
- Компания развертывает бессерверную рабочую нагрузку. Архитектор решений должен следовать принципу наименьших привилегий при настройке разрешений для функции AWS Lambda. Правило Amazon EventBridge (Amazon CloudWatch Events) будет вызывать эту функцию. Какое решение соответствует этим требованиям?
- Компания развертывает двухуровневое веб-приложение в VPC. Веб-уровень использует группу Auto Scaling в публичных подсетях в нескольких зонах доступности. Уровень базы данных представляет собой инстанс Amazon RDS for MySQL DB в частных подсетях. Веб-уровень не может подключиться к базе данных, хотя база данных запущена. Сетевые ACL, группы безопасности и таблицы маршрутизации все еще находятся в настройках по умолчанию. Что должен порекомендовать архитектор решений для исправления приложения?
- Компания развертывает новое приложение в Amazon EKS с AWS Fargate. Приложению требуется постоянное хранилище, которое является высокодоступным, отказоустойчивым и общим для нескольких контейнеров. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания развертывает приложение, которое обрабатывает потоковые данные практически в реальном времени на инстансах Amazon EC2. Сетевая архитектура должна быть настраиваемой для обеспечения минимально возможной задержки между узлами. Какая комбинация сетевых решений удовлетворит этим требованиям? (Выберите два.)
- Компания развертывает приложения на Amazon Elastic Kubernetes Service (Amazon EKS) за Application Load Balancer в одном регионе AWS. Приложению необходимо хранить данные в PostgreSQL, требуется высокая доступность данных и увеличенная производительность для рабочих нагрузок чтения. Какое решение обеспечивает эти требования с НАИБОЛЬШЕЙ операционной эффективностью?
- Компания разворачивает приложение в трех регионах AWS с использованием Application Load Balancer. Amazon Route 53 будет распределять трафик между этими регионами. Какую конфигурацию Route 53 должен использовать архитектор решений, чтобы обеспечить НАИБОЛЕЕ высокопроизводительный опыт?
- Компания разворачивает публичное веб-приложение в AWS за Application Load Balancer (ALB). Приложение должно быть зашифровано на границе с помощью SSL/TLS-сертификата, выданного внешним центром сертификации (CA). Сертификат должен ежегодно обновляться до истечения срока действия. Что должен сделать архитектор решений для выполнения этих требований?
- Компания размещает базу данных, работающую на экземпляре Amazon RDS, развернутом в нескольких зонах доступности. Компания периодически запускает скрипт для базы данных, чтобы сообщать о новых добавленных записях. Скрипт негативно влияет на производительность критически важного приложения. Компании необходимо повысить производительность приложения с минимальными затратами и наименьшими операционными издержками. Какое решение удовлетворит этим требованиям?
- Компания размещает бессерверное приложение для аналитики веб-сайтов на одном инстансе Amazon EC2 On-Demand. Приложение работает медленно и возвращает ошибки 5xx в часы пиковой нагрузки. Компании необходимо, чтобы приложение бесперебойно масштабировалось. Какое решение соответствует этим требованиям наиболее экономически эффективно?
- Компания размещает более 300 глобальных веб-сайтов и приложений, и ей нужна платформа для анализа более 30 ТБ данных кликстрима в день. Что должен использовать архитектор решений для приема и обработки данных кликстрима?
- Компания размещает веб-приложение из бакета Amazon S3. Приложение использует Amazon Cognito для аутентификации пользователей и возвращает JSON Web Token (JWT), который предоставляет доступ к защищенным ресурсам, хранящимся в другом бакете S3. После развертывания пользователи сообщают об ошибках и не могут получить доступ к защищенному контенту. Архитектор решений должен предоставить правильные разрешения, чтобы пользователи могли получить доступ к защищенному контенту. Какое решение соответствует этим требованиям?
- Компания размещает веб-приложение на 10 инстансах Amazon EC2, при этом трафик направляется с помощью Amazon Route 53. Пользователи иногда сталкиваются с тайм-аутами, потому что DNS-запросы возвращают IP-адреса неработоспособных инстансов. Что должен реализовать архитектор решений, чтобы предотвратить эти ошибки тайм-аута?
- Компания размещает веб-приложение на RDS for MySQL с основным экземпляром БД и пятью репликами для чтения. Отставание реплик не должно превышать 1 секунду от основного экземпляра. База данных запускает запланированные хранимые процедуры, и реплики испытывают большее отставание во время пиковой нагрузки. Архитектор решений должен максимально уменьшить задержку репликации, минимизируя изменения в коде приложения и текущие операционные издержки. Какое решение соответствует этим требованиям?
- Компания размещает веб-приложение на одном экземпляре Amazon EC2, которое хранит загруженные пользователями документы на томе Amazon EBS. Для повышения масштабируемости и доступности компания добавила второй экземпляр EC2 и том EBS в другой Availability Zone и разместила оба экземпляра за Application Load Balancer. После этого изменения пользователи сообщают, что при каждом обновлении страницы отображается либо одно подмножество их документов, либо другое, но никогда не все документы сразу. Что должен предложить архитектор решений, чтобы пользователи видели все свои документы одновременно?
- Компания размещает веб-сайт за несколькими Application Load Balancer'ами. Компания имеет различные права на распространение своего контента по всему миру. Архитектору решений необходимо обеспечить, чтобы пользователи получали правильный контент без нарушения прав на распространение. Какую конфигурацию должен выбрать архитектор решений для выполнения этих требований?
- Компания размещает динамическое веб-приложение на двух инстансах Amazon EC2. SSL-сертификат компании находится на каждом инстансе для терминирования SSL. Увеличение трафика привело к тому, что шифрование/дешифрование SSL максимально загрузило вычислительные мощности веб-серверов. Что должен сделать архитектор решений для повышения производительности приложения?
- Компания размещает изображения исторических событий. Пользователи ищут и просматривают изображения по году, в котором произошло событие. В среднем каждое изображение запрашивается только один или два раза в год. Компании требуется высокодоступное и экономичное решение для хранения и доставки изображений. Какое решение является НАИБОЛЕЕ экономичным?
- Компания размещает многоуровневое веб-приложение на инстансах Amazon Linux Amazon EC2 за балансировщиком нагрузки Application Load Balancer. Инстансы работают в группе Auto Scaling в нескольких зонах доступности. Группа Auto Scaling запускает больше инстансов On-Demand, когда пользователи запрашивают большой объем статического веб-контента. Компания хочет оптимизировать затраты. Как архитектору решений следует перепроектировать приложение наиболее экономически эффективно?
- Компания размещает многоуровневые приложения в AWS и должна, в целях соответствия требованиям и безопасности, отслеживать изменения конфигурации своих ресурсов AWS и записывать историю вызовов API, сделанных к этим ресурсам. Что должен сделать архитектор решений для выполнения этих требований?
- Компания размещает монолитное веб-приложение на инстансе Amazon EC2. Пользователи сообщают о низкой производительности в определенное время. CloudWatch показывает, что загрузка ЦП составляет 100% в эти периоды. Компания хочет решить проблему производительности и повысить доступность наиболее экономичным способом. Какая комбинация шагов удовлетворит этим требованиям? (Выберите два.)
- Компания размещает озеро данных в AWS, содержащее данные в Amazon S3 и Amazon RDS for PostgreSQL. Компании требуется решение для отчетности, которое визуализирует все источники данных. Только руководство должно иметь полный доступ ко всем визуализациям; остальная часть компании должна иметь ограниченный доступ. Какое решение соответствует этим требованиям?
- Компания размещает основные сетевые сервисы, включая службы каталогов и DNS, в своем локальном центре обработки данных. Центр обработки данных подключается к AWS Cloud с помощью AWS Direct Connect (DX). Дополнительным аккаунтам AWS потребуется быстрый, экономичный и согласованный доступ к этим локальным сервисам. Что должен реализовать архитектор решений для выполнения этих требований с НАИМЕНЬШИМИ эксплуатационными расходами?
- Компания размещает приложение для веб-аналитики на базе PHP на одном инстансе Amazon EC2 On-Demand. Веб-сервер, PHP-приложение и база данных MySQL работают на этом инстансе. В часы пиковой нагрузки приложение демонстрирует снижение производительности и ошибки 5xx. Компании необходимо, чтобы приложение масштабировалось бесперебойно и экономически эффективно. Какое решение наилучшим образом соответствует этим требованиям?
- Компания размещает приложение для потоковой передачи видео в VPC, используя Network Load Balancer (NLB) для обработки TCP-трафика в режиме реального времени. Были предприняты попытки несанкционированного доступа. Компания хочет улучшить безопасность с минимальными архитектурными изменениями, чтобы предотвратить попытки несанкционированного доступа. Какое решение соответствует этим требованиям?
- Компания размещает приложение на инстансах Amazon EC2 в одной зоне доступности. Приложение использует транспортный уровень модели OSI. Компании необходимо сделать архитектуру приложения высокодоступной. Какая комбинация шагов наиболее экономично удовлетворит это требование? (Выберите два.)
- Компания размещает приложение на инстансах Amazon EC2 за балансировщиком нагрузки Application Load Balancer (ALB) и использует Amazon Route 53 для DNS. Компании требуется управляемое решение с проактивным участием для обнаружения DDoS-атак и реагирования на них. Какое решение соответствует этим требованиям?
- Компания размещает приложение на функциях AWS Lambda, вызываемых API Amazon API Gateway. Функции Lambda сохраняют данные клиентов в базу данных Amazon Aurora MySQL. При каждом обновлении базы данных функции Lambda не могут установить соединение с базой данных до завершения обновления, что приводит к потере данных клиентов для некоторых событий. Архитектору решений необходимо разработать решение, которое будет хранить данные клиентов, созданные во время обновлений базы данных. Какое решение будет соответствовать этим требованиям?
- Компания размещает приложение, которое использует Amazon Cognito для управления пользователями. Приложение извлекает данные из Amazon DynamoDB через REST API в Amazon API Gateway. Компания хочет использовать управляемое AWS решение для контроля доступа к REST API с минимальными усилиями по разработке. Какое решение обеспечивает наименьшие операционные издержки?
- Компания размещает свое веб-приложение в AWS, используя семь инстансов Amazon EC2. Компания требует, чтобы IP-адреса всех работоспособных инстансов EC2 возвращались в ответах на DNS-запросы. Какую политику маршрутизации Route 53 следует использовать для выполнения этого требования?
- Компания размещает свое веб-приложение на AWS и хочет убедиться, что все инстансы Amazon EC2, инстансы баз данных Amazon RDS и кластеры Amazon Redshift настроены с тегами. Компания хочет минимизировать усилия по настройке и эксплуатации этой проверки. Что должен сделать архитектор решений для достижения этой цели?
- Компания размещает свое основное публичное веб-приложение в одном регионе AWS в нескольких зонах доступности. Приложение использует группу автомасштабирования Amazon EC2 и Application Load Balancer (ALB). Команде веб-разработчиков требуется оптимизированное по стоимости вычислительное решение для улучшения доставки динамического контента по всему миру миллионам клиентов. Какое решение соответствует этим требованиям?
- Компания размещает свое приложение на инстансах Amazon EC2 внутри VPC и создает выделенный бакет Amazon S3 для каждого клиента. Приложение должно иметь безопасный доступ только к бакетам S3, которые принадлежат аккаунту AWS компании. Какое решение обеспечивает это с НАИМЕНЬШИМИ операционными издержками?
- Компания размещает свои веб-приложения в AWS Cloud. Elastic Load Balancers используют сертификаты, импортированные в AWS Certificate Manager (ACM). Команда безопасности должна получать уведомления за 30 дней до истечения срока действия каждого сертификата. Что должен порекомендовать архитектор решений?
- Компания размещает свой веб-сайт в группе Auto Scaling инстансов Amazon EC2 в одном регионе AWS и не использует базу данных. Компания развертывает веб-сайт во втором регионе для обеспечения роста и аварийного восстановления. Компания хочет распределять трафик между обоими регионами и гарантировать, что трафик не будет направляться в регион, где веб-сайт неработоспособен. Какую политику или ресурс должна использовать компания для выполнения этих требований?
- Компания размещает статический веб-сайт на Amazon S3 за Amazon CloudFront. Сайт использует базу данных в качестве бэкенда. Сайт не отображает последние обновления из репозитория Git. Конвейер CI/CD и веб-хуки указывают на успешное развертывание в S3. Что должен сделать архитектор решений, чтобы сайт отображал обновления?
- Компания размещает статический веб-сайт на Amazon S3 и использует Amazon Route 53 для DNS. По мере роста мирового спроса компания должна снизить задержку для пользователей по всему миру наиболее экономичным способом. Какое решение соответствует этим требованиям?
- Компания размещает статический маркетинговый веб-сайт на одном локальном сервере и нечасто загружает обновления через SFTP. Компания перенесет сайт в AWS и будет использовать Amazon CloudFront. Архитектор решений должен спроектировать наиболее экономически эффективный и отказоустойчивый источник для CloudFront. Какое решение соответствует этим требованиям?
- Компания размещает трехзвенное веб-приложение в AWS. Уровень базы данных использует сервер Multi-AZ Amazon RDS for MySQL, а уровень кэша — Amazon ElastiCache. Компания хочет использовать стратегию кэширования, которая добавляет или обновляет данные кэша, когда клиент добавляет элемент в базу данных, и данные кэша всегда должны соответствовать базе данных. Какое решение соответствует этим требованиям?
- Компания размещает трехзвенное веб-приложение с базой данных PostgreSQL, в которой хранятся метаданные документов. Сами документы хранятся в Amazon S3. Документы обычно записываются только один раз, но часто обновляются. Ежемесячный процесс формирования отчетов ищет метаданные с помощью реляционных запросов и занимает несколько часов; формирование отчетов не должно блокировать изменение или добавление документов. Реализуйте решение для ускорения формирования отчетов с минимальными изменениями в коде приложения. Какое решение соответствует этим требованиям?
- Компания размещает трехзвенное приложение электронной коммерции в AWS. Веб-сайт размещен на Amazon S3 и интегрирован с API на трех инстансах Amazon EC2 за Application Load Balancer (ALB). API обслуживает статический и динамический внешний контент, а также бэкэнд-воркеры, которые асинхронно обрабатывают запросы на продажу. Компания ожидает внезапных больших всплесков запросов на продажу во время запуска продуктов. Что должен порекомендовать архитектор решений, чтобы обеспечить успешную обработку всех запросов?
- Компания разрабатывает архитектуру нового мобильного приложения в AWS Cloud. Компания использует организационные подразделения (OU) в AWS Organizations для управления аккаунтами. Компания хочет, чтобы инстансы EC2 были помечены тегом data sensitivity со значениями sensitive и nonsensitive. Идентификаторы IAM не должны иметь возможности удалять тег или создавать инстансы без тега. Какая комбинация шагов позволит выполнить эти требования? (Выберите два.)
- Компания разрабатывает веб-приложение на AWS для обработки запросов на страховые котировки. Пользователи запрашивают котировки. Котировки должны быть разделены по типу, на них необходимо ответить в течение 24 часов, и они не должны быть потеряны. Решение должно максимизировать операционную эффективность и минимизировать обслуживание. Какое решение соответствует этим требованиям?
- Компания разрабатывает веб-приложение на AWS, которое использует VPN-соединение между локальными центрами обработки данных и своими VPC. Компания использует Amazon Route 53 для DNS. Приложение должно использовать частные DNS-записи, чтобы ресурсы VPC могли разрешать локальные службы. Какое решение отвечает этим требованиям НАИБОЛЕЕ безопасным способом?
- Компания разрабатывает веб-приложение с Application Load Balancer (ALB), доступным из интернета. ALB должен принимать HTTPS-трафик из публичного интернета, отправлять только HTTPS-трафик на веб-серверы EC2 на порт 443 и выполнять проверки работоспособности по HTTPS на порту 8443. Какая комбинация правил группы безопасности для ALB удовлетворит этим требованиям? (Выберите три.)
- Компания разрабатывает веб-приложение, которое размещает систему управления контентом на инстансах Amazon EC2 за балансировщиком нагрузки Application Load Balancer. Инстансы EC2 работают в группе Auto Scaling в нескольких зонах доступности. Пользователи постоянно добавляют и обновляют файлы, блоги и другие ресурсы веб-сайта в системе управления контентом. Архитектор решений должен реализовать решение, чтобы все инстансы EC2 совместно использовали актуальный контент веб-сайта с минимальной задержкой. Какое решение соответствует этим требованиям?
- Компания разрабатывает глобальное мобильное игровое приложение в одном регионе AWS. Приложение работает на нескольких инстансах Amazon EC2 в группе Auto Scaling, хранит данные в Amazon DynamoDB и использует трафик TCP и UDP между пользователями и серверами. Компании требуется минимально возможная задержка для пользователей по всему миру. Какое решение соответствует этим требованиям?
- Компания разрабатывает двухуровневое веб-приложение на AWS. Разработчики развернули приложение на инстансе Amazon EC2, который напрямую подключается к бэкенд-базе данных Amazon RDS. Компания не должна жёстко кодировать учётные данные базы данных в приложении и должна автоматически ротировать их по регулярному расписанию. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания разрабатывает игровую систему, которая должна одновременно отправлять уникальные события в отдельные сервисы для таблиц лидеров, подбора игроков и аутентификации. Система также должна гарантировать порядок событий. Какое решение соответствует этим требованиям?
- Компания разрабатывает контейнерное приложение в VPC, которое хранит данные в бакете Amazon S3 и обращается к ним. Во время разработки приложение будет передавать около 1 ТБ данных S3 в день. Компания хочет минимизировать затраты и по возможности избежать маршрутизации трафика через интернет. Какое решение соответствует этим требованиям?
- Компания разрабатывает контейнерное приложение на Amazon Elastic Container Service (Amazon ECS). Приложению требуется общая файловая система, которая обладает высокой надежностью, предоставляет точки монтирования в каждой зоне доступности в регионе и может восстанавливать данные в другом регионе с RPO в 8 часов. Архитектор решений хочет использовать AWS Backup для управления межрегиональной репликацией. Какое решение соответствует этим требованиям?
- Компания разрабатывает микросервисное приложение, которое предоставляет каталог поиска через REST API. Сервисы бэкенда работают в контейнерах в приватных подсетях VPC. Какое решение соответствует этим требованиям?
- Компания разрабатывает многопользовательскую игру в реальном времени, которая использует UDP между клиентами и серверами в группе Auto Scaling. Платформа игровых серверов должна масштабироваться при пиковых нагрузках, а разработчики хотят хранить очки игроков и другие нереляционные данные в базе данных, которая масштабируется без вмешательства. Какое решение должен порекомендовать архитектор решений?
- Компания разрабатывает многоуровневое веб-приложение, состоящее из веб-серверов и серверов приложений на Amazon EC2 Auto Scaling groups, а также экземпляра базы данных Amazon RDS. Архитектор решений должен ограничить доступ к серверам приложений таким образом, чтобы только веб-серверы могли к ним обращаться. Какое решение соответствует этому требованию?
- Компания разрабатывает мобильное приложение для потоковой передачи замедленных видеоклипов. Приложение загружает необработанные видеофайлы в бакет Amazon S3, а клиенты получают видео непосредственно из этого бакета. Необработанные видеофайлы имеют большой размер, что вызывает буферизацию и проблемы с воспроизведением на мобильных устройствах. Компания хочет повысить производительность и масштабируемость, минимизируя при этом операционные издержки. Какая комбинация решений удовлетворит этим требованиям? (Выберите два варианта)
- Компания разрабатывает мобильное приложение и ожидает миллионы пользователей. Авторизованные пользователи должны иметь возможность транслировать контент компании на свои мобильные устройства. Что должен порекомендовать архитектор решений?
- Компания разрабатывает мобильную игру, которая передает обновления результатов в бэкэнд-процессор, а затем публикует результаты в таблице лидеров. Решение должно справляться с большими пиками трафика, обрабатывать обновления в порядке их поступления, хранить обработанные обновления в высокодоступной базе данных и минимизировать накладные расходы на управление. Что должен реализовать архитектор решений?
- Компания разрабатывает новое веб-приложение для управления взаимоотношениями с клиентами. Приложение будет использовать несколько инстансов Amazon EC2, поддерживаемых томами Amazon Elastic Block Store (Amazon EBS), за балансировщиком нагрузки Application Load Balancer (ALB). Приложение также будет использовать базу данных Amazon Aurora. Все данные для приложения должны быть зашифрованы как в состоянии покоя, так и при передаче. Какое решение удовлетворит этим требованиям?
- Компания разрабатывает новое мобильное приложение и должна применить фильтрацию трафика для защиты своего Application Load Balancer (ALB) от распространенных атак на уровне приложений, таких как межсайтовый скриптинг и SQL-инъекции. У компании минимальный штат сотрудников по инфраструктуре и эксплуатации, и она хочет снизить свою операционную ответственность за управление и обновление серверов. Что должен порекомендовать архитектор решений?
- Компания разрабатывает новое приложение на AWS. Приложение включает кластер Amazon ECS, бакет Amazon S3, в котором хранятся ресурсы приложения, и базу данных Amazon RDS for MySQL, содержащую конфиденциальный набор данных. Компания хочет убедиться, что только кластер ECS может получить доступ к базе данных RDS и бакету S3. Какое решение соответствует этим требованиям?
- Компания разрабатывает новое решение для машинного обучения на AWS. Модели реализованы как независимые микросервисы, которые при запуске загружают около 1 ГБ данных модели из Amazon S3 и помещают их в память. Пользователи обращаются к моделям через асинхронный API: они отправляют запрос или пакет запросов и указывают, куда должны быть отправлены результаты. Сотни пользователей будут использовать модели с нерегулярными паттернами использования — некоторые модели могут простаивать днями или неделями, в то время как другие получают тысячи запросов. Какое решение должен порекомендовать архитектор для удовлетворения этих требований?
- Компания разрабатывает новый веб-сервис, который будет работать на инстансах Amazon EC2 за балансировщиком нагрузки Elastic Load Balancing (ELB). Многие клиенты веб-сервиса могут обращаться только к IP-адресам, авторизованным на их брандмауэрах. Что должен порекомендовать архитектор решений для удовлетворения потребностей клиентов?
- Компания разрабатывает общее хранилище для игрового приложения, размещенного в AWS. Хранилище должно быть доступно для клиентов SMB и быть полностью управляемым. Какое решение AWS соответствует этим требованиям?
- Компания разрабатывает приложение в AWS. HTTP API приложения опубликован в Amazon API Gateway и содержит критически важную информацию, которая должна быть доступна только с ограниченного набора доверенных IP-адресов из внутренней сети компании. Какое решение соответствует этому требованию?
- Компания разрабатывает приложение для обмена файлами, которое хранит файлы в бакете Amazon S3 и предоставляет к ним доступ через дистрибутив Amazon CloudFront. Компания не хочет, чтобы пользователи получали доступ к файлам напрямую через URL-адрес S3. Что должен сделать архитектор решений для выполнения этих требований?
- Компания разрабатывает приложение для передачи данных производителю продукта. Компания использует собственного поставщика удостоверений (IdP) и требует, чтобы IdP аутентифицировал пользователей приложения во время передачи данных. Передача должна использовать протокол Applicability Statement 2 (AS2). Какое решение соответствует этим требованиям?
- Компания разрабатывает приложение для электронной коммерции и должна хранить конфиденциальную информацию о клиентах, позволяя им совершать покупки. Компания также должна обеспечить защиту конфиденциальных данных клиентов даже от администраторов баз данных. Какое решение соответствует этим требованиям?
- Компания разрабатывает приложение для электронной коммерции, которое будет состоять из балансируемого внешнего интерфейса, контейнерного приложения и реляционной базы данных. Архитектору решений необходимо создать высокодоступное решение, которое работает с минимальным ручным вмешательством. Какие решения соответствуют этим требованиям? (Выберите два.)
- Компания разрабатывает приложение на AWS, которое подключается к базе данных Amazon RDS. Компания хочет управлять конфигурацией приложения, а также безопасно хранить и извлекать учетные данные для базы данных и других сервисов. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ административными издержками?
- Компания разрабатывает приложение, которое предоставляет статистику отгрузки заказов через REST API. Компании необходимо извлекать эту статистику, форматировать ее в HTML и отправлять отчет по электронной почте на несколько адресов одновременно каждое утро. Какие два шага должен предпринять архитектор решений для выполнения этих требований? (Выберите два.)
- Компания разрабатывает программное обеспечение, использующее схему базы данных PostgreSQL. Компании необходимо настроить несколько сред разработки и баз данных для своих разработчиков. В среднем каждая среда разработки используется в течение половины 8-часового рабочего дня. Какое решение наиболее экономично удовлетворит эти требования?
- Компания разрабатывает решение для сбора данных об активности клиентов в различных веб-приложениях с целью анализа и прогнозирования. Активность клиентов в веб-приложениях непредсказуема и может резко возрастать. Компании требуется решение, которое интегрируется с другими веб-приложениями. Решение должно включать этап авторизации в целях безопасности. Какое решение будет соответствовать этим требованиям?
- Компания разрабатывает сервис маркетинговых коммуникаций, ориентированный на пользователей мобильных приложений. Сервис должен отправлять подтверждающие сообщения через Short Message Service (SMS) и позволять пользователям отвечать на эти SMS-сообщения. Компания должна хранить ответы в течение одного года для анализа. Что должен реализовать архитектор решений для выполнения этих требований?
- Компания разрабатывает стратегию аварийного восстановления (DR) для производственного приложения, использующего кластер Amazon Aurora MySQL в регионе us-east-1. Регион DR — us-west-1. RPO компании составляет 5 минут, а RTO — 20 минут. Компания хочет минимизировать изменения конфигурации и максимизировать операционную эффективность. Какое решение соответствует этим требованиям?
- Компания разрабатывает тесно связанную высокопроизводительную вычислительную среду (HPC) в AWS и должна оптимизировать сеть и хранилище для HPC. Какие два решения вместе отвечают этим требованиям? (Выберите два.)
- Компания разработала новую многопользовательскую видеоигру как веб-приложение с трехуровневой архитектурой в VPC с Amazon RDS for MySQL на уровне базы данных. Несколько игроков будут соревноваться онлайн одновременно. Разработчикам нужна почти в реальном времени таблица лидеров (топ-10) и возможность останавливать и возобновлять игру, сохраняя текущие результаты. Что должен реализовать архитектор решений для выполнения этих требований?
- Компания разработала приложение для анализа изображений, где пользователи загружают фотографии и выбирают фоторамки. В настоящее время оно использует один экземпляр Amazon EC2 и Amazon DynamoDB для метаданных. Пользовательский трафик значительно меняется в зависимости от времени суток, и количество одновременно работающих пользователей будет расти. Компания должна обеспечить масштабируемость приложения для удовлетворения спроса. Какое решение соответствует этим требованиям?
- Компания ранее перенесла свое решение для хранилища данных в AWS. У компании также есть подключение AWS Direct Connect. Пользователи корпоративного офиса запрашивают хранилище данных с помощью инструмента визуализации. Средний размер запроса, возвращаемого хранилищем данных, составляет 50 МБ, а каждая веб-страница, отправляемая инструментом визуализации, составляет примерно 500 КБ. Наборы результатов, возвращаемые хранилищем данных, не кэшируются. Какое решение обеспечивает НАИМЕНЬШУЮ стоимость исходящего трафика для компании?
- Компания регулярно загружает конфиденциальные данные в Amazon S3 для анализа. Политика безопасности требует, чтобы объекты были зашифрованы в состоянии покоя, ключ шифрования должен автоматически меняться ежегодно, ротация ключей должна отслеживаться в AWS CloudTrail, а затраты на ключи должны быть минимизированы. Какое решение соответствует этим требованиям?
- Компания регулярно загружает файлы размером в гигабайты в Amazon S3. После загрузки парк инстансов Amazon EC2 Spot транскодирует файлы. Компании необходимо масштабировать пропускную способность при передаче данных из локального центра обработки данных в Amazon S3 и при загрузке данных из Amazon S3 на инстансы EC2. Какие решения удовлетворяют этим требованиям? (Выберите два.)
- Компания с 700 000 зарегистрированных пользователей будет предлагать продукт, который конвертирует большие файлы .pdf (в среднем 5 МБ) в изображения .jpg. Компании необходимо хранить как исходные, так и конвертированные файлы, и она должна разработать масштабируемое решение для удовлетворения быстро растущего спроса, которое также будет экономически эффективным. Какое решение наиболее экономически эффективно соответствует этим требованиям?
- Компания со штатом в 15 сотрудников хранит даты начала работы сотрудников в таблице Amazon DynamoDB. Компания хочет отправлять электронные письма каждому сотруднику в годовщину его работы. Какое решение обеспечивает НАИБОЛЬШУЮ операционную эффективность?
- Компания собирает данные о температуре, влажности и атмосферном давлении в городах на нескольких континентах. Каждая площадка генерирует около 500 ГБ данных в день и имеет высокоскоростное подключение к Интернету. Компания хочет как можно быстрее агрегировать данные со всех площадок в единый бакет Amazon S3, минимизируя при этом операционную сложность. Какое решение соответствует этим требованиям?
- Компания собирает данные опросов удовлетворенности клиентов на своем веб-сайте. Опросы могут охватывать тысячи клиентов в час. В настоящее время результаты отправляются по электронной почте для ручной проверки. Компания хочет автоматизировать рабочий процесс и сохранять результаты опросов доступными в течение предыдущих 12 месяцев. Какое решение отвечает этим требованиям наиболее масштабируемым способом?
- Компания собирает данные от поставщика. Поставщик хранит свои данные в базе данных Amazon RDS for MySQL в своем аккаунте AWS. VPC компании не имеет интернет-шлюза, Direct Connect или Site-to-Site VPN. Компании необходим доступ к базе данных поставщика. Какое решение соответствует этому требованию?
- Компания собирает данные с тысяч удаленных устройств с помощью RESTful API, работающего на инстансе Amazon EC2. Инстанс EC2 получает необработанные данные, преобразует их и сохраняет в Amazon S3. Количество устройств скоро вырастет до миллионов. Компании требуется высокомасштабируемое решение с минимальными операционными издержками. Какую комбинацию шагов должен предпринять архитектор решений? (Выберите два.)
- Компания собирает данные со множества участников с помощью носимых устройств и хранит их в таблице DynamoDB. Рабочая нагрузка постоянна и предсказуема. Компания хочет оставаться в рамках прогнозируемого бюджета DynamoDB или ниже него. Какое решение является НАИБОЛЕЕ экономически эффективным?
- Компания собирает и хранит исследовательские данные в бакете Amazon S3 и обрабатывает эти данные в AWS Cloud. Компания должна предоставить доступ к данным сотрудникам по всему миру. Решение должно быть безопасным и минимизировать операционные издержки. Какое решение соответствует этим требованиям?
- Компания создает REST API и требует TLSv1.3 на конечных точках API, а также определенный публичный сторонний центр сертификации (CA) для подписи TLS-сертификата. Какое решение соответствует этим требованиям?
- Компания создает бессерверное веб-приложение RESTful на AWS, используя Amazon API Gateway и AWS Lambda. Пользователи географически распределены, и компания хочет уменьшить задержку запросов API для этих пользователей. Какой тип конечной точки API Gateway следует использовать архитектору решений?
- Компания создает бессерверное приложение с использованием Amazon API Gateway REST API и функций AWS Lambda. Компании требуется сервис, который отправляет сообщения, полученные от API Gateway, нескольким целевым функциям Lambda и поддерживает фильтрацию сообщений, чтобы каждая функция получала только те сообщения, которые ей нужны, с МИНИМАЛЬНЫМИ операционными издержками. Какое решение соответствует этим требованиям?
- Компания создает выделенные аккаунты AWS в AWS Organizations для бизнес-подразделений. Недавно важное уведомление было отправлено на адрес электронной почты root user аккаунта бизнес-подразделения вместо назначенного владельца аккаунта. Компания хочет, чтобы будущие уведомления отправлялись разным сотрудникам в зависимости от категории (выставление счетов, операции, безопасность). Какое решение наиболее безопасно соответствует этим требованиям?
- Компания создает кластер Amazon Elastic Kubernetes Service (Amazon EKS) для своих рабочих нагрузок. Все секреты, хранящиеся в Amazon EKS, должны быть зашифрованы в хранилище ключ-значение Kubernetes etcd. Какое решение удовлетворит этим требованиям?
- Компания создает новое веб-приложение для своих подписчиков. Приложение будет состоять из статической одностраничной части и постоянного уровня базы данных. Пиковая нагрузка достигает миллионов пользователей в течение 4 часов каждое утро и падает до нескольких тысяч пользователей в остальное время дня. Архитекторы данных компании требуют возможности быстрого изменения схемы. Какие решения удовлетворят этим требованиям и обеспечат НАИБОЛЬШУЮ масштабируемость? (Выберите два варианта.)
- Компания создает новую платформу данных, которая будет принимать потоковые данные в реальном времени из нескольких источников. Данные должны быть преобразованы перед записью в Amazon S3, и компании необходимо выполнять SQL-запросы к преобразованным данным. Какие решения соответствуют этим требованиям? (Выберите два.)
- Компания создает новый веб-сайт для динамического заказа. Компания хочет минимизировать обслуживание и исправление серверов. Веб-сайт должен быть высокодоступным и должен как можно быстрее масштабировать возможности чтения и записи для удовлетворения изменений пользовательского спроса. Какое решение будет соответствовать этим требованиям?
- Компания создает облачную коммуникационную платформу, управляемую API. Приложение работает на инстансах Amazon EC2 за Network Load Balancer (NLB), а внешние пользователи получают доступ к приложению через Amazon API Gateway. Компании требуется защита от веб-эксплойтов, таких как SQL-инъекции, а также обнаружение и смягчение крупных, сложных DDoS-атак. Какая комбинация решений обеспечивает НАИБОЛЬШУЮ защиту? (Выберите два варианта.)
- Компания создает платформу для анализа данных на AWS, используя AWS Lake Formation для приема данных из таких источников, как Amazon S3 и Amazon RDS. Компании требуется безопасное решение для предотвращения доступа к частям данных, содержащим конфиденциальную информацию, с МИНИМАЛЬНЫМИ эксплуатационными затратами. Какое решение следует использовать?
- Компания создает приложение, которое обрабатывает конфиденциальные данные клиентов, используя Amazon RDS, Amazon S3 и S3 Event Notifications, которые вызывают AWS Lambda. Компания использует AWS IAM Identity Center для управления учетными данными пользователей. Командам разработки, тестирования и эксплуатации требуется безопасный доступ к Amazon RDS и Amazon S3 в соответствии с принципом наименьших привилегий. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ эксплуатационными издержками?
- Компания создает прототип веб-сайта электронной коммерции на AWS. Веб-сайт состоит из Application Load Balancer, группы Auto Scaling инстансов Amazon EC2 для веб-серверов и инстанса Amazon RDS for MySQL DB, работающего в конфигурации Single-AZ. Веб-сайт медленно отвечает во время поиска по каталогу товаров. Каталог товаров представляет собой группу таблиц в базе данных MySQL, которые компания не часто обновляет. Архитектор решений определил, что загрузка ЦП на инстансе БД высока при поиске по каталогу товаров. Что должен порекомендовать архитектор решений для повышения производительности веб-сайта во время поиска по каталогу товаров?
- Компания создала бессерверное двухуровневое приложение, используя Amazon EC2 в одной зоне доступности и инстанс Amazon RDS Multi-AZ DB. Новое руководство хочет, чтобы приложение было высокодоступным. Что должен сделать архитектор решений для выполнения этого требования?
- Компания создала новую организацию в AWS Organizations с несколькими аккаунтами для команд разработчиков. Разработчики используют AWS IAM Identity Center (AWS Single Sign-On) для доступа к аккаунтам. Для каждого приложения команды разработчиков должны применять предопределенный тег имени приложения (application name tag) к создаваемым ими ресурсам. Архитектор решений должен разрешать создание ресурсов только в том случае, если тег имени приложения имеет утвержденное значение. Какое решение соответствует этим требованиям?
- Компания создала новый аккаунт AWS. Аккаунт только что был выделен, и никаких изменений в настройки по умолчанию не вносилось. Компания обеспокоена безопасностью root user аккаунта AWS. Что следует сделать для защиты root user?
- Компания создала приложение с использованием контейнеров Docker и должна запустить его в AWS Cloud, используя управляемый сервис. Решение должно масштабировать контейнерные сервисы в соответствии со спросом и не должно требовать дополнительной инфраструктуры или операционных издержек. Какие решения соответствуют этим требованиям? (Выберите два.)
- Компания создаст кластер Amazon EMR для нескольких команд. Рабочие нагрузки каждой команды должны иметь доступ только к тем сервисам AWS, которые им необходимы. Компания также не хочет, чтобы рабочие нагрузки могли получать доступ к Instance Metadata Service Version 2 (IMDSv2) на инстансах EC2 кластера. Какое решение удовлетворяет этим требованиям?
- Компания сталкивается с внезапным ростом спроса и должна выделять большие инстансы Amazon EC2 из AMI в группе Auto Scaling. Решение должно обеспечивать минимальную задержку инициализации для удовлетворения спроса. Какое решение соответствует этим требованиям?
- Компания стандартизировала семейство и размеры инстансов EC2 для приложения. Компания хочет максимально сократить расходы на приложение в течение следующих 3 лет, но, возможно, потребуется изменить семейство и размеры инстансов в течение следующих 6 месяцев в зависимости от использования. Какой вариант покупки наиболее экономически эффективно удовлетворит эти требования?
- Компания тестирует приложение, работающее на инстансе Amazon EC2 Linux. К инстансу EC2 подключен один том Amazon Elastic Block Store (Amazon EBS) General Purpose SSD (gp2) объемом 500 ГБ. Компания будет развертывать приложение на нескольких инстансах EC2 в группе Auto Scaling. Всем инстансам требуется доступ к данным, хранящимся на томе EBS. Компании необходимо высокодоступное и отказоустойчивое решение, не требующее значительных изменений в коде приложения. Какое решение соответствует этим требованиям?
- Компания управляет бессерверным веб-сайтом с миллионами объектов в бакете Amazon S3, который является источником для дистрибутива Amazon CloudFront. До загрузки объектов в бакете не было настроено шифрование. Архитектор решений должен включить шифрование для всех существующих и всех будущих объектов с НАИМЕНЬШИМИ усилиями. Какое решение соответствует этому требованию?
- Компания управляет веб-порталом, который предоставляет глобальные экстренные новости, местные оповещения и обновления погоды. Каждый пользователь получает персонализированное представление, состоящее из статического и динамического контента. Контент доставляется по HTTPS через API-сервер на инстансе Amazon EC2 за Application Load Balancer (ALB). Компания хочет доставлять этот контент пользователям по всему миру с НАИМЕНЬШЕЙ задержкой. Как архитектор решений должен спроектировать приложение, чтобы минимизировать задержку для всех пользователей?
- Компания управляет веб-приложением онлайн-торговой площадки, которое обслуживает сотни тысяч пользователей в пиковые часы. Компании требуется масштабируемое решение, работающее почти в реальном времени, для обмена миллионами финансовых транзакций с несколькими внутренними приложениями. Транзакции должны быть обработаны для удаления конфиденциальных данных перед сохранением в документоориентированной базе данных для извлечения с низкой задержкой. Что должен порекомендовать архитектор решений?
- Компания управляет веб-сайтом, который использует систему управления контентом (CMS) на Amazon EC2. CMS работает на одном экземпляре EC2 и использует экземпляр базы данных Amazon Aurora MySQL Multi-AZ для уровня данных. Изображения веб-сайта хранятся на томе Amazon Elastic Block Store (Amazon EBS), который смонтирован внутри экземпляра EC2. Какую комбинацию действий должен предпринять архитектор решений для повышения производительности и отказоустойчивости веб-сайта? (Выберите два.)
- Компания управляет глобальным веб-приложением на инстансах Amazon EC2 за балансировщиком нагрузки Application Load Balancer и хранит данные в Amazon Aurora. Компании требуется решение для аварийного восстановления (DR), которое может выдерживать до 30 минут простоя и потенциальную потерю данных. Решение DR не должно обрабатывать производственную нагрузку, когда основная инфраструктура работает нормально. Что должен реализовать архитектор решений?
- Компания управляет популярным сайтом социальной сети, куда пользователи загружают изображения для обмена. Компания хочет убедиться, что изображения не содержат неприемлемого контента, и стремится минимизировать усилия по разработке. Что должен порекомендовать архитектор решений?
- Компания управляет приложением для обмена фотографиями. Пользователи загружают фотографии в бакет Amazon S3 со скоростью около 150 фотографий в день. Компании требуется решение, которое создает миниатюру для каждой новой фотографии и сохраняет ее во втором бакете S3. Какое решение наиболее экономично соответствует этим требованиям?
- Компания управляет приложением электронной коммерции, где каждый новый заказ публикуется в очереди RabbitMQ на инстансе Amazon EC2 в одной зоне доступности. Отдельный инстанс EC2 обрабатывает сообщения и сохраняет детали в базе данных PostgreSQL на другом инстансе EC2. Все инстансы EC2 находятся в одной зоне доступности. Компания хочет обеспечить максимально высокую доступность с минимальными операционными издержками. Что должен сделать архитектор решений?
- Компания управляет сервисом мониторинга инфраструктуры. Компания разрабатывает новую функцию, которая позволит сервису отслеживать данные в AWS-аккаунтах клиентов. Новая функция будет вызывать AWS API в аккаунтах клиентов для описания инстансов Amazon EC2 и чтения метрик Amazon CloudWatch. Что должна сделать компания для получения доступа к аккаунтам клиентов НАИБОЛЕЕ безопасным способом?
- Компания управляет сервисом хостинга фотографий в регионе us-east-1. Пользователи из разных стран загружают и просматривают фотографии. Некоторые фотографии просматриваются активно в течение нескольких месяцев; другие — менее недели. Каждая загрузка фотографии может достигать 20 МБ. Сервис использует метаданные фотографий для определения, какие фотографии показывать каждому пользователю. Какое решение обеспечивает соответствующий доступ пользователей НАИБОЛЕЕ экономически эффективно?
- Компания управляет трехуровневым веб-приложением, которое обрабатывает заказы клиентов. Веб-уровень использует инстансы Amazon EC2 за Application Load Balancer. Уровень обработки использует инстансы EC2. Компания отделила веб-уровень от уровня обработки с помощью Amazon Simple Queue Service (Amazon SQS). Уровень хранения данных — Amazon DynamoDB. В часы пиковой нагрузки некоторые пользователи сообщают о задержках в обработке заказов. Во время этих задержек инстансы EC2 загружены на 100% CPU, а очередь SQS переполняется. Пиковые нагрузки переменны и непредсказуемы. Компании необходимо улучшить производительность приложения. Какое решение соответствует этим требованиям?
- Компания хочет анализировать и устранять ошибки AccessDenied и Unauthorized, связанные с разрешениями IAM. AWS CloudTrail включен. Какое решение позволит выполнить эти требования с наименьшими усилиями?
- Компания хочет архивировать все логи AWS Systems Manager Session Manager в бакет Amazon S3. Какое решение обеспечивает НАИБОЛЕЕ операционно эффективный способ выполнения этого требования?
- Компания хочет добавить стоимость использования AWS на свою панель мониторинга операционных расходов и должна программно получать доступ к данным о затратах за текущий год и прогноз на 12 месяцев. Какое решение обеспечивает эту возможность с НАИМЕНЬШИМИ операционными издержками?
- Компания хочет запретить стекам AWS CloudFormation развертывать ресурсы IAM, включающие встроенную политику или оператор с символом "*", а также запретить развертывание инстансов Amazon EC2 с публичными IP-адресами. В организации AWS Organizations компании включен AWS Control Tower. Какое решение соответствует этим требованиям?
- Компания хочет запускать высокопроизводительные вычисления (HPC) на AWS для моделирования финансовых рисков. Рабочие нагрузки выполняются на Linux, используют сотни спотовых инстансов Amazon EC2, являются кратковременными и генерируют тысячи выходных файлов, которые должны постоянно храниться для аналитики и будущего использования. Компании требуется облачное хранилище, которое позволяет копировать локальные данные в долгосрочное постоянное хранилище, доступное для всех инстансов EC2, а также высокопроизводительную файловую систему, интегрированную с постоянным хранилищем для чтения и записи наборов данных и выходных данных. Какая комбинация сервисов AWS соответствует этим требованиям?
- Компания хочет запускать критически важные приложения в контейнерах для обеспечения масштабируемости и доступности. Компания предпочитает сосредоточиться на обслуживании приложений и не хочет выделять или управлять базовой инфраструктурой, на которой работают контейнеры. Что должен порекомендовать архитектор решений?
- Компания хочет изолировать рабочие нагрузки, создавая отдельную учетную запись AWS для каждой рабочей нагрузки. Компании требуется централизованное управление сетевыми компонентами и создание учетных записей с автоматическими средствами контроля безопасности (guardrails). Какое решение обеспечивает эти возможности с НАИМЕНЬШИМИ операционными издержками?
- Компания хочет использовать Amazon Elastic Container Service (Amazon ECS) для запуска своего локального приложения в гибридной среде. Приложение в настоящее время работает в локальных контейнерах. Компании требуется единое контейнерное решение, которое может масштабироваться локально, в гибридной среде или в облаке, должно запускать новые контейнеры в AWS Cloud и должно использовать балансировщик нагрузки для HTTP-трафика. Какая комбинация действий соответствует этим требованиям? (Выберите два.)
- Компания хочет использовать AWS Cloud для улучшения конфигурации аварийного восстановления (DR) своей локальной инфраструктуры. Основное производственное бизнес-приложение компании использует Microsoft SQL Server Standard, который работает на виртуальной машине (VM). Приложение имеет целевую точку восстановления (RPO) 30 секунд или менее и целевое время восстановления (RTO) 60 минут. Решение DR должно минимизировать затраты, где это возможно. Какое решение будет соответствовать этим требованиям?
- Компания хочет использовать NAT-шлюзы в своей среде AWS. Экземпляры Amazon EC2 компании в частных подсетях должны иметь возможность подключаться к общедоступному интернету через NAT-шлюзы. Какое решение удовлетворит этим требованиям?
- Компания хочет использовать ИИ для оценки качества звонков в службу поддержки клиентов. Звонки обрабатываются на четырех языках, включая английский, и в дальнейшем будут добавлены новые языки. Компания не может поддерживать пользовательские модели машинного обучения и нуждается в письменных отчетах по анализу настроений на основе записей звонков; записанный текст должен быть переведен на английский язык. Какая комбинация шагов соответствует этим требованиям? (Выберите три.)
- Компания хочет использовать кластер Amazon RDS for PostgreSQL DB для снижения административных издержек при работе с производственными нагрузками. База данных должна быть высокодоступной с автоматическим переключением при сбое в большинстве сценариев менее чем за 40 секунд. Компания также хочет перенести операции чтения с основного экземпляра и сохранить низкие затраты. Какое решение соответствует этим требованиям?
- Компания хочет настроить Amazon Managed Grafana в качестве инструмента визуализации и визуализировать данные из базы данных Amazon RDS как единый источник данных. Решение должно быть безопасным и не должно раскрывать данные через Интернет. Какое решение соответствует этим требованиям?
- Компания хочет настроить свое распределение Amazon CloudFront для использования сертификатов SSL/TLS и пользовательского доменного имени вместо домена распределения по умолчанию. Какое решение позволит развернуть сертификат без дополнительных затрат?
- Компания хочет ограничить доступ к содержимому основного веб-приложения с помощью аутентификации AWS и реализовать бессерверную архитектуру для менее чем 100 пользователей. Решение должно интегрироваться с основным веб-приложением, обслуживать контент по всему миру, масштабироваться по мере роста пользовательской базы и обеспечивать минимальную задержку входа в систему с наименьшими затратами. Какое решение наиболее экономично соответствует этим требованиям?
- Компания хочет отслеживать вызовы операции Amazon EC2 CreateImage API в своей учетной записи и отправлять оповещения. В настоящее время компания копирует AMI только в пределах того же региона, где они были созданы. Какое решение соответствует этому требованию с НАИМЕНЬШИМИ эксплуатационными издержками?
- Компания хочет отслеживать свои расходы на AWS для ежемесячного финансового обзора. Команда облачных операций разрабатывает архитектуру в управляющей учетной записи AWS Organizations для запроса отчетов AWS Cost and Usage Reports по всем дочерним учетным записям. Команда должна выполнять запрос раз в месяц и предоставлять подробный анализ счетов. Какое решение является НАИБОЛЕЕ масштабируемым и экономически эффективным способом удовлетворения этих требований?
- Компания хочет перенаправлять пользователей на резервную статическую страницу ошибок, если основной веб-сайт недоступен. DNS основного веб-сайта размещен в Amazon Route 53 и указывает на Application Load Balancer (ALB). Решение должно минимизировать изменения и накладные расходы на инфраструктуру. Какое решение соответствует этим требованиям?
- Компания хочет перенести два DNS-сервера в AWS. Серверы обслуживают около 200 зон и получают в среднем 1 миллион запросов в день. Компания хочет максимально повысить доступность при минимизации операционных издержек, связанных с управлением двумя серверами. Что должен порекомендовать архитектор решений для выполнения этих требований?
- Компания хочет перенести локальный центр обработки данных в AWS. В центре обработки данных размещен SFTP-сервер, который хранит свои данные в файловой системе на базе NFS. Сервер содержит 200 ГБ данных, которые необходимо передать. Сервер должен быть размещен на инстансе Amazon EC2, который использует файловую систему Amazon Elastic File System (Amazon EFS). Какую комбинацию шагов должен предпринять архитектор решений для автоматизации этой задачи? (Выберите два варианта.)
- Компания хочет перенести несколько локальных файловых серверов Windows в единую файловую систему Amazon FSx for Windows File Server, сохраняя при этом разрешения файлов, чтобы права доступа не менялись. Какие решения соответствуют этим требованиям? (Выберите два.)
- Компания хочет перенести приложение в AWS и повысить его доступность. Компания также хочет использовать AWS WAF в архитектуре приложения. Какое решение соответствует этим требованиям?
- Компания хочет перенести свое приложение на бессерверную архитектуру. Решение должно анализировать существующие и новые данные с помощью SQL. Компания хранит данные в бакете Amazon S3. Данные должны быть зашифрованы в состоянии покоя и реплицированы в другой регион AWS. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания хочет перенести свою локальную базу данных Microsoft SQL Server Enterprise edition в AWS. Онлайн-приложение использует эту базу данных для транзакций, а команда анализа данных запускает отчеты по производственной базе данных для аналитики. Компания хочет минимизировать операционные издержки, используя управляемые сервисы там, где это возможно. Какое решение удовлетворит эти требования с НАИМЕНЬШИМИ операционными издержками?
- Компания хочет перенести существующее приложение из своего центра обработки данных в AWS Cloud, чтобы сделать его высокодоступным и отказоустойчивым. Недавно приложение потеряло данные, когда сервер базы данных вышел из строя во время отключения электроэнергии. Компании требуется решение, которое исключает единые точки отказа и может масштабироваться для удовлетворения пользовательского спроса. Какое решение соответствует этим требованиям?
- Компания хочет перенести трехзвенное приложение из локальной среды в AWS. Веб-уровень и уровень приложений работают на сторонних виртуальных машинах (VM). Уровень базы данных работает на MySQL. Компания хочет внести как можно меньше архитектурных изменений и нуждается в решении для базы данных, которое может восстанавливаться до определенного момента времени. Какой подход к миграции соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания хочет перестроить крупномасштабное веб-приложение в бессерверную микросервисную архитектуру. Приложение написано на Python и в настоящее время работает на Amazon EC2. Компания выбрала один компонент, который обрабатывает сотни запросов в секунду, для тестирования в качестве микросервиса. Решение должно поддерживать Python, автоматически масштабироваться и требовать минимальной инфраструктурной и операционной поддержки. Какое решение соответствует этим требованиям?
- Компания хочет повысить доступность и производительность гибридного приложения. Приложение имеет рабочую нагрузку TCP с сохранением состояния на инстансах Amazon EC2 в нескольких регионах AWS и рабочую нагрузку UDP без сохранения состояния локально. Какую комбинацию действий должен предпринять архитектор решений для повышения доступности и производительности? (Выберите два.)
- Компания хочет построить карту своей ИТ-инфраструктуры для выявления и применения политик к ресурсам, представляющим угрозу безопасности. Команда безопасности должна иметь возможность запрашивать карту инфраструктуры и быстро находить риски безопасности. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ эксплуатационными затратами?
- Компания хочет предоставить пользователям доступ к ресурсам AWS. В компании 1500 пользователей, и их доступ к локальным ресурсам управляется через группы пользователей Active Directory в корпоративной сети. Компания не хочет, чтобы пользователи поддерживали еще одну учетную запись для доступа к ресурсам. Архитектор решений должен управлять доступом пользователей к ресурсам AWS, сохраняя при этом доступ к локальным ресурсам. Что должен сделать архитектор решений для выполнения этих требований?
- Компания хочет предоставить специалистам по данным доступ только для чтения в почти реальном времени к производственной базе данных Amazon RDS for PostgreSQL. База данных в настоящее время настроена как база данных Single-AZ. Специалисты по данным используют сложные запросы, которые не повлияют на производственную базу данных. Компании требуется высокодоступное решение. Какое решение наиболее экономично удовлетворит эти требования?
- Компания хочет развернуть контейнерные рабочие нагрузки в VPC в трех зонах доступности. Решение должно быть высокодоступным в разных AZ, требовать минимальных изменений в приложении и иметь наименьшие операционные издержки. Какое решение соответствует этим требованиям?
- Компания хочет разрешить клиенту использовать локальный Microsoft Active Directory для загрузки файлов, хранящихся в Amazon S3. Приложение клиента использует SFTP-клиент для загрузки файлов. Какое решение отвечает этим требованиям с НАИМЕНЬШИМИ операционными издержками и без изменения приложения клиента?
- Компания хочет реплицировать существующие и текущие изменения данных из локальной базы данных Oracle в Amazon RDS for Oracle с помощью AWS Database Migration Service (AWS DMS). Объем данных меняется в течение дня, и решение должно выделять только ту емкость, которая необходима для репликации. Какое решение соответствует этим требованиям?
- Компания хочет создавать резервные копии своих локальных виртуальных машин (VM) в AWS. Решение для резервного копирования экспортирует локальные резервные копии в бакет Amazon S3 в виде объектов. Резервные копии S3 должны храниться в течение 30 дней и автоматически удаляться по истечении 30 дней. Какая комбинация шагов удовлетворит этим требованиям? (Выберите три.)
- Компания хочет создать более надежную архитектуру для своего приложения. В настоящее время приложение использует один экземпляр базы данных Amazon RDS и два вручную подготовленных веб-сервера Amazon EC2 в одной зоне доступности. Сотрудник недавно удалил экземпляр базы данных, и приложение было недоступно в течение 24 часов. Что должен сделать архитектор решений, чтобы максимально повысить надежность инфраструктуры приложения?
- Компания хочет создать веб-приложение на AWS. Запросы клиентов на доступ к веб-сайту непредсказуемы и могут долгое время оставаться бездействующими. Только клиенты, оплатившие подписку, могут войти в систему и использовать веб-приложение. Какая комбинация шагов наиболее экономически эффективно удовлетворит эти требования? (Выберите три.)
- Компания хочет создать масштабируемую инфраструктуру управления ключами для поддержки разработчиков, которым необходимо шифровать данные приложений. Что должен сделать архитектор решений, чтобы снизить операционную нагрузку?
- Компания хочет создать решение для сбора логов из нескольких аккаунтов AWS. В настоящее время компания хранит логи из всех аккаунтов в централизованном аккаунте. Компания создала бакет Amazon S3 в централизованном аккаунте для хранения VPC flow logs и AWS CloudTrail logs. Все логи должны быть высокодоступны в течение 30 дней для частого анализа, храниться еще 60 дней для целей резервного копирования и удаляться через 90 дней после создания. Какое решение наиболее экономично удовлетворит этим требованиям?
- Компания хочет сократить расходы на подключение AWS Direct Connect со скоростью 1 Гбит/с. Средняя загрузка составляет менее 10%. Решение должно снизить затраты без ущерба для безопасности. Какой вариант соответствует этим требованиям?
- Компания хочет сократить расходы на резервное копирование и отказаться от физических лент для резервного копирования, сохранив при этом свои локальные приложения и рабочие процессы резервного копирования. Что должен порекомендовать архитектор решений?
- Компания хочет сократить расходы на свою трехуровневую веб-архитектуру. Веб-серверы, серверы приложений и базы данных работают на инстансах Amazon EC2 для сред разработки, тестирования и продакшена. Инстансы EC2 в среднем используют 30% ЦП в часы пиковой нагрузки и 10% в непиковые часы. Продакшен-инстансы работают 24 часа в сутки. Инстансы для разработки и тестирования работают не менее 8 часов каждый день, и компания автоматизирует их остановку, когда они не используются. Какое решение для покупки инстансов EC2 наиболее экономично удовлетворит требованиям компании?
- Компания хочет стандартизировать шифрование томов Amazon Elastic Block Store (Amazon EBS) и минимизировать затраты и усилия на настройку для выполнения проверки шифрования томов. Какое решение соответствует этим требованиям?
- Компания хочет, чтобы приложение хранило данные сотрудников в иерархических связях, требуя ответов с минимальной задержкой на запросы с высоким трафиком и защиты конфиденциальных данных. Компании также необходимо получать ежемесячные электронные письма, если в данных сотрудников присутствует какая-либо финансовая информация. Какую комбинацию шагов должен предпринять архитектор решений для выполнения этих требований? (Выберите два.)
- Компания хранит 10 ТБ лог-файлов в формате Apache Parquet в бакете Amazon S3 и иногда ей требуется выполнять к ним SQL-запросы. Какое решение будет наиболее экономичным?
- Компания хранит 700 терабайт данных на крупной NAS-системе в своем корпоративном центре обработки данных и имеет подключение AWS Direct Connect со скоростью 10 Гбит/с. После регуляторной проверки у компании есть 90 дней, чтобы перенести данные в облако. Компания должна эффективно перенести данные, не нарушая доступ, и иметь возможность получать доступ к данным и обновлять их в течение периода переноса. Какое решение соответствует этим требованиям?
- Компания хранит PDF-документы в бакете Amazon S3 и по закону должна хранить все существующие и новые объекты в течение 7 лет. Какое решение соответствует этому требованию с НАИМЕНЬШИМИ операционными издержками?
- Компания хранит большой набор данных в инстансе Amazon RDS for MySQL DB с одной AZ. Компания хочет, чтобы запросы бизнес-отчетности выполнялись без влияния на операции записи в производственной БД. Какое решение соответствует этому требованию?
- Компания хранит большой объем файлов изображений в бакете Amazon S3. Изображения должны быть легко доступны в течение первых 180 дней, редко доступны в течение следующих 180 дней, затем архивированы через 360 дней, но доступны мгновенно по запросу. Через 5 лет только аудиторы могут получить доступ к изображениям, и аудиторы должны получить их в течение 12 часов. Объекты не могут быть потеряны в процессе. Разработчик использует S3 Standard в течение первых 180 дней и должен создать правило жизненного цикла S3. Какая конфигурация является НАИБОЛЕЕ экономически эффективной при соблюдении этих требований?
- Компания хранит данные в Amazon S3. Согласно нормативным требованиям, данные не должны содержать персонально идентифицируемую информацию (PII). Недавно компания обнаружила, что некоторые объекты в бакетах S3 содержат PII. Компании необходимо автоматически обнаруживать PII в бакетах S3 и уведомлять группу безопасности компании. Какое решение удовлетворит этим требованиям?
- Компания хранит данные в кластере Amazon Aurora PostgreSQL DB. Компания должна хранить все данные в течение 5 лет, а затем удалить их, при этом журналы аудита действий с базой данных должны храниться бессрочно. Для кластера уже включено автоматическое резервное копирование. Какую комбинацию шагов должен предпринять solutions architect? (Выберите два.)
- Компания хранит данные в локальной базе данных Oracle, и эти данные должны быть доступны в Amazon Aurora PostgreSQL для анализа. Компания подключается к AWS локально с помощью AWS Site-to-Site VPN и должна фиксировать изменения, происходящие в исходной базе данных во время миграции. Какое решение соответствует этим требованиям?
- Компания хранит конфиденциальную пользовательскую информацию в бакете Amazon S3. Компания хочет обеспечить безопасный доступ к этому бакету из прикладного уровня, работающего на инстансах Amazon EC2 внутри VPC. Какую комбинацию шагов должен предпринять архитектор решений для достижения этой цели? (Выберите два.)
- Компания хранит конфиденциальные данные в базе данных Amazon Aurora PostgreSQL в регионе ap-southeast-3, зашифрованные с помощью управляемого клиентом ключа AWS KMS. Компанию приобрели, и она должна безопасно передать резервную копию базы данных в аккаунт AWS приобретающей компании в регионе ap-southeast-3. Что должен сделать архитектор решений для выполнения этих требований?
- Компания хранит критически важные данные в таблицах Amazon DynamoDB в своем аккаунте AWS. IT-администратор случайно удалил таблицу DynamoDB, что привело к значительной потере данных и нарушению работы. Компания хочет предотвратить подобные сбои в будущем с МИНИМАЛЬНЫМИ операционными издержками. Какое решение соответствует этому требованию?
- Компания хранит логи приложений в группе логов Amazon CloudWatch Logs. Новая политика требует хранения всех логов приложений в Amazon OpenSearch Service (Amazon Elasticsearch Service) практически в реальном времени. Какое решение позволит достичь этого с НАИМЕНЬШИМИ операционными издержками?
- Компания хранит миллионы объектов в нескольких префиксах в бакете Amazon S3, используя класс хранения S3 Glacier Deep Archive. Компания должна удалить все данные старше 3 лет, за исключением определенного подмножества, которое должно быть сохранено. Набор сохраняемых данных уже определен. Компании требуется бессерверное решение. Какое решение соответствует этим требованиям?
- Компания хранит миллионы файлов рингтонов (каждый размером не менее 128 КБ) в Amazon S3 Standard. Загрузки рингтонов старше 90 дней происходят нечасто. Компания хочет сократить расходы на хранение, сохраняя при этом быстрый доступ к часто используемым файлам. Какое действие будет НАИБОЛЕЕ экономически эффективным?
- Компания хранит несколько образов Amazon Machine Image (AMI) в аккаунте AWS для запуска инстансов Amazon EC2. AMI содержат критически важные данные и конфигурации, необходимые для операций. Компания хочет получить решение для быстрого восстановления случайно удаленных AMI с МИНИМАЛЬНЫМИ операционными издержками. Какое решение соответствует этим требованиям?
- Компания хранит несколько петабайт данных в нескольких аккаунтах AWS и использует AWS Lake Formation для управления своим озером данных. Команде специалистов по данным необходимо безопасно обмениваться выборочными данными из своих аккаунтов с командой инженеров для аналитики. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания хранит объекты в Amazon S3 Standard. Архитектор решений обнаруживает, что 75% данных редко используются после 30 дней. Компания требует, чтобы все данные оставались немедленно доступными с той же высокой доступностью и отказоустойчивостью, при этом минимизируя затраты на хранение. Какое решение для хранения соответствует этим требованиям?
- Компания хранит озеро данных на Amazon S3, которое получает данные Apache Parquet из нескольких источников. Данные требуют нескольких шагов преобразования (фильтрация аномалий, нормализация значений даты/времени и генерация агрегатов), прежде чем аналитики смогут получить доступ к преобразованным данным в S3. Компании требуется готовое решение для преобразования без кода, которое обеспечивает происхождение данных и профилирование данных, а также позволяет совместно использовать шаги преобразования в рамках компании. Какое решение соответствует этим требованиям?
- Компания хранит около 300 ТБ данных в хранилище Amazon S3 Standard месяц за месяцем. Объекты S3 обычно имеют размер около 50 ГБ каждый и часто заменяются с помощью multipart uploads глобальным приложением. Количество и размер объектов остаются постоянными, но затраты на хранение S3 увеличиваются каждый месяц. Как архитектору решений следует сократить расходы?
- Компания хранит петабайты данных в Amazon S3 Standard в нескольких бакетах с неизвестными шаблонами доступа. Компании требуется решение для каждого бакета, чтобы оптимизировать затраты на S3 с максимальной операционной эффективностью. Какое решение соответствует этим требованиям?
- Компания хранит часто используемые объекты в бакете Amazon S3 и применяет строгие требования к шифрованию. Компания использует AWS Key Management Service (AWS KMS) для шифрования, но хочет сократить расходы, связанные с шифрованием объектов S3, без выполнения дополнительных вызовов AWS KMS. Какое решение соответствует этим требованиям?
- Компания хранит шаблон AWS CloudFormation в бакете Amazon S3, который блокирует публичный доступ. Компания хочет предоставить CloudFormation доступ к шаблону на основе запросов конкретных пользователей для создания тестовой среды, следуя лучшим практикам безопасности. Какое решение соответствует этим требованиям?
- Компания эксплуатирует двухуровневое приложение для обработки изображений. Приложение использует две зоны доступности (Availability Zones), каждая из которых имеет одну публичную и одну приватную подсеть. Application Load Balancer (ALB) для веб-уровня использует публичные подсети. Экземпляры Amazon EC2 для уровня приложения используют приватные подсети. Пользователи сообщают, что приложение работает медленнее, чем ожидалось. Аудит безопасности лог-файлов веб-сервера показывает, что приложение получает миллионы нелегитимных запросов с небольшого числа IP-адресов. Архитектору решений необходимо устранить текущую проблему производительности, пока компания ищет более постоянное решение. Что должен порекомендовать архитектор решений для выполнения этого требования?
- Компания электронной коммерции должна ежедневно выполнять запланированное задание, которое агрегирует и фильтрует записи о продажах для аналитики. Записи о продажах хранятся в бакете Amazon S3; каждый объект может быть размером до 10 ГБ. В зависимости от объема, выполнение задания может занимать до часа. Использование ЦП и памяти постоянно и известно заранее. Архитектору решений необходимо минимизировать операционные усилия, требуемые для выполнения задания. Какое решение соответствует этим требованиям?
- Компания электронной коммерции запускает приложения в нескольких аккаунтах AWS в AWS Organization. Приложения используют базы данных Amazon Aurora PostgreSQL во всех аккаунтах. Компания должна обнаруживать вредоносную активность, выявляя аномальные неудачные и неполные попытки входа в базы данных с НАИБОЛЬШЕЙ операционной эффективностью. Какое решение соответствует этому требованию?
- Компания электронной коммерции запускает свое приложение на AWS. Приложение использует кластер Amazon Aurora PostgreSQL в режиме Multi-AZ для базы данных. Во время недавней рекламной кампании приложение столкнулось с высокой нагрузкой на чтение и запись. Пользователи столкнулись с проблемами тайм-аута при доступе к приложению. Архитектору решений необходимо сделать архитектуру приложения более масштабируемой и высокодоступной с МИНИМАЛЬНЫМ временем простоя. Какое решение удовлетворит этим требованиям?
- Компания электронной коммерции использует Amazon Route 53 в качестве своего DNS-провайдера. Компания размещает свой веб-сайт локально и в AWS Cloud. Локальный центр обработки данных компании находится рядом с регионом us-west-1. Компания использует регион eu-central-1 для размещения веб-сайта. Компания хочет максимально сократить время загрузки веб-сайта. Какое решение удовлетворит этим требованиям?
- Компания электронной коммерции использует Amazon SNS для отправки сообщений о заказах в локальную конечную точку HTTPS, которую обрабатывает складское приложение. Некоторые сообщения о заказах не были получены. Архитектору решений необходимо сохранять недоставленные сообщения и анализировать их в течение 14 дней с МИНИМАЛЬНЫМИ усилиями по разработке. Какое решение соответствует этим требованиям?
- Компания электронной коммерции использует базу данных PostgreSQL локально, применяя блочное хранилище Amazon Elastic Block Store (Amazon EBS) с высоким показателем IOPS. Ежедневная пиковая нагрузка ввода-вывода не превышает 15 000 IOPS. Компания планирует мигрировать на Amazon RDS для PostgreSQL и должна выделить IOPS диска независимо от емкости хранилища. Какое решение будет НАИБОЛЕЕ экономически эффективным?
- Компания электронной коммерции нуждается в решении для аварийного восстановления своих инстансов Amazon RDS DB, работающих под управлением Microsoft SQL Server Enterprise Edition. Текущие целевые показатели точки восстановления (RPO) и целевые показатели времени восстановления (RTO) компании составляют 24 часа. Какое решение наиболее экономически эффективно удовлетворит этим требованиям?
- Компания электронной коммерции переносит свою локальную рабочую нагрузку в AWS Cloud. Рабочая нагрузка включает веб-приложение и серверную базу данных Microsoft SQL. Компания ожидает большого количества клиентов во время рекламной акции. Новая инфраструктура должна быть высокодоступной и масштабируемой с МИНИМАЛЬНЫМИ административными накладными расходами. Какое решение соответствует этим требованиям?
- Компания электронной коммерции развернет веб-приложение на AWS: EC2 для веб-приложения, Amazon RDS для реляционной базы данных и Amazon S3 для статических ресурсов. Компания хочет получить надежную, отказоустойчивую архитектуру. Какое решение соответствует этим требованиям?
- Компания электронной коммерции создает распределенное приложение, состоящее из нескольких бессерверных функций и сервисов AWS. Рабочие процессы требуют ручного подтверждения. Решение должно объединять несколько функций AWS Lambda в адаптивные бессерверные приложения и организовывать данные и сервисы, работающие на инстансах Amazon EC2, в контейнерах или на локальных серверах, минимизируя при этом операционные издержки. Какое решение соответствует этим требованиям?
- Компания электронной коммерции хочет собирать данные о потоках кликов пользователей со своего веб-сайта для анализа в реальном времени. Трафик веб-сайта колеблется в течение дня. Компании требуется масштабируемое решение, которое адаптируется к изменяющимся уровням трафика. Какое решение соответствует этим требованиям?
- Компания электронной коммерции хочет создавать и обучать модели машинного обучения (ML) для визуализации сложных сценариев и выявления тенденций в данных о клиентах. Команда архитекторов должна интегрировать модели ML с платформой отчетности, чтобы дополненные данные можно было анализировать и использовать непосредственно в панелях бизнес-аналитики. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания электронной коммерции хранит около 300 МБ аналитических данных в формате JSON в месяц. Компании требуется решение для аварийного восстановления, которое обеспечивает доступность данных в течение миллисекунд в случае необходимости и сохраняет данные в течение 30 дней. Какое решение является НАИБОЛЕЕ экономически эффективным?
- Компания электронной коммерции хранит терабайты клиентских данных в AWS, включая персональные данные (PII). Три приложения будут использовать эти данные; только одному приложению нужны PII. PII должны быть удалены до того, как два других приложения обработают данные. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания-разработчик видеоигр развертывает глобальное игровое приложение, которое требует обзоров и рейтингов игроков практически в реальном времени, а также быстрого доступа к данным. Данные должны сохраняться на диске, чтобы они не терялись при перезапуске приложения. Какое решение обеспечивает это с наименьшими операционными издержками?
- Компания, занимающаяся анализом данных, имеет 80 офисов по всему миру. Каждый офис хранит 1 ПБ данных и имеет пропускную способность интернета от 1 до 2 Гбит/с. Компания должна выполнить однократную миграцию больших объемов данных из офисов в Amazon S3 и завершить ее в течение 4 недель. Какое решение наиболее экономично удовлетворит этим требованиям?
- Компания, занимающаяся анализом данных, периодически получает тысячи небольших файлов данных по FTP. В настоящее время локальное пакетное задание обрабатывает их в течение ночи, что занимает несколько часов. Компания хочет, чтобы решение AWS обрабатывало входящие файлы как можно скорее с минимальными изменениями для FTP-клиентов. Решение должно удалять файлы после успешной обработки. Обработка каждого файла занимает 3–8 минут. Какое решение соответствует этим требованиям с НАИБОЛЬШЕЙ операционной эффективностью?
- Компания, занимающаяся обработкой транзакций, еженедельно запускает пакетные задания по сценарию на инстансах Amazon EC2 в группе Auto Scaling. Количество транзакций варьируется, но базовая загрузка ЦП во время каждого запуска составляет не менее 60%. Компания должна выделить ресурсы за 30 минут до начала заданий. Инженеры в настоящее время изменяют группу Auto Scaling вручную, и у компании нет ресурсов для анализа тенденций использования ресурсов. Какое решение автоматизирует изменение желаемой емкости группы Auto Scaling с НАИМЕНЬШИМИ операционными издержками?
- Компания, занимающаяся онлайн-играми, размещает свою платформу на инстансах Amazon EC2 за Network Load Balancer (NLB) в нескольких регионах AWS. NLB могут маршрутизировать запросы к целевым объектам через Интернет. Компания хочет сократить время загрузки для своих глобальных игроков. Какое решение соответствует этому требованию?
- Компания, занимающаяся онлайн-обучением, переходит в AWS Cloud. Компания хранит записи студентов в базе данных PostgreSQL и требует, чтобы данные были доступны и находились в сети во всех регионах AWS в любое время. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания, занимающаяся потоковым мультимедиа, перестраивает свою инфраструктуру, чтобы удовлетворить растущий спрос на видеоконтент, который пользователи потребляют ежедневно. Компании необходимо обрабатывать видео размером в терабайты, чтобы блокировать определенный контент в них. Обработка видео может занимать до 20 минут. Компании требуется решение, которое будет масштабироваться в соответствии со спросом и оставаться экономически эффективным. Какое решение удовлетворит этим требованиям?
- Компания, занимающаяся прогнозированием погоды, собирает непрерывные показания температуры, агрегирует их в более крупные файлы Apache Parquet, шифрует файлы с помощью клиентского шифрования с ключами, управляемыми KMS (CSE-KMS), и записывает их в бакет Amazon S3 с ежедневными префиксами. Компания периодически выполняет SQL-запросы для вычисления выборочных скользящих средних за определенный календарный день. Какое решение является НАИБОЛЕЕ экономически эффективным для удовлетворения этих требований?
- Компания, использующая AWS Organizations, запускает 150 приложений в 30 аккаунтах. Она создала отчет Cost and Usage Report в управляющем аккаунте, который доставляется в бакет Amazon S3 и реплицируется в бакет в аккаунте сбора данных. Высшее руководство хочет получить настраиваемую панель мониторинга, которая ежедневно показывает затраты на NAT gateway, начиная с начала текущего месяца. Какое решение удовлетворит это требование?
- Компания, которая в основном запускает серверы приложений локально, планирует мигрировать в AWS. Компания хочет минимизировать необходимость масштабирования локального хранилища iSCSI и хранить локально только недавно использованные данные. Какую конфигурацию AWS Storage Gateway следует использовать компании?
- Компания, предоставляющая услуги обмена фотографиями в интернете, хранит фотографии в бакете Amazon S3 в регионе us-west-1. Компания должна хранить копию каждой новой фотографии в регионе us-east-1 с МИНИМАЛЬНЫМИ эксплуатационными усилиями. Какое решение соответствует этому требованию?
- Компания, предоставляющая услуги хостинга изображений, загружает большие объекты в Amazon S3 Standard. Компания использует параллельную многокомпонентную загрузку и перезаписывает объект, если он загружается повторно. В течение первых 30 дней доступ к объектам осуществляется часто. По истечении 30 дней доступ к объектам осуществляется реже, а шаблоны доступа становятся непоследовательными. Компания должна оптимизировать затраты на хранение в S3, сохраняя при этом высокую доступность и отказоустойчивость. Какую комбинацию действий должен рекомендовать архитектор решений? (Выберите два варианта.)
- Компания, предоставляющая финансовые услуги на AWS, разработала средства контроля безопасности в соответствии со стандартами NIST и PCI DSS. Сторонним аудиторам требуются доказательства того, что эти средства контроля реализованы и правильно функционируют в сотнях аккаунтов AWS в рамках одной организации AWS Organizations. Какое решение обеспечивает мониторинг средств контроля во всех аккаунтах?
- Компания, предоставляющая финансовые услуги, развернет приложение для обработки конфиденциальных транзакций на Amazon EC2 и будет использовать Amazon RDS for MySQL. Политики безопасности требуют шифрования данных в состоянии покоя и при передаче. Какое решение обеспечивает это с НАИМЕНЬШИМИ операционными издержками?
- Компания, предоставляющая финансовые услуги, хочет закрыть два центра обработки данных и перенести более 100 ТБ данных в AWS. Данные имеют сложную структуру каталогов с миллионами небольших файлов, хранящихся в глубоких иерархиях подпапок. Большая часть данных неструктурирована, а файловое хранилище компании состоит из хранилищ на основе SMB от нескольких поставщиков. Компания не хочет менять свои приложения для доступа к данным после миграции. Что должен сделать архитектор решений, чтобы удовлетворить эти требования с НАИМЕНЬШИМИ эксплуатационными затратами?
- Компания, работающая в сфере социальных сетей, запускает свое приложение на инстансах Amazon EC2 за балансировщиком нагрузки ALB. ALB является источником для дистрибутива CloudFront. Приложение хранит более миллиарда изображений в бакете S3 и обрабатывает тысячи изображений в секунду. Компания хочет динамически изменять размер изображений и предоставлять клиентам соответствующие форматы. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания, работающая в сфере социальных сетей, позволяет пользователям загружать изображения на свой веб-сайт, который работает на инстансах Amazon EC2. Во время загрузки веб-сайт изменяет размер изображений до стандартного и сохраняет измененные изображения в Amazon S3. Пользователи сталкиваются с медленными запросами на загрузку. Компания хочет уменьшить связанность в приложении и повысить производительность веб-сайта. Разработайте наиболее операционно эффективный процесс загрузки изображений. Какую комбинацию действий должен предпринять архитектор решений? (Выберите два.)
- Компания, работающая в сфере социальных сетей, управляет веб-сайтом с программой лояльности, которая начисляет пользователям баллы за загрузку видео. Партнеры проверяют право пользователя на участие, используя уникальный идентификатор пользователя, и хотят получать идентификаторы пользователей через HTTP-конечную точку всякий раз, когда компания начисляет баллы. Ежедневно регистрируются сотни поставщиков. Компании нужна масштабируемая архитектура, которая позволит веб-сайту быстро добавлять партнеров с НАИМЕНЬШИМИ усилиями по внедрению. Какое решение соответствует этим требованиям?
- Компания, работающая в сфере социальных сетей, разрабатывает новую функцию для своего веб-сайта. Эта функция позволит пользователям загружать фотографии. Компания ожидает значительного увеличения спроса во время крупных мероприятий и должна обеспечить, чтобы веб-сайт мог справляться с трафиком загрузок от пользователей. Какое решение отвечает этим требованиям с НАИБОЛЬШЕЙ масштабируемостью?
- Компания, разрабатывающая онлайн-видеоигры, должна поддерживать сверхнизкую задержку для своих игровых серверов. Игровые серверы работают на инстансах Amazon EC2. Компании требуется решение, способное обрабатывать миллионы запросов UDP-трафика в секунду. Какое решение будет наиболее экономически эффективным для выполнения этих требований?
- Компания, расположенная рядом с регионом eu-central-1, должна перенести веб-приложения в AWS. Нормативные требования запрещают запуск некоторых приложений в eu-central-1. Компании требуется задержка в пределах однозначных миллисекунд. Какое решение соответствует этим требованиям?
- Критически важное веб-приложение в настоящее время работает на одном экземпляре Amazon EC2 в публичной подсети и использует базу данных MySQL. DNS находится в Route 53. Архитектор решений должен сделать приложение масштабируемым и высокодоступным, а также уменьшить задержку чтения MySQL. Какая комбинация изменений удовлетворит этим требованиям? (Выберите два.)
- Критически важное для бизнеса приложение работает на инстансах Amazon EC2 и хранит данные в таблице Amazon DynamoDB. Компания должна иметь возможность восстанавливать таблицу в любую точку за последние 24 часа. Какое решение соответствует этому требованию с НАИМЕНЬШИМИ операционными издержками?
- Крупный международный университет развернул вычислительные сервисы в AWS, включая Amazon EC2, Amazon RDS и Amazon DynamoDB. В настоящее время университет использует множество пользовательских скриптов для резервного копирования и хочет централизовать и автоматизировать резервное копирование с помощью нативных опций AWS. Какое решение соответствует этим требованиям?
- Локальные приложения компании используют как блочное хранилище, так и NFS, и у них заканчивается емкость хранилища. Компании требуется высокопроизводительное решение, поддерживающее локальное кэширование без изменения архитектуры приложений. Какую комбинацию действий должен предпринять архитектор решений? (Выберите два.)
- Локальные устройства генерируют .csv-файлы и могут записывать данные в файловый ресурс SMB. Компания хочет анализировать данные в AWS с помощью SQL-запросов; аналитики будут выполнять запросы периодически в течение дня. Какая комбинация шагов наиболее экономически эффективно удовлетворит эти требования? (Выберите три.)
- Маркетинговая компания получает большой объем новых данных clickstream в Amazon S3 от маркетинговой кампании. Компании необходимо быстро проанализировать данные clickstream в Amazon S3, а затем решить, стоит ли обрабатывать данные дальше в конвейере данных. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Медиакомпании требуется не менее 10 ТБ хранилища с максимально возможной производительностью ввода-вывода для обработки видео, 300 ТБ очень надёжного хранилища для медиаконтента и 900 ТБ для архивных медиафайлов, которые не используются. Какой набор сервисов должен порекомендовать архитектор решений?
- Медиакомпания использует Amazon CloudFront для доставки общедоступного потокового видео, хранящегося в Amazon S3. Компания хочет контролировать, кто может получить доступ к видео, размещенному в S3. Некоторые пользователи используют пользовательский HTTP-клиент, который не поддерживает файлы cookie. Некоторые пользователи не могут изменить жестко закодированные URL-адреса, которые они используют для доступа к контенту. Какие сервисы или методы отвечают этим требованиям с НАИМЕНЬШИМ влиянием на пользователей? (Выберите два.)
- Медиакомпания использует многоаккаунтную среду AWS в регионе us-east-1. Топик Amazon SNS в производственном аккаунте публикует метрики производительности. Функция Lambda в аккаунте администратора должна вызываться сообщениями из производственного топика SNS при возникновении значимых метрик. Какая комбинация шагов позволит выполнить эти требования? (Выберите два варианта)
- Медиакомпания хранит фильмы в Amazon S3 в виде отдельных видеофайлов размером от 1 ГБ до 10 ГБ. Они должны предоставлять потоковый контент в течение 5 минут после покупки. Фильмы моложе 20 лет пользуются большим спросом, чем фильмы старше 20 лет. Компания хочет минимизировать затраты на хостинг в зависимости от спроса. Какое решение соответствует этим требованиям?
- Медиакомпания, существующая 4 года, использует набор функций AWS Organizations all features. Финансовая команда требует, чтобы информация о выставлении счетов для дочерних аккаунтов была недоступна никому, включая root user этих аккаунтов. Какое решение соответствует этому требованию?
- Медицинская компания разрабатывает функцию AWS Lambda, которая публикует уведомления, содержащие защищенную медицинскую информацию (PHI), в зашифрованную тему Amazon SNS. Тема SNS использует управляемые клиентом ключи AWS KMS для шифрования. Компания должна убедиться, что приложение имеет необходимые разрешения для безопасной публикации сообщений в тему SNS. Какая комбинация шагов удовлетворит этим требованиям? (Выберите три.)
- Международная компания использует поддомены для каждой страны (example.com, country1.example.com, country2.example.com). Рабочие нагрузки находятся за Application Load Balancer. Компания хочет шифровать веб-трафик при передаче. Какая комбинация шагов удовлетворит этим требованиям? (Выберите два.)
- Метеорологический стартап использует Amazon DynamoDB для хранения данных о погоде и хочет создать новую службу, которая будет уведомлять менеджеров четырех внутренних команд каждый раз, когда регистрируется новое погодное событие. Компания не хочет, чтобы новая служба влияла на текущую производительность приложения, и стремится к минимальным операционным издержкам. Что должен сделать архитектор решений?
- Микросервис должен преобразовывать большие загруженные изображения в сжатые версии. Когда пользователь загружает изображение через веб-интерфейс, микросервис должен сохранить изображение в бакете Amazon S3, сжать его с помощью функции AWS Lambda и сохранить сжатое изображение в другом бакете S3. Решение должно использовать долговечные, stateless компоненты и автоматически обрабатывать изображения. Какая комбинация действий соответствует этим требованиям? (Выберите два.)
- Многоуровневое веб-приложение использует кластер Amazon Aurora MySQL DB для хранения данных и инстансы EC2 для уровня приложения. Отдел ИТ-безопасности требует, чтобы учетные данные базы данных были зашифрованы и ротировались каждые 14 дней. Что должен сделать архитектор решений для выполнения этого требования с НАИМЕНЬШИМИ эксплуатационными затратами?
- Многоуровневое приложение запускает шесть внешних веб-серверов в группе Amazon EC2 Auto Scaling в одной Availability Zone за Application Load Balancer (ALB). Архитектор решений должен обеспечить высокую доступность инфраструктуры без изменения приложения. Какая архитектура обеспечивает высокую доступность?
- Многоуровневое приложение электронной коммерции использует Application Load Balancer в публичных подсетях, веб-уровень в публичных подсетях и кластер MySQL на инстансах Amazon EC2 в приватных подсетях. База данных MySQL должна получать данные каталога продуктов и ценообразования, размещенные в интернете сторонним провайдером. Разработайте стратегию, которая максимизирует безопасность без увеличения операционных издержек. Что должен сделать архитектор решений?
- Мобильная игра считывает большую часть метаданных из экземпляра Amazon RDS DB. По мере роста популярности время загрузки метаданных замедлилось, и метрики показывают, что масштабирование одной только базы данных не поможет. Архитектор решений должен рассмотреть варианты, поддерживающие снимки, репликацию и время отклика менее миллисекунды. Что должен порекомендовать архитектор решений?
- На объекте установлены считыватели пропусков у каждого входа. При сканировании пропусков считыватели отправляют сообщение по HTTPS, указывающее, кто пытался получить доступ к этому входу. Архитектор решений должен спроектировать высокодоступную систему для обработки этих сообщений и предоставления результатов группе безопасности для анализа. Какую архитектуру должен порекомендовать архитектор решений?
- На прошлой неделе пользователь IAM внёс несколько изменений в конфигурацию ресурсов AWS во время развёртывания в рабочей среде. Архитектор решений обнаружил, что несколько правил группы безопасности настроены неправильно, и хочет подтвердить, какой пользователь IAM внёс эти изменения. Какую службу должен использовать архитектор решений, чтобы найти эту информацию?
- Научно-исследовательская лаборатория университета должна перенести 30 ТБ данных с локального файлового сервера Windows в Amazon FSx for Windows File Server. Лаборатория имеет сетевое соединение 1 Гбит/с, которое используется совместно с другими отделами. Лаборатория хочет, чтобы миграция максимально увеличила пропускную способность, но также имела возможность контролировать объем используемой пропускной способности, чтобы ограничить влияние на другие отделы. Миграция должна быть завершена в течение 5 дней. Какое решение AWS соответствует этим требованиям?
- Новое мобильное приложение компании позволяет пользователям по всему миру просматривать местные новости, а также публиковать фотографии и видео. Доступ к контенту осуществляется часто в течение нескольких минут после публикации, затем он быстро заменяется и удаляется. Поскольку новости являются местными, 90% контента потребляется в том же регионе AWS, где он был загружен. Какое решение обеспечит НАИМЕНЬШУЮ задержку при загрузке контента и оптимизирует пользовательский опыт?
- Новое приложение работает на инстансах Amazon EC2 On-Demand, которые часто масштабируются в нескольких зонах доступности за Application Load Balancer (ALB). Архитектура должна поддерживать распределенное управление данными сессий, и компания готова изменить код приложения при необходимости. Что должен сделать архитектор решений для обеспечения распределенного управления данными сессий?
- Новый инженер по развертыванию будет использовать шаблоны AWS CloudFormation для создания нескольких ресурсов AWS. Архитектор решений хочет, чтобы инженер работал с минимальными привилегиями. Какую комбинацию действий должен предпринять архитектор решений? (Выберите два.)
- Онлайн-игра использует многопользовательские функции TCP и UDP. Route 53 направляет трафик на Network Load Balancers (NLB) в нескольких регионах AWS. Компании необходимо повысить производительность и уменьшить задержку в связи с ожидаемым ростом числа пользователей. Какое решение соответствует этим требованиям?
- Онлайн-ритейлер с более чем 50 миллионами активных клиентов хранит данные о покупках в Amazon S3, а дополнительные данные о клиентах — в Amazon RDS. Компания хочет сделать все данные доступными для аналитики различным командам с детальным контролем доступа и минимальными операционными издержками. Какое решение соответствует этим требованиям?
- Организаторы глобального мероприятия будут ежедневно публиковать отчеты в виде статических HTML-страниц, хранящихся в бакете Amazon S3. Ожидается, что эти страницы будут просматриваться миллионы раз по всему миру. Какое действие должен предпринять архитектор решений для эффективной и действенной доставки этого контента?
- Парк инстансов Amazon EC2 принимает данные JSON из локальных источников со скоростью до 1 МБ/с. При перезагрузке инстанса EC2 данные, находящиеся в обработке, теряются. Команде специалистов по данным требуется почти в реальном времени запрашивать принятые данные. Какое решение обеспечивает запросы почти в реальном времени, является масштабируемым и минимизирует потерю данных?
- Платформа данных компании использует базу данных Amazon Aurora MySQL с несколькими репликами чтения и экземплярами БД в разных зонах доступности. Пользователи сообщают об ошибках, указывающих на слишком большое количество подключений. Компания хочет сократить время переключения на резервный ресурс на 20% при повышении реплики чтения до основного записывающего устройства. Какое решение соответствует этому требованию?
- Пользователи загружают небольшие файлы в Amazon S3. После загрузки каждый файл требует однократного простого преобразования в JSON для последующего анализа. Каждый файл должен быть обработан как можно быстрее после загрузки. Спрос сильно варьируется от высокого до низкого или полного отсутствия. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Поставщик предоставляет приложение в виде образа контейнера Docker, которому требуется 50 ГБ хранилища для временных файлов. Инфраструктура должна быть бессерверной. Какое решение соответствует требованиям с наименьшими операционными издержками?
- Правило Amazon EventBridge нацелено на сторонний API, но сторонний API не получает входящий трафик. Архитектору решений необходимо определить, выполняются ли условия правила и вызывается ли цель правила. Какое решение предоставит эту информацию?
- Приложение Java Spring Boot работает как под на Amazon EKS в частных подсетях и должно записывать данные в таблицу Amazon DynamoDB без exposing трафика в интернет. Какую комбинацию шагов должен предпринять solutions architect для достижения этой цели? (Выберите два.)
- Приложение SAP компании использует локальную базу данных SQL Server. Компания перенесет приложение и базу данных в AWS. Данные о производительности показывают, что как приложение SAP, так и база данных имеют высокую загрузку памяти. Какой выбор семейства инстансов соответствует этим требованиям?
- Приложение для онлайн-покупок компании хранит заказы на инстансе Amazon RDS for PostgreSQL Single-AZ DB. Руководство хочет устранить единые точки отказа и минимизировать время простоя базы данных без изменения кода приложения. Какое решение соответствует этим требованиям?
- Приложение использует несколько функций AWS Lambda для получения конфиденциальных данных из одного бакета Amazon S3. Компания должна гарантировать, что только авторизованные функции Lambda могут получить доступ к данным, следуя принципу наименьших привилегий. Какое решение соответствует этим требованиям?
- Приложение компании для потоковой передачи данных в почти реальном времени на AWS принимает данные и запускает задание, выполнение которого занимает 30 минут. Рабочая нагрузка часто страдает от высокой задержки из-за больших объемов входящих данных. Архитектору решений требуется масштабируемая бессерверная архитектура для повышения производительности. Какую комбинацию шагов должен предпринять архитектор? (Выберите два.)
- Приложение компании использует Network Load Balancers, группы Auto Scaling, инстансы Amazon EC2 и базы данных, развернутые в Amazon VPC. Компания хочет получать информацию о трафике, идущем к сетевым интерфейсам в VPC и от них, практически в реальном времени и отправлять эту информацию в Amazon OpenSearch Service для анализа. Какое решение соответствует этим требованиям?
- Приложение компании получает данные UDP от тысяч географически распределенных удаленных устройств, немедленно обрабатывает их и может отправлять ответ. Данные не хранятся. Решение должно минимизировать задержку передачи и обеспечивать быстрое переключение на другой регион AWS. Какое решение соответствует этим требованиям?
- Приложение компании получает данные из нескольких источников SaaS. Компания использует инстансы Amazon EC2 для получения данных и их загрузки в бакет Amazon S3 для анализа. Те же инстансы EC2 также отправляют уведомление пользователю по завершении загрузки. Компания заметила низкую производительность приложения и хочет максимально улучшить ее с минимальными операционными издержками. Какое решение соответствует этим требованиям?
- Приложение обрабатывает конфиденциальные финансовые данные для нескольких клиентов. Данные каждого клиента должны быть зашифрованы отдельно в состоянии покоя с использованием безопасного централизованного решения для управления ключами. Компания будет использовать AWS KMS. Какое решение соответствует этим требованиям с наименьшими операционными издержками?
- Приложение обслуживает клиентов в более чем 20 000 розничных магазинах по всему миру. Внутренние веб-сервисы работают на Amazon EC2 за Application Load Balancer (ALB) и доступны по HTTPS на порту 443. Розничные точки обмениваются данными через общедоступный интернет и регистрируют свой выделенный IP-адрес интернет-провайдера. Команда безопасности хочет ограничить доступ только зарегистрированными IP-адресами. Что должен сделать архитектор решений?
- Приложение принимает входящие сообщения, которые затем быстро потребляются десятками других приложений и микросервисов. Объем сообщений сильно варьируется и может достигать 100 000 сообщений в секунду. Компания хочет разделить компоненты и повысить масштабируемость. Какое решение соответствует этим требованиям?
- Приложение работает в частной подсети и уже использует Amazon Cognito с пулом пользователей для аутентификации. Приложению необходимо безопасно хранить пользовательские документы в бакете Amazon S3. Какая комбинация шагов позволит безопасно интегрировать Amazon S3 с приложением? (Выберите два варианта)
- Приложение работает на инстансах Amazon EC2 Linux в нескольких зонах доступности и нуждается в уровне хранения, который является высокодоступным, POSIX-совместимым, максимально долговечным, совместно используемым между инстансами и часто доступным в течение первых 30 дней, а затем редко. Какое решение наиболее экономично соответствует этим требованиям?
- Приложение работает на инстансах Amazon EC2 в группе Auto Scaling за балансировщиком нагрузки Elastic Load Balancing (ELB). Компания ожидает предсказуемый всплеск трафика каждый год во время праздников и хочет, чтобы группа Auto Scaling заранее увеличивала пропускную способность, чтобы минимизировать влияние на пользователей. Какая стратегия соответствует этому требованию?
- Приложение работает на инстансах Amazon EC2 в нескольких зонах доступности в группе Auto Scaling за Application Load Balancer. Приложение работает лучше всего, когда загрузка ЦП EC2 составляет около 40%. Что должен сделать архитектор решений для поддержания такой производительности на всех инстансах в группе?
- Приложение работает на инстансах Amazon EC2 в частных подсетях и должно получить доступ к таблице Amazon DynamoDB. Какой способ является НАИБОЛЕЕ безопасным для доступа к таблице, гарантируя при этом, что трафик не покинет сеть AWS?
- Приложение работает на инстансах Amazon EC2 за Elastic Load Balancer в группе Auto Scaling и использует таблицу Amazon DynamoDB. Компания хочет обеспечить доступность приложения в другом регионе AWS с минимальным временем простоя. Что должен сделать архитектор решений, чтобы выполнить это требование с НАИМЕНЬШИМ временем простоя?
- Приложение работает на инстансах Amazon EC2 за балансировщиком нагрузки Application Load Balancer (ALB). Инстансы находятся в группе Auto Scaling в нескольких Availability Zones. В первый день каждого месяца в полночь запускается ежемесячная финансовая пакетная обработка, которая немедленно вызывает скачок загрузки ЦП инстансов до 100%, нарушая работу приложения. Что должен порекомендовать архитектор решений, чтобы приложение могло справляться с рабочей нагрузкой и избегать простоев?
- Приложение работает на инстансе Amazon EC2, который имеет Elastic IP-адрес в VPC A. Приложению требуется доступ к базе данных в VPC B. Оба VPC находятся в одном аккаунте AWS. Какое решение обеспечит необходимый доступ НАИБОЛЕЕ безопасным способом?
- Приложение работает на нескольких инстансах Amazon EC2, к каждому из которых подключено несколько томов данных Amazon Elastic Block Store (Amazon EBS). Конфигурация инстансов EC2 и данные требуют ежедневного ночного резервного копирования, и приложение должно быть восстанавливаемым в другом регионе AWS. Какое решение соответствует этим требованиям с НАИБОЛЬШЕЙ операционной эффективностью?
- Приложение работает на пяти инстансах Amazon EC2 за Application Load Balancer (ALB), используя целевую группу. Средняя загрузка ЦП большую часть времени ниже 10%, с редкими пиками до 65%. Вам необходимо автоматизировать масштабирование для оптимизации затрат, обеспечивая при этом достаточную производительность ЦП во время пиковых нагрузок. Какое решение соответствует этим требованиям?
- Приложение электронной коммерции использует Amazon API Gateway и функцию AWS Lambda, сохраняя данные в базе данных Amazon Aurora PostgreSQL. Во время распродажи всплеск заказов вызвал тайм-ауты. Архитектор решений обнаружил высокую загрузку ЦП и памяти в базе данных из-за большого количества открытых соединений. Какое решение должен реализовать архитектор, чтобы предотвратить ошибки тайм-аута с наименьшими изменениями в приложении?
- Приложение электронной коммерции использует PostgreSQL на инстансе EC2. Ежемесячные распродажи вызывают непредсказуемые пики использования базы данных и проблемы с подключением. Компании необходимо поддерживать производительность во время этих непредсказуемых всплесков наиболее экономичным способом. Какое решение устраняет эту проблему?
- Приложение электронной коммерции работает на инстансах Amazon EC2 за балансировщиком нагрузки Application Load Balancer в группе Auto Scaling в нескольких зонах доступности. Приложение хранит транзакции в базе данных MySQL 8.0, работающей на большом инстансе EC2; производительность снижается по мере увеличения нагрузки. Приложение имеет значительно больше операций чтения, чем записи. Компания хочет получить автоматически масштабируемое, высокодоступное решение для базы данных для непредсказуемых рабочих нагрузок чтения. Какое решение соответствует этим требованиям?
- Приложению, работающему на инстансе Amazon EC2 в VPC-A, необходимо получить доступ к файлам на другом инстансе EC2 в VPC-B. Обе VPC находятся в отдельных аккаунтах AWS. Сетевой администратор должен разработать безопасное решение, позволяющее EC2 в VPC-A получать доступ к EC2 в VPC-B. Соединение должно избегать единой точки отказа и не иметь проблем с пропускной способностью. Какое решение удовлетворит этим требованиям?
- Приложения компании используют Apache Hadoop и Apache Spark локально. Инфраструктура не масштабируется и сложна в управлении. Архитектор решений должен разработать масштабируемое решение, которое снизит операционную сложность, сохраняя при этом обработку данных локально. Какое решение соответствует этим требованиям?
- Приложения компании работают на инстансах Amazon EC2 с адресами IPv6. Приложения должны инициировать исходящие соединения с внешними интернет-сервисами, но политика безопасности требует, чтобы внешние сервисы не могли инициировать соединения с инстансами EC2. Что должен порекомендовать архитектор решений?
- Приложения компании работают на инстансах EC2 в группах Auto Scaling и испытывают внезапные скачки трафика в случайные дни. Компании необходимо поддерживать производительность во время этих внезапных увеличений наиболее экономичным способом. Какое решение лучше всего соответствует этому требованию?
- Производительность веб-приложения электронной коммерции на Amazon RDS снижается из-за увеличения количества SQL-запросов только для чтения от бизнес-аналитиков. Архитектору решений необходимо устранить проблему с минимальными изменениями в веб-приложении. Что должен порекомендовать архитектор решений?
- Производственная компания запускает приложение для генерации отчетов в AWS как монолит на одном экземпляре Amazon EC2. Генерация каждого отчета занимает около 20 минут. Приложение требует частых обновлений тесно связанных модулей, что приводит к простоям во время исправлений. При прерывании генерация отчета начинается заново. Компания хочет, чтобы приложение было гибким, масштабируемым и постепенно улучшалось при минимизации времени простоя. Какое решение соответствует этим требованиям?
- Производственная среда компании использует инстансы Amazon EC2 On-Demand Instances непрерывно с понедельника по субботу. В воскресенье инстансы должны работать только 12 часов и не допускают прерываний. Компания хочет оптимизировать затраты на среду, соблюдая эти требования. Какое решение является НАИБОЛЕЕ экономически эффективным?
- Рабочая нагрузка в производственной среде выполняется на 1000 инстансах Amazon EC2 Linux и использует стороннее программное обеспечение. Компании необходимо как можно быстрее пропатчить стороннее программное обеспечение на всех инстансах EC2, чтобы устранить критическую уязвимость безопасности. Что должен сделать архитектор решений для выполнения этого требования?
- Рабочий процесс оформления заказа в интернет-магазине компании записывает заказ в базу данных и вызывает платежный сервис. Пользователи сталкиваются с тайм-аутами при оформлении заказа; при повторной отправке для одной и той же транзакции создается несколько уникальных заказов. Как архитектору решений следует реорганизовать рабочий процесс, чтобы предотвратить создание нескольких заказов?
- Разработчикам необходим безопасный SSH-доступ к инстансам Amazon EC2, работающим под управлением последней версии Amazon Linux. Разработчики работают удаленно и из корпоративного офиса. Инстансы EC2 находятся в частной подсети VPC и используют NAT-шлюз в публичной подсети для доступа в интернет. Компания предпочитает использовать сервисы AWS и минимизировать затраты. Что должен сделать архитектор решений наиболее экономически эффективно?
- Региональный потоковый сервис по подписке работает в одном регионе AWS на инстансах EC2 в группах Auto Scaling за Elastic Load Balancers. В архитектуре используется глобальная база данных Amazon Aurora, развернутая в нескольких зонах доступности. Компания хочет расширить свое присутствие по всему миру и обеспечить минимальное время простоя. Какое решение обеспечивает НАИБОЛЬШУЮ отказоустойчивость?
- Розничная компания имеет несколько бизнес-команд, каждая из которых управляет собственным аккаунтом AWS в рамках AWS Organizations. Каждая команда хранит данные об инвентаризации продуктов в таблице DynamoDB в своем аккаунте. Центральное приложение для отчетности по инвентаризации работает в общем аккаунте и должно считывать элементы из таблиц DynamoDB всех команд. Какой вариант аутентификации наиболее безопасно соответствует этим требованиям?
- Розничная компания использует региональный API Amazon API Gateway для своих публичных REST API. API Gateway использует настраиваемое доменное имя, которое сопоставляется с записью псевдонима Amazon Route 53. Архитектору решений требуется подход к развертыванию, который минимизирует влияние на клиентов и минимизирует потерю данных при выпуске новой версии API. Какое решение соответствует этим требованиям?
- Сервис, работающий на инстансах Amazon EC2 в частной подсети, считывает и записывает большие объемы данных в бакет Amazon S3 в том же регионе AWS. В настоящее время инстансы обращаются к S3 через NAT gateway в публичной подсети. Компания хочет сократить расходы на исходящий трафик данных. Какое решение является НАИБОЛЕЕ экономически эффективным?
- Система отчетности ежедневно доставляет сотни файлов .csv в бакет Amazon S3. Компания должна преобразовать эти файлы в Apache Parquet и сохранить результаты в бакете с преобразованными данными. Какое решение удовлетворит это требование с НАИМЕНЬШИМИ усилиями по разработке?
- Состояние приложения компании хранится в памяти на инстансах Amazon EC2. Инфраструктура была развернута с помощью AWS CloudFormation с использованием семейства инстансов M5 EC2. По мере увеличения трафика производительность приложения снизилась, и пользователи стали испытывать задержки. Какое решение позволит устранить проблемы с НАИБОЛЬШЕЙ операционной эффективностью?
- Стартап размещает веб-сайт на одном экземпляре Amazon EC2. Сайт представляет собой бессерверное приложение Python с базой данных MySQL, обслуживающее небольшой трафик. Компания обеспокоена надежностью экземпляра и должна перейти на высокодоступную архитектуру без изменения кода приложения. Какую комбинацию действий должен предпринять архитектор решений для достижения высокой доступности? (Выберите два.)
- Трехуровневое веб-приложение имеет веб-серверы в публичной подсети, а серверы приложений и баз данных — в частных подсетях. Стороннее виртуальное устройство межсетевого экрана из AWS Marketplace развернуто в inspection VPC и имеет IP-интерфейс, который принимает пакеты. Архитектор решений должен убедиться, что весь входящий трафик проверяется устройством до того, как достигнет веб-серверов, с наименьшими эксплуатационными издержками. Какое решение соответствует этим требованиям?
- Трехуровневое веб-приложение, используемое для обучения сотрудников, доступно только 12 часов в день. Приложение хранит данные в инстансе Amazon RDS for MySQL DB. Компания хочет минимизировать затраты. Что должен сделать Solutions Architect?
- У команды разработчиков есть приложение в VPC для разработки с CIDR 192.168.0.0/24. Вам необходимо создать новый VPC в том же аккаунте и настроить пиринг с VPC для разработки. Какой НАИМЕНЬШИЙ блок CIDR вы можете назначить новому VPC, который будет действителен для пирингового соединения с VPC для разработки?
- У компании в регионе ap-northeast-1 есть тысячи серверов AWS Outposts в удаленных местах. Серверы регулярно загружают новые версии программного обеспечения, состоящие из 100 файлов, и развертывание в настоящее время занимает много времени. Компании необходимо сократить задержку развертывания новых версий с минимальными операционными издержками. Какое решение соответствует этому требованию?
- У компании есть 150 ТБ архивных данных изображений локально, которые необходимо переместить в AWS в течение месяца. Текущая сеть позволяет загружать данные со скоростью до 100 Мбит/с и только ночью. Какой способ является НАИБОЛЕЕ экономически эффективным для передачи данных и соблюдения сроков?
- У компании есть 5 ПБ архивных данных на физических лентах. Компании необходимо хранить данные на лентах еще 10 лет в целях соблюдения нормативных требований. Компания хочет перейти на AWS в течение следующих 6 месяцев. Центр обработки данных, в котором хранятся ленты, имеет интернет-подключение с пропускной способностью 1 Гбит/с. Какое решение будет наиболее экономичным для выполнения этих требований?
- У компании есть бакет Amazon S3, содержащий конфиденциальные файлы данных. Компания запускает приложение на виртуальных машинах в локальном центре обработки данных и использует AWS IAM Identity Center. Приложению требуется временный доступ к объектам S3. Компания хочет предоставить приложению безопасный доступ к бакету S3. Какое решение соответствует этим требованиям?
- У компании есть веб-приложение с тысячами пользователей. Приложение использует 8–10 загруженных пользователями изображений для генерации изображений с помощью ИИ. Пользователи могут загружать сгенерированные ИИ-изображения раз в 6 часов. Премиум-опция позволяет пользователям загружать сгенерированные ИИ-изображения в любое время. Компания использует загруженные пользователями изображения для обучения ИИ-модели два раза в год. Какое решение для хранения данных наиболее экономично соответствует этим требованиям?
- У компании есть веб-приложение со встроенной базой данных NoSQL. Приложение работает на инстансах Amazon EC2 за балансировщиком нагрузки Application Load Balancer (ALB). Инстансы находятся в группе Auto Scaling в одной зоне доступности. Трафик увеличился, и приложение должно быть высокодоступным; база данных может быть в конечном итоге согласованной. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- У компании есть веб-сайт за Application Load Balancer (ALB), который обрабатывает HTTP и HTTPS отдельно. Компания хочет, чтобы все запросы перенаправлялись на использование HTTPS. Что должен сделать архитектор решений?
- У компании есть веб-сервер на инстансе Amazon EC2 в публичной подсети с Elastic IP-адресом. Инстанс использует группу безопасности по умолчанию, а сетевой ACL по умолчанию был изменен для блокировки всего трафика. Архитектор решений должен сделать веб-сервер доступным отовсюду по порту 443. Какая комбинация шагов позволит это сделать? (Выберите два.)
- У компании есть внутреннее приложение на оптимизированных для вычислений инстансах Amazon EC2 в группе Auto Scaling, использующей тома Amazon EBS. Компания хочет найти способы оптимизации затрат на инстансы EC2, группу Auto Scaling и тома EBS с НАИБОЛЬШЕЙ операционной эффективностью. Какое решение соответствует этому требованию?
- У компании есть два VPC в регионе us-west-2 в одном аккаунте AWS. Компании необходимо разрешить сетевой трафик между ними. Ежемесячно между VPC будет передаваться примерно 500 ГБ данных. Какое решение будет НАИБОЛЕЕ экономически эффективным для подключения этих VPC?
- У компании есть два аккаунта AWS: Production и Development. Компании необходимо переносить изменения кода из аккаунта Development в аккаунт Production. На этапе альфа-тестирования только два старших разработчика в аккаунте Development должны иметь доступ к аккаунту Production. На этапе бета-тестирования большему числу разработчиков потребуется доступ для тестирования. Какое решение соответствует этим требованиям?
- У компании есть два приложения: отправитель, который отправляет сообщения с полезными данными для обработки, и приложение-обработчик, которое получает и обрабатывает эти полезные данные. Отправитель отправляет около 1000 сообщений в час. Обработка сообщений может занимать до 2 дней; неудачные сообщения должны сохраняться, чтобы они не блокировали обработку других сообщений. Какое решение соответствует этим требованиям и является НАИБОЛЕЕ операционно эффективным?
- У компании есть две VPC: Management и Production. VPC Management подключается к единственному устройству в центре обработки данных через VPN с помощью customer gateway. VPC Production использует virtual private gateway с двумя подключениями Direct Connect. Две VPC взаимодействуют через одно VPC peering connection. Что должен сделать архитектор решений, чтобы устранить любую единую точку отказа в этой архитектуре?
- У компании есть инстансы Amazon EC2, которые каждую ночь выполняют пакетные задания для обработки данных. Инстансы EC2 работают в группе Auto Scaling, использующей оплату по требованию (On-Demand). Если задание завершается с ошибкой на одном инстансе, другой инстанс повторно обрабатывает это задание. Пакетные задания выполняются ежедневно с 00:00 до 06:00 по местному времени. Какое решение обеспечит инстансы EC2 для выполнения этих требований НАИБОЛЕЕ экономически эффективным способом?
- У компании есть клиенты по всему миру, и она хочет использовать автоматизацию для защиты систем и сетевой инфраструктуры. Команда безопасности должна иметь возможность отслеживать и проверять все инкрементальные изменения инфраструктуры. Какое решение соответствует этим требованиям?
- У компании есть крупное локальное развертывание Microsoft SharePoint, которому требуется общее файловое хранилище Microsoft Windows. Компания хочет перенести эту рабочую нагрузку в AWS. Решение для хранения данных должно быть высокодоступным и интегрироваться с Active Directory для контроля доступа. Какое решение удовлетворяет этим требованиям?
- У компании есть локальное бизнес-приложение, которое ежедневно генерирует сотни файлов. Эти файлы хранятся в общей папке SMB и требуют доступа с низкой задержкой для серверов приложений. Новая политика компании требует, чтобы все файлы, сгенерированные приложением, копировались в AWS. Уже существует VPN-подключение к AWS, и команда приложения не может изменять код приложения. Какую службу должен порекомендовать архитектор решений, чтобы приложение могло копировать файлы в AWS?
- У компании есть локальное веб-приложение, которое дважды в месяц испытывает скачки задержки. В начале скачка загрузка ЦП немедленно увеличивается в 10 раз по сравнению с нормой. Компания планирует перенести приложение в AWS и хочет, чтобы автоматическое масштабирование справлялось с возросшей нагрузкой. Компания будет использовать AWS Elastic Beanstalk для развертывания. Какое решение соответствует этим требованиям?
- У компании есть многоуровневое веб-приложение, внутренние сервисы которого работают на EC2 и должны вызывать сторонние SaaS API, размещенные на AWS. Компании требуется безопасное, частное подключение с минимальным доступом к публичному интернету. Какое решение соответствует этим требованиям?
- У компании есть небольшое приложение на Python, которое обрабатывает документы JSON и записывает результаты в локальную базу данных SQL. Приложение запускается тысячи раз в день. Компания хочет перенести приложение в AWS Cloud и требует высокодоступного решения, которое максимизирует масштабируемость и минимизирует операционные издержки. Какое решение соответствует этим требованиям?
- У компании есть несколько аккаунтов AWS в AWS Organizations, расположенных в офисах по всему миру. Компании необходимо обновить правила групп безопасности, чтобы добавить новые диапазоны CIDR офисов или удалить старые диапазоны CIDR по всей организации, минимизируя при этом административные издержки. Какое решение является НАИБОЛЕЕ экономически эффективным для централизованного управления этими диапазонами CIDR?
- У компании есть несколько аккаунтов AWS с приложениями в регионе us-west-2. Каждый аккаунт хранит логи приложений в бакетах Amazon S3. Компания хочет использовать централизованное решение для анализа логов с помощью одного бакета S3. Логи должны оставаться в us-west-2, а решение должно требовать минимальных операционных затрат и стоимости. Какое решение соответствует этим требованиям и является НАИБОЛЕЕ экономически эффективным?
- У компании есть несколько веб-серверов, которые часто обращаются к общей базе данных Amazon RDS MySQL Multi-AZ DB instance. Компании требуется безопасный метод подключения веб-серверов к базе данных и частая ротация учетных данных пользователей. Какое решение соответствует этим требованиям?
- У компании есть несколько локальных серверов сетевого хранилища iSCSI (Internet Small Computer Systems Interface). Компания хочет сократить количество этих серверов, перейдя в AWS Cloud. Архитектор решений должен обеспечить доступ с низкой задержкой к часто используемым данным и уменьшить зависимость от локальных серверов с минимальными изменениями инфраструктуры. Какое решение соответствует этим требованиям?
- У компании есть несколько файловых серверов Microsoft Windows SMB и файловых серверов Linux NFS локально, и она хочет консолидировать общий доступ к файлам в AWS. Компании требуется управляемый сервис хранения данных, который поддерживает как NFS, так и SMB, может совместно использовать протоколы и обеспечивает избыточность на уровне Availability Zone. Какое решение соответствует этим требованиям?
- У компании есть озеро данных Amazon S3. Компании необходимо ежедневно преобразовывать данные и загружать их в хранилище данных с массово-параллельной обработкой (MPP). Аналитики данных должны создавать и обучать модели машинного обучения с использованием SQL на основе этих данных. По возможности используйте бессерверные сервисы AWS. Какое решение соответствует этим требованиям?
- У компании есть приложение, куда клиенты загружают изображения в бакет Amazon S3. Каждую ночь компания запускает Amazon EC2 Spot Fleet для обработки изображений за день. Обработка каждого изображения занимает 2 минуты и требует 512 МБ памяти. Архитектору решений необходимо изменить приложение для обработки изображений по мере их загрузки. Какое изменение наиболее экономично соответствует требованиям?
- У компании есть производственный кластер Amazon EKS с управляемыми группами узлов, использующими инстансы по требованию (On-Demand Instances). Компании нужен отдельный кластер EKS для тестирования разработки, который будет использоваться нечасто для проверки отказоустойчивости приложений. Кластер EKS должен управлять всеми узлами. Какое решение наиболее экономично соответствует этим требованиям?
- У компании есть рабочий процесс приложения, в котором функция AWS Lambda загружает и расшифровывает файлы из Amazon S3. Файлы зашифрованы ключами AWS Key Management Service (AWS KMS). Инженеру-архитектору необходимо убедиться, что установлены правильные разрешения. Какая комбинация действий позволит это сделать? (Выберите два варианта)
- У компании есть сотни экземпляров Amazon EC2 на базе Linux. Администраторы использовали общие SSH-ключи для управления ими, но аудит требует удаления всех общих ключей. Какое решение обеспечивает безопасный доступ с НАИМЕНЬШИМИ административными накладными расходами?
- У компании есть устаревший массив сетевого хранилища (NAS), который предоставляет общие ресурсы SMB и NFS клиентским рабочим станциям. Компания не хочет покупать новый NAS или продлевать контракт на поддержку. Некоторые данные часто используются, в то время как большая часть неактивна. Архитектор решений должен перенести данные в Amazon S3, применить политики S3 Lifecycle и сохранить тот же внешний вид для клиентов. Какой тип AWS Storage Gateway должен предоставить архитектор решений?
- У компании есть функция Node.js на локальном сервере, которая использует базу данных PostgreSQL и хранит строку подключения в переменной среды. Компания будет переносить приложение в AWS Lambda, переносить базу данных в Amazon RDS for PostgreSQL и безопасно управлять учетными данными базы данных с наименьшими операционными издержками. Какое решение соответствует этим требованиям?
- У компании один миллион пользователей мобильного приложения, и ей требуется анализ данных практически в реальном времени. Данные должны быть зашифрованы практически в реальном времени и централизованно храниться в формате Apache Parquet для дальнейшей обработки. Какое решение обеспечивает это с НАИМЕНЬШИМИ операционными издержками?
- У маркетинговой команды есть пятилетние новостные отчёты в формате PDF, и ей необходимо извлечь из них информацию и определить тональность. Решение должно использовать Amazon Textract для обработки PDF-файлов и требовать минимальных операционных затрат. Какое решение соответствует этим требованиям?
- У разработчика есть приложение, которое использует функцию AWS Lambda для загрузки файлов в Amazon S3, и ему требуются разрешения для выполнения этих загрузок. У разработчика уже есть пользователь IAM с действительными учетными данными IAM для Amazon S3. Что должен сделать архитектор решений, чтобы предоставить необходимые разрешения?
- Устаревшее приложение создает CSV-файлы и хранит их в Amazon S3. Новое готовое (COTS) приложение может выполнять сложные SQL-запросы только к данным в Amazon Redshift и Amazon S3, но не может обрабатывать файлы .csv. Устаревшее приложение изменить нельзя. Какое решение позволит приложению COTS использовать устаревшие данные с НАИМЕНЬШИМИ операционными издержками?
- Устаревшее приложение, переносимое в AWS, использует сотни заданий cron, которые выполняются от 1 до 20 минут по различным повторяющимся расписаниям. Компания хочет планировать и запускать эти задания cron в AWS с минимальной переработкой, а также поддерживать запуск заданий в ответ на будущее событие. Какое решение соответствует этим требованиям?
- Фармацевтическая компания генерирует быстрорастущие объемы данных. Исследователям регулярно требуется подмножество набора данных немедленно с минимальной задержкой, в то время как полный набор данных не требует ежедневного доступа. Все данные в настоящее время находятся на локальных массивах хранения, и компания хочет сократить капитальные затраты. Какое решение для хранения данных должен рекомендовать архитектор решений?
- Финансовая компания размещает веб-приложение, которое использует региональную конечную точку API Amazon API Gateway для предоставления текущих цен на акции. Команда безопасности заметила увеличение количества запросов API и обеспокоена тем, что HTTP-флуд-атаки могут вывести приложение из строя. Архитектор решений должен разработать защиту с НАИМЕНЬШИМИ операционными издержками. Какое решение соответствует этому требованию?
- Финансовое приложение генерирует отчеты размером в среднем 50 КБ каждый и хранит их в Amazon S3. Отчеты часто запрашиваются в течение первой недели после создания и должны храниться в течение нескольких лет. Отчеты должны быть доступны в течение 6 часов. Какое решение является НАИБОЛЕЕ экономически эффективным?
- Чтобы соответствовать требованиям безопасности, компании необходимо шифровать все передаваемые данные приложения при обмене данными с инстансом Amazon RDS MySQL DB. Недавний аудит показал, что шифрование неактивных данных включено с помощью AWS KMS, но данные при передаче не шифруются. Что должен сделать архитектор решений для выполнения требований безопасности?
- Юридической фирме необходимо опубликовать сотни файлов, чтобы общественность могла их прочитать. Необходимо предотвратить любые изменения или удаления кем-либо до указанной будущей даты. Какое решение наиболее безопасно соответствует этим требованиям?
Amazon Machine Learning Specialty MLS-C01 Все вопросы к экзаменам
- ML-инженер использовал байесовскую оптимизацию в SageMaker для настройки гиперпараметров и оптимизировал точность (precision). Теперь он хочет оптимизировать полноту (recall) и расширить диапазон поиска для некоторых гиперпараметров, включая предыдущий диапазон. Какой подход позволит выполнить новую задачу настройки за наименьшее время?
- Аббревиатуры компании неправильно произносятся при генерации речи с помощью Amazon Polly. Что следует сделать, чтобы обеспечить правильное произношение в будущих синтезированных документах?
- Банк имеет 10-летние данные о клиентах в CSV-файлах локально. Команда специалистов по данным хочет быстро выполнить преобразования и исследовать данные перед созданием производственной модели в SageMaker с минимальными усилиями по разработке. Какой подход минимизирует усилия и обеспечивает быструю трансформацию и получение аналитических данных?
- Банк использовал SageMaker со встроенным алгоритмом XGBoost и запустил автоматическую настройку гиперпараметров по Байесу, используя точность валидации в качестве целевого показателя. Развернутая модель в настоящее время имеет точность 75%. Банк дал специалисту по машинному обучению один день на повышение точности в продакшене. Какой самый быстрый способ попытаться улучшить модель за это время?
- Банк использовал XGBoost, обученный на данных о транзакциях за 7 лет, для создания модели оценки кредитоспособности. Модель точна, но кредитный отдел (с небольшим опытом в области науки о данных) не может понять, почему некоторым клиентам отказывают. Какой наиболее операционно эффективный способ для команды по науке о данных предоставить объяснения кредитному отделу?
- Банк получает необработанные данные транзакций из потока данных Amazon Kinesis. Решение должно вычислять скользящие средние из потока, сохранять эти признаки в SageMaker Feature Store и предоставлять их моделям практически в реальном времени. Какой дизайн соответствует этим требованиям?
- Банк развернул классификатор XGBoost в SageMaker, чтобы определить, какие клиенты имеют право на акцию по кредиту с низкой процентной ставкой. Точность модели приемлема, но команда должна объяснить, почему конкретным клиентам было отказано. Какой способ является наиболее операционно эффективным для создания объяснений для каждого клиента?
- Библиотека хранит изображения лиц пользователей в бакете S3 и использует Amazon Rekognition CompareFaces для сопоставления изображений в реальном времени с хранимыми изображениями. Библиотека требует, чтобы изображения были зашифрованы в состоянии покоя и при передаче при использовании Rekognition, а также должна гарантировать, что изображения не используются для улучшения Rekognition как сервиса. Какая архитектура соответствует этим требованиям?
- Бот Amazon Lex использует пользовательский тип слота с тремя значениями: "comedy", "adventure" и "documentary". Пользователи иногда произносят такие слова, как "funny", "fun" или "humor", и Lex не может сопоставить их с существующими значениями слота. Вы не можете изменить код выполнения Lambda или данные DynamoDB. Какой наилучший способ заставить Lex принимать эти высказывания как одну и ту же категорию?
- Была построена регрессионная модель для прогнозирования цен на жилье, но она плохо работает как на обучающем, так и на тестовом наборах (высокая ошибка на обоих). Какие действия должен предпринять специалист по данным для повышения точности модели? Выберите три.
- В вашей организации есть несколько доменов SageMaker Studio (по одному на каждый отдел). Вам требуется центральное прокси-приложение, которое аутентифицирует пользователей с помощью поставщика удостоверений компании, а затем направляет каждого пользователя в домен Studio его отдела. Вы будете хранить сопоставление доменов в таблице DynamoDB. Какой API должно использовать прокси-приложение для отправки пользователей в правильный домен Studio?
- В высокорисковой среде для бинарного классификатора пропуск положительного случая (ложноотрицательный результат) не имеет стоимости, но ложноположительный результат чрезвычайно дорог. Какая метрика производительности должна быть основным фокусом при оптимизации этой модели?
- Вам необходимо визуализировать данные рекомендаций по четырем переменным: сопоставить две переменные с осями x и y, использовать цвет для кодирования третьей переменной и использовать размер маркера для представления четвертой переменной. Какая визуализация и инструмент поддержат эти сопоставления?
- Вам необходимо выполнить анализ тональности одного миллиона сообщений в социальных сетях с помощью Amazon Comprehend. Какой подход позволит завершить обработку набора данных за наименьшее время?
- Вам необходимо выполнить запрос к набору данных в Amazon S3 с помощью Amazon Athena. Набор данных содержит более 800 000 записей CSV; каждая запись имеет 200 столбцов и размер около 1,5 МБ, но большинство запросов обращаются только к 5–10 столбцам. Какое преобразование формата минимизирует время выполнения запроса?
- Вам необходимо выполнить разведочный анализ данных (EDA) для набора данных петабайтного масштаба, не управляя инфраструктурой кластера, оплачивая только выполняемые запросы и записывая анализ на Python из Jupyter Notebook. Какое решение удовлетворяет этим ограничениям?
- Вам необходимо запустить задание SageMaker Processing из ноутбука SageMaker для чтения данных из частного бакета S3, зашифрованного с помощью ключа KMS customer master key, предварительной обработки этих данных и записи результатов обратно в тот же бакет. Код предварительной обработки хранится в образе контейнера в Amazon ECR. Какие действия, связанные с разрешениями, следует предпринять, чтобы разрешить ноутбуку создавать и запускать задание обработки, а также разрешить заданию доступ к бакету S3, ключу KMS и образу ECR?
- Вам необходимо использовать Amazon SageMaker DeepAR для прогнозирования требуемых входных материалов и энергии, но большинство обучающих записей имеют пропущенные целевые значения, а данные хранятся в формате JSON. Какой подход требует наименьших усилий по разработке для обработки пропущенных целевых значений при обучении DeepAR?
- Вам необходимо максимизировать AUC для задачи бинарной классификации с использованием XGBoost и найти хорошие значения для eta, alpha, min_child_weight и max_depth с минимальными операционными издержками. Какой подход требует наименьших операционных усилий?
- Вам необходимо объединить два набора данных — заказы клиентов и описания каталога продуктов — которые имеют разные структуры и форматы, сопоставляя похожие записи и удаляя дубликаты. Какое решение является наиболее подходящим для сопоставления и очистки этих данных?
- Вам необходимо определить, носят ли люди на изображениях логотип компании. Учитывая размеченный набор данных изображений для обучения, какой тип алгоритма является наиболее подходящим?
- Вам необходимо передискретизировать нерегулярные, частично отсутствующие данные временных рядов до дневной частоты и экспортировать их для моделирования с наименьшими усилиями по реализации. Какой инструмент является самым простым вариантом?
- Вам необходимо принимать потоковые данные и сохранять их в виде файлов Apache Parquet для последующего анализа. Какая служба AWS одновременно принимает потоковые данные и может доставлять их в формате Parquet в хранилище?
- Вам необходимо проанализировать комментарии пользователей на глобальном новостном веб-сайте, чтобы определить наиболее обсуждаемые темы. Комментарии написаны на английском и испанском языках. Какие шаги позволят выполнить эту задачу? (Выберите лучший вариант.)
- Вам необходимо сгенерировать векторы встраивания (embedding vectors) из коллекции английских предложений, чтобы последующие модели могли их использовать. Предложения часто повторно используют слова в разных контекстах и включают пары вопрос-ответ; встраивания должны учитывать контекст слов и информацию о последовательности/вопросах-ответах. Какие опции SageMaker могут генерировать встраивания, отвечающие этим требованиям? (Выберите два.)
- Вам необходимо создать конвейер прогнозного обслуживания в реальном времени, который получает данные устройств с удаленных площадок (без Direct Connect или VPN). Конвейер должен: принимать данные в Amazon S3 в реальном времени, преобразовывать входящие необработанные записи в чистый CSV во время приема, хранить исходные необработанные записи в S3 и помещать любые записи, которые не прошли преобразование, в указанное местоположение S3 для проверки человеком. Какая архитектура требует наименьших усилий для выполнения этих требований?
- Вам нужен бессерверный конвейер для приёма и аналитики потоковых JSON-событий большого объёма в реальном времени. Конвейер должен буферизовать данные, преобразовывать JSON в колоночный формат, оптимизированный для запросов без потери данных, хранить результаты в высокодоступном хранилище данных и позволять аналитикам выполнять SQL-запросы и подключать BI-дашборды. Какой дизайн лучше всего соответствует этим требованиям?
- Ваша команда специалистов по данным использует управляемые экземпляры ноутбуков для доступа к данным в защищенном объектном хранилище. Политика безопасности требует, чтобы все ноутбуки работали в частной корпоративной сети без доступа к Интернету, а весь трафик к хранилищу и управляемым службам машинного обучения оставался в сети облачного провайдера. Как следует настроить экземпляры ноутбуков для удовлетворения этих требований?
- Ваша организация запрещает прямой доступ в интернет из управляемых инстансов ноутбуков, но при этом необходимо использовать управляемый ML-сервис. Как можно включить управляемый сервис, не предоставляя доступ в интернет инстансам ноутбуков?
- Веб-компания обучает модель глубокого обучения для многоклассовой классификации и видит 90% точности на обучающих данных, но только 70% на тестовых данных (переобучение). Чтобы максимизировать точность на валидационных и тестовых наборах перед развертыванием, какое действие, скорее всего, поможет модели лучше обобщать?
- Во время разработки специалист по данным использует облачный ноутбук для выполнения легких задач по проектированию признаков в рабочее время. Инженер по данным использует тот же ноутбук примерно раз в день для выполнения интенсивной предварительной обработки, требующей большого объема памяти (около 2 часов); предварительная обработка не использует GPU. В настоящее время оба работают на экземпляре ноутбука общего назначения ml.m5.4xlarge. Месячный бюджет AWS был превышен. Какое изменение принесет наибольшую экономию средств?
- Вы выполняете трансферное обучение для классификации марки и модели транспортного средства, используя предварительно обученную модель, натренированную на общих изображениях. У вас есть большой размеченный набор данных изображений транспортных средств. Как следует инициализировать модель перед переобучением на вашем наборе данных транспортных средств?
- Вы загрузили данные в бакет S3, зашифрованный с помощью AWS KMS. Как следует настроить ноутбук SageMaker, чтобы он мог читать этот зашифрованный набор данных из S3?
- Вы загрузили данные о продажах в SageMaker Studio, и вам нужны показатели важности признаков (feature importance scores), чтобы направлять разработку признаков (feature engineering) с минимальными усилиями. Какой вариант обеспечивает показатели важности с наименьшими затратами труда?
- Вы использовали 3 года ежемесячных данных об инвентаризации для одного SKU на 10 складах в Amazon Forecast. С DeepAR+ MAPE предиктора значительно хуже, чем прогнозы, сделанные человеком. Какие изменения в вызове API CreatePredictor могут улучшить точность? (Выберите два.)
- Вы настраиваете модель логистической регрессии и хотите оценить, как различные пороги классификации влияют на производительность. Какой инструмент оценки следует использовать?
- Вы обучаете контролируемый классификатор изображений для обнаружения кошек. У вас есть 1000 изображений и фиксированный тестовый набор из 100 изображений. Вы заметили, что более 75% ошибок классификации происходит, когда владельцы держат кошек вверх ногами. Какая техника специально уменьшит этот тип ошибки?
- Вы обучаете многослойный перцептрон на многоклассовом наборе данных, где один целевой класс встречается редко, а полнота для этого класса слишком низка. Изменение архитектуры MLP не помогает. Какое изменение, скорее всего, быстро улучшит полноту?
- Вы обучаете текстовый классификатор с помощью встроенного алгоритма word-embedding. Набор данных имеет пять классов со следующими количествами выборок: A=300, B=292, C=240, D=258, E=310. Вы перемешиваете и откладываете 10% для тестирования. После обучения формируются матрицы ошибок для обучающего и тестового наборов. Какой вывод можно сделать из этих результатов?
- Вы обучили модель логистической регрессии scikit-learn локально и теперь хотите развернуть ее на Amazon SageMaker только для инференса. Какие шаги необходимы, чтобы SageMaker мог разместить локально обученную модель?
- Вы планируете создать долгосрочный кластер Amazon EMR с 1 мастер-узлом, 10 базовыми узлами (core nodes) и 20 узлами задач (task nodes) и хотите использовать Spot Instances для снижения затрат. Какие узлы целесообразно запускать на Spot Instances?
- Вы получили набор данных CSV в S3, который будете использовать для обучения ML. Перед обучением необходимо найти пропущенные или недопустимые значения и подсчитать выбросы с наименьшими эксплуатационными затратами. Какой подход соответствует этому требованию?
- Вы прогнозируете будущие показатели занятости на основе множества экономических признаков, величины которых сильно различаются. Какой шаг предварительной обработки следует применить перед обучением, чтобы признаки с большими величинами не доминировали в модели?
- Вы разрабатываете проект TensorFlow, который использует Amazon SageMaker для обучения, но в течение длительного периода будет находиться в автономном режиме без Wi-Fi. Какой подход позволит вам продолжить работу локально с минимальными изменениями?
- Вы реализовали пользовательский алгоритм обучения внутри контейнера Docker, который будет использовать Amazon SageMaker. Как следует упаковать контейнер, чтобы SageMaker мог правильно начать обучение?
- Вы создаете автоматизированного торгового агента, который рекомендует, сколько единиц актива покупать или продавать и по какой цене, чтобы максимизировать долгосрочную прибыль. Агент будет постоянно обучаться на потоковых данных транзакций. Какой тип алгоритма машинного обучения подходит для этой задачи последовательного принятия решений с оптимизацией долгосрочного вознаграждения?
- Вы создаете модели линейного предсказания (например, линейную или логистическую регрессию) для набора данных с большим количеством признаков. Исследовательский анализ показывает, что многие признаки сильно коррелированы, что может дестабилизировать модель. Что следует предпринять, чтобы уменьшить негативные последствия наличия множества коррелированных признаков?
- Вы создаете регрессионную модель для прогнозирования исходов лечения пациентов. В наборе данных из 4000 пациентов (все старше 65 лет) в 450 записях возраст указан как 0, в то время как другие признаки выглядят разумно. Как следует поступить с этими некорректными значениями возраста?
- Вы создаете регрессионную модель для прогнозирования ставок аренды. Категориальный признак Wall_Color указывает доминирующий внешний цвет объекта недвижимости. Какие методы инженерии признаков позволят этой модели использовать данные Wall_Color? (Выберите два.)
- Вы создали VPC с конечной точкой интерфейса VPC для SageMaker Service API. Вы хотите ограничить доступ так, чтобы только определенные инстансы EC2 и пользователи IAM могли вызывать SageMaker API. VPC имеет одну публичную подсеть. Какие два действия обеспечат безопасный доступ к конечной точке? (Выберите два.)
- Вы создали модель классификации птиц, случайным образом разделив набор данных на обучающую и валидационную выборки. Точность обучения очень высока, но модель плохо работает на валидационном наборе. Вы обнаружили, что исходный набор данных несбалансирован. Что следует сделать для улучшения производительности валидации?
- Вы упаковываете пользовательскую среду обучения ResNet в контейнер Docker для запуска на экземплярах GPU (NVIDIA) в SageMaker (используя экземпляры EC2 P3). Что необходимо сделать, чтобы контейнер мог правильно использовать GPU?
- Вы управляете конечной точкой производственной модели с автоматизированным мониторингом качества модели. После того как система мониторинга сообщает о нарушениях, вы переобучаете модель, используя набор данных, отражающий текущий производственный трафик, развертываете новую модель и запускаете первое задание мониторинга. Нарушения в конечной точке сохраняются. Что следует сделать для устранения выявленных нарушений?
- Вы хотите обнаруживать мошеннические учетные записи и определять, соответствует ли вновь созданная учетная запись каким-либо ранее известным мошенническим учетным записям. Вы очищаете логи с помощью AWS Glue во время приема данных. Какой подход следует использовать для поиска вероятных дубликатов или совпадающих мошеннических учетных записей?
- Геопространственная компания хранит ежедневные спутниковые снимки в Amazon S3 для обнаружения судов. Объем обучающих данных постепенно увеличивается, и задание SageMaker для обучения с использованием одного экземпляра ml.p2.xlarge в режиме File input недавно начало завершаться сбоем из-за недостаточного локального хранилища; единственным изменением было увеличение объема данных. Решение должно устранить проблему с хранилищем, одновременно оптимизируя производительность и минимизируя затраты на обучение. Какое изменение должен внести специалист по машинному обучению?
- Глобальная финансовая фирма использует регрессионную модель градиентного бустинга для оценки кредитных рейтингов клиентов. Набор данных содержит категориальные поля (например, город и жилищный статус) и финансовые поля, записанные в разных единицах (например, балансы в долларах и проценты в центах). Точность обучения составляет 99%, но точность тестирования — 75%. Какие шаги предварительной обработки наиболее улучшат производительность модели на тестовых данных?
- Глобальный банк обучил модель оттока клиентов на 1000 записях клиентов, из которых 100 помечены как ушедшие клиенты. После обучения в SageMaker Data Wrangler модель предсказывает только отрицательный класс (никогда не предсказывает отток). Какое изменение в обучающих данных, скорее всего, исправит это и приведет к более точным прогнозам оттока?
- Глубокая нейронная сеть хорошо подходит для обучающих данных, но плохо работает на тестовых данных. Что из перечисленного следует рассмотреть для уменьшения переобучения? (Выберите три.)
- Гравировальная компания хочет автоматизировать контроль качества гравированных табличек. У них есть бакет S3 с изображениями дефектных табличек, которые должны быть отклонены. Автоматические предсказания с низкой степенью достоверности должны быть направлены внутренней команде для проверки с использованием Amazon Augmented AI (A2I). Какое решение соответствует этим требованиям?
- Дан набор данных с двумя признаками (возраст аккаунта и месяц транзакции) для маркировки поведения как мошеннического или нормального. Какая из следующих моделей, скорее всего, достигнет наивысшего показателя recall для класса мошенничества?
- Дана матрица ошибок для классификатора жанров фильмов. Какова частота истинного класса для «Романтики» и частота предсказанного класса для «Приключений»?
- Инженер данных должен предоставить специалистам по данным доступ к скриптам ETL в AWS Glue непосредственно из ноутбуков Amazon SageMaker внутри VPC. Специалисты по данным должны иметь возможность запускать задание Glue, а затем инициировать обучение SageMaker. Какую комбинацию шагов должен предпринять инженер? (Выберите три.)
- Инженер данных подписал бакет S3 на продукт AWS Data Exchange, который предоставляет экономические показатели. Инженер должен объединить эти входящие экономические данные с существующей таблицей в Amazon Athena и выполнить все преобразования в течение 30–60 минут. Какое экономически эффективное решение соответствует этим требованиям?
- Инженер данных создает модель, которая использует данные кредитных карт клиентов. Как он может гарантировать, что данные останутся зашифрованными, а номера карт будут защищены?
- Инженер по данным извлекает ежемесячные обучающие данные из Amazon Redshift в Amazon S3. Исходная схема включает TransactionTimestamp (timestamp), CardName (varchar) и CardNo (varchar). Инженер должен (1) удалить строки с CardNo = NULL, (2) разделить TransactionTimestamp на TransactionDate и TransactionTime и (3) переименовать CardName в NameOnCard. Решение должно минимизировать настройку инфраструктуры, быть автоматизированным ежемесячно и создавать минимальную нагрузку на кластер Redshift. Какое решение соответствует этим требованиям?
- Инженер по данным использует Amazon SageMaker Data Wrangler для оценки клиентских данных для модели прогнозирования поведения. Для повышения производительности модели ему необходимо проверить наличие мультиколлинеарности. Какие шаги требуют наименьших операционных усилий для обнаружения мультиколлинеарности? (Выберите два.)
- Инженер по машинному обучению, подготавливающий данные для модели классификации, замечает, что некоторые непрерывные числовые признаки имеют значения намного большие, чем остальные. Эксперт в предметной области подтверждает, что признаки информативны, а набор данных репрезентативен. Точность обученной модели ниже ожидаемой. Какой шаг предварительной обработки данных наиболее значительно улучшит точность инференса?
- Инженеру машинного обучения необходимо изучить распределение цен на автомобили определенного типа в наборе данных с такими атрибутами, как марка, тип, топливная экономичность и цена, используя SageMaker Data Wrangler. Какая визуализация наиболее подходит для изучения диапазона и распределения цен для этого типа автомобиля?
- Инженеру машинного обучения необходимо получить только самую последнюю версию записи метаданных одного клиента из SageMaker Feature Store для вывода в реальном времени. Какой API или метод должен использовать инженер?
- Интерактивному словарю требуются векторные признаки для слов, чтобы приложение могло показывать слова, используемые в схожих контекстах. Какой подход лучше всего обеспечивает эти признаки для модели ближайших соседей?
- Интернет-магазин использует линейную регрессию для прогнозирования будущих продаж книг. Один из числовых признаков — 'duration' (количество дней, в течение которых книга была в листинге). Исследовательский анализ показывает, что взаимосвязь между продажами и 'duration' является асимметричной и нелинейной. Какое преобразование наиболее уместно для улучшения модели?
- Используя SageMaker Clarify, специалист по машинному обучению обнаружил, что обучающие данные содержат заметно меньше примеров для клиентов в возрасте 40–55 лет, чем для других возрастных групп. Какой тип смещения данных до обучения представляет это наблюдение?
- Каждое утро компании по прокату автомобилей требуются автоматизированные аналитические данные о спросе на бронирование за предыдущий день. Данные должны передаваться в S3 практически в реальном времени, выявлять транспортные средства с высоким спросом в каждом местоположении и отображаться на автоматически обновляемой панели мониторинга. Какой подход обеспечивает это с наименьшими усилиями по разработке?
- Какая метрика обычно наиболее подходит для сравнения и оценки моделей классификации друг с другом?
- Какие метрики оценки следует использовать специалисту по данным при обучении регрессионной модели, которая прогнозирует время доставки в минутах? (Выберите два.)
- Какие операции следует применить для очистки и единообразной подготовки 1 миллиона предложений для встраивания Word2Vec (например: «The quck BROWN FOX jumps over the lazy dog»)? (Выберите три.)
- Какие параметры необходимо указать при запуске обучающего задания Amazon SageMaker со встроенным алгоритмом? (Выберите три.)
- Какие сервисы AWS, интегрированные с Amazon SageMaker, предоставляют логи активности API пользователей (например, события развертывания моделей) и метрики использования ресурсов и ошибок на размещенных конечных точках? (Выберите два.)
- Какое действие обеспечивает наиболее надежную защиту конфиденциальных обучающих данных от эксфильтрации вредоносным кодом, запущенным в обучающем контейнере?
- Команда будет предварительно обрабатывать текст с помощью разметки частей речи и извлечения ключевых фраз, а затем передавать обработанный текст в пользовательский классификатор, уже реализованный и обученный с помощью Apache MXNet. Какой подход позволит команде быстрее всего реализовать это решение?
- Команда будет создавать бинарный детектор мошенничества, используя только две характеристики: возраст учетной записи и месяц транзакции. Распределения классов (показаны) предполагают определенную разделимость. Какая модель, скорее всего, достигнет наивысшей точности?
- Команда должна автоматизировать проверку фотографий с дронов для обнаружения корродированных участков (возможно несколько участков на фото). Коррозия появляется только примерно в 0,1% фотографий. Инженеры классифицируют каждый корродированный участок как требующий срочного ремонта, планового обслуживания или не требующий действий. Какую комбинацию шагов должна предпринять команда для создания этого решения? (Выберите три.)
- Команда должна создать модель, которая определяет, носят ли люди на изображениях розничный бренд компании. Учитывая размеченный набор данных изображений, какой тип модели машинного обучения является наиболее подходящим?
- Команда машинного обучения запускает пользовательский алгоритм обучения на SageMaker, которому требуются внешние ресурсы. Им необходимо отправить в SageMaker как код алгоритма, так и параметры, специфичные для алгоритма. Какие две службы AWS они должны использовать для создания и предоставления пользовательского алгоритма на SageMaker? (Выберите два.)
- Команда настроила задание SageMaker по настройке гиперпараметров на остановку на основе MaxNumberOfTrainingJobs. Они хотят, чтобы настройка автоматически прекращалась, когда алгоритм настройки определит, что ни одна конфигурация, вероятно, не улучшит целевую метрику более чем на 1% по сравнению с текущим лучшим заданием. Какой критерий завершения настройки обеспечивает такое поведение?
- Команда обучает классификатор цифр Apache MXNet в SageMaker и хочет (1) получать оповещения, если модель начинает переобучаться, и (2) чтобы аудиторы могли просматривать активность SageMaker API. Какое решение является самым простым с минимальным количеством кода и шагов?
- Команда обучила CNN на Amazon SageMaker с использованием GPU и собирается развернуть ее на конечной точке SageMaker для идентификации изображений минералов в реальном времени. Они уже знают ожидаемую структуру трафика и должны выбрать наилучший тип экземпляра и конфигурацию. Какой подход требует наименьших усилий по разработке для выбора правильной конфигурации экземпляра?
- Команда разработчиков беспилотных автомобилей использует трансферное обучение с PyTorch и SageMaker SDK. Им необходимо сократить время инференса для использования в беспилотных автомобилях с низкой задержкой. Какой процесс они должны использовать для анализа и улучшения производительности инференса модели?
- Команда специалистов по данным будет хранить множество различных обучающих наборов данных и должна поддерживать автоматическое масштабирование, экономическую эффективность и исследование на основе SQL. Какой подход к хранению лучше всего подходит для этого варианта использования?
- Команда специалистов по данным создала пользовательский образ для обучения в SageMaker Studio, но при попытке запустить этот образ в Studio они видят ошибку внутри приложения. Какой сервис AWS они должны использовать для просмотра логов, чтобы диагностировать эту ошибку?
- Команда хочет запускать несколько версий модели прогнозирования в продакшене в течение длительного времени, контролировать долю инференсов, обслуживаемых каждой версией, и минимизировать усилия по реализации. Какое решение наилучшим образом соответствует этим потребностям?
- Команда хочет создать модель прогнозирования оттока клиентов и выполнять прогнозы непосредственно в кластере Amazon Redshift с помощью Redshift ML. Какие шаги им следует предпринять? (Выберите три.)
- Команда электронной коммерции хочет развернуть новую модель SageMaker за своим существующим API рекомендаций реального времени без изменения клиентских приложений, и они хотят протестировать новую модель на части производственного трафика перед полным развертыванием. Какой подход обеспечивает это с наименьшими операционными издержками?
- Команда, использующая Amazon SageMaker, обнаруживает, что встроенный алгоритм классификации изображений по умолчанию (ResNet) дает низкую точность, и они хотят использовать архитектуру Inception. Какие подходы позволят им обучать с помощью Inception? (Выберите два.)
- Компании нужен чат-бот, который отвечает на вопросы клиентов, используя документацию компании в качестве источника достоверной информации. Какой подход минимизирует усилия по разработке?
- Компании требуется решение для аудита, которое может анализировать метаданные на уровне признаков, генерировать отчеты об этих метаданных и позволять устанавливать конфиденциальность и авторство признаков. Какой вариант отвечает этим требованиям с наименьшими усилиями по разработке?
- Компании требуются инстансы блокнотов SageMaker, работающие внутри VPC без доступа к интернету, а обучающие данные находятся в S3. Какой подход удовлетворяет требованиям безопасности (отсутствие подключения к интернету), при этом позволяя использовать функциональность SageMaker?
- Компании, выпускающей кредитные карты, необходимо обнаруживать мошеннические транзакции в режиме реального времени. Маркированный исторический набор данных (мошеннические против легитимных) хранится в Amazon S3. После удаления пропущенных значений специалист по данным обучает классификатор XGBoost в Amazon SageMaker. Метрики модели: TPR 0.700, FNR 0.300, TNR 0.977, FPR 0.023 и общая точность 0.949. Какое действие должен предпринять специалист по данным для улучшения производительности модели, учитывая явный дисбаланс классов?
- Компания будет рассылать рекламные пакеты для нового продукта и хочет, чтобы как минимум 90% всех потенциальных покупателей получили материалы. Модель линейного обучения в настоящее время имеет полноту 80% и точность 75%. Как компания должна переобучить модель, чтобы приоритетом было достижение полноты 90%?
- Компания в настоящее время использует инстансы EC2 для пользовательского конвейера приема данных, который отправляет логи локальных серверов, логи мобильных приложений и данные IoT-датчиков в S3 и OpenSearch Service. Они хотят создать новый бессерверный конвейер, который будет автоматически масштабироваться и будет экономически эффективным. Какая архитектура наиболее экономично соответствует этим требованиям?
- Компания ежедневно записывает миллионы заказов в Amazon DynamoDB. Новые заказы добавляются непрерывно по мере их оформления клиентами. Специалист по данным должен создавать прогнозы пиковой нагрузки и дашборд Amazon QuickSight, который отображает данные о заказах практически в реальном времени. Какой подход минимизирует время между записью нового заказа в DynamoDB и доступом QuickSight к этим новым данным?
- Компания ежедневно запускает ETL-конвейер, реализованный в виде скриптов Python на большом инстансе EC2, для очистки, преобразования, обогащения и сжатия терабайтов данных о взаимодействии пользователей, хранящихся в S3. Процесс занимает более 20 часов, и компания хочет перейти с EC2 на управляемое бессерверное решение с минимальными усилиями по разработке. Какой подход соответствует этим требованиям?
- Компания ежедневно использует Amazon Textract для извлечения текста из тысяч отсканированных юридических документов. Документы, не прошедшие бизнес-валидацию, направляются обратно специалистам для ручной проверки, что задерживает обработку кредитов. Что должна сделать компания, чтобы сократить общее время обработки кредитов?
- Компания ежедневно обрабатывает сотни печатных документов в форматах PDF и JPG и нуждается в автоматизированном, не требующем больших усилий рабочем процессе для извлечения определенных текстовых полей и классификации документов. Какое решение требует наименьших эксплуатационных усилий?
- Компания ежедневно обучает модель изображений CNN в режиме File на одном экземпляре EC2 по требованию (On-Demand) с одной эпохой. Ежедневно добавляется около 10 000 новых изображений, и компания хочет ускорить обучение и сократить расходы без изменения кода. Какое изменение лучше всего соответствует этой цели?
- Компания имеет 10 ТБ данных в кластере Amazon Redshift. Команда инженеров данных использует SageMaker Studio для анализа и разработки моделей, но для обучения требуется только подмножество данных Redshift. Им нужен безопасный и экономичный способ экспорта соответствующего подмножества в Amazon S3 для разработки моделей. Какие решения удовлетворяют этим требованиям? (Выберите два.)
- Компания использует Amazon SageMaker с инстансами EC2 для обучения и инференса и хочет сократить затраты на обучение без изменения текущей архитектуры. Задачи обучения могут выдерживать прерывания, а результаты можно ждать несколько дней. Какую комбинацию ресурсов должна использовать компания для наиболее экономичного снижения затрат? (Выберите два варианта)
- Компания использует LSTM для разметки каждого предложения в многостраничных документах как «риск» или «нет риска». Несмотря на многочисленные попытки с различными сетевыми структурами и настройками гиперпараметров, производительность остается низкой. Какое изменение, скорее всего, обеспечит НАИБОЛЬШЕЕ улучшение производительности?
- Компания использует классификацию изображений SageMaker (ImageNetV2 CNN), но обнаруживает, что модель пропускает многие менее распространенные виды животных. Они собрали 10 000 размеченных изображений редких видов в S3 и планируют обучать модель в режиме Pipe mode. Какую комбинацию шагов должен предпринять ML-инженер? Выберите два.
- Компания использует модель рекомендаций, размещенную в SageMaker, в одной зоне доступности и требует RTO (целевое время восстановления) в 5 минут для обеспечения высокой доступности. Какой вариант обеспечивает высокую доступность с наименьшими усилиями?
- Компания обучает классификатор для обнаружения мошенничества с кредитными картами; около 2% транзакций являются мошенническими. Бизнес-приоритет — выявить как можно больше мошеннических транзакций. Какие метрики оценки должен оптимизировать специалист по данным? (Выберите два.)
- Компания обучает модели в SageMaker, используя 200 ТБ данных, хранящихся в S3. Набор данных состоит из множества файлов, каждый из которых превышает 200 МБ. Компания хочет добиться максимально быстрого времени обработки при минимальных усилиях по настройке. Какой метод доступа к данным следует использовать?
- Компания передает CSV-записи в реальном времени и хочет хранить их на Amazon S3 в формате Apache Parquet. Какой вариант требует наименьших усилий по разработке для преобразования входящих данных CSV в Parquet перед сохранением в S3?
- Компания передает потоковые данные о кликах в Kinesis и доставляет их в озеро данных S3 через Kinesis Data Firehose. По мере роста объема данных скорость приема в S3 остается стабильной, но объем невыполненных запросов Kinesis Data Streams и Firehose увеличивается. Какое действие, скорее всего, увеличит пропускную способность приема данных в S3?
- Компания периодически переобучает модели машинного обучения, используя новые потоковые данные с устройств. Им нужна высокопроизводительная, отказоустойчивая, масштабируемая система приема данных, которая может выдерживать задержку приема до 5 минут и применять базовые преобразования во время приема. Какой подход обеспечивает наибольшую операционную эффективность?
- Компания по производству одежды хранит полную историю продаж своей продукции в Amazon S3 и в настоящее время использует пользовательские модели экспоненциального сглаживания (ETS) для прогнозирования спроса на существующие продукты. Компании нужен метод для прогнозирования спроса на новую вариацию продукта, которая ранее не продавалась. Какой подход лучше всего соответствует этому требованию?
- Компания по производству потребительских товаров имеет полную историю продаж для многих вариантов продуктов и в настоящее время использует модели ARIMA. Они хотят спрогнозировать спрос на новый продукт, который скоро будет запущен. Какой подход следует использовать специалисту по машинному обучению?
- Компания получает видеопотоки со станции метро, и ей нужна модель, которая оповещает менеджера, когда пассажиры пересекают желтую линию безопасности при отсутствии поезда. Модель должна обнаруживать желтую линию, людей, пересекающих ее, и поезда. Обнаружение объектов с помощью ограничивающих рамок не позволило четко разделить линию, людей и поезда. Какой подход к разметке наиболее эффективно улучшит модель, сохраняя при этом конфиденциальность видеоданных?
- Компания преобразует множество бумажных квитанций в изображения и ей необходимо извлекать такие сущности, как дата, местоположение, примечания и пользовательские поля (номера квитанций). Они уже используют OCR для получения текста, но макеты документов различаются, а создание рабочих процессов маркировки занимает много времени. У них также есть небольшой набор данных NER, который требует гораздо больше обучающих данных. Какой подход потребует наименьших усилий для получения надежного извлечения сущностей?
- Компания размещает инфраструктуру ML в AWS, и команда в офисе подключается через IPsec VPN к VPC. В VPC включены параметры enableDnsHostnames и enableDnsSupport, а DNS-резолверы офиса указывают на DNS VPC. Компания запрещает доступ к ноутбукам SageMaker через общедоступный интернет; весь доступ должен оставаться приватным через VPN и внутри сети AWS. Какое решение соответствует этим требованиям с наименьшими затратами на разработку?
- Компания размещает пользовательский классификатор изображений PyTorch CNN на конечной точке SageMaker и хочет добиться более высокой пропускной способности и меньшей задержки для пользователей. Какой вариант является наиболее экономически эффективным способом повышения производительности?
- Компания разрабатывает ИИ-инструктора по йоге, который должен подсчитывать количество учеников в классе и определять, правильно ли ученики выполняют упражнения, измеряя положения и углы конечностей. Какие два типа моделей компьютерного зрения при использовании SageMaker для извлечения кадров из видеозаписи занятий требуют наименьших усилий для реализации этих функций? (Выберите два.)
- Компания собирает данные с датчиков (температура, давление и т. д.) для прогнозирования отказов оборудования. Перед обучением специалист по машинному обучению должен обнаружить и удалить выбросы с минимальными операционными издержками. Какой подход соответствует этому требованию с наименьшими усилиями?
- Компания собрала 10 000 образцов событий оборудования за 3 месяца для создания модели прогнозного обслуживания. Имеется 100 событий отказов, равномерно распределенных по 50 типам машин. Как компания должна подготовить обучающие данные для повышения точности модели, учитывая несбалансированность классов и редкие отказы для каждого типа?
- Компания хочет добавить слой разговорного интерфейса на естественном языке к своим BI-дашбордам, чтобы руководители могли задавать вопросы в текстовом или голосовом формате и получать ответы из отчетов. Какую комбинацию сервисов AWS следует использовать для создания этого разговорного интерфейса? (Выберите три.)
- Компания хочет запрашивать у пользователей дополнительную проверку, когда они заходят на сайт из необычных мест. У них есть терабайты веб-логов с исходными IP-адресами и, для аутентифицированных запросов, именами для входа. Какой подход следует использовать для создания ML-модели, которая будет определять, когда запрашивать дополнительную информацию?
- Компания хочет определять дома с солнечными панелями по спутниковым снимкам. Они собрали 8000 обучающих изображений и будут использовать SageMaker Ground Truth для разметки. Внутренняя команда небольшая и не имеет опыта в машинном обучении. Какой рабочий процесс потребует наименьших усилий от этой команды?
- Компания хочет предсказать цены на продажу домов с использованием многомерной линейной регрессии. Набор данных включает такие признаки, как размер участка, жилая площадь, нежилая площадь, количество спален, количество ванных комнат, год постройки и почтовый индекс. Какую процедуру должен использовать специалист по машинному обучению для устранения нерелевантных признаков и снижения сложности модели?
- Компания хочет расшифровать голосовые сообщения длительностью менее 60 секунд и должна корректно распознавать около 200 названий продуктов с необычным написанием или произношением. У них есть 4000 расшифрованных слов для кастомизации, и им необходимо обновлять кастомизации несколько раз в час во время разработки. Какой подход позволит максимально повысить точность расшифровки во время разработки?
- Компания хочет сгруппировать клиентов по классам, указывающим, уйдут ли они в течение следующих шести месяцев. Набор данных размечен результатами оттока/неоттока. Какой тип модели машинного обучения следует использовать?
- Компания хочет создать классификатор спама для текста электронных писем. У них есть несколько тысяч размеченных примеров, и они планируют дообучить предварительно обученную модель BERT (обученную на английской Википедии). Как специалист должен инициализировать модель BERT перед дообучением на пользовательских размеченных электронных письмах?
- Компания хочет создать облачное хранилище данных для машинного обучения с использованием Amazon S3. Все данные (около 40 ТБ) находятся локально. Необходимо решение для передачи и непрерывной синхронизации данных между локальным объектным хранилищем и S3, которое поддерживает шифрование, планирование, мониторинг и проверку целостности данных. Какое решение удовлетворяет этим требованиям?
- Компания хранит ежедневно агрегированные входные данные и прогнозы модели в виде единого объекта S3 (100 ГБ в день) для мониторинга дрейфа модели. Размер ежедневного объекта будет со временем расти. Каждый квартал компания отбирает данные за предыдущие 90 дней для проверки дрейфа, а по истечении 90 дней данные должны храниться для соблюдения нормативных требований. Они хотят минимизировать затраты на хранение, сохраняя при этом ту же надежность. Какое сочетание класса хранения S3 и жизненного цикла соответствует этим требованиям?
- Компания хранит исторические данные об объектах недвижимости в формате CSV на S3. Эти данные содержат заголовок, категориальные поля и пропущенные значения. Специалисты по данным заполнили пропущенные значения нулями, удалили категориальные поля и обучили стандартную модель линейной регрессии с открытым исходным кодом; точность прогнозирования составляет менее 50%. Они хотят улучшить производительность модели и быстро запустить ее с минимальными операционными издержками. Какой вариант лучше всего соответствует этой цели?
- Компания хранит структурированные и неструктурированные данные в S3 и ей необходимо выполнять SQL-запросы к ним. Какое решение потребует наименьших усилий для включения возможности выполнения SQL-запросов?
- Компания эксплуатирует ветряные турбины, метеостанции и солнечные панели, которые производят телеметрию. Устройства распределены по разным локациям и имеют прерывистое подключение к интернету. Специалистам по данным требуется масштабируемый, безопасный конвейер приема данных с высокой пропускной способностью, который сохраняет необработанную телеметрию в Amazon S3 для обнаружения аномалий и предиктивного обслуживания. Какой подход к приему данных удовлетворяет этим требованиям?
- Компания электронной коммерции имеет неразмеченные исторические данные о транзакциях в формате CSV в S3 и должна обнаруживать аномальные транзакции (мошенничество). Какую комбинацию моделей следует использовать для обнаружения аномалий в этом неразмеченном наборе данных? (Выберите два варианта.)
- Компания электронной коммерции классифицирует изображения продуктов по товарным линейкам. Модель компьютерного зрения, обученная с использованием алгоритма классификации изображений, имеет низкую точность для новых продуктов. Изображения имеют одинаковый размер и хранятся в облачном объектном хранилище. Компании необходимо быстрее улучшить модель для развертывания на новых продуктах. Какие шаги повысят точность? (Выберите три.)
- Компания электронной коммерции обнаруживает, что клиенты редко просматривают товары, рекомендованные сайтом. Компания хочет показывать рекомендации по продуктам, которые клиенты с большей вероятностью купят. Какой вариант позволит достичь этого в кратчайшие сроки?
- Компания электронной коммерции развернула конечную точку SageMaker factorization machines (FM) для рекомендаций по продуктам. Команда обучила две новые модели (TensorFlow и PyTorch) и должна провести A/B-тестирование со следующими правилами маршрутизации: отправлять 70% трафика на модель FM, 15% на модель TensorFlow, 15% на модель PyTorch; но для клиентов из Европы весь трафик направлять на модель TensorFlow. Какая архитектура поддерживает такое поведение?
- Компания, выпускающая кредитные карты, хочет ускорить обучение модели оценки кредитоспособности, построенной на тысячах необработанных атрибутов, многие из которых сильно коррелированы. Обучение идет медленно, и модель переобучается. Какая техника feature-инжиниринга уменьшит размерность и время обучения, не отбрасывая при этом много информации?
- Компания, занимающаяся беспилотными транспортными средствами, обучила модели обнаружения объектов с помощью трансферного обучения, используя PyTorch в SageMaker. Транспортные средства имеют ограниченные вычислительные ресурсы и заряд батареи; компании необходимо уменьшить размер модели и время выполнения без существенного ущерба для точности. Какой подход повысит вычислительную эффективность модели?
- Компания, работающая в сфере B2B электронной коммерции, хочет использовать простой и не требующий больших операционных затрат подход для отклонения мошеннических транзакций, допуская при этом некоторую потерю прибыльных транзакций или клиентов. Какое решение удовлетворит эту потребность с наименьшими операционными усилиями?
- Компания, работающая в сфере социальных сетей, будет обучать модель классификации изображений (используя встроенный классификатор изображений SageMaker) для обнаружения неприемлемого контента. Они будут использовать режим pipe mode для ускорения обучения. Набор данных разделён на папки Training, Validation и Test с подпапками классов, изображения имеют одинаковый размер, и есть два файла манифеста с именами training.lst и validation.lst. Они создали отдельные бакеты S3 для загрузки обучающих и валидационных данных. Какой дополнительный шаг подготовки данных им следует выполнить перед загрузкой в S3?
- Компания, разрабатывающая бесплатные игры, должна предсказать, станет ли новый пользователь платным клиентом в течение одного года. Размеченный обучающий набор содержит 1000 положительных примеров и 999 000 отрицательных примеров (всего 1 000 000) с 200 признаками. Случайный лес достиг точности >99% на обучающем наборе, но плохо работает на тестовом наборе. Какие действия должна предпринять команда для решения этой проблемы? (Выберите два.)
- Конечная точка SageMaker, на которой запущена встроенная модель Image Classification на инстансе ml.m5.xlarge, испытывает неприемлемую задержку вывода, при этом ModelLatency является доминирующим фактором. Задержка ухудшается, когда несколько пользователей одновременно обращаются к конечной точке. Какое действие уменьшит задержку вывода для этих исследователей?
- Крупный оператор мобильной связи разработал модель для прогнозирования клиентов, которые, вероятно, откажутся от услуг, чтобы предложить им стимулы для удержания. После тестирования на 100 клиентах модель показала следующие результаты оценки. Почему эту модель можно считать приемлемой для развертывания в production?
- Линейная модель, предсказывающая ставки для рекламы в реальном времени, переобучается, и команде необходимо сократить набор признаков. Какой подход позволит одновременно сократить признаки и предотвратить переобучение?
- Локальное веб-приложение с базой данных PostgreSQL должно ежедневно загружать неконфиденциальные данные в Amazon S3 для переобучения модели. Конфиденциальные данные никогда не должны покидать центр обработки данных, и весь трафик, направляющийся в облако, должен использовать IPsec. Как следует безопасно передавать только неконфиденциальные данные в S3 каждый день?
- Медиакомпании требуются рекомендации статей с низкой задержкой для читателей в одном городе. Пиковые нагрузки приходятся на предсказуемое время (утро, обед, после работы), в остальное время трафик небольшой. Ответы инференса составляют менее 4 МБ. Какой вариант развертывания минимизирует задержку и является наиболее экономически эффективным?
- Медиакомпания располагает очень большим архивом неразмеченных изображений, текстов, аудио- и видеоматериалов и нуждается в быстрой индексации активов, чтобы исследователи могли находить релевантный контент. Команда имеет ограниченный опыт в области машинного обучения. Какой подход позволит быстрее всего создать поисковые теги?
- Медиакомпания хочет автоматически распознавать знаменитостей на фотографиях, загруженных пользователями, а также фиксировать IP-адрес загрузчика и отметку времени загрузки, чтобы можно было блокировать загрузки из неавторизованных мест. Какое решение требует наименьших усилий по разработке?
- Медицинская компания обучает нейронную сеть для классификации рентгеновских снимков как нормальных или аномальных. Набор данных содержит 1000 размеченных обучающих изображений и 200 тестовых изображений. Сеть с 50 скрытыми слоями достигает 99% точности на обучающем наборе, но только 55% точности на тестовом наборе. Какие из следующих изменений следует рассмотреть специалисту для решения этой проблемы? (Выберите три.)
- Медицинской компании требуется, чтобы инстансы блокнотов Amazon SageMaker получали доступ к конфиденциальным обучающим данным в S3 без прохождения какого-либо трафика через публичный интернет. Какую комбинацию шагов должен выполнить специалист по машинному обучению для выполнения этих требований? (Выберите два варианта)
- Модель TensorFlow использует существующий скрипт train.py и статические обучающие данные, хранящиеся в виде файлов TFRecord. Команда хочет предоставить эти данные SageMaker с наименьшими затратами на разработку. Какой самый простой способ предоставить обучающие данные SageMaker без изменения обучающего кода?
- Модель анализа тональности имеет низкую точность валидации, и специалист по данным подозревает, что проблема заключается в очень большом словаре с низкой средней частотой слов. Какая предварительная обработка или метод лучше всего улучшит точность валидации?
- Модель глубокого обучения специалиста по машинному обучению для анализа тональности, обученная на обзорах фильмов, демонстрирует переобучение после валидации. Какие действия наиболее эффективно улучшат обобщение и уменьшат переобучение? (Выберите три.)
- Модель линейной регрессии переобучилась, поэтому вы применили L1-регуляризацию. После обучения все веса признаков стали равны нулю. Какой следующий шаг лучше всего предпринять для улучшения модели?
- Модель медицинской диагностики была обучена на несбалансированном наборе данных, где количество здоровых пациентов значительно превышает количество больных. Ложноположительные результаты (неправильная классификация здоровых пациентов как больных) увеличивают затраты компании. Какая метрика лучше всего отражает производительность модели с учетом этой проблемы?
- Модель обнаружения мошенничества с кредитными картами должна выявлять как можно больше мошеннических транзакций (положительных результатов); только около 2% транзакций являются мошенническими. Какие две метрики оценки должен оптимизировать специалист по данным, чтобы приоритизировать выявление положительных результатов?
- Модель прогнозирования временных рядов, реализованная в TensorFlow, работает на одном GPU и ежедневно обучается около 23 часов. Команда ожидает роста обучающих данных и в будущем должна будет переобучать модель ежечасно, минимизируя изменения в коде и инфраструктуре. Какое изменение лучше всего позволит масштабировать обучение для будущего спроса?
- Модель прогнозирования ежедневных продаж розничной компании выдает неточные прогнозы в течение трех недель. Ежедневно задание AWS Glue добавляет фактические продажи и прогнозы модели в S3. Команда ML исследует деградацию модели в ноутбуке SageMaker Studio. Какая визуализация наиболее точно покажет деградацию модели с течением времени?
- Модель прогнозирования цен на недвижимость, развернутая на веб-сайте, постепенно теряет точность. Инженеру необходимо улучшить модель и автоматически получать оповещения о будущих ухудшениях производительности. Какой подход удовлетворяет обоим требованиям?
- Модель рекомендаций первоначально увеличила количество покупок клиентов, но со временем ее влияние снизилось, при этом развернутая модель не изменилась. Что следует сделать для повышения производительности?
- Модель, обученная на ~10 000 контролируемых изображений, хорошо подходит для обучающего набора, но плохо работает на невидимых тестовых изображениях (ошибка обучения уменьшается с эпохами, в то время как тестовая ошибка остается высокой). Какие действия помогут решить эту проблему? (Выберите два.)
- Музыкальной стриминговой компании требуется конвейер признаков, который хранит признаки для офлайн-обучения и для онлайн-вывода, сохраняет историю признаков и предоставляет специалистам по данным доступ с возможностью поиска. Какой вариант удовлетворяет этим потребностям с наименьшими операционными издержками?
- На заводе был пилотный проект, который выполнял вывод изображений с использованием AWS IoT Greengrass на промышленном ПК, загружая изображения в S3 и вызывая конечную точку SageMaker. При масштабировании до тысяч машин пропускная способность интернета оказалась перегруженной, а задержка — неприемлемой. Какой наиболее экономически эффективный способ уменьшить задержку и решить проблему с пропускной способностью сети?
- На марафоне у каждого бегуна на футболке напечатан идентификатор забега. Компания должна извлечь эти идентификаторы забегов из изображений бегунов с наименьшими операционными издержками. Какой вариант соответствует этому требованию?
- Набор данных в S3 зашифрован с помощью SSE-KMS. Что необходимо сделать, чтобы инстанс блокнота SageMaker мог читать эти данные S3?
- Набор данных о страховых случаях содержит ID страхового случая, окончательный результат (одна из 200 категорий) и дату результата. Некоторые записи являются частичными (в них указаны только 3–4 возможных результата вместо полного набора). Существуют сотни записей для каждого результата, и данные охватывают последние 3 года. Специалист по данным должен предсказывать ежемесячное количество страховых случаев по категориям результатов на несколько месяцев вперед. Какой подход наилучшим образом соответствует этому требованию?
- Набор данных, хранящийся в Amazon S3, содержит PII и должен соответствовать следующим требованиям: он должен быть доступен только из определенного VPC и не должен проходить через публичный интернет. Как можно выполнить эти ограничения?
- Национальная перепись населения собирает примерно 500 ответов на человека. Какая пара алгоритмов подходит для получения информации из этих многомерных данных опроса? (Выберите два.)
- Обезличенный набор данных содержит признаки, масштабы которых различаются на порядки. Чтобы максимизировать точность прогнозирования в продакшене, какую последовательность шагов следует выполнить перед моделированием?
- Онлайн-компания по доставке имеет одну модель XGBoost для каждого города, хранящуюся в S3, и в настоящее время размещает каждую модель на собственном экземпляре EC2 (использование 5%). Они хотят, чтобы веб-приложение выбирало самого быстрого курьера в реальном времени как для существующих, так и для новых пользователей, минимизируя при этом операционные издержки. Какое решение позволит достичь этого с наименьшими усилиями по управлению?
- Онлайн-компания по продаже модной одежды хочет создать озеро данных на базе S3, которое поддерживает аналитику в реальном времени, интерактивный анализ исторических данных, аналитику потоков кликов и персонализированные рекомендации по продуктам. Какую комбинацию сервисов AWS следует использовать для удовлетворения этих требований?
- Онлайн-ритейлер будет отправлять до 100 транзакций в секунду в Amazon Kinesis Data Streams. Каждая запись JSON имеет размер 100 КБ. Каково минимальное количество шардов Kinesis, необходимое для приема этих данных без превышения лимитов шардов?
- Онлайн-ритейлер объединил множество источников данных в одну таблицу с 980 переменными. Вам необходимо построить модель для выявления групп клиентов, которые, вероятно, отреагируют на маркетинговую кампанию. Какую пару методов следует использовать?
- Оператор порта собирает данные датчиков в реальном времени с больших кранов (скорость вращения, натяжение, энергия, вибрация, давление, температура) и хочет применить машинное обучение для прогнозного обслуживания. Какие выводы будут указывать на то, что решение для прогнозного обслуживания на основе машинного обучения является подходящим? (Выберите два.)
- Опрос с множественным выбором позволяет респондентам выбирать несколько вариантов ответа на каждый вопрос. Необходимо полностью представить выбор каждого респондента в наборе данных для обучения модели логистической регрессии. Какой подход обеспечивает всестороннее представление, подходящее для логистической регрессии?
- Оптовый продавец поставляет одежду в тысячи магазинов и нуждается в модели, которая прогнозирует ежедневные продажи по каждому товару для каждого магазина. Более половины магазинов существуют менее шести месяцев. Продажи стабильны от недели к неделе. Текущий набор данных агрегирован по неделям и не включает недели без продаж. Пять лет данных (100 МБ) хранятся в облачном хранилище. Какие проблемы, вероятно, ухудшат производительность прогноза, и какие действия следует предпринять для их решения? (Выберите два.)
- Парк развлечений хочет захватывать, отслеживать и хранить видео в реальном времени с камер, расположенных у нескольких входов. Сотрудникам службы безопасности нужен немедленный доступ к просмотру; сохраненные записи должны быть проиндексированы и доступны команде специалистов по данным. Какое наиболее экономичное решение удовлетворяет этим требованиям?
- Перед выбором признаков для модели анализа рисков ML-инженер хочет оценить, насколько каждый обучающий признак влияет на целевую переменную. Какой подход SageMaker Data Wrangler подходит для получения оценок вклада или важности признаков?
- Переработчику фруктов нужен классификатор для разделения яблок на три сорта. У него есть 150 размеченных изображений для каждого класса, и он применил трансферное обучение, используя предобученную сеть ImageNet. После настройки лучшие результаты были следующими: точность обучения 68% и точность валидации 67%. Какое действие должен предпринять специалист для повышения точности?
- После обучения регрессионной модели специалист хочет определить, имеют ли предсказания систематическую тенденцию быть выше или ниже истинных значений. Какой диагностический метод покажет, завышает или занижает модель целевое значение?
- Поставщик решений безопасности получает телеметрию каждые 30 секунд с тысяч глобальных конечных точек. Записи имеют размер около 1 КБ и содержат 50 полей. Данные поступают в Kinesis Data Streams, и необходимо создавать ежечасные сводки для запросов Athena, которые будут считывать 7–12 полей. Какой подход требует наименьшей настройки для преобразования и хранения полученных данных?
- При настройке ансамблевой модели на основе деревьев с AUC в качестве целевой метрики, какая визуализация поможет решить, как скорректировать диапазон гиперпараметров (например, максимальную глубину дерева) для сокращения времени обучения и затрат?
- При обучении нейронной сети с использованием мини-батчей для задачи классификации точность обучения сильно колеблется между итерациями. Какова наиболее вероятная причина?
- При подготовке обучающих данных в формате CSV для встроенного алгоритма SageMaker преобразование набора данных в numpy.array снизило скорость обучения. Что следует сделать для оптимизации обучающих данных для встроенных алгоритмов SageMaker?
- При проверке признака для модели линейной регрессии данные показывают сильно правостороннее асимметричное распределение. Какое преобразование наиболее уместно для соблюдения предположений регрессии?
- Производитель автомобильных двигателей собирает данные датчиков с отметками времени (температура двигателя, обороты в минуту и т. д.) во время движения автомобилей. Компания хочет предсказывать предстоящие неисправности двигателя, чтобы водители могли быть уведомлены заранее. Озеро данных содержит исторические потоки данных датчиков для обучения. Какой подход к предиктивному моделированию НАИБОЛЕЕ целесообразно использовать в производстве?
- Производитель имеет 8 классов дефектов и предоставил около 100 000 изображений для каждого класса. Во время обучения модель достигает 90% точности на тренировочных данных, но только 80% точности на валидационных данных, в то время как производительность на уровне человека составляет около 90%. Что следует исследовать для устранения этого разрыва?
- Производитель имеет большую размеченную историю продаж и хочет спрогнозировать, сколько единиц конкретной детали производить каждый квартал. Какой подход машинного обучения подходит для прогнозирования непрерывной числовой величины?
- Производитель продает 100 разновидностей стальных стержней с различными марками и размерами и имеет 50-летнюю историю продаж. Специалист по данным должен спрогнозировать будущий спрос на стержни. Какой подход является наиболее операционно эффективным?
- Производитель собирает 2000 диагностических измерений с каждого смартфона и имеет более 5 миллионов размеченных оценок без пропущенных значений. Модель SageMaker linear learner, обученная на всех признаках, дает F1-меру 0,6. Какие изменения в обучении модели с наибольшей вероятностью улучшат F1-меру? (Выберите два варианта.)
- Производитель устройств имеет более 1000 потенциальных признаков и хочет найти наиболее важные признаки, которые влияют на цену продажи. Какие методы выбора признаков следует использовать? (Выберите три.)
- Производитель хранит месяцы телеметрии датчиков и метки ручной проверки в озере данных. Ему нужна автоматизированная модель, которая классифицирует каждый продукт как хорошее качество, качество для вторичного рынка или брак на основе меток проверки. Какой подход к моделированию, скорее всего, даст наиболее точные прогнозы для этой задачи многоклассовой классификации с учителем?
- Производителю требуются прогнозы в режиме, близком к реальному времени, на основе моделей, которые анализируют до 200 показаний датчиков с каждой машины, но на некоторых заводах ненадежный интернет. Какая архитектура развертывания лучше всего поддерживает инференс в режиме, близком к реальному времени, на каждом заводе?
- Производственная компания использует модель SageMaker scikit-learn, которая маркирует каждое устройство как нормальное или аномальное на основе данных телеметрии за 4 дня. Телеметрия каждого устройства за 4 дня записывается в отдельный файл в S3 каждый час. Запуск модели для всех устройств занимает 5 минут. Какой наиболее экономичный способ запуска модели на основе телеметрии для всех устройств?
- Производственная компания с удаленными объектами и ограниченным доступом в Интернет имеет большой размеченный набор данных изображений локально для обнаружения дефектов. Им нужно решение, которое снижает затраты на вычисления, эффективно масштабирует обучение и позволяет обученной модели работать на объектах с низким уровнем подключения для вывода данных с конвейерной ленты в реальном времени. Какое решение соответствует этим требованиям?
- Производственная компания хранит данные об объеме производства за прошлый год в базе данных PostgreSQL. Бизнес-аналитики (которые не пишут код) должны иметь возможность подготавливать данные и строить модель для прогнозирования будущего объема производства. Какое комплексное решение требует наименьших усилий и не требует кодирования?
- Рабочая конечная точка SageMaker для инференса в реальном времени, на которой запущена встроенная модель обнаружения объектов на инстансе P3, показывает низкую загрузку GPU. Какое изменение развертывания позволит лучше использовать выделенные ресурсы для инференса?
- Разработайте ежедневный ETL-процесс со следующими требованиями: запускать его при загрузке новых данных в S3; после того как все необходимые загрузки будут выполнены, запустить ETL-задачу, которая объединяет новые данные с наборами данных размером в несколько терабайт в S3; записать результаты объединения обратно в S3; и уведомить администратора в случае сбоя какой-либо задачи. Какая архитектура соответствует этим требованиям?
- Разработчик имеет почасовые исторические данные о спросе в Amazon S3, но некоторые часы отсутствуют. Разработчик хочет проверить, подходит ли модель ARIMA. Какой наилучший способ проверить пригодность ARIMA?
- Разработчик собрал 40 отзывов о продуктах в S3, и специалисту по данным требуется больше размеченных данных отзывов для обучения моделей. Какие дополнительные источники данных подходят для расширения набора данных? (Выберите три.)
- Редакторам нужен инструмент поиска, который возвращает статьи, где искомые слова наиболее важны и репрезентативны в корпусе документов. Исходный инструмент возвращает общие совпадения слов и требует ручной фильтрации. Какое решение позволит определить важность и частоту слов для каждого документа, чтобы инструмент выделял статьи, где искомые слова наиболее значимы?
- Результаты поиска на сайте электронной коммерции не показывают товары, которые клиенты, скорее всего, купят. Компания хочет найти самое простое решение с наименьшими эксплуатационными затратами, чтобы представить результаты, ранжированные по тому, что клиенты, скорее всего, захотят. Какое решение отвечает этим требованиям с наименьшими эксплуатационными расходами?
- Репозиторий набора данных в S3 содержит персональные данные (PII), которые необходимо удалить перед обучением модели. Какой вариант минимизирует усилия по разработке для удаления PII из данных?
- Ресторан быстрого обслуживания хочет подсчитывать количество клиентов в очереди на кассе и оповещать менеджеров, когда очередь становится слишком длинной. У заведений очень ограниченная исходящая пропускная способность, и они не могут передавать несколько видеопотоков в облако. Какое решение лучше всего соответствует ограничению пропускной способности и обеспечивает оповещения о длине очереди?
- Ритейлер развернул Amazon Personalize и заметил, что продажи рекомендованных товаров резко возрастают сразу после развертывания, но затем быстро падают. Для обучения использовались только исторические данные до недавней маркетинговой кампании. Какое изменение следует внести, чтобы улучшить и поддерживать рекомендации?
- Розничная компания в настоящее время имеет операторов, которые вручную классифицируют претензии клиентов по категориям и сохраняют каждую запись претензии (включая ее категорию) в центральной базе данных. У компании нет команды специалистов по данным, и ей требуется решение, не требующее опыта в области машинного обучения, для автоматического назначения категорий и маршрутизации входящих претензий в очереди. Какой подход соответствует этим ограничениям?
- Розничная компания использует модель ежедневного прогнозирования продаж, которая в течение последних 3 недель выдает неточные прогнозы. Каждый день задание AWS Glue объединяет входные данные модели, прогнозы модели и фактические ежедневные продажи в файлы, которые хранятся в Amazon S3. Команда ML определяет, что неточности вызваны изменениями в распределениях значений признаков, и ей требуется решение, которое будет обнаруживать такой дрейф данных в будущем с минимальными операционными издержками. Какой подход соответствует этому требованию?
- Розничная компания получает очень мало покупок на каждого клиента и полагается на большое количество новых пользователей. При разделении данных для обучения и тестирования пользовательского рекомендателя, как специалист по данным должен создать тестовый набор, который отражает реальное использование?
- Розничная компания собирает комментарии клиентов из социальных сетей, со своего веб-сайта и из журналов звонков. Каждое упоминание продукта может относиться к нескольким определённым компанией категориям (меткам), которые не являются взаимоисключающими. Например, упоминание «Sample Yogurt» должно быть помечено как «yogurt», «snack» и «dairy product». Используя Amazon Comprehend и стремясь к максимально быстрой доставке, какую функцию должна использовать команда для обучения своей модели?
- Розничной сети из 2000 магазинов требуются прогнозы по географическим регионам, учитывающие праздники и погоду. Они хотят протестировать модель в течение 2–3 дней, и она должна адаптироваться к ограничениям цепочки поставок и магазинов. Какая комбинация шагов обеспечивает требуемую функциональность с наименьшими операционными издержками? (Выберите два варианта.)
- Розничному продавцу косметики требуется ежечасный отчет о посетителях магазина, полученный на основе многолетних записей с камер видеонаблюдения. Отчет должен классифицировать посетителей по прическе и цвету волос. Какой подход потребует наименьших усилий по разработке?
- Розничному продавцу нужна система рекомендаций, которая предоставляет рекомендации для существующих пользователей на основе истории их просмотров и отфильтровывает товары, которые пользователь уже купил. Какое решение соответствует этим требованиям с наименьшими затратами на разработку?
- Розничному продавцу требуются 30-дневные прогнозы спроса для тысяч товаров, используя многолетние ежедневные данные. Отсутствие товаров на складе обходится гораздо дороже, чем их избыток. Доступны характеристики на уровне товара (категория, бренд, страховой запас), а также бинарный флаг акции, но его будущие значения известны только на 5 дней. Какой алгоритм прогнозирования и метрику оценки следует выбрать, чтобы максимизировать прибыль в этих условиях?
- Розничный продавец ежедневно хранит 100 ГБ транзакционных данных в S3 и должен определять схему данных, выполнять преобразования данных S3 и использовать машинное обучение для обнаружения мошенничества, при этом с минимальными операционными издержками. Какую комбинацию сервисов следует использовать? (Выберите три.)
- Розничный продавец использует фотографии товаров на полках, сделанные сверху, чтобы определить, какие товары были сняты. Он разметил 1000 изображений, охватывающих 10 различных товаров, но производительность модели низкая. Какой подход наилучшим образом соответствует долгосрочным потребностям компании?
- Розничный продавец построил простую линейную модель для прогнозирования продаж на основе цены, и график остатков указывает на явную нелинейную зависимость. Какие действия следует предпринять инженеру машинного обучения для повышения точности прогнозирования? (Выберите три.)
- Розничный продавец собирает записи о покупках из 20 000 магазинов и отправляет их в Amazon S3 с помощью Amazon Kinesis Data Firehose. В каждом магазине работает небольшое серверное приложение, которое передает данные через интернет. Данные используются для ежедневного переобучения модели машинного обучения. Команда по обработке данных выявила существующие поля, которые должны быть объединены в новые атрибуты перед обучением. Какое изменение позволит получить преобразованные записи с наименьшими операционными издержками?
- Сайт электронной коммерции размещает модель рекомендаций продуктов TensorFlow на конечной точке SageMaker, используя три оптимизированных для вычислений инстанса для обработки ожидаемого пикового трафика. В начале каждого месяца время отклика резко возрастает, и некоторые пользователи видят ошибки. Большая часть трафика приходится на будние дни с 8:00 до 18:00 в одном часовом поясе. Какие два действия наиболее эффективно решают проблему при минимизации затрат? (Выберите два.)
- Сервис прогнозирования ежедневно генерирует 100 ТБ данных прогнозов. Вам необходимо создать визуализацию ежедневной кривой точности-полноты (precision-recall) и предоставить команде по бизнесу доступ только для чтения. Какой вариант требует наименьшего количества кодирования?
- Система мониторинга записывает 1 ТБ записей метрик каждую минуту в Amazon S3. Аналитики запрашивают эти данные с помощью Amazon Athena, но запросы выполняются медленно из-за объема данных. Какой формат файлов, хранящихся в S3, улучшит производительность запросов Athena?
- Система сохраняет новые документы в S3 каждые 3 секунды. Существуют три версии модели SageMaker для классификации каждого документа, и компания хочет развернуть все три для классификации каждого входящего документа, сохраняя при этом минимальные операционные издержки. Какой подход к развертыванию соответствует этому требованию с наименьшими усилиями по управлению?
- Сотрудник нашел видеоклип с аудиодорожкой на испанском языке и хочет провести анализ тональности, но говорит только по-английски. Какая комбинация сервисов является наиболее эффективным способом получения тональности из клипа?
- Специалист имеет очень большой обучающий набор данных в S3 (миллионы записей). Он хочет избежать копирования всех данных в 5 ГБ том EBS ноутбука SageMaker, но при этом обучать модель на полном наборе данных. Какой рабочий процесс позволяет использовать полный набор данных для обучения с минимальным локальным копированием?
- Специалист по данным будет использовать Amazon SageMaker Data Wrangler для приёма исторических данных S3 с целью разведочного анализа данных (EDA) для поиска редких аномалий. Чтобы минимизировать вычислительные ресурсы при выполнении EDA, какой вариант импорта следует выбрать специалисту по данным?
- Специалист по данным будет использовать SageMaker k-means для сегментации клиентов и должен выбрать оптимальное количество кластеров (k). Какой подход к визуализации наиболее надежно определит наилучшее значение k?
- Специалист по данным импортирует набор данных в Amazon SageMaker Data Wrangler и просматривает сводку признаков. Один из признаков показывает оценку прогностической силы (prediction-power score) 1. Каково наиболее вероятное объяснение такой оценки?
- Специалист по данным использовал SageMaker Neural Topic Model (NTM) для рекомендации тегов для записей в блоге, хранящихся в формате JSON в S3. Модель предлагает стоп-слова, такие как «a», «an» и «the», а иногда и редкие, но допустимые слова. Команда хочет сохранить редкие слова, но гарантировать, что стоп-слова не будут рекомендованы. Что должен сделать специалист по данным?
- Специалист по данным использовал SageMaker для обучения и развертывания модели прогнозирования дефолтов по кредитам. Обучение выполнялось путем ручного извлечения данных и выполнения шагов в ноутбуке SageMaker Studio. Точность прогнозирования со временем снижается. Какая комбинация шагов является наиболее операционно эффективным способом поддержания точности модели? (Выберите два.)
- Специалист по данным исследует признак и обнаруживает, что мода распределения < медиана < среднее. Какое преобразование наиболее подходит для преобразования этих данных, чтобы можно было применить модель линейной регрессии?
- Специалист по данным моделирует городскую транспортную систему, где поведение трафика на каждом светофоре коррелирует с другими, с небольшим случайным шумом. Для анализа закономерностей и уменьшения заторов, какой подход к моделированию наиболее уместен?
- Специалист по данным настраивает гиперпараметр x, который очень чувствителен; оптимальное значение находится между 0.5 и 1.0 и, как считается, близко к 1.0. Ему необходимо найти оптимальное значение с минимальным количеством запусков и в согласованных условиях. Какой тип масштабирования гиперпараметров следует использовать?
- Специалист по данным настраивает модель глубокого обучения для обнаружения объектов и должен выполнить множество параллельных испытаний гиперпараметров, досрочно останавливать плохо работающие испытания и выделять больше ресурсов многообещающим испытаниям. Какая техника поиска гиперпараметров минимизирует общее время вычислений, удовлетворяя этим требованиям?
- Специалист по данным обучает большую модель PyTorch в SageMaker; каждая задача обучения занимает около 10 часов. Он подозревает, что обучение не сходится и что использование GPU может быть низким. Какой подход требует наименьших усилий по разработке для обнаружения и устранения этих проблем с обучением?
- Специалист по данным обучает многослойный перцептрон (MLP) для задачи многоклассовой классификации. Один класс встречается редко, и показатель recall модели для этого класса неприемлемо низок. Специалист уже корректировал количество и размер скрытых слоев без существенного улучшения и нуждается в быстром решении для повышения recall. Какой подход следует использовать?
- Специалист по данным обучил модель sequence-to-sequence для перевода с английского на японский, используя 500 000 пар предложений. Короткие предложения (около пяти слов) переводятся хорошо, но переводы очень длинных предложений (около 100 слов) плохие. Какое изменение, скорее всего, решит проблему?
- Специалист по данным обучил модель XGBoost для выявления мошеннических финансовых транзакций. Обучающий набор данных сильно несбалансирован (100 000 немошеннических против 1 000 мошеннических). При валидации модель показывает точность 99,1%, но слишком много ложноотрицательных результатов (мошеннические транзакции предсказываются как немошеннические). Какие два действия должен предпринять специалист по данным, чтобы уменьшить количество ложноотрицательных результатов?
- Специалист по данным определил преобразования и разработку признаков в SageMaker Data Wrangler и сохранил их в SageMaker Feature Store. Новые исторические данные периодически поступают в S3 и должны быть преобразованы и добавлены в онлайн-хранилище признаков, подготовленные для обучения и вывода с использованием нативных интеграций. Какое решение требует наименьших усилий по разработке?
- Специалист по данным оценивает модель GluonTS DeepAR и обнаруживает, что на тестовом наборе показатели покрытия составляют 0,489 для квантиля 0,5 и 0,889 для квантиля 0,9. Какой вывод можно сделать относительно калибровки распределительного прогноза?
- Специалист по данным создает бинарный классификатор заболеваний на основе случайной выборки из 400 пациентов, где распространенность заболевания составляет около 3%. Какая стратегия перекрестной проверки наиболее подходит для оценки модели?
- Специалист по данным хочет оценить предтренировочное смещение в распределениях сумм кредитов относительно категориальных переменных (таких как тип кредита и регион). Какие метрики предтренировочного смещения следует использовать для сравнения распределений? (Выберите три.)
- Специалист по данным хранит финансовые наборы данных в S3 и запрашивает их с помощью Athena. Он развернул модель машинного обучения на конечной точке SageMaker и хочет вызвать ее из Athena, но вызовы завершаются неудачей, и пользователь IAM специалиста по данным не может вызвать конечную точку. Какая комбинация действий позволит пользователю IAM вызывать конечную точку SageMaker? (Выберите три.)
- Специалист по машинному обучению (ML) запустил оптимизацию гиперпараметров (HPO) SageMaker в диапазоне скоростей обучения. Большинство испытаний использовали скорости обучения от 0,01 до 0,1, но лучшее испытание показало скорость обучения ниже 0,01. Задания на обучение будут регулярно выполняться на изменяющихся данных. Специалист хочет использовать подход, который более равномерно распределяет скорости обучения по указанному диапазону MinValue–MaxValue. Какой вариант является наиболее точным решением?
- Специалист по машинному обучению выполняет распределенное обучение модели BERT на восьми экземплярах SageMaker. Обучающие данные находятся в S3. Какую комбинацию шагов следует предпринять для защиты данных во время распределенного обучения? (Выберите три.)
- Специалист по машинному обучению должен получать в почти реальном времени вероятности того, что транзакция по кредитной карте является мошеннической. Как следует сформулировать эту проблему?
- Специалист по машинному обучению ежедневно собирает журналы использования и добавляет метаданные клиентов, включая возраст, а затем создает две категориальные фичи: dayofweek и binned_age. Какой метод анализа следует использовать специалисту, чтобы изучить, как использование варьируется в зависимости от дня недели в разных возрастных группах?
- Специалист по машинному обучению имеет пользовательский образ контейнера, используемый для обучения классификатора изображений в Amazon SageMaker, и хочет сравнить результаты оптимизации гиперпараметров (HPO) из этого пользовательского образа с результатами встроенного алгоритма классификации изображений SageMaker. Все эксперименты и задания HPO должны запускаться из скриптов внутри ноутбуков SageMaker Studio. Какой подход позволит специалисту сделать это за наименьшее время?
- Специалист по машинному обучению использует инстанс ноутбука SageMaker в частной подсети и хранит важные данные на подключенном к нему томе EBS. Он не может найти инстанс EC2 или том EBS инстанса ноутбука в своей VPC. Почему инстанс не виден в VPC клиента?
- Специалист по машинному обучению обучает модели компьютерного зрения с глубоким обучением на инстансе EC2 с соотношением CPU:GPU 12:1 и обнаруживает, что GPU простаивает примерно половину времени. Ему необходимо сократить затраты на обучение без увеличения продолжительности заданий. Какой вариант соответствует этому требованию?
- Специалист по машинному обучению обучает модель прогнозирования DeepAR на инстансах EC2 On-Demand на базе CPU, и обучение занимает много часов. Какие два действия сократят общее время обучения? (Выберите два.)
- Специалист по машинному обучению подгоняет модель линейной регрессии методом наименьших квадратов для 1000 примеров и 50 признаков и замечает, что два признака идеально линейно зависимы. Почему это проблематично для линейной регрессии методом наименьших квадратов?
- Специалист по машинному обучению подготавливает данные с помощью задания PySpark, которое включает сложные оконные агрегации. Он хочет проверить, как различные количества признаков и размеры выборки влияют на производительность модели. Какой подход позволяет записывать параметры преобразования и результаты, чтобы можно было оценивать и сравнивать варианты подготовки данных?
- Специалист по машинному обучению создает модель оценки кредитоспособности, используя данные о транзакциях за 3 года и метаданные сторонних организаций, но обнаруживает низкую точность как на обучающем, так и на тестовом наборах. Какие действия улучшат точность модели? (Выберите два.)
- Специалист по машинному обучению создает модель компьютерного зрения для классификации 10 категорий дорожных знаков. Команда имеет 100 размеченных изображений на класс, хранящихся в Amazon S3, и дополнительно 10 000 неразмеченных изображений. Все изображения имеют размер 224×224 и получены с видеорегистраторов. После нескольких тренировочных запусков модель переобучается на тренировочных данных. Какие действия должен предпринять специалист, чтобы уменьшить переобучение? (Выберите два.)
- Специалист провел нагрузочное тестирование одного экземпляра и обнаружил, что пиковое количество запросов в секунду (RPS) без деградации составляет ≈ 20 RPS. Для первоначального развертывания они будут использовать коэффициент безопасности вызова 0,5. SageMakerVariantInvocationsPerInstance измеряется в минуту. Какое значение они должны установить для SageMakerVariantInvocationsPerInstance?
- Специалисту необходимо выбрать между моделью наивного Байеса и полной байесовской сетью. Корреляции Пирсона между признаками имеют абсолютные значения в диапазоне от 0,1 до 0,95. Какая модель лучше представляет эти данные?
- Специалисту необходимо перемещать и преобразовывать данные для обучения. Некоторые данные должны обрабатываться в режиме, близком к реальному времени, а другие — ежечасно. Существующие задания Amazon EMR MapReduce выполняют очистку и извлечение признаков. Какие две службы могут передавать данные в эти задания MapReduce? (Выберите два варианта)
- Специалисту по данным необходимо перенести локальный процесс ETL в AWS. Текущий процесс выполняется по расписанию и использует PySpark для объединения и форматирования нескольких больших источников данных в один консолидированный вывод для последующих заданий. Требования к облачному решению: объединение нескольких источников, повторное использование существующего кода PySpark, запуск по существующему расписанию и минимизация количества управляемых серверов. Какая архитектура соответствует этим требованиям?
- Специалисту по данным необходимо проанализировать примерно 500 ГБ исторических данных об инвентаризации, хранящихся в виде CSV-файлов в озере данных Amazon S3. Он хочет использовать SQL для анализа, а компания стремится минимизировать затраты и операционные издержки. Какой подход удовлетворяет этим требованиям с наименьшими операционными затратами?
- Специалисту по данным необходимо провести первоначальный исследовательский анализ комментариев клиентов с использованием диаграмм и облака слов, а также применить feature engineering перед построением модели NLP. Какие две техники feature engineering следует использовать для подготовки текста к визуализации и моделированию? (Выберите два.)
- Специалисту по данным необходимо создать модель обнаружения мошенничества, в которой примеров мошенничества значительно меньше, чем легитимных. Ему также нужно проверить модель на предвзятость перед окончательной доработкой и быстро запустить ее с минимальными операционными издержками. Какой вариант лучше всего соответствует этим требованиям?
- Специалисту по данным необходимо спрогнозировать продажи продукта на три месяца. Анализ показывает, что продажи носят сезонный характер, зависят от праздников и коррелируют с продажами других продуктов в категории. Какой подход требует наименьших усилий по разработке для включения сезонности, праздников и корреляций со связанными товарами в прогноз?
- Специалисту по данным необходимо упаковать код в контейнер, который создает как новый прогноз модели scikit-learn, так и эталонный прогноз, и он хочет, чтобы AWS взяла на себя операционное обслуживание контейнера. Какой подход к упаковке удовлетворяет этому требованию?
- Специалисту по данным требуется SQL-запросы в почти реальном времени к потоку GZIP-сжатых файлов. Какой вариант обеспечивает наименьшую задержку при запросе потока с использованием SQL?
- Специалисту по данным требуются определенные пакеты Python, предварительно установленные на инстансах блокнотов SageMaker. Каков рекомендуемый способ обеспечить автоматическую установку этих пакетов при запуске инстанса блокнота?
- Специалисту по машинному обучению необходимо рекомендовать продукты пользователям, используя существующее поведение и предпочтения пользователей, а также сходство между пользователями для прогнозирования товаров, которые понравятся пользователю. Какой подход лучше всего соответствует этой цели?
- Стартап выполняет сложное обучение глубоких нейронных сетей с использованием GPU. Рабочий процесс извлекает наборы данных из S3, загружает модель TensorFlow из корпоративного репозитория git, запускает ее локально и записывает прогресс в S3. Задание поддерживает паузу и возобновление, ставится в централизованную очередь и в настоящее время занимает несколько часов. Руководство хочет автоматизировать эту еженедельную рабочую нагрузку, чтобы она запускалась каждый понедельник и завершалась к пятнице с минимальными затратами и масштабированием. Какая архитектура лучше всего соответствует этому требованию при минимальных затратах?
- Страховая компания обучила встроенную модель Amazon SageMaker Object Detection (TensorFlow) для поиска царапин и вмятин на фотографиях автомобилей. Модель показывает гораздо лучшую производительность на обучающем наборе, чем на тестовом наборе. Какое действие наиболее уместно для улучшения производительности модели на тестовых (валидационных) данных?
- Телекоммуникационная компания развернула модель, обученную на данных за несколько лет из одного региона, для выявления клиентов, которые, вероятно, отменят подписку при обращении в службу поддержки. Компания планирует запустить глобальный продукт и опасается, что модель может ошибочно направлять множество звонков из регионов без обучающих данных в специализированную команду. Какой подход наиболее эффективно устраняет этот риск?
- Транспортная компания ежедневно собирает около 100 ГБ новых изображений с грузовиков по всему миру. Они хотят изучить варианты использования машинного обучения и убедиться, что только определенные пользователи IAM могут получить доступ к данным. Какой вариант хранения обеспечивает наибольшую гибкость для обработки и позволяет контролировать доступ через IAM?
- У вас есть CSV-файлы в Amazon S3, которые содержат столбец с отметкой времени в формате: 1 марта 2020 г., 20:14. Вы предполагаете, что день недели, месяц и час влияют на целевую переменную, поэтому вам необходимо добавить три новые характеристики (день недели, месяц, час) в набор данных. Какой подход добавляет эти характеристики, требуя при этом наименьших операционных затрат для создания нового файла в S3?
- У вас есть данные IoT-датчиков почвы в таблице Amazon DynamoDB размером 10 ГБ и данные о погодных явлениях в виде JSON-файлов размером 5 ГБ в Amazon S3. Вы хотите подготовить этот объединенный набор данных для обучения модели Amazon SageMaker с наименьшими административными издержками. Какой подход лучше всего подходит для выполнения необходимой трансформации?
- У вас есть данные о клиентах интернет-магазина (демографические данные, история посещений, местоположение). Цель состоит в том, чтобы выявить покупательские привычки, предпочтения и тенденции клиентов для улучшения сайта и предоставления персонализированных рекомендаций. Какой подход наиболее уместен?
- У вас есть исторические данные CSV в S3, содержащие информацию о спросе на товарные запасы, и вам нужно подготовить их для Amazon Forecast. Как следует преобразовать и загрузить данные, чтобы Forecast мог эффективно обучать модели?
- У вас есть исторические обучающие данные, хранящиеся в Amazon RDS, и вы хотите обучить модель SageMaker, используя эти данные для сквозного рабочего процесса в продакшене. Какой рекомендуемый подход для получения данных RDS в SageMaker для обучения?
- У вас есть набор данных из 1 000 000 размеченных изображений размером 200x200, указывающих на наличие или отсутствие автомобиля. Какая архитектура нейронной сети и выбор выходного слоя с наибольшей вероятностью обеспечат наивысшую точность для обнаружения присутствия автомобиля на изображении?
- У вас есть набор данных о местонахождениях поставщиков, записанных в виде двухбуквенных кодов стран (например, NZ для Новой Зеландии). Вам необходимо преобразовать эти коды в числовые переменные для обучения модели, при этом (1) избегая потери информации и (2) минимизируя увеличение размерности. Какое преобразование соответствует этим требованиям?
- У вас есть набор данных о покупательском поведении клиентов с тысячами признаков и множеством числовых столбцов для каждого клиента. Вы хотите быстро найти естественные группы среди клиентов и визуализировать результат. Что вам следует сделать?
- У вас есть набор данных объемом 2 ТБ в Amazon S3 и обученный контейнер модели, хранящийся в Amazon ECR. Вам необходимо запустить экономичную и масштабируемую задачу пакетной оценки для этого набора данных. Какое решение является наиболее экономичным и масштабируемым?
- У вас есть набор данных с категориальным полем Day_Of_Week, и вам нужно преобразовать его в бинарные индикаторные переменные для использования моделью машинного обучения. Какую технику следует использовать?
- У вас есть предварительно обученная гибридная модель, состоящая из CNN, за которой следует 3-слойная RNN, обученная классифицировать другой набор объектов. Какие действия следует предпринять, чтобы адаптировать ее к новой, но связанной задаче классификации с наименьшими усилиями? (Выберите два варианта.)
- У вас есть профили клиентов и застрахованных домашних животных, данные о полисах, премиях и претензиях, хранящиеся в реляционной базе данных. Менеджер по маркетингу хочет провести целевую кампанию в социальных сетях, чтобы найти новых потенциальных клиентов с похожими профилями. Какой подход к моделированию наиболее уместен для выявления отдельных сегментов клиентов для сопоставления в социальных сетях?
- У вас есть размеченный набор данных из 1200 продуктов, каждый из которых описан 15 числовыми признаками (название, размеры, вес, цена и т. д.) и отнесен к одному из шести категориальных классов продуктов. Какая модель наиболее подходит для классификации новых продуктов с использованием этого набора данных?
- У вас есть существующий скрипт обучения TensorFlow (train.py), который считывает статические обучающие данные, хранящиеся в виде файлов TFRecord. Вам необходимо масштабируемое решение для хранения данных для обучения на Amazon SageMaker с наименьшим количеством изменений в коде. Какой подход минимизирует усилия по разработке?
- У вас есть табличный набор данных с 10 000 строк и 1020 признаками. Отсутствуют пропущенные значения, мало дубликатов, и около 200 пар признаков имеют корреляцию > 0,9. Средние значения признаков схожи с медианами. Какой подход к конструированию признаков следует применить при обучении модели в SageMaker?
- У вас есть табличный набор данных со 150 коррелированными признаками, имеющими различные числовые диапазоны, и вам необходимо уменьшить размерность с минимальным влиянием на производительность модели перед обучением регрессионной модели. Какой подход к предварительной обработке соответствует этой цели?
- У команды есть тренировочный скрипт TensorFlow, который они сейчас запускают локально, и они хотят обучать его на SageMaker с максимально возможной экономией средств. Какая конфигурация оценщика TensorFlow позволит максимально снизить затраты на обучение, при этом используя существующий скрипт?
- У компании есть петабайты аудиозаписей локально, и ей необходимо как можно быстрее преобразовать их в текст и сохранить расшифровки в S3. Сеть от локальной инфраструктуры до AWS ограничена 100 Мбит/с. Алгоритм транскрипции требует GPU для инференса. Какое решение обеспечит самую быструю доставку расшифровок в бакет S3?
- У компании есть экспериментальная модель машинного обучения, которую необходимо проверить на производственном трафике без влияния на текущую рабочую модель. Только одна модель может обрабатывать запросы пользователей одновременно. Какой подход к развертыванию позволяет оценить предсказания новой модели в продакшене, не затрагивая рабочий трафик?
- У специалиста по данным есть 20 ТБ данных CSV в Amazon S3, и ему необходимо преобразовать их в Apache Parquet с наименьшими усилиями. Какой самый простой способ выполнить это преобразование?
- У специалиста по данным есть данные изображений, хранящиеся на Amazon EFS, и ему необходимо обучить модель классификации изображений в SageMaker с минимальными шагами и интеграционной работой. Какой самый простой способ удовлетворить это требование?
- У специалиста по данным есть данные о продажах по StoreID, Region, Date и Sales Amount, и он хочет проанализировать среднегодовые продажи для каждого региона и сравнить производительность каждого региона с общим средним показателем по региону. Какая визуализация лучше всего покажет тренд и региональные сравнения?
- Университет хочет предсказать, поступит ли абитуриент, чтобы целенаправленно проводить набор. Специалист по данным имеет академические истории и хочет создать профили абитуриентов для прогнозирования. Какие два шага должен предпринять специалист по данным для создания модели, которая предсказывает вероятность поступления? (Выберите два варианта)
- Учитывая график прогноза из модели временных рядов (показывающий прогнозируемые значения в сравнении с фактическими), какой вывод вы можете сделать о поведении модели, основываясь только на этом графике?
- Учитывая только показанный график остатков для модели линейной регрессии, какая проблема с моделью НАИБОЛЕЕ вероятна?
- Фармацевтическая компания проводит аудит документов (текстов) клинических испытаний и должна выявить 10 наиболее важных тем во всем корпусе, чтобы аудиторы могли расставить приоритеты при проверке. Документы, в которых упоминаются нежелательные явления, должны быть приоритезированы. Специалист по данным будет использовать статистическое тематическое моделирование для поиска абстрактных тем и составления списка наиболее важных слов для каждой темы. Какие алгоритмы лучше всего подходят? (Выберите два варианта ответа)
- Ферма собирает перекрывающиеся изображения поля площадью 100 акров с помощью камер, установленных на тракторах, и имеет размеченные изображения распространенных классов сорняков. Им нужна модель, которая обнаруживает определенные типы сорняков и их местоположение на поле и будет предоставлять выводы в реальном времени на конечных точках SageMaker. Какой подход обеспечит точное обнаружение типов и позиций сорняков?
- Финансовая команда располагает данными о доходности акций 5000 компаний, каждая из которых имеет 2000 признаков. Они хотят определить 15 наиболее полезных признаков для прогнозирования будущей доходности с минимальными операционными издержками. Какой подход соответствует этим требованиям?
- Финансовая компания внедряет SageMaker и обеспокоена предотвращением утечки данных. Какие механизмы может использовать ML-инженер для контроля исходящего трафика данных из SageMaker? (Выберите три.)
- Финансовая компания должна спрогнозировать цену товара, используя ежедневные исторические данные. Специалист по данным должен обучать модели на 80% набора данных и проверять их на оставшихся 20%. Как следует разделить данные, чтобы сравнения моделей были действительны для прогнозирования временных рядов?
- Фирма по недвижимости хочет прогнозировать цены на дома, используя исторический набор данных с 32 признаками. Какой подход к моделированию подходит для этой задачи?
- Фирма, предоставляющая финансовые услуги, создает бессерверное озеро данных на Amazon S3, которое должно: позволять запрашивать старые и новые данные S3 с помощью Amazon Athena и Redshift Spectrum, поддерживать управляемые событиями ETL-конвейеры и обеспечивать простое обнаружение метаданных. Какое решение соответствует этим требованиям?
- Фирме необходимо классифицировать поведение пользователей как мошенническое или нормальное, используя две характеристики: возраст учетной записи (x) и месяц транзакции (y). Построенное распределение классов показывает, что классы не являются линейно разделимыми. Какая модель обеспечит НАИВЫСШУЮ точность классификации?
- Химической компании нужна модель, которая максимально увеличивает вероятность обнаружения аномального поведения процесса (метки: 0 = норма, 1 = аномалия). Какая из этих пар метрик указывает на модель, наиболее вероятно обнаруживающую аномалии?
- Экземпляр блокнота SageMaker работает уже несколько недель, и доступны новые обновления программного обеспечения Jupyter и SageMaker. Ваша политика безопасности требует, чтобы запущенные экземпляры блокнотов использовали новейшее управляемое SageMaker программное обеспечение и обновления безопасности. Каков самый простой способ для специалиста по данным обеспечить получение этих обновлений экземпляром блокнота?
- Экземпляры блокнотов SageMaker в VPC используют интерфейсные конечные точки, чтобы трафик API оставался в сети AWS, но пользователи за пределами VPC по-прежнему могут получать доступ к экземплярам блокнотов через Интернет. Какие действия следует предпринять, чтобы предотвратить доступ внешних пользователей к блокнотам, разрешая при этом легитимный доступ из VPC?
- Электронной коммерции требуется масштабируемое хранилище, которое сохраняет структурированные и неструктурированные данные, предоставляет центральный каталог данных, обеспечивает самостоятельный доступ и применяет детальный контроль доступа и шифрование. Какая комбинация с минимальной настройкой позволит этого достичь? (Выберите три.)
- Юридическая фирма хочет автоматически определять, подписана ли каждая страница контракта, и получать оценку достоверности для каждой страницы. Какой вызов API Amazon Textract возвращает обнаружение подписей вместе с оценками достоверности для каждой страницы за одну синхронную операцию?
Amazon Security Specialty SCS-C02 Все вопросы к экзаменам
- Apex Games хранит производственные секреты (пароли к базам данных и токены API) в AWS Secrets Manager выделенной учетной записи безопасности. В соответствии с политикой, рабочие нагрузки в других учетных записях AWS не могут принимать кросс-аккаунтные роли. Рабочие нагрузки должны считывать эти секреты напрямую во время выполнения. Какой способ является НАИБОЛЕЕ безопасным для реализации этого?
- ApexVideo управляет глобальной стриминговой платформой, использующей Amazon CloudFront с Application Load Balancer в качестве источника. Недавняя DDoS-атака вызвала агрессивное масштабирование и повышенные расходы на исходящий трафик. CISO хочет минимизировать финансовые риски от будущих DDoS-атак без изменения архитектуры приложения. Что должна сделать команда безопасности, чтобы получить кредиты AWS за непредвиденные расходы на масштабирование, связанные с DDoS-атаками?
- API Amazon API Gateway вызывает функцию AWS Lambda, которая должна обращаться к SaaS-платформе. SaaS-платформа выдает уникальный клиентский токен для авторизации функции Lambda. Инженер по безопасности должен зашифровать токен в состоянии покоя и предоставить его функции Lambda во время выполнения наиболее экономичным способом. Какое решение соответствует этим требованиям?
- Aster Retail применяет SCP, который запрещает iam:PassRole, если роль не имеет тега Approved=true. ECS в нескольких аккаунтах теперь не может запускать задачи, потому что ему необходимо передать свою сервисную роль, которую нельзя пометить тегами. Как команда безопасности должна изменить SCP, чтобы разрешить ECS, сохраняя при этом защитный механизм?
- BlueFerry Insurance использует AWS Organizations с 40 аккаунтами в нескольких регионах. Требования соответствия предписывают иметь единое представление Security Hub в аккаунте SecAdmin (us-east-1), которое агрегирует результаты из всех дочерних аккаунтов и регионов с минимальными операционными издержками и без пользовательской пересылки между аккаунтами. Что должен сделать архитектор безопасности?
- BluePallet использует Amazon ECS на EC2. Внутренний аудит показал, что контейнеры могут обращаться к 169.254.169.254 для получения учетных данных профиля экземпляра, обходя принцип наименьших привилегий на уровне задачи. Они не могут перейти на Fargate. Какое наиболее эффективное изменение предотвратит доступ контейнеров к метаданным экземпляра, сохраняя при этом роли IAM для задач?
- BlueSky Retail использует кластер Aurora PostgreSQL для своего сервиса заказов. Требования безопасности предписывают автоматическую смену пароля пользователя базы данных приложения каждые 30 дней без предоставления пользователю приложения привилегий ALTER USER и без раскрытия мастер-учетных данных приложениям. Какое решение является НАИБОЛЕЕ подходящим?
- ByteWorks предоставляет мультитенантный REST API на Amazon API Gateway (REST API), который должен принимать JWT, выпущенные внешним IdP (Okta). Авторизация должна оценивать утверждения (claims) клиента, возвращать политику IAM и передавать пользовательский контекст в бэкенд. Команда хочет уменьшить задержку авторизации с помощью кэширования. Что им следует реализовать?
- CardNet разделяет рабочие нагрузки PCI DSS на выделенное организационное подразделение (OU). Им необходимы превентивные ограничения (например, отсутствие Internet Gateways в учетных записях PCI, только одобренные Regions) и постоянное сопоставление элементов управления с лучшими практиками PCI с централизованной видимостью. Какой подход является НАИБОЛЕЕ подходящим?
- Contoso Retail использует Amazon ECR и развертывает приложения в Amazon ECS. Требования безопасности запрещают продвижение в производство образов с CVE уровня High или Critical. Компания хочет автоматизировать применение этого правила в своем CI/CD-пайплайне с минимальным количеством ручных шагов. Какая комбинация действий позволит выполнить эти требования? (Выберите два варианта.)
- Contoso Retail использует Application Load Balancer (ALB), обращенный к интернету, и несколько других общедоступных сервисов в тех же публичных подсетях. Команде безопасности необходимо немедленно заблокировать вредоносный трафик, исходящий из 198.51.100.0/24, для всех ресурсов в этих подсетях, а не только для ALB. Что им следует сделать?
- DataForge предоставляет небольшой внутренний инструмент администрирования через URL функции Lambda. Им необходимо ограничить доступ так, чтобы вызывать его могли только пользователи из их AWS Organization, и требовать аутентификацию SigV4. Они не хотят добавлять API Gateway. Что им следует сделать?
- DataWorks требует, чтобы каждый новый инстанс EC2 и каждый новый инстанс RDS DB включали теги CostCenter и DataOwner во время создания во всех аккаунтах организации. Контроль должен быть превентивным. Какой способ ЛУЧШЕ всего соответствует этому требованию?
- Fabrikam Games позволяет своей группе DevOps создавать роли IAM для рабочих нагрузок EC2. Служба безопасности должна гарантировать, что любая создаваемая ими роль не может превышать определенный набор разрешений (только чтение таблицы DynamoDB Scores и публикация в CloudWatch Logs), независимо от того, какие политики DevOps прикрепляет позже. Какой подход является НАИБОЛЕЕ эффективным?
- Fabrikam Health уже использует управляемое правило AWS Config restricted-ssh для обнаружения групп безопасности, разрешающих 0.0.0.0/0 на TCP/22. Они хотят автоматического устранения в течение одной минуты, которое удаляет нарушающее правило входящее соединение, как только правило сообщает о статусе NON_COMPLIANT. Какой подход является наиболее подходящим?
- FinchRide запускает мобильное приложение, которое должно позволять неаутентифицированным пользователям просматривать общедоступный контент в Amazon S3, а аутентифицированным пользователям — сохранять личные предпочтения в таблице DynamoDB непосредственно из клиента. Команда безопасности требует наименьших привилегий для каждого пользователя без передачи долгосрочных учетных данных в приложении. Какой подход должен рекомендовать Solutions Architect?
- FinSec привлекает внешнего аудитора, работающего в отдельной учетной записи AWS, для анализа зашифрованного тома EBS с скомпрометированного экземпляра. FinSec должна поддерживать шифрование и ограничивать доступ аудитора только к этим доказательствам. Какие шаги необходимы для предоставления аудитору пригодной для использования копии снимка? (Выберите два.)
- FinServe Analytics использует производственный экземпляр Amazon RDS for PostgreSQL в регионе us-east-1, который был создан без шифрования. В настоящее время соответствие требованиям обязывает использовать шифрование неактивных данных с помощью управляемого клиентом ключа KMS. Они хотят минимизировать время простоя во время миграции. Что им следует сделать?
- FinServe Bank управляет 200 аккаунтами AWS в AWS Organizations в нескольких OU. CISO хочет обеспечить согласованную базовую линию соответствия с автоматическим исправлением для распространенных проблем (например, незашифрованные тома EBS) и просматривать соответствие в масштабах всей организации в одном месте. Какой подход является НАИБОЛЕЕ эффективным?
- FinVerse размещает свой публичный DNS для finverse.com в Amazon Route 53. Команда безопасности должна включить DNSSEC для защиты от спуфинга DNS, продолжая использовать того же регистратора доменных имен. Какой подход является правильным?
- GlobalBank управляет 40 аккаунтами AWS в AWS Organizations. Команде безопасности требуется централизованное применение политик, чтобы: (1) все интернет-ориентированные ALB имели стандартный AWS WAF web ACL, (2) общеорганизационные правила групп безопасности предотвращали доступ с 0.0.0.0/0, за исключением утвержденных портов, и (3) Shield Advanced был включен для интернет-ориентированных ресурсов с доступом DRT. Они хотят автоматического применения к новым аккаунтам и ресурсам. Что им следует реализовать?
- HealthSync использует симметричный управляемый клиентом ключ KMS с импортированным материалом ключа (origin EXTERNAL) для шифрования данных приложения. Новое требование соответствия предписывает автоматическую ежегодную ротацию, управляемую AWS, с минимальными операционными издержками. Какой подход лучше всего соответствует этому требованию?
- Helios Media создает конвейер DevSecOps в AWS CodePipeline/CodeBuild. Команда безопасности должна обеспечить применение политики «инфраструктура как код» до развертывания и добавить статические проверки безопасности приложений для каждого запроса на слияние (pull request), прерывая сборку при обнаружении проблем высокой степени серьезности. Какие два действия должна реализовать команда? (Выберите два.)
- Kappa Labs необходимо хранить 15 ключей API для вышестоящих партнеров. Ключи должны быть зашифрованы с помощью управляемого клиентом ключа KMS, извлекаться по отдельности и версионироваться независимо для возможности отката. Инженеры попытались использовать SecureString StringList и столкнулись с ошибками. Что им следует сделать?
- Lumen AI хочет предотвратить эксфильтрацию данных из своей VPC, блокируя исходящий трафик HTTPS к известным вредоносным доменам, а также обнаруживать внутренние сканирования портов. Они предпочитают управляемый сервис инлайн-инспекции. Какое решение наилучшим образом соответствует этим требованиям?
- Lumen Analytics использует несколько общедоступных ALB в разных регионах. Их публичные сертификаты ACM используют проверку по электронной почте, и продление часто завершается неудачно из-за писем, помещенных в карантин, что приводит к сбоям. Они хотят полностью автоматизировать продление и развертывание сертификатов в ALB без ручных шагов. Что им следует сделать?
- Nimbus Retail необходимо пропатчить 500 инстансов Amazon Linux и Windows EC2 в средах Dev и Prod. Требования: Dev автоматически одобряет все патчи безопасности немедленно; Prod автоматически одобряет только критические/важные патчи через 7 дней и исключает пакеты ядра; Инстансы выбираются по тегам; Отчетность о соответствии должна быть централизованной. Какая конфигурация является НАИЛУЧШЕЙ?
- Nordic Bio запускает функцию Lambda в аккаунте A, которая должна шифровать данные с помощью ключа KMS в аккаунте B. Из-за ограничений платформы код Lambda не может принимать роль в другом аккаунте. Что должна сделать команда безопасности, чтобы включить это межаккаунтное шифрование без изменений в коде?
- Northwind Insurance управляет центральной учетной записью безопасности с ACM Private CA. Команды приложений в нескольких учетных записях AWS должны запрашивать и продлевать частные TLS-сертификаты с помощью ACM в своих учетных записях и прикреплять их к ALBs без ручной обработки CSR. Какие ДВА действия должна предпринять команда безопасности, чтобы это стало возможным? (Выберите два.)
- Omnix Health требуется автоматическая изоляция при обнаружении GuardDuty компрометации EC2, при этом необходимо сохранить удаленный доступ для судебной экспертизы. SOC требует, чтобы затронутые инстансы были помещены в карантин для блокировки всего внешнего трафика, кроме Systems Manager, и чтобы для сбора доказательств были созданы снимки EBS. Какое решение наилучшим образом соответствует этим требованиям?
- Orbit Media использует Azure AD в качестве внешнего поставщика удостоверений с AWS IAM Identity Center. Они хотят реализовать ABAC, чтобы пользователи могли получать доступ только к ресурсам, соответствующим их costCenter. Какие действия НЕОБХОДИМЫ для достижения этой цели? (Выберите два.)
- Orbital Commerce необходимо убедиться, что каждый VPC во всех дочерних аккаунтах и регионах AWS Organization имеет хотя бы один включенный VPC Flow Log, и они хотят, чтобы несовместимые VPC автоматически исправлялись. Центральной команде безопасности также требуется общеорганизационный обзор соответствия. Какое решение является НАИЛУЧШИМ?
- Orion Analytics должна обеспечить применение IMDSv2 на всех инстансах EC2. Они уже используют управляемое правило AWS Config ec2-imdsv2-check и хотят полностью автоматизированное устранение проблем с минимальными привилегиями, которое устанавливает HttpTokens в значение required без перезагрузки инстансов. Что им следует сделать?
- Orion Foods предоставляет динамическое ценообразование через CloudFront, поддерживаемый ALB. Конкуренты активно парсят /prices, и служба безопасности также хочет, чтобы браузеры применяли строгие заголовки безопасности без изменения источника. Какие действия должна предпринять команда для достижения обеих целей с минимальными операционными издержками? (Выберите два.)
- Quanta ML хочет создать политику с наименьшими привилегиями для роли приложения на основе фактического использования API за последний месяц. Они планируют использовать генерацию политик IAM Access Analyzer. Какие шаги им следует предпринять? (Выберите два.)
- Quasar Finance управляет одним аккаунтом AWS в регионе eu-west-1. Команда безопасности хочет автоматически изолировать любой инстанс EC2, который является целью обнаружения GuardDuty UnauthorizedAccess:EC2/SSHBruteForce с серьезностью 5 или выше, но только если инстанс имеет тег Quarantine=true. Они хотят использовать EventBridge для автоматизации в почти реальном времени и избежать изоляции инстансов без тегов. Какую комбинацию шагов они должны реализовать? (Выберите два.)
- SOC GlassRiver Bank обнаружил потенциальную эксфильтрацию данных на 198.51.100.77:443. VPC Flow Logs включены в CloudWatch Logs с полями по умолчанию. Им необходимо быстро определить, какой инстанс EC2 инициировал трафик. Что должен сделать аналитик?
- SOC-аналитики BlueSky Bank хотят иметь опцию «Quarantine EC2» в AWS Security Hub, активируемую одним щелчком мыши, для изоляции инстансов, на которые ссылаются определенные результаты. Нажатие на действие должно вызывать существующую функцию Lambda с полным контекстом результата, включая ARN выбранного ресурса. Каков наиболее подходящий дизайн для удовлетворения этого требования с минимальными затруднениями для аналитиков?
- Verdant Analytics соединяет десятки VPC через AWS Transit Gateway и построила централизованный VPC для инспекции с помощью AWS Network Firewall. После включения инспекции сессии между VPC периодически обрываются из-за асимметричной маршрутизации. Какие действия необходимы для обеспечения надежной stateful инспекции через Transit Gateway? (Выберите два.)
- Verdant Bioinformatics шифрует большие исследовательские файлы, создаваемые их заданиями ETL, и сталкивается с регулированием запросов AWS KMS и ростом затрат. Они хотят применить шаблон конвертного шифрования, чтобы сократить использование API KMS, сохраняя при этом высокий уровень безопасности. Какие два действия им следует реализовать? (Выберите два.)
- Voxel Media размещает озеро данных с миллиардами небольших объектов в Amazon S3, используя SSE-KMS с управляемым клиентом CMK. Недавно плата за запросы KMS резко возросла, и во время интенсивных всплесков операций PUT/GET иногда происходило троттлинг. Они должны сохранить SSE-KMS. Какое наиболее эффективное изменение позволит сократить количество запросов KMS и затраты без изменения соответствия требованиям?
- VPC охватывает две зоны доступности. В каждой зоне доступности есть одна частная подсеть и одна публичная подсеть. Имеется три таблицы маршрутизации: одна общая для публичных подсетей и по одной частной таблице маршрутизации на каждую зону доступности. Все четыре подсети пытаются маршрутизировать исходящий трафик через интернет-шлюз VPC. Какие действия должен предпринять инженер по безопасности для устранения этой проблемы? (Выберите два варианта ответа)
- Агент Amazon CloudWatch Logs успешно передает логи, но логирование прекращается после того, как связанный поток логов был активен в течение заданного количества часов. Какие действия помогут определить причину? (Выберите два.)
- Администратор аккаунта AWS присоединил управляемую политику к группе IAM, чтобы требовать от каждого пользователя аутентификации с помощью многофакторной аутентификации (MFA). После включения политики пользователи сообщают, что они не могут выполнять команды Amazon EC2 с помощью AWS CLI. Как администратор должен решить эту проблему, продолжая при этом применять MFA?
- Администратор безопасности включил AWS Security Hub для всех аккаунтов в организации AWS Organizations. Команда безопасности требует реагирования и устранения проблем в режиме, близком к реальному времени, для ресурсов AWS, которые не соответствуют стандартам безопасности, с централизованным аудитом логов. Организация уже достигла квот на количество SCP, прикрепленных к OU, и размер документа SCP, и хочет избежать любых изменений SCP. Решение должно максимально повышать масштабируемость и экономическую эффективность. Какую комбинацию действий должен предпринять администратор? (Выберите три.)
- Администратору безопасности необходимо ограничить использование учетных данных root user в дочерних аккаунтах в организации AWS Organizations. Все функции включены. Управляющий аккаунт используется только для выставления счетов и администрирования, а не для операций. Как администратор может ограничить использование root user в дочерних аккаунтах по всей организации?
- Аналитическая платформа DataMosaic работает в частных подсетях без NAT-шлюзов. Задания должны загружать данные из Amazon S3 и вызывать API партнера, размещенный в AWS-аккаунте партнера, без прохождения через публичный интернет. Решение должно масштабироваться на сотни подсетей с минимальными операционными издержками. Какие действия должна предпринять сетевая команда? (Выберите два.)
- База данных Orion Retail хранит учетные данные в AWS Secrets Manager в аккаунте B, зашифрованные с помощью управляемого клиентом ключа KMS в аккаунте B. Микросервису, работающему в аккаунте A (роль: arn:aws:iam::111111111111:role/OrdersAppRole), требуется доступ только для чтения к секрету. Команда добавила политику IAM к роли, разрешающую secretsmanager:GetSecretValue для ARN секрета, но все равно получает ошибки AccessDenied от KMS. Что должна сделать команда безопасности, чтобы предоставить минимально привилегированный кросс-аккаунтный доступ?
- В AWS Organizations у организации есть бакет Amazon S3 в одной учетной записи, который в настоящее время является публичным. Инженер по безопасности должен сделать бакет приватным и гарантировать, что он не сможет стать публичным в будущем. Какое решение соответствует этим требованиям?
- В Nimbus Games уже включены Amazon GuardDuty и Amazon Detective для всех аккаунтов. Обнаружение GuardDuty указывает на Backdoor:EC2/C&CActivity.B на роли инстанса. Руководитель группы реагирования на инциденты (IR) хочет быстро понять связанные вызовы API, сделанные этой ролью, недавние сетевые пиры и неудачные/успешные соединения без создания пользовательских запросов. Что руководитель должен использовать в первую очередь?
- В аккаунте AWS есть два S3-бакета: bucket1 и bucket2. У bucket2 нет политики бакета. У bucket1 есть определённая политика бакета. В том же аккаунте есть IAM-пользователь с именем alice с определённой IAM-политикой. К каким бакетам alice может получить доступ?
- В производственный аккаунт AWS поступает обнаружение Amazon GuardDuty типа Impact:IAMUser/AnomalousBehavior. Инженер по безопасности должен выполнить сценарий расследования и собрать данные для анализа, не влияя на работу приложения. Какой вариант обеспечивает самый быстрый путь для выполнения этого требования?
- В ходе аудита были выявлены потенциальные угрозы, которые могут проявляться в виде всплесков DNS-доступа, аномального трафика экземпляров EC2, аномального трафика сетевых интерфейсов и необычных вызовов Amazon S3 API, исходящих из различных источников в любое время. Компании требуется непрерывный мониторинг в режиме, близком к реальному времени, для обнаружения этих угроз. Какое решение удовлетворит этим требованиям?
- Веб-приложение компании работает за Application Load Balancer (ALB). Приложение подвергается атаке credential stuffing, вызывающей множество неудачных попыток входа в систему с многочисленных IP-адресов. Все вредоносные запросы используют одну и ту же строку user-agent от известного эмулятора мобильного устройства. Решение должно смягчить атаку, при этом разрешая легитимные входы в систему. Какой подход соответствует этим требованиям?
- Веб-серверы компании в AWS подвергаются DDoS-атаке на уровнях 3 и 4. Какая комбинация сервисов и функций AWS обеспечивает защиту в этом сценарии? (Выберите три.)
- Во время проверки тысяч функций AWS Lambda инженер по безопасности обнаруживает конфиденциальные данные в переменных среды, которые видны в виде обычного текста в консоли Lambda. Секреты представляют собой короткие значения. Какое средство устранения является наиболее экономически эффективным?
- Вспышка вредоносного ПО затронула несколько инстансов Amazon EC2. Ключевым индикатором является исходящий трафик по TCP-порту 2905 к интернет-хостам управления и контроля. Правило сетевого ACL было развернуто для запрета этого исходящего трафика на уровне подсети. Инженер по безопасности должен определить, какие инстансы EC2 пытаются установить соединения по TCP-порту 2905. Какой вариант позволит идентифицировать затронутые инстансы с наименьшими операционными усилиями?
- Глобальная компания электронной коммерции размещает свой веб-сайт на AWS и использует Amazon CloudFront для доставки контента. В соответствии с новыми правилами обработки данных компания должна блокировать запросы, поступающие из определенных стран. Какое решение будет наиболее экономически эффективным?
- Группа Amazon EC2 Auto Scaling запускает инстансы Amazon Linux и устанавливает агент Amazon CloudWatch для отправки логов в Amazon CloudWatch Logs. Инстансы используют роль IAM с политикой, которая в настоящее время разрешает публикацию пользовательских метрик в CloudWatch. Инстансы работают в частной подсети с доступом в интернет через NAT gateway. Агент CloudWatch Logs запущен и правильно настроен, сетевое подключение к AWS проверено, но логи не появляются в CloudWatch Logs. Что должен сделать инженер по безопасности, чтобы обеспечить публикацию логов?
- Два экземпляра Amazon EC2, расположенные в разных подсетях, не могут взаимодействовать друг с другом, хотя другие хосты в тех же подсетях могут обмениваться данными, а группы безопасности имеют соответствующие правила ALLOW. Какой шаг по устранению неполадок следует выполнить?
- Для обеспечения безопасного соединения между VPC компании и ее локальным центром обработки данных инженер по безопасности протестировал ICMP, отправив ping с локального хоста (203.0.113.12) на инстанс Amazon EC2 (172.31.16.139). Ping не получил ответа. Какое действие следует предпринять, чтобы ping был успешным?
- Заметив аномалию в счетах, консультант по безопасности обнаруживает, что бывший сотрудник сохранял доступ в течение последних 30 дней. Поскольку предварительный мониторинг активности не проводился, консультант должен быстро определить, какие ресурсы были созданы или изменены этим пользователем. Какое решение соответствует этим требованиям?
- Из журналов доступа Application Load Balancer инженер по безопасности обнаруживает чрезмерное количество запросов с одного IP-адреса. Как инженер может ограничить запросы с этого IP-адреса, не блокируя его полностью?
- Инженер по безопасности внедряет ABAC, чтобы разрешить только определённым субъектам загружать объекты в корзину Amazon S3. Субъекты уже имеют доступ к Amazon S3. Политика корзины должна разрешать s3:PutObject только тогда, когда тег Team объекта совпадает с тегом Team субъекта. Во время тестирования субъект всё ещё может загружать объекты, когда значения тегов не совпадают. Какая комбинация факторов объясняет, почему PutObject выполняется успешно, когда значения тегов различаются? (Выберите два.)
- Инженер по безопасности должен запустить шаблон AWS CloudFormation, который подготавливает инфраструктуру для производственного стека с веб-серверами и базой данных MySQL. Шаблон был проверен на предпроизводственной среде. Производственное выполнение должно соответствовать принципу наименьших привилегий и поддерживать разделение обязанностей между учетной записью IAM инженера и CloudFormation. Какой подход соответствует этим требованиям?
- Инженер по безопасности должен обеспечить бесшовное шифрование объектов Amazon S3, не требуя от пользователей прямого управления ключами шифрования. Решение должно масштабироваться с минимальным текущим управлением, и организация должна иметь возможность немедленно отзывать и удалять ключи шифрования. Какой подход соответствует этим требованиям?
- Инженер по безопасности должен обнаруживать и сообщать о конфиденциальных данных, хранящихся в бакете Amazon S3. Уведомления должны отправляться в существующую тему Amazon Simple Notification Service (Amazon SNS). Какое решение обеспечивает это с наименьшими усилиями по реализации?
- Инженер по безопасности должен обнаруживать, используются ли какие-либо инстансы Amazon EC2 для майнинга криптовалюты, и отправлять уведомления в топик Amazon Simple Notification Service (Amazon SNS) при обнаружении соответствующей активности. Какое решение удовлетворяет этим требованиям?
- Инженер по безопасности должен обновить политику IAM, чтобы требовать многофакторную аутентификацию (MFA) для пользователей IAM, обращающихся к определенным производственным сервисам. Каждая аутентифицированная сессия должна быть действительна не более 2 часов. Какие условия следует добавить в политику для выполнения этих требований? (Выберите два.)
- Инженер по безопасности должен ограничить доступ пользователя IAM подрядчика только консолью Amazon EC2 и предотвратить доступ ко всем другим сервисам AWS, даже если дополнительные разрешения предоставлены через членство в группе IAM. Что должен сделать инженер по безопасности для выполнения этих требований?
- Инженер по безопасности должен отслеживать экземпляры Amazon Aurora MySQL DB и отправлять оповещения по электронной почте, когда неизвестные пользователи пытаются войти в конечную точку базы данных. Какое решение обеспечивает эту возможность с наименьшими операционными издержками?
- Инженер по безопасности должен разработать решение AWS Key Management Service (AWS KMS) для томов Amazon EBS, содержащих конфиденциальные данные. Материал ключа должен автоматически истекать через 90 дней. Какой вариант соответствует этому требованию?
- Инженер по безопасности должен разработать средства контроля для инстансов Amazon EC2 в VPC, которые обрабатывают конфиденциальные рабочие нагрузки. Решение должно обнаруживать и устранять уязвимости программного обеспечения на инстансах. Какой подход удовлетворяет этому требованию?
- Инженер по безопасности должен реализовать решение, которое автоматически повторно включает AWS CloudTrail в нескольких регионах AWS, если он когда-либо был отключен. Какой наиболее эффективный способ добиться этого?
- Инженер по безопасности должен реализовать управление WORM (write-once-read-many) для данных, хранящихся в корзинах Amazon S3, использующих класс хранения S3 Standard. Решение должно предотвращать перезапись или удаление объектов любым пользователем, включая root user. Какой подход соответствует этим требованиям?
- Инженер по безопасности заменяет общие управляемые политики IAM AWS, прикрепленные к роли IAM, используемой скриптом, который запускается с помощью AWS CLI. Текущая роль имеет AmazonEC2FullAccess, AmazonDynamoDBFullAccess и AmazonVPCFullAccess. Инженер должен создать политику с минимальными привилегиями наиболее оперативно эффективным способом. Что должен сделать инженер?
- Инженер по безопасности запускает веб-сайт по адресу example.com и ему необходимо принудительно использовать HTTPS для всех клиентских подключений. Какое место является подходящим для хранения SSL/TLS-сертификата для этой цели?
- Инженер по безопасности использует Amazon EC2 Image Builder для создания AMI. Конвейер настроен на доставку логов сборки в бакет Amazon S3. При запуске конвейера сборка завершается с ошибкой: "AccessDenied: Access Denied (403)". Инженер должен устранить проблему, следуя рекомендациям по обеспечению минимальных привилегий. Какая комбинация действий соответствует этим требованиям? (Выберите два.)
- Инженер по безопасности использует Amazon Macie для сканирования бакетов Amazon S3 компании на наличие конфиденциальных данных. Существует множество бакетов и объектов. Инженер должен определить, какие бакеты содержат конфиденциальные данные, а затем выполнить более глубокое сканирование этих бакетов с минимальными административными издержками. Какое решение соответствует этим требованиям?
- Инженер по безопасности крупного предприятия управляет приложением для обработки данных, используемым 1500 дочерними компаниями. Материнская компания и все дочерние компании используют AWS. Приложение прослушивает TCP-порт 443 и работает на Amazon EC2 за Network Load Balancer (NLB). В соответствии с требованиями соответствия, приложение должно быть доступно только дочерним компаниям и не должно быть открыто для публичного интернета. Инженер получил публичные и частные диапазоны CIDR для каждой дочерней компании. Какое решение должен реализовать инженер для обеспечения этих ограничений доступа?
- Инженер по безопасности настраивает AWS CloudTrail trail для всех регионов AWS в аккаунте. Для дополнительной безопасности логи используют серверное шифрование с AWS KMS (SSE-KMS) и проверку целостности файлов логов. Во время тестирования инженер может читать файлы дайджестов, но не может читать файлы логов. Какова наиболее вероятная причина?
- Инженер по безопасности настраивает федерацию SAML 2.0 для среды с несколькими аккаунтами. AWS IAM Identity Center настроен как поставщик удостоверений (IdP), а роли IAM предоставляют доступ к аккаунтам AWS. Федеративный пользователь сообщает, что аутентификация не удается при новой настройке. Какой способ устранения неполадок является наиболее операционно эффективным?
- Инженер по безопасности обнаруживает, что компания не применяет минимальную длину пароля. Компания использует следующие поставщики удостоверений: - AWS Identity and Access Management (IAM), федеративный с локальным Active Directory - Пулы пользователей Amazon Cognito, которые хранят пользователей для пользовательского облачного приложения AWS Какая комбинация действий обеспечит требуемую минимальную длину пароля? (Выберите два.)
- Инженер по безопасности разрабатывает Java-приложение на Amazon EC2, которое подключается к базе данных Amazon RDS с использованием имени пользователя и пароля. Инженеру необходимо защитить учетные данные и минимизировать время простоя во время ротации паролей. Какая комбинация действий удовлетворит этим требованиям? (Выберите два варианта)
- Инженер по безопасности разрабатывает план реагирования на инциденты для обнаружения подозрительной активности для ресурсов, размещенных в VPC, в максимально возможном количестве регионов AWS экономически эффективным способом. Какая комбинация шагов наилучшим образом соответствует этим требованиям? (Выберите два варианта.)
- Инженер по безопасности разрабатывает приложение электронной коммерции на инстансах Amazon EC2 в группе Auto Scaling за балансировщиком нагрузки Application Load Balancer (ALB). Приложение использует инстанс базы данных Amazon RDS. Только HTTP/HTTPS-трафик к приложению должен быть доступен из интернета. Приложение должно вызывать внешнего поставщика платежных услуг, который разрешает трафик только с заранее определенного списка исходных IP-адресов. Связь с поставщиком не должна прерываться при масштабировании среды. Какую комбинацию действий должен рекомендовать инженер по безопасности? (Выберите три.)
- Инженер по безопасности разрабатывает процедуру изоляции инстансов Amazon EC2 для реагирования на инциденты. Цель состоит в том, чтобы заблокировать весь входящий и исходящий трафик к целевому инстансу, за исключением доступа команды криминалистов. Каждый инстанс имеет свою собственную группу безопасности, и несколько инстансов используют одну и ту же подсеть. Во время тестирования инженер открывает SSH-сессию к цели, затем удаляет существующие правила группы безопасности и добавляет правила, разрешающие доступ команде криминалистов по порту 22. Существующая SSH-сессия остается активной, хотя ICMP к публичному IP-адресу заблокирован. Что должен сделать инженер, чтобы полностью изолировать инстанс?
- Инженер по безопасности с правами администратора входит в консоль AWS Lambda и пытается просмотреть логи Amazon CloudWatch для функции myFunction. При выборе опции в консоли Lambda для просмотра логов в CloudWatch появляется сообщение «error loading Log Streams». Роль выполнения функции Lambda имеет следующие операторы политики IAM. Как инженер по безопасности должен устранить ошибку?
- Инженер по безопасности сменил все ключи доступа IAM в учетной записи AWS и включил следующие управляемые правила AWS Config: mfa-enabled-for-iam-console-access, iam-user-mfa-enabled, access-keys-rotated и iam-user-unused-credentials-check. После вызова IAM GenerateCredentialReport API все ресурсы отображаются как несоответствующие. Какова наиболее вероятная причина?
- Инженер по безопасности создает функцию AWS Lambda, которая должна использовать роль LambdaAuditRole для принятия роли AcmeAuditFactoryRole в другом аккаунте AWS. При выполнении кода возникает ошибка: «An error occurred (AccessDenied) when calling the AssumeRole operation». Какая комбинация действий устранит ошибку? (Выберите два.)
- Инженер по безопасности создал политику корзины Amazon S3 с явным запретом (explicit deny), который блокирует доступ для всех пользователей. Через несколько дней инженер добавил новое правило, разрешающее доступ только для чтения (read-only) для конкретного сотрудника. Сотрудник по-прежнему получает сообщение Access Denied. Какова наиболее вероятная причина?
- Инженер по безопасности устраняет неполадки на одном веб-сервере, который не получает интернет-трафик. Другие веб-серверы работают нормально. В среде используются сетевые ACL, группы безопасности, виртуальное устройство безопасности и Application Load Balancers (ALB) для распределения нагрузки. Весь исходящий в интернет трафик должен проходить через виртуальное устройство безопасности. Инженер проверил, что правила групп безопасности, правила сетевых ACL и правила виртуального устройства верны. Какие дополнительные элементы следует проверить? (Выберите два.)
- Инженер по безопасности устраняет неполадки функции AWS Lambda с именем MyLambdaFunction, которая завершается сбоем при попытке чтения объектов из корзины Amazon S3 с именем DOC-EXAMPLE-BUCKET. Для корзины действует политика. Какое изменение в политике обеспечит возможность чтения объектов функцией Lambda?
- Инженер по безопасности, управляющий AWS Organizations, хочет убедиться, что политики управления сервисами (SCPs) соответствуют лучшим практикам. Какой подход следует использовать инженеру?
- Инженер случайно закоммитил ключ доступа AWS и секретный ключ доступа в публичный репозиторий GitHub для проекта компании с открытым исходным кодом. Менеджер оперативно отключил ключ. Компания должна оценить последствия утечки с наименьшими затратами на управление. Что должен сделать инженер по безопасности?
- Инженерная команда компании разрабатывает приложение, которое создает гранты AWS Key Management Service (AWS KMS) для управляемых клиентом ключей для пользователей. Сразу после создания гранта пользователи должны иметь возможность использовать ключ KMS для шифрования полезной нагрузки размером 512 байт. Во время нагрузочного тестирования иногда возникают ошибки AccessDeniedException при первой попытке шифрования. Что должен порекомендовать специалист по безопасности для устранения этих ошибок?
- Инженеру по безопасности необходимо генерировать оповещение при трех или более неудачных попытках входа в AWS Management Console в течение 5-минутного окна. Трасса CloudTrail уже настроена. Какое решение соответствует этим требованиям?
- Инженеру по безопасности необходимо изменить префикс файла журнала Amazon S3 для существующего трейла AWS CloudTrail. При сохранении изменения в консоли CloudTrail инженер получает ошибку: «There is a problem with the bucket policy». Какое действие позволит сохранить изменение?
- Инженеру по безопасности необходимо настроить дистрибутив Amazon CloudFront перед бакетом Amazon S3, на котором размещен статический веб-сайт. Доступ должен быть разрешен только с указанного набора IP-адресов клиентов, и пользователи не должны иметь возможность получать доступ к содержимому напрямую через URL-адреса S3. Какое решение соответствует этим требованиям?
- Инженеру по безопасности необходимо отправлять оповещения по электронной почте через Amazon Simple Notification Service (Amazon SNS) команде безопасности о результатах Amazon GuardDuty с уровнем серьезности High. Инженеру также необходимо доставлять эти результаты на платформу визуализации для более глубокого анализа. Какое решение соответствует этим требованиям?
- Инженеру по безопасности необходимо перенаправить пользовательские журналы безопасности приложений из экземпляра Amazon EC2 в Amazon CloudWatch. Агент CloudWatch установлен, и пути к файлам журналов добавлены в конфигурацию агента. Служба awslogs запущена на экземпляре, но журналы не появляются в CloudWatch. Что должен сделать инженер для решения этой проблемы?
- Инженеру по безопасности необходимо получать уведомления по электронной почте всякий раз, когда Amazon GuardDuty, AWS Identity and Access Management (IAM) Access Analyzer или Amazon Macie генерируют обнаружение высокой степени серьезности. Компания использует AWS Control Tower для управления и имеет включенный AWS Security Hub со всеми интеграциями сервисов. Какое решение обеспечивает необходимые оповещения с наименьшими операционными издержками?
- Инженеру по безопасности необходимо проанализировать журналы доступа веб-сервера Apache, хранящиеся в бакете Amazon S3. Журналы были сгенерированы веб-серверами Amazon EC2, на которых установлен агент Amazon CloudWatch. Инженер будет использовать Amazon Athena для анализа журналов. Запрос должен идентифицировать IP-адреса, которые пытались получить доступ к ограниченному содержимому по URL-пути /admin и не смогли этого сделать, а также URL-адреса, к которым эти IP-адреса пытались получить доступ. Какой запрос соответствует этим требованиям?
- Какие существуют наиболее безопасные способы защиты корневого пользователя новой учетной записи AWS? (Выберите два.)
- Команда DevOps BrightKite получила оповещение GuardDuty: UnauthorizedAccess:EC2/SSHBruteForce, нацеленное на инстанс EC2 в публичной подсети. В настоящее время инстанс разрешает TCP/22 и TCP/8080 из 0.0.0.0/0, но администраторам необходимо сохранить доступ по SSH из корпоративного офиса. Какое наиболее эффективное немедленное решение?
- Команда DevOps управляет разрешениями с помощью AWS Identity and Access Management (IAM). Роль профиля экземпляра EC2 с управляемой политикой AWS ReadOnlyAccess прикреплена к приложению, работающему на Amazon EC2. Когда приложение пытается прочитать объект из корзины Amazon S3, зашифрованной с помощью ключа KMS, оно получает ошибку AccessDenied. Политика корзины S3 разрешает доступ всем в учетной записи, и у объекта нет ACL. Что должен сделать администратор для решения проблемы с доступом IAM?
- Команда безопасности должна записывать и централизованно хранить данные об активности вызовов AWS API для всех текущих и будущих регионов. Какой самый простой способ удовлетворить эти требования?
- Команда безопасности создает решение для оповещения на базе Amazon EventBridge для обнаружения новых объектов Amazon S3 с публичным доступом и любых изменений политик или настроек корзин S3, которые делают данные публичными. EventBridge прослушивает определенные события AWS CloudTrail API и немедленно отправляет подробности команде через Amazon Simple Notification Service (Amazon SNS). Команда настроила EventBridge для сопоставления событий s3:PutObjectAcl, s3:DeleteBucketPolicy и s3:PutBucketPolicy. При тестировании (с включенными событиями управления CloudTrail в том же регионе и проверенным шаблоном событий) EventBridge срабатывает для s3:DeleteBucketPolicy и s3:PutBucketPolicy, но не для s3:PutObjectAcl. Команда должна убедиться, что s3:PutObjectAcl генерирует событие EventBridge без ложных уведомлений. Что им следует сделать?
- Команда разработчиков приложения хочет использовать AWS Certificate Manager (ACM) для запроса публичных сертификатов для шифрования передаваемых данных. Команда будет использовать управляемый AWS сервис дистрибуции и кэширования для повышения производительности для клиентов, с одним основным пользовательским доменом и несколькими альтернативными доменными именами. Домены не размещены в Amazon Route 53. Сертификаты должны автоматически продлеваться бессрочно. Какую комбинацию шагов должна предпринять команда? (Выберите три.)
- Команда разработчиков создает приложение для цепочки поставок, которое хранит конфиденциальные данные инвентаризации в бакете Amazon S3. Данные будут зашифрованы с помощью управляемого клиентом ключа AWS Key Management Service (AWS KMS). Данные должны быть доступны сотням поставщиков, каждый из которых использует субъекты из своих собственных учетных записей AWS. Список поставщиков будет меняться еженедельно. Решение должно поддерживать кросс-аккаунтный доступ с минимальными операционными издержками. Какой наиболее эффективный способ управления контролем доступа к ключам?
- Команда реагирования на инциденты ApexRetail обнаружила, что управляемый клиентом ключ KMS команды безопасности был отключен в 03:14 UTC. В компании есть CloudTrail на уровне организации, который доставляет все события управления в бакет S3. Им необходимо быстро определить, какой федеративный пользователь выполнил вызов API DisableKey, исходный IP-адрес и использовалась ли MFA. Какой наиболее эффективный подход с использованием существующих данных журнала?
- Команда реагирования на инциденты CortexRetail расследует потенциальные попытки подбора паролей по SSH. VPC Flow Logs из трех VPC доставляются в отдельные группы журналов CloudWatch Logs. Команде нужен, в течение нескольких минут, ранжированный список из 10 лучших исходных IP-адресов с REJECTed трафиком на порт назначения 22 за последние 15 минут по всем VPC. Что им следует сделать?
- Команда хранит пароль базы данных приложения в AWS Secrets Manager. Только ограниченный и часто меняющийся набор субъектов IAM должен иметь доступ к секрету. Инженеру по безопасности требуется решение, обеспечивающее максимальную гибкость и масштабируемость. Какой подход соответствует этим требованиям?
- Команде безопасности требуются автоматические оповещения, когда срок действия любого ключа доступа AWS превышает 90 дней без ротации. Какое решение является самым простым для реализации?
- Команде по комплаенсу RetailHub необходимо обеспечить соответствие стандарту PCI DSS в 50 аккаунтах AWS. Они хотят постоянно собирать доказательства (например, конфигурацию IAM, активность CloudTrail, логирование ELB), сопоставленные с элементами управления PCI, и генерировать готовые для аудитора отчеты с минимальными ручными усилиями. Какой сервис им следует использовать?
- Компании необходимо безопасно развертывать ресурсы и рабочие нагрузки в нескольких аккаунтах AWS в рамках организации AWS Organizations. Компания будет управлять инфраструктурой как кодом (IaC) с помощью AWS CloudFormation, используя только утвержденные архитектурные шаблоны. Компания также должна обеспечить обязательное тегирование и соблюдение определенных стандартов конфигурации при создании ресурсов. Какое решение соответствует этим требованиям?
- Компании необходимо навсегда удалить SSH-ключи из подмножества своих инстансов Amazon Linux 2 EC2, которые используют один и тот же профиль инстанса IAM. Трём пользователям с учётными записями IAM по-прежнему требуется доступ к оболочке для выполнения критически важных задач. Как инженер по безопасности должен предоставить этот доступ?
- Компании необходимо проанализировать журналы доступа Application Load Balancer (ALB), который маршрутизирует трафик на онлайн-портал входа в систему компании. Компания должна использовать визуализации для выявления попыток входа в систему ботами из известного списка IP-адресов. Какое решение удовлетворит этим требованиям?
- Компании требуется HTTPS для доступа к своим веб-приложениям. Приложения работают на инстансах Amazon EC2 за Application Load Balancer (ALB) в VPC. Инженер по безопасности должен убедиться, что балансировщик нагрузки принимает соединения только по порту 443, даже если случайно настроен HTTP-слушатель. Какая конфигурация это обеспечит?
- Компании требуется масштабируемое, нативное AWS-решение для аутентификации и авторизации в нескольких аккаунтах без добавления инфраструктуры, управляемой пользователем. AWS Organizations (все функции) и AWS IAM Identity Center (AWS Single Sign-On) уже включены. Какие дополнительные шаги должен предпринять инженер по безопасности?
- Компании требуется решение для криминалистического логирования сотен приложений на базе Docker, работающих на Amazon EC2. Решение должно обеспечивать аналитику в реальном времени, поддерживать повторное воспроизведение сообщений и сохранять логи. Какие сервисы AWS следует использовать? (Выберите два.)
- Компании требуется сквозное шифрование для трафика между внешними клиентами и приложением, размещенным на инстансах Amazon EC2 в группе Auto Scaling за Application Load Balancer (ALB). Как инженер по безопасности должен выполнить это требование?
- Компании требуется хостовая безопасность для инстансов Amazon EC2 и образов контейнеров в Amazon Elastic Container Registry (Amazon ECR). SSM Agent установлен на всех инстансах EC2. Все аккаунты AWS находятся в одной организации AWS Organizations. Компания будет анализировать рабочие нагрузки на наличие уязвимостей программного обеспечения и непреднамеренного сетевого воздействия, а также отправлять результаты в AWS Security Hub на уровне организации. Решение должно автоматически развертываться во всех текущих и новых дочерних аккаунтах и автоматически сканировать новые рабочие нагрузки по мере их появления. Какое решение соответствует этим требованиям?
- Компании требуется централизованное решение для анализа файлов журналов в рамках всей организации AWS Organizations. Решение должно агрегировать и нормализовать события со всей организации, со всех решений AWS Marketplace, работающих в аккаунтах компании, а также из локальных систем. Какое решение удовлетворит этим требованиям?
- Компании, использующей AWS Organizations, необходимо предоставить краткосрочные учетные данные сторонним аккаунтам AWS для доступа к аккаунтам в организации, как для AWS Management Console, так и для сторонних SaaS-приложений. Решение должно усилить доверие, чтобы предотвратить использование одних и тех же учетных данных двумя внешними аккаунтами, и требовать минимальных операций. Какое решение соответствует этим требованиям?
- Компания A (аккаунт A) приобрела компанию B (аккаунт B). Компания B хранит файлы в бакете Amazon S3. Администраторы предоставили пользователю IAM в аккаунте A разрешения на доступ к бакету S3 в аккаунте B, но пользователь по-прежнему не может получить доступ к объектам. Какое действие решит эту проблему?
- Компания будет обрабатывать конфиденциальные данные на инстансах Amazon EC2 и использовать Amazon CloudWatch Logs для сбора, хранения и доступа к файлам журналов для устранения неполадок разработчиками. Инженер по безопасности должен запретить разработчикам просматривать конфиденциальные данные в журналах, и этот контроль должен автоматически применяться ко всем новым группам журналов. Какое решение удовлетворит этим требованиям?
- Компания включила Amazon GuardDuty во всех регионах AWS. В одном VPC инстанс EC2 функционирует как FTP-сервер и принимает большой объем подключений из множества клиентских локаций. GuardDuty помечает это как атаку методом перебора (brute-force). Компания пометила это обнаружение как ложное срабатывание, но GuardDuty продолжает его генерировать. Как инженер по безопасности может уменьшить количество шума, не жертвуя видимостью легитимных аномалий?
- Компания включила Amazon GuardDuty и хочет автоматизировать реагирование на потенциальные угрозы, начиная с атак подбора паролей RDP, исходящих от инстансов Amazon EC2 в ее окружении. Цель состоит в том, чтобы заблокировать трафик от подозрительного инстанса до завершения расследования и устранения угрозы. Какое решение соответствует этим требованиям?
- Компания включила DNS Security Extensions (DNSSEC) для поддомена, размещенного в Amazon Route 53. Подписание DNSSEC включено, и создан ключ KSK (key-signing key). Тестирование показывает нарушение цепочки доверия. Как инженер по безопасности должен решить эту проблему?
- Компания во Франции использует Amazon Cognito с Hosted UI в качестве брокера идентификации для входа и регистрации. Ожидается, что пользователи приложения будут находиться во Франции, но после запуска команда безопасности обнаруживает мошеннические регистрации, в основном из-за пределов Франции. Команде необходимо выполнить пользовательскую проверку во время регистрации и принять или отклонить регистрации на основе результата. Какая комбинация действий удовлетворит этим требованиям? (Выберите два.)
- Компания выполняет длительную аналитику данных, хранящихся в Amazon S3. Задания выполняются на инстансах Amazon EC2 в частной подсети без доступа к интернету, используя группу Auto Scaling. Инстансы EC2 и бакеты S3 находятся в одном аккаунте AWS и используют S3 gateway VPC endpoint с политикой по умолчанию. Роль профиля каждого инстанса явно разрешает s3:GetObject и s3:PutObject только для необходимых бакетов S3. Компания обнаруживает, что один или несколько инстансов скомпрометированы и эксфильтруют данные в бакет S3 за пределами организации AWS Organizations компании. Инженер по безопасности должен остановить эксфильтрацию, сохраняя при этом работоспособность процессов обработки. Какое решение соответствует этим требованиям?
- Компания должна обнаруживать попытки неаутентифицированного доступа к своим кластерам Amazon EKS без внесения каких-либо изменений в конфигурацию существующих развертываний EKS. Какое решение обеспечивает это с наименьшими операционными усилиями?
- Компания должна предотвратить безвозвратное удаление критически важных данных, хранящихся в Amazon S3, и реплицировать эти данные из основного региона AWS во вторичный регион для аварийного восстановления. Даже пользователи с правами администратора не должны иметь возможность безвозвратно удалять данные во вторичном регионе. Какое решение соответствует этим требованиям?
- Компания должна предотвратить совместное использование объектов Amazon S3 с субъектами IAM, находящимися за пределами ее организации AWS Organizations. Компания создает политику управления сервисами (SCP) для обеспечения этого требования и уже включила S3 Block Public Access для всех бакетов. Что должна делать SCP для выполнения этого требования?
- Компания должна следовать лучшим практикам безопасности при развертывании ресурсов из шаблона AWS CloudFormation. Шаблон должен настраивать конфиденциальные учетные данные базы данных. Компания уже использует AWS Key Management Service (AWS KMS) и AWS Secrets Manager. Какое решение соответствует требованиям?
- Компания должна хранить данные Amazon CloudWatch Logs в течение 90 дней и получать оповещения в AWS Security Hub, когда политика хранения любой группы журналов не соответствует требованиям. Какое решение обеспечивает необходимые уведомления?
- Компания должна хранить резервные копии инстансов баз данных Amazon RDS и томов Amazon Elastic Block Store (Amazon EBS) в географически удаленных местах (сотни миль друг от друга). Какой вариант соответствует этому требованию с наименьшими операционными усилиями?
- Компания заключила новое партнерство с поставщиком, который будет обрабатывать данные клиентов компании. Компания будет загружать файлы данных в виде объектов в бакет Amazon S3, а поставщик будет загружать эти объекты для обработки. Объекты содержат конфиденциальные данные. Инженер по безопасности должен убедиться, что объекты не остаются в бакете S3 дольше 72 часов. Какое решение соответствует этому требованию?
- Компания запрещает использование root user. Команде безопасности необходимы немедленные оповещения всякий раз, когда учетные данные root используются для входа в AWS Management Console. Как команда должна это реализовать?
- Компания запускает cron-задание на инстансе Amazon EC2 по расписанию. Cron-задание вызывает bash-скрипт, который шифрует файл размером 2 КБ. Настроены управляемый клиентом ключ AWS Key Management Service (AWS KMS) и политика, а роль инстанса EC2 имеет необходимые разрешения. Какой процесс должен использовать bash-скрипт для шифрования файла?
- Компания запускает веб- и мобильные приложения в контейнерах Amazon ECS с типом запуска Fargate. Каждое бизнес-подразделение использует отдельную учетную запись AWS и хранит образы в частном репозитории Amazon Elastic Container Registry (Amazon ECR) в своей учетной записи. Инженер по безопасности должен порекомендовать решение для сканирования контейнеров ECS и реестров ECR на наличие уязвимостей в операционной системе и библиотеках языков. Команде аудита требуется централизованная видимость потенциальных уязвимостей во всех учетных записях. Какое решение соответствует этим требованиям?
- Компания запускает веб-приложение на Apache HTTP Server на инстансах Amazon EC2 в группе Auto Scaling. Инстансы отправляют логи доступа Apache в группу логов Amazon CloudWatch Logs, настроенную на хранение логов в течение 1 года. Компания обнаружила, что определенный IP-адрес делает подозрительные запросы. Инженеру по безопасности необходимо проанализировать логи за последнюю неделю, чтобы определить, сколько запросов было сделано с этого IP-адреса и какие URL-адреса были запрошены, с наименьшими усилиями. Что должен сделать инженер?
- Компания запускает веб-приложение на инстансах Amazon EC2 за Application Load Balancer (ALB). Приложение прослушивает порты 80 и 443 на ALB, который терминирует SSL и перенаправляет только HTTP (порт 80) на инстансы. ALB находится в публичных подсетях, связанных с сетевым ACL под названием NACL1. Инстансы приложения находятся в частных подсетях, связанных с NACL2. Инстанс базы данных Amazon RDS for PostgreSQL (порт 5432) находится в отдельной частной подсети, связанной с NACL3. Все NACL в настоящее время разрешают весь входящий и исходящий трафик. Какие изменения в сетевом ACL усилят безопасность, сохраняя при этом функциональность?
- Компания запускает внутренние микросервисы на Amazon Elastic Container Service (Amazon ECS) с типом запуска Amazon EC2 и использует частные репозитории Amazon Elastic Container Registry (Amazon ECR). Инженер по безопасности должен зашифровать репозитории ECR с помощью AWS Key Management Service (AWS KMS) и сканировать образы контейнеров на наличие распространенных уязвимостей и эксплойтов (CVE). Какое решение удовлетворит этим требованиям?
- Компания запускает контейнерное приложение в Amazon Elastic Container Service (Amazon ECS). Компания должна убедиться, что образы контейнеров не имеют критических уязвимостей, и должна ограничить доступ к образам для определенных ролей IAM и определенных учетных записей AWS с минимальными операционными издержками. Какое решение соответствует этим требованиям?
- Компания запускает логику приложения на AWS Lambda в сотнях аккаунтов AWS, управляемых с помощью AWS Organizations. Компании необходимо постоянно отслеживать все функции Lambda на наличие уязвимостей и публиковать результаты на дашборде. Функции Lambda, находящиеся в стадии тестирования или разработки, не должны отображаться на дашборде. Какая комбинация действий соответствует этим требованиям? (Выберите два варианта)
- Компания запускает несколько приложений в одном VPC за балансировщиком нагрузки Application Load Balancer, который связан с веб-ACL AWS WAF. Команда безопасности выявила сканирование портов, исходящее из определенного диапазона публичных IP-адресов. Инженер по безопасности должен отклонять запросы из этого диапазона IP-адресов. Какое решение удовлетворит этим требованиям?
- Компания запускает приложение на Amazon EC2 за Application Load Balancer. Приложение также использует Amazon S3 и Amazon SQS и масштабируется с помощью AWS Auto Scaling. Политика безопасности предписывает доступ с наименьшими привилегиями, который уже применяется к существующим ресурсам. Инженер по безопасности должен установить частное подключение от приложения к этим сервисам AWS. Какая комбинация действий удовлетворит это требование? (Выберите три.)
- Компания запускает приложение на инстансах Amazon EC2 в группе Auto Scaling. Приложение записывает логи в локальное хранилище. После события scale-in инженер по безопасности обнаружил, что логи были потеряны. Компания должна обеспечить долговечность и доступность логов, а также хранить все логи не менее 1 года для аудита. Что должен порекомендовать инженер по безопасности?
- Компания запускает приложение на инстансах Amazon EC2 за Application Load Balancer (ALB). Компании необходим безопасный доступ к приложению без VPN, и она должна разрешать доступ только при соблюдении пользователями определенных условий безопасности, включая состояние устройства. Какое решение соответствует этим требованиям?
- Компания запускает приложение на инстансах Amazon EC2 за Application Load Balancer (ALB). Инстансы находятся в группе Auto Scaling и используют тома Amazon Elastic Block Store (Amazon EBS). Инженер по безопасности должен сохранить все судебно-медицинские доказательства с одного инстанса. В каком порядке инженер должен выполнить эти шаги?
- Компания запускает приложение на инстансах Amazon EC2, которое обрабатывает конфиденциальные данные клиентов. Компания должна ограничить доступ и не разрешает открывать входящие порты, поддерживать bastion hosts или управлять ключами SSH. Инженеру по безопасности нужен безопасный доступ к инстансам, и он хочет собирать, хранить и получать доступ к полностью зашифрованным журналам сессий. Какое решение соответствует этим требованиям?
- Компания запускает приложения Kubernetes на Amazon Elastic Kubernetes Service (Amazon EKS) и использует Amazon GuardDuty с включенной функцией EKS Protection. Однако GuardDuty не отслеживает приложения на базе Kubernetes. Какое действие позволит GuardDuty отслеживать эти приложения?
- Компания запускает рабочие нагрузки на Amazon EC2. Компании требуется непрерывный мониторинг уязвимостей программного обеспечения, и результаты должны отображаться в AWS Security Hub. Установка агентов на инстансы EC2 невозможна. Какое решение соответствует этим требованиям?
- Компания запускает рабочие нагрузки на сотнях инстансов Amazon EC2. После недавнего инцидента, когда вредоносное ПО работало до тех пор, пока инстанс не был вручную остановлен, компания включила Amazon GuardDuty для обнаружения вредоносного ПО на EC2. Инженер по безопасности должен автоматизировать реагирование, когда GuardDuty помечает инстанс как зараженный, чтобы смягчить инцидент в соответствии с рекомендациями AWS Well-Architected Framework по реагированию на инциденты. Какое решение соответствует этим требованиям?
- Компания запускает свое приложение на Amazon Elastic Container Service (Amazon ECS), используя тип запуска AWS Fargate. Инженер по безопасности подозревает, что некоторые входящие запросы являются вредоносными, и ему необходимо проверить запущенный контейнер, чтобы получить файлы журналов и дампы памяти с минимальными операционными издержками. Какой подход соответствует этим требованиям?
- Компания запускает серверы на инстансах Amazon EC2 в VPC. Внешние поставщики получают доступ к этим серверам через интернет. Компания развернула новое приложение на инстансах EC2 в новом диапазоне CIDR. Группы безопасности (security groups) и списки контроля доступа к сети (network ACLs) разрешают необходимые входящие порты, но поставщики по-прежнему не могут подключиться. Какое изменение обеспечит доступ поставщиков к приложению?
- Компания запускает функцию AWS Lambda, которая генерирует миниатюры изображений из более крупных оригиналов. Функции требуются разрешения на чтение и запись в бакет Amazon S3 в том же аккаунте AWS. Какие варианты предоставят функции необходимый доступ? (Выберите два.)
- Компания защитила корневого пользователя своей учетной записи AWS и включила AWS CloudTrail с доставкой журналов в Amazon S3. Инженеру по безопасности необходимы оповещения в почти реальном времени, когда корневой пользователь успешно входит в AWS Management Console. Какие решения обеспечат эти уведомления? (Выберите два.)
- Компания имеет набор инстансов Amazon EC2 в одной частной подсети VPC без интернет-шлюза. Агент Amazon CloudWatch установлен на всех инстансах для сбора логов из определенного приложения. Чтобы сохранить трафик логов приватным, сетевая команда создала VPC-эндпоинты для CloudWatch (мониторинг) и CloudWatch Logs и присоединила их к VPC. Приложение генерирует логи, но они не появляются в CloudWatch. Какую комбинацию шагов должен предпринять инженер по безопасности для устранения этой проблемы? (Выберите три.)
- Компания имеет несколько петабайт данных, которые должны храниться в течение 7 лет для соответствия нормативным требованиям. Команда по комплаенсу просит сотрудника службы безопасности разработать стратегию, которая предотвращает любое изменение или удаление данных. Какое решение является наиболее экономически эффективным?
- Компания имеет структуру AWS Organizations с отдельными аккаунтами для каждого бизнес-подразделения. Все логи AWS CloudTrail централизованы в бакете Amazon S3 в аккаунте верхнего уровня, к которому имеет доступ команда по управлению ИТ. Инженер по безопасности создал роль IAM в аккаунте верхнего уровня для каждого аккаунта бизнес-подразделения, предоставив доступ только для чтения к объектам бакета с префиксом логов этого подразделения. Что необходимо сделать в каждом аккаунте бизнес-подразделения, чтобы пользователь IAM мог читать свои логи CloudTrail?
- Компания использует Amazon CloudFront с двумя источниками (origin): динамическим приложением на Amazon EC2 и бакетом Amazon S3 для статического контента. Проверка безопасности показала, что в HTTPS-ответах от приложения отсутствует заголовок X-Frame-Options HTTP, необходимый для предотвращения кликджекинга. Инженер по безопасности должен обеспечить соответствие всей инфраструктуры требованиям, добавив этот заголовок в ответы. Какой подход соответствует этому требованию?
- Компания использует Amazon Cognito в качестве платформы идентификации OAuth 2.0 для веб- и мобильных приложений. Компания должна фиксировать как успешные, так и неудачные попытки входа в систему и иметь возможность запрашивать эти данные. Какое решение удовлетворит этим требованиям?
- Компания использует Amazon Elastic Container Registry (Amazon ECR) для своих производственных приложений. Инженер по безопасности должен реализовать автоматизированное решение для сообщения о любых уязвимостях, обнаруженных расширенным сканированием ECR, и отправки мгновенных уведомлений в учетную запись Slack компании. Какое решение обеспечивает наибольшую операционную эффективность?
- Компания использует Amazon GuardDuty. Команда безопасности хочет, чтобы каждое обнаружение с уровнем серьезности High автоматически создавало тикет в сторонней системе обработки тикетов по электронной почте. Какой подход соответствует этому требованию?
- Компания использует Amazon Macie, AWS Firewall Manager, Amazon Inspector и AWS Shield Advanced. Компания хочет получать оповещения при возникновении DDoS-атаки. Какое решение соответствует этому требованию?
- Компания использует Amazon Route 53 Resolver в гибридной конфигурации DNS. Правила пересылки отправляют запросы для определенных авторитетных доменов на локальные DNS-серверы. Новое требование обязывает компанию регистрировать и запрашивать DNS-трафик, перенаправляемый на эти локальные серверы. Журналы должны включать IP-адрес исходного экземпляра и запрошенное DNS-имя, как их видит Route 53 Resolver. Какое решение соответствует этим требованиям?
- Компания использует AWS Key Management Service (AWS KMS). При попытке подключить зашифрованный том Amazon Elastic Block Store (Amazon EBS) к инстансу Amazon EC2 подключение завершается неудачей. Компания обнаруживает, что управляемый клиентом ключ стал непригодным для использования, поскольку его импортированный ключевой материал был удален. Данные на томе EBS необходимы. Инженер по безопасности должен порекомендовать способ расшифровки зашифрованного ключа данных тома и подключения тома. Какое решение удовлетворит этим требованиям?
- Компания использует AWS Organizations для управления несколькими аккаунтами AWS для отделов кадров, финансов, разработки программного обеспечения и производства. Все разработчики находятся в аккаунте разработки программного обеспечения. Некоторые разработчики запускали инстансы Amazon EC2 с неутвержденным программным обеспечением. Компания должна гарантировать, что разработчики могут запускать инстансы EC2 только с утвержденными приложениями и только в аккаунте разработки программного обеспечения. Какое решение соответствует этим требованиям?
- Компания использует AWS Organizations для управления несколькими аккаунтами и обрабатывает большой объем конфиденциальных данных. Данные хранятся в Amazon S3 и Amazon DynamoDB и доступны функциям AWS Lambda и контейнерным сервисам на Amazon EKS в AWS Fargate. Компания должна шифровать все данные в состоянии покоя и применять принцип наименьших привилегий для доступа к данным. Компания создала управляемый клиентом ключ AWS KMS. Что должна сделать компания дальше, чтобы удовлетворить этим требованиям?
- Компания использует AWS Organizations для управления сотнями аккаунтов. Некоторые аккаунты предоставляют доступ внешним субъектам AWS через меж-аккаунтные IAM роли и политики бакетов Amazon S3. Компании необходимо определить, какие внешние субъекты имеют доступ к каким аккаунтам. Какое решение обеспечит такую видимость?
- Компания использует AWS Organizations и AWS IAM Identity Center (AWS Single Sign-On) для управления доступом к нескольким аккаунтам AWS. Инженер по безопасности создает многоразовый набор разрешений (permission set) в IAM Identity Center, который включает как управляемую политику AWS (AWS managed policy), так и управляемую клиентом политику (customer managed policy). Хотя инженер имеет полные административные разрешения в управляющем аккаунте (management account), назначение этого набора разрешений пользователю, имеющему доступ к нескольким аккаунтам, завершается неудачей. Как инженеру следует устранить эту ошибку назначения?
- Компания использует AWS Organizations и должна централизовать AWS Security Hub в выделенной учетной записи для мониторинга всех существующих и будущих учетных записей во всех регионах AWS с минимальными операционными усилиями. Какая комбинация действий соответствует этим требованиям? (Выберите два варианта.)
- Компания использует AWS Organizations и запускает рабочие нагрузки в нескольких аккаунтах AWS. Инженер по безопасности должен реализовать решение, которое заблаговременно обнаруживает подозрительную активность во всех производственных аккаунтах, автоматически устраняет инциденты, отправляет уведомления в топик Amazon Simple Notification Service (Amazon SNS) для критических обнаружений и централизует все журналы инцидентов безопасности в выделенном аккаунте. Какое решение соответствует этим требованиям?
- Компания использует AWS Organizations и запускает кластеры Amazon Elastic Kubernetes Service (Amazon EKS) в нескольких аккаунтах AWS. Инженер по безопасности интегрировал Amazon EKS с AWS CloudTrail, сохраняя журналы в бакете Amazon S3 в каждом аккаунте для мониторинга вызовов API. Однако в логах CloudTrail не отображаются события создания подов Kubernetes. Что должен сделать инженер по безопасности, чтобы просматривать события Kubernetes в Amazon CloudWatch?
- Компания использует AWS Organizations и начала применять AWS Identity and Access Management (IAM) Access Analyzer для уточнения слишком широкого доступа. Компании необходимо автоматически исправлять любые вновь созданные политики IAM, которые разрешают публичный или кросс-аккаунтный доступ, удалять внешний доступ и уведомлять команду безопасности. Какую комбинацию шагов должен предпринять инженер по безопасности для выполнения этих требований? (Выберите три.)
- Компания использует AWS Organizations и планирует добавить около 1000 новых аккаунтов. В настоящее время только центральная команда безопасности может создавать роли IAM. Чтобы уменьшить узкие места, командам разработчиков приложений необходимо самостоятельно подготавливать свои роли IAM, но эти роли должны быть ограничены по объему и не должны допускать повышения привилегий. Какое решение имеет наименьшие операционные издержки?
- Компания использует AWS Organizations и планирует увеличить количество аккаунтов AWS с 2 до более чем 50 в течение следующего года. GuardDuty уже включен в существующих аккаунтах. Компания хочет получить централизованное представление результатов GuardDuty для всех текущих и будущих аккаунтов и требует, чтобы GuardDuty автоматически включался для любого нового аккаунта. Что должна сделать компания?
- Компания использует AWS Organizations и хочет развернуть стандартные шаблоны проектирования (EC2, ELB, Amazon RDS и Amazon EKS или Amazon ECS) в различных средах с помощью AWS CloudFormation StackSets. Разработчики в настоящее время создают свои собственные стеки CloudFormation через централизованный конвейер CI/CD в учетной записи общих служб. Команда безопасности определила требования к конфигурации и должна быть уведомлена о любых несоответствующих ресурсах без замедления доставки разработчикам. Какое решение является наиболее операционно эффективным?
- Компания использует AWS Organizations с отдельными OU для разработки и продакшена. Только аккаунтам AWS в OU продакшена должно быть разрешено записывать VPC Flow Logs в определённый бакет Amazon S3. При добавлении элемента Condition в политику бакета S3 для s3:PutObject, как инженер по безопасности должен настроить условие?
- Компания использует AWS Organizations с тремя организационными подразделениями (OU) для рабочих нагрузок: Production, Development и Testing. Шаблоны AWS CloudFormation определяют и развертывают инфраструктуру в аккаунтах в этих OU. Каждое OU имеет отдельную политику управления сервисами (SCP). Обновление стека CloudFormation успешно выполняется в OU Development и Testing, но завершается сбоем в аккаунте в OU Production с ошибкой «insufficient IAM permissions». Что в первую очередь должен сделать инженер по безопасности для устранения этой проблемы?
- Компания использует AWS Organizations, и во всех регионах включен AWS CloudTrail. Инженер по безопасности должен убедиться, что CloudTrail невозможно отключить. Какое решение соответствует этому требованию?
- Компания использует AWS Signer для всех функций AWS Lambda. Разработчик недавно покинул компанию. Компания должна убедиться, что код, написанный этим разработчиком, больше не может быть развернут в функциях Lambda. Какое решение соответствует этому требованию?
- Компания использует AWS WAF для защиты пользовательского публичного API, работающего на Amazon EC2 за Application Load Balancer. Веб-ACL использует группу правил AWS Managed Rules. После обновления программного обеспечения API и его клиента некоторые запросы завершаются с ошибкой и вызывают нестабильность. Логирование не было включено в веб-ACL. Инженер по безопасности включает логирование AWS WAF в Amazon CloudWatch Logs и должен немедленно восстановить работу сервиса, выявить проблему и гарантировать, что логирование не может быть отключено в будущем. Какие дополнительные шаги должен предпринять инженер?
- Компания использует базу данных Amazon Aurora в VPC без доступа к интернету и с включенными частными DNS-именами хостов. Инженер по безопасности настроил AWS Secrets Manager для автоматической ротации учетных данных базы данных, используя функцию ротации AWS Lambda по умолчанию в том же VPC. Ротация завершается с ошибкой, потому что функция Lambda не может достичь конечной точки Secrets Manager. Какой наиболее безопасный способ разрешить функции Lambda взаимодействовать с Secrets Manager?
- Компания использует веб-приложение, которое хранит конфиденциальные данные в таблице Amazon DynamoDB. Компании требуется сквозная защита данных и возможность обнаруживать любые несанкционированные изменения. Какое решение соответствует этим требованиям?
- Компания использует внешнего поставщика удостоверений (IdP) для федерации в нескольких аккаунтах AWS. Инженер по безопасности должен быстро определить, какой федеративный пользователь завершил работу производственного инстанса Amazon EC2 неделю назад. Какой самый быстрый способ идентифицировать пользователя?
- Компания использует инстанс Amazon RDS for MySQL DB в VPC, который не должен отправлять или получать трафик через публичный интернет. Из-за ограничений политики компания не может использовать функцию ротации AWS Lambda по умолчанию, предоставляемую AWS Secrets Manager, поэтому в VPC была развернута пользовательская функция Lambda для ротации секрета. Группа безопасности инстанса БД разрешает подключения от этой функции. Однако при вызове функция не может связать Secrets Manager для завершения ротации. Что должен сделать инженер по безопасности, чтобы функция могла ротировать секрет?
- Компания использует инстансы Amazon EC2 Linux. Команда безопасности получила отчет со списком распространенных идентификаторов уязвимостей (CVE), которые могут затронуть инстансы. Инженер по безопасности должен проверить соответствие патчей, выявить подверженные риску инстансы и автоматически применить необходимые патчи. Какой подход отвечает этим требованиям?
- Компания использует инфраструктуру как код (IaC) с шаблонами AWS CloudFormation и существующий конвейер CI/CD для развертывания ресурсов AWS. После аудита безопасности компания хочет внедрить политику как код, чтобы предотвратить развертывание несоответствующих ресурсов (например, незашифрованного тома Amazon EBS). Какое решение удовлетворит это требование?
- Компания использует локальный ADFS с SSO для доступа к AWS Management Console. Устаревшее веб-приложение было перенесено на инстанс Amazon EC2 и не включает встроенную аутентификацию. Сотрудникам необходимо получать доступ к приложению из любой точки интернета, но доступ должен быть ограничен только сотрудниками, без изменения приложения. Как инженер по безопасности должен реализовать это?
- Компания использует микросервисную архитектуру на AWS с Amazon Elastic Kubernetes Service (Amazon EKS) и Amazon Aurora. Компания управляет сотнями аккаунтов AWS с помощью AWS Organizations и нуждается в централизованном решении для логирования и мониторинга безопасности во всех аккаунтах. Решение должно автоматически обнаруживать проблемы безопасности с минимальными операционными издержками. Какой подход наилучшим образом соответствует этим требованиям?
- Компания использует организацию AWS Organizations со всеми включенными функциями и предоставляет новые аккаунты через AWS Control Tower Account Factory. Доверенный доступ для AWS Account Management включен. Компания должна обеспечить, чтобы все новые аккаунты в организации были зарегистрированы как аккаунты-участники AWS Security Hub. Какое решение требует наименьших усилий по разработке?
- Компания использует организацию в AWS Organizations с выделенной учетной записью безопасности. Вся активность во всех дочерних учетных записях должна централизованно регистрироваться в выделенной учетной записи безопасности и надежно храниться в течение 2 лет без возможности удаления или изменения. Какая комбинация шагов соответствует этим требованиям с наименьшими операционными издержками? (Выберите два.)
- Компания использует правила AWS Config для выявления бакетов Amazon S3, которые не соответствуют политике защиты данных компании. Бакетами распределены по нескольким регионам AWS и нескольким аккаунтам AWS в рамках организации AWS Organizations. Компании требуется решение для исправления существующих несоответствующих бакетов и любых будущих несоответствующих бакетов. Какое решение удовлетворит этим требованиям?
- Компания использует приложение для совместной работы. Инженеру по безопасности нужны автоматические оповещения из AWS Security Hub в регионе us-west-2, которые будут появляться в канале всякий раз, когда Security Hub получает новое обнаружение. Функция Lambda переформатирует сообщение и отправляет его в API приложения. Правило Amazon EventBridge нацелено на функцию Lambda. После включения правила канал наводняется оповещениями, многие из которых поступают от Amazon Inspector и не требуют никаких действий. Как инженер может остановить оповещения Amazon Inspector с наименьшими эксплуатационными усилиями?
- Компания использует сторонний поставщик удостоверений (IdP) с SSO на основе SAML для своих аккаунтов AWS. После того как IdP обновил просроченный сертификат подписи, пользователи получают следующую ошибку при попытке входа: Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken). Инженер по безопасности должен решить эту проблему, минимизируя операционные издержки. Какое решение соответствует этим требованиям?
- Компания использует топики Amazon Simple Notification Service (Amazon SNS) для публикации сообщений от компонентов приложения в пользовательские службы логирования. Компания обеспокоена тем, что конфиденциальные данные могут быть опубликованы, а затем раскрыты в логах транзакций и отладки. Какое решение защитит конфиденциальные данные в этих сообщениях SNS от случайного раскрытия?
- Компания использует федерацию SAML для доступа к аккаунтам AWS. Изолированный аккаунт рабочей нагрузки использует неизменяемую инфраструктуру Amazon EC2 без регулярного доступа человека. Компании требуется возможность «break-glass» для доступа к аккаунту рабочей нагрузки и инстансам EC2 в случае сбоя SAML. Аудит показал, что аккаунт рабочей нагрузки не имеет такой возможности. Компания должна реализовать доступ «break-glass», регистрировать всю активность и уведомлять команду безопасности. Какая комбинация решений удовлетворит этим требованиям? (Выберите два.)
- Компания использует федерацию SAML с AWS Identity and Access Management (IAM) для SSO. Сертификат поставщика удостоверений был обновлен, и теперь пользователи получают ошибку: «Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken)». Инженер по безопасности должен немедленно устранить проблему и предотвратить ее повторение. Какие действия должен предпринять инженер? (Выберите два.)
- Компания использует федерацию удостоверений для аутентификации пользователей в аккаунте удостоверений (987654321987), где они принимают на себя роль IAM под названием IdentityRole. Затем они принимают на себя роль IAM под названием JobFunctionRole в целевом аккаунте AWS (123456789123) для выполнения своих обязанностей. Пользователь не может принять на себя роль в целевом аккаунте. К роли в аккаунте удостоверений прикреплена политика IAM (не показана). Какое изменение необходимо, чтобы пользователь мог принять на себя соответствующую роль в целевом аккаунте?
- Компания использует функции AWS Lambda для автоматизации реагирования на инциденты для инстансов Amazon EC2. Функции собирают артефакты (например, ID инстанса и конфигурацию группы безопасности) и записывают сводку в бакет Amazon S3. VPC компании имеет публичные подсети с интернет-шлюзом и частные подсети с NAT-шлюзом. Весь трафик S3, связанный с реагированием на инциденты, должен оставаться в сети AWS и не должен проходить через публичный интернет. Какое решение соответствует этим требованиям?
- Компания использует функции AWS Lambda и включила Amazon Inspector со стандартным сканированием Lambda и сканированием кода Lambda. В консоли Amazon Inspector некоторые функции не сканируются по причине «scan eligibility expired». Что должен проверить инженер по безопасности, чтобы определить, почему эти сканирования не выполняются?
- Компания настраивает среду с несколькими аккаунтами с помощью AWS Organizations и AWS IAM Identity Center (AWS Single Sign-On). Компания должна ограничить команды разработчиков определенными AWS Regions и ограничить каждый аккаунт только утвержденными сервисами AWS с наименьшими операционными издержками. Какое решение соответствует этим требованиям?
- Компания настроила шлюзовую конечную точку VPC для Amazon S3 в VPC. Только одна подсеть в VPC использует эту конечную точку, маршрутизируя через нее трафик S3. В VPC также есть интернет-шлюз. Инженер по безопасности пытается получить объект из корзины S3 с экземпляра Amazon EC2 в этой подсети, используя учетные данные профиля экземпляра, но запрос завершается неудачей. Разрешения профиля экземпляра, политика корзины S3, группа безопасности и списки ACL сети были проверены и признаны правильными. Что еще должен проверить инженер по безопасности, чтобы определить, почему запрос завершается неудачей?
- Компания обеспокоена DDoS-атаками. Её веб-приложение работает на инстансах Amazon EC2 и обслуживает статический контент (изображения и видео) из Amazon S3. Инженер по безопасности должен спроектировать отказоустойчивую и экономически эффективную архитектуру, способную выдерживать DDoS-атаки. Какое решение наиболее экономически эффективно соответствует этим требованиям?
- Компания открывает новые магазины. В день запуска каждого магазина компания хочет развернуть индивидуальное веб-приложение для этого магазина. У каждого магазина будут отдельные среды для непроизводственной и производственной разработки, каждая в своем аккаунте AWS. Компания использует AWS Organizations и имеет OU, выделенное для этих аккаунтов. Сторонние команды разработчиков будут выполнять большую часть работы по разработке. Инженер по безопасности должен убедиться, что команды следуют плану развертывания ресурсов AWS компании, и должен ограничить доступ к плану только тем разработчикам, которым он необходим. Шаблон CloudFormation, реализующий план развертывания, уже существует. Что должен сделать инженер по безопасности далее, чтобы наиболее безопасно удовлетворить эти требования?
- Компания переносит контейнерные рабочие нагрузки в кластеры Amazon Elastic Container Service (Amazon ECS). Компании необходимо обнаруживать потенциальные угрозы в рабочих нагрузках и повышать уровень безопасности кластеров. Какое решение соответствует этим требованиям?
- Компания переносит свои веб-серверы на базе Linux в группу Amazon EC2 Auto Scaling. В настоящее время администраторы подключаются по SSH к статическим инстансам для получения файлов журналов, и компания часто выполняет запросы к журналам для анализа сессий приложений и проблем пользователей. Компания хочет гарантировать, что никакие журналы не будут потеряны во время событий масштабирования (scale-in), и минимизировать затраты. Какую комбинацию действий должен предпринять инженер по безопасности? (Выберите два варианта)
- Компания переносит свои рабочие нагрузки Amazon EC2 на Instance Metadata Service Version 2 (IMDSv2). Инженер по безопасности должен определить, используют ли какие-либо экземпляры EC2 по-прежнему Instance Metadata Service Version 1 (IMDSv1). Как инженер может подтвердить, что конечная точка IMDSv1 больше не используется?
- Компания переносит сервер приложений в AWS, но из-за требований соответствия база данных должна оставаться локальной. База данных очень чувствительна к задержкам в сети, и весь трафик между AWS и локальной средой должен быть зашифрован с помощью IPsec. Какая комбинация сервисов AWS удовлетворит этим требованиям? (Выберите два.)
- Компания планирует использовать AWS Key Management Service (AWS KMS) для защиты неактивных данных и требует шифрования на стороне клиента. Множество тестовых проектов вызывают всплеск использования AWS, при этом приложения генерируют множество запросов KMS в секунду для шифрования. Компании требуется решение, которое предотвращает троттлинг, улучшает использование ключей для шифрования на стороне клиента и оптимизировано по стоимости. Какое решение соответствует этим требованиям?
- Компания планирует перенести приложения в один регион AWS с использованием Amazon EC2, Elastic Load Balancing (ELB) и Amazon S3. Миграция должна быть выполнена быстро и соответствовать следующим требованиям: данные должны быть зашифрованы в состоянии покоя, данные должны быть зашифрованы при передаче, а конечные точки должны отслеживаться на предмет аномальной сетевой активности. Какую комбинацию действий должен предпринять инженер по безопасности с наименьшими усилиями? (Выберите три.)
- Компания подозревает, что злоумышленник использовал слишком разрешительную роль для извлечения учетных данных из метаданных инстанса Amazon EC2. Компания использует Amazon GuardDuty и AWS Audit Manager, а также имеет включенное логирование AWS CloudTrail и Amazon CloudWatch во всех аккаунтах. Инженер по безопасности должен определить, использовались ли украденные учетные данные извне аккаунтов компании для доступа к ресурсам компании. Какое решение предоставляет эту информацию?
- Компания привлекла стороннюю организацию для аудита нескольких аккаунтов AWS. В каждом целевом аккаунте были созданы межаккаунтные роли IAM. Аудитор не может получить доступ к некоторым аккаунтам. Что из перечисленного может быть причиной этой проблемы? (Выберите три.)
- Компания развертывает набор приложений с помощью нескольких стеков AWS CloudFormation. Некоторые члены команды сталкиваются с ошибками разрешений при развертывании стеков, в то время как другие успешно справляются. Все члены команды принимают роль, которая предоставляет разрешения, необходимые для их должностных обязанностей, и все имеют разрешения для работы со стеками. Какая комбинация шагов наиболее безопасно обеспечит согласованное развертывание стеков? (Выберите три.)
- Компания развертывает новый стек приложений, который включает веб-серверы и серверы бэкенда на Amazon EC2 в группе Auto Scaling, использующей шаблоны запуска, а также кластер Amazon Aurora MySQL DB. Экземпляры EC2 используют тома EBS. В настоящее время ни один компонент не зашифрован в состоянии покоя. Инженер по безопасности должен реализовать шифрование в состоянии покоя. Какая комбинация действий удовлетворит этим требованиям? (Выберите два варианта)
- Компания развертывает распределенное веб-приложение на инстансах Amazon EC2 за балансировщиком нагрузки Application Load Balancer (ALB), который терминирует TLS. Компания требует, чтобы TLS-трафик к ALB оставался безопасным даже в случае компрометации закрытого ключа сертификата. Как инженер по безопасности должен удовлетворить это требование?
- Компания развертывает функции AWS Lambda с помощью AWS CloudFormation. Разработчики пытаются отладить развернутую функцию, но она не записывает вывод в Amazon CloudWatch Logs. Какую комбинацию действий должен предпринять инженер по безопасности для решения этой проблемы? (Выберите два.)
- Компания размещает веб-приложение на инстансах Amazon EC2 за Application Load Balancer (ALB). Приложение подвергается DoS-атаке. Журналы показывают, что запросы поступают с небольшого набора клиентских IP-адресов, которые часто меняются. Компании необходимо заблокировать вредоносный трафик с минимальными текущими эксплуатационными усилиями. Какое решение соответствует этим требованиям?
- Компания размещает веб-сервер в AWS и хранит контент сайта в бакете Amazon S3. Инженер по безопасности должен использовать Amazon CloudFront для ускорения доставки контента, при этом контент S3 не должен быть общедоступным напрямую из бакета. Какое решение соответствует этим требованиям?
- Компания размещает внешние сервисы на инстансах Amazon EC2 за Application Load Balancer. Инстансы EC2 используют тома Amazon Elastic Block Store (Amazon EBS), а большие файлы изображений и музыки хранятся в Amazon S3. Компания внедрила средства контроля для предотвращения, обнаружения и изоляции потенциальных атак программ-вымогателей и теперь хочет разработать стратегию аварийного восстановления, чтобы вернуться к нормальной работе, если злоумышленник обойдет эти средства контроля. Целевое время восстановления (RPO) составляет 1 час. Какое решение соответствует этим требованиям?
- Компания размещает публичный веб-сайт на инстансе Amazon EC2. Сайт должен быть доступен по HTTPS, а администраторы используют SSH для управления сервером. Веб-сайт находится в подсети 10.0.1.0/24, а администрирование осуществляется из подсети 192.168.100.0/24. Вам необходимо создать группу безопасности для инстанса. Какие действия следует предпринять для наиболее безопасного выполнения требований? (Выберите два варианта)
- Компания размещает свой публичный веб-сайт на инстансах Amazon EC2 за Application Load Balancer (ALB). Сайт находится под глобальной DDoS-атакой со стороны определенного бренда IoT-устройств, который имеет характерный заголовок User-Agent. Инженер по безопасности создает веб-ACL AWS WAF для привязки к ALB и должен добавить правило, которое будет блокировать эти запросы сейчас и в будущем, не затрагивая клиентов. Какое правило соответствует этим требованиям?
- Компания разрабатывает приложение электронной коммерции на Amazon EC2 с базой данных Amazon RDS for MySQL. В соответствии с требованиями комплаенса, данные должны быть зашифрованы при передаче и хранении. Решение должно минимизировать операционные издержки и стоимость. Какой подход соответствует этим требованиям?
- Компания разработала приложение с использованием AWS Lambda, Amazon S3, Amazon Simple Notification Service (Amazon SNS) и Amazon DynamoDB. Внешнее приложение загружает объекты в S3 bucket компании и помечает каждый объект тегом с датой и временем. Функция Lambda периодически считывает объекты из S3 bucket на основе этих тегов и записывает выбранные значения в таблицу DynamoDB. Данные содержат PII. Компания должна автоматически удалять данные старше 30 дней как из S3 bucket, так и из таблицы DynamoDB. Какое решение обеспечивает максимальную операционную эффективность?
- Компания с одним аккаунтом AWS использует инстанс Amazon EC2 для тестирования кода приложения. Недавно было обнаружено, что инстанс был скомпрометирован и распространял вредоносное ПО. Анализ показал, что компрометация произошла 35 дней назад. Инженер по безопасности должен быстро внедрить непрерывный мониторинг, который будет автоматически отправлять электронные письма группе безопасности компании о найденных скомпрометированных инстансах высокой степени серьезности. Какая комбинация шагов позволит выполнить эти требования? (Выберите три.)
- Компания случайно удалила закрытый ключ для инстанса Amazon EC2 на базе Amazon Elastic Block Store (Amazon EBS). Инженер по безопасности должен восстановить доступ к инстансу. Какая комбинация шагов позволит это сделать? (Выберите два варианта)
- Компания собирает логи с локальных устройств на локальном сервере. Компании требуется аналитическое решение, работающее почти в реальном времени, с использованием сервисов AWS, а также необходимо хранить логи в течение 365 дней для сопоставления шаблонов и поиска подстрок с минимальными усилиями по разработке. Какое решение соответствует этим требованиям с наименьшими затратами на разработку?
- Компания создает организацию в AWS Organizations. Компании необходимо интегрировать управление пользователями с внешним поставщиком удостоверений (IdP) и централизованно управлять доступом ко всем учетным записям AWS и приложениям из управляющей учетной записи. Какое решение удовлетворит этим требованиям?
- Компания создала VPC для нового приложения в новой учетной записи AWS. VPC пирингуется с существующим VPC в другой учетной записи в том же регионе для доступа к базе данных. Экземпляры Amazon EC2 будут часто создаваться и завершаться в VPC приложения, но только некоторые из них должны подключаться к базам данных в пиринговом VPC по TCP-порту 1521. Инженер по безопасности должен убедиться, что только необходимые экземпляры могут получить доступ к базам данных. Что должен сделать инженер?
- Компания создаст отдельные дочерние аккаунты в AWS Organizations для команд DevOps. AWS CloudTrail включен во всех аккаунтах и доставляет журналы аудита в бакет Amazon S3 в центральном аккаунте. Инженер по безопасности должен запретить членам команды DevOps изменять или отключать эту конфигурацию. Как это следует обеспечить?
- Компания тестирует свой план реагирования на инциденты, связанные с компрометацией учетных данных. База данных работает на инстансе Amazon EC2, а конфиденциальные учетные данные базы данных хранятся в AWS Secrets Manager в качестве секрета с включенной ротацией через функцию AWS Lambda на основе общего шаблона ротации. Инстанс EC2 и функция Lambda находятся в одной частной подсети. VPC имеет конечную точку Secrets Manager VPC endpoint. Ротация завершается с ошибкой, и CloudWatch Logs показывает: «setSecret: Unable to log into database». Конечная точка VPC функционирует должным образом. Какое решение устранит ошибку?
- Компания транслирует видео в прямом эфире с использованием HTTP Live Streaming (HLS) через Amazon CloudFront. HLS сегментирует видео на тысячи небольших файлов. Источник скрыт, поэтому все пользователи должны получать доступ к URL-адресу CloudFront. Веб-приложение аутентифицирует подписчиков по внутреннему репозиторию, и была выпущена пара ключей CloudFront. Какой самый простой и эффективный способ защиты контента?
- Компания требует, чтобы ни одна группа безопасности Amazon EC2 не разрешала доступ по SSH с 0.0.0.0/0. Компания хочет осуществлять непрерывный мониторинг соответствия и получать уведомления в режиме, близком к реальному времени, если какая-либо группа безопасности перестает соответствовать требованиям. Инженер по безопасности включил AWS Config с управляемым правилом restricted-ssh. Что должен сделать инженер далее, чтобы выполнить эти требования?
- Компания управляет большим парком инстансов Amazon EC2 на Linux и Windows в частных подсетях. Компании требуется максимально безопасный метод удаленного администрирования в AWS. Какое решение соответствует этим требованиям?
- Компания управляет веб-порталом для управления учетными записями онлайн-игры. Пользователи входят в систему с помощью уникального имени пользователя и пароля. Портал обслуживается Application Load Balancer, защищенным веб-ACL AWS WAF, который включает управляемый набор правил AWS Core Rule Set (CRS). Команда безопасности обнаружила атаку с использованием подстановки учетных данных, полученных в результате других утечек. Команда должна снизить вероятность успешной подстановки учетных данных, минимизируя при этом влияние на легитимных пользователей. Какая комбинация действий удовлетворяет этим требованиям? (Выберите два.)
- Компания управляет всеми рабочими нагрузками в регионе us-east-1 и не имеет ресурсов, распределенных по нескольким регионам. Компания должна реплицировать свои рабочие нагрузки и инфраструктуру в us-west-1. Инженеру по безопасности необходимо хранить секреты в обоих регионах с помощью AWS Secrets Manager, зашифрованные AWS Key Management Service (AWS KMS), с минимальной задержкой и возможностью работы, если доступен только один регион. Инженер создал секреты в us-east-1. Что должен сделать инженер дальше?
- Компания управляет доступом с помощью пользователей и групп IAM в аккаунтах AWS в организации AWS Organizations и использует внешний поставщик удостоверений (IdP) для единого входа (SSO) сотрудников. Компании нужен единый портал управления для доступа к аккаунтам в организации, при этом внешний IdP должен быть источником федерации. Какое решение соответствует этим требованиям?
- Компания управляет несколькими аккаунтами AWS с помощью AWS Organizations. Центральный аккаунт публикует базовые образы Amazon Machine Images (AMI) для Amazon EC2. Компания использует AWS Systems Manager для инвентаризации программного обеспечения и установки патчей. Инженеру по безопасности требуется решение для всей организации, которое обнаруживает экземпляры EC2, в которых отсутствует необходимый корпоративный пакет программного обеспечения, и автоматически устанавливает это программное обеспечение, если оно отсутствует. Какой подход соответствует этим требованиям?
- Компания управляет несколькими аккаунтами AWS с помощью AWS Organizations. Команда безопасности замечает, что некоторые дочерние аккаунты не отправляют логи AWS CloudTrail в централизованный бакет логирования Amazon S3. Команда должна убедиться, что каждый существующий аккаунт и любой новый аккаунт имеет хотя бы один настроенный трейл. Какие действия должна предпринять команда?
- Компания управляет пользовательским онлайн-игровым приложением и использует Amazon Cognito для аутентификации и авторизации. Инженеру по безопасности необходимо реализовать детальную авторизацию в приложении на основе существующих атрибутов пользователей Cognito. У компании уже есть пул пользователей Cognito и пул идентификаторов. Какой подход соответствует этим требованиям?
- Компания управляет публичными сертификатами в AWS Certificate Manager (ACM), включая импортированные и выпущенные ACM сертификаты с различными методами валидации. Инженер по безопасности должен разработать решение для мониторинга, которое отправляет оповещения по электронной почте, когда срок действия сертификата приближается к истечению. Какой подход является наиболее операционно эффективным?
- Компания управляет системой пакетной обработки, которая использует Amazon S3, Amazon EC2 и AWS Key Management Service (AWS KMS) в двух аккаунтах AWS. Аккаунт A содержит бакет S3 для входных и выходных объектов, зашифрованных с помощью ключа KMS в аккаунте A. Аккаунт B содержит VPC с инстансами EC2, которые получают доступ к бакету S3 через политику бакета. В VPC включены DNS-имена хостов и разрешение DNS. Компания должна перепроектировать систему без изменений кода таким образом, чтобы вызовы AWS API из инстансов EC2 не проходили через интернет. Какая комбинация шагов соответствует этим требованиям? (Выберите два.)
- Компания управляет учетными записями с помощью AWS Organizations и имеет SCP на корневом уровне, чтобы предотвратить совместное использование ресурсов с внешними учетными записями. Учетная запись AWS маркетинговой команды должна иметь возможность совместно использовать ресурсы с внешними учетными записями, но все остальные учетные записи должны оставаться ограниченными. Все учетные записи находятся в одном OU. Какое решение соответствует этим требованиям?
- Компания хранит данные в Amazon S3 Glacier. Новая политика блокировки хранилища (vault lock policy) была применена к 10 ТБ данных, и операция initiate-vault-lock была вызвана 12 часов назад. Аудит обнаружил опечатку в политике, которая разрешает непреднамеренный доступ. Какой наиболее экономичный способ исправить это?
- Компания хранит изображения веб-сайта в бакете Amazon S3 и использует Amazon CloudFront для их распространения. Компания обнаружила доступ из стран, где у нее нет прав на распространение. Какие действия должна предпринять компания для защиты изображений и ограничения распространения? (Выберите два варианта)
- Компания хранит конфиденциальные данные в AWS Secrets Manager. Инженер по безопасности должен отправлять уведомления по электронной почте при обнаружении аномальных вызовов API GetSecretValue. Правило Amazon EventBridge уже настроено для перехвата всех событий Secrets Manager, доставляемых AWS CloudTrail. Какое решение соответствует этим требованиям?
- Компания хранит конфиденциальные данные в бакете Amazon S3, зашифрованном с помощью серверного шифрования с ключами, управляемыми Amazon S3 (SSE-S3). Инженер по безопасности должен предотвратить любые изменения объектов. Какое решение соответствует этому требованию?
- Компания централизованно хранит все логи AWS CloudTrail в бакете Amazon S3, управляемом командой безопасности. Команда должна предотвратить несанкционированный доступ и обнаружить или предотвратить любое несанкционированное изменение логов. Какую комбинацию действий следует реализовать? (Выберите три.)
- Компания электронной коммерции запускает свое веб-приложение на Amazon Elastic Container Service (Amazon ECS). Образы контейнеров хранятся в Amazon Elastic Container Registry (Amazon ECR). Команде безопасности требуется непрерывное сканирование образов и сканирование при каждой отправке, необходимо просматривать результаты на централизованной панели мониторинга вместе с другими результатами безопасности, а также исключать определенные репозитории из сканирования. Какое решение удовлетворит эти требования?
- Компания электронной коммерции разрабатывает новую архитектуру приложения для предстоящего релиза. Весь клиентский трафик поступает из интернета. TLS должен быть терминирован для входящих запросов, но сквозной TLS до приложения не требуется из-за проблем с производительностью. Приложение принимает HTTP- и HTTPS-трафик на портах 80 и 443. Что должен реализовать инженер по безопасности для выполнения этих требований?
- Компания, использующая AWS Organizations, имеет более 100 аккаунтов AWS и планирует добавить еще. Компания также использует внешнего корпоративного поставщика удостоверений (IdP). Компания должна предоставить пользователям ролевой доступ к этим аккаунтам, максимально повышая масштабируемость и операционную эффективность. Какое решение соответствует этим требованиям?
- Компания, использующая AWS Organizations, переносит рабочие нагрузки в AWS. Команда приложения будет развертывать инстансы Amazon EC2, бакеты Amazon S3, таблицы Amazon DynamoDB и Application Load Balancer. Компания требует, чтобы: • Все инстансы EC2 запускались только из утвержденных аккаунтов AWS. • Все таблицы DynamoDB соответствовали стандартизированному соглашению об именовании. • Вся инфраструктура в любом аккаунте организации должна развертываться с помощью шаблонов AWS CloudFormation. Какую комбинацию действий должна предпринять команда приложения? (Выберите два варианта.)
- Консалтинговому агентству требуется временный доступ к рабочему аккаунту AWS компании для аудита безопасности. Нескольким консультантам потребуется доступ. У агентства есть собственный аккаунт AWS. Компания требует MFA для любого доступа и запрещает долгосрочные учетные данные. Какое решение соответствует этим требованиям?
- Медицинская компания приобрела другую организацию и унаследовала её окружение AWS. Перед аудитом компания должна обнаружить персональную медицинскую информацию (PHI) в бакетах Amazon S3 и выявить любые публично доступные бакеты S3. Компании также необходимо собрать доказательства с минимальными операционными усилиями. Какая комбинация действий соответствует этим требованиям? (Выберите три.)
- Международной компании необходимо агрегировать результаты AWS Security Hub из всех регионов AWS и нескольких аккаунтов, а также создать централизованную настраиваемую панель мониторинга, которая коррелирует эти результаты с операционными данными для более глубокого анализа. Какая комбинация шагов удовлетворит этим требованиям? (Выберите три.)
- Новая рабочая нагрузка в ap-northeast-2 выполняется в трех группах Amazon EC2 Auto Scaling. Все рабочие нагрузки в этом регионе должны хранить системные журналы и журналы приложений в течение 7 лет. Инженер по безопасности должен убедиться, что журналы не будут потеряны во время масштабирования и будут храниться только в течение необходимого периода. Какая комбинация шагов удовлетворит этим требованиям? (Выберите три.)
- Озеро данных NeonPay в Amazon S3 содержит большие объемы синтетических тестовых данных с известными номерами тестовых кредитных карт, которые вызывают многочисленные обнаружения Amazon Macie. Команде необходимо подавить эти ложные срабатывания, продолжая обнаруживать реальные PAN, с минимальными изменениями в структуре данных S3. Какой подход является НАИБОЛЕЕ эффективным?
- Онлайн-игра компании хранит имена пользователей и пароли игроков в базе данных Amazon Aurora. Сотни тысяч пользователей, запросы на сброс пароля и помощь при входе в систему перегружают команду обслуживания клиентов. Компании необходимо предоставить альтернативный метод входа в систему, который снимает нагрузку с управления паролями, при этом безопасно защищая учетные данные игроков. Какое решение должна реализовать компания?
- Онлайн-медиакомпания запускает свое приложение на инстансах Amazon EC2 с Amazon Linux 2 и управляет парком с помощью AWS Systems Manager. Компания использует AWS-AmazonLinux2DefaultPatchBaseline в Patch Manager для установки патчей и обновлений. Для предстоящего важного события компании требуется решение для немедленного развертывания патчей безопасности на всех инстансах в ответ на инциденты или уязвимости, а также для предоставления централизованного подтверждения успешного применения патчей. Какая комбинация действий удовлетворит этим требованиям? (Выберите два варианта.)
- Организация использует AWS CloudTrail для мониторинга активности API. Аудит показывает, что CloudTrail не доставляет события в настроенный бакет Amazon S3. Какие первоначальные действия следует предпринять для восстановления доставки событий CloudTrail в S3? (Выберите два.)
- Организация использует AWS Organizations в одном регионе. Управляющая учетная запись — management-01. AWS Config включен во всех учетных записях, а security-01 является делегированным администратором для AWS Config. Все учетные записи сообщают о состоянии соответствия в учетную запись делегированного администратора через агрегатор AWS Config. Администраторы учетных записей могут управлять своими собственными правилами AWS Config. Инженер по безопасности должен автоматически развернуть стандартный набор из 10 правил AWS Config для всех текущих и будущих учетных записей в организации и обеспечить автоматическое включение AWS Config для новых учетных записей. Какая комбинация шагов удовлетворит этим требованиям? (Выберите два.)
- Организация использует AWS Organizations с восемью дочерними аккаунтами и ожидает максимум 20 аккаунтов. Компания запускает все рабочие нагрузки в AWS и имеет новую политику безопасности, требующую: • Ни один аккаунт не запускает рабочие нагрузки в VPC внутри этого аккаунта. • Все рабочие нагрузки должны запускаться в подсетях централизованно управляемого VPC, доступного для всех аккаунтов. • Ни один аккаунт не может изменять ресурсы приложения другого аккаунта в общем VPC. • Централизованно управляемый VPC должен находиться в существующем аккаунте под названием Account-A в организации. Шаблон CloudFormation в Account-A создает VPC и несколько подсетей и экспортирует идентификаторы подсетей как выходные данные стека. Какое решение завершает настройку для удовлетворения этих требований?
- Организация использует AWS Organizations с политиками управления сервисами (SCP). Корневой SCP в настоящее время включает ограничение, которое затрагивает Amazon Simple Email Service (Amazon SES). Разработчики входят в группу с политикой IAM, которая разрешает действия ses:*. Учетная запись находится в OU с SCP, который разрешает SES. Разработчики получают ошибки «not authorized» при доступе к SES в AWS Management Console. Какое изменение должен внести инженер по безопасности, чтобы разработчики могли получить доступ к SES?
- Основанный на Linux инстанс Amazon EC2, использующий хранилище Amazon EBS в аккаунте разработки, устанавливает исходящие соединения с известными вредоносными IP-адресами. VPC (us-east-1) имеет интернет-шлюз и две подсети (us-east-1a и us-east-1b), каждая из которых имеет таблицу маршрутизации, использующую интернет-шлюз в качестве маршрута по умолчанию, и сетевой ACL по умолчанию. Подозрительный инстанс является единственным инстансом в подсети us-east-1b. Какой ответ немедленно локализует инцидент и облегчит расследование первопричин?
- Политика безопасности компании требует, чтобы все инстансы Amazon EC2 использовали Amazon Time Sync Service. AWS CloudTrail включен во всех аккаунтах, а логи потоков VPC включены для всех VPC. Инженер по безопасности должен выявить любые инстансы EC2, которые пытаются использовать публичные NTP-серверы в интернете. Какое решение соответствует этим требованиям?
- Политика компании требует, чтобы все ключи API были зашифрованы и хранились в централизованной учетной записи безопасности, управляемой командой безопасности, отдельно от исходного кода. Аудит обнаружил ключ API, зафиксированный вместе с исходным кодом функции AWS Lambda в репозитории AWS CodeCommit в учетной записи DevOps. Как команда безопасности должна безопасно хранить ключ API?
- Пользователь IAM получает ошибки Access Denied при попытке доступа к объектам в бакете Amazon S3. Пользователь и бакет находятся в одном аккаунте AWS. Бакет использует серверное шифрование с ключами AWS KMS (SSE-KMS) и управляемым клиентом ключом из того же аккаунта. Политика бакета отсутствует. Политика IAM пользователя разрешает kms:Decrypt для ключа и s3:List* и s3:Get* для бакета и объектов. Какова возможная причина того, что пользователь не может получить доступ к объектам?
- После DDoS-атаки на публичный Application Load Balancer (ALB) компания разместила Amazon CloudFront перед ALB. Однако некоторые клиенты по-прежнему обращаются к ALB напрямую, и инстансы Amazon EC2 продолжают обслуживать этот трафик. Какая комбинация действий гарантирует, что инстансы EC2 будут получать запросы только через CloudFront? (Выберите два.)
- После восстановления инцидента с инстансами EC2 из снимков Amazon EBS компания, использующая управляемый клиентом ключ AWS Key Management Service (AWS KMS) для шифрования снимков, проводит анализ пробелов в аварийном восстановлении. Компании требуется решение для восстановления инстансов EC2, даже если основная учетная запись AWS скомпрометирована, а ее снимки EBS удалены. Какое решение соответствует этому требованию?
- После миграции в AWS компания заменяет программные балансировщики нагрузки, работающие на инстансах EC2, на AWS Elastic Load Balancers. Инженер по безопасности должен убедиться, что все логи балансировщика нагрузки централизованы и доступны для поиска в целях аудита, а также что доступны метрики, показывающие, какие шифры TLS используются. Какое решение соответствует этим требованиям?
- При проверке шаблона AWS CloudFormation инженер по безопасности обнаруживает параметр со значением по умолчанию, которое раскрывает ключ API приложения в виде открытого текста. Это значение многократно используется в шаблоне. Инженер должен заменить параметр, сохранив возможность ссылаться на значение по всему шаблону. Какое решение является наиболее безопасным?
- Приложение компании в настоящее время шифрует файлы с помощью AWS owned key в AWS Key Management Service (AWS KMS). Команда безопасности хочет иметь возможность переключаться на новый ключевой материал для всех будущих файлов при подозрении на возможный компрометацию ключа. Инженер по безопасности должен реализовать решение, которое позволяет менять ключи по требованию. Какое решение соответствует этим требованиям?
- Приложение компании использует множество таблиц Amazon DynamoDB. Аудиторы установили, что таблицы не соответствуют политике защиты данных компании. Политика требует создания резервных копий два раза в месяц в полночь 15-го и 25-го числа, со сроком хранения 3 месяца. Какую комбинацию действий должен предпринять инженер по безопасности для обеспечения соответствия? (Выберите два варианта)
- Приложение работает на инстансе Amazon EC2 с прикрепленной ролью IAM, которая разрешает использование управляемого клиентом ключа AWS Key Management Service (AWS KMS) и доступ к бакету Amazon S3, содержащему 2 ТБ конфиденциальных данных. Инженер по безопасности обнаруживает потенциальную уязвимость на инстансе, которая может привести к утечке данных, но не может немедленно остановить инстанс. Какой самый быстрый способ предотвратить утечку конфиденциальных данных?
- Приложение, работающее на Amazon EC2, извлекает сообщения из Amazon SQS. После недавних изменений IAM инстансы больше не могут получать сообщения. Какие действия следует предпринять для устранения неполадок, сохраняя при этом принцип наименьших привилегий? (Выберите два.)
- Приложение, работающее на инстансах Amazon EC2, должно получать объекты из бакета Amazon S3. Все объекты в бакете зашифрованы с помощью управляемого клиентом ключа AWS Key Management Service (AWS KMS). VPC не имеет доступа к интернету и использует шлюзовую конечную точку VPC для Amazon S3. Приложение не может получить объекты. Какие факторы могут быть причиной этой проблемы? (Выберите три.)
- Публичная подсеть содержит два инстанса Amazon EC2 и использует пользовательский сетевой ACL. Дизайн должен: (1) разрешать исходящий доступ к интернет-сервису по TLS (TCP 443) и (2) запрещать входящий трафик для MySQL (TCP 3306). Какие правила сетевого ACL удовлетворяют этим требованиям?
- Публичный ALB компании NewsFlare Media подвергается крупным объемным DDoS-атакам и бот-трафику, осуществляющему подбор учетных данных (credential stuffing). Они хотят сократить расходы на масштабирование во время атак и применять управляемые правила и правила на основе скорости с минимальными изменениями в приложении. Какие два действия должна предпринять команда безопасности? (Выберите два.)
- Разработчик получает ошибки AccessDenied при вызове API сервисов AWS со своей рабочей станции. На рабочей станции уже настроены переменные среды и общие файлы конфигурации для нескольких кросс-аккаунт ролей. Инженер по безопасности должен настроить учетные данные для текущей задачи так, чтобы они оценивались без конфликтов с существующими учетными данными. Где следует указать эти учетные данные?
- Сайт электронной коммерции был недоступен в течение 1 часа из-за DDoS-атаки. Команда безопасности хочет минимизировать время простоя во время будущих атак. Какие два действия помогут в этом? (Выберите два.)
- Системный инженер занимается устранением неполадок в тестовой среде, которая включает встроенное виртуальное устройство безопасности. Команда разработчиков также хочет использовать группы безопасности (security groups) и списки контроля доступа к сети (network ACLs) для выполнения различных требований безопасности. Какое изменение конфигурации необходимо, чтобы виртуальное устройство безопасности могло маршрутизировать трафик?
- Специалист по безопасности устраняет оповещения о подозрительных изменениях групп безопасности. Команда заявила, что соответствующий сигнал Amazon CloudWatch отслеживает события AWS CloudTrail. Аналитик протестировал, изменив группу безопасности, но не получил оповещения. Какой шаг по устранению неполадок следует предпринять аналитику?
- Специалисты по данным используют Amazon SageMaker для обучения моделей AI/ML на больших конфиденциальных наборах данных, хранящихся в бакете Amazon S3. Обучение обычно занимает 30 дней. Политика хранения данных компании требует удаления любых данных старше 45 дней из бакета S3. Бакет уже соответствующим образом защищен. Что должен сделать инженер по безопасности для обеспечения этой политики хранения?
- Специалисты по данным компании используют Amazon SageMaker для чтения, обработки и записи данных в бакет Amazon S3. Каждый проект имеет выделенный префикс S3, и политики бакета ограничивают доступ по префиксу. Проекты длятся до 60 дней, и команда безопасности требует, чтобы данные не оставались в S3 после завершения проекта. Какое решение будет НАИБОЛЕЕ экономически эффективным?
- Стартап изначально работал в одном регионе AWS и создал региональный трейл AWS CloudTrail (с помощью AWS CLI), который доставляет логи в бакет Amazon S3. После добавления ресурсов в нескольких регионах инженер обнаруживает, что логи из новых регионов не доставляются в S3. Как это исправить с минимальными эксплуатационными усилиями?
- У MediaFlux есть целевая зона Control Tower. Команда безопасности должна предотвратить создание ресурсов за пределами us-east-1 и us-west-2, а также заблокировать любой публичный доступ на чтение к бакетам S3 во всех зарегистрированных аккаунтах. Какие ограждения они должны включить? (Выберите два варианта.)
- У компании возникли проблемы, связанные с определёнными заголовками Host и именами хостов. В качестве первого шага компания настроила веб-ACL AWS WAF. Инженер по безопасности должен создать централизованное решение для анализа журналов AWS WAF и иметь возможность фильтровать запросы по хосту с максимальной операционной эффективностью. Ведение журналов доступа для веб-ACL включено. Что должен сделать инженер дальше?
- У компании есть два аккаунта AWS: Аккаунт A и Аккаунт B. Аккаунт A предоставляет роль IAM, которую пользователи в Аккаунте B принимают для загрузки конфиденциальных документов в S3-бакеты в Аккаунте A. Новое требование гласит, что пользователи могут принимать эту роль только при аутентификации с использованием многофакторной аутентификации (MFA). Какой способ является наименее рискованным и наименее трудозатратным для выполнения этого требования?
- У компании есть два аккаунта AWS: Аккаунт A и Аккаунт B. В каждом аккаунте есть VPC. Приложение в VPC в Аккаунте A должно записывать данные в бакет Amazon S3 в Аккаунте B. Приложение в Аккаунте A уже имеет разрешение на запись в бакет. И приложение, и бакет S3 находятся в одном и том же регионе AWS. Компания не должна отправлять трафик через публичный интернет. Какое решение соответствует этим требованиям?
- У компании сотни аккаунтов AWS в рамках одной региональной настройки AWS Organizations. Выделенный аккаунт для инструментов безопасности является делегированным администратором как для Amazon GuardDuty, так и для AWS Security Hub. GuardDuty и Security Hub автоматически включены для всех существующих и новых аккаунтов. Во время тестирования контроля команда запустила инстанс EC2 и выполнила DNS-запросы к example.com, чтобы вызвать обнаружение GuardDuty DNS, но в аккаунте делегированного администратора Security Hub обнаружение не появилось. Какова наиболее вероятная причина того, что обнаружение не было создано?
- Устаревшее приложение работает на одном экземпляре Amazon EC2 и использует жестко закодированный ключ доступа IAM для доступа к бакету Amazon S3 DOC-EXAMPLE-BUCKET1 в том же аккаунте AWS. Ключ имеет разрешение s3:GetObject только для этого бакета. Приложение было отключено из-за несоответствующих практик доступа. AWS CloudTrail включен во всех регионах и доставляет логи в бакет S3 DOC-EXAMPLE-BUCKET2 (тот же аккаунт). CloudTrail не настроен на доставку в Amazon CloudWatch Logs. Компании необходимо определить, были ли доступны какие-либо объекты в DOC-EXAMPLE-BUCKET1 с помощью этого ключа доступа за последние 60 дней, и если да, то содержали ли какие-либо из доступных файлов .txt PII. Какую комбинацию действий должен предпринять инженер по безопасности? (Выберите два.)
- Функция AWS Lambda была использована не по назначению для изменения данных. Инженеру по безопасности необходимо определить, кто вызвал функцию и что она вернула. Однако в Amazon CloudWatch Logs отсутствуют журналы этой функции. Какое объяснение может быть причиной отсутствия журналов?
- Чтобы соответствовать новым требованиям комплаенса, компания должна убедиться, что все экземпляры баз данных Amazon RDS (DB instances) и кластеры баз данных (DB clusters) используют зашифрованное хранилище. Компании требуется автоматизированное решение, которое отправляет оповещение по электронной почте всякий раз, когда создается незашифрованный экземпляр или кластер базы данных, а также удаляет незашифрованный ресурс. Какой вариант является наиболее операционно эффективным?
- Экземпляр Amazon EC2 в VPC получает большой объем подозрительного трафика на открытый TCP-порт с определенного внешнего источника. Порт должен быть заблокирован для этого источника без ущерба для других пользователей. Что должна сделать команда безопасности?
- Экземпляр Amazon EC2 внезапно демонстрирует высокую загрузку ЦП. Неясно, скомпрометирован ли экземпляр или выполняет обычные фоновые задачи ОС. Какие действия должен предпринять инженер по безопасности перед началом расследования? (Выберите три.)
Amazon Solution Architect Professional SAP-C02 Certification Все вопросы к экзаменам
- CI/CD-пайплайны компании в GitHub Actions в настоящее время используют долгосрочный секретный ключ пользователя IAM для вызова AWS. Существует существующая роль IAM с необходимыми разрешениями. Команда безопасности теперь запрещает использование долгосрочных секретных ключей для пайплайнов. Какой метод краткосрочной аутентификации соответствует требованиям с наименьшими операционными издержками?
- CISO требует изменений в CI/CD, чтобы развертывание патчей происходило как можно быстрее с минимальным временем простоя и возможностью быстрого отката. Веб-приложение работает на парке инстансов EC2 за Application Load Balancer. Исходный код находится на GitHub; сборки используют существующий проект CodeBuild; CodePipeline будет запускать сборки из GitHub. Какая конфигурация развертывания CI/CD удовлетворяет этим требованиям?
- DNS-записи для example.com находятся в частной размещенной зоне Route 53 в аккаунте A. Приложения и базы данных работают в аккаунте B. Вы развертываете двухуровневое приложение в новом VPC в аккаунте B и создали запись CNAME db.example.com в частной размещенной зоне в аккаунте A для конечной точки RDS. Экземпляр EC2 приложения не может разрешить db.example.com, хотя запись в Route 53 верна. Какие шаги следует предпринять для исправления разрешения имен? (Выберите два.)
- Агентство по мониторингу наводнений имеет более 10 000 датчиков, которые постоянно отправляют обновления размером менее 1 МБ каждое. Локальные серверы приложений получают обновления от датчиков, преобразуют их в удобочитаемые записи и записывают результаты в локальную реляционную базу данных. Аналитики выполняют простые SQL-запросы к оперативным данным. Из-за обслуживания (патчи/обновления) эти серверы имеют простои, и пока сервер не работает, оставшиеся серверы не могут справиться с нагрузкой, что приводит к потере данных. Агентство хочет повысить доступность и снизить операционные затраты и усилия. Архитектор рекомендует использовать AWS IoT Core для приема данных датчиков. Какое дополнительное решение должен рекомендовать архитектор для выполнения требований?
- Агенты Amazon Connect компании получают много автоматических спам-звонков. Агенты должны иметь возможность пометить звонящего как спам, чтобы номер звонящего был автоматически заблокирован для связи с агентом в будущем. Какое решение является НАИБОЛЕЕ операционно эффективным для реализации?
- Администратор присоединил политику управления сервисами (SCP) к организационному подразделению (OU), которое содержит аккаунт AWS 1111-1111-1111. Разработчики в этом аккаунте сообщают, что не могут создавать бакеты Amazon S3. Что должен сделать администратор, чтобы решить проблему и позволить разработчикам создавать бакеты?
- Американская компания приобрела европейскую компанию. Команда из США создала новое микросервисное приложение, которое работает в пяти VPC в регионе us-east-2. Приложение должно иметь доступ к ресурсам в одном VPC в регионе eu-west-1 и не должно иметь доступа к каким-либо другим VPC. Диапазоны CIDR VPC в обоих регионах не пересекаются. Все аккаунты AWS объединены в одну организацию AWS Organizations. Какое решение наиболее экономично соответствует этим требованиям?
- Архитектор решений выполняет сине-зеленое развертывание для приложения AWS Elastic Beanstalk. Он создал новую среду, идентичную текущей, и развернул в ней обновленное приложение. Каков следующий шаг для завершения обновления с минимальными перебоями?
- Архитектор решений запустил несколько инстансов EC2 в placement group в одной Availability Zone. При возросшей нагрузке архитектор попытался добавить больше инстансов в placement group, но получил ошибку о недостаточной емкости (insufficient capacity). Что должен сделать архитектор для устранения и решения этой проблемы?
- Архитектор решений импортировал виртуальную машину из локальной среды с помощью VM Import/Export и создал AMI. Экземпляр Amazon EC2, запущенный из этого AMI, работает в публичной подсети внутри VPC и имеет публичный IP-адрес. Экземпляр EC2 не отображается как управляемый экземпляр в консоли AWS Systems Manager. Какую комбинацию шагов по устранению неполадок должен предпринять архитектор решений? (Выберите два.)
- Архитектор решений развернул веб-приложение, доступное из двух регионов AWS под пользовательским доменом, используя маршрутизацию на основе задержки Amazon Route 53. Для каждого региона архитектор создал взвешенные наборы записей, которые указывают на пару веб-серверов в разных зонах доступности. Во время теста аварийного восстановления все веб-серверы в одном регионе были остановлены, но Route 53 не перенаправил трафик автоматически в другой регион. Что из следующего может объяснить такое поведение? (Выберите два варианта.)
- Архитектор решений развертывает новый инструмент безопасности в нескольких регионах AWS, которые ранее не использовались. Развертывание использует набор стеков AWS CloudFormation. Шаблон набора стеков определяет роль IAM, которая использует настраиваемое (явное) имя. После создания набора стеков ни один из экземпляров стеков не был успешно создан. Что должен сделать архитектор решений, чтобы стеки были успешно развернуты?
- Архитектор решений разрабатывает структуру аккаунта AWS и сети для нескольких команд, которые работают в одном регионе AWS. Компании требуется VPC, которая подключается к локальной сети, и ожидается, что общий трафик в/из локальной сети будет менее 50 Мбит/с. Какая комбинация шагов является НАИБОЛЕЕ экономически эффективным способом удовлетворения этих требований? (Выберите два.)
- Архитектор решений реализовал федерацию SAML 2.0 с локальным поставщиком удостоверений (IdP) компании, чтобы пользователи могли проходить аутентификацию через федеративный веб-портал для доступа к AWS. Когда архитектор тестирует портал, доступ к AWS успешен, но тестовые пользователи не могут получить доступ к AWS через тот же портал. Какие элементы должен проверить архитектор, чтобы убедиться, что федерация настроена правильно? (Выберите три.)
- Архитектор решений хочет оптимизировать затраты и подобрать правильный размер для инстансов EC2 в одном аккаунте, убедившись, что решения учитывают метрики CPU, памяти и сети. Какую комбинацию действий должен предпринять архитектор? (Выберите два.)
- Архитектору решений необходимо добавить централизованное, основанное на правилах фильтрование исходящего интернет-трафика для всех аккаунтов AWS в AWS Organization. Организация имеет более 100 аккаунтов, использует централизованный AWS Transit Gateway для маршрутизации между аккаунтами, каждый аккаунт имеет internet gateway и NAT gateway, и все ресурсы находятся в одном регионе. Пиковый исходящий трафик не будет превышать 25 Гбит/с на каждую Availability Zone. Какое решение соответствует этим требованиям?
- Архитектору решений необходимо обеспечить безопасный доступ по Remote Desktop (RDP) к экземплярам Windows EC2 в VPC, интегрируя централизованное управление пользователями с локальной Active Directory компании. Доступ к VPC осуществляется через интернет, и компания может установить Site-to-Site VPN, используя существующее оборудование. Какое решение является НАИБОЛЕЕ экономически эффективным, удовлетворяя при этом всем требованиям?
- Архитектору решений необходимо перенести критически важные устаревшие базы данных Microsoft SQL Server в AWS и модернизировать архитектуру данных с почти нулевым временем простоя. Какой подход к миграции удовлетворяет этим ограничениям?
- Архитектору решений необходимо принудительно использовать MFA для команды облачных инженеров, которые используют AWS CLI для загрузки объектов в бакет S3. У каждого инженера есть пользователь IAM, ключи доступа и виртуальное MFA-устройство. Пользователи IAM являются членами группы IAM с именем S3-access. MFA должно требоваться для любых действий в Amazon S3. Какое решение соответствует этим требованиям?
- Архитектору решений необходимо проанализировать использование инстансов EC2 и томов EBS для определения эффективности. Компания использует несколько больших инстансов EC2 с большим объемом памяти, на которых размещены кластеры баз данных в конфигурациях active/passive. Использование варьируется в зависимости от приложения, и четкой закономерности не выявлено. Архитектор должен проанализировать среду и действовать по результатам наиболее экономически эффективным способом. Какое решение лучше всего соответствует этим требованиям?
- Архитектору решений необходимо разработать экономически эффективное обоснование для миграции локального центра обработки данных в AWS. Архитектор будет использовать экспорт всех серверов из базы данных управления конфигурациями (CMDB). Какое решение является НАИБОЛЕЕ экономически эффективным способом анализа этого экспорта CMDB для планирования миграции?
- Архитектору решений необходимо скопировать объекты из бакета S3 в одной учетной записи AWS в новый бакет S3 в другой учетной записи с помощью AWS CLI. Какая комбинация шагов позволит успешно выполнить копирование? (Выберите три.)
- Архитектору решений необходимо убедиться, что только авторизованные пользователи или роли AWS могут вызывать новую конечную точку Amazon API Gateway. Архитектор также хочет иметь сквозную трассировку каждого запроса для измерения задержки и построения карт сервисов. Как можно реализовать контроль доступа API Gateway и трассировку запросов для удовлетворения обоих требований?
- Асинхронное HTTP-приложение, реализованное как функция Lambda, вызывается через публичную конечную точку API Gateway в us-east-1. Необходимо переработать приложение для поддержки аварийного переключения в другой регион AWS. Какой дизайн соответствует этому требованию?
- База данных компании работает на инстансе Amazon RDS for MySQL DB в us-east-1. Необходимо предоставить те же данные клиентам в Европе с минимальной задержкой и без устаревших данных. Клиенты из США и Европы должны иметь возможность записывать данные, и записи, сделанные в одном регионе, должны быть видны в другом в режиме реального времени. Какое решение удовлетворит этим требованиям?
- Бессерверная система содержит центральный пользовательский сервис (DynamoDB), который хранит конфиденциальные данные. Другие микросервисы поддерживают локальные копии частей этих конфиденциальных данных в различных службах хранения. Когда центральный пользовательский сервис удаляет пользователя, каждый другой микросервис должен немедленно удалить свою копию. Какой дизайн удовлетворяет этому требованию?
- Бессерверная функция Lambda, работающая внутри VPC, должна вызывать внешнего провайдера, который принимает запросы только с одного публичного IPv4-адреса (провайдер внесет этот адрес в белый список). Вы должны предоставить провайдеру один публичный IP-адрес, чтобы приложение на базе Lambda могло использовать сервис. Какое решение обеспечивает требуемый единый публичный IP-адрес для исходящих запросов от функции Lambda?
- Бессерверное веб-приложение развернуто с использованием функций Lambda через CloudFormation. Недавний релиз вызвал сбой. Процесс развертывания должен поддерживать canary-релизы для перенаправления части трафика на новую версию Lambda. Какой подход позволяет это сделать?
- Бессерверное приложение в одном регионе публикует URL-адреса через топик Amazon SNS в очередь Amazon SQS. Функция AWS Lambda использует эту очередь SQS в качестве источника событий, извлекает каждый URL-адрес, извлекает метаданные и записывает результаты в бакет Amazon S3 в том же регионе. Компания хочет выполнять ту же обработку URL-адресов в дополнительных регионах (для сравнения локализованных различий сайтов), но все URL-адреса должны публиковаться из существующего региона, а все выходные данные должны записываться в исходный бакет S3 в текущем регионе. Какая комбинация изменений позволит создать мультирегиональное развертывание, удовлетворяющее этим требованиям? (Выберите два.)
- Бессерверное приложение использует AWS Lambda и DynamoDB. Новая функциональность требует, чтобы функции Lambda имели доступ к кластеру БД Amazon Neptune, расположенному в трёх подсетях в VPC. Какие решения позволят функциям Lambda получить доступ как к кластеру Neptune, так и к DynamoDB? (Выберите два варианта.)
- Бессерверное приложение использует CloudFront, API Gateway и Lambda. Развертывание в настоящее время осуществляется путем создания новой версии Lambda и запуска скрипта CLI для обновления. Если в новой версии есть ошибки, другой скрипт CLI повторно развертывает предыдущую версию. Компания хочет ускорить развертывание, а также быстрее обнаруживать и откатывать ошибки. Какой подход позволит этого добиться?
- Бессерверное приложение электронной коммерции использует API Gateway для вызова Java-функций Lambda, которые подключаются к базе данных Amazon RDS for MySQL. Во время пиковой нагрузки производительность API снизилась, а подключения к базе данных завершились сбоем. Компания хочет уменьшить задержку Lambda и поддерживать всплески трафика с минимальными изменениями. Какое решение соответствует требованиям с наименьшими изменениями в приложении?
- Блог-сайт работает на инстансах EC2 в группе Auto Scaling за ALB и хранит контент на Amazon EFS. Сайт добавил поддержку видео, и трафик увеличился в десять раз, что привело к буферизации и тайм-аутам в пиковые часы. Какое развертывание является наиболее экономичным и масштабируемым для решения проблем с производительностью у пользователей?
- Более 10 000 датчиков публикуют данные с использованием MQTT в локальный кластер Apache Kafka, который преобразует данные и сохраняет результаты в Amazon S3. Сервер Kafka недавно вышел из строя, и данные были потеряны во время восстановления. Компании требуется высокодоступная, масштабируемая архитектура AWS, чтобы избежать будущих потерь данных. Какое решение удовлетворяет этим требованиям?
- Бэкенд мобильной игры работает на локальных виртуальных машинах, предоставляя REST API. Бизнес-логика использует несколько ключей API и считывает данные сессий игроков из центрального файлового хранилища. Нагрузка меняется и имеет пики, что приводит к недостаточной пропускной способности и высокой задержке при получении данных сессий. Модель API должна оставаться неизменной. Какая облачная архитектура соответствует требованиям по обработке переменной нагрузки и доступу с низкой задержкой?
- В AWS Organization есть единственное OU под названием Production, которое содержит все аккаунты. SCP-политики deny-list на корневом уровне используются для ограничения доступа к определенным сервисам. Недавно приглашенный аккаунт из приобретенного бизнес-подразделения не может обновить существующие правила AWS Config в соответствии с политикой компании. Какой подход позволит администраторам нового аккаунта внести необходимые изменения сейчас, сохраняя и обеспечивая соблюдение существующих политик с минимальным текущим обслуживанием?
- В AWS Organization с несколькими аккаунтами аккаунт отдела продаж (sales account) хранит петабайты данных в бакете S3, зашифрованном ключом KMS. Аккаунт отдела маркетинга (marketing account) использует Amazon QuickSight и нуждается в доступе к данным S3 отдела продаж. Отдел маркетинга уже создал роль QuickSight в своем аккаунте. Вы должны обеспечить безопасный кросс-аккаунтный доступ с наименьшими операционными издержками. Какое решение является наилучшим?
- В аккаунте проекта (которому не разрешено присоединяться к AWS Organization компании) запускаются инстансы EC2 больше, чем необходимо. Компания хочет ограничить этот аккаунт, чтобы разработчики могли запускать только инстансы t3.small и только в регионе us-east-2. Что должен сделать архитектор решений, чтобы обеспечить выполнение этих требований в аккаунте проекта?
- В гибридной среде есть инстансы EC2 в VPC, которые отправляют логи приложений в CloudWatch и считывают данные из локальных реляционных баз данных. Компании требуется видимость в режиме, близком к реальному времени, того, какие инстансы EC2 подключены к базам данных, и она уже использует Splunk локально для мониторинга. Как архитектору решений следует перенаправить необходимый сетевой лог-трафик в Splunk для выполнения этих требований?
- В развертывании Amazon WorkSpaces в качестве общего профиля используется Amazon FSx for Windows File Server. Файловая система FSx имеет объем 10 ТБ и достигла максимальной емкости, что препятствует созданию новых сеансов. Архитектор решений должен восстановить доступ пользователей и предотвратить повторение. Какой подход соответствует этим требованиям?
- В среде AWS Organizations с несколькими аккаунтами архитектор решений должен разрешить пользователю IAM в Аккаунте A принять роль в Аккаунте B. В среде уже используются SCP, политики на основе ресурсов, политики на основе идентификаторов, политики доверия и политики сессий. Какая комбинация шагов требуется? (Выберите три.)
- В ходе аудита безопасности было обнаружено множество незашифрованных томов EBS в нескольких аккаунтах AWS. Вам необходимо зашифровать эти тома и обеспечить автоматическое обнаружение будущих незашифрованных томов. Компания также хочет централизованное управление соответствием требованиям и безопасностью для всех аккаунтов. Какую комбинацию действий следует предпринять? (Выберите два.)
- В ходе аудита безопасности было обнаружено несколько незашифрованных томов Amazon EBS, подключенных к тысячам инстансов EC2 в аккаунте компании. Политика компании предписывает шифрование томов EBS. Компании требуется автоматизированное решение для шифрования существующих незашифрованных томов и для предотвращения создания незашифрованных томов командами разработчиков. Какое решение соответствует этим требованиям?
- В ходе аудита безопасности было обнаружено, что команда разработчиков зафиксировала секретные ключи доступа пользователей IAM внутри кода приложения в репозитории AWS CodeCommit. Команда безопасности хочет получить автоматизированный механизм для обнаружения и устранения этих скомпрометированных учетных данных, чтобы они автоматически защищались. Какое решение обеспечит автоматическое обнаружение и устранение учетных данных?
- В ходе аудита соответствия было обнаружено, что некоторые тома Amazon EBS в учетной записи AWS были созданы незашифрованными. Вы должны обеспечить шифрование всех новых томов EBS в состоянии покоя с МИНИМАЛЬНЫМИ усилиями. Какой подход соответствует этому требованию?
- Вам необходимо перенести устаревшее локальное приложение в AWS. Приложение работает на двух серверах за балансировщиком нагрузки. Программное обеспечение требует файл лицензии, привязанный к MAC-адресу сетевой карты сервера; поставщику требуется 12 часов для выдачи нового файла лицензии. Приложение также использует файлы конфигурации, которые ссылаются на сервер базы данных по статическому IP-адресу (имена хостов не поддерживаются). Какая комбинация шагов обеспечит высокодоступную архитектуру для серверов приложений в AWS? (Выберите два.)
- Вам необходимо переработать традиционное веб-приложение, размещенное на EC2, в микросервисы на основе контейнеров в двух отдельных средах (production и testing). Нагрузка варьируется, но вам известны минимальная и максимальная ожидаемые нагрузки. Вы хотите использовать бессерверную архитектуру, которая минимизирует операционные издержки и является наиболее экономически эффективной. Какое решение следует выбрать?
- Вам необходимо развернуть приложение одновременно в двух регионах AWS и синхронизировать объекты в двух корзинах S3. Выберите комбинацию шагов, которая соответствует требованию с НАИМЕНЬШИМИ операционными издержками. (Выберите три.)
- Вам необходимо разработать гибридное DNS-решение, которое использует частную размещенную зону Amazon Route 53 для cloud.example.com для ресурсов внутри VPC. Локальные системы должны разрешать и подключаться к cloud.example.com. Все VPC должны иметь возможность разрешать cloud.example.com. Существует существующее соединение AWS Direct Connect с AWS Transit Gateway. Какая архитектура обеспечивает НАИВЫСШУЮ производительность для удовлетворения этих требований?
- Вам необходимо разработать решение для обработки событий, которое автоматически масштабируется в зависимости от количества входящих событий и в случае сбоя обработки перемещает проблемное событие в отдельную очередь для последующего анализа. Какая архитектура соответствует этим требованиям?
- Вам необходимо реализовать шифрование на стороне клиента для объектов, загружаемых в новый бакет Amazon S3, используя ключ CMK в AWS KMS. К роли IAM прикреплена политика, и тесты показывают, что роль может читать существующие тестовые объекты из бакета, но загрузки завершаются с ошибкой «forbidden». Какое действие KMS должно быть добавлено в политику IAM, чтобы загрузки были успешными и соответствовали требованиям?
- Вам необходимо спроектировать мультирегиональную архитектуру для базы данных Amazon RDS for PostgreSQL, используемой веб-приложением. База данных развертывается из шаблона CloudFormation, который существует как в основном, так и во вторичном регионах. Автоматическое резервное копирование включено. Цели восстановления: RTO = 15 минут, RPO = 2 часа. Веб-приложение использует запись Amazon Route 53 для маршрутизации трафика к базе данных. Какие два действия вместе обеспечат высокодоступную и соответствующую требованиям архитектуру? (Выберите два.)
- Вам необходимо хранить большое количество архивных документов и сделать их доступными для сотрудников через корпоративный интранет. Сотрудники получают доступ к системе через клиентский VPN в VPC. Данные не должны быть общедоступными. Документы являются копиями данных с физических носителей, частота запросов будет низкой, а скорость извлечения и доступность не являются проблемой. Какое решение обеспечивает требуемый доступ при минимальных затратах?
- Ваша организация управляет несколькими аккаунтами AWS с помощью AWS Organizations. Команда инфраструктуры владеет выделенным аккаунтом инфраструктуры, который содержит VPC, служащий общей сетью. Отдельные аккаунты не должны управлять своими собственными сетями, но они должны иметь возможность создавать ресурсы внутри подсетей, предоставляемых общей сетью. Какую комбинацию действий следует выполнить для выполнения этих требований? (Выберите два.)
- Веб-приложение в VPC работает на инстансах EC2 за ALB, который использует AWS WAF. Внешний клиент должен подключиться к приложению, и компания должна предоставить IP-адреса всем внешним клиентам. Какой подход обеспечивает IP-адреса с наименьшими операционными издержками?
- Веб-приложение генерирует динамический контент на инстансах Amazon EC2 в группе Auto Scaling за балансировщиком нагрузки приложений (ALB). Компания использует CloudFront с ALB, настроенным как origin, а Route 53 имеет запись A для www.example.com, указывающую на дистрибутив CloudFront. Архитектор решений должен обеспечить высокую доступность и отказоустойчивость приложения в разных регионах. Какое решение соответствует этому требованию?
- Веб-приложение использует Amazon API Gateway, AWS Lambda и Amazon DynamoDB. После маркетинговой кампании время ответа на многие запросы значительно увеличилось. CloudWatch Logs для API Gateway показывают ошибки в 20% запросов. Для функции Lambda метрика Throttles составляет 1%, а Errors — 10%. Логи приложения показывают, что ошибки совпадают с вызовами DynamoDB. Какое изменение должен реализовать архитектор решений для улучшения времени ответа по мере роста трафика?
- Веб-приложение использует Amazon CloudFront с двумя пользовательскими источниками (origin): один источник перенаправляет запросы к Amazon API Gateway HTTP API (который использует авторизатор JWT), а другой источник перенаправляет запросы к Application Load Balancer (ALB). Приложение использует поставщика удостоверений OpenID Connect (OIDC) (IdP). Аудит безопасности показал, что API защищен авторизатором JWT, но ALB принимает неаутентифицированные запросы. Как архитектор решений может гарантировать, что оба бэкенд-источника принимают запросы только от аутентифицированных пользователей?
- Веб-приложение использует дистрибутив CloudFront для обслуживания изображений из бакета S3. Сторонние инструменты иногда загружают поврежденные изображения в бакет. У компании есть логика на Python, которая надежно обнаруживает поврежденные изображения, и она хочет интегрировать это обнаружение с минимальной задержкой между приемом и обслуживанием контента. Какой подход к интеграции соответствует этому требованию?
- Веб-приложение обслуживает статический контент из бакета S3 через CloudFront, а динамический контент — через ALB, который маршрутизирует запросы к группам автомасштабирования EC2. Домен находится в Route 53. В часы пиковой нагрузки некоторые пользователи получают ошибки HTTP 503 Service Unavailable от ALB. Компания хочет немедленно показывать настраиваемую страницу ошибки при возникновении этой ошибки с минимальными операционными издержками. Какое решение соответствует этим требованиям?
- Веб-приложение переносится из локальной среды в AWS. Сторонний API, который оно вызывает, позволяет каждому клиенту вносить в белый список только один публичный блок CIDR. Веб-приложение будет работать на инстансах EC2 в частных подсетях за ALB в публичных подсетях. NAT gateways обеспечивают доступ в интернет для частных инстансов. Как архитектор должен обеспечить, чтобы сторонний API продолжал принимать вызовы от перенесенного приложения, используя тот же блок клиентских IP-адресов?
- Веб-приложение позволяет пользователям загружать короткие видео. Видео хранятся на томах EBS и анализируются пользовательским ПО для распознавания. Сайт использует EC2 Auto Scaling для веб-уровня и отдельную группу Auto Scaling, обрабатывающую очередь SQS. Компания хочет сократить операционные издержки за счет использования управляемых сервисов AWS, где это возможно, и устранить зависимости от стороннего ПО. Какая перестройка архитектуры соответствует этим целям?
- Веб-приложение работает в одном регионе AWS на микросервисах, размещенных на AWS Fargate (Amazon ECS), и использует экземпляр Amazon RDS for MySQL для данных. Route 53 обрабатывает DNS. Сигнал CloudWatch запускает правило EventBridge при сбое приложения. Разработайте решение для аварийного восстановления, которое обеспечивает восстановление во втором регионе и минимизирует время восстановления. Какой подход соответствует требованиям?
- Веб-приложение работает на инстансах EC2 в группе Auto Scaling за публичным Application Load Balancer (ALB). Доступ к приложению должны иметь только пользователи из определенной страны. Компании также необходимо регистрировать заблокированные запросы на доступ. Решение должно требовать минимального обслуживания. Какой подход удовлетворяет этим требованиям?
- Веб-приложение хранит статические ресурсы в бакете S3 в регионе us-east-1. Компании требуется отказоустойчивость в нескольких регионах, и она уже создала второй бакет S3 в другом регионе. Какое решение обеспечивает необходимую отказоустойчивость с НАИМЕНЬШИМИ операционными издержками?
- Веб-сайт работает на инстансах EC2 в группе Auto Scaling за Application Load Balancer (ALB). С ALB связана веб-ACL AWS WAF. Сайт подвергается атакам на уровне приложений, которые вызывают внезапное значительное увеличение трафика. Журналы доступа WAF показывают, что атаки исходят со множества различных IP-адресов. Какое средство защиты требует наименьших операционных затрат?
- Веб-сайт работает на четырех инстансах EC2 за ALB. Когда ALB помечает инстанс как неработоспособный (unhealthy), срабатывает CloudWatch alarm, и оператор вручную добавляет инстанс на замену. Компания хочет получить высокодоступное решение, которое автоматически заменяет вышедшие из строя инстансы EC2, минимизируя время простоя во время перехода на новую архитектуру. Какую последовательность шагов должен использовать архитектор решений?
- Видеокомпании необходимо переместить 600 ТБ сжатых файлов (тысячи файлов) из локального NAS в AWS в качестве однократной передачи в течение 3 недель. Локальные вычислительные ресурсы недостаточны для машинного обучения, передача должна быть зашифрована при передаче, измеренная общая скорость загрузки в Интернет составляет 100 Мбит/с, и несколько отделов используют это соединение. Какое экономически эффективное решение соответствует требованиям?
- Внешний аудит безопасности выявил, что многие роли выполнения AWS Lambda в бессерверном приложении имеют слишком широкие политики IAM (например, полный доступ к S3 и DynamoDB). Компания хочет, чтобы каждая функция имела только минимально необходимые разрешения. Архитектор решений должен определить точные разрешения, требуемые каждой функцией Lambda, с наименьшими усилиями. Что должен сделать архитектор?
- Во время запуска игры компания использовала 12 инстансов Amazon EC2 r6g.16xlarge (оптимизированных по памяти) за Network Load Balancer. Мониторинг показал, что фактическое использование составляло около четверти от ожидаемого использования ЦП и памяти. Спрос теперь снизился и стал более изменчивым. Компания заменит фиксированный парк инстансов на группу Auto Scaling, которая масштабируется на основе ЦП и памяти для минимизации затрат. Какая конфигурация Auto Scaling является наиболее экономически эффективной при соблюдении требований?
- Водители загружают подтверждения доставки (фотографии подписей) по FTP с портативных устройств на один инстанс EC2. Каждое устройство записывает файлы в каталоги, специфичные для пользователя; инстанс EC2 запрашивает центральную БД для добавления метаданных, затем архивирует файл в S3. По мере роста объема FTP-сервер на инстансе EC2 теряет соединения и выходит из строя; в качестве временного решения использовалась перезагрузка по cron. Устройства изменить нельзя. Разработайте масштабируемое решение, которое гарантирует, что файлы попадут в архив и что внутренние системы будут обновлены.
- Вы запускаете многоуровневое веб-приложение на инстансах EC2 за ALB в основном регионе. ALB и группа Auto Scaling реплицированы в резервном регионе, но min и max группы Auto Scaling установлены в ноль. Инстанс RDS Multi-AZ хранит данные и имеет реплику для чтения в резервном регионе. Route 53 предоставляет конечную точку для пользователей. Вам необходимо сократить RTO до менее 15 минут и включить автоматическое переключение на резервный регион без стратегии active-active. Что вы порекомендуете?
- Вы определяете поведение DNS для существующего VPC, который использует CIDR 10.24.34.0/24 и Route 53 Resolver. Новые требования гласят, что разрешение DNS внутри VPC должно использовать только частные размещенные зоны, в то время как экземплярам, получающим публичные IP-адреса, также должны быть назначены соответствующие публичные имена хостов. Какая конфигурация обеспечивает правильное разрешение имен внутри VPC?
- Вы переносите двухуровневое веб-приложение с сохранением состояния в AWS, используя Aurora PostgreSQL для базы данных, EC2 Auto Scaling для уровня приложений и Elastic Load Balancing. Приложение требует согласованного пользовательского опыта по мере масштабирования как уровня приложений, так и уровня базы данных. Какая конфигурация обеспечит согласованное поведение сеансов и позволит обоим уровням масштабироваться соответствующим образом?
- Вы предоставляете REST API через Amazon API Gateway, интегрированный с функциями Lambda, и храните данные API в DynamoDB. Вы хотите, чтобы API мог переключаться на другой регион AWS в случае сбоя. Route 53 используется для DNS, и weather.example.com уже существует. Какой дизайн соответствует требованию кросс-регионального переключения при сбое?
- Вы преобразуете существующую, эфемерную непроизводственную среду AWS в шаблон CloudFormation. Среда включает инстанс EC2, профиль инстанса которого позволяет ему принимать роль в родительской учетной записи. Вы воссоздали роль в стеке CloudFormation (используя то же имя роли) и развернули стек в дочерней учетной записи. После этого инстанс EC2 не может принять роль в родительской учетной записи из-за недостаточных разрешений. Что следует сделать, чтобы исправить проблему?
- Вы проводите аудит безопасности функции Lambda, которая извлекает последние изменения из базы данных Amazon Aurora. И Lambda, и база данных находятся в одной VPC. Учетные данные базы данных предоставляются через переменные среды Lambda. Функция Lambda агрегирует данные и записывает их в бакет S3, зашифрованный с помощью SSE-KMS. Данные не должны проходить через Интернет. Если учетные данные базы данных скомпрометированы, компания хочет минимизировать последствия. Что вы порекомендуете?
- Вы разрабатываете мобильное приложение для учета рабочего времени. Сотрудники отправляют табели учета рабочего времени еженедельно, при этом большинство отправок приходится на пятницу. Администраторы расчета заработной платы должны ежемесячно формировать отчеты на основе хранимых данных. Инфраструктура должна быть высокодоступной и масштабироваться в соответствии с поступающими данными и потребностями в отчетности, минимизируя при этом операционные издержки. Какая комбинация шагов соответствует этим требованиям? (Выберите два варианта.)
- Вы разрабатываете новый TCP-сервис, который должен быть высокодоступным в нескольких Availability Zones и доступным через публично разрешаемое DNS-имя my.service.com. Сервис использует фиксированный TCP-порт и требует фиксированных IP-адресов, которые внешние партнеры будут добавлять в белый список. Ресурсы развернуты в нескольких Availability Zones в одном регионе. Какой дизайн соответствует этим требованиям?
- Вы разрабатываете хранилище для нового глобального приложения, которое ежеминутно получает миллионы небольших записей с устройств. Каждая запись имеет размер менее 4 КБ, должна храниться надежно с низкой задержкой извлечения и сохраняется только в течение 120 дней. Ориентировочный годовой объем хранения составляет 10–15 ТБ. Какой подход к хранению является наиболее экономически эффективным при соблюдении требований?
- Вы создали веб-приложение, которое использует региональную конечную точку API Gateway и функцию AWS Lambda. Пользователи находятся недалеко от региона. Функция Lambda запрашивает базу данных Amazon Aurora MySQL, которая имеет три реплики для чтения. При высокой нагрузке приложение открывает множество подключений к базе данных и не соответствует целевым показателям производительности. Какие действия следует предпринять для повышения производительности? (Выберите два.)
- Геномное устройство отправляет 8 КБ данных каждую секунду на платформу данных. Требования: аналитика в режиме, близком к реальному времени, гибкий/параллельный/надежный прием данных и доставка обработанных результатов в хранилище данных. Какой дизайн должен выбрать архитектор решений?
- Глобальная медиакомпания развертывает приложение в нескольких регионах с использованием глобальных таблиц Amazon DynamoDB для обеспечения единообразного пользовательского опыта на двух основных континентах. Каждое развертывание в регионе использует публичный Application Load Balancer (ALB). Компания управляет публичным DNS внутри компании и хочет, чтобы приложение было доступно через apex domain. Какой вариант соответствует требованиям с НАИМЕНЬШИМИ усилиями?
- Глобальная образовательная компания запускает веб-приложение на ECS в группе Auto Scaling за ALB. Еженедельно служба аутентификации перегружается из-за всплеска неудачных попыток входа, поступающих примерно с 500 IP-адресов, которые меняются каждую неделю. Архитектор решений должен предотвратить перегрузку службы аутентификации этими неудачными попытками входа с максимальной операционной эффективностью. Какое решение соответствует этому требованию?
- Глобальное веб-приложение работает на одном экземпляре EC2 и выполняет операции с интенсивным чтением из базы данных Amazon RDS for MySQL. Во время пиковой нагрузки экземпляр EC2 перестает отвечать на запросы и требует ручной перезагрузки. Вам необходимо повысить надежность с минимальными усилиями по разработке. Какое решение лучше всего соответствует этому требованию?
- Глобальное мобильное приложение для продажи билетов отображает штрихкод, который считывается сканерами событий. После сканирования сканеры вызывают бэкенд API для проверки штрихкода по базе данных, а затем обновляют одну таблицу базы данных, чтобы пометить штрихкод как использованный. Компания будет размещать базу данных в трех регионах AWS и нуждается в DNS-имени api.example.com. Какая архитектура обеспечивает НАИМЕНЬШУЮ задержку для проверки штрихкода и операции обновления?
- Глобальной компании электронной коммерции требуется масштабируемое хранилище для устаревших локальных файловых приложений. Требования: возможность монтировать тома как iSCSI-устройства с локальных серверов приложений, обеспечение доступа с низкой задержкой к часто используемым данным и создание моментальных снимков томов с помощью AWS Backup. Какое решение удовлетворяет этим требованиям?
- Глобальному производителю необходимо перенести большинство приложений в AWS, но некоторые приложения должны оставаться в стране или локально из-за требований к данным или необходимости задержки в несколько миллисекунд. Некоторые заводские площадки имеют ограниченную сетевую инфраструктуру. Разработчики должны иметь единообразный опыт и использовать одни и те же инструменты, API и сервисы, независимо от того, работают ли приложения локально, в облаке или в гибридной среде. Какое решение обеспечивает единообразный гибридный опыт для этих требований?
- Глобальный поставщик SaaS управляет своей платформой в нескольких аккаунтах AWS, объединенных в AWS Organizations. Все вызовы API к ресурсам AWS должны быть проверены, отслеживаться на предмет изменений и надежно и безопасно храниться для соблюдения нормативных требований. Решение должно минимизировать операционные издержки. Какой подход соответствует этим требованиям?
- Два бизнес-подразделения в разных аккаунтах AWS обмениваются конфиденциальными документами. В каждом аккаунте есть бакет S3, и компания настроила одностороннюю репликацию между бакетами. В настоящее время ни в одном из бакетов не включено шифрование в состоянии покоя, а политика требует SSE-S3. Бакеты содержат миллионы объектов. Какой наиболее операционно эффективный способ включить SSE-S3 для существующих объектов и соответствовать политике?
- Запуск игры должен поддерживать множество игроков по всему миру сразу после релиза. В настоящее время игра находится в одном регионе и использует: бакет S3 для игровых ресурсов и таблицу DynamoDB для очков игроков. Вы должны разработать мультирегиональное решение, которое уменьшит задержку, повысит надежность и потребует минимальных усилий по реализации. Что вы должны сделать?
- Игровая компания должна перенести свою игровую платформу на AWS. Платформа требует высокопроизводительных вычислений, а таблица лидеров часто обновляется. В настоящее время на оптимизированном для вычислений экземпляре Ubuntu работает внешний интерфейс Node.js. Состояние игры хранится в локальном экземпляре Redis. Миграция должна оптимизировать производительность приложения в AWS. Какое решение соответствует этим требованиям?
- Используя AWS Organizations, архитектор решений из управляющей учетной записи (management account) использовал пользователя IAM Support1 для создания новой дочерней учетной записи (member account) с адресом электронной почты finance1@example.com. Какой рекомендуемый метод создания пользователей IAM в этой только что созданной дочерней учетной записи?
- Исследовательская компания ежедневно запускает симуляции на сотнях инстансов Amazon Linux 2 EC2. Иногда инстанс требует вмешательства инженера по SSH для устранения зависшей симуляции. Политика безопасности требует, чтобы никакие два инстанса EC2 не использовали один и тот же SSH-ключ и чтобы все SSH-соединения регистрировались в AWS CloudTrail. Как архитектор решений может удовлетворить эти требования?
- Исследовательский центр перенес 1 ПБ объектного хранилища из локальной среды в один бакет Amazon S3. У 100 ученых есть личная папка; все ученые являются членами одной группы пользователей IAM. Сотрудник по комплаенсу хочет запретить ученым доступ к данным друг друга и должен сообщать, какой ученый к каким объектам обращался. Команда отчетности имеет небольшой опыт работы с AWS и предпочитает готовое решение с низкими эксплуатационными расходами. Какие два действия должен рекомендовать архитектор решений? (Выберите два.)
- Кластер Amazon EMR (использующий EMRFS) ежедневно выполняет критически важную пакетную обработку, начиная с 1:00 AM, и занимает около 6 часов. В настоящее время кластер использует инстансы On-Demand для primary, core и task узлов, и время завершения не является критичным. Архитектура должна быть пересмотрена для снижения затрат на вычисления. Какое изменение должен рекомендовать архитектор решений?
- Кластер Amazon Redshift (использующий зарезервированные узлы) испытывает периодические пиковые нагрузки на ЦП из-за сложных запросов на чтение, пока команда проводит глубокий аудит. Кластер должен постоянно обслуживать запросы на чтение и запись. Какой вариант обеспечивает необходимую пиковую производительность наиболее экономичным способом?
- Кластер HPC в AWS выполняет тесно связанную рабочую нагрузку, которая создает множество общих файлов на Amazon EFS. Производительность была приемлемой при 100 экземплярах EC2, но значительно снизилась при 1000 экземплярах. Какой набор проектных решений позволит максимально повысить производительность кластера? (Выберите три.)
- Кластер аналитики больших данных будет работать на множестве инстансов Linux Amazon EC2 в нескольких зонах доступности. Каждый узел должен иметь доступ для чтения/записи к общему базовому файловому хранилищу. Файловая система должна быть POSIX-совместимой, высокодоступной, отказоустойчивой и поддерживать очень высокую пропускную способность. Какое решение для хранения данных удовлетворяет этим требованиям?
- Команда Creative хранит изображения в бакете S3 в аккаунте Creative и использует пользовательский ключ AWS KMS, прикрепленный к этому бакету. Аккаунту Strategy необходим доступ только для чтения объектов. В аккаунте Strategy существует кросс-аккаунтная роль IAM с именем strategy_reviewer. Когда пользователи принимают роль strategy_reviewer и пытаются читать объекты, они получают отказ в доступе (Access Denied). Вы должны предоставить аккаунту Strategy только минимально необходимые разрешения. Какую комбинацию шагов следует предпринять? (Выберите три.)
- Команда безопасности должна получать уведомления только в том случае, если бакет Amazon S3 становится публично доступным в недавно приобретенной учетной записи AWS. У компании уже есть топик SNS с подпиской на электронную почту команды безопасности. Какой подход позволит отправлять уведомления только тогда, когда бакет становится публично доступным?
- Команда безопасности компании должна утверждать каждого нового пользователя IAM. При создании нового пользователя IAM у него должен автоматически удаляться весь доступ, а команда безопасности должна получать уведомление для утверждения пользователя. В аккаунте уже есть мультииональный журнал CloudTrail. Какая комбинация шагов позволит это реализовать? (Выберите три.)
- Команда маршрутизирует поведенческие данные для компании. Дизайн VPC — Multi-AZ с публичными и приватными подсетями, интернет-шлюзом, и каждая публичная подсеть содержит NAT gateway. Приложения в приватных подсетях читают и записывают данные в Amazon Kinesis Data Streams. Cost Explorer показывает постоянно высокие расходы на EC2-Other из-за растущих затрат на NatGateway-Bytes. Архитектор решений должен сократить расходы, сохранив функциональность приложения. Что должен сделать архитектор?
- Команда, занимающаяся медико-биологическими науками, генерирует около 200 ГБ данных на каждый геном с секвенаторов. Они запускают 10–15 заданий в день. Каждое задание может занимать несколько часов при идеальных вычислительных ресурсах. Данные секвенирования хранятся в локальной SAN, и у компании есть высокоскоростное соединение AWS Direct Connect. Конечные результаты должны храниться в Amazon S3. Команда хочет перенести платформу анализа геномики в AWS, чтобы масштабироваться в соответствии со спросом и сократить время выполнения. Какое решение соответствует этим требованиям?
- Команде разработчиков требуются кратковременные тестовые среды для валидации pull-запросов. Каждая среда представляет собой отдельный инстанс EC2 в группе Auto Scaling и должна отправлять результаты на центральный сервер в локальном центре обработки данных. Шлюз Transit Gateway с VPN-подключением к локальной сети уже существует. Процесс создания и удаления сред должен быть полностью автоматизирован и требовать минимальных операционных затрат. Какой подход соответствует этим требованиям с НАИМЕНЬШИМИ операционными затратами?
- Компании необходимо выполнить резервное копирование локального файлового хранилища NFS в Amazon S3 и хранить архивы в течение 5 дней. Допустимо многодневное время извлечения архивных данных. Какое решение является НАИБОЛЕЕ экономически эффективным, обеспечивая при этом совместимость с NFS?
- Компании необходимо обеспечить удаленную работу 400 сотрудников после непредвиденной катастрофы. Используются настольные компьютеры с Windows и Linux, на которых установлено множество приложений (браузеры, почтовые клиенты и т. д.). Решение должно интегрироваться с локальной Active Directory, чтобы сотрудники использовали свои существующие учетные данные, требовать многофакторную аутентификацию (MFA) и воспроизводить текущий рабочий стол. Какой подход удовлетворяет этим требованиям?
- Компании необходимо оптимизировать затраты на среду AWS, которая использует несколько аккаунтов в AWS Organizations. Три года назад компания приобрела EC2 Standard Reserved Instances, срок действия которых недавно истёк. Компания ожидает, что ей потребуется EC2 compute ещё на 3 года, а также развернула новую бессерверную рабочую нагрузку. Какая стратегия закупок обеспечит НАИБОЛЬШУЮ экономию средств?
- Компании необходимо отправлять данные из локальных систем в частном порядке (без прохождения через интернет) в корзины Amazon S3, которые существуют в трех разных учетных записях AWS. У компании нет существующего выделенного подключения к AWS. Какую комбинацию шагов должен рекомендовать архитектор решений? (Выберите два.)
- Компании необходимо перенести 60 устаревших локальных приложений Windows, построенных на .NET Framework, в AWS. Компания хочет минимизировать время миграции, избежать каких-либо изменений в коде приложения и не управлять базовой инфраструктурой. Какой подход к миграции соответствует этим требованиям?
- Компании необходимо перенести базу данных Amazon RDS for Oracle в инстанс RDS for PostgreSQL в другом аккаунте AWS с нулевым временем простоя и минимальным временем переключения миграции. Миграция должна реплицировать все существующие данные и любые новые данные, созданные во время миграции, а целевой инстанс должен быть идентичен исходному по завершении. Приложения используют CNAME Route 53 для конечной точки RDS for Oracle. Исходная база данных находится в частной подсети. Какую комбинацию шагов должен предпринять архитектор решений? (Выберите три.)
- Компании необходимо перенести локальную службу SFTP (в настоящее время работающую на виртуальной машине Linux) в AWS. Загруженные файлы становятся доступными для нижестоящих приложений через NFS-ресурс. Миграция должна обеспечивать высокую доступность и предоставлять внешним поставщикам стабильный набор статических публичных IP-адресов, которые поставщики могут разрешить. У компании уже есть канал AWS Direct Connect между ее центром обработки данных и ее VPC. Какое решение соответствует этим требованиям с наименьшими операционными издержками?
- Компании необходимо перенести локальный кластер VMware из 120 виртуальных машин (несколько типов ОС и множество пользовательских пакетов) в AWS. Локальная среда также включает сервер NFS объемом 10 ТБ. Для миграции доступно соединение AWS Direct Connect со скоростью 10 Гбит/с. Какой подход позволит завершить миграцию в AWS за НАИМЕНЬШЕЕ время?
- Компании необходимо перенести некоторые локальные базы данных Oracle в AWS, но другие оставить локально для соблюдения требований. Локальные базы данных содержат пространственные данные и запускают cron-задания для обслуживания. Из AWS компании необходимо напрямую подключаться к локальным системам и запрашивать локальные данные как внешние таблицы. Какая архитектура соответствует этим требованиям?
- Компании необходимо подключить свой локальный центр обработки данных к AWS и связать все VPC в нескольких регионах с транзитной маршрутизацией между сетями VPC. Решение должно снизить исходящие сетевые затраты, увеличить пропускную способность и обеспечить единообразную работу сети для пользователей. Какой дизайн соответствует этим требованиям?
- Компании необходимо подсчитывать уникальных пользователей по каждому клиенту (ежедневно, еженедельно, ежемесячно) для приложения, которое уже записывает все логи, включая успешные входы в систему, в CloudWatch Logs через агент CloudWatch. Они хотят внедрить эту метрику лицензирования с минимальными изменениями в приложении. Какой подход позволит это сделать?
- Компании необходимо реализовать аварийное восстановление для критически важного приложения, которое в настоящее время работает в одном регионе AWS. Веб-интерфейс использует инстансы EC2 за Application Load Balancer (ALB). Приложение записывает данные в инстанс Amazon RDS for MySQL DB и выводит обработанные документы в бакет Amazon S3. Финансовый отдел выполняет прямые запросы к базе данных для создания отчетов; в пиковые часы эти запросы потребляют ресурсы БД и снижают производительность приложения. Разработайте решение для аварийного восстановления, которое минимизирует потерю данных и устраняет влияние запросов финансового отдела на производительность. Какое решение удовлетворяет этим требованиям?
- Компании требуется SFTP-сервер AWS Transfer Family, который доставляет PGP-зашифрованные файлы от стороннего поставщика в бакет Amazon S3. Файлы должны автоматически расшифровываться после получения. Архитектор решений создал роль IAM с политикой, предоставляющей доступ к AWS Secrets Manager и бакету S3. Политика доверия роли позволяет сервису transfer.amazonaws.com принимать эту роль. Что должен сделать архитектор решений для завершения автоматизированного рабочего процесса расшифровки с использованием управляемого рабочего процесса Transfer Family?
- Компании требуется аварийное восстановление на базе AWS для сотен серверов Windows, которые монтируют общую файловую шару. Требования: RTO 15 минут, RPO 5 минут, поддержка нативного переключения и возврата при отказе, а также максимально возможная экономичность. Какое решение лучше всего соответствует этим требованиям?
- Компании требуется многоаккаунтная среда AWS, которая обеспечивает согласованную базовую конфигурацию для управления и безопасности, допуская при этом гибкость на уровне аккаунтов для различных требований соответствия. Среда должна интегрироваться с существующим локальным AD FS для федерации и минимизировать операционные издержки. Какой подход соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компании требуется однократная миграция локальной базы данных MySQL размером 60 ТБ в Amazon Aurora MySQL в регионе us-east-1. Текущее интернет-соединение имеет низкую пропускную способность, и передача данных через интернет займет около месяца. Компании требуется максимально быстрая миграция. Какой вариант позволит перенести базу данных за наименьшее время?
- Компании требуется решение для управления правилами AWS WAF в нескольких аккаунтах AWS, организованных в разных OU. Администраторы должны иметь возможность добавлять или удалять аккаунты или OU из наборов управляемых правил WAF и автоматически обновлять/исправлять несоответствующие правила WAF во всех аккаунтах с минимальными операционными издержками. Какое решение соответствует этим требованиям?
- Компания Accompany создает систему для сбора данных с сотен заводских устройств. Устройства публикуют данные каждые 5 секунд в AWS IoT Core. Данные должны быть обогащены до загрузки в озеро данных Amazon S3, а новые данные датчиков должны быть доступны в S3 в течение 30 минут с момента сбора. Никакие другие приложения не потребляют сообщения IoT Core. Какое решение является НАИБОЛЕЕ экономически эффективным, удовлетворяя при этом этим требованиям?
- Компания Example Corp. имеет локальный центр обработки данных, подключенный к VPC A в своем аккаунте AWS через Site-to-Site VPN. Example Corp. приобрела компанию AnyCompany, у которой есть VPC B. Перекрытия IP-адресов нет. VPC A и VPC B объединены пирингом. Локальные серверы могут достигать VPC A, но не могут достигать VPC B. Сетевые ACL и группы безопасности настроены правильно. Какое решение обеспечивает подключение из локальной сети к VPC B с наименьшими эксплуатационными усилиями?
- Компания SaaS в настоящее время использует автономный SMTP-сервер для отправки электронных писем и хранит шаблон электронного письма, который объединяется с данными клиента перед отправкой. Компания хочет перенести эту функциональность в AWS с минимальными операционными издержками и при наименьших затратах. Какое решение наиболее экономично достигнет этих целей?
- Компания SaaS развернула REST API Amazon API Gateway с интеграцией Lambda в нескольких регионах в одной производственной учетной записи. Клиенты платят за многоуровневую емкость, измеряемую в вызовах API в секунду; премиум-уровень допускает до 3000 RPS, и клиенты идентифицируются по API ключам. Несколько премиум-клиентов в разных регионах сообщают об ошибках 429 Too Many Requests для различных методов API в часы пик. Журналы показывают, что функция Lambda никогда не вызывается. Какова вероятная причина ошибок 429 для этих клиентов?
- Компания SaaS управляет своим медиарешением в 50 VPC в нескольких регионах и аккаунтах. Одна VPC является управляющей VPC. Вычислительные ресурсы в каждой VPC работают независимо. Новая функция требует полной связности между всеми 50 VPC и одностороннего доступа из каждой клиентской VPC к управляющей VPC для проверки лицензии. Управляющая VPC содержит вычислительный ресурс для проверки лицензии. Решение будет продолжать масштабироваться до большего числа VPC. Какая комбинация действий обеспечит необходимую связность с наименьшими операционными издержками? (Выберите два варианта)
- Компания будет переносить Docker-приложение, использующее файловый ресурс NFSv4. Архитектор должен разработать безопасное, масштабируемое контейнерное решение, которое устраняет необходимость выделения или управления базовой инфраструктурой. Какой вариант соответствует этим требованиям?
- Компания будет переносить свой локальный, самостоятельно управляемый кластер Kubernetes (на котором размещаются контейнеры веб-сайтов) в Amazon EKS с управляемыми группами узлов, использующими фиксированное количество узлов. Локальная база данных PostgreSQL будет перенесена в Amazon RDS for PostgreSQL. Архитектор решений должен оценить общую стоимость владения (TCO) для рабочей нагрузки до миграции. Какой подход предоставит необходимые детали TCO?
- Компания будет размещать веб-приложение на инстансах EC2 и должна балансировать нагрузку между инстансами. Требование безопасности предписывает сквозное шифрование между клиентом и веб-серверами (TLS от клиента через балансировщик нагрузки до инстансов). Какой дизайн удовлетворяет этому требованию?
- Компания в настоящее время использует балансировщик нагрузки для распределения трафика между инстансами EC2 в одной Availability Zone. Компания хочет перестроить решение для удовлетворения следующих потребностей: входящие запросы должны фильтроваться на наличие распространенных веб-уязвимостей, отклоненные запросы должны перенаправляться в стороннее приложение для аудита, и все ресурсы должны быть высокодоступными. Какая архитектура соответствует этим требованиям?
- Компания в настоящее время обслуживает файлы через доступный из интернета SFTP-сервер, работающий на одном экземпляре EC2 с прикрепленным Elastic IP. Клиенты подключаются, используя этот Elastic IP и SSH. Группа безопасности экземпляра EC2 разрешает доступ со всех IP-адресов клиентов. Архитектор решений должен повысить доступность, уменьшить сложность управления инфраструктурой и минимизировать сбои для клиентов — без изменения способа подключения клиентов. Какое решение соответствует этим ограничениям?
- Компания ввела требование безопасности проверять весь трафик из корпоративных инстансов AWS в своей VPC на предмет нарушений политик и блокировать определённые IP-адреса. Для этого компания развернула инстансы EC2 с одобренным прокси-ПО в частных подсетях в качестве прозрачных прокси, обновила таблицы маршрутизации подсетей, чтобы использовать прокси-инстансы в качестве маршрута по умолчанию, и прикрепила группы безопасности, соответствующие политике. Несмотря на эти изменения, трафик из инстансов в частных подсетях не перенаправляется в интернет через прокси. Что должен сделать архитектор решений, чтобы это исправить?
- Компания включила VPC Flow Logs для своего NAT gateway и наблюдает Action = ACCEPT для входящего трафика с публичного IP-адреса 198.51.100.2, предназначенного для частного экземпляра EC2. Первые два октета CIDR VPC — 203.0. Архитектор решений должен определить, является ли это нежелательным входящим трафиком из интернета. Какие шаги должен предпринять архитектор?
- Компания внедряет AWS Organizations, чтобы ограничить своих разработчиков использованием только Amazon EC2, Amazon S3 и Amazon DynamoDB. Учетная запись разработчиков находится в выделенном OU. После применения SCP, который перечисляет только эти сервисы, пользователи IAM в учетной записи разработчиков все еще могут использовать сервисы, не указанные в SCP. Что должен сделать архитектор решений, чтобы запретить разработчикам использовать сервисы вне области действия политики?
- Компания выполняет ночное автоматическое переобучение моделей с использованием AWS Step Functions. Рабочий процесс использует несколько задач Lambda; любой сбой задачи приводит к сбою всего рабочего процесса. Переобучение не удавалось несколько ночей без уведомлений. Архитектор решений должен обеспечить отправку уведомлений обо всех сбоях переобучения. Какую комбинацию шагов следует реализовать? (Выберите три.)
- Компания выполняет резервное копирование инстансов EC2, файловых систем Amazon EFS и инстансов баз данных Amazon RDS и должна соответствовать следующим ограничениям: настраиваемое ежедневное/еженедельное/ежемесячное хранение; немедленная кросс-региональная репликация резервных копий; единое представление статуса резервного копирования по всей среде; немедленные уведомления о любых сбоях резервного копирования. Какая комбинация шагов соответствует этим требованиям с минимальными операционными издержками? (Выберите три.)
- Компания выпускает новый игровой пакет размером 5 ГБ для публичной загрузки. В настоящее время она предоставляет предыдущие версии с общедоступного FTP-сайта на базе Linux в локальном центре обработки данных. Компания ожидает загрузки по всему миру и хочет улучшить производительность загрузки и снизить затраты на передачу данных для пользователей по всему миру. Какое решение лучше всего соответствует этим целям?
- Компания готовится к миграции множества серверов Windows и Linux (как физических, так и виртуальных), а также нескольких типов баз данных в AWS. У них отсутствует точный инвентарный список, и они хотят оптимизировать ресурсы во время миграции. Архитектор решений должен собрать информацию о сетевых подключениях и взаимосвязях приложений, а также разработать план миграции. Какой подход обеспечит необходимые данные и план?
- Компания должна агрегировать логи Amazon CloudWatch из нескольких аккаунтов AWS в центральный аккаунт логирования. Логи должны оставаться в своем исходном регионе. Центральный аккаунт будет нормализовать логи и передавать их в инструмент безопасности. Решение должно обрабатывать большой объем входящих данных и масштабироваться в соответствии с суточной нагрузкой (более высокой в рабочие часы). Используя дизайн AWS Control Tower для многоаккаунтного логирования, какую комбинацию шагов следует реализовать? (Выберите три.)
- Компания должна перенести базу данных транзакций клиентов из локальной среды в AWS. Текущая база данных — Oracle на сервере Linux. Новое требование безопасности предписывает ежегодную смену пароля базы данных. Какое решение соответствует требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания должна перенести свои локальные базы данных в Amazon RDS. Среда содержит базы данных Microsoft SQL Server, MySQL и Oracle, а некоторые базы данных включают пользовательские схемы и хранимые процедуры. Какую комбинацию действий должна предпринять компания для выполнения миграции? (Выберите два.)
- Компания должна перенести трехзвенное веб-приложение .NET (которое зависит от MySQL) из локальной среды в AWS, чтобы обслуживать 200 000 ежедневных пользователей и обеспечить масштабируемость и высокую доступность. Какие шаги по проектированию должен предпринять архитектор решений для выполнения этих требований?
- Компания должна разработать план аварийного восстановления (DR) для своего веб-сайта электронной коммерции. Сайт работает на инстансах t3.large EC2 в группе Auto Scaling в нескольких Availability Zone и использует инстанс базы данных Amazon RDS for MySQL. В случае аварии трафик должен переключаться на вторичный Region. Целевой RPO составляет 30 секунд, а RTO — 10 минут. Какое решение наиболее экономично соответствует этим целям?
- Компания должна собрать 6 ТБ экспериментальных данных в проприетарном формате с датчиков, расположенных в удаленном месте без доступа к интернету. Датчики могут периодически загружать файлы по FTP, но они не могут выступать в качестве FTP-серверов или использовать другие протоколы. Компании необходимо централизовать загрузки локально и как можно скорее после эксперимента переместить данные в объектное хранилище AWS. Какое решение удовлетворяет этим ограничениям?
- Компания ежедневно загружает миллионы файлов изображений размером 1 МБ и анализирует их партиями по 1 ГБ. После анализа приложение архивирует каждую партию в ZIP-файл и сохраняет его на локальном NFS-сервере. У компании есть локальные вычислительные мощности Hyper-V, но нет дополнительного хранилища. Она хочет архивировать изображения в AWS, иметь возможность получать архивные данные в течение одной недели и планировать передачи в нерабочее время, соблюдая ограничения пропускной способности по каналу Direct Connect 10 Гбит/с. Какое экономически эффективное решение соответствует этим требованиям?
- Компания ежедневно создает автоматические снимки Amazon RDS и хранит их в течение 7 дней. Им нужны снимки каждые 6 часов с хранением в течение 30 дней, централизованный мониторинг по всем аккаунтам AWS Organization, и они предпочитают минимальные операционные издержки. Какое решение удовлетворяет этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания запускает Grafana на одном инстансе Amazon EC2 для визуализации и мониторинга рабочих нагрузок AWS. Компания приложила усилия для создания дашбордов, и ей требуется, чтобы они были высокодоступными, с простоем не более 10 минут. Компания также хочет минимизировать текущее обслуживание. Какое решение соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания запускает более 20 приложений в одном VPC, используя EC2, ECS и RDS. Три инженерные команды владеют несколькими приложениями, и ресурсы помечены тегами для приложения и команды. Компания использует IAM для ежедневного доступа. Финансовой команде необходимо определять ежемесячные затраты AWS по каждому приложению и по каждой команде, создавать отчеты для сравнения за последние 12 месяцев и прогнозировать затраты на следующие 12 месяцев. Какая комбинация действий позволит получить эти отчеты о затратах? (Выберите три.)
- Компания запускает большую контейнеризированную рабочую нагрузку, состоящую примерно из 100 сервисов, на Amazon ECS. Разработчики начали запускать задачи на AWS Fargate вместо EC2. Исторически сложилось так, что аккаунт почти достиг максимального количества инстансов EC2. Компания обеспокоена достижением максимального количества задач ECS для Fargate и хочет уведомлять команду разработчиков, когда использование Fargate достигнет 80% от квоты сервиса. Что должен реализовать архитектор решений?
- Компания запускает веб-приложение на трех виртуальных машинах Linux за балансировщиком нагрузки на основе HTTP-запросов в своем локальном центре обработки данных. Приложению требуется файловое хранилище для критически важных данных. Компания должна как можно быстрее перенести приложение в AWS и обеспечить высокую доступность архитектуры AWS, внося при этом МИНИМАЛЬНЫЕ изменения в существующую архитектуру. Какой вариант миграции удовлетворяет этим требованиям с минимальными архитектурными изменениями?
- Компания запускает глобальную онлайн-игру, используя инстансы Amazon EC2 в трех регионах: us-east-1, eu-west-1 и ap-southeast-1. Таблицы лидеров, инвентарь игроков и статус событий должны быть доступны во всех регионах. Любой регион должен иметь возможность масштабироваться для обработки объединенной нагрузки из всех регионов, а пользователи должны автоматически маршрутизироваться в регион с наименьшей задержкой. Какой дизайн соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания запускает крупномасштабные задания пакетной обработки данных моделирования, хранящихся в бакете S3. Задания отказоустойчивы (могут быть прерваны), а выходные данные сохраняются в отдельном бакете S3. Каждое задание обрабатывает 15–20 ГБ входных данных. Какая архитектура наиболее экономически эффективно удовлетворит этим требованиям?
- Компания запускает локальное интранет-приложение и будет использовать AWS Elastic Disaster Recovery для его резервного копирования в AWS. Трафик репликации не должен проходить через публичный интернет, приложение не должно быть доступно из интернета после восстановления, а репликация не должна потреблять всю доступную пропускную способность сети. Какая комбинация шагов удовлетворяет этим требованиям? (Выберите три.)
- Компания запускает микросервисы на инстансах EC2 в нескольких Availability Zones за ALB. Новый REST API был создан в Amazon API Gateway. Некоторые устаревшие микросервисы, работающие на EC2, должны вызывать новый API, но компания требует, чтобы API не был доступен из публичного интернета и чтобы трафик не проходил через публичный интернет. Что должен сделать архитектор решений, чтобы удовлетворить эти ограничения?
- Компания запускает множество сервисов в своем локальном центре обработки данных, который подключен к AWS с помощью AWS Direct Connect (DX) и IPsec VPN. Данные сервисов являются конфиденциальными и не могут передаваться через общедоступный интернет. Компания хочет предложить эти сервисы другим компаниям, работающим в AWS. Какое решение позволит другим клиентам AWS подключаться к локальным сервисам без использования интернета?
- Компания запускает основную бизнес-логику на парке инстансов Amazon EC2 в группе Auto Scaling за Application Load Balancer (ALB). Запись Route 53 api.example.com указывает на ALB. Команда разработки должна развернуть крупное обновление бизнес-логики таким образом, чтобы в течение тестового окна только 10% клиентов получали новую версию, и каждый клиент должен последовательно использовать одну и ту же версию в течение всего тестового окна. Как компания должна развернуть обновление, чтобы удовлетворить эти требования?
- Компания запускает пользовательское программное обеспечение для анализа сети, чтобы проверять трафик, входящий в VPC и исходящий из него. Программное обеспечение развертывается с помощью шаблона AWS CloudFormation на трех инстансах Amazon EC2, управляемых группой Auto Scaling. Маршрутизация сети настроена таким образом, что трафик направляется на инстансы EC2. Когда программное обеспечение для анализа перестает работать, группа Auto Scaling заменяет вышедший из строя инстанс, но сетевые маршруты не обновляются, чтобы ссылаться на замененный инстанс. Какая комбинация действий решит эту проблему? (Выберите три.)
- Компания запускает приложение Windows Server на VMware vSphere локально. Приложение считывает данные в проприетарном формате, который должно интерпретировать само приложение. Серверы подготавливаются вручную. В рамках плана аварийного восстановления (DR) компания хочет иметь возможность временно запускать приложение в AWS в случае сбоя локальной среды, а затем возвращать приложение в локальную среду после восстановления. Целевое время восстановления (RPO) составляет 5 минут. Какое решение обеспечивает возможности DR в AWS с НАИМЕНЬШИМИ эксплуатационными расходами?
- Компания запускает приложение на 20 постоянных инстансах Linux EC2, которые хранят данные на нескольких подключенных томах EBS. Компания должна хранить резервные копии в отдельном регионе AWS и иметь возможность восстанавливать инстансы и конфигурации в течение 1 рабочего дня, теряя не более одного дня данных. У компании ограниченный штат сотрудников, и у нее уже есть шаблон CloudFormation, который может развернуть необходимую сеть во вторичном регионе. Какое решение для резервного копирования и восстановления соответствует этим требованиям, минимизируя при этом операционные издержки и затраты?
- Компания запускает приложение на EC2 и Lambda, которое хранит временные объекты в Amazon S3; объекты удаляются через 24 часа. Компания развертывает новые версии приложения, создавая стеки CloudFormation для необходимых ресурсов, и удаляет старый стек после валидации. Недавно удаление старого стека разработки завершилось неудачей. Архитектор решений должен устранить эту ошибку удаления без существенных архитектурных изменений. Какое решение соответствует этому требованию?
- Компания запускает приложение на инстансах EC2 в группе Auto Scaling за Application Load Balancer (ALB). При запуске инстансы выполняют скрипты user-data для загрузки критически важного содержимого приложения из бакета S3. Инстансы запускаются, но через некоторое время завершаются с сообщением: «An instance was taken out of service in response to an an ELB system health check failure». Auto Scaling постоянно запускает и завершает инстансы по кругу. Единственное недавнее изменение — добавление большого объема критически важного содержимого в бакет S3. Компания не хочет изменять скрипты user-data в production. Что должен сделать архитектор решений, чтобы production-среда могла успешно развернуться?
- Компания запускает приложения в сотнях производственных аккаунтов AWS в AWS Organization и централизованно использует AWS Backup. Они хотят, чтобы все резервные копии оставались устойчивыми, даже если привилегированные учетные данные в любом производственном аккаунте будут скомпрометированы. Какая комбинация мер удовлетворит это требование? (Выберите три.)
- Компания запускает приложения для нескольких бизнес-подразделений в нескольких аккаунтах AWS в рамках AWS Organization. Каждый облачный ресурс уже имеет тег с именем BusinessUnit с соответствующим значением бизнес-подразделения. Компании необходимо распределять и визуализировать затраты на облачные ресурсы по бизнес-подразделениям. Какое решение удовлетворяет этим требованиям?
- Компания запускает производственное веб-приложение, которое включает Amazon API Gateway HTTP API, вызывающий функцию AWS Lambda. Функция Lambda обрабатывает запросы и сохраняет данные в базе данных. Компания хочет интегрированную авторизацию пользователей и уже использует стороннего поставщика удостоверений, который выдает токены OAuth для других приложений. Какое решение соответствует этим требованиям авторизации?
- Компания запускает проприетарный stateless-бинарный файл Linux (исходный код недоступен) на инстансе EC2. Приложение однопоточное, требует 2 ГБ ОЗУ, интенсивно использует процессор и выполняется примерно каждые 4 часа в течение до 20 минут. Вам необходимо перепроектировать архитектуру в соответствии с этими требованиями. Какой подход следует выбрать?
- Компания запускает рабочие нагрузки на нескольких аккаунтах AWS, управляемых через AWS Organizations. Рабочие нагрузки включают Amazon EC2, AWS Fargate и AWS Lambda, а спрос непредсказуемо меняется между аккаунтами. Архитектор решений рассчитал среднее использование за 6 месяцев для каждого аккаунта, чтобы оценить будущее использование. Какой вариант покупки обеспечит НАИБОЛЬШУЮ экономию средств для вычислительных ресурсов организации в течение следующих 3 лет?
- Компания запускает собственную логику ETL и агрегации, хранит результаты в Amazon Redshift и продает полученные данные клиентам. Ранее компания экспортировала файлы из Redshift и отправляла их клиентам по FTP. Компания будет использовать AWS Data Exchange для распространения данных и должна проверять личности клиентов перед предоставлением доступа. Клиентам также необходим доступ к самым последним опубликованным данным. Какое решение удовлетворяет этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания запускает трехуровневое веб-приложение локально: интерфейс Apache, монолитный промежуточный уровень Java и хранилище PostgreSQL. Недавняя акция перегрузила все уровни, приложение вышло из строя, а база данных достигла пределов пропускной способности чтения. Планируется несколько акций. Необходимо разработать миграцию в AWS, которая максимизирует масштабируемость и минимизирует операционные усилия. Какие три шага позволят это сделать? (Выберите три.)
- Компания зарегистрировала 10 доменов, используемых для маркетинга. Каждый домен должен перенаправлять посетителей на определенный целевой URL; домены и их целевые URL хранятся в документе JSON. DNS управляется в Amazon Route 53. Вам необходимо реализовать службу перенаправления, которая принимает запросы HTTP и HTTPS и требует минимальных операционных усилий. Какую комбинацию шагов следует предпринять? (Выберите три.)
- Компания имеет 60 ТБ образов программного обеспечения, хранящихся локально в Европе, и хочет переместить их в бакет Amazon S3 в регионе ap-northeast-1. Новые образы создаются ежедневно и должны быть зашифрованы при передаче. Компания хочет получить автоматизированное решение, не требующее специальной разработки, для передачи как существующих данных, так и будущих образов в S3. Каков следующий шаг в плане передачи?
- Компания имеет канал AWS Direct Connect 1 Гбит/с между своим локальным центром обработки данных и AWS и использует BGP. По мере роста пользовательского спроса компании требуется более высокодоступное, отказоустойчивое и безопасное решение для подключения, которое также является экономически эффективным. Какое изменение наиболее экономически эффективно соответствует этим требованиям?
- Компания имеет около 1 миллиона файлов .csv на локальной виртуальной машине общим объемом 10 ТБ, который увеличивается примерно на 1 ТБ в неделю. Необходимо ежедневно создавать резервные копии данных в AWS и применять пользовательские фильтры для включения только определенных исходных каталогов. Доступно подключение Direct Connect. Какое решение обеспечивает автоматическое ежедневное резервное копирование с наименьшими операционными издержками?
- Компания имеет сотни VPC в нескольких аккаунтах AWS и хочет подключить эти аккаунты к своей локальной сети. Site-to-Site VPN уже существуют в одном аккаунте AWS. Компания хочет контролировать, какие VPC могут взаимодействовать с другими VPC, с минимальными операционными усилиями. Какая комбинация шагов позволит этого достичь? (Выберите три.)
- Компания использовала IaC для создания двух инстансов EC2, которые оставались неизменными в течение многих лет. Быстрый рост бизнеса привел к тому, что команда эксплуатации внедрила группу Auto Scaling, которая заменяет инстансы во время пиковых нагрузок. Политика компании требует ежемесячных обновлений безопасности ОС, которые иногда требуют перезагрузки. После недавнего патча, который требовал перезагрузки, группа Auto Scaling завершила работу пропатченных инстансов и запустила новые, непропатченные инстансы. Какую комбинацию действий должен порекомендовать архитектор решений, чтобы предотвратить повторение этой ситуации? (Выберите два варианта.)
- Компания использует Amazon OpenSearch Service для анализа данных. Она загружает данные в кластер OpenSearch с 10 узлами данных из бакета S3, использующего S3 Standard. Данные остаются в кластере в течение одного месяца для анализа только для чтения, после чего индекс удаляется. Для соблюдения требований соответствия компания должна хранить копию всех входных данных. Компания хочет сократить текущие расходы. Какое решение наиболее экономично соответствует требованиям?
- Компания использует AWS CloudFormation для выделения инфраструктуры в дочерних аккаунтах. Ресурсы редко меняются и имеют правильный размер. Иногда разработчики создают тестовые ресурсы и забывают их удалить; большинство тестовых ресурсов остаются на несколько дней. Компания хочет автоматизировать обнаружение неиспользуемых ресурсов и выявлять случаи увеличения затрат на AWS. Решение должно идентифицировать ресурсы, вызывающие увеличение затрат, и автоматически уведомлять команду эксплуатации. Какой подход соответствует этим требованиям?
- Компания использует AWS CloudFormation для развертывания и хранит бинарные файлы и шаблоны приложений в версионированных бакетах Amazon S3. Разработчики используют инстанс EC2 в качестве IDE, извлекая бинарные файлы из S3, изменяя их, запуская локальные модульные тесты и загружая результаты обратно в S3. Команда хочет внедрить CI/CD с помощью AWS CodePipeline и имеет следующие требования: использовать AWS CodeCommit для контроля версий; автоматизировать модульные тесты и сканирование безопасности; уведомлять разработчиков при сбое модульных тестов; включить переключатели функций во время выполнения и динамическую настройку развертывания; требовать одобрения ведущего разработчика перед развертыванием. Какое решение соответствует этим требованиям?
- Компания использует AWS CodeCommit и должна хранить резервную копию данных репозитория во втором регионе AWS. Какой подход удовлетворяет этому требованию?
- Компания использует AWS CodePipeline для развертывания приложения в группе Amazon EC2 Auto Scaling. Все ресурсы определены в шаблонах CloudFormation. Артефакты приложения хранятся в Amazon S3 и развертываются с помощью скриптов user data экземпляров. По мере роста приложения недавние изменения в шаблонах CloudFormation привели к неожиданным простоям. Как архитектору решений улучшить конвейер CI/CD, чтобы уменьшить вероятность того, что изменения шаблонов вызовут сбои?
- Компания использует AWS Control Tower с AWS Organizations и хочет ограничить учетные записи разработчиков (организованные в определенном OU) таким образом, чтобы они могли запускать только масштабируемые (burstable) типы инстансов EC2 и RDS и не могли использовать несвязанные сервисы. У разработчиков много индивидуальных учетных записей для разработки. Какой подход должен рекомендовать архитектор решений для обеспечения этих ограничений?
- Компания использует AWS Control Tower, и у нее есть OU, содержащий несколько аккаунтов AWS. Компания должна гарантировать, что ни один новый или существующий инстанс Amazon EC2 в этих аккаунтах не сможет получить публичный IP-адрес. Какое решение обеспечит выполнение этого требования?
- Компания использует AWS Organizations для управления несколькими аккаунтами. Каждый инстанс EC2 должен включать тег BusinessUnit для распределения затрат. Аудит выявил, что у некоторых инстансов отсутствует этот тег, и компания добавила его вручную. Как архитектору решений обеспечить обязательное наличие тега BusinessUnit в дальнейшем?
- Компания использует AWS Organizations и Control Tower для управления, а также Transit Gateway для подключения VPC из нескольких аккаунтов. Команда разработчиков развернула веб-приложение (Lambda + RDS) в аккаунте приложения. Администраторы баз данных (DBA) в отдельном аккаунте DBA централизованно управляют базами данных и используют инстанс EC2 в аккаунте DBA для доступа к инстансу RDS в аккаунте приложения. Команда разработчиков хранит учетные данные базы данных в AWS Secrets Manager в аккаунте приложения и в настоящее время вручную делится секретами с DBA. Секреты зашифрованы с помощью ключа Secrets Manager, управляемого AWS по умолчанию, в аккаунте приложения. Разработайте решение, которое предоставит DBA доступ к базе данных без ручного обмена секретами.
- Компания использует AWS Organizations и развернула целевую зону с помощью AWS Control Tower. Компании требуется управление, чтобы обнаруживать экземпляры Amazon RDS DB, которые не зашифрованы в состоянии покоя в производственном OU. Какое решение удовлетворяет этому требованию?
- Компания использует AWS Organizations и требует создания топика Amazon SNS в каждом дочернем аккаунте для интеграции со сторонней системой оповещения. Архитектор решений использовал шаблон CloudFormation и планирует развернуть его с помощью CloudFormation StackSets. Доверенный доступ для CloudFormation StackSets в Organizations был включен. Какие шаги должен предпринять архитектор решений для развертывания StackSet во всех аккаунтах AWS?
- Компания использует AWS Organizations с тремя организационными единицами (OU). Каждая OU содержит более 100 аккаунтов. Каждый аккаунт имеет один VPC в одном и том же регионе для каждой OU, и диапазоны CIDR VPC не пересекаются. Требование состоит в том, чтобы VPC в одной и той же OU могли взаимодействовать друг с другом, но VPC в разных OU не могли. Какое решение обеспечивает это с НАИМЕНЬШИМИ эксплуатационными затратами?
- Компания использует AWS Organizations, и ей нужен консолидированный список всех инстансов EC2 во всех аккаунтах, которые показывают недостаточное использование CPU или памяти, а также рекомендации по уменьшению размера этих инстансов. Какое решение позволит достичь этого с НАИМЕНЬШИМИ усилиями?
- Компания использует AWS Organizations. Каждая команда разработчиков имеет свой собственный аккаунт AWS, каждый с одним VPC и непересекающимися блоками CIDR. Кластер баз данных Amazon Aurora находится в аккаунте общих сервисов, и все команды разработчиков должны иметь доступ к оперативным данным из этого кластера. Какое решение обеспечивает необходимую связь с кластером БД с наименьшими операционными издержками?
- Компания использует CloudFormation для развертывания инфраструктуры и обеспокоена тем, что удаление производственного стека может также привести к удалению важных данных в базах данных Amazon RDS или томах Amazon EBS. Как компания может предотвратить случайное удаление этих ресурсов данных при удалении стека?
- Компания использует CloudFront для глобального веб-приложения. Со временем производительность ухудшилась, а коэффициент попадания в кэш CloudFront постоянно снижается. Метрики показывают, что некоторые URL-адреса содержат строки запроса, параметры которых непоследовательно упорядочены и иногда используют буквы в смешанном регистре вместо нижнего, что снижает количество попаданий в кэш. Какие действия должен предпринять архитектор решений, чтобы как можно быстрее увеличить коэффициент попадания в кэш?
- Компания использует инстансы EC2 со стабильной, постоянной нагрузкой и функции Lambda с переменной, непредсказуемой нагрузкой. Приложение использует кластер Amazon MemoryDB for Redis в качестве кэша. Какую стратегию закупок следует выбрать компании, чтобы минимизировать общие ежемесячные затраты?
- Компания использует кластер Amazon Aurora PostgreSQL DB в одном регионе AWS. Команда базы данных должна фиксировать и отслеживать всю активность данных в базах данных. Какое решение позволит выполнить это требование?
- Компания использует кластер Amazon EKS (с управляемой группой узлов AWS) и хранит образы контейнеров в Amazon ECR. Политика безопасности требует непрерывного сканирования всех ресурсов AWS на наличие уязвимостей. Какой вариант соответствует этому требованию с наименьшими операционными издержками?
- Компания использует критически важное приложение с Amazon RDS for MySQL в режиме Multi-AZ. Недавнее тестирование аварийного переключения RDS привело к 40-секундному простою приложения. Архитектору решений необходимо сократить время простоя до менее чем 20 секунд. Какая комбинация шагов позволит этого добиться? (Выберите три.)
- Компания использует локальную службу Active Directory для аутентификации и хочет, чтобы сотрудники входили во все учетные записи AWS в рамках AWS Organizations, используя одни и те же учетные данные. Site-to-Site VPN уже соединяет локальную сеть с каждой учетной записью AWS. Политика компании требует условного доступа на основе групп и ролей AD, и все пользовательские учетные данные должны управляться в одном месте. Какой подход удовлетворяет этим требованиям?
- Компания использует микросервис как функцию AWS Lambda. Микросервис записывает данные в локальную базу данных SQL, которая поддерживает только ограниченное количество одновременных подключений. Когда объем вызовов Lambda увеличивается, база данных перегружается и выходит из строя, что приводит к простоям. У компании есть канал AWS Direct Connect между VPC и локальным центром обработки данных. Компания хочет защитить базу данных от перегрузки. Какое решение удовлетворяет этим требованиям?
- Компания использует несколько аккаунтов AWS для рабочих и нерабочих нагрузок в разных командах DevOps. Они хотят централизованно ограничить доступ к небольшому набору сервисов AWS, которые команды DevOps не используют, при этом разрешая доступ к используемым в настоящее время сервисам. Они уже пригласили все аккаунты в AWS Organizations. Они также хотят управлять группами аккаунтов вместе. Какую комбинацию действий должен предпринять архитектор решений? (Выберите три.)
- Компания использует приложение для блогов на базе Amazon API Gateway, Amazon DynamoDB и AWS Lambda. REST API имеет следующие конечные точки: GET /posts/{postId}, GET /users/{userId} и GET /comments/{commentId}. Пользователи активно обсуждают темы в комментариях, и компания хочет, чтобы комментарии появлялись в режиме реального времени для повышения вовлеченности. Какой дизайн уменьшит задержку комментариев и улучшит пользовательский опыт?
- Компания использует репликасет MongoDB локально, доступ к которому осуществляется через AWS Direct Connect. Архитектор решений должен перенести локальную базу данных MongoDB в Amazon DocumentDB (с совместимостью с MongoDB). Какой подход к миграции должен использовать архитектор?
- Компания использует функции AWS Lambda, которые должны подключаться к экземпляру базы данных Microsoft SQL Server на Amazon RDS. Существуют отдельные среды разработки и продакшена; разработчики могут получить доступ к учетным данным для разработки, но учетные данные для продакшена должны быть зашифрованы с использованием ключа, который могут использовать только члены группы IAM команды ИТ-безопасности. Ключ должен регулярно ротироваться. Что должен реализовать архитектор решений в продакшен-среде для удовлетворения этих требований?
- Компания как можно быстрее переносит свой центр обработки данных в AWS. Сотни виртуальных машин VMware запускают множество приложений; каждая виртуальная машина использует общую папку Windows для общих файлов. Размер общей папки превышает 100 ГБ. Команда по комплаенсу требует запрос на изменение для каждой установки или модификации программного обеспечения на каждой виртуальной машине. Компания имеет канал AWS Direct Connect 10 Гбит/с до AWS. Какая последовательность шагов позволит завершить миграцию за наименьшее время?
- Компания круглосуточно управляет средами разработки, тестирования и продакшена в регионе eu-west-1, используя stateful инстансы EC2 и Amazon RDS for MySQL. Базы данных имеют размер 500–800 ГБ. Команды разработки и тестирования работают в рабочее время по рабочим дням; продакшен работает непрерывно. Все ресурсы имеют тег среды (development, testing или production). Компания хочет снизить затраты с минимальными операционными усилиями. Что должен реализовать архитектор решений?
- Компания меняет способ установки патчей на инстансы EC2. В настоящее время инстансы получают патчи через интернет через NAT gateway в VPC учетной записи приложения. Выделенный частный VPC в основной учетной записи содержит инстансы EC2, выступающие в качестве репозитория источников патчей. Компания хочет использовать Systems Manager Patch Manager и репозиторий патчей основной учетной записи для установки патчей на инстансы EC2 в учетной записи приложения, при этом предотвращая доступ всех инстансов в учетной записи приложения к интернету. Инстансам по-прежнему нужен доступ к Amazon S3 (где хранятся данные приложения), Systems Manager и репозиторию патчей в основной учетной записи. Какое решение соответствует этим требованиям?
- Компания модернизирует приложение и переносит его в AWS. В настоящее время данные профилей пользователей хранятся в виде текста в одной таблице в локальной базе данных MySQL. После модернизации пользователи будут загружать видеофайлы размером до 4 ГБ каждый, и другие пользователи должны иметь возможность скачивать эти видео. Хранилище видео должно быстро масштабироваться и не должно ухудшать производительность приложения. Какое решение соответствует этим требованиям?
- Компания настраивает канал AWS Direct Connect со скоростью 1 Гбит/с из своей локальной сети в AWS. В проекте используются Direct Connect gateway и Transit Gateway, чтобы несколько VPC и локальных ресурсов могли взаимодействовать. Компания должна получать доступ к ресурсам VPC через транзитный виртуальный интерфейс (transit VIF) по этому соединению Direct Connect. Какая комбинация шагов удовлетворит эти требования? (Выберите два.)
- Компания непрерывно получает поток рыночных данных с постоянной скоростью и сохраняет их. Ежедневно ночью запускается задание агрегации, которое выполняется около 4 часов для вычисления статистики; анализ некритичен и может быть повторен при следующем запуске в случае сбоя. Текущая система использует пул зарезервированных инстансов (Reserved Instances) на 1 год, работающих постоянно для приема и хранения данных на подключенных томах EBS. Запланированный скрипт запускает инстансы EC2 по требованию (On-Demand) каждую ночь для выполнения агрегации, которые получают доступ к данным по NFS с серверов приема, и завершает их работу по окончании. Срок действия резервирований Reserved Instance истекает. Компания хочет получить наиболее экономически эффективный вариант. Какое решение должен рекомендовать архитектор?
- Компания обновляет приложение для онлайн-заказов, размещенное на Amazon ECS, используя DynamoDB для хранения данных и публичный ALB для доступа пользователей. Количество атак на приложение возросло. Компания должна предотвратить атаки и обеспечить непрерывность бизнеса с минимальными перебоями и быть экономически эффективной. Какая комбинация шагов наиболее экономически эффективно соответствует этим требованиям? (Выберите два.)
- Компания отправляет логи AWS WAF в Amazon S3 через Amazon Kinesis Data Firehose. Запрос Amazon Athena выполняется один раз в день для получения логов WAF за предыдущие 24 часа. Хотя ежедневный объем логов стабилен, запрос со временем выполняется все дольше. Вам необходимо предотвратить дальнейшее увеличение времени выполнения запроса при минимизации операционных издержек. Какое решение соответствует этим требованиям?
- Компания отправляет логи приложений в кластер Amazon OpenSearch Service, развернутый внутри VPC. Все данные должны оставаться внутри VPC. Разработчикам необходим доступ к OpenSearch со своих локальных машин: некоторые работают из дома, другие — из трех офисов компании. Какое решение обеспечивает безопасный прямой доступ с локальных машин разработчиков к кластеру OpenSearch в VPC?
- Компания передает потоковые данные IoT-датчиков о городском трафике в Amazon Kinesis Data Streams. Несколько приложений потребляют данные из потока, но некоторые потребители подвергаются троттлингу и получают ошибки ReadProvisionedThroughputExceeded. Какие действия должен предпринять архитектор решений для устранения троттлинга? (Выберите три.)
- Компания перенесла веб-приложение в AWS. Архитектура использует дистрибутив Amazon CloudFront, который перенаправляет запросы на Application Load Balancer (ALB), а Amazon ECS обрабатывает приложение. Аудит безопасности показал, что приложение доступно напрямую как через домен CloudFront, так и через конечную точку ALB. Компания требует, чтобы приложение было доступно только через CloudFront. Какое решение позволит добиться этого с НАИМЕНЬШИМИ усилиями?
- Компания перенесла приложение в AWS. Приложение работает на двух инстансах EC2 за Application Load Balancer (ALB). База данных MySQL работает на отдельном инстансе EC2 и интенсивно используется для чтения. Каждый инстанс EC2 хранит часто обновляемый статический контент на подключенном томе Amazon EBS; статический контент должен копироваться на каждый том EBS при обновлении. Нагрузка меняется в течение дня, и в пиковые часы приложение не может обрабатывать все запросы. Трассировка показывает, что база данных не справляется с пиковым трафиком чтения. Какое решение повысит надежность приложения?
- Компания перенесла рабочие нагрузки для разработки и продакшена в новую AWS Organization и создала отдельные дочерние аккаунты (member accounts) для dev и prod. Консолидированный биллинг привязан к управляющему аккаунту (management account). Архитектор решений должен создать пользователя IAM в управляющем аккаунте, который сможет останавливать или завершать ресурсы в обоих дочерних аккаунтах. Какой подход соответствует этому требованию?
- Компания переносит веб-сайт на контейнерную микросервисную архитектуру в AWS и развернула приложение в кластере Amazon ECS. Политика безопасности требует сетевых конфигураций и конфигураций IAM с наименьшими привилегиями. После развертывания, какие шаги необходимы для выполнения этих требований? (Выберите два.)
- Компания переносит веб-сайт, состоящий из балансировщика нагрузки, CMS на базе Linux, которой требуется постоянное хранилище, совместимое с NFS, и базы данных MySQL. Решение должно масштабироваться с 2 до 30 экземпляров EC2 для непредсказуемого трафика, не требовать изменений в CMS и предотвращать потерю данных. Какой дизайн соответствует этим требованиям?
- Компания переносит два простых приложения Node.js из локальной среды в AWS. Одно приложение собирает данные с датчиков и записывает их в базу данных MySQL; другое агрегирует данные в отчеты. Когда запускаются задания агрегации, некоторые задания загрузки завершаются сбоем. Миграция должна устранить сбои загрузки и произойти без сбоев или изменений, видимых для клиентов. Что должен порекомендовать архитектор решений?
- Компания переносит критически важные бизнес-приложения из локального центра обработки данных в AWS. Локальная среда использует кластер Microsoft SQL Server Always On. Компания хочет перейти на управляемый сервис баз данных AWS и требует гетерогенной миграции (SQL Server → MySQL). Какой подход удовлетворяет этим требованиям?
- Компания переносит локальное приложение и базу данных MySQL в AWS. Данные очень конфиденциальны и постоянно обновляются. Данные не должны передаваться через интернет и должны быть зашифрованы как при передаче, так и в состоянии покоя. Размер базы данных составляет 5 ТБ. Целевая схема существует в экземпляре Amazon RDS for MySQL. Компания имеет AWS Direct Connect со скоростью 1 Гбит/с с настроенными как публичными, так и частными виртуальными интерфейсами. Разработайте миграцию с минимальным временем простоя, которая удовлетворяет требованиям безопасности. Какое решение соответствует этим требованиям?
- Компания переносит локальную среду VMware (ВМ Linux) в AWS. Архитектор решений должен создать диаграмму, показывающую сетевые зависимости между серверами, включая IP-адреса хостов, имена хостов и способы их подключения друг к другу. Какой подход позволит собрать необходимую информацию и сгенерировать диаграмму зависимостей?
- Компания переносит приложение для обработки данных в AWS. В настоящее время пользователи загружают медиафайлы через веб-портал; веб-сервер сохраняет загруженные файлы в NAS и отправляет сообщение на сервер обработки через очередь сообщений. Обработка каждого медиафайла может занимать до 1 часа. Количество файлов в очереди значительно выше в рабочее время и быстро уменьшается после него. Какое решение для миграции будет НАИБОЛЕЕ экономически эффективным?
- Компания переносит приложение из локальной среды VMware в Amazon EC2 и должна сохранить программное обеспечение и параметры конфигурации. Что должен сделать архитектор решений для выполнения этих требований?
- Компания переносит приложения в AWS и установила соединение Direct Connect в центральной сетевой учетной записи. У компании будут сотни учетных записей AWS и VPC. Корпоративные локальные системы должны прозрачно получать доступ к ресурсам AWS и взаимодействовать со всеми VPC. Компания также хочет маршрутизировать исходящий облачный трафик в интернет через локальный центр обработки данных. Какая комбинация шагов удовлетворяет этим требованиям? (Выберите три.)
- Компания переносит приложения в AWS, но не имеет полного представления о зависимостях приложений. Одно из приложений имеет множество зависимостей с низкой задержкой, которые используют настраиваемый IP-протокол на порту 1000. Компания установила AWS Application Discovery Agent и собрала данные за несколько месяцев. Как компания должна определить, какие серверы необходимо перенести вместе с приложением (серверы, которые обмениваются данными на порту 1000), чтобы их можно было переместить вместе?
- Компания переносит свою платформу блогов в AWS. Локальные серверы подключаются к AWS через Site-to-Site VPN. Несколько авторов обновляют контент блога несколько раз в день; контент обслуживается из файлового хранилища NAS. Компания должна перенести блог без блокировки текущих обновлений контента. Блог работает на инстансах EC2 в нескольких Availability Zones за Application Load Balancer. Компании также необходимо как можно быстрее передать 200 ТБ архивных данных из локальной среды в Amazon S3. Какая комбинация шагов удовлетворит этим требованиям? (Выберите два.)
- Компания переносит устаревшее приложение (один сервер приложений + одна база данных MS SQL Server) с локальных виртуальных машин VMware в AWS. Каждая виртуальная машина потребляет 500 ТБ на нескольких подключенных томах. Имеется выделенный канал AWS Direct Connect 10 Гбит/с до ближайшего региона, не используемый другими сервисами. Какая комбинация шагов позволит перенести приложение с НАИМЕНЬШИМ временем простоя? (Выберите два.)
- Компания переносит устаревший файловый сервер Windows, содержащий конфиденциальные, незаменимые данные, на Amazon FSx for Windows File Server. Данные должны быть скопированы в другой регион AWS для аварийного восстановления, и требования соответствия предписывают, чтобы данные никогда не передавались через общедоступный интернет. Компания предпочитает управляемые сервисы AWS, где это возможно. Какой дизайн соответствует этим требованиям?
- Компания переходит в облако и хочет точно определить размер новых инстансов Amazon EC2. Ей необходимо собрать метрики, такие как загрузка ЦП, памяти и диска, получить инвентаризацию запущенных процессов на каждой виртуальной машине и отслеживать сетевые соединения для построения карты межсерверных взаимодействий. Какой подход позволит собрать эту информацию НАИБОЛЕЕ экономически эффективно?
- Компания переходит с локальной инфраструктуры на AWS и будет использовать несколько аккаунтов AWS, управляемых через AWS Organizations. Изначально будет создано несколько аккаунтов, а затем добавлены новые. Архитектор решений должен включить AWS CloudTrail для всех аккаунтов. Каков НАИБОЛЕЕ операционно эффективный способ включения CloudTrail во всей организации?
- Компания перешла на AWS и использует AWS Business Support. Она хочет отслеживать экономическую эффективность инстансов Amazon EC2 в разных аккаунтах. Инстансы помечены тегами по отделам, бизнес-подразделениям и средам. Инстансы для разработки имеют высокую стоимость, но низкую утилизацию. Компании необходимо обнаруживать и останавливать недоиспользуемые инстансы EC2 для разработки. Инстанс считается недоиспользуемым, если его средняя дневная загрузка ЦП составляла 10% или менее, а сетевой ввод-вывод — 5 МБ или менее в течение как минимум 4 из последних 14 дней. Какое решение позволит достичь этого с НАИМЕНЬШИМИ операционными издержками?
- Компания планирует заменить настольные ПК на Amazon WorkSpaces, доступ к которым будет осуществляться через тонкие клиенты. Настольные ПК имеют доступ к приложениям, обрабатывающим данные клинических испытаний, и корпоративная политика требует, чтобы доступ к приложениям был ограничен только филиалами компании. Компания планирует открыть еще один филиал в течение 6 месяцев. Какое решение соответствует этим требованиям с НАИБОЛЬШЕЙ операционной эффективностью?
- Компания планирует запустить глобальный сервис изображений, где до 10 000 пользователей по всему миру могут загружать изображения в пиковые часы. Каждое загруженное изображение должно быть обработано наложением текста, а затем опубликовано на веб-сайте. Какую архитектуру должен реализовать архитектор решений для обработки загрузок и масштабирования?
- Компания планирует перенести 1000 виртуальных машин VMware в AWS. В рамках планирования они хотят собирать метрики на уровне сервера (сведения о ЦП, использовании ОЗУ, информацию об ОС, запущенных процессах) с локальных хостов, а затем запрашивать и анализировать эти данные. Какое решение удовлетворяет этим требованиям?
- Компания планирует перенести 20 редко используемых, но критически важных для бизнеса приложений (на Java и Node.js) в AWS. Компания хочет минимизировать затраты и стандартизировать подход к развертыванию. Большинство приложений запускаются в рамках обработки данных в конце месяца с небольшим количеством одновременных пользователей, но могут запускаться и в другое время. Типичное использование памяти составляет менее 1 ГБ, с пиками до 2,5 ГБ. Одно критически важное приложение для выставления счетов на Java обращается к нескольким источникам данных и может работать в течение нескольких часов. Какая стратегия развертывания будет НАИБОЛЕЕ экономически эффективной?
- Компания планирует перенести множество виртуальных машин Windows из своего локального центра обработки данных в AWS. Они проверили несколько примеров рабочих нагрузок и установили AWS Site-to-Site VPN для VPC. Simple Network Management Protocol (SNMP) включен на каждой ВМ. Они не могут добавлять больше ВМ локально или устанавливать дополнительное программное обеспечение на существующие ВМ. Обнаружение должно быть автоматически импортировано в AWS Migration Hub, чтобы можно было сгенерировать отчет об общей стоимости владения (TCO) для всей миграции. Какое решение удовлетворяет этим ограничениям?
- Компания планирует перенести множество локальных приложений (Linux и Windows) в AWS. У них есть физические машины и виртуальные машины, и им необходимо собрать конфигурацию системы, метрики производительности, запущенные процессы и сетевые подключения; сгруппировать локальные приложения в наборы для миграции; и получить рекомендации по типам инстансов EC2 и стоимости запуска рабочих нагрузок в AWS. Какую комбинацию шагов должен предпринять архитектор решений? (Выберите три.)
- Компания планирует перенести свой контейнерный веб-сайт в AWS. Сайт использует микросервисы, развернутые в локальном, самостоятельно управляемом кластере Kubernetes. Все манифесты Kubernetes хранятся в системе контроля версий. Данные веб-сайта находятся в базе данных PostgreSQL. Реестр образов контейнеров с открытым исходным кодом работает параллельно с локальной средой. Какая архитектура AWS потребует НАИМЕНЬШИХ усилий для миграции, сохраняя эти детали?
- Компания планирует перенести тысячи виртуальных машин из среды VMware ESXi в AWS. У компании нет базы данных управления конфигурациями, и она имеет ограниченное представление об использовании виртуальных машин. Архитектор решений должен предоставить точный перечень для планирования миграции с наименьшими операционными издержками. Какой подход соответствует этому требованию?
- Компания планирует перенести тысячи локальных серверов (Linux и Windows), хранилища SAN, приложения Java и PHP (MySQL) и базы данных Oracle в AWS. Среда включает множество зависимых сервисов, а существующая документация неполна и устарела. Архитектор решений должен обнаружить текущую среду, понять сетевые и прикладные зависимости, а также оценить затраты на облако после миграции. Какие инструменты или сервисы должен использовать архитектор для планирования миграции? (Выберите три.)
- Компания планирует перенести устаревшее локальное веб-приложение Java в AWS. Приложение работает на Apache Tomcat и использует PostgreSQL. Компания не может изменять исходный код, но может развертывать JAR-файлы. В конце каждого месяца наблюдаются пики трафика. Какое решение удовлетворяет этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания по доставке переносит стороннее приложение для планирования маршрутов в AWS. Поставщик предоставляет поддерживаемый образ Docker из публичного реестра. Образ может масштабироваться до множества контейнеров, и каждый раздел зоны доставки запускает свой собственный набор контейнеров с пользовательской конфигурацией для обработки заказов только этого раздела. Компании необходимо эффективно распределять ресурсы на основе количества запущенных контейнеров и минимизировать операционные издержки. Какое решение соответствует этим требованиям с наименьшими операционными издержками?
- Компания по организации мероприятий управляет платформой продажи билетов на кластере Amazon ECS, состоящем из инстансов EC2 On-Demand Instances в группе Auto Scaling, которая использует предиктивное масштабирование. Компания заранее знает даты и время мероприятий, и мероприятия вызывают большие всплески трафика. Кластер ECS часто загружает данные билетов из бакета Amazon S3, который находится в том же регионе и аккаунте AWS; трафик в настоящее время проходит через NAT gateway. Компания хочет сократить расходы без снижения доступности. Какая комбинация шагов удовлетворит этим требованиям? (Выберите два.)
- Компания по прокату автомобилей создала бессерверный REST API, используемый ее мобильным приложением. Стек использует Amazon API Gateway с региональной конечной точкой, AWS Lambda и кластер Amazon Aurora MySQL Serverless DB. После открытия доступа для партнеров объем запросов резко возрос и вызвал периодические ошибки памяти базы данных. Журналы показывают, что многие клиенты отправляют повторяющиеся HTTP GET-запросы для идентичных запросов через короткие промежутки времени. Трафик концентрируется в рабочее время с пиками в праздничные дни. Компания хочет поддерживать возросшую нагрузку, минимизируя рост затрат. Какой подход соответствует этим требованиям?
- Компания получает непрерывный поток данных с датчиков окружающей среды в формате JSON и нуждается в AWS-решении реального времени, которое будет хранить данные в базе данных с гибкой схемой (без фиксированной схемы). Какая архитектура соответствует этим требованиям?
- Компания предоставляет основной API с использованием Amazon API Gateway и функций Lambda, а некоторые клиенты также получают доступ к устаревшему API, работающему на одном экземпляре Amazon EC2. Компания хочет усилить защиту для предотвращения DoS-атак, сканирования уязвимостей и блокировки распространенных эксплойтов. Какую комбинацию сервисов AWS должен использовать архитектор решений для выполнения этих требований безопасности?
- Компания приобрела устройства от нескольких поставщиков. Каждое устройство оснащено IoT-датчиками, которые отправляют сообщения о состоянии в проприетарном формате каждого поставщика в устаревшее приложение, которое преобразует их в JSON. Парсинг прост, но зависит от поставщика. Раз в день приложение парсит все JSON-записи и записывает их в реляционную базу данных для анализа. Компания хочет получить новый дизайн анализа данных, который будет быстрее и экономичнее. Какое решение соответствует этим требованиям?
- Компания проверила Amazon WorkSpaces в рамках пилотного проекта и теперь требует обеспечения высокой доступности в двух регионах AWS. WorkSpaces развернут в резервном регионе, а в Amazon Route 53 существует размещенная зона. Что должен настроить архитектор решений для обеспечения высокой доступности WorkSpaces в двух регионах?
- Компания проводит онлайн-конкурсы через мобильное приложение на AWS, выбирая случайного победителя по окончании конкурса. Продолжительность конкурсов варьируется, и данные конкурса не должны сохраняться после его завершения. В настоящее время компания использует собственный код на инстансах Amazon EC2 за Application Load Balancer, сохраняя записи о конкурсах в Amazon RDS. Компания хочет получить новую архитектуру, которая снизит затраты на конкурсы. Какое решение является наиболее экономически эффективным, удовлетворяя при этом требованиям?
- Компания производит IoT-датчики и встраивает в каждый датчик сертификат X.509, выданный собственным центром сертификации (CA) компании, который содержит уникальный серийный номер. Сертификаты устанавливаются на устройства во время производства. После установки датчиков в магазинах они должны иметь возможность отправлять данные в AWS, но не должны иметь возможность отправлять данные до установки. Какой подход к инициализации соответствует этим требованиям?
- Компания публикует региональный API (API Gateway Regional endpoint), который должен использоваться шестью американскими партнерами, каждый из которых вызывает API один раз в день для отправки данных о продажах. После развертывания API получает 1000 запросов в секунду с 500 различных IP-адресов по всему миру, вероятно, от ботнета. Компания хочет защитить API, сохраняя при этом низкие затраты. Какой подход лучше всего защитит API?
- Компания работает в созданной вручную VPC, используя при этом AWS CloudFormation для выделения других ресурсов. Новое требование предписывает автоматическое управление всей инфраструктурой. Какой подход с наименьшими усилиями позволит перевести существующую вручную созданную VPC под автоматическое управление?
- Компания развернула API в одном регионе: API Gateway Regional + Lambda. API вызывает внешний API поставщика, хранит данные в глобальной таблице DynamoDB, а ключ API поставщика хранится в AWS Secrets Manager, зашифрованный с помощью управляемого клиентом ключа KMS. Компания хочет, чтобы компоненты API работали в нескольких регионах в активно-активной конфигурации. Какой набор изменений позволит достичь этого с НАИМЕНЬШИМИ операционными издержками? (Выберите три.)
- Компания развернула многоаккаунтную среду AWS с помощью AWS Control Tower. Команда безопасности будет развертывать как превентивные, так и детективные средства контроля во всех аккаунтах и нуждается в централизованном представлении состояния безопасности для каждого аккаунта. Какое решение обеспечивает централизованное представление безопасности и соответствует этим требованиям?
- Компания развернула приложение, использующее Amazon DynamoDB. Операционная группа измерила ожидаемую нагрузку и выделила RCUs и WCUs для таблицы в соответствии с ожидаемым пиком. Рабочая нагрузка имеет еженедельный 4-часовой пик, который вдвое превышает средний трафик; в остальное время недели трафик близок к среднему. Шаблон доступа интенсивно использует запись (гораздо больше записей, чем чтений). Вы должны порекомендовать подход, минимизирующий затраты и отвечающий этим требованиям. Какое решение вы выберете?
- Компания развернула частный REST API в API Gateway, который должен быть доступен только из приложения внутри VPC. Экземпляр EC2 в VPC не может получить доступ к API. Какое решение обеспечивает подключение между экземпляром EC2 и частным API?
- Компания развертывает кластер Amazon EKS для рабочей нагрузки, которая будет создавать непредсказуемое количество stateless-подов, часто много одновременно во время быстрого масштабирования реплик. Как следует настроить кластер, чтобы МАКСИМАЛЬНО повысить отказоустойчивость узлов?
- Компания развертывает новое веб-приложение и нуждается в общем хранилище для серверов приложений Linux. Размер набора данных составляет до 100 ГБ. Пиковая активность длится 3 часа ежедневно и требует пропускной способности чтения 225 МиБ/с. Решение должно быть Multi-AZ и реплицировать копию данных в другой регион AWS для аварийного восстановления с RPO менее 1 часа. Какой дизайн соответствует этим требованиям?
- Компания развертывает приложения в нескольких VPC, подключенных к Transit Gateway. Любой VPC, который отправляет трафик, предназначенный для интернета, должен маршрутизироваться через VPC общих служб. Каждая подсеть VPC использует таблицу маршрутизации VPC по умолчанию, указывающую на Transit Gateway; Transit Gateway использует свою таблицу маршрутизации по умолчанию для подключений VPC. Проверка безопасности показывает, что инстанс EC2 в одном VPC может связываться с инстансами EC2 в любом другом VPC компании. Каждый VPC должен иметь возможность связываться только с определенным, ограниченным набором авторизованных VPC. Что должен сделать архитектор решений для обеспечения этого?
- Компания развертывает распределенную базу данных in-memory на инстансах EC2: один основной узел и восемь рабочих узлов. Основной узел управляет состоянием кластера, принимает запросы клиентов, распределяет работу между рабочими узлами и агрегирует ответы. Рабочие узлы реплицируют разделы данных между собой. Приложение требует минимально возможной задержки сети для максимальной производительности. Какой выбор размещения и инстансов будет наилучшим?
- Компания развертывает сторонний межсетевой экран (из AWS Marketplace) в VPC общих сервисов для проверки и защиты всего исходящего интернет-трафика из VPC организации. Архитектор должен приоритизировать надежность и минимизировать время переключения при отказе между межсетевыми экранами в одном и том же регионе AWS. Маршрутизация из VPC общих сервисов в другие VPC уже настроена. Какие из следующих шагов должен рекомендовать архитектор? (Выберите три.)
- Компания развертывает функции AWS Lambda, которые подключаются к базе данных Amazon RDS for PostgreSQL в средах QA и production. Учетные данные не должны быть встроены в код приложения, а пароли к базе данных должны автоматически меняться. Какое решение соответствует этим требованиям?
- Компания размещает веб-сайт с бэкенд-сервисом, развернутым в основном регионе AWS и регионе аварийного восстановления (DR). Единая дистрибуция Amazon CloudFront находится перед сайтом. Компания создала запись Route 53 failover с проверками работоспособности, указывающими на бэкенд основного региона, и настроила эту запись как источник для дистрибуции CloudFront. Вторичная запись Route 53 failover указывает на бэкенд региона DR. Обе записи Route 53 имеют TTL 60 секунд, но переключение в данный момент занимает больше одной минуты. Какой дизайн обеспечивает самое быстрое время переключения?
- Компания размещает интранет-приложение на инстансах EC2 за балансировщиком нагрузки ALB. В настоящее время пользователи проходят аутентификацию по внутренней базе данных. Компания должна использовать существующий AWS Directory Service for Microsoft Active Directory, чтобы все пользователи каталога могли получить доступ к приложению. Какое решение удовлетворит это требование?
- Компания размещает локальный репозиторий Git и использует веб-хуки для запуска логики, работающей в AWS. Код веб-хуков в настоящее время выполняется на инстансах EC2 в группе Auto Scaling за Application Load Balancer (ALB); сервер Git вызывает ALB. Компания хочет преобразовать это в бессерверную архитектуру с наименьшими операционными издержками. Какое решение вы порекомендуете?
- Компания размещает общедоступный форум, используя ALB перед контейнерами Docker в Amazon ECS, с данными в Amazon RDS для MySQL и образами контейнеров в ECR. Им требуется SLA аварийного восстановления с RTO ≤ 24 часов и RPO ≤ 8 часов. Какое решение является НАИБОЛЕЕ экономически эффективным и соответствует этим целевым показателям RTO/RPO?
- Компания размещает свое приложение на инстансах Amazon EC2 в регионе us-east-1. Художники из Северной Америки и Европы загружают очень большие изображения высокого разрешения с мобильных телефонов в централизованный бакет Amazon S3 в регионе us-east-1. Европейские пользователи сообщают о низкой скорости загрузки. Как архитектор решений может улучшить производительность загрузки для пользователей в Европе?
- Компания размещает свой сайт электронной коммерции в одном регионе AWS. Стек включает инстансы EC2 за ALB, таблицу DynamoDB, пользовательское доменное имя Route 53, указывающее на ALB, и сертификат ACM, прикрепленный к ALB. CDN не используется. Компания хочет реплицировать весь стек приложений во втором регионе для аварийного восстановления, будущего роста и уменьшения задержки для пользователей, минимизируя при этом административные издержки. Какую комбинацию действий должен предпринять архитектор решений? (Выберите три.)
- Компания разрабатывает бессерверный API с использованием API Gateway и Lambda. Функции Lambda используют общие библиотеки и пользовательские классы. Архитектору решений необходимо упростить развертывания и максимально увеличить повторное использование кода. Какое решение удовлетворяет этим требованиям?
- Компания разрабатывает несколько проектов в нескольких аккаунтах AWS в рамках одной AWS Organization. Затраты должны быть отнесены к соответствующему проекту с помощью тега Project. Команда эксплуатации обнаружила, что многие инстансы EC2 не имеют тега Project. Какие действия должен предпринять Solutions Architect, чтобы найти текущие инстансы без тегов и предотвратить запуск будущих инстансов без тега Project? (Выберите три.)
- Компания разрабатывает приложение, чувствительное к задержкам. Несколько функций AWS Lambda на Java выполняют загрузку библиотек, инициализацию классов и генерацию уникальных идентификаторов в инициализационном коде вне обработчика. Функции должны инициализироваться как можно быстрее. Какой подход является наиболее экономически эффективным для удовлетворения требований к производительности при запуске?
- Компания реализует 3-летний проект с приложением, которое использует 20 инстансов Amazon EC2 On-Demand, зарегистрированных в целевой группе Network Load Balancer в двух зонах доступности. Приложение не имеет состояния и работает круглосуточно. Обычная загрузка ЦП составляет около 10%, но во время коротких периодов пиковой нагрузки, длящихся несколько часов, загрузка ЦП возрастает до 100%. Пользователи сообщают о медленных ответах. Какая новая архитектура наиболее экономически эффективно решит проблему медленных ответов?
- Компания рефакторит монолитное приложение, переводя его на современную архитектуру в AWS. CI/CD-пайплайн должен обеспечивать несколько релизов в час и быстрое восстановление предыдущих версий. Какой подход к развертыванию соответствует этим требованиям?
- Компания с локальным центром обработки данных разрабатывает новое решение на AWS с использованием Kubernetes. Рабочие нагрузки для разработки и тестирования выполняются на кластерах Amazon EKS в AWS. Для продакшена требуется, чтобы и control plane, и data plane EKS оставались локально, но компания предпочитает управляемое AWS решение Kubernetes с минимальными операционными издержками. Какой вариант удовлетворяет этим требованиям с наименьшими операционными издержками?
- Компания создает веб-сайт со статическим контентом на Amazon S3 с использованием Amazon CloudFront. Пользователи должны иметь возможность загружать и скачивать большие файлы. Политика компании требует, чтобы все данные были зашифрованы как при передаче, так и при хранении. Какая комбинация действий удовлетворит требованиям шифрования? (Выберите три.)
- Компания создает контакт-центр Amazon Connect и определяет стратегию аварийного восстановления (DR) в разных регионах AWS. Контакт-центр включает десятки контактных потоков, сотни пользователей и десятки заявленных телефонных номеров. Какой подход к DR обеспечивает НАИМЕНЬШЕЕ целевое время восстановления (RTO)?
- Компания создает сервис видео по запросу с использованием микросервисов. Сервис будет запущен с 5 миллионами пользователей и вырастет до 30 миллионов пользователей через 6 месяцев. Приложение развернуто на Amazon ECS с использованием AWS Fargate. Сервисы ECS взаимодействуют по HTTPS. Архитектор решений должен реализовать сине-зеленые развертывания, маршрутизировать трафик к каждому сервису ECS через балансировщик нагрузки и обеспечить автоматическое масштабирование количества задач в ответ на сигнал тревоги Amazon CloudWatch. Какой дизайн соответствует этим требованиям?
- Компания создала API в Amazon API Gateway, который вызывает функции Lambda, и развернула его на этапе Production. Внешняя команда разработчиков является единственным потребителем API. В определенное время использование резко возрастает, что вызывает опасения по поводу затрат. Компания хочет ограничить использование и затраты без изменения функций Lambda. Какое решение является НАИБОЛЕЕ экономически эффективным?
- Компания создала API с использованием Amazon API Gateway с региональными конечными точками. Эти API вызывают функции AWS Lambda и используют аутентификацию API Gateway. Проверка выявила подмножество API, которые не должны быть общедоступными и должны вызываться только из VPC. Все вызовы должны быть от аутентифицированных пользователей. Какое решение позволит добиться этого с наименьшими усилиями?
- Компания создала бессерверную систему управления электронными документами в регионе eu-central-1. Веб-приложение доставляется через дистрибутив Amazon CloudFront с источником Amazon S3. Приложение вызывает региональные конечные точки Amazon API Gateway, которые, в свою очередь, вызывают функции AWS Lambda, сохраняющие метаданные в базе данных Amazon Aurora Serverless и помещающие документы в бакет S3. Компании необходимо уменьшить задержку для пользователей за пределами Европы. Какие два действия улучшат глобальную задержку? (Выберите два варианта.)
- Компания требует, чтобы все внутренние подключения приложений использовали частные IP-адреса. Архитектор решений создал конечные точки интерфейса VPC для подключения к публичным сервисам AWS, но DNS-имена разрешаются в публичные IP-адреса, и внутренние сервисы не могут достичь конечных точек интерфейса. Что должен сделать архитектор решений, чтобы это исправить?
- Компания требует, чтобы все экземпляры Windows EC2 были присоединены к домену Active Directory, размещенному в AWS, и хочет обеспечить усиленную безопасность (например, MFA) с использованием управляемых сервисов AWS, где это возможно. Какое решение соответствует этим требованиям?
- Компания управляет IoT-решением с миллионами домашних датчиков в США. Датчики используют MQTT для отправки данных на пользовательский MQTT-брокер на одном экземпляре EC2. Датчики подключаются к брокеру по адресу iot.example.com (Route 53). Брокер записывает данные в DynamoDB. Брокер неоднократно перегружался, что приводило к потере данных. Какое решение повысит надежность и удовлетворит требованиям?
- Компания управляет веб-приложением на одном инстансе EC2, которое замедляется в пиковые часы, когда загрузка ЦП превышает 95%. Скрипт user-data устанавливает пользовательские пакеты на инстанс при запуске, что занимает несколько минут. Компания создаст группу Auto Scaling, используя шаблон запуска, со смешанными типами инстансов, различной производительностью ЦП и максимальным ограничением по мощности. Компания хочет уменьшить задержку приложения при запуске новых инстансов во время событий масштабирования. Какой подход удовлетворяет этому требованию?
- Компания управляет несколькими аккаунтами AWS с помощью AWS Organizations. Некоторые общие приложения работают в VPC в аккаунте общих сервисов. К этому VPC подключен Transit Gateway. Команде разработчиков необходим доступ из аккаунта разработки к приложениям общих сервисов. Среда разработки часто уничтожается и воссоздается, и команда должна иметь возможность при необходимости воссоздавать свое подключение к аккаунту общих сервисов. Какой дизайн соответствует этим требованиям?
- Компания управляет платформой по продаже билетов на мероприятия на AWS и хочет снизить затраты. Платформа использует Amazon EKS на Amazon EC2 для большинства рабочих нагрузок и инстанс базы данных Amazon RDS for MySQL. Новые функции будут работать на Amazon EKS с AWS Fargate. Рабочая нагрузка имеет нечастые, зависящие от даты пики спроса. Какой подход является НАИБОЛЕЕ экономически эффективным для этой среды?
- Компания управляет платформой распространения статического контента, обслуживающей клиентов по всему миру. Клиенты потребляют контент из своих собственных аккаунтов AWS. Контент размещен в бакете Amazon S3. Компания загружает контент из локальной среды в S3 с помощью S3 File Gateway. Компания хочет повысить производительность и надежность, обслуживая контент из региона AWS, географически ближайшего к каждому клиенту. Локальные данные должны быть маршрутизированы в Amazon S3 с минимальной задержкой и без использования публичного интернета. Какая комбинация шагов достигает этих целей с наименьшими операционными издержками? (Выберите два.)
- Компания управляет своей инфраструктурой в одном аккаунте AWS. Три инженера администрируют и разрабатывают в этом аккаунте. Иногда один инженер изменяет группу безопасности EC2 другого инженера и вводит несоответствующие настройки безопасности. Архитектор решений должен реализовать систему, которая записывает изменения, сделанные инженерами, и отправляет оповещения, когда настройки группы безопасности EC2 становятся несоответствующими. Какой самый БЫСТРЫЙ способ достичь этого?
- Компания управляет сотнями аккаунтов AWS в организации AWS Organizations со всеми включенными функциями. У финансового отдела есть ежедневный бюджет, и он должен получать электронное письмо, когда расходы AWS организации превышают 80% этого ежедневного бюджета. Какая реализация будет отслеживать расходы и отправлять необходимое уведомление по электронной почте?
- Компания управляет статическим веб-сайтом электронной коммерции, размещенным на Amazon S3 с использованием CloudFront. API Gateway вызывает функции Lambda для обработки запросов пользователей и заказов. Функции Lambda хранят данные в кластере Amazon RDS for MySQL, который в настоящее время использует инстансы On-Demand. Использование базы данных было стабильным в течение 12 месяцев. Недавно сайт столкнулся с попытками SQL-инъекций и веб-эксплойтов. Клиенты сообщают об увеличении задержек обработки заказов во время пиковых нагрузок, и Lambda часто испытывает холодные старты. По мере роста компании ей требуется масштабируемая производительность с низкой задержкой во время пиковых нагрузок, снижение затрат на базу данных и защита от SQL-инъекций и веб-эксплойтов. Какое решение отвечает этим потребностям?
- Компания хочет изменить способ формирования отчетов о внутренних расходах на облачные ресурсы для каждого бизнес-подразделения. Компания использует AWS Organizations с отдельной учетной записью для каждого бизнес-подразделения и в настоящее время обеспечивает применение тегов (application, environment, owner). Им нужно централизованное, экономически эффективное решение, которое ежемесячно отправляет отчеты о расходах каждому бизнес-подразделению и уведомляет их, когда расходы превышают пороговые значения. Какое решение является наиболее экономически эффективным?
- Компания хочет использовать один бакет S3 для хранения рабочих документов специалистов по данным. Пользователи проходят аутентификацию через AWS IAM Identity Center, и специалисты по данным входят в определенную группу Identity Center. Компании необходимо, чтобы каждый специалист имел доступ только к своим документам, и требуются ежемесячные отчеты, показывающие, к каким документам обращался каждый пользователь. Какая комбинация шагов удовлетворяет этим требованиям? (Выберите два.)
- Компания хочет обеспечить стандартизированные теги с определенными значениями при создании ресурсов пользователями во всей AWS Organization. Каждое организационное подразделение (OU) требует отдельных значений тегов. Какой подход обеспечит соблюдение этих требований к тегам?
- Компания хочет развернуть AWS WAF web ACL для повышения безопасности приложения, находящегося за Application Load Balancer. Web ACL не должны блокировать легитимный трафик. Какой рекомендуемый способ настройки правил web ACL для архитектора решений, чтобы избежать влияния на валидных пользователей?
- Компания хочет разработать план обеспечения непрерывности бизнеса в AWS на случай сбоя основного локального приложения (работающего на физических серверах, на которых также размещены другие приложения). Приложение использует MySQL, а ОС совместимы с EC2. Какой подход обеспечивает необходимую непрерывность с наименьшими операционными издержками?
- Компания хочет создать многоаккаунтную структуру AWS с централизованным доступом и трафиком в частной сети. При входе в систему требуется MFA, а определенные роли сопоставляются с группами пользователей. Требуются отдельные аккаунты: development, staging, production и shared-network. Production и shared-network должны иметь подключение ко всем аккаунтам. Development и staging должны иметь доступ только друг к другу. Какую комбинацию шагов должен предпринять архитектор решений для выполнения этих требований? (Выберите три.)
- Компания хочет требовать шифрование Amazon EBS в состоянии покоя для существующих производственных аккаунтов и для любых производственных аккаунтов, созданных в будущем. Им нужно решение, которое включает встроенные шаблоны и средства защиты. Какая комбинация шагов позволит этого добиться? (Выберите три.)
- Компания хочет, чтобы сотрудники работали из дома, подключаясь через VPN для доступа к внутренним приложениям, размещенным в VPC в нескольких аккаунтах AWS. В настоящее время пользователи офиса на месте получают доступ к этим приложениям через Site-to-Site VPN и пиринг VPC из основного аккаунта к VPC других аккаунтов. Что должен сделать архитектор решений для масштабируемого и экономичного решения AWS Client VPN для удаленных сотрудников?
- Компания хранит данные IoT в озере данных Amazon S3. Специалисты по данным запускают аналитику на инстансах EC2 в публичных подсетях VPC в другом аккаунте AWS; эти инстансы EC2 уже имеют роль IAM, разрешающую доступ к S3. Политика компании требует, чтобы доступ к данным IoT имели только авторизованные сети. Какую комбинацию шагов должен реализовать архитектор решений для выполнения этих требований? (Выберите два.)
- Компания хранит данные в нескольких таблицах DynamoDB и нуждается в бессерверном, автоматически масштабируемом HTTPS API для публичного доступа к этим данным. Какие решения соответствуют требованиям? (Выберите два.)
- Компания хранит данные локально на файловом сервере Windows и ежедневно генерирует 5 ГБ новых данных. Часть ее рабочей нагрузки Windows была перенесена в AWS, и эти данные должны быть доступны в облачной файловой системе. У компании уже есть канал AWS Direct Connect между локальной инфраструктурой и AWS. Какой подход к миграции должна использовать компания?
- Компания хранит документы в файловой системе Amazon EFS, зашифрованной с помощью ключа KMS. Файловая система смонтирована на инстансе EC2, на котором работает проприетарное программное обеспечение. Автоматическое резервное копирование AWS Backup включено с использованием плана резервного копирования AWS Backup по умолчанию. Компания должна иметь возможность восстанавливать удаленные документы с RPO в 100 минут. Какой подход удовлетворит это требование?
- Компания хранит загруженные пользователями видео в бакете S3 с использованием S3 Standard. Видео часто просматриваются в течение первых 180 дней после загрузки и редко после 180 дней. Доступ к видео получают как именованные, так и анонимные пользователи. Большинство видео превышают 100 МБ. Загрузки часто завершаются неудачно из-за плохого соединения, поэтому используются multipart uploads. Архитектор решений должен оптимизировать затраты на S3. Какая комбинация действий удовлетворит этим требованиям? (Выберите два варианта)
- Компания хранит конфиденциальные данные в бакете Amazon S3. Команда безопасности должна регистрировать все действия на уровне объектов для этого бакета и хранить журналы в течение 5 лет. Команда безопасности также должна получать уведомления по электронной почте при каждой попытке удаления данных в бакете. Какая комбинация шагов наиболее экономически эффективно соответствует этим требованиям? (Выберите три.)
- Компания хранит миллионы часто запрашиваемых объектов в Amazon S3 Standard с серверным шифрованием с использованием AWS KMS (SSE-KMS). По мере роста числа обращений затраты на KMS в ежемесячном счете увеличиваются из-за большого объема запросов. Архитектору решений необходимо сократить расходы с минимальными изменениями в приложении и наименьшими операционными издержками. Какое решение следует использовать?
- Компания хранит образы контейнеров в Amazon Elastic Container Registry (Amazon ECR). Каждая новая версия образа получает уникальный тег. Компании требуется автоматизированный процесс, который сканирует вновь загруженные образы на наличие распространенных уязвимостей и эксплойтов (CVE), автоматически удаляет теги образов с обнаруженными уязвимостями критической или высокой степени серьезности и уведомляет команду разработки о таких удалениях. Какое решение удовлетворяет этим требованиям?
- Компания хранит файлы и изображения в S3 в нескольких классах хранения и за последний год наблюдала значительный рост затрат на S3. Архитектор решений должен проанализировать тенденции доступа к данным за последние 12 месяцев и определить подходящий класс хранения для объектов. Какое решение обеспечивает необходимый анализ тенденций?
- Компания централизует логи потоков VPC из множества аккаунтов в единый бакет S3. Логи хранятся в виде текстовых файлов, сжатых gzip, и должны храниться бессрочно. Аналитики выполняют специальные запросы Athena к этим логам, но производительность запросов снижается по мере роста объема логов. Вам необходимо одновременно улучшить производительность запросов и сократить использование хранилища. Какое изменение обеспечит НАИБОЛЬШЕЕ улучшение производительности?
- Компания эксплуатирует централизованное приложение EC2 в общем VPC. Клиентские приложения в до 10 VPC бизнес-подразделений должны иметь доступ к централизованному приложению, которое находится за Network Load Balancer (NLB). Некоторые блоки CIDR VPC бизнес-подразделений пересекаются с общим VPC, а некоторые пересекаются друг с другом. Только авторизованные VPC бизнес-подразделений должны иметь возможность доступа к централизованному приложению. Какой сетевой дизайн обеспечивает необходимое подключение от VPC бизнес-подразделений к централизованному приложению?
- Компания-разработчик мобильных игр обслуживает игровые ресурсы с инстансов EC2, расположенных за ALB в двух регионах. Клиенты должны получать ресурсы из географически ближайшего региона; если ресурсы недоступны в ближайшем регионе, клиенты должны переключаться на другой регион. Как архитектор решений должен реализовать такое поведение?
- Компания, занимающаяся онлайн-играми, использует производственные игровые инстансы EC2, которые должны быть доступны круглый год, а также аналитическое приложение, которое допускает прерывания и использует данные S3. Какой оптимизированный по стоимости подход удовлетворяет этим требованиям?
- Компания, занимающаяся потоковым видео, выпустила мобильное приложение, которое загружает пользовательские видеофайлы в бакет Amazon S3 в регионе us-east-1. Размер файлов варьируется от 1 ГБ до 10 ГБ. Пользователи в Австралии сталкиваются с очень медленной загрузкой и периодическими сбоями при загрузке. Как архитектор решений, предложите изменения для улучшения производительности загрузки для этих пользователей. Какие два из следующих вариантов удовлетворяют требованию?
- Компания, занимающаяся проведением мероприятий в прямом эфире, использует приложение для продажи билетов на инстансах EC2 в группе Auto Scaling и PostgreSQL для базы данных. События продаж вызывают однократные запланированные пики спроса. Компании нужен подход к масштабированию, который максимизирует доступность во время этих запланированных событий продаж. Какое решение соответствует этим требованиям?
- Компания, имеющая сотни аккаунтов AWS в AWS Organization, будет загружать образы Docker в Amazon ECR. Доступ к образам должны иметь только аккаунты в пределах Organization. CI/CD-конвейер компании работает часто; компания хочет сохранить все помеченные тегами образы, но оставить только пять самых последних образов без тегов. Какой подход соответствует этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Компания, использующая AWS Organizations (со всеми включенными функциями), имеет отдельные аккаунты для каждого бизнес-подразделения. Администраторы в каждом аккаунте должны использовать Amazon Athena для просмотра подробных данных о затратах и использовании только для своего аккаунта. Разрешения IAM для настройки Cost and Usage Reports доступны, и централизованный Cost and Usage Report для всей организации уже доставляется в бакет S3. Какой подход обеспечивает требуемый доступ для каждого аккаунта с наименьшей операционной сложностью?
- Компания, использующая сотни аккаунтов AWS, централизовала закупку зарезервированных инстансов (RIs). Бизнес-подразделения должны отправлять запросы на покупку или изменение RI центральной команде по закупкам; ранее бизнес-подразделения выполняли покупки/изменения RI непосредственно в своих аккаунтах. Архитектор решений должен безопасно внедрить этот новый процесс. Какую комбинацию шагов следует предпринять? (Выберите два.)
- Компания, предоставляющая финансовые услуги, запускает новое веб-приложение в регионе us-east-1 на EC2. Приложение должно быть высокодоступным и автоматически масштабируемым в us-east-1, а компания хочет иметь среду аварийного восстановления active-passive в us-west-1. Какой дизайн соответствует этим требованиям?
- Компания, предоставляющая финансовые услуги, создает аналитическое решение на Amazon EMR для обработки данных опросов. Трем категориям пользователей необходим контролируемый доступ с наименьшими привилегиями: Администратор (предоставляет кластеры EMR), Инженер данных (запускает ETL) и Аналитик данных (выполняет запросы SQL/Hive). Пользователи должны иметь возможность запускать только утвержденные/авторизованные приложения, и все создаваемые ими ресурсы должны быть помечены тегами. Какое решение обеспечивает выполнение этих требований?
- Компания, предоставляющая финансовые услуги, импортировала миллионы исторических биржевых сделок в таблицу DynamoDB, которая использует режим пропускной способности по требованию (on-demand capacity mode). Каждую ночь в полночь загружается несколько миллионов новых записей. Чтение происходит всплесками в течение дня и многократно запрашивает небольшой набор ключей. Компании необходимо сократить расходы на DynamoDB. Какую стратегию следует рекомендовать?
- Компания, управляющая сезонными досками объявлений о вакансиях, сталкивается с увеличением трафика. Бэкенд состоит из двух инстансов Amazon EC2 за Application Load Balancer, а в качестве хранилища данных используется Amazon DynamoDB. В пиковые сезоны производительность чтения и записи приложения снижается. Какой вариант обеспечивает масштабируемую архитектуру, способную справляться с пиковыми нагрузками, с НАИМЕНЬШИМИ усилиями по разработке?
- Конвейер обработки видео использует инстансы EC2 в группе Auto Scaling для обработки видео из очереди SQS. Обработка каждого видео занимает около 30 минут. Очередь SQS имеет политику повторной обработки (redrive policy) в очередь недоставленных сообщений (dead-letter queue) с параметром maxReceiveCount, установленным на 1. Время видимости очереди (visibility timeout) составляет 1 час. Алерты CloudWatch уведомляют команду, когда сообщения попадают в dead-letter queue. Несколько раз в день сообщения появляются в DLQ, а видео остаются необработанными. В логах приложения ошибок нет. Какое изменение предотвратит эту проблему?
- Контейнерное приложение использует Amazon ECS и API Gateway. Данные хранятся в Amazon Aurora и Amazon DynamoDB. Инфраструктура развертывается с помощью CloudFormation, а развертывания используют CodePipeline. Требования к аварийному восстановлению (DR) составляют RPO = 2 часа и RTO = 4 часа. Какое решение наиболее экономично соответствует этим целям RPO/RTO?
- Контейнерное приложение работает на инстансах EC2 с публичными IP-адресами. Apache Kafka развернут на этих инстансах EC2, а PostgreSQL был перенесен в Amazon RDS for PostgreSQL. Компания ожидает всплеск заказов в связи с выпуском нового продукта. Какие архитектурные изменения позволят снизить операционные издержки и поддержать возросшую нагрузку?
- Критически важное веб-приложение с сохранением состояния работает на двух инстансах Linux EC2 за балансировщиком нагрузки ALB с базой данных RDS for MySQL. DNS находится в Route 53. Цели отказоустойчивости: для уровня приложения RPO 2 минуты и RTO 30 минут; для уровня базы данных RPO 5 минут и RTO 30 минут. Компания не хочет серьезных архитектурных изменений и стремится к оптимальной задержке после отработки отказа. Какое решение соответствует этим целям?
- Критически важное монолитное приложение работает на инстансе Amazon EC2 (Amazon Linux 2). Юридический отдел требует, чтобы зашифрованные данные тома EBS инстанса были скопированы в бакет S3. Команда приложения не имеет административной пары ключей SSH для инстанса, и приложение должно продолжать обслуживать пользователей во время резервного копирования. Какое решение соответствует этим требованиям?
- Критически важное приложение в настоящее время имеет уровень данных в одном регионе AWS. Уровень данных включает таблицу DynamoDB и кластер БД Amazon Aurora MySQL. Текущий движок Aurora поддерживает глобальную базу данных. Уровень приложения уже развернут в двух регионах. Политика компании требует, чтобы критически важные приложения имели как уровень приложения, так и уровень данных, развернутые в двух регионах. RTO и RPO должны составлять несколько минут. Какая комбинация шагов обеспечит соответствие уровня данных требованиям? (Выберите два.)
- Критически важное приложение работает на одном инстансе EC2 и использует одноузловой кластер ElastiCache for Redis, а также инстанс базы данных RDS for MariaDB. Каждый компонент должен быть работоспособным и активным для функционирования приложения. Вам необходимо перепроектировать инфраструктуру так, чтобы она могла автоматически восстанавливаться после сбоев с минимальным временем простоя. Какую комбинацию изменений следует реализовать? (Выберите три.)
- Крупная компания столкнулась с неожиданным ростом расходов на Amazon RDS и Amazon DynamoDB. Организация использует AWS Organizations со множеством аккаунтов для разработки и продакшена. Единая стратегия тегирования для всех аккаунтов не применяется, хотя рекомендации требуют развертывания инфраструктуры с помощью AWS CloudFormation и использования согласованных тегов. Руководство требует, чтобы все существующие и будущие таблицы DynamoDB и инстансы RDS включали значения центра затрат (cost center) и идентификатора проекта (project ID). Какой подход должен порекомендовать архитектор решений для выполнения этих требований?
- Крупная компания, занимающаяся мобильными играми, перенесла всю свою локальную инфраструктуру в AWS. Архитектор решений проводит аудит среды на соответствие принципам Well-Architected Framework и анализирует исторические затраты в Cost Explorer. Архитектор замечает значительные расходы, связанные с созданием и завершением работы больших типов инстансов EC2. Разработчики запускают инстансы EC2 для тестирования и выбирают неподходящие типы инстансов. Необходимо реализовать механизм контроля, чтобы разработчики могли запускать только одобренные типы инстансов. Какое решение удовлетворяет этому требованию?
- Крупное предприятие запускает рабочие нагрузки в VPC в сотнях аккаунтов AWS. Каждый VPC имеет публичные и частные подсети в нескольких AZ; NAT-шлюзы в публичных подсетях обеспечивают доступ в интернет для частных подсетей. В архитектуре типа «звезда» (hub-and-spoke) все частные подсети в spoke VPC должны отправлять интернет-трафик через NAT-шлюз, расположенный в централизованном egress VPC в центральном аккаунте. NAT-шлюз уже существует в этом egress VPC. Какие дополнительные шаги должен предпринять архитектор решений для выполнения этого требования?
- Локальная аналитическая платформа работает на 12 серверах в полностью избыточной конфигурации. Она обрабатывает плановые задания (ежечасные и ежедневные), которые занимают от 20 минут до 2 часов и имеют строгие SLA (65% нагрузки), а также нерегламентированные пользовательские задания, которые завершаются в течение 5 минут и не имеют SLA (35% нагрузки). Во время сбоев плановые задания должны сохранять SLA, в то время как пользовательские задания могут быть отложены. Необходимо перейти на EC2 и использовать ценообразование на основе потребления без долгосрочных обязательств, поддерживая высокую доступность и SLA для плановых заданий при минимальных затратах. Какой вариант является наиболее экономически эффективным при соблюдении требований?
- Локальная платформа обработки заказов использует веб-интерфейс (ВМ), RabbitMQ для обмена сообщениями и кластер Kubernetes для контейнерного бэкенда. Компания хочет мигрировать в AWS без существенных изменений в приложении и с минимальными операционными издержками. Какая архитектура соответствует этим ограничениям?
- Локальное веб-приложение Java использует MongoDB для хранения данных подписчиков. Компания должна перенести приложение в AWS с той же архитектурой, развернуть его для обеспечения высокой доступности и не может изменять код приложения. Какая архитектура на основе AWS будет соответствовать этим требованиям?
- Локальное приложение ежедневно записывает тысячи изображений в смонтированный NFS-ресурс. После миграции приложение будет работать на EC2 со смонтированным Amazon EFS. Существует канал Direct Connect. Перед переключением, какой наиболее оперативно эффективный способ репликации вновь созданных локальных изображений в файловую систему EFS?
- Локальное приложение записывает данные в файловый ресурс SMB и создает копию на втором ресурсе SMB в том же центре обработки данных. Файлы представляют собой метаданные и файлы изображений. Компания хочет хранить копию в AWS и иметь возможность доступа к данным через SMB как из центра обработки данных, так и из AWS в случае катастрофы. Доступ к копии осуществляется нечасто, но она должна быть доступна в течение 5 минут. Какое решение соответствует этим требованиям?
- Локальное приложение использует общую файловую папку SMB для данных. Компания перенесет файловое хранилище в бакет Amazon S3, но приложение должно продолжать получать доступ к данным по SMB, пока оно не будет переписано для использования нативных S3 API. Решение должно перенести данные в AWS, позволяя локальному приложению продолжать получать к ним доступ через SMB. Какой дизайн соответствует этим требованиям?
- Локальный VPN предоставляет сотрудникам удаленный доступ к их домашним каталогам Windows. Рост числа удаленных сотрудников привел к насыщению пропускной способности VPN центра обработки данных в рабочее время. Компании требуется решение AWS, которое поддерживает больше удаленных пользователей, снижает использование пропускной способности локального VPN и минимизирует операционные издержки. Какая комбинация шагов позволит достичь этого с наименьшими операционными издержками? (Выберите два варианта)
- Локальный поставщик SaaS ежедневно принимает несколько файлов через несколько общедоступных конечных точек SFTP. Клиенты добавили IP-адреса конечных точек SFTP в списки разрешенных исходящих подключений своих брандмауэров и не могут изменить эти разрешенные IP-адреса. Компания хочет перейти на AWS и сократить операционные расходы, сохранив при этом существующие исходные IP-адреса, разрешенные клиентами. Какое решение удовлетворяет этим требованиям?
- Локальный сервер Microsoft SQL Server ежедневно создает экспорт размером 200 ГБ на локальный диск. Компания хочет хранить эти резервные копии в Amazon S3. Между центром обработки данных и AWS существует канал AWS Direct Connect со скоростью 10 Гбит/с. Какой подход является НАИБОЛЕЕ экономически эффективным для выполнения этого требования?
- Медиакомпания имеет репозиторий цифровых новостных видео объемом 30 ТБ, хранящихся на ленте в локальной ленточной библиотеке и индексируемых системой управления медиаактивами (MAM). Компания хочет автоматически обогащать метаданные видео (например, объекты, элементы пейзажа и лица) и сделать видео доступными для поиска через MAM. Каталог лиц уже существует с изображениями людей, которые появляются в видео. Компания планирует перенести видео в AWS и имеет высокоскоростное соединение AWS Direct Connect. Компания хочет перемещать видеофайлы непосредственно из своей текущей файловой системы с наименьшими текущими накладными расходами на управление и минимальными сбоями в существующей системе. Какое решение соответствует этим требованиям?
- Медиаприложение загружает фотографии пользователей в Amazon S3 для обработки с помощью AWS Lambda. Состояние приложения хранится в DynamoDB. Когда тысячи пользователей загружают фотографии одновременно, обработка фотографий завершается сбоем из-за ограничений параллелизма Lambda и производительности записи/чтения DynamoDB. Какая комбинация действий должна повысить производительность и надежность? (Выберите два.)
- Медицинская компания запускает REST API на инстансах EC2 в группе Auto Scaling за Application Load Balancer (ALB). ALB находится в трех публичных подсетях, а инстансы EC2 — в трех приватных подсетях. Дистрибутив CloudFront использует ALB в качестве источника. Что должен порекомендовать архитектор решений для усиления безопасности источника (защиты ALB от прямого доступа) для запросов, поступающих из CloudFront?
- Медицинская страховая компания хранит PII в бакете Amazon S3 и в настоящее время использует серверное шифрование с ключами, управляемыми S3 (SSE-S3). Новое требование предписывает, чтобы все существующие и будущие объекты в бакете были зашифрованы ключами, управляемыми командой безопасности компании (customer-managed keys). В бакете S3 не включено версионирование. Какой подход удовлетворяет этому требованию?
- Менеджер по контролю качества (QA) в настоящее время запускает тестовые среды приложений с помощью шаблона CloudFormation в учетной записи AWS, принимая роль с разрешениями CloudFormation, EC2 и Auto Scaling. Отдел контроля качества хочет, чтобы тестировщики могли запускать свои собственные кратковременные среды, но тестировщики не должны получать широкие разрешения. Какая настройка позволит достичь этих целей?
- Метеорологическая служба размещает часто обновляемые метеорологические карты высокого разрешения и статический HTML-код в бакете S3 в регионе eu-west-1 и использует CloudFront в качестве фронтенда для сайта. После расширения для обслуживания пользователей в us-east-1 пользователи там иногда сталкиваются с медленной загрузкой карт. Какая комбинация шагов решит проблемы с производительностью в us-east-1? (Выберите два.)
- Многопользовательское SaaS-приложение использует общие таблицы Amazon DynamoDB и AWS Lambda для своего прикладного уровня. Каждый запрос включает идентификатор арендатора. Компания хочет выставлять счета арендаторам на основе их индивидуального потребления ресурсов DynamoDB и уже имеет AWS Cost and Usage Report (CUR). Какой подход обеспечивает детальное представление затрат DynamoDB для каждого арендатора с наименьшими операционными издержками?
- Многоуровневое приложение хранит временные данные в объектах S3, которые действительны в течение 45 минут и должны быть удалены через 24 часа. Каждая версия приложения развертывается через стек CloudFormation, и когда старый стек удаляется, CloudFormation не может удалить бакет S3, что приводит к сбою удаления стека. Без серьезных архитектурных изменений, как это можно решить?
- Монолитный REST API для мобильного приложения работает на пяти инстансах EC2 в публичных подсетях и находится за записью Route 53 multivalue answer, которая напрямую указывает на IP-адреса инстансов. Внезапные большие всплески трафика перегружают приложение. Какое решение позволит приложению масштабироваться до новой, переменной нагрузки с НАИММЕНЬШИМИ операционными издержками?
- Настольное приложение Windows упаковано для развертывания на машинах Windows пользователей. Компания приобрела другую организацию, сотрудники которой в основном используют Linux, и компания хочет перенести приложение Windows на AWS с минимальными усилиями по разработке. Все сотрудники должны пройти аутентификацию перед использованием приложения, и компания использует локальный Active Directory, но хочет упрощенное управление доступом для AWS. Какое решение позволит перенести приложение на AWS с наименьшими затратами на разработку?
- Научная организация должна скопировать текстовые файлы и файлы изображений из исходного бакета Amazon S3 (принадлежащего аккаунту A) в целевой бакет S3 во втором аккаунте AWS (аккаунт B). Несколько радиолокационных станций загружают срочные данные в исходный бакет; объекты каждой станции используют уникальный префикс ключа. Репликация реализована с помощью правила репликации S3, которое охватывает все объекты в исходном бакете. Одна радиолокационная станция производит наиболее точные данные, и ее объекты должны отслеживаться, чтобы подтвердить завершение репликации в течение 30 минут после загрузки. Какой подход удовлетворит этим требованиям?
- Неаутентифицированный статический веб-сайт (www.example.com), размещенный на Amazon S3 и доставляемый через CloudFront, использует AWS WAF. Сайт включает форму регистрации, которая вызывает конечную точку Amazon API Gateway, которая, в свою очередь, вызывает функцию Lambda, пересылающую данные во внешний API. Во время тестирования отправка формы вызывает ошибку CORS. Источник CloudFront настроен так, чтобы включать заголовок Access-Control-Allow-Origin, установленный на www.example.com. Что должен сделать архитектор решений, чтобы исправить ошибку CORS?
- Несколько команд разработчиков развертывают рабочие нагрузки в общем производственном аккаунте AWS. Недавно члены одной команды разработчиков завершили работу инстанса EC2, принадлежащего другой команде. Разработчики используют федерацию SAML через AWS Organizations для принятия ролей. Вы должны запретить разработчикам управлять инстансами, принадлежащими другим командам, при этом позволяя им управлять своими собственными инстансами. Какая стратегия соответствует этим требованиям?
- Новое приложение должно работать на пяти инстансах EC2 в одном регионе. Приложению требуется очень высокая пропускная способность и сетевое соединение с низкой задержкой между всеми инстансами. Отказоустойчивость не требуется. Какое развертывание соответствует этим сетевым требованиям?
- Образовательная компания использует Amazon WorkSpaces и хранит профили пользователей в файловой системе Amazon FSx for Windows File Server. Файловая система FSx присоединена к самоуправляемому Active Directory и использует DNS-псевдоним. По мере роста числа пользователей время входа в систему стало неприемлемо долгим. Существующая файловая система была создана на HDD-хранилище с пропускной способностью 16 МБ/с. Архитектор решений должен повысить производительность файловой системы во время запланированного окна обслуживания с наименьшими административными усилиями. Что должен сделать архитектор решений?
- Озеро данных, хранящееся в бакете S3, должно быть доступно сотням приложений в нескольких аккаунтах AWS. Политика требует, чтобы бакет S3 не был доступен через публичный интернет, и каждое приложение должно иметь доступ с наименьшими привилегиями. Архитектор решений планирует использовать точки доступа S3, ограниченные определенными VPC для каждого приложения. Какую комбинацию действий должен предпринять архитектор для реализации этого? (Выберите два.)
- Онлайн-журнал запускает свое первое глобальное издание и ожидает значительного увеличения трафика. Текущая архитектура: ALB, веб/приложения серверы EC2 и Amazon Aurora MySQL; большая часть сайта ориентирована на чтение, и существует некоторый статический контент. Производительность для глобальной аудитории является главным приоритетом на неделю после запуска. Какую комбинацию действий должен предпринять архитектор решений для сокращения времени отклика по всему миру? (Выберите два.)
- Онлайн-ритейлер в настоящее время использует stateful веб-приложение и базу данных MySQL на одном локальном сервере. Для обработки возросшего трафика от маркетинговых кампаний компания планирует мигрировать в AWS и нуждается в ВЫСШЕМ уровне надежности. Какая архитектура обеспечивает наибольшую надежность?
- Организация имеет 10 аккаунтов AWS в AWS Organizations. В каждом аккаунте запущен AWS Config, и каждый аккаунт принадлежит либо к OU Prod, либо к OU NonProd. В каждом аккаунте есть правило EventBridge, которое уведомляет топик SNS, когда создается входящее правило группы безопасности EC2 с источником 0.0.0.0/0; команда безопасности подписана на этот топик SNS. Для всех аккаунтов OU NonProd команда безопасности должна удалить возможность создавать входящие правила группы безопасности, разрешающие 0.0.0.0/0. Какой подход позволяет достичь этого с НАИМЕНЬШИМИ операционными издержками?
- Организация имеет множество аккаунтов AWS, объединенных в AWS Organizations. Транзитный аккаунт размещает общий Transit Gateway и подключения Site-to-Site VPN из глобальных офисов компании. Команда сетевых инженеров должна централизованно управлять списком внутренних IP-диапазонов (сетей глобальных офисов), чтобы разработчики в других аккаунтах могли ссылаться на этот список при предоставлении доступа. Какое решение обеспечивает этот централизованный список с наименьшими операционными издержками?
- Организация имеет несколько аккаунтов AWS в рамках AWS Organizations. В каждом аккаунте размещены VPC, инстансы EC2 и контейнеры. Команда по комплаенсу запускает инструмент безопасности в каждом VPC на инстансах EC2 и агрегирует результаты в выделенный аккаунт комплаенса. Все ресурсы комплаенса помечены тегом costCenter=compliance. Компании требуется точный расчет стоимости этих инструментов безопасности, чтобы аккаунт команды по комплаенсу мог быть оплачен. Что должен сделать архитектор решений?
- Организация имеет сотни аккаунтов AWS, сгруппированных в OU для каждой инженерной команды. Каждое OU владеет несколькими аккаунтами. Архитектор решений должен предоставить каждому OU разбивку затрат на использование по аккаунтам, которыми владеет это OU. Какое решение соответствует этому требованию?
- Организация использует AWS Organizations для управления аккаунтами и развертывает всю инфраструктуру с помощью AWS CloudFormation. Финансовый отдел нуждается в отчетах о распределении затрат и попросил бизнес-подразделения помечать ресурсы заранее определенным списком значений проектов. Когда финансовый отдел отфильтровал AWS Cost and Usage Report по проекту, они обнаружили несоответствующие значения тегов проекта. Компания хочет обеспечить соблюдение разрешенных значений тегов проекта для новых ресурсов с наименьшими усилиями. Что вы должны сделать?
- Организация использует AWS Organizations для управления несколькими аккаунтами AWS. Архитектору решений необходимо применить политику, согласно которой только роли администраторов могут выполнять действия IAM во всей организации. Архитектор не имеет доступа ко всем аккаунтам AWS. Какой подход обеспечит это с наименьшими операционными издержками?
- Организация использует AWS Organizations с двумя OU под корневым каталогом: Research и DataOps. Регуляторные правила требуют, чтобы все ресурсы в организации создавались только в регионе ap-northeast-1. Кроме того, инстансы EC2, запускаемые в аккаунтах под OU DataOps, должны быть ограничены предопределенным набором типов инстансов. Решение должно быть эффективным в эксплуатации и требовать минимального текущего обслуживания. Какая комбинация действий обеспечит соблюдение этих ограничений? (Выберите два.)
- Организация использует AWS Organizations с отдельными аккаунтами для финансового и маркетингового отделов. Приложение для обработки данных финансового отдела (в финансовом аккаунте) использует Lambda и хранит конфиденциальные данные в таблице DynamoDB. Маркетинговый отдел (в другом аккаунте) должен иметь доступ только к определенным атрибутам этой таблицы DynamoDB. Как архитектор решений должен предоставить маркетинговому отделу необходимый ограниченный доступ?
- Организация использует AWS Organizations с консолидированным биллингом и организационными единицами (OU) для отделов финансов, продаж, кадров, маркетинга и операций. У каждого отдела есть аккаунты для разработки (dev), тестирования (test), предпромышленной эксплуатации (pre-prod) и промышленной эксплуатации (production). Отдел кадров приобрел зарезервированные инстансы (RIs) в своем production-аккаунте для системы, которая будет там запущена. Отделу кадров необходимо убедиться, что другие отделы не смогут использовать скидки по этим RI. Какое действие позволит этого добиться?
- Организация использует два файрвола в централизованной сетевой учетной записи. Каждый файрвол работает на вручную настроенном, высокодоступном экземпляре EC2. Transit Gateway соединяет этот VPC с VPC дочерних учетных записей. Каждый файрвол использует статический частный IP-адрес, который используется таблицами маршрутизации дочерних учетных записей для маршрутизации интернет-трафика. Ранее ошибочно настроенный скрипт завершил работу обоих экземпляров файрволов. При восстановлении компания теперь использует скрипт запуска для настройки программного обеспечения файрвола. Организации требуется более современное, горизонтально масштабируемое развертывание, при этом продолжая использовать файрвол поставщика (поставщик подтверждает совместимость с AWS сервисами). Какая комбинация действий обеспечивает наиболее экономичное и масштабируемое решение? (Выберите три.)
- Организация использует несколько аккаунтов AWS для внутренних приложений, размещенных в VPC. Команда безопасности ведет центральный список разрешенных внутренних диапазонов IP CIDR и в настоящее время уведомляет владельцев других аккаунтов при изменении этого списка. Разработчики в каждом аккаунте добавляют диапазоны CIDR в свои группы безопасности. Архитектор решений должен распространить общие диапазоны CIDR по всем аккаунтам с наименьшими операционными издержками. Какой подход соответствует этому требованию?
- Организация управляет более чем 1000 аккаунтов AWS с помощью AWS Organizations. Новая организация разработчиков должна получить 540 существующих аккаунтов разработчиков. Каждый аккаунт полностью настроен для независимой работы. Какую последовательность шагов должен предпринять архитектор решений, чтобы переместить все аккаунты разработчиков в новую организацию разработчиков? (Выберите три.)
- Организация управляет несколькими аккаунтами AWS в AWS Organizations. Компании требуется ежедневное оповещение для архитектурной команды, когда использование Amazon EC2 более чем на 10% превышает среднее использование EC2 за предыдущие 30 дней. Какое решение соответствует этому требованию?
- Организация управляет сотнями аккаунтов AWS с помощью AWS Organizations. Архитектору решений необходимо реализовать базовую защиту от уязвимостей веб-приложений из списка OWASP Top 10, используя AWS WAF для всех текущих и будущих дистрибутивов Amazon CloudFront в организации. Какую комбинацию действий должен предпринять архитектор решений, чтобы обеспечить эту базовую защиту? (Выберите три.)
- Организация централизованно управляет сотнями аккаунтов AWS с помощью AWS Organizations. Продуктовые команды теперь создают S3 Access Points и управляют ими в своих аккаунтах. Все S3 Access Points должны быть доступны только из VPC (без доступа к интернету). Какой наиболее операционно эффективный способ обеспечить это требование во всей организации?
- Парк IoT-устройств записывает данные в виде файлов ORC в HDFS на постоянном кластере Amazon EMR. Аналитики выполняют SQL-запросы с помощью Apache Presto на том же кластере EMR. Запросы сканируют большие объемы данных, всегда выполняются менее чем за 15 минут и запускаются только с 17:00 до 22:00. Компания хочет получить более экономичное решение, которое по-прежнему позволяет выполнять SQL-запросы. Какое решение является наиболее экономичным и соответствует требованиям?
- Партнер AWS (org1) создает сервис, которому требуется доступ через API/CLI к ресурсам в аккаунте клиента, принадлежащем другой AWS Organization (org2). Доступ должен быть программным и с минимальными привилегиями. Какой способ является НАИБОЛЕЕ безопасным для org1 для доступа к ресурсам org2?
- Партнер отправляет данные кредитных карт в виде обычного текста (около 5000 записей каждые 15 минут) в бакет S3 (с шифрованием на стороне сервера). Компания должна автоматически маскировать PAN, удалять/объединять поля и преобразовывать записи в JSON, а затем отправлять результаты в другой бакет S3 для внутренней обработки. Решение должно быть легко расширяемым для дополнительных потоков данных. Какое решение удовлетворяет этим требованиям?
- Платформа IoT принимает данные с датчиков через API-серверы Node.js на EC2 за балансировщиком нагрузки Application Load Balancer и хранит их в экземпляре RDS MySQL на одном SSD общего назначения объемом 4 ТБ. Количество датчиков растет; API-серверы перегружены, а RDS показывает высокую задержку записи. Какие два действия вместе обеспечивают постоянное, масштабируемое и экономически эффективное решение по мере добавления новых датчиков?
- Платформа Интернета вещей (IoT) компании в настоящее время работает локально: сервер использует MQTT для сбора телеметрии с устройств каждые 5 минут и хранит метаданные устройств в кластере MongoDB. Периодически запускаемое локальное приложение агрегирует и преобразует телеметрию и метаданные для создания отчетов; эти задачи выполняются 120–600 секунд. Отдельное веб-приложение постоянно работает для предоставления отчетов. Компания переходит на AWS и хочет сократить эксплуатационные расходы. Какая комбинация шагов позволит выполнить требования с НАИМЕНЬШИМИ эксплуатационными расходами? (Выберите три.)
- Пользовательское приложение позволяет пользователям загружать изображения. Загрузка вызывает функцию Lambda, которая обрабатывает и сохраняет изображения в S3. Приложение вызывает функцию Lambda по конкретному ARN версии функции. Параметры обработки изображений предоставляются через переменные среды. Команда часто меняет переменные среды для настройки обработки, затем публикует новую версию функции и обновляет приложение для вызова нового ARN версии, что приводит к сбоям у пользователей. Как архитектор решений может упростить этот рабочий процесс с НАИМЕНЬШИМИ операционными издержками?
- Популярное веб-приложение работает на нескольких экземплярах Linux EC2 в группе Auto Scaling внутри частной подсети, с Application Load Balancer, нацеленным на эти экземпляры. Systems Manager Session Manager и SSM Agent настроены на всех экземплярах. После нового релиза некоторые экземпляры помечаются как неработоспособные и завершаются, что снижает производительность. Журналы CloudWatch неубедительны. Как получить доступ к экземпляру для устранения неполадок?
- После обновления приложения ваш ALB периодически возвращает ошибки 502 (Bad Gateway), вызванные некорректными HTTP-заголовками. Обычно немедленная перезагрузка страницы помогает. Вы хотите показывать пользователям пользовательскую страницу ошибки, пока устраняется основная причина, с наименьшими операционными издержками. Какую комбинацию действий следует предпринять? (Выберите два.)
- После переноса на AWS мигрированный сервер размещает устаревшую службу SMTP, необходимую критически важному приложению. Устаревший SMTP-сервер отправляет исходящие электронные письма через незашифрованный TCP-порт 25 и не поддерживает TLS. Компания подтвердила домен Amazon SES и сняла ограничения на отправку SES. Как следует изменить приложение для отправки исходящей почты через Amazon SES?
- После приобретения компания управляет двумя AWS Organizations. В одной организации она запускает несколько приложений поставщиков услуг, предоставляемых как сервисы конечных точек VPC на базе AWS PrivateLink; в другой — несколько приложений потребителей услуг. Архитектор решений обнаруживает, что плата за передачу данных значительно выше, чем ожидалось. Какие рекомендации по развертыванию для разработчиков позволят снизить плату за передачу данных в среде? (Выберите два.)
- Поставщик SaaS предоставляет API через Application Load Balancer (ALB) в регионе us-east-1, который перенаправляет запросы в кластер Amazon EKS. API используют несколько нестандартных методов REST (LINK, UNLINK, LOCK, UNLOCK). Пользователи за пределами США сталкиваются с долгим и нестабильным временем отклика. Архитектор решений должен улучшить глобальную производительность, минимизируя при этом операционные издержки. Какое решение позволит этого добиться?
- Поставщик SaaS предоставляет проприетарный сервис через AWS PrivateLink. Сервис работает на трех инстансах EC2 за Network Load Balancer (NLB) в частных подсетях в нескольких Availability Zones в eu-west-2. Все клиенты в настоящее время находятся в eu-west-2, но новому клиенту в us-east-1 требуется доступ. Компания создала новую VPC и подсети в us-east-1 и настроила межрегиональный пиринг VPC между регионами. Компания не хочет немедленно развертывать новые ресурсы EC2 в us-east-1. Какое решение позволит новому клиенту из us-east-1 получить доступ к сервису без развертывания инстансов в us-east-1?
- Предприятие создает централизованную платформу инфраструктурных сервисов со следующими требованиями: применять принцип наименьших привилегий, когда пользователи запускают инфраструктуру, чтобы они не могли выделять неутвержденные сервисы; использовать центральную учетную запись для управления созданием инфраструктуры; распределять инфраструктурные сервисы по нескольким учетным записям в AWS Organizations; применять теги к любой инфраструктуре, запускаемой пользователями. Какая комбинация действий с использованием сервисов AWS удовлетворит этим требованиям? (Выберите три.)
- Предприятие хочет, чтобы разработчики приобретали утвержденное стороннее программное обеспечение только через Private Marketplace в AWS Marketplace. Компания использует AWS Organizations со всеми включенными функциями и имеет учетную запись общих служб (shared-services account) в каждом OU для менеджеров по закупкам. Администрирование закупок должно быть ограничено ролью с именем procurement-manager-role (которую могут принимать менеджеры по закупкам). Всем остальным пользователям, группам, ролям IAM и администраторам учетных записей должен быть запрещен административный доступ к Private Marketplace. Какая архитектура является НАИБОЛЕЕ эффективной для выполнения этих требований?
- Приложение Java было развернуто в AWS Elastic Beanstalk с использованием среды с одним экземпляром для экономии средств на этапе разработки. Тестирование показывает постоянную загрузку ЦП выше 85%, что вызывает проблемы с производительностью. Необходимо устранить узкое место, связанное с ЦП, до перехода в продакшн с минимальными операционными издержками. Что следует предпринять?
- Приложение SaaS на AWS использует AWS Lambda для вычислений и базу данных Amazon RDS for MySQL Multi-AZ. Во время рыночных событий с высоким спросом количество подключений к базе данных резко возрастает, и пользователи сталкиваются с медленными ответами. Компании необходимо улучшить масштабируемую производительность и доступность базы данных для обработки множества одновременных подключений из Lambda. Какое решение удовлетворяет этой потребности?
- Приложение SaaS работает на API Gateway (HTTPS), AWS Lambda и Aurora Serverless v1, развернутых в нескольких зонах доступности (AZ). Для развертывания использовался AWS SAM. Плана аварийного восстановления (DR) нет. Компания требует, чтобы приложение можно было восстановить в другом регионе AWS с RTO 5 минут и RPO 1 минута. Какой подход к DR соответствует этим целям восстановления?
- Приложение SaaS работает на инстансах Amazon EC2 в группе Auto Scaling за Network Load Balancer (NLB) в трех зонах доступности в одном регионе. Компания развертывает приложение в дополнительных регионах и должна предоставить клиентам статические IP-адреса (чтобы клиенты могли добавить их в allowlist). Решение должно автоматически направлять клиентов в географически ближайший регион. Какое решение удовлетворяет этим требованиям?
- Приложение будет доступно через функцию AWS Lambda для сотен клиентов. Каждый клиент должен получать настраиваемую квоту запросов в течение определенного периода времени, и квоты должны отражать характер использования клиентом (некоторым клиентам нужны более высокие квоты на более короткие периоды). Какой подход удовлетворяет этим требованиям?
- Приложение в AWS использует инстанс базы данных Amazon Aurora MySQL, который сталкивается с проблемой слишком большого количества открытых соединений. Большинство операций приложения — это вставки. Учетные данные базы данных в настоящее время хранятся в файле конфигурации в виде обычного текста. Архитектор решений должен разработать решение, которое обрабатывает текущую нагрузку соединений, защищает учетные данные и поддерживает автоматическую ротацию учетных данных по регулярному расписанию. Какое решение удовлетворяет этим требованиям?
- Приложение в исходной учетной записи AWS использует функции Lambda (развернутые из пакетов развертывания) и хранит инвентарные данные в кластере Amazon Aurora. Автоматическое резервное копирование Aurora включено. Компании необходимо перенести функции Lambda и базу данных Aurora в целевую учетную запись AWS с минимальным временем простоя. Какой подход удовлетворяет этим ограничениям?
- Приложение генерирует отчеты и сохраняет их в бакете Amazon S3. Пользователи загружают отчеты по подписанным URL-адресам, сгенерированным приложением. Команда безопасности обнаружила, что объекты общедоступны и любой может загрузить их без аутентификации, поэтому генерация отчетов была приостановлена. Какой набор действий немедленно устранит уязвимость безопасности, не нарушая обычный рабочий процесс загрузки приложения?
- Приложение для обработки видео работает как функция AWS Lambda на Node.js, которая запускается S3 при загрузке нового изображения. Функция загружает изображения из одного бакета S3, преобразует их, записывает преобразованное изображение во второй бакет S3 и обновляет метаданные в DynamoDB. По мере увеличения размеров изображений функция Lambda теперь часто завершается по таймауту; таймаут функции уже установлен на максимум. Компания не хочет управлять серверами. Какую комбинацию изменений должен реализовать архитектор решений, чтобы избежать сбоев вызова? (Выберите два.)
- Приложение для обработки форм на EC2 и RDS хранит загруженные отсканированные формы в S3 и отправляет уведомления через Amazon SNS для команды, которая проверяет и извлекает данные, а затем вызывает внешний API. Вам необходимо автоматизировать обработку форм с точным извлечением, минимальным временем выхода на рынок и минимальными текущими операционными издержками. Какое решение лучше всего соответствует этим целям?
- Приложение для онлайн-опросов работает как микросервисы в автоматически масштабируемом кластере Amazon ECS за балансировщиком нагрузки Application Load Balancer (ALB). ALB является настраиваемым источником для дистрибутива Amazon CloudFront. Один опрос собирает конфиденциальные данные, которые должны быть зашифрованы при их перемещении по приложению. Только микросервис, обрабатывающий данные, должен иметь возможность расшифровать эти данные. Какое решение удовлетворяет этим требованиям?
- Приложение для отчётности о продажах работает в регионе США. Оно использует региональный Amazon API Gateway и AWS Lambda для генерации отчётов по запросу из базы данных Amazon RDS for MySQL. Фронтенд размещён на Amazon S3 и обслуживается через CloudFront. Route 53 в настоящее время использует простую политику маршрутизации для указания на API Gateway API. Вскоре компания расширится в Европу, и более 90% трафика базы данных приходится на операции чтения. API Gateway и Lambda уже развёрнуты в новом регионе. Какой дизайн минимизирует задержку для пользователей, загружающих отчёты?
- Приложение для продажи билетов работает в кластере Amazon ECS и доставляется через CloudFront. Единственный сервис ECS является источником CloudFront. Приложение ограничивает количество активных пользователей в процессе покупки; разрешенные пользователи идентифицируются по зашифрованному атрибуту в их JWT; остальные направляются в комнату ожидания. При высокой нагрузке сама комната ожидания вызывает нагрузку, которая нарушает процесс покупки билетов. Какое изменение обеспечит наиболее надежный процесс покупки билетов при высокой нагрузке?
- Приложение для сбора данных работает в регионе eu-north-1 и записывает обработанные записи в бакет S3 в eu-north-1, который запрашивается с помощью Athena. Компания расширяет возможности сбора данных до sa-east-1 и ap-northeast-1 и развертывает сборщики, потоки Kinesis и процессоры Lambda в этих регионах, но сохраняет бакет S3 централизованным в eu-north-1 для анализа. Во время тестирования данные, поступающие из новых регионов в центральный бакет S3, показывают значительную задержку. Какое изменение БОЛЬШЕ ВСЕГО уменьшит эту задержку при поступлении данных между регионами?
- Приложение для управления контентом под Windows работает на одном экземпляре EC2 в процессе разработки и хранит статический контент на корневом томе EBS размером 2 ТБ. Для production-среды приложение должно работать как минимум на трех экземплярах EC2 в нескольких Availability Zones, быть подключено к Active Directory, использовать Windows ACLs для доступа к файлам и постоянно поддерживать абсолютно одинаковый контент на всех запущенных экземплярах. Решение должно минимизировать накладные расходы на управление. Какое решение соответствует этим требованиям с наименьшими эксплуатационными затратами?
- Приложение использует AWS KMS для шифрования данных перед их размещением в бакете Amazon S3 в одном регионе AWS. Политика компании требует, чтобы данные были зашифрованы до загрузки и расшифрованы приложением при чтении. Бакет S3 реплицируется в другие регионы. Приложение должно иметь возможность шифровать и расшифровывать данные между регионами и использовать один и тот же ключ для расшифровки в каждом регионе. Какое решение соответствует этим требованиям?
- Приложение использует AWS Lambda и ECS on Fargate и хранит данные в базе данных Aurora MySQL. Рабочая нагрузка интенсивно использует запись, а трафик очень неравномерен с длительными периодами простоя и внезапными всплесками. Текущий оптимизированный по памяти экземпляр БД не справляется с переменной нагрузкой. Какой дизайн будет НАИБОЛЕЕ экономически эффективным для масштабирования при таких паттернах трафика?
- Приложение использует инстанс базы данных Amazon RDS for MySQL Multi-AZ в регионе us-east-1. После выполнения теста аварийного переключения приложение потеряло соединения с базой данных и не смогло переподключиться; соединения восстановились только после перезапуска приложения. Разработайте решение, чтобы приложение могло восстанавливать соединения после аварийного переключения без необходимости перезапуска приложения.
- Приложение использует кластер Amazon Aurora PostgreSQL DB с одним небольшим основным экземпляром и тремя более крупными репликами для чтения. Приложение работает в функции AWS Lambda, которая открывает множество короткоживущих соединений с репликами для чтения для выполнения запросов только для чтения. В непредсказуемые периоды высокой нагрузки приложение становится ненадежным, а база данных сообщает о слишком большом количестве соединений. Какое изменение повысит надежность приложения?
- Приложение использует кластер ElastiCache for Redis для кэширования. В кластере уже включено шифрование неактивных данных (encryption at rest), но не включено шифрование при передаче данных (encryption in transit), и клиенты могут получать доступ к кэшу без аутентификации. Архитектору решений необходимо требовать аутентификацию клиентов и включить сквозное шифрование при передаче данных. Какое решение соответствует этим требованиям?
- Приложение работает в регионе us-east-1 в трех зонах доступности за Application Load Balancer, а его база данных MySQL работает на инстансе Amazon EC2. Компания требует разработать решение для аварийного восстановления между регионами с RTO менее 5 минут и RPO менее 1 минуты. Серверы приложений развернуты в us-west-2, и настроены проверки работоспособности Route 53 с DNS-отказоустойчивостью на us-west-2. Какие дополнительные действия должен предпринять архитектор решений для достижения целей восстановления?
- Приложение работает как ReplicaSet из нескольких подов в кластере Amazon EKS, узлы которого охватывают несколько зон доступности. Приложение создает множество небольших файлов, которые должны быть одновременно доступны из всех реплик. Резервные копии должны храниться в течение 1 года. Какой дизайн обеспечивает НАИБОЛЕЕ БЫСТРУЮ производительность хранилища, удовлетворяя этим требованиям?
- Приложение работает на AWS с базой данных MySQL на инстансе EC2 в VPC с двумя частными подсетями и веб-сайтом на Apache Tomcat на одном инстансе EC2 в другой VPC с одной публичной подсетью. Между VPC базы данных и веб-сайта установлено VPC peering-соединение. Недавно веб-сайт столкнулся с многочисленными сбоями из-за высокого трафика. Какие действия должен предпринять архитектор решений для повышения надежности приложения? (Выберите три.)
- Приложение работает на инстансах EC2 в группе Auto Scaling, а для развертывания используется AWS CodePipeline. Инстансы часто масштабируются, и во время развертывания компания устанавливает агент CodeDeploy на новые инстансы и вручную связывает их с группой развертывания CodeDeploy. Приложение должно быть запущено в течение 24 часов. Что должен порекомендовать архитектор решений для автоматизации развертываний с НАИМЕНЬШИМИ операционными издержками?
- Приложение работает на инстансах EC2 в группе Auto Scaling, которая в настоящее время использует один тип инстансов. Метрики CPU и памяти показывают, что инстансы недоиспользуются. Вам необходимо постоянно снижать затраты на EC2 и улучшать утилизацию с минимальным количеством будущих изменений конфигурации. Какое решение соответствует этому требованию?
- Приложение работает на инстансах EC2 в группе Auto Scaling за Application Load Balancer. Логи инстансов копируются в центральный S3 бакет каждые 15 минут. Команда безопасности обнаружила, что логи некоторых завершенных инстансов отсутствуют. Какой набор шагов обеспечит копирование логов завершающихся инстансов EC2 в центральный S3 бакет до того, как эти инстансы будут завершены?
- Приложение работает на инстансах EC2 в частных подсетях за Application Load Balancer (ALB), который смотрит в интернет. ALB является источником для дистрибутива CloudFront. К дистрибутиву CloudFront прикреплен WAF web ACL (с управляемыми AWS правилами). Компания хочет предотвратить прямой доступ любого интернет-трафика к ALB. Какой вариант решает эту задачу с наименьшими операционными издержками?
- Приложение работает на инстансах EC2 за Application Load Balancer в группе Auto Scaling. Поскольку приложение часто масштабируется как вверх, так и вниз, логи инстансов исчезают после уменьшения масштаба (scale-in). Как команда разработчиков может сохранить и просматривать логи приложения после того, как инстансы будут терминированы событиями scale-in?
- Приложение работает на инстансах EC2, которые используют одну и ту же группу безопасности. Приложение должно получить доступ к кластеру Amazon Aurora DB, у которого есть своя группа безопасности. Какую комбинацию правил группы безопасности следует добавить, чтобы обеспечить сетевой доступ с наименьшими привилегиями между инстансами EC2 и кластером Aurora? (Выберите два варианта)
- Приложение работает на одном экземпляре Amazon EC2, запущенном группой Auto Scaling (min=1, max=1) в частной подсети. Приложение использует экземпляр Amazon RDS for MySQL DB. VPC имеет подсети в трех зонах доступности, но развернут только один NAT gateway. Архитектор должен обеспечить работу приложения в нескольких зонах доступности. Какое решение соответствует этому требованию?
- Приложение с большим объемом данных работает на сотнях инстансов EC2 и в настоящее время использует общую файловую систему, размещенную на нескольких инстансах EC2, содержащих 200 ТБ данных. Ежемесячная задача запускается один раз в месяц, считывает подмножество файлов, выполняется около 72 часов, а вычислительные инстансы масштабируются в группе Auto Scaling. Хосты EC2 общей файловой системы всегда запущены. Все ресурсы находятся в одном регионе. Вам необходимо заменить серверы общей файловой системы, чтобы сократить расходы, обеспечивая при этом высокопроизводительный доступ для 72-часовой задачи. Какой вариант обеспечит НАИБОЛЬШЕЕ общее сокращение затрат при удовлетворении потребностей?
- Приложение хранит несколько терабайт неструктурированных данных в бакете Amazon S3, используя класс хранения S3 Standard. Объем данных увеличивается на несколько гигабайт в день. Компания запрашивает и анализирует эти данные, но никогда не обращается к объектам старше 1 года. В целях соответствия нормативным требованиям все данные должны храниться бессрочно. Какое решение является наиболее экономически эффективным, позволяя при этом выполнять запросы к данным?
- Приложение электронной коммерции в одном регионе использует кластер Amazon Aurora MySQL из пяти узлов, который обрабатывает множество операций записи. Компания должна реплицировать данные Aurora в другой регион для аварийного восстановления с RPO в 1 час и при минимально возможных затратах. Какое решение обеспечивает необходимую репликацию при минимальных затратах?
- Приложение электронной коммерции получает и обрабатывает заказы, а затем сохраняет данные заказов в Amazon DynamoDB. Трафик спорадический, но может резко возрастать во время кампаний; система должна масштабироваться и обрабатывать заказы с минимальной задержкой. Какой дизайн является НАИБОЛЕЕ надежным, простым, высокодоступным и слабосвязанным способом получения и обработки заказов?
- Приложение электронной коммерции предоставляет API через Amazon API Gateway, который вызывает функции AWS Lambda. Данные хранятся в экземпляре базы данных Amazon RDS for PostgreSQL. Во время флеш-распродажи количество вызовов API резко возросло, и приложение замедлилось: CloudWatch показал множество вызовов Lambda, большое количество подключений к базе данных и высокую загрузку ЦП на экземпляре базы данных. Что должен порекомендовать архитектор решений для повышения производительности?
- Приложение, перенесенное в AWS, имеет статический веб-интерфейс, который в настоящее время работает на двух инстансах EC2 за ALB, и бэкенд на Python на трех инстансах EC2 за другим ALB. Инстансы представляют собой крупные универсальные типы On-Demand, рассчитанные на пиковую нагрузку в локальной среде, но трафик концентрируется во время обеда и в остальное время незначителен. Архитектор решений должен снизить затраты на инфраструктуру без ущерба для доступности. Какую комбинацию действий следует предпринять? (Выберите два.)
- Приложение, работающее на EC2, опрашивает файловую систему Amazon EFS на наличие новых файлов. Когда появляется новый файл, приложение выбирает образ контейнера Docker для обработки файла, запускает соответствующий контейнер и передает местоположение файла. Обработка может занимать до 2 часов; по завершении контейнер записывает результат обратно в EFS и завершает работу. Компания хочет удалить экземпляры EC2, на которых работают эти контейнеры. Какой подход к рефакторингу соответствует требованию?
- Приложение, работающее на ECS Fargate, использует Amazon Aurora MySQL в качестве реляционного хранилища. Регуляторные требования предписывают восстановление между регионами без потери данных и с минимальными операционными издержками. Какое решение соответствует этим ограничениям с наименьшими операционными усилиями?
- Приложение, развернутое на AWS Elastic Beanstalk, использует Amazon Aurora и находится за дистрибутивом CloudFront, который использует домен Elastic Beanstalk в качестве своего источника (origin). CloudFront настроен с альтернативным доменным именем, к которому обращаются пользователи. Каждую неделю приложение отключается для обслуживания; в это время компания хочет, чтобы посетители видели информационную страницу (а не ошибку CloudFront). Первый шаг — создание бакета S3 — уже выполнен. Какие три действия должен предпринять архитектор решений, чтобы реализовать это поведение?
- Приложение, созданное с использованием Amazon API Gateway, AWS Lambda и Amazon DynamoDB, возвращает все большее количество ошибок для PUT-запросов. Большинство PUT-запросов поступает от небольшого числа клиентов, аутентифицированных с помощью API-ключей, и один клиент генерирует многие из этих запросов. API не является критически важным, и клиенты могут повторять неудачные запросы, но видимые ошибки наносят ущерб восприятию клиентов. Что следует порекомендовать для улучшения качества обслуживания клиентов?
- Приложению требуется RPO менее 5 минут и RTO менее 10 минут. Ожидается, что размер базы данных составит около 10 ТБ, и она должна поддерживать отработку отказа в дополнительный регион. Какое решение для базы данных соответствует этим целям восстановления бизнеса при НАИМЕНЬШИХ затратах?
- Приложения мобильного банкинга работают на инстансах Amazon EC2 в VPC и должны разрешать DNS-имена в локальном домене Active Directory. Локальный центр обработки данных подключается к AWS через AWS Direct Connect. Какой вариант обеспечивает разрешение DNS для локального домена AD для инстансов в VPC с наименьшими административными накладными расходами?
- Производитель автомобилей собирает телеметрию через MQTT со многих транспортных средств. Данные обрабатываются каждые 5 минут и копируются в локальное хранилище для обнаружения аномалий с помощью пользовательских приложений. Поскольку локальное хранилище не может масштабироваться до пиковых нагрузок, данные теряются. Какое решение на базе AWS с наименьшими операционными издержками решает проблемы масштабирования и аналитики?
- Производитель использует IP-камеры в конце каждой сборочной линии и модель, обученную в SageMaker, для обнаружения дефектов на неподвижных изображениях. Завод должен предоставлять локальную обратную связь работникам при обнаружении дефекта, даже если подключение к интернету потеряно. Локальный Linux-сервер размещает API, который предоставляет обратную связь. Как компания должна развернуть модель машинного обучения, чтобы обнаружение и локальная обратная связь работали в автономном режиме?
- Процесс веб-краулинга выполняется на парке инстансов EC2 t2.micro. Инстансы опрашивают очередь SQS с целевыми URL-адресами, сканируют каждый URL-адрес за 10 секунд или меньше и записывают результаты в общую файловую систему Amazon EFS, смонтированную на каждом инстансе. URL-адреса добавляются в очередь нечасто, и метрики показывают, что инстансы простаивают, когда очередь пуста. Необходимо перепроектировать систему для оптимизации затрат. Какие два изменения вместе будут наиболее экономически эффективными?
- Публичное розничное веб-приложение использует Application Load Balancer (ALB) перед инстансами EC2 в нескольких AZ и бэкенд Amazon RDS MySQL Multi-AZ. Проверки работоспособности целевой группы используют HTTP и указывают на страницу каталога товаров. Auto Scaling поддерживает веб-флот на основе проверок работоспособности ALB. Недавно приложение столкнулось с простоем; Auto Scaling неоднократно заменял инстансы, в то время как метрики веб-сервера выглядели нормально. Расследование показало, что база данных была сильно загружена, а запросы выполнялись очень медленно. Какие два изменения вместе решат проблему и улучшат мониторинг общей доступности и функциональности приложения для будущего роста? (Выберите два.)
- Публичный API работает как задачи Amazon ECS на AWS Fargate за Application Load Balancer (ALB). Service Auto Scaling масштабирует задачи на основе использования ЦП. Недавно всплеск атак SQL-инъекций привел к масштабированию сервиса до максимума, и API стал непригодным для использования. Архитектор должен предотвратить достижение атак SQL-инъекций сервиса ECS, разрешить легитимный трафик и максимально повысить операционную эффективность. Какое решение соответствует этим требованиям?
- Рабочая нагрузка выполняется на инстансах Amazon EC2 Spot в группе Auto Scaling. Шаблон запуска в настоящее время указывает две группы размещения и один тип инстанса. Недавно Auto Scaling сообщил о сбоях запуска, что привело к увеличению времени ожидания для пользователей. Какое изменение следует внести, чтобы повысить надежность рабочей нагрузки на основе Spot?
- Рабочая нагрузка выполняется на инстансах Amazon EC2 в группе Auto Scaling. VPC охватывает две зоны доступности (AZ), с одной подсетью в каждой AZ, на которую нацелена группа Auto Scaling. VPC подключена к локальной инфраструктуре, и это подключение не должно быть нарушено. Максимальное количество инстансов в группе Auto Scaling — 20. Текущая IPv4-адресация: VPC 10.0.0.0/23, подсеть AZ1 10.0.0.0/24, подсеть AZ2 10.0.1.0/24. В регионе теперь доступна третья AZ. Необходимо добавить новую AZ для группы Auto Scaling без добавления адресного пространства IPv4 и без простоя сервиса. Какой подход удовлетворяет этим ограничениям?
- Рабочая нагрузка выполняется на тысячах инстансов EC2 в VPC, который имеет публичные и приватные подсети. Публичные подсети маршрутизируют 0.0.0.0/0 к интернет-шлюзу; приватные подсети маршрутизируют 0.0.0.0/0 к NAT gateway. Необходимо перевести парк инстансов на IPv6, обеспечив при этом недоступность инстансов в приватных подсетях из публичного интернета. Что должен сделать архитектор решений?
- Разработайте эталонную архитектуру для трехуровневых приложений (веб, приложение, NoSQL), которая должна быть высокодоступной в пределах одного региона, поддерживать переключение на другой регион в течение 1 минуты для аварийного восстановления, а также минимизировать влияние на пользователей и затраты. Какая комбинация действий соответствует этим целям? (Выберите три.)
- Разработчики в нескольких аккаунтах AWS в вашей Организации могут создавать VPC и запускать инстансы EC2 в одном регионе. Каждый инстанс EC2 загружает около 1 ТБ/день из S3, что приводит к высоким затратам на передачу данных между аккаунтами и шлюз NAT, а также к расходам на вычисления. Компания хочет заранее обеспечить соблюдение утвержденных архитектурных шаблонов (например, использование шлюзовых конечных точек) в аккаунтах разработчиков без замедления их работы и сделать это экономически эффективно. Какое решение наилучшим образом соответствует этим требованиям?
- Решение будет работать на AWS и принимать подключения от тысяч устройств, которые должны отправлять и получать MQTT-сообщения в реальном времени. Каждое устройство должно аутентифицироваться с использованием собственного уникального X.509-сертификата. Какая архитектура обеспечивает эту возможность с наименьшими операционными издержками?
- Решение для обработки метеоданных получает телеметрию от тысяч станций через API Gateway REST API, интегрированный с функцией Lambda. Lambda вызывает сторонний сервис для предварительной обработки; когда этот сторонний сервис перегружается, предварительная обработка завершается с ошибкой, и данные теряются. Архитектор должен гарантировать, что данные не будут потеряны, и обеспечить возможность их обработки позже в случае сбоев. Что должен реализовать архитектор?
- Ритейлер запускает свое приложение электронной коммерции на инстансах EC2 за Application Load Balancer (ALB) с бэкендом Amazon RDS. CloudFront настроен с ALB в качестве источника для кэширования статического контента. Route 53 размещает публичные DNS. После обновления приложения ALB иногда возвращает HTTP 502 (Bad Gateway) из-за некорректных HTTP-заголовков, возвращаемых в ALB. Немедленная перезагрузка страницы обычно проходит успешно. Пока компания устраняет первопричину, архитектору решений необходимо показать пользовательскую страницу ошибки вместо стандартной страницы ALB с минимальными операционными издержками. Какая комбинация шагов позволит этого добиться? (Выберите два.)
- Розничная компания имеет локальный центр обработки данных в Европе и инфраструктуру AWS в eu-west-1 и us-east-1. Им необходимо маршрутизировать локальный трафик в VPC в любом из этих регионов и поддерживать маршрутизацию трафика напрямую между VPC в этих регионах. Единая точка отказа сети недопустима. У них уже есть два канала Direct Connect по 1 Гбит/с от локальной инфраструктуры до двух отдельных локаций Direct Connect в Европе (DX-A и DX-B). Каждый регион имеет один AWS Transit Gateway для внутрирегиональной маршрутизации между VPC. Какой дизайн соответствует этим требованиям?
- Розничная компания использует несколько приложений, которые регистрируют заказы, обрабатывают возвраты и предоставляют аналитику. В настоящее время они используют транзакционную базу данных MySQL и аналитическую базу данных Oracle OLAP, все на EC2. Несколько компонентов приложения генерируют события из разных источников; еженедельный ETL копирует данные приложения в аналитическую базу данных. Компания хочет перепроектировать систему на бессерверную архитектуру, управляемую событиями, которая обеспечивает аналитику в почти реальном времени. Какая архитектура соответствует этим требованиям?
- Розничная компания управляет сайтом электронной коммерции в нескольких регионах AWS, и ей требуется, чтобы сайт всегда оставался работоспособным для онлайн-покупок. Сайт использует инстанс Amazon RDS for MySQL DB для хранения данных. Какой вариант обеспечивает максимальную доступность базы данных?
- Сайт электронной коммерции использует CloudFront, уровень веб-серверов Apache на инстансах EC2 в группе Auto Scaling и кластер Amazon Aurora MySQL DB. Во время акции пользователи сталкивались с ошибками и тайм-аутами при добавлении товаров в корзины. Некоторые веб-серверы были завершены до того, как их логи могли быть собраны, а метрик Aurora было недостаточно для анализа производительности запросов. Какая комбинация действий улучшит видимость производительности приложения во время пиковой нагрузки? (Выберите три.)
- Североамериканская компания со штаб-квартирой на Восточном побережье развертывает веб-приложение в us-east-1 (основной регион). Приложение должно динамически масштабироваться, быть отказоустойчивым и поддерживать конфигурацию аварийного восстановления «активный-пассивный» с us-west-1 (резервный регион). Какие шаги должен предпринять архитектор решений после создания VPC в us-east-1, чтобы удовлетворить этим требованиям?
- Сервер обработки документов на Linux генерирует и изменяет файлы со скоростью около 5 документов в секунду и требует высокой производительности локальной файловой системы. Многие приложения были обновлены для использования S3 API, но этот сервер обработки не может быть обновлен немедленно. После завершения обработки файлы должны быть публично доступны из S3 в течение 30 минут. Какой вариант соответствует требованиям с наименьшими усилиями?
- Сервис метаданных собирает информацию из локальных приложений и доступен для потребительских устройств (телевизоров, интернет-радио). Старые устройства не поддерживают определенные заголовки HTTP-ответов; ваш локальный балансировщик нагрузки в настоящее время удаляет эти заголовки для запросов, идентифицированных по User-Agent. Функции приложения были перенесены в AWS Lambda, и вам требуется бессерверное решение, которое по-прежнему поддерживает устаревшие устройства путем удаления проблемных заголовков. Какое решение соответствует этим требованиям?
- Сервис обработки изображений работает в VPC в двух зонах доступности (Availability Zones). Каждая AZ имеет публичную и приватную подсети. Инстансы EC2 работают в приватных подсетях и находятся за ALB в публичных подсетях. Сервису необходим доступ в интернет, и он использует два NAT-шлюза. Изображения хранятся в Amazon S3, и инстансы EC2 ежедневно извлекают примерно 1 ТБ данных из корзины S3. Компания придерживается высоких стандартов безопасности. Архитектор решений должен минимизировать затраты, не ослабляя безопасность и не увеличивая операционные издержки. Какое решение соответствует этим требованиям?
- Сервис продажи билетов работает на инстансах Linux EC2 в группе Auto Scaling. Сервис считывает файл с ценами, хранящийся в бакете S3 (S3 Standard). Сторонняя центральная система ценообразования обновляет файл с ценами каждые 1–15 минут; файл содержит несколько тысяч позиций. Каждый инстанс EC2 загружает файл при запуске, но иногда инстансы используют устаревшие цены, что приводит к некорректным списаниям с клиентов. Какое решение позволит решить эту проблему НАИБОЛЕЕ экономически эффективно?
- Сеть ресторанов быстрого обслуживания использует внутреннюю систему управления и точку продаж на AWS, которая работает с таблицей DynamoDB в режиме provisioned throughput. Таблица рассчитана на пиковую нагрузку с использованием 100 000 единиц мощности чтения (RCU) и 80 000 единиц мощности записи (WCU). Ежедневный трафик предсказуем: очень высокий в течение примерно 4 часов и ниже в остальное время суток. Компания хочет снизить затраты на DynamoDB и уменьшить операционные издержки для ИТ. Какое решение наиболее экономично соответствует этим целям?
- Сеть туристических агентств запускает приложение на двух фиксированных инстансах Amazon EC2 за multivalue-записью Route 53, которая возвращает Elastic IP-адреса инстансов. Приложение использует DynamoDB для основного хранилища и самостоятельно размещенный кэш Redis. Контент направлений обновляется ежеквартально; обновления вызывают пиковую нагрузку и приводили к простоям. Вы должны обеспечить высокую доступность приложения и его способность справляться с нагрузкой обновлений. Какое решение отвечает этим требованиям?
- Система обработки заказов, управляемая событиями, использует стандартную очередь Amazon SQS. Во время тестирования обработка остановилась, потому что одно сообщение о заказе вызвало ошибку в бэкенде и заблокировало последующие сообщения. Время видимости очереди (visibility timeout) составляет 30 секунд, в то время как время ожидания обработки бэкенда истекает через 10 секунд. Архитектор решений должен обеспечить возможность расследования ошибочных сообщений и гарантировать, что последующие сообщения продолжат обрабатываться. Что должен сделать архитектор решений?
- Скрипт Python запускается на инстансе EC2 каждые 10 минут для приема и обработки файлов из бакета S3; каждый файл обрабатывается около 5 минут и обрабатывается только один раз. Метрики CloudWatch показывают, что инстанс EC2 простаивает около 40% времени. Компания хочет, чтобы рабочая нагрузка была высокодоступной, масштабируемой и снижала текущие накладные расходы на управление. Какое решение наиболее экономично соответствует этим требованиям?
- Софтверная компания использует ресурсы в нескольких аккаунтах и регионах AWS. VPC приложения (us-east-1) имеет CIDR 10.10.0.0/16. VPC общих сервисов в другом аккаунте в us-east-2 использует CIDR 10.10.10.0/24. Попытка CloudFormation создать VPC peering между VPC приложения и VPC общих сервисов завершилась неудачей. Какие факторы могли вызвать сбой пиринга? (Выберите два.)
- Специалисты по данным используют экземпляры Amazon SageMaker и API внутри VPC, не имеющего доступа к интернету. Наборы данных для обучения находятся в Amazon S3 и доступны через интерфейсные VPC endpoints для S3 и SageMaker API. Иногда команде требуется доступ к публичному индексу пакетов Python (PyPI) для обновления пакетов. Экземпляры SageMaker должны оставаться изолированными от интернета. Какое решение обеспечивает доступ к PyPI, сохраняя при этом изоляцию VPC?
- Стабильное Java-приложение зависит от виртуальных машин в центре обработки данных компании, и компания хочет модернизировать его, минимизируя администрирование серверов и изменения в коде. Какой подход к миграции соответствует этим целям с наименьшими изменениями в коде?
- Стартап использует парк инстансов Amazon Linux 2 EC2 в частных подсетях, и инженеры полагаются на SSH для устранения неполадок. VPC имеет частные и публичные подсети, NAT gateway и Site-to-Site VPN для подключения к локальной инфраструктуре. Текущие группы безопасности EC2 разрешают прямой SSH из локальной сети. Компания хочет усилить контроль SSH и аудит команд, выполняемых инженерами. Какой подход должен рекомендовать архитектор решений?
- Стартап перенес высоконагруженный сайт электронной коммерции в AWS и теперь нуждается в CI/CD, который уведомляет инженеров о неудачных сборках, обеспечивает развертывание без простоев и поддерживает бесшовные откаты. Разработчики используют частный репозиторий GitHub и Jenkins для сборок и модульного тестирования. Команда будет использовать AWS CodePipeline для оркестрации сборок и развертываний. Какой дизайн удовлетворяет требованиям к уведомлениям, отсутствию простоев и откатам?
- Статический веб-сайт размещен в Amazon S3 и доставляется с помощью CloudFront. Сайт вызывает REST API Amazon API Gateway, методы которого поддерживаются функциями AWS Lambda. Компании нужен CSV-отчет каждые две недели, в котором для каждой функции API Lambda перечислены: рекомендуемая конфигурация памяти, рекомендуемая стоимость и разница в цене между текущей конфигурацией функции и рекомендацией. CSV-файлы будут храниться в S3. Какое решение требует наименьших усилий по разработке?
- Стороннее веб-приложение, упакованное как образ Docker, работает на AWS Fargate (Amazon ECS) за Application Load Balancer (ALB). Только определённому списку пользователей должен быть разрешён доступ к приложению из интернета. Приложение не может быть изменено и не может быть интегрировано с внешним поставщиком удостоверений. Все пользователи должны проходить аутентификацию с использованием многофакторной аутентификации (MFA). Какое решение удовлетворяет этим ограничениям?
- Сторонний поставщик SaaS запускает свой сервис внутри VPC на AWS и предоставляет его функциональность через API. Ваша компания будет вызывать эти API из ресурсов внутри вашего VPC. Политика компании требует частного подключения, которое не проходит через публичный интернет, и ресурсы в вашем VPC не должны быть доступны извне вашего VPC. Весь доступ должен следовать принципу наименьших привилегий. Какое решение удовлетворяет этим ограничениям?
- Существующее приложение в настоящее время считывает учетные данные базы данных из зашифрованного файла в Amazon S3. Для следующей версии инженер по безопасности требует: надежные случайно сгенерированные пароли базы данных, хранящиеся в безопасном управляемом AWS сервисе; развертывание ресурсов приложения с помощью AWS CloudFormation; и автоматическую ротацию учетных данных каждые 90 дней. Вы будете создавать шаблон CloudFormation для развертывания приложения. Какие ресурсы CloudFormation удовлетворяют этим требованиям с НАИМЕНЬШИМИ операционными издержками?
- Телекоммуникационная компания использует AWS с Direct Connect между локальной инфраструктурой и AWS. Приложение работает на инстансах EC2 в нескольких AZ за внутренним ALB. Клиенты в локальной сети подключаются к приложению по HTTPS; TLS терминируется на ALB. ALB использует несколько целевых групп и маршрутизацию на основе пути. Компания развернет локальное устройство брандмауэра, которое разрешает трафик только на известные IP-адреса. Какое решение позволит локальному трафику достичь приложения и удовлетворить требование списка разрешений брандмауэра?
- Туристическая компания использует Amazon SES для отправки уведомлений по электронной почте и должна включить логирование для устранения проблем с доставкой. Компании также необходимо поддерживать поиск по получателю, теме и времени отправки. Какую комбинацию шагов должен реализовать архитектор решений? (Выберите два.)
- У компании гибридная среда с локальными серверами и инстансами EC2 в трех VPC, расположенных в трех разных регионах AWS. У компании есть одно подключение AWS Direct Connect из центра обработки данных к ближайшему региону. Локальным серверам требуется доступ к инстансам EC2 во всех трех VPC, а также доступ к публичным сервисам AWS. Какая комбинация шагов с наименьшими затратами позволит выполнить эти требования? (Выберите два варианта)
- У компании есть 50 дочерних аккаунтов AWS, и она хочет использовать AWS Transit Gateway для подключения VPC в этих аккаунтах. Когда создается новый дочерний аккаунт, компания хочет автоматизировать создание нового VPC и его подключение к Transit Gateway. Какая комбинация действий позволит этого добиться? (Выберите два варианта)
- У компании есть AWS Organization с одной учетной записью на каждый отдел. Команды разработчиков развертывают приложения независимо, и компания хочет снизить затраты на вычисления, управлять затратами по отделам и улучшить прозрачность выставления счетов на уровне отдела, не теряя при этом гибкости в выборе вычислительных ресурсов. Какое решение удовлетворяет этим потребностям с минимальными усилиями?
- У компании есть локальное решение для мониторинга, которое использует базу данных PostgreSQL для сохранения событий, но база данных не может масштабироваться для интенсивного приема данных и испытывает нехватку хранилища. VPN-подключение к AWS уже настроено. Решение должно использовать управляемые сервисы AWS для снижения операционных издержек; предоставлять автоматически масштабируемый буфер без администрирования; обеспечивать панели мониторинга в режиме, близком к реальному времени; и поддерживать полуструктурированный JSON с динамическими схемами. Какая комбинация компонентов AWS удовлетворит этим требованиям? (Выберите два.)
- У компании есть много отдельных аккаунтов AWS без централизованного биллинга или управления. Они используют Microsoft Azure Active Directory локально и хотят централизовать биллинг/управление AWS, внедрить федерацию удостоверений вместо ручного выделения пользователей и использовать временные учетные данные вместо долгосрочных ключей доступа. Какой набор шагов позволит достичь этих целей? (Выберите три.)
- У компании есть несколько аккаунтов AWS в организации AWS Organizations. Компании необходимо централизовать хранение активности аккаунтов AWS и выполнять SQL-запросы к этой активности из центрального расположения. Какое решение удовлетворяет этим требованиям?
- У компании есть несколько направлений бизнеса (LOB) под управлением головной компании. Компании требуется: единый консолидированный счет AWS для всех аккаунтов LOB; детализация счета, которая разбивает затраты по каждому аккаунту LOB; возможность ограничивать сервисы и функции в аккаунтах LOB в соответствии с политикой управления; и каждый аккаунт LOB должен иметь полные права администратора, несмотря на ограничения управления. Какую комбинацию шагов должен реализовать архитектор решений для удовлетворения этих требований? (Выберите два.)
- У компании есть несколько функций AWS Lambda на Python, развернутых в виде пакетов .zip, и слой Lambda (также .zip) с общими библиотеками. Файлы .zip (функции и слой) хранятся в бакете S3. Компания должна автоматически сканировать функции Lambda и слой на наличие CVE. Кроме того, подмножество функций Lambda должно проходить автоматическое сканирование кода на предмет потенциальных утечек данных и других уязвимостей; эти сканирования кода должны выполняться только для выбранных функций, а не для всех. Какая комбинация действий удовлетворяет этим требованиям? (Выберите три.)
- У компании есть один аккаунт AWS. IT-поддержка в настоящее время использует именованных пользователей IAM для входа в консоль управления AWS и хочет прекратить управление отдельными пользователями IAM, продолжая при этом использовать свои локальные учетные данные Active Directory. Архитектор решений будет внедрять AWS IAM Identity Center (AWS SSO). Какое решение наиболее экономично соответствует требованиям?
- У компании есть пять команд разработчиков, каждая из которых имеет по пять аккаунтов AWS. Для отслеживания расходов члены команды ежемесячно входят в каждый аккаунт и сообщают о затратах. Компания должна централизовать отслеживание затрат для финансового отдела и обеспечить, чтобы ресурсы могли создаваться только в регионах США. Некоторые ресурсы уже существуют за пределами США. Какая комбинация действий обеспечит консолидированную видимость затрат и предотвратит создание ресурсов за пределами регионов США с наибольшей операционной эффективностью? (Выберите три.)
- У компании есть экземпляры Linux EC2, к которым пользователи получают доступ по SSH с помощью пар ключей EC2 SSH. Каждый экземпляр должен иметь уникальную пару ключей EC2. Компания требует автоматический процесс ротации по требованию, который ротирует все пары ключей EC2 и безопасно хранит ключи в зашифрованном виде. Компания может допустить менее одной минуты простоя во время ротации. Какое решение удовлетворяет этим требованиям?
- У софтверной компании есть удаленные инженеры. Active Directory Domain Services (AD DS) работает на инстансе EC2. Политика компании требует, чтобы все внутренние, непубличные сервисы в VPC были доступны только через VPN, и чтобы доступ к VPN требовал многофакторной аутентификации (MFA). Что должен реализовать архитектор решений для удовлетворения этих требований?
- Устаревшая рабочая нагрузка имеет бессерверный уровень приложений на одном большом инстансе EC2, запущенном из AMI, и базу данных MySQL на одном инстансе EC2. ЦП на сервере приложений часто достигает 100%, что приводит к сбоям. Патчи применяются вручную и вызывают простои. Компании необходимо обеспечить высокую доступность приложения с наименьшими усилиями по разработке. Какое решение соответствует этому требованию?
- Устаревшее локальное .NET-приложение (веб-уровень с балансировкой нагрузки, уровень приложений с балансировкой нагрузки и база данных Microsoft SQL Server) переносится в AWS. Компания предпочитает управляемые сервисы и не хочет переписывать приложение. Архитектор решений должен устранить проблемы с масштабированием, минимизируя при этом затраты на лицензирование по мере масштабирования приложения. Какое решение является наиболее экономически эффективным и соответствует этим целям?
- Устаревшее приложение было перенесено в AWS и работает на трех инстансах EC2 (по одному в каждой из трех AZ) в частных подсетях. Эти инстансы являются целями для Application Load Balancer (ALB) в трех публичных подсетях. Приложение должно вызывать локальные системы, которые принимают трафик только с одного IP-адреса компании. Команда безопасности перенесла в облако только этот IP-адрес и выделила для него Elastic IP. Решение должно позволять приложению достигать локальных систем и автоматически обрабатывать сбои. Какой дизайн соответствует этим требованиям?
- Устаревшее приложение использует несколько компонентов .NET Framework, которые совместно используют базу данных Microsoft SQL Server и асинхронно взаимодействуют с помощью Microsoft Message Queueing (MSMQ). Компания переходит на контейнерные компоненты .NET Core и хочет реорганизовать приложение для работы в AWS. Контейнерам .NET Core требуется сложная оркестрация, полный контроль над сетью и конфигурацией хоста, а модель базы данных является строго реляционной. Какая архитектура соответствует этим требованиям?
- Устаревшее приложение, использующее MongoDB, переносится в AWS. Политика компании требует, чтобы все инстансы EC2 находились в частных подсетях без доступа к Интернету, чтобы все коммуникации между приложением и базой данных были зашифрованы, и чтобы база данных масштабировалась в соответствии со спросом. Какое решение удовлетворяет этим требованиям?
- Учетная запись A владеет бакетом S3 с файлами данных, к которым должен получить доступ пользователь IAM (User_DataProcessor) бизнес-партнера в учетной записи B. Какие шаги должны предпринять компании, чтобы User_DataProcessor мог получить доступ к объектам S3 из учетной записи B? (Выберите два варианта.)
- Финансовая компания запускает критически важное бизнес-приложение на текущем поколении инстансов Linux EC2 с самоуправляемой базой данных MySQL, которая имеет высокую нагрузку ввода-вывода. Приложение обрабатывает умеренный трафик большую часть месяца, но замедляется в течение последних трех дней из-за ежемесячной отчетности. Инфраструктура уже использует ELB и Auto Scaling для вычислительных ресурсов. Какое действие позволит базе данных обрабатывать нагрузку в конце месяца с наименьшим влиянием на производительность?
- Финансовая компания переносит веб-приложение на инстансы EC2 в группе Auto Scaling внутри выделенного VPC. Компания использует устаревшее стороннее устройство безопасности (не облачное решение), которое должно проверять все пакеты, входящие и исходящие из VPC, в режиме реального времени без влияния на производительность приложения. Проект должен быть высокодоступным в пределах региона. Какую комбинацию шагов должен предпринять архитектор решений? (Выберите два.)
- Финансовая компания размещает озеро данных в Amazon S3. Каждую ночь несколько сторонних организаций загружают финансовые данные по SFTP. В настоящее время компания использует собственный SFTP-сервер на инстансе EC2 в публичной подсети; задание cron на этом инстансе перемещает загруженные файлы в озеро данных. SFTP-сервер доступен по адресу sftp.example.com через Amazon Route 53. Как архитектору решений следует улучшить надежность и масштабируемость этого SFTP-решения?
- Функция мобильного приложения позволяет пользователям загружать фото и видео в любое время. Медиафайлы хранятся в бакете S3 с использованием S3 Standard и доставляются через CloudFront. Через 30 дней большинство объектов становятся редко используемыми, но некоторые остаются часто используемыми. Компания требует извлечения всех объектов за миллисекунды при минимально возможной стоимости хранения. Какое решение соответствует этим требованиям?
- Централизованный сервис логирования, работающий на EC2, получает логи из сотен аккаунтов AWS с использованием AWS PrivateLink. Каждый клиентский аккаунт имеет конечную точку VPC интерфейса для сервиса логирования. Сервис логирования работает на инстансах EC2 за Network Load Balancer (NLB), распределенным по подсетям. Клиенты не могут отправлять логи через конечную точку VPC. Какую комбинацию шагов должен предпринять архитектор решений для устранения этой проблемы? (Выберите два.)
- Частный интранет-сервис будет работать на инстансах EC2 в VPC, подключенном к локальной сети через Site-to-Site VPN. Новый сервис должен разрешать имена хостов в DNS-зоне company.example; эта зона размещена только локально и доступна только из корпоративной сети. Какое решение позволит инстансам в VPC разрешать имена company.example, чтобы сервис мог интегрироваться с существующими локальными сервисами?
- Чтобы соответствовать нормативным требованиям, архитектор решений должен разработать решение, которое хранит критически важные данные компании в нескольких публичных регионах AWS (включая США) и обеспечивает доступ к этим данным из глобальной сети WAN компании. Требования безопасности предписывают, что трафик к этим данным не должен проходить через публичный интернет. Какое решение обеспечивает высокодоступное и экономически эффективное решение, отвечающее этим ограничениям?
- Экологическая компания развертывает датчики качества воздуха в крупных городах. Датчики используют AWS IoT Core для приема временных рядов показаний, и компания хранит данные в Amazon DynamoDB. Для обеспечения непрерывности бизнеса они должны иметь возможность принимать и хранить данные в двух регионах AWS. Какое решение удовлетворяет этому требованию?
- Энергетическая компания собирает данные об использовании интеллектуальных счетчиков каждые 5 минут. Данные поступают через Amazon API Gateway, передаются в функцию AWS Lambda и хранятся в таблице Amazon DynamoDB. Во время пилотного проекта Lambda выполнялась 3–5 секунд, но по мере увеличения количества счетчиков длительность выполнения Lambda возросла до 1–2 минут, а увеличение количества типов метрик еще больше увеличило длительность. Возникает много ошибок ProvisionedThroughputExceededException при выполнении операций PUT в DynamoDB и много ошибок TooManyRequestsException от Lambda. Какая комбинация изменений решит эти проблемы? (Выберите два.)
AWS Cloud Practitioner CLF-C02 Certification Все вопросы к экзаменам
- EC2-инстанс Amazon Linux по требованию (On-Demand) работал в течение 3 часов 5 минут и 6 секунд. За какой период времени будет выставлен счет клиенту?
- В какой ситуации создание пользователя IAM более уместно, чем создание роли IAM?
- В модели общей ответственности AWS что означает фраза «безопасность облака» (security of the cloud)?
- В соответствии с моделью общей ответственности AWS для AWS Lambda, какая задача является ответственностью клиента?
- Выберите столпы (pillars) AWS Well-Architected Framework. (Выберите два варианта ответа.)
- Где специалист по комплаенсу может получить отчеты AWS Service Organization Control (SOC)?
- Глобальной компании требуется управляемый сервис безопасности, который блокирует атаки SQL-инъекций и предоставляет подробное логирование доступа для её приложений электронной коммерции. Какой сервис AWS соответствует этим требованиям?
- Как компания может безопасно аутентифицироваться на экземплярах Amazon EC2 на базе Linux?
- Какая возможность Amazon RDS автоматически создает первичный инстанс БД и синхронно реплицирует его данные на резервный инстанс в другой Availability Zone?
- Какая возможность в AWS Cloud Adoption Framework (AWS CAF) относится к перспективе «Люди» (People)?
- Какая концепция Well-Architected описывает способность системы оставаться функциональной при возникновении операционных проблем?
- Какая концепция облачных вычислений описывает возможность автоматически получать ресурсы при необходимости и освобождать их, когда они больше не нужны?
- Какая модель развертывания включает использование AWS Outposts как часть инфраструктуры для развертывания приложений?
- Какая модель ценообразования Amazon EC2 будет наиболее экономичной для бесперебойной задачи, которая выполняется один раз в год в течение 24 часов?
- Какая нативная возможность AWS позволяет контролировать сетевой трафик между конкретными инстансами EC2 внутри VPC?
- Какая облачная практика иллюстрируется использованием AWS Cost Explorer для анализа использования ресурсов и выявления возможностей оптимизации?
- Какая опция покупки Amazon EC2 обеспечивает НАИБОЛЬШУЮ скидку по сравнению с ценами по требованию (On-Demand) для рабочей нагрузки, которая может выдерживать прерывания?
- Какая пара инструментов AWS может быть использована вместе для миграции коммерческой реляционной базы данных в управляемую Amazon базу данных с открытым исходным кодом? (Выберите два.)
- Какая служба AWS представляет собой реляционную базу данных, совместимую с MySQL и PostgreSQL?
- Какая служба или функция AWS требует наличия интернет-провайдера (ISP) и доступа к центру обработки данных (colocation facility) для настройки?
- Какая среда разработки программного обеспечения позволяет определять облачные ресурсы в коде и развертывать их с помощью AWS CloudFormation?
- Какая функция AWS может определить, был ли ресурс Amazon S3 или роль IAM предоставлены внешнему субъекту?
- Какая функция AWS предоставляет журналы входящего и исходящего IP-трафика для сетевых интерфейсов в VPC?
- Какая характеристика AWS Cloud позволяет пользователям устранить недоиспользуемую мощность CPU?
- Какие возможности относятся к перспективе платформы (Platform Perspective) в AWS Cloud Adoption Framework (AWS CAF)? (Выберите два варианта ответа.)
- Какие два из следующих пунктов являются рекомендациями AWS по передовым практикам использования AWS Identity and Access Management (IAM)? (Выберите два.)
- Какие два утверждения описывают значение гибкости (agility) в облачных вычислениях AWS? (Выберите два.)
- Какие действия являются рекомендуемыми лучшими практиками для root user аккаунта AWS? (Выберите два.)
- Какие из перечисленных возможностей относятся к перспективе управления (governance perspective) AWS Cloud Adoption Framework? (Выберите два.)
- Какие из перечисленных ниже возможностей относятся к перспективе безопасности AWS CAF? (Выберите два.)
- Какие из перечисленных ниже пунктов являются основными принципами AWS Well-Architected Framework? (Выберите два варианта ответа.)
- Какие из следующих возможностей относятся к перспективе «Люди» (People) в AWS Cloud Adoption Framework? (Выберите два.)
- Какие из следующих действий являются примерами оптимизации размера (rightsizing) ресурсов AWS для сокращения расходов на облако? (Выберите два.)
- Какие из следующих методов можно использовать для шифрования объектов в Amazon S3 в состоянии покоя? (Выберите два.)
- Какие из следующих преимуществ предоставляет AWS Trusted Advisor? (Выберите два.)
- Какие из этих возможностей являются частью перспективы «Управление» (Governance) в AWS Cloud Adoption Framework? (Выберите два варианта)
- Какие из этих характеристик относятся к спискам контроля доступа к сети (network ACLs) в AWS? (Выберите два варианта ответа)
- Какие методы может использовать системный администратор для подключения к экземпляру Amazon EC2 после его запуска с использованием последней версии Amazon Linux 2 AMI? (Выберите два.)
- Какие планы поддержки AWS включают доступ к техническому менеджеру по работе с клиентами (TAM)? (Выберите два варианта.)
- Какие принципы проектирования относятся к компоненту «Надежность» (Reliability) фреймворка AWS Well-Architected Framework? (Выберите два варианта ответа.)
- Какие сервисы AWS должна использовать компания, чтобы предоставлять управляемые виртуальные рабочие столы и приложения Windows удаленным сотрудникам через безопасные соединения? (Выберите два.)
- Какие сервисы AWS используют глобальные граничные расположения (edge locations)? (Выберите два.)
- Какие сервисы AWS покрываются AWS Savings Plans? (Выберите два.)
- Какие сервисы или инструменты AWS могут помочь определить возможности оптимизации размера (rightsizing) для инстансов Amazon EC2? (Выберите два.)
- Какие сервисы или функции AWS позволяют подключить локальную сеть (например, корпоративный центр обработки данных) к Amazon VPC? (Выберите два варианта)
- Какие сервисы можно использовать для блокировки сетевого трафика к инстансу EC2? (Выберите два варианта ответа.)
- Какие сетевые конструкции AWS принимают диапазоны IP-адресов, указанные с использованием нотации CIDR? (Выберите два.)
- Какие функции AWS позволяют создать сетевое соединение между двумя VPC? (Выберите два варианта.)
- Какие языки программирования поддерживает AWS Cloud Development Kit (AWS CDK)? (Выберите два.)
- Каким образом AWS Cloud обеспечивает более низкую совокупную стоимость владения (TCO) вычислительными ресурсами по сравнению с локальными центрами обработки данных? (Выберите два.)
- Какова основная цель Amazon CloudFront?
- Каково ключевое преимущество использования Elastic Load Balancer (ELB) с приложениями, работающими на AWS?
- Каково основное назначение Amazon GuardDuty?
- Какое действие компания может реализовать с помощью групп безопасности (security groups) в AWS?
- Какое из следующих утверждений лучше всего описывает преимущество экономии от масштаба при использовании облачных вычислений?
- Какое предложение AWS представляет собой предварительно аутентифицированную оболочку на основе браузера, которую можно запустить непосредственно из AWS Management Console?
- Какое преимущество облачных вычислений позволяет компании развертывать инфраструктуру для новых приложений в течение нескольких минут?
- Какое преимущество облачных вычислений позволяет масштабировать ресурсы вверх и вниз в соответствии с нагрузкой приложения?
- Какой архитектурный принцип описывает выделение ресурсов по требованию и их освобождение, когда они больше не нужны?
- Какой архитектурный принцип помогает приложению оставаться доступным при сбое отдельного компонента?
- Какой вариант покупки EC2 будет наиболее экономически эффективным для непрерывного выполнения экспериментальной рабочей нагрузки на инстансе EC2 в течение до 12 часов с последующей остановкой?
- Какой вариант покупки EC2 обеспечит наибольшую экономию средств для постоянно работающего приложения на Amazon EC2, которое годами обрабатывает растущий бэклог из очереди SQS?
- Какой вариант ценообразования Amazon EC2 может обеспечить снижение затрат до 90%?
- Какой из следующих принципов проектирования Well-Architected Framework используется при создании облачных приложений?
- Какой инструмент AWS предоставляет рекомендации по оптимизации размера (rightsizing) для инстансов EC2 без дополнительной платы?
- Какой компонент VPC предоставляет виртуальный файрвол, который контролирует трафик на уровне инстанса Amazon EC2?
- Какой наиболее операционно эффективный способ однократного резервного копирования тома EBS, подключенного к инстансу EC2?
- Какой подход к проектированию является примером принципа эффективности производительности (Performance Efficiency) в AWS Well-Architected Framework?
- Какой подход следует использовать компании для глобальной доставки изображений и видео с минимальной задержкой и экономически эффективным способом?
- Какой принцип проектирования AWS Cloud соблюдается, когда компания включает AWS CloudTrail для записи активности API и изменений?
- Какой продукт AWS позволяет организации использовать файловые протоколы (например, NFS) для чтения и записи объектов в Amazon S3?
- Какой ресурс AWS может размещать правила AWS WAF для защиты веб-трафика?
- Какой сервис AWS используется для шифрования томов Amazon EBS?
- Какой сервис AWS может автоматически конвертировать и переносить локальный виртуальный Windows Server на сервер, работающий в инфраструктуре AWS?
- Какой сервис AWS может отправлять уведомления при срабатывании определенного сигнала тревоги Amazon CloudWatch?
- Какой сервис AWS может проверять и блокировать вредоносные HTTP- и HTTPS-запросы, отправляемые в дистрибутивы Amazon CloudFront?
- Какой сервис AWS позволяет выполнять SQL-запросы непосредственно к объектам данных, хранящимся в бакете Amazon S3?
- Какой сервис AWS позволяет определять облачную инфраструктуру и управлять ею с помощью распространенных языков программирования, таких как TypeScript, Python, Java и .NET?
- Какой сервис AWS позволяет организациям подписываться на RSS-каналы, предоставляющие обновления о проблемах сервисов AWS?
- Какой сервис AWS позволяет пользователям мобильного приложения входить в систему с помощью провайдеров социальных идентификаторов (например, Facebook или Google)?
- Какой сервис AWS позволяет размещать базу данных NoSQL в AWS Cloud?
- Какой сервис AWS позволяет распределенным приложениям отправлять как SMS-сообщения, так и уведомления по электронной почте?
- Какой сервис AWS предоставляет управляемую базу данных PostgreSQL, подходящую для обработки онлайн-транзакций (OLTP)?
- Какой сервис AWS предоставляет управляемую файловую систему NFS, которую могут монтировать вычислительные ресурсы AWS?
- Какой сервис AWS представляет собой инструмент управления состоянием облачной безопасности (CSPM), который объединяет результаты из сервисов AWS и продуктов партнеров в стандартизированное представление?
- Какой сервис AWS реализует модель публикации-подписки (publish-subscribe), используя издателей (publishers) и подписчиков (subscribers)?
- Какой сервис AWS следует использовать для запуска функции AWS Lambda при переходе инстанса Amazon EC2 в состояние "stopping"?
- Какой сервис AWS является целевым для рекомендаций по выбору размера от AWS Compute Optimizer на основе метрик рабочей нагрузки?
- Какой сервис безопасности AWS защищает приложения от DDoS-атак, используя непрерывное обнаружение и автоматическое встроенное смягчение последствий?
- Какой сервис или функция AWS обеспечивает частное сетевое соединение между AWS и корпоративной сетью на месте (on-premises)?
- Какой тип инстансов Amazon EC2 должен использовать клиент, если он хочет применить свои существующие лицензии на программное обеспечение Microsoft Windows Server (по сокету, по ядру или по виртуальной машине) в AWS?
- Какой тип рабочей нагрузки лучше всего подходит для запуска на Amazon EC2 Spot Instances?
- Какой тип учетных данных предоставляет пользователю программный доступ к AWS через AWS CLI или AWS API?
- Какой управляемый сервис AWS позволяет быстро развернуть неконтейнеризованное веб-приложение Java и автоматически предоставляет ресурсы, балансировку нагрузки, масштабирование и мониторинг работоспособности?
- Какой управляемый сервис AWS специально разработан для выполнения операций извлечения, преобразования и загрузки (ETL)?
- Какую возможность предоставляет Калькулятор цен AWS (AWS Pricing Calculator)?
- Какую возможность предоставляет класс хранилища Amazon S3 Intelligent-Tiering?
- Какую из следующих возможностей предоставляет AWS CloudTrail?
- Какую помощь оказывает команда AWS Enterprise Support Concierge?
- Какую службу или инструмент AWS следует использовать для миграции локальной базы данных PostgreSQL в Amazon RDS?
- Компании необходимо запускать рабочие нагрузки с высокой загрузкой CPU на нескольких инстансах Amazon EC2. Какое семейство инстансов EC2 лучше всего подходит для этого требования?
- Компании необходимо запускать свои маркетинговые приложения и приложения для обработки заказов на разных типах инстансов с различными параметрами CPU, памяти, хранилища и сети. Какой сервис AWS предоставляет такую возможность?
- Компании необходимо передать 75 петабайт данных из локальных центров обработки данных в AWS. Какой сервис AWS является наиболее экономически эффективным вариантом для такого объема данных?
- Компании необходимо предоставить инстансу EC2 безопасный доступ к бакету Amazon S3 без отправки трафика через публичный интернет. Какой вариант позволяет это сделать?
- Компании необходимо проверить, включена ли многофакторная аутентификация (MFA) для каждого пользователя в ее аккаунте AWS. Какой ресурс AWS предоставляет эту информацию?
- Компании необходимо создавать и публиковать интерактивные BI-дашборды, включающие аналитические данные, улучшенные с помощью машинного обучения. Какой сервис или инструмент AWS следует использовать?
- Компании необходимо управлять единым входом (SSO) и централизованным доступом для пользователей в нескольких аккаунтах AWS в AWS Organization. Какую службу AWS следует использовать?
- Компании нужен отчет со списком всех пользователей IAM и статусом их учетных данных (пароли, ключи доступа, устройства MFA). Какая функция AWS предоставляет эту информацию?
- Компании нужен портал для конечных пользователей, чтобы получать доступ к назначенным аккаунтам AWS и облачным приложениям, а также управлять доступом к сторонним SaaS-приложениям. Какая служба AWS удовлетворяет этому требованию?
- Компании нужен централизованный пользовательский портал, чтобы сотрудники могли входить во внешние бизнес-приложения, поддерживающие SAML 2.0. Какой сервис AWS предоставляет такую возможность?
- Компании нужна помощь в стратегическом планировании перед выпуском критически важного бизнес-приложения, а также управление событиями инфраструктуры и поддержка в реальном времени во время выпуска. Какое действие соответствует этим потребностям?
- Компании с планом AWS Business Support требуется доступ к команде AWS DDoS Response Team (DRT) для смягчения последствий DDoS-атак. Какое предложение AWS должна использовать компания, чтобы получить доступ к DRT?
- Компании требуется без сохранения состояния (stateless) фильтрация сетевого трафика для ресурсов в VPC. Какой инструмент или функция AWS обеспечивает без сохранения состояния фильтрацию сетевого трафика?
- Компании требуется высокодоступный, масштабируемый DNS-сервис для маршрутизации пользователей по всему миру к новой глобальной платформе электронной коммерции. Какой сервис AWS соответствует этому требованию?
- Компании требуется непрерывный мониторинг угроз, вредоносной активности и несанкционированного поведения в своих аккаунтах AWS, рабочих нагрузках и корзинах S3. Какая служба AWS предоставляет эту возможность?
- Компании требуется полностью управляемое, высокодоступное и масштабируемое файловое хранилище, к которому клиенты могут получать доступ по протоколу SMB. Какую службу AWS следует использовать?
- Компании требуется полностью управляемый файловый сервер, который нативно поддерживает рабочие нагрузки Microsoft и протокол SMB. Какой сервис AWS следует выбрать?
- Компании требуются отчеты Payment Card Industry (PCI), подтверждающие средства контроля безопасности AWS. Где компания может получить эти отчеты?
- Компании, готовящейся к миграции в AWS, необходимы данные инвентаризации о её локальных серверах (имя хоста, IP-адрес, MAC-адрес). Какой сервис AWS предоставляет эту информацию?
- Компания будет выполнять рабочую нагрузку с интенсивными вычислениями, для которой требуются GPU. Какое семейство инстансов EC2 подходит для этого?
- Компания будет запускать несколько рабочих нагрузок для различных бизнес-подразделений и хочет разделить и отслеживать затраты для каждого подразделения с наименьшими операционными издержками. Какое решение соответствует этому требованию?
- Компания будет хранить данные в AWS, к которым редко обращаются. Когда требуется доступ, данные должны быть доступны в течение 12 часов. Компания хочет получить минимально возможную стоимость хранения за гигабайт. Какой класс хранения Amazon S3 удовлетворяет этим требованиям?
- Компания в настоящее время выполняет резервное копирование 10 ТБ данных в ленточную библиотеку с использованием стороннего сервиса. На их локальном сервере резервного копирования заканчивается свободное место, и они хотят использовать AWS для резервного копирования, сохраняя при этом существующие рабочие процессы резервного копирования без изменений. Какой сервис AWS им следует использовать?
- Компания в настоящее время управляет собственной средой Docker на Amazon EC2 и хочет использовать управляемую альтернативу, которая берет на себя масштабирование кластера, планирование и обслуживание среды. Какая служба AWS предоставляет такую функциональность?
- Компания владеет Standard Reserved Instances (RIs) для Amazon EC2, но планирует перенести часть рабочей нагрузки на другое семейство инстансов. Как компания может использовать Standard RIs, которые ей больше не нужны?
- Компания должна развернуть базу данных PostgreSQL на Amazon RDS и обеспечить ее высокую доступность и отказоустойчивость. Какой вариант развертывания RDS следует выбрать?
- Компания должна хранить документы, используя модель WORM (однократная запись, многократное чтение) для соблюдения юридических норм и правил. Какая возможность Amazon S3 позволяет выполнить это требование?
- Компания должна хранить некоторые рабочие нагрузки локально в соответствии с требованиями регулятора, но хочет разместить остальные рабочие нагрузки в AWS, используя одни и те же API для обеих сред. Какое предложение AWS соответствует этим требованиям?
- Компания запускает MySQL на самостоятельно управляемых серверах в локальном центре обработки данных и хочет перейти на управляемый сервис баз данных AWS. Какой подход к миграции следует использовать?
- Компания запускает рабочие нагрузки в production на AWS и должна выбрать наименее дорогой план поддержки AWS Support, который при этом удовлетворяет потребности поддержки production. Какой план следует выбрать?
- Компания запускает тысячи отказоустойчивых симуляций без сохранения состояния, каждая из которых длится до 3 часов, используя AWS Batch. Какая модель ценообразования EC2 лучше всего снижает затраты, удовлетворяя при этом этим требованиям?
- Компания имеет AWS Enterprise Support и ожидает значительного увеличения трафика на свой веб-сайт, размещенный на Amazon EC2, через два месяца. Что должна сделать компания, чтобы оценить готовность к запуску?
- Компания использует Amazon DynamoDB в качестве базы данных своего приложения. В соответствии с моделью общей ответственности AWS, какие задачи являются ответственностью AWS? (Выберите две.)
- Компания использует Amazon WorkSpaces. В соответствии с моделью общей ответственности AWS, что из перечисленного является ответственностью AWS?
- Компания использует базу данных MariaDB локально и планирует перенести ее в AWS. Какая служба AWS будет размещать эту реляционную базу данных с наименьшими операционными издержками?
- Компания использует инстансы Amazon EC2 и Application Load Balancers и нуждается в усиленной защите от DDoS-атак, а также в мониторинге атак практически в реальном времени. Какой сервис AWS удовлетворяет этим требованиям?
- Компания использует критически важный инстанс базы данных Amazon RDS и требует обеспечения высокой доступности со временем восстановления менее 5 минут. Какое решение удовлетворяет этому требованию?
- Компания использует монолитное локальное приложение, которое трудно масштабировать и поддерживать. Они планируют перенести его в AWS и разделить на микросервисы. Какой рекомендации AWS Well-Architected соответствует этот план?
- Компания использует озёра данных (data lakes) для рабочих нагрузок высокопроизводительных вычислений (HPC). Какое семейство инстансов Amazon EC2 наиболее подходит для HPC?
- Компания использует публичные приложения, работающие за Application Load Balancer'ами, и хочет улучшить глобальную производительность приложений для конечных пользователей. Какой сервис AWS поможет достичь этой цели?
- Компания обязуется постоянно использовать свои производственные инстансы Amazon EC2 для снижения общих затрат. Какие варианты ценообразования обеспечивают наименьшую стоимость при таком обязательстве? (Выберите два.)
- Компания оценивает целесообразность перехода с AWS Business Support на AWS Enterprise Support. Какое дополнительное преимущество предоставляет Enterprise Support?
- Компания переносит локальный сервер на инстанс Amazon EC2. Сервер должен работать непрерывно в течение следующих 12 месяцев. Какая модель ценообразования EC2 будет наиболее экономически эффективной для этой рабочей нагрузки?
- Компания переносит свои серверные приложения в AWS и хочет рассчитать общую стоимость владения (TCO) вычислительными ресурсами, которые будут работать в AWS. Какие два инструмента или сервиса AWS следует использовать? (Выберите два.)
- Компания переносит свой локальный центр обработки данных в AWS и должна переместить 50 петабайт файловых данных в облако, минимизируя при этом операционные издержки. Какой вариант AWS следует выбрать?
- Компания планирует запускать несколько stateless-сервисов на Amazon EC2 на короткие промежутки времени и нуждается в наиболее экономичной модели ценообразования. Какой вариант ценообразования EC2 лучше всего подходит?
- Компания планирует запустить базу данных NoSQL на инстансах Amazon EC2. Какая из следующих задач является обязанностью AWS в этом сценарии?
- Компания планирует запустить постоянно работающую рабочую нагрузку на Amazon EC2 на срок более одного года. Какой вариант предлагает более низкую почасовую цену по сравнению с On-Demand Instances?
- Компания планирует использовать AWS Managed Services (AMS) для операционной поддержки. Какая функция AMS соответствует потребностям компании в управляемых целевых зонах (landing zones) и сетевых операциях?
- Компания планирует использовать устройство Amazon Snowball Edge для перемещения файлов в AWS. Какое действие, связанное со Snowball Edge, предоставляется бесплатно?
- Компания планирует перенести локальные реляционные базы данных в AWS и хочет, чтобы развертывание было географически близко к ее текущему местоположению. Какую конструкцию AWS следует использовать для выбора области развертывания Amazon RDS?
- Компания планирует перенести приложения в AWS. Аудит показал, что её система управления контентом (CMS) не может работать в облачных средах в текущем виде. Какие две стратегии миграции позволят перенести CMS в облако с наименьшими усилиями? (Выберите два варианта)
- Компания планирует перенести свои локальные рабочие нагрузки в AWS и должна разделить эти нагрузки, чтобы разные отделы могли оплачиваться отдельно. Какие сервисы или возможности AWS удовлетворяют этим требованиям? (Выберите два.)
- Компания планирует перенести свою базу данных в управляемый сервис AWS, поддерживающий совместимость с PostgreSQL. Какие сервисы AWS соответствуют этому требованию? (Выберите два.)
- Компания планирует перенести свою локальную базу данных SQL Server в AWS и хочет, чтобы AWS управляла рутинным администрированием базы данных. Какая служба AWS соответствует этому требованию?
- Компания постоянно (24/7) использует рабочую нагрузку Amazon EC2, и ей потребуется то же семейство и тип инстансов в течение следующих 12 месяцев. Какая комбинация вариантов покупки ПОЗВОЛИТ МАКСИМАЛЬНО сократить расходы? (Выберите два.)
- Компания создает приложение, используя AWS Lambda для выполнения кода Python. В соответствии с моделью общей ответственности AWS, какие задачи являются ответственностью компании? (Выберите два.)
- Компания хочет быстро настроить конвейер непрерывной интеграции и непрерывной доставки (CI/CD). Какой сервис AWS следует выбрать?
- Компания хочет еженедельно создавать дашборды Amazon QuickSight, используя данные о выставлении счетов AWS. Какой инструмент или функция AWS должны быть использованы для получения подробных данных о выставлении счетов, необходимых для этих дашбордов?
- Компания хочет использовать полностью управляемую базу данных NoSQL в AWS, которая может автоматически масштабировать пропускную способность в соответствии с требованиями рабочей нагрузки. Какая служба соответствует этому требованию?
- Компания хочет перенести локальную рабочую нагрузку NoSQL в Amazon DynamoDB. Какой сервис AWS подходит для этой миграции?
- Компания хочет перенести свою локальную файловую нагрузку NFS в AWS, сохраняя при этом семантику доступа на уровне файлов. Какой вариант Storage Gateway следует выбрать?
- Компания хочет управлять облачными ресурсами с помощью шаблонов инфраструктуры как кода (IaC) и должна соответствовать внутренним требованиям комплаенса. Какой сервис AWS следует использовать для предоставления каталогов утвержденных продуктов и конфигураций?
- Компания хочет хранить файлы в AWS Cloud и предоставлять пользователям прямой доступ для скачивания по публичному URL. Какой сервис или функция AWS следует использовать?
- Компания хочет централизованно определять и применять политики групп безопасности Amazon VPC для нескольких аккаунтов AWS в организации, управляемой AWS Organizations. Какая служба AWS обеспечивает такое централизованное управление?
- Компания хранит 5 ТБ данных в Amazon S3 и хочет выполнять периодические запросы к ним для анализа. Какая служба AWS будет наиболее экономически эффективным выбором для выполнения этих запросов?
- Компания хранит записи, которые могут содержать персонально идентифицируемую информацию (PII), в Amazon S3. Им нужна служба, которая сканирует все бакеты S3 на наличие PII и немедленно отправляет оповещения при обнаружении проблем. Какую службу AWS им следует использовать?
- Компания хранит конфиденциальные записи клиентов в бакете S3 и хочет предотвратить случайное удаление или перезапись объектов. Какую функцию S3 следует включить?
- Компания электронной коммерции развернула веб-приложение на инстансах Amazon EC2 и хочет, чтобы входящие HTTP-запросы равномерно распределялись между всеми работоспособными инстансами. Какую службу или ресурс AWS следует использовать?
- Компания электронной коммерции хочет, чтобы Auto Scaling добавлял или удалял инстансы EC2 на основе использования ЦП. Какая функция или сервис AWS может инициировать действие Amazon EC2 Auto Scaling для этого?
- Компания, использующая локальные серверы, запускает новое направление бизнеса и нуждается в дополнительных серверах в кратчайшие сроки. Какое преимущество облачных вычислений помогает быстро выделить дополнительную инфраструктуру?
- Компания, находящаяся в процессе организационной трансформации, хочет быстрее реагировать на запросы клиентов по мере миграции в AWS Cloud. Согласно AWS Cloud Adoption Framework (AWS CAF), какие задачи должна выполнить компания? (Выберите две.)
- Кто может включить шифрование неактивных данных в Amazon Elastic Block Store (Amazon EBS)?
- Кто отвечает за управление шифрованием кластеров баз данных Amazon Aurora и их снимков в соответствии с моделью общей ответственности AWS?
- Независимому поставщику программного обеспечения необходимо распространять и предоставлять свои кастомные Amazon Machine Images (AMIs) потенциальным клиентам. Какая служба AWS позволяет осуществлять такое распространение?
- Новому клиенту AWS требуется программный доступ (API) для взаимодействия с AWS Support. Какой план поддержки следует выбрать, чтобы получить эту возможность с наименьшими затратами?
- Пользователю необходимо проверить списки контроля доступа (ACL) и политики корзин всех корзин S3 из консоли S3. Какая функция AWS предоставляет такую возможность?
- Пользователю предоставлено разрешение на изменение собственного пароля пользователя IAM. Какие инструменты AWS пользователь может использовать для изменения этого пароля? (Выберите два.)
- После переноса рабочей нагрузки в AWS компания хочет оптимизировать существующие ресурсы Amazon EC2. Какие сервисы или инструменты AWS могут в этом помочь? (Выберите два.)
- При использовании AWS Cloud Adoption Framework для выявления пробелов в возможностях, на каком этапе процесса перехода в облако выполняются эти действия по выявлению пробелов?
- При подключении локальных сетей к AWS с помощью Direct Connect и планировании роста от нескольких VPC до сотен в одном регионе, какая служба или функция упрощает и масштабирует подключение между множеством VPC?
- Приложение в настоящее время работает на EC2, и компания планирует частично перейти на бессерверную архитектуру в течение года. Компания предпочитает оплачивать мощности заранее, чтобы сэкономить деньги. Какая опция покупки AWS лучше всего оптимизирует их затраты?
- Приложение, работающее на нескольких инстансах Amazon EC2, публикует сообщения с использованием Amazon SNS. Какую функцию AWS следует использовать для предоставления приложению необходимых разрешений для безопасного вызова сервисов AWS?
- Приложению требуется отправлять, хранить и получать сообщения между компонентами, и оно должно обрабатывать сообщения в порядке «первым пришел — первым вышел» (FIFO). Какую службу AWS следует использовать?
- Развертывание приложения в нескольких Availability Zones в пределах одного AWS Region обеспечивает какое преимущество?
- Разработчику необходимо выполнить простой запрос к нескольким файлам отчетов в формате .csv, хранящимся в Amazon S3, и получить сводку с наименьшими операционными издержками. Какой сервис следует использовать?
- Разработчику необходимо использовать AWS CLI для доступа к ресурсам AWS. Какие учетные данные или элемент должны быть созданы в учетной записи AWS разработчика, чтобы разрешить доступ через CLI?
- Разработчику с ограниченным опытом работы с AWS необходимо быстро развернуть масштабируемое веб-приложение Node.js в AWS Cloud с минимальным администрированием. Какой сервис AWS следует выбрать?
- Розничная компания сравнивает создание нового мобильного приложения локально и в AWS Cloud. Какие два из следующих преимуществ дает использование AWS Cloud? (Выберите два.)
- Сотрудникам необходим удаленный доступ к постоянным рабочим столам Windows или Linux с любого поддерживаемого устройства, в любое время и из любого места. Какой сервис AWS предоставляет такую возможность?
- Сотруднику требуется доступ к Amazon RDS, но только через AWS CLI и SDK (без доступа к консоли). Какие два действия должна предпринять компания, чтобы следовать принципу наименьших привилегий?
- Что из перечисленного может быть компонентами VPC? (Выберите два варианта.)
- Что из перечисленного ниже описывает, как группы Amazon EC2 Auto Scaling могут использоваться для масштабирования ресурсов в AWS Cloud?
- Что из перечисленного определяется как среда, состоящая из одного или нескольких центров обработки данных?
- Что из перечисленного функционирует как межсетевой экран уровня экземпляра (хоста) для контроля входящего и исходящего трафика?
- Что предоставляет AWS, чтобы помочь клиентам соответствовать требованиям Payment Card Industry Data Security Standard (PCI DSS) для определённых сервисов AWS?
- Что произойдет, если аккаунт AWS превысит лимиты Free Tier или период Free Tier закончится?
AWS Developer Associate DVA-C02 Certification Все вопросы к экзаменам
- API электронной коммерции публикует сообщения о заказах в очередь Amazon SQS. Вам необходимо обогатить данные заказа перед отправкой их в систему выполнения заказов, приложив минимум усилий на разработку. Какое решение следует реализовать?
- API, реализованный с использованием CloudFront, API Gateway и Lambda, получает не менее четырех запросов в секунду. Многие пользователи выполняют один и тот же запрос через POST. Разработчик хочет кэшировать ответы POST для снижения нагрузки. Что ему следует сделать?
- CI/CD-пайплайн собирает образы контейнеров, отправляет их в Amazon ECR, а затем развертывает в пространстве имен EKS development для динамического тестирования. Команда хочет добавить этап анализа образов на более ранней стадии пайплайна, чтобы сканировать образы перед развертыванием в EKS. Какое решение обеспечивает наибольшую операционную эффективность?
- HTTP API в API Gateway вызывает функцию Lambda, которая выполняет несколько независимых задач. Выполнение задач может занимать до 10 минут. Пользователи сообщают, что конечная точка иногда возвращает статус HTTP 504, хотя вызовы Lambda проходят успешно. Какое изменение предотвратит возврат конечной точкой ошибок HTTP 504?
- REST API в API Gateway имеет единственный ресурс с методом GET, интегрированным с функцией Lambda. Вы опубликовали новую версию функции Lambda и хотите протестировать ее, прежде чем направлять на нее производственный трафик. Тесты не должны влиять на производственный REST API и должны требовать минимальных операционных затрат. Что вы должны сделать?
- REST-сервис использует API Gateway с интеграцией Lambda и должен поддерживать несколько версий для тестирования. Какой подход является НАИЛУЧШИМ для одновременного запуска разных версий для тестирования?
- VPC содержит несколько VPC endpoint'ов для Amazon S3. Разработчику требуется политика корзины S3, которая обеспечивает доступ к корзине только в том случае, если запросы поступают через эти VPC endpoint'ы. Какое решение удовлетворяет этому требованию?
- VPN AWS на базе BGP подключает локальную сеть к VPC. Разработчик может получить доступ к инстансу EC2 в подсети A, но не может получить доступ к инстансу в подсети B в той же VPC. Какие логи покажут, достигает ли трафик подсети B?
- Аккаунты организованы в AWS Organizations. Приложение в Аккаунте A хранит переменные окружения в виде параметров в AWS Systems Manager Parameter Store. Новое приложение в Аккаунте B должно использовать те же параметры из Аккаунта A без их дублирования в Аккаунт B. Какое решение обеспечивает доступ с НАИМЕНЬШИМИ операционными издержками?
- Бакет S3 содержит конфиденциальные данные, зашифрованные с помощью ключа KMS. Нескольким другим аккаунтам AWS требуется разрешение на вызов GetObject для этого бакета. Как можно гарантировать, что все запросы на получение объектов используют шифрование при передаче?
- Бессерверная функция Lambda обрабатывает заказы и вызывает внешний API платежей, который иногда дает сбои. Служба поддержки должна быть уведомлена в режиме, близком к реальному времени, только когда частота ошибок внешнего API превышает 5% транзакций в час. Существующая тема SNS уже уведомляет службу поддержки. Какое решение соответствует этому требованию?
- Бессерверное приложение (одна функция Lambda и один бакет S3) развертывается с помощью AWS SAM. Функции Lambda требуется только доступ на чтение к бакету S3. Как шаблон SAM должен предоставить функции необходимые разрешения на чтение?
- Бессерверное приложение должно реагировать на изменения в таблице DynamoDB с помощью функции Lambda. Как разработчику следует настроить функцию Lambda для отслеживания изменений в таблице?
- Бессерверное приложение использует API Gateway для вызова функции Lambda. Разработчик исправляет ошибку в коде Lambda и хочет направить 10% производственного трафика на новую версию Lambda для её тестирования. Какие шаги должен предпринять разработчик? (Выберите два.)
- Бессерверное приложение использует Step Functions и Lambda для обработки загруженных файлов отчетов. Пользовательский интерфейс вызывает API (API Gateway + Lambda) для запуска обработки; большие или сложные файлы вызывают тайм-аут запросов API. Команда пользовательского интерфейса хочет, чтобы API возвращал ответ немедленно, чтобы пользовательский интерфейс мог показать подтверждение, а бэкенд должен отправлять электронное письмо по завершении обработки. Как разработчик должен настроить API для выполнения этих требований?
- Бессерверное приложение использует функции Lambda за шлюзом API Gateway. CodeDeploy будет использоваться для автоматизации обновлений Lambda. Развертывания должны минимизировать воздействие потенциальных ошибок на пользователей и не должны вызывать простоев вне окна обслуживания. Какая конфигурация развертывания CodeDeploy соответствует этим требованиям, минимизируя при этом общее время развертывания?
- Бессерверное приложение использует функцию Lambda и записывает логи в CloudWatch Logs. Группа логов создается с помощью шаблона CloudFormation. Приложению необходимо знать имя группы логов во время выполнения. Как можно изменить шаблон CloudFormation, чтобы приложение могло получить доступ к имени группы логов при запуске?
- Бессерверное приложение отслеживается с помощью AWS X-Ray. Взаимодействия и транзакции пользователей (небольшой объем) важно отслеживать полностью, в то время как фоновые операции (проверки работоспособности, опрос, поддержание соединения) имеют большой объем и низкую ценность для записи. Выборка X-Ray по умолчанию записывает только первый запрос в секунду плюс несколько дополнительных запросов. Как разработчику настроить выборку для отслеживания взаимодействий и транзакций пользователей, не тратя ресурсы на фоновые задачи?
- Бессерверное приложение с сотнями функций Lambda подключается к базе данных Amazon Aurora PostgreSQL. Каждое масштабирование Lambda создает новое подключение к БД, увеличивая использование ресурсов. Вам необходимо уменьшить количество подключений к базе данных без снижения масштабируемости Lambda. Что следует реализовать?
- Бессерверное приложение, созданное с помощью AWS Lambda, будет развернуто с использованием AWS SAM CLI. Какой шаг следует выполнить перед развертыванием приложения с помощью SAM?
- Бессерверный рабочий процесс использует AWS Step Functions для вызова нескольких функций Lambda. Одна из функций Lambda периодически выдает тайм-аут при высокой нагрузке. Разработчик хочет, чтобы рабочий процесс автоматически повторял вызов этой функции при возникновении ошибки тайм-аута. Какое изменение позволит это сделать?
- В аккаунте A хранится PII в таблице DynamoDB с именем PII. Приложению, работающему на инстансах EC2 в аккаунте B, необходим доступ к этой таблице. В аккаунте A была создана роль IAM AccessPII с разрешениями для таблицы PII и политикой доверия, позволяющей субъектам из аккаунта B принимать эту роль. Какие шаги должны выполнить разработчики в аккаунте B, чтобы приложение получило доступ к таблице PII? (Выберите два варианта.)
- В консоли Elastic Beanstalk не отображаются метрики памяти для среды Elastic Beanstalk, работающей на последних версиях инстансов Amazon Linux. Производительность приложения снизилась, и есть подозрения, что это связано с памятью. Как разработчику собрать данные об использовании памяти для инстансов?
- В среде интеграции есть очередь SQS, которая запускает функцию Lambda для преобразования сообщений и вызова стороннего API. Увеличение использования приводит к тому, что сторонний API возвращает множество ошибок HTTP 429 Too Many Requests, блокируя обработку сообщений. Как разработчику следует это исправить?
- Вам необходимо вставить запись в таблицу DynamoDB сразу после добавления нового файла в бакет S3. Какая последовательность шагов позволит это сделать?
- Вам необходимо развернуть функцию AWS Lambda, файл зависимостей которой составляет 500 МБ. Какой метод развертывания соответствует этому требованию?
- Вам необходимо создать рабочий процесс, который обрабатывает сообщения, поступающие в очередь Amazon SQS. После поступления сообщения рабочий процесс должен выждать указанную задержку перед вызовом функции Lambda для его обработки. Какой подход обеспечивает такое поведение с НАИМЕНЬШИМИ эксплуатационными затратами?
- Вам необходимо хранить информацию о фильмах, где каждый фильм имеет название, год выпуска, жанр и необязательные изменяющиеся детали об актерах/съемочной группе (разные фильмы могут иметь разные дополнительные поля). Требуемые запросы: получить все детали для конкретного названия и года выпуска; получить все детали для всех фильмов с заданным названием; получить все детали для всех фильмов в заданном жанре. Какая модель данных соответствует этим требованиям?
- Вам нужна функция Lambda для безопасного запроса к базе данных Amazon Aurora, расположенной в частной подсети VPC1. Какая конфигурация позволит функции Lambda безопасно получить доступ к базе данных?
- Ваша команда запускает CI/CD-пайплайны в AWS CodePipeline. Вам необходимо добавить модульные тесты, которые будут выполняться как часть пайплайна до того, как артефакты будут подготовлены для тестирования. Как следует интегрировать модульные тесты в CI/CD-пайплайны?
- Ваша организация импортирует SSL/TLS-сертификаты от стороннего провайдера в AWS Certificate Manager (ACM) для использования с публичными веб-приложениями. Вы должны уведомлять команду безопасности за 90 дней до истечения срока действия любого импортированного сертификата. Команда безопасности подписана на существующую тему Amazon SNS, и существует существующая очередь SQS. Какое решение надежно уведомит команду безопасности за 90 дней до истечения срока действия?
- Ваше приложение работает в регионе us-west-1, и вам нужна избыточность в us-east-1. Секреты приложения хранятся в AWS Secrets Manager в us-west-1. Как можно реплицировать эти секреты в us-east-1?
- Веб-приложение для хранения изображений работает на инстансах EC2 в группе Auto Scaling за ALB. Изображения хранятся в S3. Компания хочет добавить новую функцию, при которой тестовые запросы направляются в отдельную целевую группу, где размещена бета-версия приложения. Какой подход позволит реализовать это с наименьшими усилиями?
- Веб-приложение использует API Gateway с бэкендом Lambda. Разработчик исправил ошибку в коде Lambda и должен проверить исправление в новой среде разработки, прежде чем переносить его в продакшн. Доступен только продакшн-этап, и разработчик должен предотвратить перезапись тестовых изменений другими разработчиками. Какая комбинация шагов позволит достичь этого с наименьшими усилиями? (Выберите два.)
- Веб-приложение на EC2 передает логи в CloudWatch Logs. Компания должна получать уведомления SNS, когда количество сообщений об ошибках приложения превышает определенный порог в течение 5-минутного окна. Какое решение позволит это реализовать?
- Веб-приложение обслуживает защищенные документы, хранящиеся в приватном бакете S3, и должно позволять только аутентифицированным пользователям скачивать определенный документ в течение 15 минут после запроса. Какой подход соответствует этим требованиям?
- Веб-приложение обслуживается экземплярами EC2 за интернет-ориентированным ALB. Вы должны разместить Amazon CloudFront перед ALB и обеспечить шифрование передаваемых клиентских данных, поступающих извне VPC. Какие две настройки CloudFront следует использовать? (Выберите два.)
- Веб-приложение работает на инстансах EC2, созданных из кастомного AMI, и развернуто с помощью CloudFormation в регионе us-east-1. Компания хочет развернуть тот же стек в регионе us-west-1, но создание стека в us-west-1 завершается ошибкой, указывающей на отсутствие AMI ID. Разработчик должен исправить это с минимальными операционными усилиями. Какое решение позволит это сделать?
- Веб-приложению, расположенному за дистрибутивом CloudFront, требуется мониторинг частоты ошибок и обнаружение аномалий в режиме, близком к реальному времени. Какую комбинацию действий должен предпринять разработчик для создания панели мониторинга, обеспечивающей наиболее частый мониторинг? (Выберите два варианта)
- Веб-сайт ежедневно собирает ответы на опросы в таблице DynamoDB и должен хранить их только до следующего дня. Разработчик добавил атрибут expiration_date к каждому элементу. Какой самый простой способ автоматически удалять просроченные ответы из таблицы?
- Веб-сайт обслуживает статические файлы из бакета S3 через дистрибутив Amazon CloudFront. После развертывания обновленных файлов в S3 обновления видны в бакете, но не на сайте, обслуживаемом CloudFront. Что должен сделать разработчик, чтобы новые артефакты появились на сайте?
- Веб-сайт отображает ежедневный информационный бюллетень, хранящийся на английском языке. Когда пользователь посещает сайт, функция Lambda запрашивает текущий информационный бюллетень из локальной базы данных компании, вызывает Amazon Translate TranslateText для перевода его для пользователя и возвращает переведенный текст. Трафик увеличился, и локальная база данных перегружена, что замедляет ответы. Компания не может изменить базу данных. Какое изменение улучшит время отклика функции Lambda?
- Веб-сайт работает на инстансе EC2 с Auto Scaling для обработки пиковых нагрузок. Пользователи по всему миру испытывают высокую задержку при загрузке статических ресурсов, которые обслуживаются с инстанса EC2, даже в непиковое время. Какие два действия уменьшат задержку для статического контента? (Выберите два.)
- Внутренний веб-сайт с конфиденциальным содержимым будет общедоступным, но доступ к нему должен быть ограничен только сотрудниками, которые проходят аутентификацию через провайдера идентификации OpenID Connect (OIDC) компании. Веб-сайт не может быть изменен. Какая комбинация шагов реализует это требование? (Выберите два.)
- Во время развертывания ECS с помощью CodeDeploy компания должна сначала направить 10% рабочего трафика на новую версию задачи, а затем, через 15 минут, перевести оставшийся трафик на новую версию. Какая предопределенная конфигурация управления трафиком CodeDeploy соответствует этому требованию?
- Во время разработки мобильное приложение вызывает бэкенд через API Gateway. Для интеграционного тестирования разработчик хочет, чтобы API Gateway возвращал различные смоделированные ответы бэкенда без вызова реального бэкенда. Какой подход обеспечивает такое поведение с наименьшими операционными издержками?
- Вы добавляете уровень кэширования перед базой данных Amazon Aurora и должны убедиться, что приложение всегда считывает самое актуальное значение для каждого элемента. Какая стратегия кэширования удовлетворяет этому требованию?
- Вы запускаете глобальное приложение, которое должно предоставлять различный контент в зависимости от страны и предпочитаемого языка каждого пользователя. Контент должен доставляться надежно и с низкой задержкой. Какой дизайн соответствует этим требованиям?
- Вы начинаете разработку новой версии приложения, в то время как предыдущая версия остается в production. Вам необходимо продолжать развертывать исправления и обновления для текущей production-версии, одновременно разрабатывая новую версию. Код новой версии хранится в AWS CodeCommit. Какая стратегия ветвления соответствует этим требованиям?
- Вы отлаживаете функцию AWS Lambda на Java и хотите использовать трассировку запросов для диагностики проблем. Какой сервис AWS следует использовать для сбора и просмотра данных трассировки вызовов Lambda?
- Вы развертываете новую функцию AWS Lambda на Node.js, которая работает вне VPC. Функция должна запрашивать базу данных Amazon Aurora, которая не является общедоступной, и вы ожидаете непредсказуемых всплесков трафика базы данных. Что следует сделать, чтобы функция Lambda могла надежно получать доступ к базе данных во время всплесков?
- Вы развертываете приложение в Amazon ECS на AWS Fargate. Контейнеру необходимы переменные среды для запуска приложения. Где следует указать эти переменные среды?
- Вы разрабатываете бессерверное игровое приложение, в котором пользователи регистрируются и входят в систему через веб-браузер. Запросы из веб-приложения вызывают функции Lambda через API Gateway HTTP API. Вам нужно решение для входа/регистрации, которое минимизирует операционные издержки и текущее управление идентификацией. Какой вариант соответствует этим требованиям?
- Вы разрабатываете мобильное приложение для хранения фотографий, которое должно поддерживать десятки тысяч пользователей. Бэкенд использует API Gateway, интегрированный с Lambda, для обработки загрузок, а DynamoDB хранит метаданные фотографий. Пользователи должны регистрироваться, загружать фотографии (300 КБ–5 МБ) и получать свои предыдущие загрузки. Какая архитектура соответствует этим требованиям с наименьшими операционными издержками?
- Вы разрабатываете шаблон CloudFormation для развертывания бессерверного приложения, использующего API Gateway, DynamoDB и Lambda. Какой инструмент или фреймворк AWS следует использовать для определения бессерверных ресурсов в YAML?
- Вы разрабатываете шаблоны AWS CloudFormation для развертывания приложения на Amazon ECS с использованием AWS CodeDeploy. Вы хотите выпустить новую версию приложения только для части пользователей, прежде чем сделать ее доступной для всех (поэтапное развертывание в стиле blue/green). Как это следует реализовать в CloudFormation?
- Вы создаете API с помощью API Gateway REST API и вам необходимо ограничить доступ к определенным ресурсам, чтобы только зарегистрированные пользователи могли получить к ним доступ. Токены должны автоматически истекать и быть обновляемыми. Как вы удовлетворите эти требования?
- Вы создали многократно используемый код, упакованный в zip-архив, который должны использовать несколько функций Lambda. Вам необходимо развернуть этот общий код и обновить функции Lambda для его использования с максимальной операционной эффективностью. Какое решение является наилучшим?
- Вы создали новый бакет Amazon S3 в одном стеке AWS CloudFormation. Какой наиболее эффективный способ сослаться на этот бакет S3 из другого стека CloudFormation?
- Вы создали ресурс API Gateway REST /LandingPage с методом GET, используя mock-интеграцию для обслуживания HTML-страницы, которая ссылается на ваши внутренние API. Какую конфигурацию сопоставления запросов/ответов интеграции следует использовать, чтобы API возвращал HTML-содержимое для целевой страницы?
- Вы управляете ключами шифрования в AWS KMS и должны обеспечить немедленную невозможность использования ключей, когда они больше не нужны. Решение должно быть высокодоступным и не требовать управления вычислительной инфраструктурой. Какой вариант удовлетворяет этим требованиям?
- Вы устраняете неполадки с подключением между серверами приложений и серверами баз данных, работающими на Amazon EC2. Какие сервисы или инструменты AWS следует использовать для выявления неисправного компонента? (Выберите два варианта)
- Вы хотите протестировать функцию AWS Lambda локально, которая будет запускаться при загрузке объекта S3, прежде чем развертывать ее в production. Какой подход требует наименьших операционных усилий для достижения этой цели?
- Группа Auto Scaling медленно предоставляет инстансы, потому что скрипт UserData выполняется долго. Решение должно обеспечивать быструю доступность инстансов, всегда иметь последнюю версию приложения, применять обновления безопасности, минимизировать количество создаваемых образов и проверять образы. Какая комбинация шагов соответствует этим требованиям? (Выберите два.)
- Группа журналов CloudWatch Logs (созданная 2 месяца назад) должна шифровать будущие данные журналов с помощью управляемого клиентом ключа AWS KMS для соответствия требованиям безопасности. Какой вариант удовлетворяет этой потребности с наименьшими усилиями?
- Дана политика IAM, которая ограничивает s3:GetObject и s3:PutObject для бакета с именем DOC-EXAMPLE-BUCKET, за исключением объектов, ключи которых начинаются с 'secrets'. Какой уровень доступа разрешают эти действия?
- Два контейнерных микросервиса работают на Amazon ECS на инстансах EC2. Сервис A читает данные из базы данных Amazon Aurora (RDS); Сервис B читает данные из таблицы DynamoDB. Как можно предоставить каждому микросервису минимально необходимые привилегии?
- Две функции Lambda используют одну и ту же большую библиотеку Python, и оба пакета развертывания приближаются к пределу размера в сжатом виде. Что должен сделать разработчик, чтобы уменьшить размер пакета с наименьшими операционными издержками?
- Игровая компания развертывает веб-портал с помощью Elastic Beanstalk и иногда выпускает обновления три-четыре раза в день. Компания хочет быстро доставлять новые функции всем пользователям, минимизируя влияние на пользователей и максимизируя доступность. Какая политика развертывания Elastic Beanstalk лучше всего соответствует этим целям?
- Инженер настроил A/B-тестирование в проекте Amazon CloudWatch Evidently с двумя вариантами функций: Вариант A и Вариант B. Теперь инженер хочет протестировать только Вариант A и чтобы Вариант A всегда возвращался при вызове конечной точки приложения. Как правильно принудительно использовать Вариант A только для инженера?
- Используя AWS CloudFormation, разработчику необходимо установить тайм-аут функции Lambda на основе параметра шаблона с именем Environment. Шаблон содержит сопоставление (mapping) с именем EnvironmentData, которое хранит значения тайм-аута для каждой среды. Какую встроенную функцию следует использовать для установки Timeout из сопоставления?
- Используя AWS SAM, разработчик хочет развернуть обновленные функции Lambda таким образом, чтобы 10% трафика направлялось на новую версию в течение первых 10 минут (canary), и если проблем не возникает, переключить 100% трафика на новую версию. Какое изменение в шаблоне SAM позволит это сделать?
- ИТ-отдел хранит конфиденциальные изображения в Amazon S3. Через год изображения перемещаются в архивное хранилище; к ним редко обращаются, но они должны оставаться высокоустойчивыми и быть доступными в течение 24 часов при необходимости. Какой подход к хранению является наиболее экономически эффективным, удовлетворяя при этом эти требования?
- К инстансу EC2 прикреплена роль IAM, которая явно запрещает все действия API Amazon S3. Этот же инстанс также имеет файл учетных данных AWS, содержащий ключ доступа и секретный ключ доступа, которые предоставляют полные административные привилегии. Учитывая эти несколько методов доступа IAM на инстансе, какое утверждение верно?
- Какая команда AWS CLI запускает новый экземпляр Amazon EC2?
- Какова правильная последовательность хуков жизненного цикла, которые выполняются при развертывании на месте с помощью AWS CodeDeploy?
- Клиенты получают ошибки HTTP 400 при вызове конечной точки Amazon API Gateway. Как разработчик может исследовать причину этих ответов 400?
- Код функции Lambda хранится в бакете S3 и должен быть развернут в нескольких аккаунтах AWS в одном и том же регионе. Шаблон CloudFormation будет запускаться в каждом аккаунте для развертывания функции. Какой способ является НАИБОЛЕЕ безопасным для CloudFormation, чтобы получить код Lambda из бакета S3?
- Команда использует REST API Amazon API Gateway, который вызывает функцию AWS Lambda. Пользователи сообщают о низкой производительности, вызванной холодными запусками Lambda. Команда должна сократить время инициализации Lambda. Какой вариант позволит это сделать?
- Команда использует один шаблон CloudFormation для развертывания веб-серверов и базы данных RDS в разных средах. После случайного развертывания база данных для разработки была удалена и создана заново, что привело к потере данных. Какие действия предотвратят случайное удаление базы данных в будущем? (Выберите два.)
- Команда использует шаблоны AWS SAM для микросервисного приложения, состоящего из множества функций Lambda, и хочет автоматически тестировать новые развертывания, направляя небольшой процент трафика на обновления перед полным развертыванием. Какие шаги обеспечивают наиболее операционно эффективное решение? (Выберите два.)
- Команда обнаруживает всё больше ошибок в своих Lambda-функциях Node.js. Им нужны автоматизированные тесты, которые точно имитируют среду выполнения Lambda, позволяют другим разработчикам запускать тесты локально и выполняются как часть конвейера CI/CD перед развёртыванием AWS CDK. Какое решение соответствует этим требованиям?
- Команда обновила шаблон CloudFormation для стека, который уже включает таблицу DynamoDB. Перед развертыванием они случайно изменили логическое имя таблицы DynamoDB в шаблоне. Атрибут DeletionPolicy установлен по умолчанию для всех ресурсов. Что сделает CloudFormation в результате этого изменения?
- Команда переходит на микросервисы. Каждый сервис должен зависеть только от собственного хранилища данных. Сервису Payments (использующему DynamoDB) требуются данные, близкие к реальному времени, поступающие из таблицы Accounts DynamoDB. Какой подход обеспечивает самый простой, децентрализованный и надежный способ получения обновлений из Accounts?
- Команда развертывает веб-серверы и базу данных Amazon RDS из единого шаблона CloudFormation в нескольких средах. Недавнее случайное развертывание привело к удалению и повторному созданию основной базы данных для разработки, что привело к потере данных. Какие действия предотвратят случайное удаление базы данных при будущих развертываниях? (Выберите два варианта)
- Команда развертывает приложение на инстансах Amazon EC2. Во время тестирования инстансы не могут получить доступ к бакету Amazon S3. Какие шаги должна предпринять команда для отладки проблемы? (Выберите два.)
- Команда разрабатывает бессерверное приложение и должна хранить внешний ключ API как часть конфигурации AWS Lambda. Команде требуется полный контроль над ключами AWS KMS, которые будут шифровать ключ API, и она хочет, чтобы материал ключа был доступен только авторизованным субъектам. Какой вариант удовлетворяет этим требованиям?
- Команда разрабатывает мобильное приложение, которое должно требовать многофакторную аутентификацию (MFA). Какие шаги следует предпринять для реализации MFA? (Выберите два.)
- Команда разработчиков хочет, чтобы изменения в коде вызывали немедленную сборку и развертывание. Какие из следующих подходов можно использовать для запуска AWS CodePipeline при изменении исходного кода? (Выберите два.)
- Команда создает бессерверную инфраструктуру с использованием AWS Serverless Application Model (AWS SAM) и должна развернуть все с помощью шаблонов CloudFormation. Какие изменения они должны внести в свои шаблоны CloudFormation, чтобы использовать AWS SAM?
- Команда хочет автоматически запускать модульные тесты в CI/CD-процессе CodePipeline. Тесты генерируют отчет, показывающий результат каждой проверки. Какой подход требует наименьших операционных затрат для запуска этих тестов и отображения отчета во время выполнения пайплайна?
- Команде необходимо развернуть новую версию API для небольшой группы пользователей с помощью Amazon API Gateway, и ей нужен простой, безопасный и прозрачный метод развертывания. Какой вариант является самым простым способом маршрутизации части трафика к новой версии API в API Gateway?
- Команде электронной коммерции необходимо получать оповещения, когда загрузка ЦП экземпляра Amazon EC2 превышает 80% во время распродажи. Какое решение удовлетворит это требование?
- Компании необходимо предоставить безопасные, зашифрованные в состоянии покоя учетные данные базы данных с запланированной ротацией для своих баз данных, размещенных в AWS (Amazon RDS, Amazon DocumentDB и Amazon Aurora). Какое решение наиболее безопасно соответствует этим требованиям безопасности и ротации?
- Компании требуется недорогой, простой и безопасный способ распространения загрузок прошивок клиентам по всему миру с контролем над тем, кто может получить доступ к этим загрузкам. Какое решение соответствует этому требованию?
- Компания автоматизирует начальную загрузку новых инстансов EC2 с помощью шаблонов CloudFormation, которые запускают скрипты, содержащие конфиденциальные данные. Решение должно интегрироваться с CloudFormation и безопасно управлять этими секретами. Какой вариант обеспечивает наиболее безопасную интеграцию с CloudFormation?
- Компания будет хранить одну заявку на подачу формы на пользователя в таблице DynamoDB. Каждый элемент включает имя пользователя (username), дату отправки (submission date), статус валидации (validation status) (UNVALIDATED, VALID, NOT VALID) и рейтинг от 1 до 5. Чтобы обеспечить хорошее распределение записей по разделам во время наплыва заявок, какой атрибут следует использовать в качестве ключа раздела (partition key)?
- Компания включает S3 Versioning и обнаруживает несколько версий одного и того же объекта, поскольку локальное приложение обновляет объекты несколько раз в день. Компания хочет, чтобы корзина сохраняла только текущую версию и непосредственно предшествующую ей. Какое решение позволит это сделать?
- Компания запускает веб-приложения на EC2 с помощью AWS Elastic Beanstalk. Разработчик должен изменить конфигурацию так, чтобы новые настройки применялись только к вновь запущенным инстансам. Какие типы развертывания соответствуют этому требованию? (Выберите два.)
- Компания запускает инстансы EC2 в нескольких аккаунтах AWS и хочет, чтобы одна очередь SQS в основном аккаунте собирала все события жизненного цикла инстансов EC2 из каждого аккаунта. Какой дизайн это обеспечивает?
- Компания запускает контейнерные приложения для обработки изображений в локальных кластерах Kubernetes, которые используют единое файловое хранилище NFS. Емкость NFS исчерпана, и компания должна быстро мигрировать в AWS. Кластеры Kubernetes в AWS должны быть высокодоступными. Какая комбинация шагов удовлетворит этим требованиям? (Выберите два.)
- Компания запускает критически важное приложение на Amazon ECS, используя инстансы EC2, и планирует перенести его на ECS on AWS Fargate. Разработчик настраивает Fargate и провайдеры мощностей ECS, чтобы минимизировать время простоя во время миграции. Какая конфигурация позволит достичь этого с наименьшим временем простоя?
- Компания запускает платежное приложение на инстансах Amazon EC2 за Application Load Balancer. Инстансы EC2 находятся в группе Auto Scaling в нескольких зонах доступности. Приложение должно получать секреты при запуске и экспортировать их как переменные среды. Секреты должны быть зашифрованы в состоянии покоя и ротироваться ежемесячно. Какое решение соответствует этим требованиям с наименьшими усилиями по разработке?
- Компания запускает приложение для обмена фотографиями на AWS. Пользователи загружают изображения в бакет S3. Функция Lambda генерирует миниатюры и сохраняет их в другом бакете S3. Во время разработки функция Lambda иногда тратит более 2 минут на создание миниатюр, но компания требует, чтобы каждое изображение обрабатывалось менее чем за 30 секунд. Какое изменение должен внести разработчик, чтобы выполнить это требование?
- Компания запускает приложение на инстансах EC2, которые подключаются к базе данных Amazon RDS for SQL Server. Разработчику необходимо хранить учетные данные базы данных, обеспечить их автоматическую ротацию и избежать встраивания учетных данных в код. Какое решение является НАИБОЛЕЕ безопасным?
- Компания запустила портал регистрации, где пользователи указывают адреса электронной почты для получения обновлений продукта. Разработчик создал функцию AWS Lambda (развернутую с помощью AWS SAM), которая записывает эти электронные письма в DynamoDB. Разработчик должен предоставить доступ к Lambda по HTTP в качестве конечной точки REST с МИНИМАЛЬНЫМИ дополнительными настройками. Какие из следующих вариантов удовлетворяют этому требованию? (Выберите два.)
- Компания имеет несколько филиалов, каждый из которых ежедневно в установленное время загружает отчет о продажах в общий бакет Amazon S3. Одна функция AWS Lambda обрабатывает все отчеты филиалов за один запуск и записывает результаты в базу данных. Обработка должна начинаться один раз в день в определенное время. Какой вариант наиболее экономически эффективно соответствует этим требованиям?
- Компания использует API Gateway для вызова функции Lambda. Существуют отдельные версии Lambda для PROD и DEV, и каждая имеет псевдоним, указывающий на свою версию. API Gateway имеет один этап, указывающий на псевдоним PROD. Компания хочет, чтобы API Gateway одновременно и отчетливо предоставлял обе версии Lambda (PROD и DEV). Какой подход удовлетворяет этому требованию?
- Компания использует API Gateway со встроенной проверкой ключей API. Новая страница регистрации вызывает CreateApiKey для создания ключа API и возвращает его пользователю. Когда новый пользователь пытается вызвать API с этим ключом, он получает ошибку 403 Forbidden. Существующие пользователи не затронуты. Какой дополнительный вызов API или обновление должен выполнить код регистрации, чтобы новый пользователь мог использовать API?
- Компания использует AWS CloudFormation для развертывания двухуровневого приложения с Amazon RDS. Пароль RDS должен генерироваться случайным образом во время развертывания и автоматически меняться без изменения приложения. Какое решение является наиболее операционно эффективным?
- Компания использует AWS CloudFormation для развертывания ресурсов и нуждается в обновлении существующего стека. Что должна изучить компания, чтобы понять, как предлагаемые изменения повлияют на текущие запущенные ресурсы?
- Компания использует бессерверный бэкенд (API Gateway, Lambda, DynamoDB) для VR-игры и наблюдает внезапный глобальный рост числа новых пользователей. Компания отмечает задержки при получении пользовательских данных. Какая служба или функция AWS сократит время отклика базы данных до микросекунд?
- Компания использует конечную точку API Gateway REST в качестве вебхука, чтобы локальная система SCM могла публиковать события в EventBridge в центральной учетной записи AWS. Правило EventBridge в центральной учетной записи обрабатывает развертывания. Компании также необходимо, чтобы те же события были доступны в нескольких учетных записях AWS-получателей без изменения конфигурации вебхука SCM. Как разработчик может этого добиться?
- Компания использует критически важное приложение, в котором API Gateway предоставляет HTTP API, интегрированный с функцией Lambda. Приложение хранит данные в экземпляре RDS for MySQL (2 vCPU, 64 ГБ ОЗУ). Во время непредсказуемых пиковых нагрузок некоторые вызовы API возвращают ошибки HTTP 500. В CloudWatch Logs отображается сообщение «too many connections». База данных должна оставаться доступной, за исключением запланированного обслуживания. Как компания может сделать приложение устойчивым к всплескам подключений?
- Компания использует один аккаунт AWS (без AWS Organizations) и имеет CodePipeline, который должен тестировать шаблоны CloudFormation в основном регионе и в регионе аварийного восстановления (DR). Какое решение обеспечивает наибольшую операционную эффективность?
- Компания использует пользовательскую цепочку корневых центров сертификации (Root CA) (10 КБ) для выдачи SSL-сертификатов для локальных конечных точек HTTPS. Сотни функций AWS Lambda извлекают данные из этих конечных точек. Разработчик изначально включил файл сертификата Root CA в каждый пакет развертывания Lambda и обновил хранилище доверенных сертификатов среды выполнения при инициализации среды. Через 3 месяца Root CA изменился и должен быть обновлен. Разработчику требуется решение, которое позволит обновить сертификат Root CA для всех развернутых функций Lambda без пересборки или повторного развертывания каждой функции, в отдельных учетных записях AWS для dev, test и prod. Какие два шага вместе наиболее экономически эффективно отвечают этим требованиям? (Выберите два.)
- Компания использует пулы пользователей Amazon Cognito для аутентификации и включила многофакторную аутентификацию (MFA). Компания хочет отправлять оповещение по электронной почте каждый раз, когда пользователь успешно входит в систему. Какой способ является НАИБОЛЕЕ операционно эффективным для реализации этого требования?
- Компания использует функцию AWS Lambda для передачи файлов из бакета Amazon S3 на SFTP-сервер компании. Функция Lambda подключается к SFTP-серверу, используя имя пользователя и пароль, хранящиеся в переменных среды Lambda. Разработчик должен хранить эти учетные данные в зашифрованном виде. Какое решение удовлетворяет этому требованию?
- Компания использует центральное приложение AWS CDK в нескольких аккаунтах для управления стеками развертывания. Разработчику необходимо автоматизировать обнаружение и удаление неиспользуемых ресурсов, которые поддерживали предыдущие стеки, но больше не нужны. Решение должно легко интегрироваться с существующим потоком развертывания на основе CDK и требовать минимальной настройки. Какой подход удовлетворяет этим требованиям?
- Компания переводит бэкенд приложения с EC2 на бессерверную архитектуру. Приложение и инстанс RDS for MySQL работают в одной VPC, оба развернуты в приватных подсетях. Функциям Lambda необходимо подключаться к инстансу БД. Какой подход соответствует этим требованиям?
- Компания передает потоковые логи приложений в CloudWatch Logs. Команда разработчиков должна получать электронное письмо, когда любая строка лога содержит слово «ERROR». Разработчик создал топик SNS и подписал на него команду. Что должен сделать разработчик дальше, чтобы отправлять уведомления по электронной почте, когда «ERROR» появляется в логах?
- Компания переместила защищенные файлы в частный бакет S3 без публичного доступа и хочет создать бессерверное приложение, которое позволит сотрудникам входить в систему и безопасно обмениваться файлами с другими. Какую функцию AWS следует использовать для обеспечения безопасного доступа к этим файлам с возможностью совместного использования?
- Компания переносит базу данных PostgreSQL в AWS и хочет, чтобы учетные данные базы данных хранились безопасно и автоматически ротировались, без дополнительных изменений в коде приложения. Какой вариант соответствует этим требованиям?
- Компания переносит локальную базу данных в Amazon RDS for MySQL. Рабочая нагрузка интенсивно использует чтение, и компания хочет реорганизовать приложение для оптимальной производительности чтения. Какой вариант обеспечивает наилучшее масштабирование чтения с НАИМЕНЬШИМИ текущими и будущими усилиями?
- Компания переносит некритичное приложение на один инстанс EC2. Приложение будет читать и записывать объекты в Amazon S3. Следуя рекомендациям AWS по безопасности, какой метод должна использовать компания для предоставления приложению доступа к S3?
- Компания переносит устаревшие внутренние приложения в AWS и перерабатывает свой внутренний каталог сотрудников с использованием нативных сервисов AWS. Необходимо хранить контактные данные сотрудников, а также фотографии высокого разрешения, и обеспечить поиск и извлечение данных и фотографий каждого сотрудника через AWS API. Какой дизайн это обеспечит?
- Компания планирует рассылать рекламные уведомления с использованием тем Amazon SNS FIFO. Им необходимо измерять скорость публикации и задержку этих тем. Какой подход обеспечивает необходимую телеметрию с наименьшими операционными издержками?
- Компания предоставляет REST API через Amazon API Gateway, который вызывает одну функцию Lambda. Функция вызывается нечасто несколькими одновременно работающими клиентами. Код оптимизирован, но компания хочет сократить время запуска функции (холодный старт). Что должен сделать разработчик?
- Компания предоставляет доступ для чтения к объектам в бакете S3 различным клиентам, используя разрешения IAM, чтобы каждый клиент мог получить доступ только к своим файлам. Регламент обязывает применять шифрование при передаче данных для взаимодействий с S3. Какое изменение обеспечивает шифрование при передаче данных для бакета?
- Компания развернула приложение на AWS Elastic Beanstalk и установила желаемую емкость группы Auto Scaling среды на пять инстансов EC2. Если во время развертывания емкость падает ниже четырех инстансов, производительность приложения ухудшается. Среда использует политику развертывания all-at-once. Какое изменение будет НАИБОЛЕЕ экономически эффективным для предотвращения проблем с производительностью во время развертывания?
- Компания развертывает B2B-сервис на выделенной инфраструктуре в каждом аккаунте клиента. Перед выпуском новой функции команда должна запустить интеграционные тесты на реальной тестовой инфраструктуре (инстансы EC2 и база данных RDS) в нескольких аккаунтах AWS. Вам нужен процесс непрерывной доставки, который развертывает тестовую инфраструктуру в этих аккаунтах, а затем запускает интеграционные тесты с МИНИМАЛЬНЫМИ административными усилиями. Какое решение соответствует этому требованию?
- Компания развертывает один и тот же шаблон CloudFormation в отдельные стеки для каждой среды. Разработчик должен уведомлять команду QA о новых развертываниях в финальной предпроизводственной среде. Какой способ является наилучшим для предоставления таких уведомлений?
- Компания развертывает ресурсоемкое приложение на парке инстансов Amazon EC2. Приложение хранит данные на подключенных томах Amazon EBS, созданных во время развертывания. Приложение обрабатывает конфиденциальные данные, и все хранимые данные должны быть зашифрованы без влияния на производительность приложения. Какое решение удовлетворяет этим требованиям?
- Компания размещает клиентское веб-приложение в бакете S3 и обслуживает его через CloudFront по адресу https://www.example.com. Разработчик объединяет общие файлы JavaScript и веб-шрифтов в центральный бакет S3 для повторного использования несколькими дочерними сайтами, но браузеры блокируют эти общие файлы JS и шрифтов во время тестирования. Что должен сделать разработчик, чтобы браузеры разрешили использовать общие файлы JavaScript и веб-шрифтов другим веб-приложениям?
- Компания размещает пользовательское приложение на локальных серверах Linux и предоставляет к нему доступ через Amazon API Gateway. Трассировка X-Ray включена на тестовом этапе API. Каков самый простой способ включить трассировку AWS X-Ray с локальных серверов с наименьшей конфигурацией?
- Компания размещает статический веб-сайт на Amazon S3 и предоставляет API через Amazon API Gateway, которые вызывают функции Lambda. Во время пиковых нагрузок пользователи сообщают о периодическом замедлении работы (без неудачных запросов). Разработчику необходимо выявить медленные выполнения во всех функциях Lambda. Какой подход соответствует этим требованиям?
- Компания регулярно публикует новые версии функций AWS Lambda и использует алиасы для продакшена. Они хотят сначала выкатить новую версию на фиксированный процент производственного трафика (traffic shifting), чтобы улучшить релизы. Какая конфигурация обеспечивает такое поведение?
- Компания создает бессерверные приложения с помощью Lambda. Им нужен набор тестовых событий для отработки функций Lambda в среде разработки. События создаются один раз и должны использоваться и редактироваться всеми разработчиками в группе IAM. Какое решение удовлетворяет этим потребностям?
- Компания создала приложение, в котором Amazon API Gateway вызывает функции AWS Lambda, а эти функции Lambda обрабатывают данные и сохраняют их в Amazon DynamoDB. Компании необходимо отслеживать все приложение, чтобы найти потенциальные архитектурные узкие места, которые могут нанести вред клиентам. Какой подход обеспечивает эту возможность с НАИМЕНЬШИМИ усилиями по разработке?
- Компания требует, чтобы все облачные ресурсы развертывались с помощью CloudFormation, и хочет получать немедленные уведомления для группы безопасности, если роль IAM создается вне CloudFormation. Существует топик SNS, на который подписана электронная почта группы безопасности. Какое решение будет отправлять немедленные уведомления при создании роли без CloudFormation?
- Компания требует, чтобы все экземпляры Amazon RDS были подготовлены из шаблонов AWS CloudFormation как часть рабочего процесса CI/CD AWS CodePipeline. Главный пароль базы данных должен генерироваться автоматически во время развертывания. Какое решение требует наименьших усилий по разработке?
- Компания управляет инфраструктурой с помощью AWS CloudFormation для сред разработки, предпромышленной эксплуатации и промышленной эксплуатации. Для масштабирования разработчик обновляет тип инстанса RDS DB в стеке CloudFormation предпромышленной среды. После развертывания обновления стек переходит в состояние UPDATE_ROLLBACK_FAILED. Какова наиболее вероятная причина?
- Компания управляет своей системой управления обучением на инстансах EC2 за Application Load Balancer (ALB) в одном регионе AWS. Домен управляется в Route 53. Компания хочет улучшить производительность для глобальных пользователей с наименьшими операционными издержками. Какое решение улучшит глобальную производительность с минимальными операционными усилиями?
- Компания установила интеллектуальные счетчики на объектах клиентов, которые каждую минуту записывают потребление электроэнергии и отправляют показания на удаленную конечную точку. Компании нужна конечная точка для получения показаний и их хранения в базе данных. Они должны записывать ID местоположения и отметку времени, а также предоставлять клиентам доступ с низкой задержкой к текущему и историческому потреблению по запросу. Спрос будет значительно расти, и решение должно масштабироваться без простоев и быть экономически эффективным. Какое решение для хранения данных лучше всего соответствует этим требованиям?
- Компания хочет протестировать новую функцию в существующем программном обеспечении на небольшой группе пользователей, в то время как текущая версия остается развернутой. Если тестирование пройдет успешно, компания одновременно выкатит новую версию всем остальным пользователям. Какая стратегия развертывания соответствует этим требованиям?
- Компания хочет размещать статические веб-сайты в AWS и управлять ими. Исходный код сайта хранится в различных системах контроля версий (AWS CodeCommit, Bitbucket, GitHub). Компании требуются поэтапные развертывания (разработка, стейджинг, UAT, продакшн), запускаемые слияниями в соответствующие ветки, использование HTTPS для всего трафика и предпочтение решения, которое не требует постоянно работающих серверов. Какой вариант обеспечивает требуемую функциональность с НАИМЕНЬШИМИ эксплуатационными издержками?
- Компания хочет, чтобы ее сотрудники входили в AWS Management Console, используя свои существующие учетные данные, хранящиеся в локальной среде Microsoft Active Directory. Каждый сотрудник должен получать разрешения на EC2, S3 и Lambda в зависимости от своей роли. Какое решение обеспечивает это с НАИМЕНЬШИМИ операционными издержками?
- Компания хранит данные о продажах в таблице DynamoDB с включенными DynamoDB Streams. Каждый элемент имеет атрибут TransactionStatus со значениями failed, pending или completed. Компания хочет получать уведомления о неудачных продажах, где Price превышает пороговое значение. Какой подход требует наименьших усилий по разработке для настройки этого уведомления?
- Компания хранит записи о регистрации пробных версий в таблице DynamoDB и отслеживает данные пробных версий в электронной таблице. Они хотят, чтобы электронная таблица автоматически обновлялась всякий раз, когда начинается, обновляется или завершается индивидуальная пробная версия. Какое решение позволит это реализовать?
- Компания хранит конфиденциальные учетные данные для приложений в средах разработки, стейджинга, препродакшена и продакшена. Учетные данные должны быть зашифрованы, автоматически ротироваться, и каждая среда должна иметь свою собственную версию учетных данных. Какое решение является наиболее операционно эффективным?
- Компания хранит табличные данные в нескольких бакетах S3. Они получили оповещение о том, что данные кредитных карт клиентов могли быть раскрыты в таблице данных в общедоступном приложении. Разработчику необходимо найти все возможные утечки в среде приложения. Какое решение позволит выявить эти утечки?
- Конвейер CI/CD использует AWS CodeArtifact и AWS CodeBuild. Артефакты сборки имеют размер 0,5–1,5 ГБ, сборки запускаются часто, и каждая сборка загружает множество зависимостей из CodeArtifact, что замедляет процесс. Как разработчик может уменьшить количество зависимостей, загружаемых для каждой сборки, чтобы повысить производительность?
- Конвейер ML, построенный с помощью AWS Step Functions, включает функции Lambda. Очередь SQS предоставляет параметры модели для обучения моделей, а обученные модели загружаются в S3. Разработчик хочет запустить и протестировать конвейер локально без выполнения реальных вызовов служб SQS или S3. Какой вариант удовлетворяет этой потребности?
- Конвейер сборки публикует артефакты в репозиторий AWS CodeArtifact. Разработчику необходимо кэшировать зависимости из Maven Central (публичного реестра) с минимальными изменениями в существующем конвейере. Какой подход удовлетворяет этому требованию?
- Конечная точка API Gateway, интегрированная с функцией Lambda, возвращает ошибку: 'Method completed with status: 502'. Каково наиболее вероятное исправление?
- Конечный автомат Step Functions приостанавливается, когда получает заказ, пока другая служба не подтвердит заказ, добавив запись в таблицу DynamoDB. Какое решение позволит конечному автомату возобновить обработку после появления записи в DynamoDB?
- Контейнерному приложению необходимо вызывать сторонний сервис с использованием ключей API. Разработчику нужен безопасный метод для хранения ключей и предоставления их контейнерам. Какие из следующих вариантов подходят? (Выберите два.)
- Локальная среда предоставляет журналы аудита через конечную точку HTTP. Компания хочет получить автоматизированное решение с низкими эксплуатационными затратами для регулярного приема больших объемов этих журналов в AWS для хранения и выполнения запросов. Какое решение лучше всего соответствует этим требованиям?
- Мигрированное приложение отправляет запросы на доставку, которые должны обрабатываться по порядку, без дубликатов. Размер запросов составляет до 250 КБ, а их обработка занимает 5–10 минут. Текущая система генерирует дублирующиеся, потерянные или неупорядоченные запросы. Как разработчику перестроить архитектуру решения, чтобы гарантировать упорядоченную обработку без дубликатов?
- Микросервисное приложение, написанное на Python, использует AWS X-Ray. Некоторые сервисы не отображаются на карте сервисов X-Ray во время тестирования. Что должен сделать разработчик, чтобы все сервисы отображались на карте сервисов X-Ray?
- Многоузловое устаревшее приложение Windows использует сетевой ресурс в качестве центрального репозитория для файлов конфигурации .xml. Компания переносит приложение на EC2 и нуждается в высокодоступном репозитории конфигураций с минимальными затратами. Какое решение является НАИБОЛЕЕ экономичным способом предоставления высокодоступного репозитория для файлов конфигурации?
- Множество функций Lambda в приложении подключаются к одной базе данных Amazon RDS. Учетные данные базы данных должны храниться безопасно, и при их обновлении функции Lambda должны иметь возможность использовать новые учетные данные без изменения кода или конфигурации. Какое решение соответствует этим требованиям?
- Мобильное приложение ежедневно записывает миллионы сообщений в блогах в таблицу DynamoDB; каждое сообщение является отдельным элементом. Приложению нужны только недавние сообщения, а элементы старше 48 часов могут быть удалены. Какой метод является НАИБОЛЕЕ экономически эффективным для автоматического удаления сообщений старше 48 часов?
- Монолитное десктопное приложение для обработки изображений, которое запускается каждые 5 минут и завершается в течение 1 минуты, переписывается как функция AWS Lambda на Python. В тестах AWS Lambda вызывается каждые 5 минут, но теперь на выполнение требуется более 2 минут. Какое изменение улучшит производительность Lambda?
- Мультимедийное приложение позволит гостевым пользователям просматривать образцы контента до создания учетных записей для полного доступа. Компания хочет идентифицировать пользователей, у которых уже есть учетные записи, а также отслеживать, сколько гостевых пользователей впоследствии регистрируются. Какая комбинация действий удовлетворяет этим требованиям? (Выберите два.)
- Недавно развернутая функция AWS Lambda в общем аккаунте показывает увеличение метрик троттлинга в CloudWatch. Какие операционно эффективные действия уменьшат троттлинг? (Выберите два.)
- Некоторые сообщения в очереди Amazon SQS содержат конфиденциальные данные. Разработчик должен убедиться, что все сообщения зашифрованы в состоянии покоя. Какое решение удовлетворяет этому требованию?
- Нескольким функциям AWS Lambda требуется доступ к внутренним библиотекам для обработки и анализа данных и к эталонным наборам данных. Различные команды управляют библиотеками и данными и должны иметь возможность обновлять их независимо друг от друга. Функции Lambda выполняются в центральной VPC компании. Какое решение предоставляет функциям Lambda доступ к библиотекам и данным?
- Несколько функций Lambda получают сообщения из топика SNS и записывают их в базу данных Amazon Aurora. Политика компании требует, чтобы все функции Lambda использовали единую, безопасно зашифрованную строку подключения к базе данных. Какое решение соответствует этому требованию?
- Новая функция должна быть доступна только определённой группе премиум-клиентов. Разработчик должен иметь возможность быстро включать и выключать функцию (например, в ответ на производительность или обратную связь) и проверять изменения перед развёртыванием, не нарушая работу пользователей. Что должен использовать разработчик?
- Новый бессерверный пользовательский портал работает медленно. Анализ показывает, что виновата одна конечная точка API Gateway, вызывающая функцию Lambda, но эта Lambda вызывает другие API и сервисы AWS. Используя лучшие операционные практики, как разработчик может найти, какой внешний вызов вызывает повышенную задержку?
- Общедоступное одностраничное веб-приложение (на стороне клиента) вызывает сторонний HTTP API, который требует ключ API, предоставляемый в заголовке HTTP. Ключ API компании не должен быть доступен конечным пользователям. Какое экономически эффективное решение гарантирует сохранение секрета ключа API?
- Онлайн-компания по доставке еды использует HTTP API Gateway, интегрированный с Lambda-функцией, которая записывает заказы в DynamoDB. Новым партнерам могут потребоваться дополнительные функции Lambda для получения заказов. У компании есть бакет S3, и она хочет, чтобы каждый заказ и обновление хранились в S3 для анализа с минимальными усилиями по разработке. Каков самый простой способ обеспечить запись всех заказов и обновлений в S3?
- Онлайн-приложение розничной торговли в настоящее время работает на двух локальных серверах: веб-сервере, который отображает страницы и хранит состояние сеанса в памяти, и сервере базы данных MySQL, который хранит заказы. При высокой нагрузке использование памяти веб-сервером приближается к 100% из-за управления сеансами. Какие дополнительные изменения следует внести для повышения производительности при миграции веб-уровня на инстансы EC2 в группе Auto Scaling за ALB?
- Организация хранит очень большие файлы в Amazon S3 и разрабатывает веб-приложение, которое отображает пользователям метаданные об этих файлах. После того как пользователь выберет файл на основе метаданных, приложение позволит загрузить этот файл. Индекс метаданных должен поддерживать поиск с задержкой в единицы миллисекунд. Какой сервис AWS следует использовать для индексации метаданных и их извлечения с низкой задержкой?
- Очень большое развертывание Lambda завершается с ошибкой InvalidParameterValueException, указывающей, что размер распакованного файла превышает максимально допустимый. Какие действия могут решить эту проблему? (Выберите два.)
- Очередь SQS является источником событий для функции Lambda, которая конвертирует видеофайлы в более низкое разрешение. Lambda истекает по таймауту на более длинных видео, и ее таймаут уже установлен на максимально допустимое значение. Как разработчик может предотвратить эти таймауты без изменения кода функции?
- Пайп EventBridge использует очередь Amazon SQS в качестве источника и публикует каждое событие источника в шину событий EventBridge. Функция Lambda в пайпе ищет статус потока каждого события в базе данных и добавляет этот статус к событию. Компания хочет, чтобы события публиковались в шину событий только тогда, когда статус потока равен ready. Что им следует сделать?
- Пайплайн CodePipeline запускается при изменениях в главной ветке в CodeCommit, использует CodeBuild для этапов сборки/тестирования и CodeDeploy для развертывания. После недавнего изменения исходного кода CodeDeploy не развернул обновленное приложение. Какие два объяснения возможны? (Выберите два.)
- Пайплайн CodePipeline собирает Java-приложение. Новая зависимость в файле .jar должна запускать сборку пайплайна при появлении новой версии. Какое решение соответствует этому требованию?
- Перед выпуском в производство разработчику необходимо "заморозить" изменения в репозитории AWS CodeCommit, продолжая при этом работать над новыми функциями. Отдел контроля качества будет тестировать выпуск и выполнять исправления ошибок изолированно от основной ветки. После выпуска все исправления ошибок должны быть объединены в main. Какой рабочий процесс соответствует этим требованиям?
- Платформа событий хранит результаты таблицы лидеров в DynamoDB и сохраняет их в течение 30 дней, после чего запланированное задание удаляет старые данные. Таблица использует фиксированную пропускную способность записи, но в пиковые месяцы запланированное задание на удаление вызывает регулирование записи. Разработчику требуется долгосрочное решение, которое удаляет старые записи таблицы лидеров и оптимизирует пропускную способность записи. Какой подход удовлетворяет этому требованию?
- Пользователи загружают короткие видеофайлы размером в среднем 10 МБ. После загрузки сообщение должно быть помещено в очередь Amazon SQS для обработки файла, и файлы должны быть доступны для обработки в течение 5 минут. Какой вариант является наиболее экономичным, удовлетворяя при этом требованиям?
- Пользователи проходят аутентификацию в API через сторонний IdP с помощью Amazon Cognito. Разработчик сопоставил атрибут IdP Department с пользовательским Lambda authorizer, намереваясь разрешить доступ только пользователям из отдела продаж (Sales). Разработчик меняет свой отдел на Sales в IdP, но ему по-прежнему отказывают в доступе; логи показывают, что токен доступа по-прежнему имеет Department=Engineering. Что может объяснить, почему токен по-прежнему сообщает Engineering вместо Sales?
- После развертывания в production, события S3 в средах разработки начали вызывать production Lambda-функции, что привело к нежелательным выполнениям. Команда должна остановить межсредовые вызовы и следовать лучшим практикам безопасности. Какое решение соответствует этим требованиям?
- Поток доставки Amazon Kinesis Data Firehose получает записи, содержащие персональные данные. Перед сохранением в Amazon S3 из данных необходимо удалить идентификаторы клиентов на основе шаблонов. Какой способ реализации этого преобразования является наилучшим?
- Поток доставки Kinesis Data Firehose получает записи клиентов, которые включают персонально идентифицируемую информацию. Разработчик должен удалить шаблоны идентификаторов клиентов перед сохранением данных в бакет S3. Какой способ является наиболее подходящим для выполнения этого требования?
- При использовании AWS Encryption SDK, как SDK отслеживает ключ шифрования данных (DEK), который использовался для шифрования объекта данных?
- При развертывании стека CloudFormation, который определяет ресурсы IAM с явными (пользовательскими) именами, создание стека завершается с ошибкой InsufficientCapabilities. Что необходимо указать, чтобы CloudFormation мог создавать ресурсы IAM, использующие указанные имена?
- При создании стека CloudFormation через AWS CLI вы хотите, чтобы любые успешно созданные ресурсы оставались, если создание или обновление стека завершится неудачей. Какой параметр CLI следует включить при создании или обновлении стека, чтобы сохранить уже выделенные ресурсы при сбое?
- При создании шаблона CloudFormation, который развертывает инстансы EC2 в нескольких аккаунтах AWS, разработчик должен ограничить типы инстансов утвержденным списком. Как шаблон должен включать этот утвержденный список типов инстансов EC2?
- При тестировании REST-приложения, развернутого с использованием API Gateway и Lambda, попытка входа с неверными учетными данными возвращает HTTP 405 METHOD_NOT_ALLOWED, хотя метод запроса для ресурса указан правильно. Какой код состояния HTTP должно возвращать приложение для неверных учетных данных?
- При устранении неполадок с разрешениями приложения на изменение базы данных Amazon RDS разработчик имеет роль IAM, используемую приложением. Какую структуру команды AWS CLI должен использовать разработчик для проверки того, что роль может принять?
- Приложение AWS считывает сообщения из очереди SQS и обрабатывает их пакетами, затем отправляет результаты в другую очередь SQS, которую потребляет устаревшая система. Устаревшая система может обрабатывать некоторые сообщения до 5 минут и не может быть изменена. Разработчик должен предотвратить обновления в устаревшей системе не по порядку. Какое решение соответствует этому требованию?
- Приложение Kinesis Data Streams хранит данные clickstream, которые могут не потребляться до 12 часов. Как можно включить шифрование неактивных данных (encryption-at-rest) в потоке Kinesis?
- Приложение будет хранить персональные медицинские данные (PHI) и должно постоянно поддерживать их шифрование. Данные хранятся в зашифрованном экземпляре базы данных Amazon RDS for MySQL. Разработчик хочет повысить производительность за счет кэширования часто используемых данных и нуждается в возможности сортировки или ранжирования кэшированных наборов данных. Какое решение соответствует этим требованиям?
- Приложение вставляет элементы в таблицу DynamoDB, настроенную с выделенной пропускной способностью. Приложение работает на "nano" EC2-инстансе с возможностью кратковременного увеличения производительности и завершается с ошибкой ProvisionedThroughputExceededException. Какие действия следует предпринять разработчику для решения этой проблемы? (Выберите два варианта.)
- Приложение вызывает DynamoDB с помощью низкоуровневой операции BatchGetItem и часто получает ответы, содержащие записи в UnprocessedKeys. Какие действия сделают приложение более устойчивым при возврате UnprocessedKeys? (Выберите два.)
- Приложение для обмена сообщениями в реальном времени использует API Gateway WebSocket API с HTTP-бэкендом. Разработчик должен обнаруживать клиента, который постоянно подключается и отключается, и иметь возможность удалять этого клиента. Какие изменения следует внести? (Выберите два.)
- Приложение для обмена фотографиями хранит изображения в S3. Сторонняя аудиторская компания вручную проверяет изображения и записывает результаты в течение 1–24 часов после загрузки в таблицу DynamoDB, ключом которой является ключ объекта S3. Сторонняя компания предоставляет результаты аудита через REST API. Вам нужен автоматизированный процесс для тегирования каждого объекта S3 его результатом аудита, реализованный наиболее операционно эффективным способом. Какой подход следует использовать?
- Приложение для обмена фотографиями хранит исходные изображения в Amazon S3 и обслуживает их через CloudFront. Каждое мобильное устройство отправляет свои размеры дисплея и разрешение в качестве параметров GET. Какое решение является наилучшим для обслуживания оптимизированных изображений для каждого устройства и улучшения времени загрузки и качества экономически эффективным способом?
- Приложение для пакетной обработки использует конечные точки API Gateway со стадиями развертывания для dev, UAT и prod. Команде разработчиков необходимо, чтобы API каждой стадии вызывал различные конечные точки сторонних сервисов (одна конечная точка на стадию). Какое решение позволяет команде настраивать конечные точки для конкретных стадий?
- Приложение для сбора данных использует API Gateway, Lambda и S3. Пользователи загружают файлы, а затем ждут, пока завершится длительная валидация; им приходится обновлять панель мониторинга, чтобы увидеть результаты. Некоторые пользователи загружают много больших файлов и постоянно обновляют страницу. Разработчик должен изменить приложение так, чтобы панель мониторинга получала немедленные результаты валидации для файла без перезагрузки всей страницы. Какое решение является наиболее операционно эффективным?
- Приложение для социальных сетей хранит часто меняющиеся, сложные данные в базе данных RDS и должно обслуживать запросы на чтение с минимальной задержкой. Текущая архитектура испытывает трудности с быстрыми обновлениями. Какое решение лучше всего повысит производительность?
- Приложение для торговли акциями должно отправлять SMS-сообщения с подтверждением сделок пользователям в том же порядке, в котором происходят сделки, и должно избегать отправки дублирующихся сообщений. Какое решение удовлетворяет этим требованиям к порядку и дедупликации?
- Приложение должно зашифровать сотни видеофайлов внутри себя перед их сохранением, используя уникальный ключ для каждого видео. Как разработчику реализовать шифрование в приложении?
- Приложение ежедневно получает пакеты заказов от партнеров и использует функцию AWS Lambda для обработки каждого пакета. Если пакет содержит ноль заказов, функция Lambda должна как можно быстрее опубликовать сообщение в топике Amazon SNS. Какая комбинация шагов позволит достичь этого с наименьшими усилиями по реализации? (Выберите два варианта)
- Приложение записывает данные clickstream в Amazon Kinesis. Поток периодически испытывает пиковые нагрузки, и вызовы PutRecords иногда завершаются сбоем с показанным ответом. Какие методы могут помочь смягчить эту ошибку? (Выберите два.)
- Приложение извлекает конфиденциальные данные из сторонней системы и форматирует их в PDF-файл размером более 1 МБ. Разработчик зашифрует файл на диске с помощью симметричного ключа KMS, управляемого клиентом, а затем расшифрует его для загрузки. Используя API GenerateDataKey, какой подход правильно позволяет зашифровать PDF-файл, чтобы его можно было расшифровать позже?
- Приложение извлекает метаданные из файлов, загруженных в S3, с помощью функций Lambda и сохраняет метаданные в DynamoDB. Разработчик хочет просмотреть логи функции Lambda для устранения неожиданного поведения. Учитывая эту конфигурацию, где хранятся логи выполнения Lambda?
- Приложение использует Amazon API Gateway для вызова функции Lambda и чувствительно к задержкам. Разработчик должен настроить функцию Lambda для уменьшения задержки холодного запуска, возникающей при масштабировании. Что должен сделать разработчик?
- Приложение использует Amazon Aurora с несколькими репликами для чтения (read replicas) для масштабирования запросов на чтение. Одна реплика получает большую часть или весь трафик, в то время как другая простаивает. Как можно исправить этот дисбаланс?
- Приложение использует Amazon ElastiCache для кэширования данных базы данных, и кэшированные данные должны обновлять панели мониторинга в реальном времени. Какая стратегия кэширования лучше всего гарантирует, что кэш содержит актуальные данные для немедленного отображения на панели мониторинга?
- Приложение использует пул пользователей Amazon Cognito для аутентификации. Вам необходимо добавить новый REST API, который аутентифицирует запросы с использованием этого пула пользователей с наименьшими затратами на разработку. Какой подход следует выбрать?
- Приложение использует пулы пользователей Amazon Cognito и пулы идентификации и должно позволять пользователям загружать и скачивать свои собственные файлы в Amazon S3 (размер файлов от 3 КБ до 300 МБ). Файлы должны обрабатываться безопасно, чтобы пользователи могли получать доступ только к своим данным. Какой вариант обеспечивает НАИВЫСШИЙ уровень безопасности?
- Приложение использует таблицу DynamoDB с атрибутами: partNumber (ключ раздела), vendor (ключ сортировки), description, productFamily и productType. Некоторые модули часто запрашивают списки продуктов по productFamily и productType. Какое изменение улучшит производительность запросов для этих шаблонов доступа?
- Приложение использует таблицу DynamoDB, содержащую миллионы элементов, и получает 30–60 запросов в минуту. Разработчику требуется обработка почти в реальном времени всякий раз, когда элементы добавляются или обновляются, с МИНИМАЛЬНЫМИ изменениями в существующем коде приложения. Какой подход следует использовать разработчику?
- Приложение использует функцию Lambda для записи данных в базу данных Amazon RDS for PostgreSQL. Разработчик создал пользователя базы данных для приложения и хочет управлять учетными данными пользователя в AWS Secrets Manager, регулярно меняя пароль. Процесс ротации должен обеспечивать высокую доступность и отсутствие простоев приложения во время ротации секрета. Что должен настроить разработчик?
- Приложение использует функцию Lambda с очередью SQS под названием high priority queue в качестве источника событий. Добавляется вторая очередь SQS, low priority queue. Функция Lambda всегда должна считывать до 10 одновременных сообщений из high priority queue, прежде чем потреблять сообщения из low priority queue, и Lambda никогда не должна превышать 100 одновременных вызовов. Какая конфигурация соответствует этим требованиям?
- Приложение маркетплейса хранит цены товаров в DynamoDB с ElastiCache в качестве фронтенда. Цены часто меняются, и продавцы сообщают, что после обновления цены в листинге по-прежнему отображается старая цена. Какова наиболее вероятная причина?
- Приложение на EC2 предоставляет пользователям объекты, хранящиеся в бакете S3. После включения S3 Block Public Access для бакета пользователи больше не могут загружать объекты. Требование состоит в том, чтобы только пользователи, аутентифицированные через приложение, могли получать доступ к объектам. Какая комбинация шагов безопасно удовлетворит это требование? (Выберите два.)
- Приложение на EC2 ранее использовало ключи доступа пользователя IAM, хранящиеся в переменных окружения, для вызова DynamoDB через boto. Разработчик присоединил роль экземпляра с теми же разрешениями, а затем удалил пользователя IAM. После перезапуска в логах приложения появляется AccessDeniedException, но разработчик может выполнять команды DynamoDB CLI, используя свою личную учетную запись на сервере. Какова НАИБОЛЕЕ вероятная причина исключения?
- Приложение обрабатывает сообщения из стандартной очереди Amazon SQS внутри задачи Amazon ECS. Какие действия следует предпринять разработчику, чтобы обрабатывать сообщения максимально экономично? (Выберите два.)
- Приложение принимает данные клиентов через API Gateway API, который вызывает функции Lambda. Lambda-функции сохраняют данные в кластере Amazon Aurora MySQL. После добавления дистрибутива CloudFront с шифрованием на уровне полей, использующего ключ AWS KMS, все данные в базе данных изменились с открытого текста на зашифрованный. Вы должны убедиться, что данные хранятся в базе данных в виде открытого текста, а не в виде зашифрованного текста, созданного шифрованием на уровне полей CloudFront. Что вы должны сделать?
- Приложение работает в нескольких регионах AWS и демонстрирует периодические проблемы с производительностью. Разработчик должен реализовать распределенную трассировку с помощью AWS X-Ray, чтобы найти первопричину. Что должен сделать разработчик в отношении аннотаций Region, чтобы трассировка корректно работала между сервисами AWS и собственными сервисами приложения?
- Приложение работает за балансировщиком нагрузки, используя HTTP/HTTPS, и ему требуется доступ к исходным IP-адресам клиентов. Какое решение для балансировки нагрузки удовлетворяет этому требованию?
- Приложение работает медленно при повышенной нагрузке на чтение. Чтение выполняется для исторических записей, доступных только для чтения, извлекаемых из базы данных Amazon RDS с использованием пользовательских представлений и запросов. Необходимо повысить производительность без изменения схемы базы данных и минимизировать накладные расходы на управление. Какой подход позволит этого добиться?
- Приложение работает на множестве инстансов EC2 за Elastic Load Balancer. Где следует хранить данные сессий, чтобы их можно было надёжно обслуживать при запросах с разных инстансов?
- Приложение разработчика использует AWS Lambda и CloudFormation. По мере роста использования функции Lambda начали достигать лимитов скорости при каждом вызове, когда они извлекают расширенный параметр Systems Manager Parameter Store. Параметр изменяется только во время развертываний. Поскольку использование непредсказуемо, разработчик хочет найти экономически эффективный способ избежать ограничения скорости Parameter Store. Какое решение лучше всего соответствует этому требованию?
- Приложение разработчика использует таблицу Amazon DynamoDB с локальным вторичным индексом (LSI). Во время тестирования таблица возвращает ошибки ProvisionedThroughputExceededException, хотя частота запросов тестового набора не превышала общую выделенную емкость таблицы. Какова наиболее вероятная причина?
- Приложение разработчика использует функцию AWS Lambda для обработки сообщений из очереди Amazon SQS. Функция Lambda иногда завершается сбоем или по таймауту, и разработчик должен перехватывать и исследовать сообщения, которые не удалось обработать, с наименьшими операционными издержками. Какой подход удовлетворяет этому требованию?
- Приложение сохраняет входящие JSON-файлы в S3, затем Lambda преобразует их и записывает элементы в DynamoDB. Внезапные скачки трафика вызывают троттлинг DynamoDB. Какое изменение устранит троттлинг и сгладит записи в DynamoDB?
- Приложение социальной сети использует AWS SDK for JavaScript в браузере для получения учетных данных пользователя из AWS STS. Ресурсы приложения хранятся в бакете S3 и доставляются через дистрибутив CloudFront, где бакет S3 является источником. В настоящее время учетные данные роли, которую принимает приложение, хранятся в виде открытого текста в файле JSON во внешнем коде. Разработчик должен удалить жестко закодированные учетные данные, при этом приложение должно по-прежнему иметь возможность получать учетные данные. Какой подход удовлетворяет этому требованию?
- Приложение считывает данные из потока данных Kinesis. Шарды потока настроены для обработки обычного трафика, но во время пиковых нагрузок приложение не может принимать данные достаточно быстро. Какое наиболее экономичное изменение позволит потоку обрабатывать пиковый трафик?
- Приложение считывает элементы из таблицы DynamoDB, где каждый элемент имеет атрибут метки времени expirationDate. Приложение находит элементы по этой метке времени для архивирования, а затем удаляет их. Приложение скоро будет выведено из эксплуатации, и разработчику требуется замена этого поведения с минимальным количеством кода. Какой подход требует наименьшего количества нового кода?
- Приложение требует, чтобы новые пользователи регистрировались с использованием своих аккаунтов в социальных сетях (поставщиков удостоверений OAuth/социальных сетей). Какой сервис AWS должен использовать разработчик, чтобы включить этот метод регистрации?
- Приложение хранит данные в Amazon DynamoDB и в настоящее время обрабатывает их в ночном пакетном режиме. Аналитики хотят получать обработанные результаты практически в реальном времени по мере поступления данных. Какой архитектурный шаблон позволяет обрабатывать данные по мере их получения?
- Приложение хранит конфиденциальные пользовательские данные и включает дистрибутив CloudFront, а также несколько функций Lambda, которые обрабатывают запросы. Каждый запрос содержит более 20 полей данных; некоторые поля должны быть зашифрованы, и только определенные компоненты приложения должны иметь возможность их расшифровать. Какое решение соответствует этим требованиям?
- Приложение хранит объекты в Amazon S3. Разработчик должен обеспечить шифрование при передаче данных для доступа к S3, а все объекты, содержащие персональные данные, должны быть зашифрованы в состоянии покоя с помощью управляемых клиентом ключей AWS KMS, которые можно ротировать по требованию. Какая комбинация действий удовлетворяет этим требованиям? (Выберите два варианта)
- Приложение хранит объекты в бакете Amazon S3 с помощью API PutObject. Объекты должны быть зашифрованы в состоянии покоя с использованием серверного шифрования с ключами, управляемыми Amazon S3 (SSE-S3). Какой подход удовлетворяет этому требованию?
- Приложение хранит пользовательские данные в бакетах S3 в нескольких регионах. Разработчику необходимо проанализировать объекты S3 для обнаружения конфиденциальных данных и убедиться, что все результаты из каждого бакета доступны в регионе eu-west-2. Какой подход обеспечит это с наименьшими усилиями по разработке?
- Приложение электронной коммерции использует Amazon API Gateway с бэкэнд-функциями AWS Lambda. Компании требуется отдельная, наблюдаемая тестовая среда для проверки кода перед его развертыванием в продакшене. Какое решение соответствует этому требованию?
- Приложение электронной коммерции работает за балансировщиком нагрузки Application Load Balancer. Разработчик хочет проанализировать характер трафика по IP-адресам клиентов, чтобы исследовать неожиданную нагрузку в непиковые часы. Какой заголовок HTTP должен проверить разработчик, чтобы получить исходный IP-адрес клиента?
- Приложение, запущенное на инстансе EC2, перечисляет объекты в бакете S3, но во время тестирования не отображает никаких объектов. Какой наиболее безопасный способ исправить это, чтобы приложение могло перечислять содержимое бакета?
- Приложение, работающее в ECS Fargate за ALB, хранит учетные данные базы данных внутри самого приложения. Компания хочет хранить учетные данные более безопасно и обеспечить периодическую ротацию с минимальными операционными усилиями. Какое решение наилучшим образом соответствует этим требованиям?
- Приложение, работающее как микросервисы на Amazon ECS с Fargate, возвращает ошибки пользователям. Какие из следующих шагов должен предпринять разработчик для диагностики и устранения проблем? (Выберите два.)
- Приложение, работающее на Amazon EC2, вызывает DynamoDB REST API. Периодически операции записи завершаются с ошибкой ProvisionedThroughputExceededException. Какие изменения наиболее экономически эффективно уменьшат количество этих ошибок? (Выберите два варианта.)
- Приложение, работающее на Amazon EC2, должно отправлять сообщение в чат команде поддержки компании при обнаружении недействительной транзакции. Для вызова API чата ему требуется токен доступа, который должен быть зашифрован как в состоянии покоя, так и при передаче, и должен быть доступен из других аккаунтов AWS. Какой подход удовлетворяет этим требованиям при минимизации накладных расходов на управление?
- Приложение, работающее на AWS Elastic Beanstalk, генерирует PDF-файлы для конкретных пользователей, сохраняет их в неверсионированном бакете Amazon S3 и отправляет по электронной почте через Amazon SES. Пользователи перестают получать доступ к PDF-файлам через 90 дней, и в бакете много устаревших PDF-файлов. Разработчик должен удалить PDF-файлы старше 90 дней с наименьшими затратами на разработку. Что должен сделать разработчик?
- Приложение, работающее на EC2, записывает пользовательские сообщения DECRYP_ERROR в CloudWatch Logs. Команда разработчиков должна получать оповещения в реальном времени, когда эти ошибки появляются в production, с минимальными операционными усилиями. Какое решение является наилучшим?
- Приложение, работающее на инстансе EC2, завершилось с ошибкой при попытке чтения из бакета S3. Разработчик обнаружил, что связанная с инстансом EC2 роль IAM не имела разрешений на чтение S3. Какой наименее деструктивный способ предоставить приложению необходимый доступ для чтения?
- Приложение, развернутое в регионе AWS Asia Pacific, вызывает AWS STS через глобальную конечную точку по умолчанию (https://sts.amazonaws.com) и испытывает периодические задержки. Что должен сделать разработчик для устранения проблемы с задержкой?
- Приложение, развернутое на Amazon ECS, использует инстанс Amazon RDS for MySQL DB. Приложение выполняет гораздо больше операций чтения, чем записи. Во время пиковой нагрузки производительность приложения падает, а метрика ReadLatency инстанса БД в CloudWatch внезапно возрастает. Какое изменение должен внести разработчик для повышения производительности?
- Приложение, развернутое на IoT-устройствах, отправляет данные в RESTful API, реализованный функцией AWS Lambda. Каждый запрос включает уникальный идентификатор. Трафик может непредсказуемо возрастать, и при регулировании запросов клиент может повторить попытку, что приведет к дублированию запросов. API должен обрабатывать дубликаты без несогласованности или потери данных. Какое решение соответствует этим требованиям?
- Приложение, развернутое с помощью CloudFormation, использует REST API Gateway, интегрированные с Lambda и DynamoDB. Существуют среды разработки, тестирования и продакшена, каждая со своей таблицей DynamoDB. Изменения, перенесенные в продакшен, вызвали непредвиденные проблемы, хотя они работали в dev и test. Для следующего релиза разработчику необходимо направить 20% продакшен-трафика на новое развертывание API и 80% на существующее продакшен-развертывание, минимизируя вероятность того, что какой-либо отдельный клиент увидит ошибки. Какой подход является наилучшим?
- Приложению Python, работающему на EC2, требуется трассировка запросов для отладки производительности. Какую комбинацию действий следует предпринять? (Выберите два варианта.)
- Приложению в Аккаунте A необходимо получить секрет Secrets Manager, зашифрованный с помощью ключа KMS в Аккаунте B. Роль приложения уже имеет разрешения Secrets Manager в Аккаунте B. Какие разрешения KMS следует добавить в политику ключа, чтобы разрешить роли в Аккаунте A использовать ключ KMS в Аккаунте B с минимальными привилегиями?
- Приложению требуется IP-адрес клиента, но теперь оно работает за Application Load Balancer, поэтому все запросы выглядят так, будто поступают с одного и того же IP-адреса. Приложение должно оставаться горизонтально масштабируемым. Какое решение будет НАИБОЛЕЕ экономически эффективным?
- Приложению, работающему на Amazon ECS, требуется несколько переменных: данные аутентификации удаленного API, URL-адрес API и учетные данные. Информация для аутентификации и URL-адрес API должны быть доступны для всех текущих и будущих версий приложения в средах разработки, тестирования и продакшена. Какой подход позволяет получить эти значения с НАИМЕНЬШИМ количеством изменений в приложении?
- Приложению, работающему на Amazon ECS, требуются настраиваемые лимиты (максимальное количество одновременных подключений и максимальное количество транзакций в секунду), которые будут меняться со временем. Разработчик требует, чтобы обновления этих значений конфигурации развертывались автоматически без простоя. Какое решение удовлетворяет этим требованиям?
- Приложению, работающему на инстансе EC2, необходимо определить публичный IPv4-адрес инстанса. Какой метод должно использовать приложение для его получения?
- Приложению, работающему на инстансе EC2, необходимо вызывать API для доступа к объектам в бакете S3. Какая комбинация шагов обеспечивает наиболее безопасную конфигурацию? (Выберите два.)
- Проект AWS CodeBuild завершается с ошибкой, потому что общая длина всех переменных среды превышает допустимый лимит символов. Какой рекомендуемый подход для обработки большого количества или больших значений переменных среды?
- Процесс автоматически извлекает учетные данные API для нескольких банковских источников и вызывает функцию Lambda, привязанную к пользовательскому ресурсу CloudFormation. Разработчик хочет хранить эти учетные данные API с минимальными операционными издержками и максимальной безопасностью. Какой подход является наиболее безопасным и требует наименьших операционных усилий?
- Рабочее веб-приложение работает на четырех инстансах EC2 за Elastic Load Balancer и управляется с помощью AWS Elastic Beanstalk. Разработчику необходимо обновить версию платформы (Node.js) и развернуть новый код приложения для тестирования без простоев. Какой подход к развертыванию удовлетворяет этим требованиям?
- Рабочий процесс аналитики использует функцию AWS Lambda, вызываемую асинхронно для обработки записей транзакций. Иногда асинхронные вызовы завершаются сбоем. При возникновении сбоя разработчик хочет, чтобы была вызвана вторая функция Lambda для обработки ошибки и записи деталей. Какое решение соответствует этому требованию?
- Развертывание CodeDeploy завершилось с ошибкой: «HEALTH-CONSTRAINTS — Общее развертывание завершилось неудачно, потому что слишком много отдельных экземпляров не удалось развернуть, слишком мало работоспособных экземпляров доступно для развертывания, или некоторые экземпляры в вашей группе развертывания испытывают проблемы». Какие две проблемы могли вызвать эту ошибку? (Выберите два.)
- Развертывание с помощью AWS CodeDeploy на инстансах EC2 завершается сбоем во время тестов. В логах CloudWatch отображается ошибка IAM_ROLE_PERMISSIONS. Что следует сделать, чтобы исправить эту ошибку разрешений для сервисной роли CodeDeploy?
- Разработчик анализирует журналы доступа HTTP на инстансах EC2, которые находятся за публичным Application Load Balancer (ALB). Журналы сервера показывают только IP-адрес ALB, а не публичный IP-адрес клиента. Что должен изменить разработчик, чтобы журнал HTTP-сервера содержал публичный IP-адрес исходного клиента?
- Разработчик выполнил команду AWS CLI aws dynamodb get-item --table-name demoman-table --key '{"id": {"N":"1993"}}' после настройки CLI с учетными данными конкретного пользователя IAM. Команда вернула ошибки, и элемент не был возвращен. Какова наиболее вероятная причина сбоя?
- Разработчик выясняет, почему пользователи получают дубликаты электронных писем. Приложение отправляет сообщения в очередь SQS; функция Lambda опрашивает очередь и отправляет электронные письма через Amazon SES. При высокой нагрузке возникают дубликаты. Что из перечисленного может быть причиной дублирования электронных писем? (Выберите два варианта)
- Разработчик готовит API Amazon API Gateway (с бэкендом Lambda), чтобы команды фронтенда могли начать создавать пользовательский интерфейс до реализации бэкенда. Команде фронтенда нужны конечные точки, которые возвращают предопределенные коды состояния HTTP и тела JSON. Разработчик создал метод для ресурса API. Какой подход удовлетворяет этим требованиям?
- Разработчик добавил фильтр метрик CloudWatch Logs для подсчета исключений в логах приложения, но данные метрик не появляются. Почему отфильтрованные результаты могут не возвращаться?
- Разработчик добавляет AWS X-Ray в приложение, которое обрабатывает персональные данные (PII). Приложение работает на инстансах EC2. Сообщения трассировки включают зашифрованные PII и отправляются в Amazon CloudWatch. Разработчик должен убедиться, что никакие PII не покидают инстансы EC2. Какое решение соответствует этому требованию?
- Разработчик должен диагностировать проблемы с производительностью в production для распределенных приложений, реализованных с помощью функций AWS Lambda, которые вызывают другие компоненты. Какой наилучший способ выявить и устранить первопричину в production?
- Разработчик должен использовать MFA для доступа к данным в бакете S3, расположенном в другом аккаунте AWS. Какую операцию AWS STS API следует вызвать с информацией MFA для выполнения этого требования?
- Разработчик должен развернуть одно и то же приложение Elastic Beanstalk (использующее Application Load Balancer) в трех регионах AWS с помощью CloudFormation и использовать AWS Certificate Manager (ACM) для предоставления SSL-сертификатов для каждого ALB. Каков правильный способ предоставления сертификатов для каждого ALB?
- Разработчик зарегистрировал функцию Lambda в качестве цели для Application Load Balancer (ALB) с помощью CLI, но Lambda не вызывается при поступлении запросов на ALB. Почему Lambda не вызывается?
- Разработчик имеет одну предпроизводственную учетную запись AWS, в которой работает стек AWS SAM CloudFormation. Он отредактировал функцию Lambda и добавил топики SNS, и хочет выполнить однократное развертывание этих изменений для тестирования, не затрагивая существующее предпроизводственное приложение, используемое конвейером выпуска. Что должен сделать разработчик?
- Разработчик инициализировал новый проект AWS CDK в CodeCommit и должен (1) написать модульные тесты для сгенерированных шаблонов IaC и (2) выполнить проверку всех конструкций CDK, чтобы убедиться в соблюдении ключевых конфигураций безопасности. Какая комбинация действий обеспечивает эти проверки с наименьшими затратами на разработку? (Выберите два.)
- Разработчик использовал AWS Copilot CLI во время разработки для развертывания контейнерного приложения и зафиксировал код в новом репозитории CodeCommit. Теперь разработчику нужен автоматизированный конвейер развертывания для продакшена с минимальными эксплуатационными усилиями. Какой наиболее эффективный способ создания автоматизации?
- Разработчик использует AWS Amplify Hosting и хочет добавить сквозное тестирование (end-to-end testing) для уменьшения количества ошибок перед выпуском в продакшн. Куда разработчик должен добавить E2E-тесты, чтобы они выполнялись во время процесса сборки Amplify?
- Разработчик использует AWS CloudFormation для развертывания API Amazon API Gateway и машины состояний AWS Step Functions. Машина состояний должна ссылаться на конечную точку API Gateway после развертывания шаблона. Какой экономически эффективный подход CloudFormation позволяет машине состояний ссылаться на конечную точку API?
- Разработчик использует AWS IAM Identity Center (AWS SSO) для доступа к AWS через CLI и SDK с локальной рабочей станции. Вызовы API изначально работали, но теперь возвращают Access Denied, при этом никакие локальные конфигурации или скрипты не менялись. Какова наиболее вероятная причина сбоев доступа?
- Разработчик использует AWS SAM для приложения с API Gateway, Lambda и DynamoDB. В настоящее время, когда отправляются только изменения кода Lambda, все артефакты приложения перестраиваются. Разработчик хочет использовать AWS SAM Accelerate для повторного развертывания только измененных функций Lambda, выполнив одну команду. Какая команда это делает?
- Разработчик использует AWS SAM для создания бессерверного приложения и в настоящее время тестирует его в среде разработки. Ему необходимо добавить среды тестирования и стейджинга для QA и использовать функцию AWS SAM, которая поддерживает развертывание в несколько именованных сред с минимальными усилиями. Какой подход требует наименьших усилий по разработке?
- Разработчик использует AWS Step Functions, где каждый шаг вызывает функцию Lambda. Машина состояний завершается сбоем в задаче GetResource с исключением IllegalArgumentException или TooManyRequestsException. Требование: при возникновении IllegalArgumentException машина состояний должна немедленно остановиться. При возникновении TooManyRequestsException машина состояний должна повторить задачу GetResource еще один раз после 10-секундной задержки; если эта повторная попытка завершается сбоем, машина состояний должна остановиться. Как разработчик может реализовать поведение повторной попытки Lambda без добавления дополнительных шагов в машину состояний?
- Разработчик использует S3 Event Notifications для вызова функций Lambda для обработки изображений. В том же аккаунте AWS есть бакет S3 и Lambda для разработки, а также бакет S3 и Lambda для продакшена. Загрузки в бакет для разработки ошибочно вызывают продакшен Lambda. Разработчик должен предотвратить влияние загрузок из разработки на продакшен с минимальными нарушениями. Что должен сделать разработчик?
- Разработчик использует SSH-ключи для доступа к AWS CodeCommit. SSH-ключи связаны с пользователем, который в настоящее время имеет определенный набор разрешений. Разработчику необходимо разрешить этому пользователю создавать и удалять ветки. Какие конкретные разрешения IAM следует добавить, чтобы следовать принципу наименьших привилегий?
- Разработчик использует WebSocket API в Amazon API Gateway и хочет применить контроль доступа с помощью авторизатора Lambda API Gateway. Разработчик также хочет использовать кэширование учетных данных, чтобы избежать отправки секретных ключей или токенов аутентификации при каждом запросе. Какую комбинацию шагов следует предпринять? (Выберите два.)
- Разработчик исправил ошибку в рабочей функции AWS Lambda и проверил изменение в тестовой среде. Разработчик хочет постепенно внедрять обновление в производство, чтобы изначально только 10% пользователей видели новый код. Какой подход является наиболее подходящим?
- Разработчик настраивает AWS CodePipeline для развертывания. Исходный код находится в репозитории GitHub, и этап источника конвейера уже настроен на этот репозиторий и ветку. Разработчик хочет, чтобы модульные тесты пакета репозитория выполнялись в среде конвейера. Какие шаги позволят достичь этого с НАИМЕНЬШИМИ накладными расходами? (Выберите два.)
- Разработчик обновил пользовательское приложение, работающее на AWS Elastic Beanstalk. Какие из следующих методов позволят развернуть новую версию приложения в среде Elastic Beanstalk после внесения изменений? (Выберите два.)
- Разработчик обновил функцию AWS Lambda для запуска внутри частной подсети VPC, чтобы она могла группировать данные из публичных API. VPC имеет подключенный интернет-шлюз и использует настройки по умолчанию для сетевых ACL и групп безопасности. После изменения функция Lambda больше не может достигать публичных API, хотя API доступны. Как разработчику восстановить исходящий доступ в интернет для функции Lambda?
- Разработчик отлаживает приложение, использующее Amazon DynamoDB (us-west-2). Приложение работает на инстансе Amazon EC2 и требует доступа только для чтения к таблице с именем Cars. Инстанс EC2 имеет роль IAM с прикрепленной политикой, но когда приложение пытается прочитать таблицу Cars, оно получает Access Denied. Как разработчик должен исправить эту проблему?
- Разработчик отлаживает приложение, использующее несколько функций Lambda, которые вызывают API, предоставляемый API Gateway. Метод API Gateway использует авторизатор Amazon Cognito. Функции Lambda включают идентификатор пользователя в заголовок Authorization при вызове API. Все GET-запросы к API возвращают HTTP 403. Как разработчик может это исправить?
- Разработчик отслеживает приложение на инстансе EC2 и создал пользовательскую метрику CloudWatch с детализацией в 1 секунду. Разработчик должен получить уведомление Amazon SNS в течение 30 секунд в случае возникновения проблемы. Что должен сделать разработчик, чтобы выполнить это требование?
- Разработчик перенес приложение в Amazon EKS и переместил образы в Amazon ECR. Он создал новую учетную запись AWS и обновил конфигурацию приложения, чтобы оно указывало на новые внутренние ресурсы. Сборка и развертывание пайплайна прошли успешно, но запущенное приложение по-прежнему подключается к старому бэкенду. Расследование показало, что конфигурация приложения все еще ссылается на исходный кластер EKS. Какая причина объясняет, почему приложение не подключилось к новым ресурсам?
- Разработчик переносит функциональность из устаревшего монолита в AWS Lambda. Данные приложения находятся в кластере Amazon Aurora DB в частных подсетях VPC. В аккаунте есть одна VPC; функции Lambda и кластер DB находятся в одном регионе AWS и аккаунте. Функции Lambda должны безопасно получать доступ к кластеру DB без прохождения через публичный интернет. Какая конфигурация удовлетворяет этому требованию?
- Разработчик периодически получает ошибки HTTP 400 ThrottlingException при вызове CloudWatch API, при этом данные не возвращаются при сбое. Какую лучшую практику следует применить в первую очередь для устранения этой проблемы?
- Разработчик пишет скрипт для автоматического развертывания бессерверного приложения и хочет использовать существующий шаблон AWS Serverless Application Model (SAM). Что из следующего следует использовать разработчику? (Выберите два варианта)
- Разработчик предоставляет веб-API через Application Load Balancer (ALB) с выходом в интернет, используя HTTPS-слушатель, и настроил пул пользователей Amazon Cognito. Разработчик хочет убедиться, что каждый запрос к API аутентифицируется через Cognito. Что следует сделать?
- Разработчик предоставляет доступ к функции Lambda через Amazon API Gateway. Во время тестирования API Gateway сообщает о тайм-аутах, хотя функция Lambda завершается в пределах настроенного для нее времени ожидания. Какие метрики CloudWatch для API Gateway должен изучить разработчик, чтобы диагностировать проблему? (Выберите два.)
- Разработчик развернул веб-приложение с использованием Amazon API Gateway REST API, используя шаблон CloudFormation, который включал ресурсы RestApi, Resource, Method, Stage и Deployment. После добавления нового ресурса и методов обновление стека завершилось успешно, но вызовы новых методов возвращают 404 Not Found. Что разработчик должен добавить в CI/CD пайплайн, чтобы вновь добавленные методы стали доступны после развертывания?
- Разработчик развернул новую версию функции AWS Lambda. Чтобы проверить ее, разработчик должен направить 50% трафика на новую версию и 60% трафика на текущую версию. Какой способ является НАИБОЛЕЕ операционно эффективным для достижения этой цели?
- Разработчик развернул стеки CDK (включая ресурсы Lambda) в альфа-среде в аккаунте A с помощью cdk deploy. Первое развертывание тех же стеков во втором аккаунте (бета) завершается с ошибкой NoSuchBucket. Какую команду CDK CLI следует выполнить в бета-аккаунте перед повторным развертыванием, чтобы устранить эту проблему?
- Разработчик развертывает контейнеры в кластере ECS с использованием Fargate с образом на базе Ubuntu. Приложению требуются общие постоянные данные, доступные нескольким задачам ECS и остающиеся доступными после остановки контейнеров. Какое решение соответствует этим требованиям?
- Разработчик развертывает обновленный код Lambda, который отслеживает онлайн-активность пользователей. Веб-приложение вызывает Lambda через AWS SDK. Разработчик хочет, чтобы только небольшой процент запросов, вызываемых SDK, обращался к новому коду, в то время как большинство продолжало обращаться к исходному коду. Какой подход удовлетворяет этому требованию?
- Разработчик развертывает приложение на инстансах EC2 в аккаунте A. Приложение должно считывать данные из существующего потока данных Amazon Kinesis в аккаунте B. Какие действия необходимы для предоставления приложению доступа к потоку? (Выберите два.)
- Разработчик развертывает существующую функцию Lambda, пакет развертывания и зависимости которой хранятся в Amazon S3, используя шаблон AWS CloudFormation. Шаблон CloudFormation определяет ресурс AWS::Lambda::Function. Какой способ с минимальными усилиями позволит сослаться на код функции, хранящийся в S3, внутри шаблона?
- Разработчик разместил базу данных RDS в частной подсети VPC-A. Разработчик также создал функцию Lambda в VPC по умолчанию, которая пытается подключиться к базе данных RDS, но не может. Как правильно разрешить функции Lambda доступ к экземпляру RDS?
- Разработчик размещает статический веб-сайт в бакете S3, обслуживаемом через CloudFront с использованием origin access control (OAC), чтобы бакет не был публичным. Пользователи могут получать доступ к явным URL-адресам файлов (например, /products/index.html), но получают ошибку при запросе URL-адресов каталогов (например, /products/). Как можно обслуживать запросы к каталогам, чтобы они возвращали файл индекса по умолчанию, не делая бакет S3 публичным?
- Разработчик размещает статический веб-сайт на Amazon S3 и обслуживает его через CloudFront, используя собственный домен. Конвейер CI/CD (запускаемый CodeCommit) выполняет этап сборки, который запускает проект CodeBuild, ссылающийся на buildspec.yml. Сборка загружает обновленные статические файлы в бакет S3, и обновления видны по URL-адресу веб-сайта S3, но дистрибутив CloudFront по-прежнему обслуживает старое содержимое. Что должен сделать buildspec.yml, чтобы CloudFront обслуживал обновленные файлы?
- Разработчик размещает статический публичный веб-сайт в бакете S3 и доставляет его через CloudFront. Требование состоит в том, что пользователи не должны иметь возможность получать контент непосредственно из бакета S3 — весь доступ должен осуществляться через дистрибутив CloudFront. Какое решение обеспечивает это требование?
- Разработчик реализует запросы, подписанные AWS Signature Version 4, и уже создал канонический запрос, строку для подписи и вычислил ключ подписи. Какие подходы может использовать разработчик для прикрепления подписи к HTTP-запросу? (Выберите два.)
- Разработчик создает бессерверное приложение с помощью AWS CDK, которое подготавливает несколько функций Lambda и API Gateway API во время создания стека CloudFormation. На рабочей станции разработчика установлены как AWS SAM, так и AWS CDK. Как разработчик может запустить определенную функцию Lambda локально для тестирования?
- Разработчик создает высокозащищенное бессерверное медицинское приложение. Приложение должно записывать временные данные в каталог /tmp функции AWS Lambda. Какой подход следует использовать разработчику для шифрования этих временных данных?
- Разработчик создает глобальное приложение для поиска видео. Средний размер каждого видеофайла составляет 2,5 ТБ. Файлы должны быть доступны с мгновенным доступом в течение первых 90 дней; по истечении 90 дней допустимо время извлечения более 10 минут. Какое решение наиболее экономично соответствует этим требованиям?
- Разработчик создает мобильное приложение, которое отображает изображения, хранящиеся в бакете S3. Пользователи должны иметь возможность входить в систему с помощью своей учетной записи Amazon и поддерживаемых учетных записей социальных сетей. Какое решение обеспечивает эту возможность аутентификации?
- Разработчик создает настраиваемый ресурс CloudFormation, поддерживаемый функцией Lambda, для настройки домена Amazon OpenSearch Service. Lambda должна использовать учетные данные внутреннего главного пользователя OpenSearch для доступа к домену. Какой наиболее безопасный способ предоставить эти учетные данные функции Lambda?
- Разработчик создает приложение Ruby и нуждается в сервисе, который автоматизирует развертывание, масштабирование и управление средой без необходимости знать базовую инфраструктуру. Какой сервис AWS лучше всего соответствует этому требованию?
- Разработчик создает приложение, которое работает на инстансах EC2 в группе Auto Scaling, и ему необходимо вынести состояние сеанса за пределы инстансов, чтобы они могли быть stateless. Какие сервисы AWS можно использовать для хранения состояния сеанса? (Выберите два.)
- Разработчик создает прототип для проверки подхода к развертыванию на основе контейнеров для первой среды AWS компании. Какие шаги должен предпринять разработчик для развертывания контейнерного приложения с наименьшими эксплуатационными затратами? (Выберите два варианта)
- Разработчик создает таблицу DynamoDB с помощью AWS CLI. Таблица должна использовать шифрование на стороне сервера с ключом шифрования, принадлежащим AWS. Как разработчик должен создать таблицу, чтобы удовлетворить это требование?
- Разработчик создает трехуровневое веб-приложение, которое должно обрабатывать не менее 5000 запросов в минуту. Веб-уровень должен оставаться полностью stateless, но состояние пользовательской сессии должно сохраняться. Какой подход позволяет вынести данные сессии вовне, сохраняя при этом минимально возможную задержку?
- Разработчик создает функцию Lambda, которая считывает данные из таблицы Amazon DynamoDB. Имя таблицы в настоящее время жестко закодировано в функции, но в будущем оно может измениться. Разработчик хочет избежать изменения кода Lambda при изменении имени таблицы. Какое решение является НАИБОЛЕЕ эффективным?
- Разработчик создал REST API с использованием Amazon API Gateway и AWS Lambda и хочет включить локальное тестирование API с помощью AWS SAM CLI. Какая подкоманда AWS SAM CLI позволяет запускать API локально для тестирования?
- Разработчик создал бессерверное приложение, использующее API Gateway, функции Lambda и Route 53. Во время тестирования разработчик видит ошибки, но не может сразу найти первопричину. Что должен сделать разработчик, чтобы искать по всем логам приложения с наименьшими операционными издержками?
- Разработчик создал игру, которая хранит данные игроков в таблице Amazon DynamoDB, где ключом раздела является страна игрока. После внезапного наплыва игроков из одной страны приложение начинает выдавать ошибки ProvisionedThroughputExceededException. Что должен сделать разработчик для устранения этих ошибок?
- Разработчик создал микросервис, который использует AWS Lambda для обработки сообщений из стандартной очереди Amazon SQS. Функция Lambda обогащает каждое сообщение SQS, вызывая внешние API, а затем записывает данные в таблицу Amazon Redshift. Очередь должна поддерживать до 1000 сообщений в секунду. Во время тестирования в таблицу Redshift неоднократно вставлялись дублирующиеся строки, поскольку обрабатывались дублирующиеся сообщения SQS; все дублирующиеся сообщения были поставлены в очередь в течение 1 минуты друг от друга. Как разработчик должен решить эту проблему?
- Разработчик создал функцию Lambda для обработки файлов .csv, помещенных в бакет S3. Какая комбинация шагов вызовет функцию Lambda при каждой загрузке файла .csv в бакет? (Выберите два.)
- Разработчик создал функцию Lambda, которая запускается по расписанию для получения списка всех бакетов S3 в аккаунте и сохранения этого списка в таблице DynamoDB. При запуске функции с управляемой политикой AWSLambdaBasicExecutionRole функция завершается с ошибкой разрешений. Какая комбинация разрешений исправит ошибку? (Выберите два варианта.)
- Разработчик создал функцию Lambda, которая отправляет уведомление Amazon SNS при загрузке объекта S3 размером более 50 МБ. Функция была протестирована через CLI и работала. После добавления уведомления о событии S3 в корзину загрузка файла размером 3000 МБ не вызывает Lambda. Что из следующего может объяснить, почему функция Lambda не вызывается?
- Разработчик создал шаблон AWS Serverless Application Model (AWS SAM), который определяет несколько функций Lambda, бакет S3 и дистрибутив CloudFront. Одна функция Lambda предназначена для выполнения на границе CloudFront (Lambda@Edge), а бакет S3 является источником для дистрибутива. Развертывание стека SAM в eu-west-1 завершается неудачей. Какова вероятная причина сбоя?
- Разработчик упаковал небольшое приложение (требующее минимальных ресурсов CPU и памяти) в образ контейнера. Приложение получает данные из внешнего API, обрабатывает их и записывает результаты в S3. Приложение должно запускаться один раз в час в существующем кластере Amazon ECS. Какой вариант минимизирует накладные расходы на управление инфраструктурой?
- Разработчик упаковал функцию Lambda в ZIP-файл и попытался загрузить его со страницы Functions консоли Lambda, но консоль вернула ошибку, указывающую на невозможность загрузки пакета. Какие из следующих методов можно использовать для публикации кода? (Выберите два.)
- Разработчик управляет REST API Amazon API Gateway, используемым клиентами через внешний пользовательский интерфейс с аутентификацией Amazon Cognito. У разработчика есть новая версия API, которая вводит новые конечные точки и включает критические изменения интерфейса. Разработчику необходимо предоставить другим разработчикам команды бета-доступ к новому API без ущерба для существующих клиентов. Какой подход позволяет достичь этого с НАИМЕНЬШИМИ эксплуатационными затратами?
- Разработчик управляет множеством секретов в AWS Secrets Manager, используемых несколькими приложениями. Со временем некоторые секреты ротируются или больше не используются. Разработчику необходимо определить, какие секреты Secrets Manager в настоящее время используются приложениями, не вызывая простоев. Какой подход следует применить разработчику?
- Разработчик управляет тремя аккаунтами AWS, в каждом из которых есть инстанс Amazon RDS в частной подсети. Разработчику необходимо последовательно создавать, а затем обновлять пользователей базы данных во всех трех аккаунтах с минимальными операционными затратами. Какой подход обеспечивает наибольшую операционную эффективность?
- Разработчик хочет добавить проверку запросов (request validation) к API в production, но должен протестировать эту проверку перед изменением production-развертывания. Какой подход минимизирует операционные издержки при предварительном тестировании изменений?
- Разработчик хочет просмотреть логи сервера из высокодоступного веб-приложения Python, работающего на нескольких инстансах EC2, не подключаясь к каждому инстансу по SSH. Какое изменение требует НАИМЕНЬШЕЙ модификации приложения для централизации логов?
- Разработчик хочет протестировать оптимизированные изменения в Lambda, которая поддерживает REST API в API Gateway, маршрутизируя небольшой процент живого трафика к обновленному коду без изменения URL-адреса API. Какие шаги позволят это сделать?
- Разработчик, работающий в feature branch, не получил последние изменения из main branch и теперь сталкивается с конфликтами слияния. Какой самый простой способ разрешить конфликты с наименьшими усилиями по разработке?
- Разработчику необходимо использовать многократно используемый шаблон для автоматизации развертывания приложения на инстансах Amazon EC2. Решение должно поддерживать многократные развертывания, установку и обновление ресурсов приложения, создавать идентичные среды и позволять откатываться к предыдущим версиям. Какое решение удовлетворяет этим требованиям?
- Разработчику необходимо обновить функцию Lambda, которая обрабатывает загруженные пользователями фотографии, и протестировать обновление, разделив пользовательский трафик между текущей функцией и новой версией. Какая комбинация шагов позволит это сделать? (Выберите два.)
- Разработчику необходимо перенести локальные данные в S3, используя AWS KMS для шифрования, при этом ключи шифрования должны поддерживать автоматическую ежегодную ротацию. Какой тип ключа KMS следует использовать для выполнения этих требований?
- Разработчику необходимо перенести просроченные элементы из таблицы DynamoDB в Amazon S3. Таблица использует TTL для истечения срока действия элементов. Приложение должно обрабатывать каждый просроченный элемент, а затем сохранять его в S3; обработка и хранение занимают 5 минут на элемент. Какое решение обеспечивает это с наименьшими операционными издержками?
- Разработчику необходимо получить несколько конкретных элементов из таблицы DynamoDB с помощью одного вызова API, минимизируя при этом нагрузку на базу данных. Какой API DynamoDB следует использовать?
- Разработчику необходимо предоставить пользовательскую библиотеку машинного обучения (в настоящее время 15 ГБ и постоянно растущую) всем функциям AWS Lambda в приложении. Какой подход удовлетворяет этому требованию, чтобы каждая функция Lambda могла получить доступ к библиотеке?
- Разработчику необходимо расширить приложение на другой регион AWS, скопировав AMI и создав новый стек приложения. Политика компании требует, чтобы все AMI были зашифрованы в каждом регионе, но некоторые текущие AMI не зашифрованы. Как разработчик может расшириться до целевого региона, обеспечивая при этом шифрование AMI?
- Разработчику необходимо создать конечную точку API Gateway по адресу /auth для тестирования авторизации JWT с использованием встроенного авторизатора API Gateway (без пользовательского кода авторизатора). Какая конфигурация удовлетворяет этому требованию?
- Разработчику необходимо создать экономичную концепцию REST-конечной точки, которая возвращает прогноз погоды для офиса компании. Решение должно использовать кэширование AWS, где это возможно, и будет получать небольшой трафик только во время тестирования. Какая реализация является наиболее экономичной?
- Разработчику необходимо хранить значения конфигурации приложения, срок действия которых истекает в определенную дату и время, а также получать уведомления до истечения срока их действия. Какой подход обеспечивает эту функциональность с наименьшими операционными издержками?
- Разработчику нужны переключатели функций (feature toggles), чтобы скрывать невыпущенные функции в веб-приложении, пока они не будут готовы. Какое решение соответствует этому требованию для управления флагами функций и их включения/выключения?
- Разработчику требуется задержка чтения в микросекундах для часто используемых товаров, а кэш приложения должен обновляться при создании, изменении или удалении товаров для обеспечения согласованности. Какое решение удовлетворяет этим требованиям?
- Разработчику требуется одобрение владельца продукта перед развертыванием кода в production. Для развертывания используется CodePipeline. Для уведомления владельца продукта настроена тема SNS. Какой способ является НАИБОЛЕЕ операционно эффективным для разработчика, чтобы получить одобрение от владельца продукта в этом пайплайне?
- Разработчику требуется решение, которое собирает код из репозитория AWS CodeCommit, запускает модульные тесты для каждого изменения и предоставляет подробные, доступные отчеты о тестировании. Политика компании требует всестороннего модульного тестирования и доступности результатов тестов. Какое решение соответствует этим требованиям?
- Распределение CloudFront использует OAI (Origin Access Identity) для доступа к частному бакету S3. Бакет запрещает доступ всем остальным. Приложение требует, чтобы пользователи просматривали общедоступную страницу входа, а затем получали подписанные куки для доступа к частным каталогам. Распределение использует поведение кэша по умолчанию с ограниченным доступом для просмотра, указывающим на источник S3. Доступ к странице входа возвращает ошибку 403 Forbidden. Как разработчик может разрешить неаутентифицированный доступ к странице входа, сохраняя при этом конфиденциальность частного контента?
- Розничный продавец создал бессерверное приложение, которое запускает функцию AWS Lambda для вычисления показателей успешности заказов и сохраняет результаты в таблице DynamoDB. Разработчику нужен простой способ вызывать Lambda каждые 15 минут. Какой вариант удовлетворяет этому требованию с наименьшими усилиями по разработке?
- Сайт электронной коммерции использует функцию Lambda, которая записывает заказы в базу данных Amazon RDS for MySQL. Сервис должен немедленно возвращать подтверждения заказов. Во время маркетинговой акции операционная группа столкнулась с ошибками «too many connections» от RDS, хотя метрики кластера БД показывают нормальное состояние ЦП и памяти. Что должен сделать разработчик, чтобы исправить ошибки подключения?
- Серверная система продажи билетов генерирует ID заказа, а затем параллельно запускает функции Lambda для инвентаризации и оплаты. Если место случайно продано дважды, первое полученное бронирование должно получить место, и только оплата этого бронирования должна быть обработана. Если оплата первого бронирования отклонена, второе бронирование должно получить место, и его оплата должна быть обработана. Какой дизайн соответствует этим требованиям?
- Статический веб-сайт в S3, находящийся в продакшене, вызывает базу данных Aurora PostgreSQL через функцию Lambda. Сайт использует псевдоним Lambda, который указывает на конкретную версию функции. Учетные данные базы данных должны меняться каждые две недели, и более старые развернутые версии Lambda должны иметь доступ к последним учетным данным. Какое решение удовлетворяет этим требованиям?
- Стек CloudFormation создает ресурсы, а также определяет параметры в Systems Manager Parameter Store, которые приложение считывает и обновляет во время выполнения. Когда разработчик обновил стек, чтобы добавить помеченные ресурсы, значения Parameter Store были сброшены, перезаписав изменения, внесенные приложением. Разработчик хочет изменить развертывание так, чтобы значения параметров не сбрасывались при обновлениях стека, и минимизировать усилия по разработке. Что должен сделать разработчик?
- Существующее приложение с жестко закодированными учетными данными БД развернуто в двух регионах в конфигурации активный-пассивный с аварийным переключением. Необходимо вынести учетные данные из кода и обеспечить стратегию аварийного восстановления. Какое решение является НАИБОЛЕЕ безопасным и удовлетворяет требованиям к работе в нескольких регионах?
- Таблица DynamoDB ExamScores использует student_id в качестве ключа раздела (partition key) и subject_name в качестве ключа сортировки (sort key), а также top_score в качестве атрибута. Приложению необходимо быстро возвращать student_id лучшего ученика по каждому предмету. Какое изменение ускорит эти запросы?
- Таблица DynamoDB Orders использует OrderID в качестве ключа раздела (без ключа сортировки) и содержит более 100 000 элементов. Вам необходимо эффективно получить все заказы, у которых атрибут OrderSource равен 'MobileApp'. Каков наиболее эффективный способ улучшить пользовательский опыт?
- Таблица DynamoDB для заказов продуктов использует orderId только в качестве ключа раздела (без ключа сортировки). Приложению необходимо поддерживать запросы по customerId. Какой вариант позволяет запрашивать таблицу по customerId?
- Таблица DynamoDB использует OrderID (ключ раздела) и NumberOfItemsPurchased (ключ сортировки), оба типа Number. Результаты запроса в настоящее время возвращаются отсортированными по NumberOfItemsPurchased в порядке возрастания. Разработчик хочет, чтобы результаты запроса были отсортированы по NumberOfItemsPurchased в порядке убывания. Как этого можно добиться?
- Таблица DynamoDB публикует события изменений в поток DynamoDB Stream. Функция Lambda обрабатывает эти события потока. Иногда входящие заказы имеют количество товара, равное 0. Вам необходимо создать панель мониторинга, которая показывает, сколько уникальных клиентов затронуто этой проблемой каждый день. Что вы должны реализовать?
- Таблица DynamoDB с именем orders имеет первичный ключ раздела id и глобальный вторичный индекс accountIndex с ключом раздела accountId и ключом сортировки orderDateTime. Функция Lambda должна получить заказы для accountId = 100. Какой вызов API DynamoDB вернет эти элементы, используя наименьшую пропускную способность чтения?
- Таблица DynamoDB хранит отзывы о продуктах. Каждый элемент содержит Review ID (ключ раздела), Product ID, User ID, Product Rating (1-5) и необязательный комментарий. Наиболее частый запрос: для заданного Product ID вернуть 10 лучших отзывов с наивысшими оценками. Какой индекс обеспечит самые быстрые ответы на этот запрос?
- Таблица Orders использует customer_id в качестве ключа раздела (partition key), order_id в качестве ключа сортировки (sort key) и включает order_date как атрибут. Новый шаблон доступа требует запросов по order_date и order_id. Вы должны добавить Lambda для поддержки этого шаблона доступа с минимальными операционными издержками. Что вы должны сделать?
- Трехуровневое приложение использует Application Load Balancer (ALB), инстансы EC2 и Amazon RDS. Запись псевдонима Route 53 указывает на ALB. При доступе к ALB с ноутбука происходит тайм-аут запроса. Какие логи должен проверить разработчик, чтобы подтвердить, достиг ли запрос сети AWS?
- У вас есть REST API в API Gateway в регионе us-east-2, и вы хотите разместить его за Amazon CloudFront, используя собственный домен. У вас есть SSL/TLS-сертификат от стороннего поставщика. Как следует настроить собственный домен и сертификат?
- У вас есть распределенное микросервисное приложение, работающее на EC2, и объемы сообщений затрудняют корреляцию логов между сервисами для данной транзакции. Вам необходимо отслеживать запросы через сервисы для анализа потока сообщений. Какую комбинацию шагов следует предпринять? (Выберите два.)
- У вашей компании есть два аккаунта AWS: production (содержит исходный S3 bucket) и development (целевой S3 bucket). Данные в production bucket зашифрованы с помощью управляемого клиентом ключа AWS KMS. Вы будете копировать данные в S3 bucket аккаунта development и должны использовать ключ KMS в аккаунте development для шифрования скопированных данных. Этот ключ KMS в development должен разрешать доступ из аккаунта production. Какой подход удовлетворяет этим требованиям?
- У компании сотни функций Lambda, и команда контроля качества должна вызывать их через URL-адреса функций Lambda. Команда контроля качества находится в группе IAM. Разработчику необходимо настроить аутентификацию, чтобы группа контроля качества могла вызывать публичные URL-адреса функций. Какое решение удовлетворяет этому требованию?
- У разработчика есть устаревшее локальное приложение, от которого зависят другие приложения, размещенные в AWS. Разработчик хочет отслеживать и устранять неполадки всех приложений из одного места с помощью Amazon CloudWatch. Как разработчик может отправлять логи с локального сервера в CloudWatch?
- Удаление стека AWS CloudFormation завершается с ошибкой DELETE_FAILED для ресурса ASGInstanceRole12345678. Какое действие следует предпринять, чтобы успешно удалить стек?
- Устаревшее приложение было перенесено в функцию Lambda, которая выполняет множество сторонних вызовов API для получения данных в конце месяца, а затем обрабатывает их для создания ежемесячных отчетов. Сторонний поставщик ввел ограничения: фиксированное количество вызовов API в минуту и в день (указывается в заголовках ответов), возвращая ошибки при превышении лимитов. Теперь весь процесс обработки данных может занимать дни, если приложению приходится регулировать скорость, чтобы избежать превышения лимитов. Какой наиболее операционно эффективный способ рефакторинга этого бессерверного рабочего процесса для соблюдения этих лимитов?
- Устройства IoT загружают файл данных один раз в час в бакет Amazon S3. Функция Lambda настроена для обработки этих файлов и должна запускаться немедленно при загрузке каждого файла. Функция Lambda уже настроена с информацией о бакете S3. Как разработчик должен обеспечить вызов функции сразу после загрузки файла?
- Учетные данные, используемые для подключения к внешнему поставщику SaaS, в настоящее время хранятся в виде обычного текста в файле конфигурации. Разработчик должен защитить эти учетные данные API и обеспечить их автоматическую ротацию каждый квартал. Какое решение обеспечивает наиболее безопасный подход?
- Финансовая компания должна хранить оригинальные записи клиентов (включающие PII) в Amazon S3 в течение 10 лет. Только определенные внутренние пользователи могут получать доступ к PII; третьи стороны должны получать записи с удаленной PII. Функция Lambda с именем removePii может удалять PII. Как разработчик может гарантировать, что один и тот же хранимый объект будет возвращен либо нетронутым, либо с удаленной PII в зависимости от запрашивающей стороны?
- Фронтенд электронной коммерции вызывает POST API через API Gateway, который асинхронно вызывает функцию Lambda для обработки заказов. Иногда заказы не обрабатываются, и логи Lambda не показывают ошибок. Что должен сделать разработчик, чтобы диагностировать и решить проблему отсутствия обработки заказов?
- Фронтенд-разработчику необходимо написать интеграционные тесты, которые проверяют как успешные, так и ошибочные HTTP-ответы от бессерверного бэкенда на базе API Gateway. Тесты должны охватывать положительные и отрицательные сценарии с минимальными усилиями по настройке, пока логический уровень все еще находится в разработке. Какой подход требует наименьших усилий по разработке?
- Функции Lambda на .NET Core необходимо взаимодействовать с DynamoDB и S3, минимизируя при этом размер пакета развертывания и сокращая задержку вызова. Какой подход соответствует этим целям?
- Функции Lambda необходимо прочитать элемент из таблицы DynamoDB, изменить некоторые атрибуты и создать элемент, если он не существует. Функция имеет первичный ключ. Какие разрешения IAM должны быть предоставлены функции Lambda для выполнения этих операций?
- Функции Lambda требуется доступ на чтение к бакету S3 и доступ на чтение/запись к таблице DynamoDB. Корректная политика IAM уже существует. Какой наиболее безопасный метод предоставления функции необходимого доступа?
- Функции Lambda требуется сетевой доступ к приватным ресурсам внутри VPC. Какой подход обеспечивает этот доступ с наименьшими операционными издержками?
- Функции Lambda требуется сторонняя библиотека, состоящая из множества файлов общим объемом 100 МБ. Библиотека должна быть доступна в среде выполнения Lambda, и разработчик хочет минимизировать размер пакета развертывания и операционные издержки. Какой подход соответствует этим требованиям с наименьшими операционными затратами?
- Функции Lambda требуются ротируемые учетные данные базы данных и безопасное хранение, а интеграция с Lambda должна требовать минимального управления. Какое решение должен выбрать разработчик для хранения, ротации и предоставления учетных данных RDS функции Lambda с наименьшими операционными издержками?
- Функция AWS Lambda должна срабатывать при каждом обновлении элементов в таблице Amazon DynamoDB. Функция и ее роль выполнения настроены, и DynamoDB Streams включены для таблицы, но функция Lambda по-прежнему не вызывается. Какое действие свяжет обновления таблицы DynamoDB с вызовами функции Lambda?
- Функция AWS Lambda на Python запускается по событиям создания объектов S3; она считывает данные из S3 и записывает их в таблицу DynamoDB. Функция выполняется при вызове, но завершается с ошибкой при попытке записи в DynamoDB. Какова НАИБОЛЕЕ вероятная причина?
- Функция AWS Lambda опрашивает сообщения из стандартной очереди Amazon SQS и выполняет HTTP-запрос к внешнему API для каждого сообщения. Компания хочет убедиться, что функция Lambda никогда не выдает более двух одновременных запросов к этому стороннему API. Какая конфигурация удовлетворяет этому требованию?
- Функция AWS Lambda подписана на топик Amazon SNS. Необходимо обеспечить добавление записи о каждом вызове Lambda в очередь Amazon SQS. Какое решение удовлетворяет этому требованию?
- Функция Lambda асинхронно создает короткие видеоролики, процесс создания которых может занимать до 10 минут. После создания URL-адрес для скачивания отправляется в браузер пользователя и должен оставаться действительным не менее 3 часов. Какое решение соответствует этим требованиям?
- Функция Lambda будет обрабатывать сообщения из очереди Amazon SQS. Разработчик хочет включить модульное тестирование в конвейер CI/CD для этой функции. Какой способ запуска модульных тестов для функции является подходящим?
- Функция Lambda в общем аккаунте должна вызывать ec2:DescribeInstances в нескольких аккаунтах разработки. Как следует настроить разрешения между аккаунтами, чтобы следовать принципу наименьших привилегий?
- Функция Lambda выполняется в VPC и запускается при загрузке объектов в S3. Функция записывает файлы результатов и добавляет записи в общий файл журнала, который должен быть доступен другим функциям Lambda, сервисам AWS и локальным системам. Какое решение для хранения данных соответствует этим требованиям к общим файлам и добавлению записей?
- Функция Lambda генерирует JSON-файл размером 3 МБ, содержащий конфиденциальные данные, и ежедневно загружает его в S3. Разработчик должен убедиться, что файл зашифрован перед загрузкой. Какое изменение должен реализовать разработчик, чтобы данные были зашифрованы до загрузки?
- Функция Lambda генерирует аватары для изображений профилей, загруженных в бакет S3 с префиксом /original/. Некоторые изображения приводят к тайм-ауту генератора аватаров. Разработчик хочет создать запасной вариант, который изменяет размер изображения с помощью второй функции Lambda, когда генератор выходит из строя. Какой подход позволяет достичь этого с наименьшими усилиями по разработке?
- Функция Lambda должна выполнять HTTP POST-запросы к внутреннему приложению, работающему на инстансах EC2 в частной подсети в том же аккаунте AWS. Какое решение позволит функции Lambda получить доступ к внутреннему приложению?
- Функция Lambda должна подключаться к базе данных Amazon RDS for MySQL. Учетные данные должны быть зашифрованы, а пароль базы данных должен автоматически меняться. Какое решение удовлетворяет этим требованиям?
- Функция Lambda должна подключиться к экземпляру базы данных Amazon RDS, который находится в частной подсети в VPC. Компания создала роль IAM с необходимыми разрешениями для базы данных и присоединила ее к функции Lambda. Какая дополнительная конфигурация требуется, чтобы функция Lambda могла получить доступ к экземпляру базы данных?
- Функция Lambda запускается очередью SQS и вызывает сторонний ML API, ответ от которого может занимать до 60 секунд. Таймаут Lambda установлен на 65 секунд. Разработчик замечает, что функция иногда обрабатывает дублирующиеся сообщения SQS. Что должен изменить разработчик, чтобы функция не обрабатывала дубликаты?
- Функция Lambda имеет псевдонимы версий для production и development. Разработчику требуется промежуточная (staging) настройка для маршрутизации трафика как на development, так и на production версии для тестирования. Какое решение позволит реализовать такое поведение?
- Функция Lambda ищет элементы в таблице DynamoDB, которая использует email_address в качестве ключа раздела и хранит такие атрибуты, как customer_type, name и job_title. Функция запускается, когда пользователи вводят текст в текстовое поле customer_type, и должна возвращать частичные совпадения для email_address для заданного customer_type. Разработчик не может пересоздать таблицу. Что следует сделать для поддержки частичного сопоставления email_address по customer_type?
- Функция Lambda обрабатывает записи из потока данных Kinesis, но обработка записей замедлилась. Возраст итератора Lambda увеличивается, а длительность выполнения функции постоянно высока. Какие действия следует предпринять разработчику для ускорения обработки? (Выберите два.)
- Функция Lambda обрабатывает объекты из корзины S3, но некоторые вызовы выполняются медленнее других из-за инициализации (загрузка библиотек, создание клиентов). Разработчику требуется предсказуемая, низколатентная длительность вызовов, и он хочет, чтобы инициализация происходила во время выделения ресурсов, а не при каждом вызове. Какая комбинация шагов позволит этого достичь? (Выберите два.)
- Функция Lambda обрабатывает сообщения от устройств IoT. Компании необходимы метрики пропускной способности в почти реальном времени, которые подсчитывают, сколько сообщений функция получает и обрабатывает за интервал времени. Инициализация и постобработка не должны включаться в измерение пропускной способности. Что должен реализовать разработчик?
- Функция Lambda отправляет запросы к экземпляру базы данных Amazon Aurora MySQL и во время тестирования сталкивается с ошибками слишком большого количества подключений (too many connections) к базе данных. Какое решение этой проблемы требует наименьших операционных издержек?
- Функция Lambda потребляет сообщения из очереди Amazon SQS, которая настроена с очередью невостребованных сообщений (DLQ). Некоторые сообщения не удалось обработать из-за ошибки, которая с тех пор была исправлена. Разработчик теперь хочет повторно обработать неудачные сообщения. Какое действие должен предпринять разработчик?
- Функция Lambda регистрирует временные метки, время обработки и статусы запросов, используя стандартное логирование Lambda (CloudWatch Logs). Вам необходимо создать метрики CloudWatch из этих логов и опубликовать их в пользовательском пространстве имен метрик CloudWatch. Какой подход соответствует этим требованиям?
- Функция Lambda с именем ProcessMessages асинхронно вызывается при публикации сообщений в топике SNS под названием InputTopic. Команда использует второй топик SNS, ErrorTopic, для получения уведомлений о сбоях. Разработчик хочет получать уведомления в ErrorTopic всякий раз, когда ProcessMessages не удается обработать сообщение. Что следует настроить?
- Функция Lambda создает временные файлы размером менее 10 МБ при каждом вызове. Файлы считываются и изменяются несколько раз во время выполнения функции и не должны сохраняться после этого. Где подходящее место для хранения этих временных файлов?
- Функция Lambda, которая вставляет новых клиентов в базу данных Amazon RDS, запускается несколько раз в час и работает медленнее, чем ожидалось. Функция и RDS находятся в одной VPC. Какое изменение улучшит производительность?
- Функция Lambda, настроенная для работы в VPC, должна подключаться к экземпляру RDS for SQL Server в частной подсети через порт 1433, но функция не может подключиться. Какие шаги следует предпринять для отладки проблемы с подключением? (Выберите два.)
- Функция Lambda, подписанная на топик SNS, должна обрабатывать только сообщения, указывающие на изменение адреса электронной почты; другие подписчики будут обрабатывать другие типы сообщений. Вам нужно решение, требующее наименьших усилий по разработке. Какой подход следует использовать?
- Функция Lambda, работающая в AWS, должна отправлять события в шину событий EventBridge с помощью SDK и без явных учетных данных в коде. После развертывания функция регистрирует ошибки AccessDeniedException при вызове PutEvents. Как разработчик должен это исправить?
- Функция Lambda, работающая в VPC, опрашивает очередь SQS через конечную точку VPC, а затем вычисляет скользящее среднее числовых значений из сообщений. Первоначальные тесты показывают, что скользящее среднее неточно. Как разработчик может обеспечить точное скользящее среднее?
- Четыре функции Lambda подключаются к реляционной базе данных Amazon RDS. Команда безопасности требует автоматической ротации пароля базы данных каждые 30 дней. Какое решение является наиболее безопасным способом выполнения этого требования?
- Шаблон CloudFormation должен включать существующее имя хоста Amazon RDS, которое хранится как параметр в виде обычного текста в AWS Systems Manager Parameter Store. Как разработчик должен ссылаться на это значение Parameter Store внутри шаблона CloudFormation?
- Шаблон CloudFormation приложения ссылается на пакет развертывания Lambda, хранящийся в S3, указывая ключ объекта S3. Каждый раз при обновлении стека функция Lambda не изменяется, хотя zip-архив обновляется в S3. Как разработчик может гарантировать, что CloudFormation обновит функцию при изменении кода?
- Шаблон CloudFormation развертывает VPC и группы безопасности EC2. Руководитель обнаруживает, что некоторые инженеры изменили настройки групп безопасности на нескольких инстансах EC2 для тестирования. Разработчик должен определить, какие изменения были внесены. Какой метод позволит выявить эти изменения?
- Шаблон CloudFormation ссылается на подсети, созданные другим шаблоном CloudFormation (принадлежащим сетевой команде). Стек разработчика завершается сбоем при первом запуске. Какие ошибки в шаблоне могли вызвать этот сбой? (Выберите два.)
- Экземпляр БД Amazon RDS for MySQL под названием «mysql-db» был удален в течение последних 90 дней. Разработчик должен определить, какой пользователь или роль IAM выполнили удаление. Какой подход позволит получить эту информацию?
- Этап CodeBuild в конвейере развертывания нуждается в учетных данных базы данных для запуска интеграционных тестов. Политика компании предписывает автоматическую ротацию всех учетных данных базы данных. Какой метод безопасно предоставляет ротируемые учетные данные для сборки с наименьшими операционными издержками?
Сдайте экзамен Amazon — быстрее
Все проверенные ответы и объяснения в одном месте. Практикуйтесь на полном экзамене и сэкономьте часы подготовки — начните бесплатно.
Сдайте экзамен →Guides & tips
- Amazon SAP-C02: Базы данных и аналитика — Руководство по подготовке
- Amazon SAP-C02: Безопасность, управление идентификацией и соответствие требованиям — Руководство по подготовке
- Amazon SAP-C02: Вычисления и Auto Scaling — Руководство по подготовке
- Amazon SAP-C02: Миграция и модернизация — Руководство по подготовке
- Amazon SAP-C02: Оптимизация затрат и управление — Руководство по подготовке
- Amazon SAP-C02: Организационная сложность и стратегия использования нескольких аккаунтов — Руководство по подготовке