Amazon Sertifika Sınavı Cevapları
Her Amazon sertifika sınavı için doğrulanmış cevaplar ve net açıklamalar. Aşağıdan sınava göre göz atın veya ExamRoll.io'da tüm seti uygulayın.
Amazon AI Practitioner AIF-C01 Certification Tüm sınav soruları
- AI ve makine öğrenimi bağlamlarında embedding'ler en iyi nasıl tanımlanır?
- Amazon Bedrock için bir temel model seçen bir şirket, tek bir istemde ne kadar metin veya bağlam bulunabileceğini bilmek istiyor. Bu sınırı hangi faktör belirler?
- Amazon Bedrock temel modelini temel alan bir sohbet robotu, geniş bir araştırma makaleleri kümesini arıyor ancak birçok özel bilimsel terim nedeniyle kötü performans gösteriyor. Prompt mühendisliğinden sonra bile performans yetersiz kalıyor. Şirket, sohbet robotunu iyileştirmek için ne yapmalı?
- Amazon Bedrock üzerinde barındırılan bir temel model, günde bir kez 10 örnekle yönlendiriliyor ve iyi performans gösteriyor. Şirket aylık maliyetleri düşürmek istiyor. Aynı temel modeli korurken maliyetleri düşürecek eylem hangisidir?
- Amazon Bedrock üzerinde bir temel model (FM) kullanan üretken bir yapay zeka uygulamasından gelen yanıtların doğruluğunu artırmak için en uygun maliyetli çözüm hangisidir?
- Amazon Bedrock üzerinde büyük dil modellerini (LLM'ler) güvenli bir şekilde kullanmak için uygun adımlar nelerdir?
- Amazon Bedrock üzerinde çalışan bir RAG uygulaması, günlük bültenler için finans haberlerini çekiyor ve kullanıcılar politik olarak taraflı içerik bildiriyor. Bu tür içeriği tespit edip engelleyebilecek Bedrock guardrail'i hangisidir?
- Amazon OpenSearch Service'in hangi özelliği, vektör veritabanları gibi işlev gören uygulamalar oluşturmayı sağlar?
- Amazon SageMaker Clarify hangi özelliği sağlar?
- Amazon SageMaker üzerindeki bir üretim ML işlem hattı, 1 GB'a kadar girdileri ve bir saate kadar çalışabilen işleri işler, ancak uygulama gerçek zamanlıya yakın yanıtlar gerektirir. Hangi SageMaker çıkarım seçeneği en uygunudur?
- Aşağıdakilerden hangisi denetimsiz öğrenmeye bir örnektir?
- Aşağıdakilerden hangisi makine öğrenimi operasyonlarında (MLOps) kod olarak altyapı (IaC) kullanmanın bir faydasıdır?
- Aşağıdakilerden hangisi, güvenilir, insan merkezli yapay zekayı destekleyen yapay zeka yönetişim çerçevelerinin bir özelliğini tanımlar?
- AWS Glue programlama deneyimi sınırlı olan bir ekibin, Glue kullanan yeni bir çözüm oluşturmak için yardıma ihtiyacı var. Hangi AWS hizmeti, AWS Glue kullanımlarında onlara yardımcı olabilir?
- AWS kullanırken veri gizliliğini ve uyumluluğu korurken modellerin eğitilmesini hangi makine öğrenimi yaklaşımı destekler?
- AWS üzerinde ML modelleri dağıtan bir şirket, model karar alma süreçlerinde şeffaflık sağlamak ve tahminler için açıklamalar sunmak istiyor. Bu ihtiyacı hangi AWS özelliği destekler?
- Ayrıntılı, adım adım akıl yürütme gerektiren karmaşık sorunlar için bir LLM'nin yanıtlarını iyileştirmek amacıyla hangi istem mühendisliği tekniği kullanılmalıdır?
- Basit olasılık sorularını yanıtlaması gereken bir eğitim oyunu oluşturuyorsunuz: 'Bir kavanozda 6 kırmızı, 4 yeşil ve 3 sarı bilye var. Yeşil bir bilye çekme olasılığı nedir?' Hangi yaklaşım, en az operasyonel yük ile gereksinimi karşılar?
- Bazı sınıfların diğerlerinden çok daha fazla örneğe sahip olduğu dengesiz veri kümeleri üzerinde modeller eğitirken, modelin sınıfları doğru bir şekilde tespit etme ve etiketleme dengesini ne kadar iyi sağladığını en iyi ölçen metrik hangisidir?
- Bir Amazon Bedrock temel modelinin, S3 tarafından yönetilen şifreleme anahtarları (SSE-S3) kullanan ve şifrelenmiş dosyaları depolayan bir S3 bucket'ına erişmesi gerekiyor ancak model verileri okuyamıyor. Erişim sorununu hangi eylem çözer?
- Bir animasyon stüdyosunun videoları için altyazı oluşturması gerekiyor. Altyazılar için konuşmadan metne dönüştürme (speech-to-text) transkriptleri üretmek için en uygun AWS hizmeti hangisidir?
- Bir araştırma ekibi, sabit bir istem kullanarak çeşitli üretken modellerden gelen çıktıları karşılaştıracak ve bir grup bilim insanının çıktıları değerlendirmesini istiyor. Hangi AWS çözümü, model çıktılarının insan tarafından değerlendirilmesini destekler?
- Bir araştırma ekibinin büyüyen mikrobiyolojik kültürlerin görüntüleri var ancak büyüme alanlarını tanımlayan etiketli verileri yok. Görüntülerdeki büyüme bölgelerini keşfetmek ve tanımlamak için en uygun makine öğrenimi tekniği hangisidir?
- Bir banka, herkese açık banka belgelerini kullanarak hesap açma sorularını yanıtlayacak, Bedrock destekli bir sohbet robotu geliştiriyor. Ekip, model yanıtlarını şekillendirmek için prompt engineering kullanacak. Bu senaryoya hangi prompt engineering tekniği uyar?
- Bir banka, kredi onaylarını hızlandırmak için büyük bir dil modelini ince ayar yaptı. Harici bir denetim, modelin bir demografik grup için kredileri diğerlerinden daha hızlı onayladığını tespit etti. En uygun maliyetli çözüm nedir?
- Bir banka, müşteri kredi sorularını yanıtlamak için Amazon Bedrock üzerinde bir LLM'i ince ayar yapıyor. Modelin özel müşteri bilgilerini ifşa etmemesini sağlamak için banka hangi eylemi yapmalıdır?
- Bir belgesel yapımcısı, otomatik olarak birden çok dilde altyazı ve seslendirme ekleyerek daha geniş bir kitleye ulaşmak istiyor. Bunu hangi adımlar kombinasyonuyla gerçekleştirebilir? (İki tane seçin.)
- Bir borç veren, kredi başvurularını kabul etmek veya reddetmek için bir ML modeli kullanıyor ve düzenleyiciler için karar verme sürecini denetlenebilir ve açıklanabilir hale getirmesi gerekiyor. Hangi çözüm, modelin denetimler için kararlarını belgelemenize ve sunmanıza yardımcı olur?
- Bir borç veren, yeni başvuru sahiplerine indirim sunmak için üretken bir yapay zeka çözümü geliştiriyor ve bazı müşterileri olumsuz etkileyebilecek yanlılığı en aza indirmek istiyor. Hangi eylemleri yapmalılar? (İki tane seçin.)
- Bir çevrimiçi eğitim şirketinin geniş bir öğrenim materyali deposu var ve bir kurumsal arama çözümü istiyor. Hangi AWS hizmeti kurumsal arama için tasarlanmıştır?
- Bir çözüm, eğitim kılavuzlarını İngilizceden başka dillere çevirmek için LLM'leri kullanıyor. Çevrilen metnin ne kadar doğru olduğunu değerlendirmek için şirket hangi değerlendirme metriklerini kullanmalıdır?
- Bir derin öğrenme nesne algılama modeli üretimde. Model, nesneleri bulmak ve etiketlemek için yeni bir görüntüyü işlediğinde, yapay zeka yaşam döngüsünün hangi aşaması gerçekleşmektedir?
- Bir destek sohbet botunun, çok turlu bir sorunu çözmek için aynı müşteriden gelen önceki mesajları kullanması gerekiyor. LLM'in bir yanıt oluştururken önceki müşteri içeriğine erişmesini sağlayan çözüm hangisidir?
- Bir dil öğrenme uygulaması, metni daha okunabilir hale getirmek için bir LLM kullanır. Eğitim veri seti, orijinal metinleri daha okunabilir versiyonlarla eşleştirilmiş olarak içerir ve şirket, çıktıların bu örneklere uymasını ister. Modelin çıktılarının referans yeniden yazımlarla ne kadar yakından eşleştiğini değerlendirmek için hangi metriği kullanmalılar?
- Bir e-ticaret firması, ürün sorularını yanıtlayan ve sipariş detaylarını döndüren bir sohbet robotu (chatbot) dağıtıyor. Kullanıcı girdilerinden ve botun yanıtlarından zararlı içeriği filtrelemek için güvenlik önlemlerine ihtiyaçları var. Hangi Bedrock özelliği veya kaynağını kullanmalılar?
- Bir e-ticaret işletmesi, platformundaki her kullanıcı için arama önerilerini kişiselleştirmek istiyor. Bu kullanım durumu için tasarlanmış AWS hizmeti hangisidir?
- Bir e-ticaret sitesi, günün her saati müşteri girdilerini kabul eden yapay zeka destekli bir sohbet robotu yayınlayacaktır. Lansmandan önce hangi girdi tarafı güvenlik açığının ele alınması gerekir?
- Bir e-ticaret şirketi her gün gigabaytlarca müşteri verisi alıyor ve bir talep tahmin modeli eğitiyor. Günde bir kez çıkarım çalıştırmaları gerekiyor. Hangi çıkarım türü en uygunudur?
- Bir e-ticaret şirketi, sohbet robotunun operasyonlar üzerindeki finansal etkisini ölçmek istiyor. Müşteri etkileşimi başına maliyeti doğrudan hangi metrik ölçer?
- Bir e-ticaret şirketi, uygulamasında kişiselleştirilmiş deneyimler sunmak için müşterileri satın alma geçmişlerine ve tercihlerine göre segmentlere ayırmak istiyor. Hangi makine öğrenimi yaklaşımını kullanmalılar?
- Bir e-ticaret şirketi, yazılı ürün incelemelerinden müşteri duyarlılığını belirlemek istiyor. Bu gereksinimi karşılamak için hangi AWS hizmetleri kullanılabilir? (İki tane seçin.)
- Bir eğitim sağlayıcısı, soruyu soranın yaş aralığına göre açıklamaların stilini ve karmaşıklığını değiştirebilen üretken bir yapay zeka modeli istiyor. Uygulama, kullanıcının yaş aralığını sağlayacaktır. Bu, en az geliştirme çabasıyla hangi yaklaşımla başarılır?
- Bir eğitim şirketi, kullanıcıların bir soru yazmasına veya bir sorunun resmini yüklemesine olanak tanıyan bir uygulama geliştiriyor. Uygulama, yazılı bir yanıt ve bir açıklama döndürmelidir. Bu kullanım durumu için hangi model türü en uygunudur?
- Bir ekip verilerini Amazon S3'te depoluyor ve Amazon SageMaker Studio notebook'larını kullanıyor. Hangi yapılandırma, S3'ten SageMaker Studio'ya kontrollü, özel veri akışını sağlar?
- Bir ekip, Amazon Bedrock ve Amazon S3'te depolanan müşteri verilerini kullanarak bir LLM uygulaması geliştiriyor. Şirket politikası, her ekibin yalnızca kendi müşterilerinin verilerine erişebilmesini gerektiriyor. Bu gereksinimi hangi yaklaşım sağlar?
- Bir ekip, Amazon Bedrock'taki bir temel model (FM) kullanarak üretken bir yapay zeka sohbet robotu geliştiriyor. Test sırasında sohbet robotunun prompt injection saldırılarına karşı savunmasız olduğu görüldü. Sohbet robotunu en az implementasyon çabasıyla güvence altına almak için hangi yaklaşım kullanılmalıdır?
- Bir ekip, kalp hastalığı riskini tahmin etmek için bir makine öğrenimi modeli geliştiriyor. Veri seti, girdi özelliklerini (yaş, kolesterol, kan basıncı, sigara kullanımı, egzersiz) ve her hastanın kalp hastalığı olup olmadığını gösteren bir etiketi içermektedir. Hangi ML yaklaşımı uygundur?
- Bir ekip, kod yazmadan AWS üzerinde makine öğrenimi modelleri oluşturmak ve dağıtmak istiyor. Hangi AWS hizmeti veya özelliği, kodsuz bir ML iş akışı sağlar?
- Bir finans firması, kredi limitlerini belirlemek için üretken bir yapay zeka modeli kullanıyor ve modelin kararlarını müşteriler için daha şeffaf hale getirmek istiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir finans firması, kredi onay kararlarında yardımcı olmak için üretken bir yapay zeka uygulaması geliştiriyor ve adil ve sorumlu çıktılar talep ediyor. Bu gereksinimi karşılamaya hangi eylem yardımcı olur?
- Bir finans firması, ML tahminleri için, zamanla güncellenebilecek yapılandırılabilir güven eşikleri içeren insan inceleme iş akışları istiyor. Bu özelliği hangi AWS hizmeti sağlar?
- Bir finans firması, müşteri kaybını tahmin etmek için bir ML modeli dağıttı ve bir haftalık üretim verisine sahip. Modelin müşteri kaybını gerçek sonuçlara karşı ne kadar doğru tahmin ettiğini ölçmek istiyorlar. Hangi metriği kullanmalılar?
- Bir finans firması, üretken yapay zeka sohbet robotunun mevzuata uygunluk için doğru, doğrulanabilir yanıtlar üretmesini istiyor. Temel temel modelin halüsinasyonlu (gerçekte yanlış) yanıtlar üretmesini önlemeye hangi çözüm yardımcı olur?
- Bir finans firmasının, hassas müşteri verilerinin işlenmesine yönelik uluslararası düzenlemelere uygunluğu gösteren raporlar hazırlaması gerekmektedir. Bu yeteneği hangi AWS hizmeti sağlar?
- Bir finans kurumu, kredi kararlarını desteklemek için bir temel model kullanır ve denetim ve güvenlik nedenleriyle modelin kararlarının açıklanabilir olmasını ister. Modelin kararlarının açıklanabilirliğini en doğrudan etkileyen faktör hangisidir?
- Bir finans kurumu, uyumluluk nedenleriyle İnternet erişimine izin verilmeyen bir VPC içinde Amazon Bedrock tabanlı bir yapay zeka uygulaması çalıştırmaktadır. Hangi AWS özelliği, VPC'yi herkese açık İnternet'e maruz bırakmadan Bedrock'a özel erişim sağlar?
- Bir finans şirketi çeşitli görevler için ML kullanmaktadır. Aşağıdakilerden hangisi üretken bir yapay zeka modelinin kullanımına bir örnektir?
- Bir finans şirketi, her bir kredi kartı işlemini potansiyel olarak sahtekarlık içeren veya sahtekarlık içermeyen olarak etiketlemesi gerekiyor. Bu gereksinim için hangi makine öğrenimi modeli türü uygundur?
- Bir güvenlik kamerası ML sistemi, belirli bir etnik gruptan insanları orantısız bir şekilde işaretliyor. Bu adaletsiz sonuca ne tür bir yanlılık neden olmaktadır?
- Bir haber kuruluşu İngilizce makaleler yayınlamaktadır ve bu makaleleri başka dillerde de sunmak istemektedir. Bu gereksinimi hangi AWS çözümü karşılar?
- Bir hastane, hasta kayıtları ve tıbbi görüntüler kullanarak bir yapay zeka teşhis aracı geliştiriyor ve düzenlemeler, hassas hasta verilerinin bulunduğu ülkeyi terk etmemesini gerektiriyor. Hangi veri yönetimi yaklaşımı uyumluluğu sağlar ve hasta gizliliğini korur?
- Bir hastane, personelinin klinik not diksiyonunu geliştirmesine yardımcı olmak için konuşmadan metne dönüştürme özelliğine sahip üretken bir yapay zeka çözümü istiyor. Bu işlevselliği hangi AWS hizmeti sağlar?
- Bir hastanenin yapay zeka sistemi, kişiselleştirilmiş tedavi önerileri sunmalı ve bu önerilerin ardındaki mantığı klinisyenlerin ve hastaların anlayabileceği bir şekilde açıklamalıdır. Bu durum, insan merkezli tasarımın hangi ilkesini yansıtır?
- Bir havayolu şirketi, uçuş rezervasyon sistemi kodunu bir programlama dilinden diğerine çevirmek için üretken bir yapay zeka modeli kullanmak istiyor. Bu görev için en iyi modeli seçerken hangi seçim kriterleri yol gösterici olmalıdır?
- Bir havayolu, müşterilerin tarifeler, rezervasyonlar ve ödemeler hakkında sorularını yanıtlamak için (LLM'leri ve bir bilgi tabanını kullanarak) metin tabanlı bir konuşma asistanı istiyor ve bunu minimum geliştirme çabasıyla yapmak istiyor. Hangi yaklaşım en az geliştirme çalışması gerektirir?
- Bir hukuk firması, yasal belgeleri okuyan ve ana noktaları çıkaran büyük dil modelleriyle bir uygulama oluşturmayı planlıyor. Bu gereksinimi en iyi hangi çözüm karşılar?
- Bir ilaç şirketi, yeni ilaçlara yönelik kullanıcı yorumlarını özetlemesi ve her ilaç için kısa bir genel bakış sunması gerekiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir market zinciri, canlı envanteri sorgulaması ve mağazadaki ürün konumlarını döndürmesi gereken bir sohbet robotu geliştiriyor. Bu sohbet robotunu oluşturmak için hangi istem mühendisliği modeli en uygunudur?
- Bir medya akış hizmeti, kullanıcıların hesap izleme geçmişlerine göre onlara film önermek istiyor. Kişiselleştirilmiş öneriler için tasarlanmış AWS hizmeti hangisidir?
- Bir medya akışı şirketi, Amazon Nova temel modellerini karşılaştırıyor ve Nova Micro ile Nova Lite arasında seçim yaparken maliyeti en aza indirmek istiyor. Maliyet değerlendirmeleri için hangi özellik karşılaştırması önemlidir?
- Bir medya akışı şirketi, doğal dil görsel arama ve filtreleme özelliğini etkinleştirmek istiyor. Benzerlik aramalarını ve en yakın komşu sorgularını destekleyen, vektör özellikli bir veritabanına ihtiyaçları var. Bu ihtiyaca hangi AWS hizmeti uyar?
- Bir medya şirketi, izleyici davranışına ve demografik özelliklerine göre kişiselleştirilmiş içerik önermek için üretimde özel bir ML modeli dağıtmayı planlıyor ve zaman içinde model kalitesi kaymasını tespit etmesi gerekiyor. Hangi AWS hizmeti bu gereksinimleri karşılar?
- Bir ML ekibi, model yapıtlarını diğer ekiplerle paylaşır ancak eğitim kodunu ve verilerini saklar. Özel modelleri için denetim ve şeffaflığı desteklemek üzere yayınlama zamanında bir mekanizma istiyorlar. Bu modelleri yayınlarken hangi çözümü kullanmalılar?
- Bir ML ekibi, müşteri kaybını (ikili sınıflandırma) tahmin eden bir modeli değerlendiriyor. Bu görevde modelin performansını ölçmek için hangi metrik uygundur?
- Bir ML modeli, eğitim verileri üzerinde müşteri kaybını iyi tahmin ediyor ancak yeni verilerde başarısız oluyor. Bu aşırı uyum (overfitting) sorununu gidermesi en olası değişiklik hangisidir?
- Bir ML uzmanı, bir modelin tahminleri nasıl yaptığına dair paydaşlara şeffaflık ve açıklamalar sunmak istiyor. Aşağıdakilerden hangisi bu açıklanabilirliği en iyi şekilde sağlar?
- Bir muhasebe firması, LLM tabanlı bir belge işleme sistemi kuruyor ve sorumlu yapay zeka uygulamalarını takip etmek istiyor. Geliştirme ve dağıtım sırasında firmanın atması gereken iki adım nedir? (İki tane seçin.)
- Bir mühendis, eğitim setinde güçlü performans gösteren ancak değerlendirme verilerinde kötü performans gösteren bir model eğitiyor. Bunun en olası açıklaması nedir?
- Bir müşteri hizmetleri ekibi, yazılı müşteri geri bildirimlerini analiz eden ve her yorumu ürün kalitesi, müşteri hizmetleri veya teslimat deneyimi gibi kategorilere otomatik olarak atayan bir uygulama geliştiriyor. Bu kullanım durumu hangi yapay zeka alanını temsil eder?
- Bir perakende mağazası, önümüzdeki haftalarda bir ürünün talebini tahmin etmek için Amazon SageMaker DeepAR kullanmayı planlıyor. Bu tahmin görevi için hangi tür girdi verisi gereklidir?
- Bir perakende şirketi, ürün tavsiye modeli oluşturmak için veri toplarken sorumlu uygulamaları takip etmek istiyor. Hangi veri toplama uygulaması yanlılığı azaltmaya yardımcı olur?
- Bir sağlık ekibi yüzlerce hasta ses örneği kaydetti ve şu anda bu kayıtları süre ve dile göre filtreliyor. Bu aktivite ML yaşam döngüsünün hangi aşamasını temsil eder?
- Bir sağlık hizmeti sağlayıcısı, taburcu sonrası 30 günlük yeniden yatış riskinin gerçek zamanlı tahminlerini sunmak için geçmiş hasta kayıtları (tıbbi geçmiş, demografi, tedaviler) üzerinde bir model eğitti. Bu senaryoda model çıkarımını en iyi açıklayan aktivite hangisidir?
- Bir sağlık hizmeti sağlayıcısının geçtiğimiz yıl boyunca toplanmış hasta verileri var ve hastalık salgınları için aylık trend analizi raporlarına ihtiyacı var. En son aya ait içgörüleri dahil etmeleri gerekiyor ve en uygun maliyetli çıkarım yaklaşımını istiyorlar. Hangi çıkarım yöntemini seçmeliler?
- Bir sağlık kuruluşu, şirket içi bir bilgi sistemini modernize etmeyi ve hastaların tıbbi sorularını yanıtlamak için üretken yapay zekayı kullanmayı planlıyor. Uygulama için sorumlu yapay zeka davranışını sağlamaya yardımcı olmak amacıyla hangi AWS hizmetini kullanmalılar?
- Bir sağlık şirketinin, yapılandırılmış hasta kayıtlarını okuyabilen, önemli tıbbi detayları tanımlayabilen ve kısa özetler çıkarabilen bir yapay zeka sistemine ihtiyacı var. Bu ihtiyaçları hangi çözüm karşılar?
- Bir sahtekarlık tespit sistemi, şüpheli kredi kartı işlemlerini çalışan incelemesi için işaretler. Şirket, aslında yasal olan işaretlenmiş vakaları incelemek için harcanan süreyi azaltmak istiyor. Bu hedefi en iyi hangi değerlendirme metriği destekler?
- Bir seyahat rezervasyon web sitesi, listelemeler arasında tutarlı bir yazım stili ve markalama sağlayan yapay zeka tarafından oluşturulmuş otel açıklamalarına ihtiyaç duymaktadır. Bu metinsel açıklamaları oluşturmak için en uygun AWS hizmeti hangisidir?
- Bir sohbet robotu, kullanıcı sorgularına yanıt olarak görseller döndürüyor ve uygunsuz veya istenmeyen görseller üretmekten kaçınması gerekiyor. Hangi çözüm, uygunsuz görsel çıktılarının önlenmesine yardımcı olur?
- Bir sohbet robotu, niyet tespiti için bir Amazon Bedrock LLM kullanıyor ve ekip, niyet sınıflandırmasını iyileştirmek için few-shot öğrenmeyi uygulamayı planlıyor. Few-shot niyet tespitini desteklemek için istemlere hangi ek verileri dahil etmelidirler?
- Bir sosyal medya firması, operasyonel iş yükünü en aza indirırken SageMaker JumpStart'ta bulunan çeşitli LLM'lerden gelen çıktıların toksisitesini karşılaştırmak istiyor. Hangi değerlendirme yaklaşımının operasyonel yükü en düşüktür?
- Bir sosyal medya şirketi, içerik denetimi için bir LLM kullanmak ve en az yönetimsel çabayla gruplara veya bireylere yönelik önyargı veya ayrımcılık açısından çıktıları değerlendirmek istiyor. Hangi veri kaynağını kullanmalılar?
- Bir sosyal medya şirketi, kullanıcıların ayrımcı içerik yayınlamasını durdurmak istiyor ve çözümün bir parçası olarak Amazon Bedrock'u kullanmayı planlıyor. Amazon Bedrock bu gereksinimi karşılamaya nasıl yardımcı olabilir?
- Bir şirket Amazon Bedrock kullanıyor ve zararlı girdileri ve çıktıları tespit etmek ve engellemek için Bedrock Guardrails uygulamak istiyor. Guardrail'ler hangi içerik kategorilerini filtreleyebilir? (İki tane seçin.)
- Bir şirket Amazon Bedrock'u kullanmaya başlarsa, hangi güvenlik sorumluluğu şirketin sorumluluğunda kalır?
- Bir şirket Amazon Comprehend kullanıyor ve her biri kendi uç noktasına atanmış özel olarak eğitilmiş çeşitli modellere sahip. Şirket, 15 günden uzun süredir trafik almayan tüm uç noktalar için otomatik bir rapor istiyor. Hangi AWS hizmeti bu izleme yeteneğini sağlayabilir?
- Bir şirket Amazon Q Business'ı kullanmayı planlıyor ve verilerinin güvenliğini ve gizliliğini koruması gerekiyor. Bu gereksinimleri hangi eylem kombinasyonu karşılar? (İki tane seçin.)
- Bir şirket bir temel model eğitiyor ve doğruluğunu belirli bir kabul seviyesine çıkarması gerekiyor. Bu, hangi eylemle başarılabilir?
- Bir şirket birden çok makine öğrenimi modeli geliştirmiştir ve bunları depolamak, yönetmek ve sürümlerini oluşturmak için merkezi bir yere ihtiyaç duymaktadır. Hangi AWS hizmeti veya özelliği model depolama, yönetimi ve sürüm oluşturma imkanı sağlar?
- Bir şirket özel bilgisayar görüşü modelleri oluşturdu ve modeller yeni gerçek dünya verileriyle karşılaştığında hataları azaltmak için basit bir etiketleme arayüzüne ihtiyaç duyuyor. Hangi AWS hizmetini veya aracını kullanmalılar?
- Bir şirket yeni veriler topladı ve ardından verileri anlamak için bir korelasyon matrisi oluşturdu, özet istatistikleri hesapladı ve görselleştirmeler üretti. Makine öğrenimi iş akışının hangi aşamasıdır bu?
- Bir şirket, alana özgü teknik bilgi gerektiren çeşitli görevleri yerine getirmesi gereken önceden eğitilmiş bir büyük dil modeli (LLM) kullanıyor. LLM'nin bazı alan konularında bilgisi eksik ve şirketin ayarlama için etiketlenmemiş alan verileri mevcut. Şirket hangi ince ayar yaklaşımını kullanmalıdır?
- Bir şirket, alanına özgü soruları yanıtlayabilmesi için bir temel modeli (foundation model) talimatlarla ince ayar yapmak istiyor. Şirket eğitim verilerini nasıl hazırlamalıdır?
- Bir şirket, Amazon Bedrock Agents kullanarak bir aracı oluşturdu ve belirli örnekler sağlayarak aracının doğruluğunu artırmak istiyor. Bu gereksinimi hangi yaklaşım karşılar?
- Bir şirket, Amazon Bedrock API'sine gönderilen her isteği kaydetmeli ve bu logları beş yıl boyunca mümkün olan en düşük maliyetle güvenli bir şekilde saklamalıdır. Hangi AWS hizmeti ve S3 depolama sınıfı kombinasyonu bu gereksinimleri karşılar? (İki tane seçin.)
- Bir şirket, Amazon Bedrock aracılığıyla Amazon Titan temel modelini kullanıyor ve modeli şirketin özel veri kaynaklarından gelen ilgili içerikle zenginleştirmesi gerekiyor. Ne yapmalılar?
- Bir şirket, Amazon Bedrock aracılığıyla sunulan Amazon Nova modellerini değerlendiriyor. Birden çok dili destekleyen çok modlu bir modele ihtiyaçları var ve en uygun maliyetli seçeneği istiyorlar. Hangi Nova modelini seçmeliler?
- Bir şirket, Amazon Bedrock ile üretken bir metin özetleme modeli oluşturdu ve modelin doğruluğunu ölçmek için Bedrock'ın otomatik model değerlendirmesini kullanmak istiyor. Üretilen özetlerin kalitesini değerlendirmek için en uygun değerlendirme metriği hangisidir?
- Bir şirket, Amazon Bedrock ile üretken bir yapay zeka çözümü geliştiriyor ve entegre vektör veritabanı depolaması ile vektör aramasına ihtiyaç duyuyor. Hangi AWS hizmeti bu vektör depolama ve arama yeteneklerini sağlar?
- Bir şirket, Amazon Bedrock kullanarak bir uygulama oluşturmayı planlıyor ancak bütçesi kısıtlı ve uzun vadeli taahhütlerde bulunmadan esneklik istiyor. Hangi Bedrock fiyatlandırma seçeneği bu kısıtlamaları karşılar?
- Bir şirket, Amazon Bedrock kullanarak klasiklerden yeni hikayeler üreten, çocuklara yönelik etkileşimli bir uygulama oluşturuyor. Çıktıların ve konuların çocuklara uygun olduğundan emin olmaları gerekiyor. Hangi AWS özelliğini kullanmalılar?
- Bir şirket, Amazon Bedrock'ta bir temel modeli özelleştirdi ve modelin yanıtlarını doğrulamak için yeni bir veri seti yüklemesi gerekiyor. Bu doğrulama veri setini yüklemek için hangi AWS depolama hizmetini kullanmalıdırlar?
- Bir şirket, Amazon Bedrock'ta büyük bir dil modelini ince ayar yaptı ve dakikada sabit sayıda isteği işlemek için onu üretime dağıtması gerekiyor. En uygun maliyetli çözüm hangi seçenektir?
- Bir şirket, Amazon Bedrock'ta önceden eğitilmiş bir temel model (foundation model) kullanıyor ancak modele şirkete özel daha fazla bağlam sağlamak istiyor. Bu bağlamı eklemenin en uygun maliyetli yolu hangisidir?
- Bir şirket, Amazon Bedrock'taki modelleri özelleştiriyor ve model özelleştirme işleri tarafından üretilen yapıtların şirket tarafından yönetilen bir şifreleme anahtarıyla şifrelenmesini istiyor. Bu amaçla müşteri tarafından yönetilen anahtarları hangi AWS hizmeti sağlar?
- Bir şirket, Amazon Bedrock'tan bir temel model kullanıyor ve şirketin kendi verilerini kullanarak modelin doğruluğunu artırmak istiyor. Modeli ince ayar yapmak için hangi yaklaşım doğru bir şekilde açıklanmıştır?
- Bir şirket, Amazon Q Business ile bir yapay zeka asistanı geliştiriyor ve kullanıcı etkileşimlerini şirket tarafından onaylanmış konularla kısıtlaması gerekiyor. Bu kısıtlamaları hangi özellik uygular?
- Bir şirket, Amazon SageMaker ile bir ML modeli oluşturuyor ve birden çok ekip arasında özellik değişkenlerini paylaşmak ve yönetmek için merkezi bir yola ihtiyaç duyuyor. Hangi SageMaker özelliğini kullanmalılar?
- Bir şirket, Amazon SageMaker Model Monitor'u kullanarak yapılandırılmış eşiği aşan bir veri kayması (data drift) tespit ediyor ve modelin tahminlerine zarar gelmesini önlemek istiyor. Hangi eylemi gerçekleştirmelidirler?
- Bir şirket, aracı tarafından üretilen makine çevirilerini aynı belge kümesindeki insan çevirileriyle karşılaştırıyor. Aracın çeviri kalitesini insan çevirilerine göre karşılaştırmak için hangi değerlendirme stratejisini kullanmalılar?
- Bir şirket, araç kazalarını tespit etmek ve 30 saniye içinde acil servislerle iletişime geçmek için önceden eğitilmiş bir model (ek eğitim yok) kullanacaktır. Bu gereksinimi karşılamak için şirketin hangi model özelliğine öncelik vermesi gerekir?
- Bir şirket, araştırma ortaklarıyla işbirliği yaparken model versiyonlama ve geliştirme geçmişi için standartlaştırılmış belgelere ihtiyaç duymaktadır. Bu yeteneği hangi çözüm sağlar?
- Bir şirket, aynı girdi istemi için Amazon Bedrock LLM'nin daha tutarlı çıktılar vermesini istiyor. Hangi çıkarım parametresi değişikliği model yanıtlarını daha deterministik hale getirir?
- Bir şirket, bazı demografik grupları yeterince temsil etmeyen büyük bir veri kümesi kullanarak yapay zeka destekli bir özgeçmiş tarama sistemi oluşturdu. Bu senaryo, temel sorumlu yapay zeka ilkelerinden hangisini örneklemektedir?
- Bir şirket, belirli bir göreve özel, küçük etiketli bir veri kümesi üzerinde denetimli öğrenme uyguluyor. Bu aktivite, temel model (FM) yaşam döngüsünün hangi aşamasını temsil eder?
- Bir şirket, belirli veri kaynaklarını değerlendirebilen, harici API'leri çağırabilen, birden fazla yanıt seçeneği oluşturabilen ve ardından bu seçenekleri karşılaştırıp önceliklendirebilen bir yapay zeka asistanı istiyor. Bu gereksinimlere en uygun Amazon Bedrock özelliği hangisidir?
- Bir şirket, bir LLM'den kısa, özelliğe odaklı ürün açıklamaları istiyor. Her bir ürün grubu için belirli, tutarlı çıktılar üretmek için en iyi prompt mühendisliği yaklaşımı hangisidir?
- Bir şirket, bir LLM'nin belirli bir örnek formatı takip eden ürün açıklamaları üretmesini istiyor. Hangi prompt mühendisliği yöntemi, modelin bu formatı öğrenmesine ve bu formata uygun çıktılar üretmesine yardımcı olur?
- Bir şirket, bir VPC içindeki özel veritabanlarında depolanan hassas verileri kullanarak Amazon Bedrock'ta barındırılan bir modeli ince ayar yapmak istiyor. Veriler şirketin özel ağı içinde kalmalıdır. Bu gereksinimi hangi seçenek karşılar?
- Bir şirket, büyük bir dil modeli ve geniş bir dijital belge seti kullanarak İK politikası sorularını yanıtlamak için bir sohbet robotu oluşturuyor. Üretilen yanıtların alaka düzeyini en iyi hangi teknik geliştirir?
- Bir şirket, çağrı merkezi personelinin müşteri sorularını yanıtlamak için atması gereken adım sayısını azaltmak amacıyla LLM tabanlı bir soru-cevap sohbet robotu geliştiriyor. Sohbet robotunun etkisini değerlendirmek için hangi iş metrikleri kullanılmalıdır?
- Bir şirket, çalışanların açık müşteri taleplerini görüntülemesine, belirli bir talep için ayrıntıları almasına ve destekleyici belgelere erişmesine olanak tanıyan bir yapay zeka aracı istiyor. Hangi çözüm uygundur?
- Bir şirket, çalışanların bilgiyi daha hızlı bulmasına yardımcı olmak için uzun politika belgelerinden ana noktaları çıkarmak istiyor. Hangi üretken yapay zeka stratejisini kullanmalılar?
- Bir şirket, çalışanların dahili verileri aramasına ve sorgulamasına olanak tanıyan bir yapay zeka asistanı oluşturmak istiyor. Bu amaç için tasarlanmış AWS hizmeti hangisidir?
- Bir şirket, çalışanların hangi herkese açık temel modellere (FM'ler) erişebileceğini sınırlamak istiyor. Bu gereksinimi aşağıdaki çözümlerden hangisi karşılar?
- Bir şirket, çeşitli dillerde makale özetleri üretmek için Amazon SageMaker kullanıyor ve diller arası çevrilmiş özetlerin kalitesini değerlendirmek için bir metriğe ihtiyaç duyuyor. Hangi değerlendirme metriğini kullanmalılar?
- Bir şirket, çeşitli hayvan türlerinin görüntülerini sınıflandırmak için bir model eğitmelidir. Zaten geniş bir etiketli görüntü setine sahiptir ve ek veri etiketlemeyecektir. Şirket hangi öğrenme yaklaşımını kullanmalıdır?
- Bir şirket, dahili belgelerini kullanarak bir temel modeli özelleştirmeyi planlıyor. Bu, hangi yaklaşımla gerçekleştirilir?
- Bir şirket, dahili kullanım için belge özetlemeyi iyileştirmek amacıyla bir Amazon Bedrock temel modeli kullandı ve özel bir model eğitti. Şirket, bu özel modeli Amazon Bedrock aracılığıyla kullanmak için ne yapmalıdır?
- Bir şirket, dahili olarak kullanmak üzere bir Amazon Bedrock modeli seçmelidir ve çalışanların tercih ettiği tarzda yanıtlar üreten bir model istemektedir. Tercih edilen tarza hangi modelin uyduğunu değerlendirmek için en iyi yaklaşım nedir?
- Bir şirket, demografik özelliklere ve satın alma alışkanlıklarına göre müşterileri segmentlere ayırmak istiyor. Bu tür grupları keşfetmek için en uygun algoritma hangisidir?
- Bir şirket, dil modellerini kullanarak uç cihazlarda mutlak en düşük gecikmeyle çıkarım yapmak istiyor. Bu duruma en uygun dağıtım yaklaşımı hangisidir?
- Bir şirket, doğal dildeki kod yorumlarından kaynak kodu oluşturmak için büyük bir dil modeli kullanmayı planlıyor. Bu gereksinime en uygun LLM yeteneği hangisidir?
- Bir şirket, düşük maliyetli bir sandbox ortamında üretken yapay zeka ile denemeler yapmak istiyor. Bu amaç için en uygun maliyetli seçenek hangisidir?
- Bir şirket, gençlere yönelik bir sohbet robotu için özel bir geniş dil modeli eğitiyor. Sohbet robotu, hedef kitlenin yaratıcı yazımlar ve kısaltmalar içeren gayri resmi stilini kullanmalıdır. Modelin performansını değerlendirmek için hangi metrik uygundur?
- Bir şirket, gizli belgeleri analiz etmek için üçüncü taraf bir Bedrock modeli kullanıyor ve veri gizliliği konusunda endişeli. Aşağıdaki ifadelerden hangisi Amazon Bedrock'un üçüncü taraf modeller için müşteri verilerini nasıl işlediğini doğru bir şekilde açıklamaktadır?
- Bir şirket, görme engelli kullanıcılar için, kullanıcının konuşmasını dinlemesi ve sesle yanıt vermesi gereken bir mobil uygulama geliştiriyor. Bu erişilebilirlik gereksinimlerini hangi çözüm karşılar?
- Bir şirket, görüntü oluşturmak için Amazon Nova Canvas kullanıyor ve belirli öğelerin çıktılarda görünmesini engellemesi gerekiyor. Hangi tekniği kullanmalılar?
- Bir şirket, her finansal işlem kaydını kişisel veya ticari olarak etiketler ve bu kategoriyi kayıtla birlikte saklar. Bu durum hangi veri hazırlama adımını tanımlar?
- Bir şirket, ince ayarlı bir Amazon SageMaker JumpStart modelinden oluşturulmuş konuşmalı bir sohbet robotu dağıtacak ve birden çok düzenleyici çerçeveye uyumluluğu göstermelidir. Hangi yetenekler uyumluluğun gösterilmesine yardımcı olabilir? (İki tane seçin.)
- Bir şirket, istemlerle eşleşmeyen görüntüler üreten bir temel model bulur. İlgisiz görüntüleri azaltmak için istem tekniklerini ayarlamak istiyorlar. İstenmeyen içeriği doğrudan hariç tutmaya hangi istem yaklaşımı yardımcı olur?
- Bir şirket, işe alım ve personel alımı süreçlerine yapay zeka ekliyor ve adil işe alım kararlarını desteklerken yanlılığı azaltmak istiyor. Sorumlu yapay zekanın hangi temel boyutlarına odaklanmaları gerekir? (İki tane seçin.)
- Bir şirket, kendi veri kümesine özgü özellikleri kullanarak nesne görüntülerinin sınıflandırmasını yapması gerekiyor. Bu ihtiyacı karşılarken en az geliştirme çalışması gerektiren seçenek hangisidir?
- Bir şirket, konuşmaya dayalı arama aracıları oluşturuyor ve üretken bir yapay zeka modeli tarafından oluşturulan vektör gömmelerini depolayabilen ve sorgulayabilen bir veritabanına ihtiyaç duyuyor. Hangi AWS hizmeti, gömmeleri vektör olarak depolamayı ve sorgulamayı destekler?
- Bir şirket, kullanıcılara gerçek zamanlı hizmet teklifleri sunmak için üretken bir yapay zeka modeli kullanmayı planlıyor. Bu uygulama için en önemli seçim kriteri hangisidir?
- Bir şirket, kullanıcılardan gelen çok miktarda yapılandırılmamış metin geri bildirimi topluyor ve bu metindeki duyarlılığı belirlemek istiyor. Bu ihtiyacı en iyi karşılayan yaklaşım hangisidir?
- Bir şirket, metin özetleme görevi için büyük dil modellerini karşılaştırıyor ve özet kalitesini değerlendirmek için bir metriğe ihtiyaç duyuyor. Hangi metrik uygundur?
- Bir şirket, metinden ürün görselleri oluşturmak için Amazon Bedrock ve Stable Diffusion ile Retrieval Augmented Generation kullanıyor. Çıktılar genellikle genel ve ayrıntıdan yoksun oluyor. Üretilen görsellerin özgüllüğünü en çok artıracak değişiklik hangisidir?
- Bir şirket, metni pozitif veya negatif duygu olarak sınıflandırmak için Amazon Bedrock üzerindeki bir LLM'i kullanmak istiyor. En uygun prompt mühendisliği tekniği hangisidir?
- Bir şirket, mevcut veri setindeki kalıpları yansıtan sentetik veriler oluşturmak istiyor. Bu tür sentetik verileri oluşturmak için hangi model türü uygundur?
- Bir şirket, müşteri aramalarını analiz etmek ve ses kayıtlarından önemli bilgileri çıkarmak istiyor. Daha fazla analiz için arama sesini metne dönüştürmek amacıyla hangi AWS hizmetini kullanmalılar?
- Bir şirket, müşteri hizmetleri sohbet robotunun geçmiş etkileşimlerden ve geri bildirimlerden öğrenerek zamanla gelişmesini istiyor. Hangi öğrenme yaklaşımı bu tür bir kendini geliştirmeyi destekler?
- Bir şirket, müşteri hizmetleri temsilcilerine gerçek zamanlı olarak bağlamsal, politika tabanlı yanıtlar sağlamak için LLM tabanlı bir sohbet robotu istiyor. Bilgi kaynağı, şirketin politika belgeleridir. En uygun maliyetli çözüm nedir?
- Bir şirket, müşteri hizmetleri temsilcilerinin zamanla değişen sıkça sorulan soruları yanıtlamasına yardımcı olmak için bir AI/ML çözümü dağıttı. Temsilciler soru sorabilmeli ve yaygın müşteri sorularına otomatik olarak oluşturulan yanıtlar alabilmelidir. Bu gereksinimleri karşılamanın EN uygun maliyetli yolu hangisidir?
- Bir şirket, müşteri kayıtlarını OpenSearch'te depoluyor ve sorguları veri isteklerine dönüştüren, sonuçları CSV dosyaları olarak dışa aktaran ve bu dosyaları Amazon S3'e yükleyen yapay zeka tabanlı bir çözüme ihtiyaç duyuyor. Bu iş akışını uygulamanın operasyonel olarak en verimli yolu hangi seçenektir?
- Bir şirket, müşteri memnuniyetini tahmin etmek için bir ML modeli oluşturmak istiyor ve tam otomatik model ayarlamasına ihtiyaç duyuyor. Hangi AWS hizmetini kullanmalılar?
- Bir şirket, müşterilerinin kişisel olarak tanımlanabilir bilgilerini (PII) şirketin AWS Bölgesi içinde depolamak zorundadır. Bu gereksinimi hangi yönetişim konsepti tanımlar?
- Bir şirket, öğrencilerin okuduğunu anlama konusunda yardımcı olmak için üretken bir yapay zeka uygulaması oluşturuyor ve öğrencilerin hikayelere illüstrasyonlar eklemesine izin vermesi gerekiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, öneri sohbet robotu için önceden eğitilmiş bir LLM kullanıyor ve modelin yanıtlarının kısa ve belirli bir dilde olmasını istiyor. Bu çıktı gereksinimlerini karşılamak için LLM'i en iyi şekilde yönlendirecek yaklaşım hangisidir?
- Bir şirket, özel belgeleri kullanan bir sohbet robotu geliştiriyor. Bu belgeleri depolamadan önce vektör temsillerine dönüştürmeleri gerekiyor. Hangi tür temel modeli kullanmalılar?
- Bir şirket, pazarlama içeriği oluşturmak için önceden eğitilmiş üretken bir yapay zeka modeli kullanacak ve çıktının şirketin marka sesine ve mesajlaşmasına uygun olduğundan emin olmalıdır. Bu gereksinimi en iyi karşılayan çözüm hangisidir?
- Bir şirket, pazarlamasını iyileştirmek için üretken bir yapay zeka projesi planlıyor ve önümüzdeki 6 ay içinde geliri artırmak istiyor. Bu kısa vadeli iş hedefini en iyi şekilde destekleyen ilk yaklaşım hangisidir?
- Bir şirket, PDF dosyaları olarak depolanan ürün kılavuzlarına atıfta bulunan bir sohbet arayüzü oluşturmak için Amazon Bedrock LLM'lerini kullanmayı planlıyor. En uygun maliyetli yaklaşım hangisidir?
- Bir şirket, personelin potansiyel müşterilerle iletişime geçebilmesi için bir müşteri adayı önceliklendirme aracı geliştiriyor. Çalışanlar, alan uzmanlıklarına göre girdi değişkenlerinin önemini (ağırlıklarını) görüntüleyebilmeli ve manuel olarak ayarlayabilmelidir. Hangi tür ML modeli bu gereksinimi destekler?
- Bir şirket, seçilen bir temel modelle bir sohbet robotu oluşturdu ve botun şirketin belirli tonunda, insan yardımı olmadan teknik soruları yanıtlaması gerekiyor. Hangi yaklaşım, modelin şirketin tonuna uygun yanıtlar üretmesine yardımcı olur?
- Bir şirket, sensör çıktısındaki anormallikleri tespit etmek için bir ML çözümü istiyor ancak etiketlenmiş örneklere sahip değil. Bu durumda denetimsiz anomali tespiti için hangi modelleme yaklaşımı uygundur?
- Bir şirket, son 12 aydaki en çok satan ürünlerinin birden fazla mağazadaki toplam satışlarını gösteren grafikleri otomatik olarak oluşturmak istiyor. Grafik oluşturmayı otomatikleştirmek için hangi AWS hizmetini kullanmalıdır?
- Bir şirket, sosyal medya gönderilerindeki konuları tespit eden bir SageMaker modeli dağıtıyor. Bireysel girdi özelliklerinin modelin tahminlerini nasıl etkilediğini göstermeleri gerekiyor. Model davranışına yönelik özellik düzeyinde açıklamalar sağlayan SageMaker yeteneği hangisidir?
- Bir şirket, sosyal medya incelemelerini analiz etmek ve her birini nötr, pozitif veya negatif olarak etiketlemek için bir ML modeli istiyor. Bu gereksinim için hangi modelleme yaklaşımı uygundur?
- Bir şirket, sosyal medya yorumlarındaki zararlı veya toksik dili tespit etmek istiyor ancak bir modeli eğitmek için etiketli veri kullanmayacak. Şirket, toksik içeriği belirlemek için hangi yaklaşımı kullanmalıdır?
- Bir şirket, tek bir görev için bir temel model eğitti ve şimdi bu modeli ilgili ancak farklı bir göreve uyarlaması gerekiyor. Hangi ince ayar (fine-tuning) yaklaşımı uygun olur?
- Bir şirket, temel bir modeli (FM) AWS kullanarak ince ayar yapmak istiyor ve verilerinin orijinal AWS Bölgesinde gizli ve güvenli kalmasını sağlamak istiyor. Hangi eylem kombinasyonu bu gereksinimleri en uygun maliyetle karşılar? (İki tane seçin.)
- Bir şirket, temel bir modeli ince ayar yapmak için insanlar tarafından etiketlenmiş verilere ihtiyaç duyuyor ancak etiketleme araçları oluşturmak veya bir etiketleme iş gücünü yönetmek istemiyor. Hangi AWS hizmeti bu yeteneği sağlar?
- Bir şirket, uygulamasına büyük bir dil modeli (LLM) entegre edecek ve modelin yanıtlarının mümkün olduğunca deterministik ve tutarlı olmasını istiyor. Bu gereksinimi hangi yaklaşım karşılar?
- Bir şirket, uygulamasının çıktı mesajlarının stilini ayarlamak için Amazon Bedrock üzerinde büyük bir dil modelini ince ayar yapmayı planlıyor. Bunu başarmak için ne tür bir eğitim verisi gereklidir?
- Bir şirket, uyumluluk gereksinimlerini karşılamak için internet erişimi olmayan izole bir ortamda Amazon SageMaker eğitimi ve çıkarımı çalıştırmalıdır. Bu gereksinimi hangi seçenek karşılar?
- Bir şirket, uzak bölgelerden internet hızı ölçümlerini toplar, verileri Amazon RDS'te depolar ve günlük varyasyonları analiz etmeyi ve olası kesintileri tahmin etmeyi planlar. Modelleme ve analiz için ne tür veriler toplamalıdırlar?
- Bir şirket, ürün fiyatlarını tahmin etmek için bir model oluşturdu. Model, eğitim verileri üzerinde iyi performans gösterdi ancak dağıtımdan sonra performansı önemli ölçüde düştü. Şirket bu sorunu çözmek için ne yapmalı?
- Bir şirket, ürün önermek için bir Amazon Bedrock yapay zeka asistanı geliştirdi, ancak asistanın yanıtları genellikle genel veya alakasız oluyor. Asistanın yanıtlarının alaka düzeyini artırması en muhtemel olan prompt mühendisliği tekniği hangisidir?
- Bir şirket, verilerin ne kadar süreyle depolanacağı ve ne zaman silinmesi gerektiğiyle ilgili kurallar tanımlamıştır. Bu durum hangi veri yönetişimi politikasını açıklamaktadır?
- Bir şirket, yalnızca tescilli verileri kullanarak kendi LLM'ini eğitmeyi planlıyor ve eğitimin çevresel etkileri konusunda endişeli. LLM eğitimi için en düşük çevresel ayak izine sahip Amazon EC2 örnek ailesi hangisidir?
- Bir şirket, yapay zeka risklerini yönetmek ve yapay zekayı sorumlu bir şekilde kullanmak için ISO akreditasyonu almıştır. Bu akreditasyon, kuruluş hakkında neyi göstermektedir?
- Bir şirket, yapay zeka sistemlerinin adil ve açıklanabilir olmasını istiyor ve geliştirme ekibi için eğitim zorunluluğu getirmeyi planlıyor. Hangi eğitim konusu bu hedefleri doğrudan ele alır?
- Bir şirket, yaprak fotoğraflarından bitki hastalıklarını tespit etmek için bir görüntü sınıflandırıcı oluşturdu ve modelin doğru şekilde etiketlediği görüntü oranını bilmek istiyor. Hangi değerlendirme metriklerini kullanmalılar?
- Bir şirket, yeni ancak ilişkili görevleri çözmek için modelleri sıfırdan eğitmek yerine mevcut önceden eğitilmiş alan modellerini yeniden kullanmak istiyor. Hangi ML stratejisini kullanmalılar?
- Bir şirketin Amazon Bedrock'a erişimi var ve belirli çalışanların hangi Bedrock modellerini kullanabileceğini sınırlamak istiyor. Bu gereksinimi hangi yaklaşım karşılar?
- Bir şirketin bir görüntü sınıflandırma modeli var ve bunu, şirketin herhangi bir sunucuyu yönetmesine gerek kalmadan bir web uygulamasının tahminler alabilmesi için dağıtmak istiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirketin bir makine öğrenimi modeli var ve modelin tahminlerine nasıl ulaştığına dair içgörü elde etmek istiyor. Bir modelin tahminlerini anlamanın terimi nedir?
- Bir şirketin etiketlenmemiş petabaytlarca müşteri verisi var ve hedeflenmiş reklamcılık için müşterileri katmanlara ayırmak istiyor. Bu görev için en uygun makine öğrenimi yaklaşımı hangisidir?
- Bir şirketin insan genlerini 20 kategoriye ayırması gerekiyor ve dahili karar sürecinin belgelenebildiği ve incelenebildiği bir algoritmaya ihtiyacı var. Bu gereksinimi hangi makine öğrenimi algoritması karşılar?
- Bir şirketin iş tavsiye sistemi, tamamen aynı olan kullanıcı profilleri için cinsiyete dayalı farklı öneriler üretiyor. AWS sorumlu yapay zeka en iyi uygulamalarına göre, bu yanlılığı gidermek için şirketin hangi yol gösterici ilkeyi uygulaması gerekir?
- Bir şirketin LLM'i halüsinasyonlu (yanlış) çıktılar üretiyor. Çıkarım sırasında halüsinasyonları hangi eylem azaltabilir?
- Bir şirketin makine öğrenimi sistemlerinin performansını ve operasyonel metriklerini izlemek için kullanması gereken yüksek düzeyde ölçeklenebilir AWS hizmeti hangisidir?
- Bir şirketin müşteri segmentasyonu için kullandığı üretken yapay zeka modeli uzun süredir üretimde çalışıyor ve son zamanlarda tutarsız çıktılar üretmeye başladı. Şirket, model yanlılığını değerlendirmek ve kaymayı (drift) tespit etmek istiyor. Hangi AWS hizmetini veya özelliğini kullanmalıdır?
- Bir şirketin terabaytlarca yapılandırılmış verisi var ve çalışanların doğal dildeki isteklerini SQL sorgularına dönüştüren bir yapay zeka uygulaması istiyor. Çalışanların teknik becerileri sınırlı. Bu ihtiyacı en iyi karşılayan çözüm hangisidir?
- Bir şirketin uygulaması, etiketlenmiş sonuçlar olmadan, benzer müşterileri ve ürünleri özelliklerine göre otomatik olarak gruplandırmalıdır. Şirket hangi makine öğrenimi yaklaşımını kullanmalıdır?
- Bir şirketin, belirli bir konu alanında uzmanlaşmış bir yapay zeka asistanını eğitmek için büyük bir veri seti oluşturması gerekiyor. Hangi veri seti türü bu ihtiyacı en iyi şekilde karşılar?
- Bir şirketin, bir dizi görüntü üzerinde transpoze etme ve döndürme gibi görüntü işlemleri uygulaması gerekiyor. Bu sayısal görüntü dönüşümlerini gerçekleştirmek için operasyonel olarak en verimli yol hangi seçenektir?
- Bir şirketin, birden çok gigabayt boyutundaki arşivlenmiş veri kümeleri üzerinde çıkarım çalıştırması gerekiyor. Sonuçların hemen kullanılabilir olması gerekmiyor. Bu senaryoya hangi Amazon SageMaker çıkarım seçeneği uyar?
- Bir şirketin, daha fazla işlemeyi etkinleştirmek için PDF dosyaları olarak gönderilen özgeçmişlerden düz metni otomatik olarak çıkarması gerekiyor. Hangi AWS hizmeti PDF belgelerini metne dönüştürebilir?
- Bir şirketin, emlak satış fiyatlarını tahmin eden bir ML modeli var ve sunucuları veya altyapıyı yönetmeden tahminleri sunmak istiyor. Bu gereksinimi hangi dağıtım seçeneği karşılar?
- Bir şirketin, geniş bir veri kümesinden gelen birçok istem için bir API kullanarak sentetik yanıtlar oluşturması gerekiyor. Yanıtların anında olması gerekmiyor. En az geliştirme çabası gerektiren yaklaşım hangisidir?
- Bir şirketin, kredi başvurusu riskini değerlendirmek için yorumlanabilir bir makine öğrenimi modeline ihtiyacı var. Hangi model veya algoritma seçimi yorumlanabilirlik gereksinimini en iyi şekilde karşılar?
- Bir şirketin, kullanıcılara gerçek zamanlı yanıtlar sağlayan üretken bir yapay zeka modeline ihtiyacı var. Hızlı kullanıcı odaklı yanıtlar sağlamak için hangi model özelliğini değerlendirmelidirler?
- Bir şirketin, şirket politikalarıyla ilgili çalışan sorularını yanıtlamak için bir sohbet robotuna ihtiyacı var. Politikalar sık sık değişiyor ve sohbet robotunun güncellemeleri neredeyse anında yansıtması gerekiyor. Hangi LLM tabanlı yaklaşım bu gereksinimi karşılar?
- Bir şirketin, tutarlı bir stil ve tonu koruyan, günde binlerce benzersiz, paragraf uzunluğunda ürün açıklaması üretecek bir üretken yapay zeka sistemine ihtiyacı var. Bunun için en uygun üretken model türü hangisidir?
- Bir şirketin, uygulamasını tehditlerden korumak için bir IP adresinin şüpheli bir kaynaktan gelip gelmediğini tespit edecek bir yapay zeka özelliğine ihtiyacı var. Bu gereksinimi en iyi hangi çözüm türü karşılar?
- Bir şirketin, verileri herkese açık internete maruz bırakmadan kendi AWS hesabı içinden Amazon Bedrock API'lerini çağırması gerekiyor. Hangi çözüm hem özel bağlantıyı hem de internete maruz kalmaktan kaçınmayı sağlar?
- Bir şirketin, yanlış ek açıklamaları en aza indirirken yüksek doğrulukla koruyucu gözlükler için görüntüler oluşturması gerekiyor. Bu gereksinimleri en iyi karşılayan çözüm hangisidir?
- Bir şirketin, yüksek kaliteli müşteri hizmetleri konuşmalarından 100 örneği var ve sohbet robotunun şirketin istediği tonu benimsemesini istiyor. Bu ihtiyacı hangi çözüm karşılar?
- Bir tasarım stüdyosu, projeler için görseller oluşturmak amacıyla Amazon Bedrock üzerindeki bir temel modeli kullanıyor. Oluşturulan her görselin ne kadar detaylı veya ne kadar soyut görüneceğini kontrol etmek istiyorlar. Hangi model parametresini ayarlamaları gerekir?
- Bir temel modeli (FM) ince ayar yaparken devam eden ön eğitimin (pre-training) temel avantajı nedir?
- Bir temel modeli (FM) ince ayar yapmanın faydasını en iyi açıklayan ifade hangisidir?
- Bir temel modelin (FM) kuruluşun iş ihtiyaçlarını karşılayıp karşılamadığını en iyi belirleyen yaklaşım hangisidir?
- Bir temel modelin görüntü sınıflandırma görevinde ne kadar doğru olduğunu değerlendirmek için hangi yöntem uygundur?
- Bir temel modelin güvenlik testi sırasında, test uzmanları zararlı içerik üretmek için modelin güvenlik korumalarını kasıtlı olarak atlar. Bu tür bir tekniğe ne ad verilir?
- Bir temel modelin performansını değerlendirirken, F1 skoru neyi temsil eder?
- Bir tıp firması, teşhis amaçlı bir temel modeli ince ayar yapıyor ve düzenlemeleri karşılamak için şeffaflık ve açıklanabilirlik sağlaması gerekiyor. Hangi çözüm açıklanabilirlik ve basit model metrikleri sağlamaya yardımcı olur?
- Bir tıp şirketi, Bedrock'a dağıtılmış bir hastalık tespit modelinin kişisel hasta bilgilerini döndürmesini engellemek ve ayrıca politika ihlalleri meydana geldiğinde bildirim almak istiyor. Hangi çözüm her iki gereksinimi de karşılar?
- Bir üniversite öğrencisi, deneme yazmak için üretken yapay zeka çıktılarından materyal kopyalıyor. Bu örnek, üretken yapay zekanın hangi sorumlu kullanım endişesini göstermektedir?
- Bir üretim şirketi, tüketici şikayetlerini karmaşık, hard-coded mantık kullanarak işliyor ve bu mantığı pazarlar ve ürün grupları arasında ölçeklendirmek istiyor. Üretken yapay zeka modelleri bu kullanım durumu için hangi avantajı sağlar?
- Bir üretim şirketi, ürünleri incelemek ve hasar veya kusurları tespit etmek için yapay zeka (AI) kullanıyor. Bu ne tür bir yapay zeka uygulamasıdır?
- Bir üretim şirketinin, çeşitli dillerde ürün açıklamalarını otomatik olarak oluşturması gerekiyor. Bu çeviriyi gerçekleştirmek için hangi AWS hizmetini kullanmalıdır?
- Bir ürün tavsiye uygulaması üretken bir yapay zeka modeli kullanıyor. Şirket, uygulamanın çevresel ayak izini en aza indirmek istiyor. Bu hedefe en uygun yaklaşım hangisidir?
- Bir veri kümesinde, bir veritabanı hatası nedeniyle eksik kelimeler içeren belgeler bulunmaktadır. Şirket, bu boşlukları doldurmak için olası kelimeleri önerebilecek bir ML modeli istemektedir. Hangi model türü uygundur?
- Bir video prodüksiyon şirketi, yeni videolar oluşturmak ve en az operasyonel adımla prodüksiyonu hızlandırmak için üretken yapay zeka kullanmak istiyor. En operasyonel verimli yaklaşım hangisidir?
- Bir web sitesi, müşterilerin ürün seçmelerine ve satın almalarına yardımcı olmak için bir Amazon Bedrock üretken yapay zeka asistanı kullanıyor. Şirket, asistanın satışlar üzerindeki doğrudan etkisini ölçmek istiyor. Bu etkiyi en iyi hangi metrik ölçer?
- Bir yapay zeka aracısı, ürün kılavuzlarını kullanarak müşteri sorularını yanıtlar. Hangi yaklaşım, aracının yanıtlarına olan müşteri güvenini artırır?
- Bir yapay zeka ekibinin, ekibin VPC'si içinde bir temel modeli hızla dağıtmasına ve kullanmasına hangi AWS hizmeti yardımcı olabilir?
- Bir yapay zeka şirketi, ISV'lerle çalışmaktadır ve bir ISV'nin uyumluluk raporları hazır olduğunda e-posta uyarılarına ihtiyaç duymaktadır. Bu uyumluluk raporlarını ve ilgili bildirimleri hangi AWS hizmeti sağlayabilir?
- Bir yapay zeka uzmanı, büyük bir dil modelinden (LLM) gelen çıktıların daha çeşitli ve yaratıcı olmasını istiyor. Hangi çıkarım parametresini ayarlamalıdır?
- Bir yapay zeka uzmanı, büyük bir dil modelinin aynı girdi için birden fazla çalıştırmada farklı çıktılar döndürdüğünü fark eder. Bu davranış hangi yapay zeka riskini tanımlar?
- Bir yapay zeka uzmanı, doğru sınıflandırılmış öğelerin toplam sınıflandırılmış öğe sayısına (hem doğru hem de yanlış) oranını gösteren bir performans metriği seçmelidir. Bu metrik hangisidir?
- Bir yapay zeka uzmanı, gizli bilgiler içeren bir veri kümesi kullanarak özel bir Bedrock modeli eğitti. Modelin bu gizli verileri ifşa eden çıktılar üretmesini durdurmak istiyorlar. Bu tür yanıtları engellemenin doğru yolu nedir?
- Bir yapay zeka uzmanı, hem metin hem de görseller içeren sorguları işlemesi gereken bir arama uygulaması geliştiriyor. Bu çok modlu aramayı desteklemek için en uygun temel model türü hangisidir?
- Bir yapay zeka uzmanı, malzeme türleri için bir derin öğrenme görüntü sınıflandırıcısı oluşturdu ve şimdi performansını değerlendirmesi gerekiyor. Bir sınıflandırma modelini değerlendirmek için hangi metrik en faydalıdır?
- Bir yapay zeka uzmanı, müşteri hizmetleri sohbet oturumlarını özetlemek için bir Bedrock temel modeli kullanıyor ve izleme amacıyla model giriş ve çıkışlarının günlüklerini tutmak istiyor. Model çağrı günlüklerini yakalamak için hangi yaklaşımı kullanmalıdır?
- Bir yapay zeka uzmanı, pazarlama metni oluşturmak için bir LLM kullanır. Metin kulağa mantıklı ve yetkili geliyor ancak yanlış bilgiler içeriyor. Model hangi sorunu sergiliyor?
- Bir yapay zeka uzmanı, sayısal akıl yürütme için Amazon Bedrock'taki bir Amazon Titan modeliyle kullanılan bir istemin sonuna "Modelden, akıl yürütmesini adım adım açıklayarak çalışmasını göstermesini isteyin." talimatını ekler. Hangi istem mühendisliği tekniği uygulanmaktadır?
- Bir yapay zeka uzmanı, yürütme sırasında harici API'leri veya hizmetleri çağırması gereken Amazon Bedrock Prompt Management'ta yeniden kullanılabilir bir istem oluşturuyor. Harici hizmetleri çağırmak için hangi özelliği kullanmalıdır?
- Bir yapay zeka uzmanının modelleri değerlendirmesi ve tahminlerin açıklamalarını müşterilere ve paydaşlara sunması gerekmektedir. Hangi AWS özelliği veya hizmeti, model tahminleri için açıklama yetenekleri sağlar?
- Bir yapay zeka uzmanının, metin sınıflandırması için açık kaynaklı bir LLM'i ince ayar yapması gerekiyor ve veri seti hazır. Hangi yaklaşım operasyonel yükü en aza indirir?
- Bir yapay zeka uzmanının, taç yaprağı uzunluğu, taç yaprağı genişliği, çanak yaprağı uzunluğu ve çanak yaprağı genişliği gibi özellikleri kullanarak çiçek türlerini sınıflandırmak için bir algoritmaya ihtiyacı var. Bu sınıflandırma görevi için hangi algoritma uygundur?
- Bir yayın asistanı geliştiren bir şirketin pilot uygulamasında kullanımı düşük, gelecekteki trafiği tahmin edemiyor ve maliyetleri en aza indirmek istiyor. Bu kısıtlamalara en uygun dağıtım seçeneği hangisidir?
- Bir yayıncı, kullanıcıların günlük olarak yayınlanan içerikle etkileşim kurmasını sağlamak için bir RAG çözümü oluşturdu ve neredeyse gerçek zamanlı güncellemeler istiyor. Çevrimdışı toplu işlemler olarak gerçekleştirilmesi uygun olan RAG pipeline adımları hangileridir? (İki tane seçin.)
- Bir yazılım satıcısı, yapay zeka ile geliştirici üretkenliğini artırmak istiyor. Bu hedefe en iyi ulaşan seçenek hangisidir?
- Bir yemek servisi şirketi, günlük gıda israfını azaltmak ve satışları artırmak için bir ML modeli istiyor ve model doğruluğunu zamanla sürekli olarak iyileştirmesi gerekiyor. Bu ihtiyaçları hangi çözüm karşılar?
- Bir yemek servisi şirketi, müşterilerin yemek tercihlerini tahmin etmek için veri topluyor ve tüm demografik grupların temsil edildiğinden emin olmak istiyor. Bu gereksinim hangi veri özelliğini tanımlar?
- Birden çok ML modeli çalıştıran bir işletme, sorunları hızla giderebilmek için model performansındaki değişiklikleri tespit etmek istiyor. Hangi AWS özelliği bu gereksinimi karşılar?
- Böcek ısırıklarının küresel görüntülerini (farklı cinsiyetleri, etnik kökenleri ve bölgeleri kapsayan) mobil bir teşhis uygulamasını eğitmek için toplayan bir şirket, hangi sorumlu yapay zeka ilkesini takip etmektedir?
- Büyük bir dil modeli üzerinde çalışan bir ekip, modelin çıktılarının çeşitlilikten yoksun olduğunu fark eder. Çıktı çeşitliliğini artırmak için hangi parametreyi değiştirmelidirler?
- Büyük bir dil modelinde (LLM) vektör embedding'lerinin rolü nedir?
- Büyük bir dil modelini yardım masası sorgularını yanıtlamak üzere ince ayar yaptıktan sonra şirket, doğruluğun artıp artmadığını ölçmek istiyor. Hangi değerlendirme metriklerini kullanmalılar?
- Büyük bir dil modelinin hangi parametresi, her üretim adımında kaç aday sonraki kelimenin veya jetonun dikkate alınacağını belirler?
- Büyük bir dil modeliyle çıkarımlar oluşturmak için Amazon Bedrock kullanırken, çıkarım maliyetini öncelikli olarak hangi faktör belirler?
- Büyük bir perakende bankası, farklı demografik gruplar arasında kredi tahsis kararlarını yönlendirmek için bir ML sistemi istiyor. Modelin tarafsız olmasını sağlamak için hangi eylem gereklidir?
- Büyük bir perakendeci, her gün binlerce müşteri destek talebi alıyor ve Agents for Amazon Bedrock'u dağıtmak istiyor. Bedrock ajanlarının hangi faydası, bu perakendecinin birçok talebi verimli bir şekilde ele almasına en çok yardımcı olur?
- Büyük dil modelleriyle (LLM) özel ders uygulamaları geliştiren bir şirketin, LLM'lerin standart kullanım politikalarına uymasını sağlamak için yapılandırılabilir, uygulanabilir güvenlik kontrollerine ihtiyacı vardır. En az geliştirme çabasıyla bu güvenlik önlemlerini hangi çözüm sağlar?
- Çalışanlar, müşteri aramaları sırasında konuma dayalı ürün açıklamaları ve önerileri sunar. Şirket, bunu temel modellerle otomatikleştirmek istiyor. Bu FM'leri oluşturmak ve dağıtmak için hangi AWS hizmeti uygundur?
- Çeşitli uzunluklardaki kitapları özetlemek için tasarlanmış bir sistem, test sırasında bazı başlıklarda başarısız oluyor. Bu başarısızlıkların en olası nedeni nedir?
- Çok uluslu bir şirket, üretken yapay zeka uygulamaları ile temel modelleri arasındaki API trafiğinin asla genel internet üzerinden geçmemesini şart koşuyor. Bu gereksinimi hangi AWS özelliği destekler?
- Dağıtılan bir modelin çıkarım kalitesi dört ay sonra düştü. Ekip, çıkarım kalitesinin düşmesi durumunda bilgilendirilmek ve tekrarını önlemek istiyor. Hangi çözüm her iki hedefi de karşılar?
- Doğal dil işleme görevleri için Retrieval-Augmented Generation (RAG) kullanmanın faydasını hangi ifade açıklar?
- Doğal dil işlemede tokenizasyonun amacı nedir?
- Duygu analizi, yapay zekanın hangi daha geniş alanına aittir?
- Farklı mesleklerdeki insanların görüntülerini oluşturmak için bir model geliştirirken, eğitim verilerinin yanlı olduğunu ve bazı özelliklerin çıktıları çarpıttığını fark ettiniz. Bu sorunu hangi azaltma tekniğiyle çözersiniz?
- Geliştiricilerin üretken yapay zeka uygulamaları oluşturmak ve ölçeklendirmek için kullanabileceği temel modellere erişim sağlayan AWS hizmeti hangisidir?
- Güvenilir yapay zeka yönetimi için yasal gereklilikleri karşılamak amacıyla bir şirket hangi yaklaşımı benimsemelidir?
- Hangi istem yaklaşımı, istem enjeksiyonu saldırılarına karşı korunmaya yardımcı olabilir?
- Hayvanlara ait bir fotoğraf veri setiniz var ve her görüntüdeki hayvanları manuel müdahale olmadan tanımlamak ve etiketlemek için otomatik bir yöntem istiyorsunuz. Bu gereksinime en uygun yaklaşım hangisidir?
- Her bir örneğin doğru çıktı etiketlerini içerdiği veriler kullanılarak eğitilen makine öğrenimi yaklaşımı hangisidir?
- Her çeyrekte, bir şirket talep tahmini yapmak için ML modelleri kullanır ve paydaşlara modellerin tahminleri nasıl yaptığına dair net açıklamalar sunan bir rapor hazırlamak ister. Yapay zeka uzmanı, model şeffaflığını ve açıklanabilirliğini sağlamak için rapora hangi öğeyi dahil etmelidir?
- Karmaşık bir görevi, büyük bir dil modeline (LLM) art arda gönderilen daha küçük istem dizilerine bölen yöntem hangisidir?
- Kod yazan bir yapay zeka uzmanı, minimum çabayla hızlı bir şekilde bir test durumu oluşturmak ve dokümantasyon üretmek istiyor. En az çabayla bunu hangi seçenek başarır?
- Kredi onayına yönelik bir ML modeli geliştiren bir firmanın hem yanlılık tespiti hem de açıklanabilir tahminlere ihtiyacı vardır. Bu yetenekleri hangi AWS çözümü sağlar?
- Küresel bir finans firması, borsa verilerini analiz etmek ve trend öngörüleri üretmek için bir ML uygulaması oluşturdu. Firma, dahili politikalar ve sektör düzenlemeleriyle uyumluluğu sağlamak için geliştirme sırasında sürekli gözetim ihtiyacı duymaktadır. Hangi AWS hizmetleri uyumluluğu değerlendirmeye ve yönetmeye yardımcı olabilir? (İki tane seçin.)
- Makine öğrenimi konusunda minimal deneyime sahip bir yapay zeka uzmanının, kod yazmadan çalışan devamsızlığını tahmin etmesi gerekiyor. Hangi Amazon SageMaker özelliği bu ihtiyacı karşılar?
- Metin-metine görevler için Amazon Bedrock temel modellerinde ince ayar yapmak üzere bir eğitim veri kümesi hazırlanırken hangi veri formatı kullanılmalıdır?
- Metin, görüntü ve video anlama işlemlerini gerçekleştirmek için hangi Amazon Bedrock temel modeli ince ayar yapılabilir?
- ML yaşam döngüsünün hangi aşamasında uyumluluk ve mevzuat gereksinimleri belirlenir?
- Modelin yapılandırılmış davranışını veya temel bilgi istemi şablonunu özel olarak ortaya çıkaran bilgi istemi tabanlı saldırı hangisidir?
- Müşterileri demografik özelliklerine ve satın alma davranışlarına göre segmentlere ayırmak için, benzer müşterileri gruplamak üzere hangi algoritma en uygundur?
- Retrieval Augmented Generation (RAG) ifadesini en doğru şekilde açıklayan ifade hangisidir?
- Retrieval Augmented Generation (RAG) sistemlerinde, büyük dokümanları parçalara (chunk) ayırmanın temel amacı nedir?
- S3'e yüklenen müşteri e-postaları hassas veriler içerebilir. Şirket, hassas bilgiler her tespit edildiğinde minimum geliştirme çabasıyla otomatik uyarılar almak istiyor. Bu ihtiyaca en uygun çözüm hangisidir?
- Sık sık değişen envanter verilerine dayanan bir doğal dil üretimi modeli için, çıkarım zamanında güncel bilgileri dahil ederek doğruluğu artıracak yaklaşım hangisidir?
- Sohbet aracısı oluşturan bir şirket, bir LLM'nin zararlı şeyler yapması veya sırları ifşa etmesi için prompt saldırılarıyla manipüle edilme riskini azaltmak istiyor. Bu riski azaltmaya hangi eylem yardımcı olur?
- Sürekli sayısal değerleri tahmin etmek için tasarlanmış yapay zeka (AI) modeli kategorisi hangisidir?
- Şirket, geliştirici üretkenliğini artırmak ve yazılım geliştirmeye yardımcı olmak için Amazon Q Developer kullanmak istiyor. Amazon Q Developer, bunu başarmak için hangi yeteneği sağlar?
- Şirket, modellerinin şeffaf ve açıklanabilir olmasını istiyor. Hangi iki Amazon SageMaker özelliği şeffaflık ve açıklanabilirlik elde etmeye yardımcı olan yetenekler sağlar? (İki tane seçin.)
- Şirket, ürün görselleri ve açıklayıcı metinler oluşturmak için bir temel model seçmeli ve modelleri üretebilecekleri çıktı türlerine göre değerlendirmelidir. Hangi model özelliğini değerlendiriyorlar?
- Şirketin temel modelinin, sürekli eğitim yoluyla düzenli olarak yeni veriler ekleyerek güncel kalması gerekiyor. Hangi eğitim yaklaşımı bu gereksinimi karşılar?
- Temel modeller ve Retrieval-Augmented Generation iş akışlarıyla kullanım için vektör gömmelerini depolayabilen ve vektör aramayı destekleyebilen AWS hizmeti veya özelliği hangisidir?
- Temel modellere, bir sorguya daha doğru yanıtlar vermeleri için verilen talimatlara ne ad verilir?
- Temel modelleri (FM'ler) metin özetleme görevlerinde değerlendirmek için yaygın olarak hangi değerlendirme metriği kullanılır?
- Temel modelleri Amazon Bedrock üzerinde çalıştıran bir güvenlik firmasının, uygun IAM politikalarını uygulayabilmek için bu modelleri çağırmaya yönelik yetkisiz girişimleri tespit etmesi gerekiyor. Bedrock'a kimin erişmeye çalıştığını bulmak için hangi AWS hizmetini kullanmalılar?
- Transformer tabanlı dil modellerinin bir özelliğini doğru bir şekilde açıklayan ifade hangisidir?
- Tüm Bedrock LLM'lerinde çalışması gereken Amazon Bedrock için istemler tasarlarken, modeller arasında hangi özellik farklılık gösterebilir?
- Üretimde yapay zeka modellerine hizmet vermenin çalışma zamanı verimliliğini en iyi hangi metrik ölçer?
- Üretken modeller için prompt engineering ile ilişkili gerçekçi bir riski veya sınırlamayı aşağıdakilerden hangisi açıklamaktadır?
- Üretken Yapay Zeka Güvenlik Kapsam Belirleme Matrisi'ni kullanarak bir şirket dört çözüm kapsamı belirler. Hangi kapsam, şirkete güvenlik konusunda en büyük sorumluluğu verir?
- Üretken yapay zeka için tipik ve pratik bir uygulama aşağıdakilerden hangisidir?
- Üretken yapay zeka modelinin yaşam döngüsünün hangi aşamasında modelin doğruluğunu ölçmek için testler çalıştırılır?
- Üretken yapay zeka modelleri için geçerli bir kullanım durumu hangisidir?
- Üretken yapay zeka sistemlerinde "token" terimi ne anlama gelir?
- Üretken yapay zeka sistemlerinde yanlılığı ve toksik çıktıları azaltmaya yardımcı olabilecek, makine öğrenimi yaşam döngüsünün işleme sonrası aşamasında uygulanan yöntem hangisidir?
- Üretken yapay zeka uygulamalarında bir sistem isteminin (system prompt) temel amacı nedir?
- Üretken yapay zekada embedding'leri doğru bir şekilde tanımlayan ifade hangisidir?
- Yapay zeka modellerini belgelemek için Amazon SageMaker Model Cards kullanmanın temel avantajı nedir?
- Yapay zeka modellerini belirli sektör terminolojisine ve gereksinimlerine uyarlamak için etiketli veri kümeleri üzerinde eğitme tekniği hangisidir?
- Yapay zeka terminolojisinde çıkarım (inference) ne anlama gelir?
- Yapay zeka türevi kredi puanları kullanan bir finans şirketi, yeni bir coğrafi pazara açılmayı planlamaktadır. Orada yasalara uygun faaliyet göstermek için şirketin ne tür yerel düzenlemeleri incelemesi gerekir?
- Yapay zeka ve doğal dil işleme modellerinin, metin içindeki gerçek dünya nesnelerinin ve kavramlarının anlamını yakalamak için kullandığı sayısal vektör temsillerini tanımlayan terim nedir?
- Yönetişim ve raporlamayı desteklemek için ML modelleri ve örnek veriler hakkındaki meta verileri ve ayrıntıları yakalayan AWS yeteneği hangisidir?
Amazon AWS Certified Solutions Architect – Associate (SAA-C03) Tüm sınav soruları
- 15 çalışanı olan bir şirket, çalışanların işe başlama tarihlerini bir Amazon DynamoDB tablosunda saklamaktadır. Şirket, her çalışana iş yıl dönümlerinde bir e-posta göndermek istemektedir. Hangi çözüm en YÜKSEK operasyonel verimliliği sağlar?
- 4 yıllık bir medya şirketi, AWS Organizations'ın tüm özellikler (all features) özelliğini kullanmaktadır. Finans ekibi, üye hesapları için faturalandırma bilgilerine, üye hesaplarının root kullanıcısı da dahil olmak üzere hiç kimsenin erişememesini talep etmektedir. Bu gereksinimi hangi çözüm karşılar?
- 50 milyondan fazla aktif müşterisi olan bir online perakende şirketi, satın alma verilerini Amazon S3'te ve ek müşteri verilerini Amazon RDS'te depolamaktadır. Şirket, tüm verileri çeşitli ekiplerin analizine sunmak ve ayrıntılı erişim kontrolleri ile minimum operasyonel yük sağlamak istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- 700.000 kayıtlı kullanıcısı olan bir şirket, büyük .pdf dosyalarını (ortalama 5 MB) .jpg görüntülerine dönüştüren bir ürün sunacaktır. Şirketin hem orijinal hem de dönüştürülmüş dosyaları depolaması ve hızla artan talebi karşılayacak ölçeklenebilir bir çözüm tasarlaması gerekmektedir. Bu çözüm aynı zamanda uygun maliyetli olmalıdır. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Amazon EC2 örneklerinde barındırılan bir şirketin web sitesi, Amazon S3'te depolanan sınıflandırılmış verileri işlemektedir. Güvenlik endişeleri nedeniyle şirket, EC2 kaynakları ile Amazon S3 arasında özel ve güvenli bir bağlantı gerektirmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Amazon EC2 örneklerinde çalışan bir uygulamanın, internet üzerinden trafik geçirmeden bir Amazon S3 bucket'ına erişmesi gerekiyor. Bir çözümler mimarı, bu gereksinimi karşılamak için erişimi nasıl yapılandırmalıdır?
- ap-northeast-1 Bölgesi'ndeki bir şirketin uzak lokasyonlarda binlerce AWS Outposts sunucusu bulunmaktadır. Sunucular düzenli olarak 100 dosyadan oluşan yeni yazılım sürümlerini indirmekte ve dağıtımlar şu anda uzun sürmektedir. Şirketin, en az operasyonel yük ile yeni sürümler için dağıtım gecikmesini azaltması gerekmektedir. Bu gereksinimi hangi çözüm karşılar?
- Aşağıdaki IAM politikası bir IAM grubuna eklenmiştir. Bu, gruba uygulanan tek politikadır. Bu politikanın grup üyeleri için geçerli IAM izinleri nelerdir?
- AWS Organizations kullanan bir şirket, 30 hesapta 150 uygulama çalıştırmaktadır. Yönetim hesabında, bir Amazon S3 bucket'ına teslim edilen ve veri toplama hesabındaki bir bucket'a kopyalanan bir Cost and Usage Report oluşturdu. Üst yönetim, içinde bulunulan ayın başından itibaren her gün NAT gateway maliyetlerini gösteren özel bir gösterge paneli istemektedir. Bu gereksinimi hangi çözüm karşılar?
- AWS'deki bir finansal hizmetler şirketi, NIST ve PCI DSS standartlarını karşılamak için güvenlik kontrolleri tasarladı. Üçüncü taraf denetçilerin, tek bir AWS Organizations organizasyonundaki yüzlerce AWS hesabında kontrollerin uygulandığına ve doğru çalıştığına dair kanıtlara ihtiyacı var. Kontrollerin hesaplar arasında izlenmesini hangi çözüm sağlar?
- AWS'e geçiş yaptıktan sonra kullanıcılar, çok büyük Amazon EC2 örnekleri sağlıyor ve değişiklik kontrolünü takip etmeden güvenlik grubu kurallarını değiştiriyor. Bir çözümler mimarının envanteri ve yapılandırma değişikliklerini izlemesi ve denetlemesi gerekiyor. Mimar hangi eylemleri gerçekleştirmelidir? (İki tane seçin.)
- AWS'e taşınan eski bir uygulama, çeşitli tekrarlayan zamanlamalarda 1-20 dakika çalışan yüzlerce cron işine dayanmaktadır. Şirket, bu cron işlerini AWS üzerinde minimum yeniden düzenleme ile zamanlamak ve çalıştırmak ve ayrıca gelecekteki bir olaya yanıt olarak işleri çalıştırmayı desteklemek istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir akışlı medya şirketi, kullanıcıların günlük olarak tükettiği video içeriğine yönelik artan talebi karşılamak için altyapısını yeniden inşa ediyor. Şirketin, videolardaki bazı içerikleri engellemek için terabayt boyutundaki videoları işlemesi gerekiyor. Video işleme 20 dakikaya kadar sürebilir. Şirketin, talebe göre ölçeklenebilen ve uygun maliyetli kalan bir çözüme ihtiyacı var. Hangi çözüm bu gereksinimleri karşılar?
- Bir Amazon EC2 örneği, harici internet erişimi olmayan yeni bir VPC'deki özel bir alt ağda (private subnet) bulunmaktadır. EC2 örneğinin harici bir satıcıdan aylık güvenlik güncellemelerini indirmesi gerekmektedir. Bir çözümler mimarı bu gereksinimi karşılamak için ne yapmalıdır?
- Bir Amazon EC2 örnek filosu, şirket içi kaynaklardan 1 MB/sn'ye kadar hızda JSON verilerini alır. Bir EC2 örneği yeniden başlatıldığında, aktarım halindeki veriler kaybolur. Veri bilimi ekibinin alınan veriler üzerinde neredeyse gerçek zamanlı sorgulama yapması gerekmektedir. Hangi çözüm, neredeyse gerçek zamanlı sorgulama sağlar, ölçeklenebilirdir ve veri kaybını en aza indirir?
- Bir Amazon EC2 yöneticisi, çeşitli kullanıcıları içeren bir IAM grubuna bağlı aşağıdaki politikayı oluşturdu: Bu politikanın etkisi nedir?
- Bir Amazon EventBridge kuralı üçüncü taraf bir API'yi hedefliyor, ancak üçüncü taraf API herhangi bir gelen trafik almadı. Bir çözümler mimarının, kural koşullarının karşılanıp karşılanmadığını ve kuralın hedefinin çağrılıp çağrılmadığını belirlemesi gerekiyor. Bu bilgiyi hangi çözüm sağlayacaktır?
- Bir analiz şirketi, Amazon VPC'de çok katmanlı hizmetler çalıştırmakta ve RESTful API'lerini milyonlarca kullanıcıya sunmak istemektedir. Kullanıcıların API'lere erişmeden önce kimlik doğrulaması yapılması gerekmektedir. Hangi çözüm EN YÜKSEK operasyonel verimliliği sağlar?
- Bir anket şirketi, ABD verilerini birkaç yıldır 3 TB boyutunda ve büyümekte olan bir Amazon S3 bucket'ında depolamaktadır. Şirket, verileri S3 bucket'ları olan bir Avrupa pazarlama firmasıyla paylaşıyor. Şirket, veri aktarım maliyetlerini mümkün olduğunca düşük tutmak istiyor. Bu gereksinimi hangi çözüm karşılayacaktır?
- Bir araştırma laboratuvarının yaklaşık 8 TB veriyi milisaniyenin altında gecikme süreleri ve minimum 6 GBps depolama verimiyle işlemesi gerekiyor. Yüzlerce Amazon Linux EC2 örneği veriyi dağıtacak ve işleyecek. Hangi çözüm performans gereksinimlerini karşılar?
- Bir araştırma şirketi, Linux üzerinde her 5 dakikada bir NFS paylaşımına ara veri yazan bir simülasyon uygulaması çalıştırmaktadır. Bir Windows görselleştirme masaüstü uygulaması bu çıktıyı okur ve SMB gerektirir. Şirket şu anda iki senkronize dosya sistemi sürdürmekte olup bu durum veri tekrarına neden olmaktadır. Her iki uygulamayı da değiştirmeden AWS'ye geçiş yapmaları gerekmektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir AWS Lambda fonksiyonunun aynı hesaptaki bir Amazon S3 bucket'ına okuma erişimi olması gerekiyor. Bu gereksinimi EN güvenli şekilde karşılayan çözüm hangisidir?
- Bir bisiklet paylaşım şirketi, yoğun saatlerde bisiklet konumlarını izlemek için çok katmanlı bir mimari oluşturuyor. Şirket, bu veri noktalarını mevcut analiz platformunda kullanmak istiyor. Bir çözümler mimarı, en uygun çok katmanlı seçeneği belirlemelidir. Veri noktalarına bir REST API aracılığıyla erişilebilir olmalıdır. Konum verilerini depolama ve alma gereksinimlerini hangi eylem karşılar?
- Bir çevrimiçi oyun şirketi, büyümeyi desteklemek için kullanıcı verilerini Amazon DynamoDB'ye taşıyor. Mevcut tablolar kullanıcı profillerini, başarıları ve oyun içi işlemleri depoluyor. Şirketin sorunsuz bir oyun deneyimi sağlamak için esnek, yüksek oranda erişilebilir bir DynamoDB mimarisine ihtiyacı var. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir çevrimiçi oyun şirketi, platformunu birden çok AWS Bölgesindeki Network Load Balancer'ların (NLB) arkasındaki Amazon EC2 örneklerinde barındırıyor. NLB'ler, istekleri internet üzerinden hedeflere yönlendirebilir. Şirket, küresel oyuncuları için uçtan uca yükleme süresini azaltmak istiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir çevrimiçi oyun uygulaması TCP ve UDP çok oyunculu özelliklerini kullanır. Route 53, trafiği birden çok AWS Bölgesindeki Network Load Balancer'lara (NLB'ler) yönlendirir. Şirketin beklenen kullanıcı artışı için performansı iyileştirmesi ve gecikmeyi azaltması gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir çevrimiçi öğrenim şirketi AWS Cloud'a geçiş yapıyor. Şirket, öğrenci kayıtlarını bir PostgreSQL veritabanında saklıyor ve verilerin her zaman birden çok AWS Bölgesinde erişilebilir ve çevrimiçi olmasını istiyor. En az operasyonel yük ile bu gereksinimleri hangi çözüm karşılar?
- Bir çevrimiçi video oyunu şirketinin oyun sunucuları için ultra düşük gecikme süresini sürdürmesi gerekmektedir. Oyun sunucuları Amazon EC2 örneklerinde çalışmaktadır. Şirketin saniyede milyonlarca UDP internet trafiği isteğini karşılayabilecek bir çözüme ihtiyacı vardır. Bu gereksinimleri EN uygun maliyetle hangi çözüm karşılayacaktır?
- Bir çözüm mimarı iki katmanlı bir web uygulaması tasarlıyor. Web katmanı, genel alt ağlardaki Amazon EC2 üzerinde herkese açık. Veritabanı katmanı, özel bir alt ağdaki Amazon EC2 üzerinde Microsoft SQL Server çalıştırıyor. Güvenlik yüksek önceliklidir. Güvenlik grupları nasıl yapılandırılmalıdır? (İki tane seçin.)
- Bir çözüm mimarı yeni bir AWS hesabı oluşturdu ve AWS hesabı kök kullanıcı erişimini güvenli hale getirmesi gerekiyor. Hangi eylem kombinasyonu bunu başaracaktır? (İki tane seçin.)
- Bir çözüm mimarı, Amazon API Gateway arkasında yeni bir hizmet tasarlıyor. İstek modelleri tahmin edilemez olacak ve aniden saniyede 0'dan 500'den fazla isteğe fırlayabilecek. Toplam kalıcı veri şu anda 1 GB'tan az ve gelecekteki büyüme belirsiz. Veriler basit anahtar-değer istekleriyle sorgulanabilir. Bu gereksinimleri hangi AWS hizmetleri kombinasyonu karşılar? (İki tane seçin.)
- Bir çözüm mimarı, Amazon EC2 instance'ları, AWS Fargate ve AWS Lambda kullanan bir uygulama için maliyetleri optimize etmelidir. EC2 instance'ları, düzensiz ve öngörülemeyen kullanıma sahip veri alım katmanını barındırır; bu iş yükleri herhangi bir zamanda kesintiye uğrayabilir. Ön uç Fargate üzerinde, API katmanı ise Lambda üzerinde çalışır; her ikisi de önümüzdeki yıl için öngörülebilir bir kullanıma sahiptir. Hangi satın alma seçenekleri kombinasyonu EN uygun maliyetli olacaktır? (İki tane seçin.)
- Bir çözüm mimarı, Amazon EC2 örnekleri üzerindeki Windows web sunucuları tarafından desteklenen bir web sitesi için yüksek oranda erişilebilir bir altyapı tasarlamalıdır. Çözüm, binlerce IP adresinden kaynaklanan büyük ölçekli bir DDoS saldırısını azaltmalıdır. Kesinti kabul edilemez. Çözüm mimarı, web sitesini böyle bir saldırıdan korumak için hangi eylemleri gerçekleştirmelidir? (İki tane seçin.)
- Bir çözüm mimarı, belgeleri bir Amazon S3 bucket'ında depolayan bir belge inceleme uygulaması geliştiriyor. Çözüm, belgelerin yanlışlıkla silinmesini önlemeli ve tüm sürümlerin erişilebilir kalmasını sağlamalıdır. Kullanıcılar belgeleri indirebilmeli, değiştirebilmeli ve yükleyebilmelidir. Bu gereksinimleri karşılayan eylem kombinasyonu hangisidir? (İki tane seçin.)
- Bir çözüm mimarı, bir Amazon S3 bucket'ına yüklenen tüm nesnelerin şifrelenmesini sağlamak için ne yapmalıdır?
- Bir çözüm mimarı, bir Application Load Balancer (ALB) arkasındaki bir Auto Scaling grubunda Amazon EC2 örnekleri üzerinde çalışan bir demo ortamı tasarlar. Çalışma saatleri içinde trafik önemli ölçüde artar ve ortamın hafta sonları çalışması gerekmez. Mimar, sistemin talebi karşılamak için ölçeklenebilmesini sağlamak için hangi eylem kombinasyonunu yapmalıdır? (İki tane seçin.)
- Bir çözüm mimarı, bir AWS CloudFormation şablonu kullanarak üç katmanlı bir web uygulaması dağıtır. Web ve uygulama katmanları EC2 örnekleri üzerinde çalışır ve veritabanı katmanı herkese açık değildir. Uygulama örneklerinin, API kimlik bilgilerini şablonda ifşa etmeden Amazon DynamoDB'ye erişmesi gerekmektedir. Mimar ne yapmalıdır?
- Bir çözüm mimarı, bir VPC'deki Amazon EC2 örneklerinden Amazon DynamoDB'ye yapılan API çağrılarının asla internet üzerinden gitmemesini sağlamalıdır. Çözüm mimarı bu gereksinimi karşılamak için hangi adımları atmalıdır? (İki tane seçin.)
- Bir çözüm mimarı, birden çok Erişilebilirlik Alanına dağıtılmış bir web uygulaması için paylaşılan depolama tasarlıyor. Web uygulaması, bir Auto Scaling grubundaki Amazon EC2 örneklerinde çalışır ve sık içerik güncellemeleri olacaktır. Çözüm, değişikliklerden hemen sonra yeni içeriğin döndürülmesi için güçlü tutarlılık sağlamalıdır. Bu gereksinimleri hangi çözümler karşılar? (İki tane seçin.)
- Bir çözüm mimarı, dijital medya uygulaması için Amazon S3'te depolama tasarlar. Nesnelerin bir Availability Zone kaybına karşı dayanıklı olması gerekir. Bazı dosyalara sık sık erişilirken, diğerlerine öngörülemeyen bir düzende nadiren erişilir. Mimarın depolama ve erişim maliyetlerini en aza indirmesi gerekir. Hangi S3 depolama seçeneği bu gereksinimleri karşılar?
- Bir çözüm mimarı, EC2 örneklerini ve Amazon RDS DB örneklerini barındırmak için birden çok alt ağa sahip bir VPC tasarlıyor. VPC, iki Erişilebilirlik Alanında (Availability Zone) altı alt ağa sahiptir: her AZ'de bir genel alt ağ, bir özel alt ağ ve veritabanına ayrılmış bir alt ağ bulunur. Yalnızca özel alt ağlardaki EC2 örnekleri RDS veritabanlarına erişebilmelidir. Bu gereksinimi hangi çözüm sağlar?
- Bir çözüm mimarı, genel ve özel alt ağlara sahip bir VPC tasarlıyor. VPC ve alt ağlar IPv4 CIDR blokları kullanıyor. Yüksek erişilebilirlik için üç Erişilebilirlik Alanının (AZ) her birinde bir genel alt ağ ve bir özel alt ağ bulunuyor. Bir internet gateway'i, genel alt ağlar için internet erişimi sağlıyor. Özel alt ağlar, Amazon EC2 örneklerinin yazılım güncellemelerini indirebilmesi için internet erişimine ihtiyaç duyuyor. Çözüm mimarı, özel alt ağlar için internet erişimini etkinleştirmek amacıyla ne yapmalıdır?
- Bir çözüm mimarı, günde bir kez çalışan ve tamamlanması 2 saate kadar sürebilen bir veri işleme işi oluşturuyor. İş kesintiye uğrarsa, baştan başlaması gerekiyor. Çözüm mimarı bu sorunu EN uygun maliyetli şekilde nasıl çözmelidir?
- Bir çözüm mimarı, iki genel alt ağ ve iki özel alt ağ içeren bir VPC oluşturur. Kurumsal bir güvenlik yönergesi, tüm Amazon EC2 örneklerinin özel alt ağlarda başlatılmasını gerektirir. Çözüm mimarı, özel bir alt ağda 80 ve 443 numaralı bağlantı noktalarında bir web sunucusu çalıştıran bir EC2 örneği başlattığında, hiçbir harici internet trafiği sunucuya ulaşamaz. Çözüm mimarı bunu çözmek için ne yapmalıdır?
- Bir çözüm mimarı, kayıt formlarını toplamak ve işlemek için iki katmanlı bir uygulama tasarlıyor. Uygulamanın gönderilen formları hızlı bir şekilde işlemesi, her formun tam olarak bir kez işlenmesini sağlaması ve veri kaybı olmamasını garanti etmesi gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir çözüm mimarı, küçük bir IP adresi aralığına sahip bir VPC yapılandırdı. VPC'deki Amazon EC2 örneklerinin sayısı arttıkça, gelecekteki iş yükleri için yetersiz IP adresi oluştu. Bu sorunu EN AZ operasyonel yük ile çözen çözüm hangisidir?
- Bir çözüm mimarı, mühendislik çizimlerini depolayan ve görüntüleyen bir web uygulaması için depolama tasarlıyor. Tüm bileşenler AWS üzerinde çalışacak. Tasarımın yükleme sürelerini en aza indirmek için önbelleğe almayı desteklemesi ve petabaytlarca veriyi depolayabilmesi gerekiyor. Çözüm mimarı hangi depolama ve önbelleğe alma kombinasyonunu kullanmalıdır?
- Bir çözüm mimarı, nakit geri ödeme hizmeti için Amazon API Gateway'de bir REST API tasarlıyor. Uygulama, hesaplamaları için 1 GB bellek ve 2 GB depolama alanı gerektiriyor ve ilişkisel veri depolamasına ihtiyaç duyuyor. Bu gereksinimleri EN AZ yönetim çabasıyla karşılayacak AWS hizmetleri kombinasyonu hangisidir? (İki tane seçin.)
- Bir çözüm mimarı, şirketin temel varlıkları olan müşteri vaka dosyaları için depolama tasarlamalıdır. Dosya sayısı zamanla artacaktır. Birden çok EC2 uygulama sunucusunun dosyalara aynı anda erişebilmesi gerekir ve çözüm yerleşik yedeklilik sağlamalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir çözüm mimarı, web, uygulama ve veritabanı katmanlarına sahip, yüksek oranda erişilebilir bir uygulama tasarlamalıdır. HTTPS içeriği, minimum gecikmeyle mümkün olduğunca uç noktaya yakın bir şekilde teslim edilmeli ve çözüm ÇOK GÜVENLİ olmalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir çözüm mimarı, yüksek hassasiyetli veriler içeren Amazon EC2 örneklerini özel bir alt ağda barındıran bir VPC'yi güvenli hale getirmelidir. Şirket politikası, bu örneklerin internet üzerindeki onaylı üçüncü taraf yazılım depolarına yalnızca üçüncü tarafın URL'lerini kullanarak erişmesine izin vermektedir. Diğer tüm internet trafiği engellenmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir çözüm mimarının, bir Amazon EC2 örneğinde çalışan bir uygulama için bir veritabanı kullanıcı adını ve parolasını AWS Systems Manager Parameter Store'da güvenli bir şekilde saklaması gerekiyor. Çözüm mimarı, güvenli bir parametre oluşturmak ve EC2 örneğinin buna erişmesine izin vermek için ne yapmalıdır?
- Bir çözüm mimarının, şirketin uygulaması için yeni bir mikro hizmet tasarlaması gerekiyor. İstemcilerin mikro hizmete ulaşmak için bir HTTPS uç noktasını çağırabilmesi gerekir. Mikro hizmet ayrıca çağrıların kimliğini doğrulamak için AWS Identity and Access Management (IAM) kullanmalıdır. Çözüm mimarı, bu mikro hizmetin mantığını Go 1.x ile yazılmış tek bir AWS Lambda işlevi kullanarak yazacaktır. İşlevi EN operasyonel olarak verimli şekilde dağıtacak çözüm hangisidir?
- Bir çözümler mimarı çok katmanlı bir uygulama tasarlıyor. Kullanıcılar mobil cihazlardan görüntü yüklüyor. Uygulama, her görüntü için bir küçük resim oluşturur (bu işlem 60 saniyeye kadar sürebilir) ve orijinal görüntünün alındığını onaylamak için kullanıcıya mümkün olan en kısa sürede bir başarı mesajı döndürür. Mimarın, bu gereksinimleri karşılamak için istekleri katmanlar arasında eşzamansız olarak gönderecek şekilde uygulamayı tasarlaması gerekmektedir. Çözümler mimarı ne yapmalıdır?
- Bir çözümler mimarı, Amazon S3 kaynağıyla Amazon CloudFront kullanarak statik bir web sitesi tasarlamalıdır. Şirketin güvenlik politikası, tüm web sitesi trafiğinin AWS WAF tarafından denetlenmesini gerektirmektedir. Çözümler mimarı bu gereksinimi nasıl karşılamalıdır?
- Bir çözümler mimarı, AWS Organizations altında oluşturulan geliştirici hesapları için güvenlik kontrolleri tasarlıyor. Geliştiriciler kendi hesaplarında root user düzeyinde erişime sahip olacaklar, ancak mimarın yeni geliştirici hesaplarına uygulanan zorunlu AWS CloudTrail yapılandırmasının değiştirilememesini sağlaması gerekiyor. Hangi eylem bu gereksinimi karşılar?
- Bir çözümler mimarı, AWS Organizations kullanarak çoklu hesaplı bir AWS çözümü tasarlıyor ve hesapları organizasyonel birimler (OU'lar) halinde düzenledi. Mimarın, OU hiyerarşisindeki herhangi bir değişikliği tespit etmesi ve bu değişiklikleri en AZ operasyonel yük ile operasyon ekibine bildirmesi gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir çözümler mimarı, AWS üzerinde çalışacak durum bilgisi olmayan (stateless) bir uygulama tasarlıyor. Uygulama için bir AMI ve launch template oluşturdu. İşlerin paralel olarak işlenmesi ve iş yüküne göre EC2 instance'larının otomatik olarak eklenip kaldırılması gerekiyor. Uygulamanın gevşek bağlı olması ve iş öğelerinin kalıcı olarak depolanması zorunludur. Hangi çözüm bu gereksinimleri karşılar?
- Bir çözümler mimarı, AWS üzerinde yeni bir uygulama için bulut mimarisi tasarlıyor. İşleme paralel olarak çalışmalı, işlenecek iş sayısına göre uygulama düğümleri gerektiği gibi eklenip çıkarılmalıdır. İşlemci uygulaması durumsuzdur (stateless). Tasarım gevşek bağlı olmalı ve iş öğeleri kalıcı olarak depolanmalıdır. Çözümler mimarı hangi tasarımı kullanmalıdır?
- Bir çözümler mimarı, belirli izinleri vermek için kimlik tabanlı bir ilke olarak aşağıdaki JSON metnini kullanmak istiyor: Çözümler mimarı bu ilkeyi hangi IAM sorumlularına ekleyebilir? (İki tane seçin.)
- Bir çözümler mimarı, bir Amazon ElastiCache kümesi için bir Cache VPC ve uygulamanın Amazon EC2 örnekleri için bir App VPC oluşturdu. Her iki VPC de us-east-1 Bölgesi'ndedir. EC2 örneklerinin ElastiCache kümesine erişmesi gerekmektedir. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir çözümler mimarı, bir banka için kredi kartı verilerini doğrulamak üzere eşzamansız bir uygulama tasarlıyor. Uygulama güvenli olmalı ve her isteği en az bir kez işlemelidir. En uygun maliyetli çözüm hangisidir?
- Bir çözümler mimarı, bir felaket kurtarma (DR) stratejisi tasarlıyor ve bu strateji, bir yük devretme AWS Bölgesinde Amazon EC2 kapasitesi sağlamalıdır. İş gereksinimleri, DR stratejisinin yük devretme Bölgesindeki kapasiteyi karşılaması gerektiğini belirtiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir çözümler mimarı, bir şirketin AWS hesabı için bir AWS Identity and Access Management (IAM) yetkilendirme modeli tasarlıyor. Şirket, beş belirli çalışanı AWS hesabındaki AWS hizmetlerine ve kaynaklarına tam erişime sahip olacak şekilde belirlemiştir. Çözümler mimarı, belirlenen beş çalışanın her biri için bir IAM kullanıcısı oluşturmuş ve bir IAM kullanıcı grubu oluşturmuştur. Bu gereksinimleri hangi çözüm karşılayacaktır?
- Bir çözümler mimarı, bir şirketin olağanüstü durum kurtarma (DR) mimarisini tasarlıyor. Şirketin özel bir alt ağda, zamanlanmış yedeklemeleri olan bir Amazon EC2 örneğinde bir MySQL veritabanı bulunuyor. DR tasarımının birden fazla AWS Bölgesi içermesi ve EN AZ operasyonel yük gerektirmesi gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir çözümler mimarı, bir Windows Internet Information Services (IIS) web uygulamasını AWS'ye geçirmelidir. Uygulama, şirket içi NAS'ta barındırılan bir dosya paylaşımına bağımlıdır. Mimar, IIS web sunucularını birden çok Erişilebilirlik Alanındaki Amazon EC2 örneklerine geçirmeyi ve bunları bir Elastic Load Balancer ile yedek bir depolama çözümüne bağlamayı planlıyor. Şirket içi dosya paylaşımı için en esnek ve dayanıklı yedek hangisidir?
- Bir çözümler mimarı, büyük miktarda verinin toplu işlenmesini yönetecek bir uygulama oluşturuyor. Girdi verileri Amazon S3'te tutulacak ve çıktı verileri farklı bir S3 bucket'ında depolanacak. İşleme için uygulama, verileri birden çok Amazon EC2 instance'ı arasında ağ üzerinden aktaracak. Çözümler mimarı, genel veri aktarım maliyetlerini azaltmak için ne yapmalıdır?
- Bir çözümler mimarı, büyük miktarda yarı yapılandırılmış veriyi bir Amazon S3 bucket'ında depolayan bir analiz uygulamasını yönetmektedir. Mimar, işlemeyi hızlandırmak için paralel veri işleme ve Amazon Redshift veritabanında depolanan bilgileri kullanarak veriyi zenginleştirmek istemektedir. Bu gereksinimleri karşılayan çözüm hangisidir?
- Bir çözümler mimarı, ekip üyelerinin iki AWS hesabındaki (geliştirme ve üretim) S3 bucket'larına erişmesine izin vermelidir. Ekip üyeleri, geliştirme hesabında zaten benzersiz IAM kullanıcıları kullanmakta ve izinlere sahip bir IAM grubuna aittir. Çözümler mimarı, üretim S3 bucket'ına erişim izni veren bir IAM rolü oluşturmuştur. En az ayrıcalık ilkesine uyarken gereksinimleri karşılayan çözüm hangisidir?
- Bir çözümler mimarı, gece çalışan bir toplu işin (batch job), Auto Scaling grubunun istenen Amazon EC2 kapasitesine ulaşmasından 1 saat önce otomatik olarak ölçeklendiğini gözlemler. En yüksek kapasite her gece aynıdır ve toplu işler her zaman saat 01:00'de başlar. Mimarın, istenen EC2 kapasitesine hızlı bir şekilde ulaşılmasını sağlayan ve işler tamamlandıktan sonra Auto Scaling grubunun ölçeğini küçültmesine olanak tanıyan uygun maliyetli bir çözüme ihtiyacı vardır. Mimar ne yapmalıdır?
- Bir çözümler mimarı, hassas kullanıcı tarafından gönderilen bazı bilgileri kabul eden bir uygulama için yeni bir Amazon CloudFront dağıtımı oluşturuyor. Uygulama zaten HTTPS kullanıyor ancak hassas bilgilerin tüm uygulama yığını boyunca korunmasını ve yalnızca belirli uygulamalar tarafından erişilebilir olmasını sağlamak için ek bir koruma katmanı gerektiriyor. Çözümler mimarı hangi eylemi gerçekleştirmelidir?
- Bir çözümler mimarı, internete yönelik bir Application Load Balancer (ALB) ile üç katmanlı bir web uygulaması tasarlıyor. Web katmanı ve uygulama katmanı özel alt ağlardaki Amazon EC2 örneklerinde çalışırken, veritabanı katmanı özel alt ağlardaki EC2 örneklerinde Microsoft SQL Server çalıştırıyor. Güvenlik yüksek önceliklidir. Mimar, güvenlik grubu yapılandırmalarının hangi kombinasyonunu kullanmalıdır? (Üç tane seçin.)
- Bir çözümler mimarı, iş kiracısı başına saatlik enerji tüketimini depolamak için bir iş yükü tasarlıyor. Sensörler, kiracı başına kullanımı ekleyen HTTP istekleri gönderir. Mimar, mümkün olduğunda yönetilen hizmetleri kullanmalı ve iş yükü zamanla ek bağımsız bileşenler kazanacaktır. Bu gereksinimleri en az operasyonel yük ile karşılayan çözüm hangisidir?
- Bir çözümler mimarı, iş kullanıcılarının Amazon S3'e nesneler yüklemesine olanak tanıyan bir uygulama tasarlıyor. Çözüm, nesne dayanıklılığını en üst düzeye çıkarmalı ve nesneleri herhangi bir zamanda, herhangi bir süre boyunca kolayca erişilebilir tutmalıdır. Nesnelere yüklendikten sonraki ilk 30 gün içinde sıkça erişilir, sonrasında erişim olasılığı çok daha düşüktür. Hangi çözüm EN uygun maliyetlidir?
- Bir çözümler mimarı, kullanıcı isteklerini almak için Amazon API Gateway kullanarak yeni bir API tasarlıyor. İstek hacmi oldukça değişkendir ve birkaç saat boyunca hiç istek gelmeyebilir. İşleme asenkrondur ancak bir isteğin ardından birkaç saniye içinde tamamlanmalıdır. API, gereksinimleri en düşük maliyetle karşılamak için hangi işlem hizmetini çağırmalıdır?
- Bir çözümler mimarı, kullanıcı kimlik doğrulamasını tasarlıyor. Çözüm, tutarsız coğrafi konumlardan, IP adreslerinden veya cihazlardan oturum açan kullanıcılar için iki faktörlü kimlik doğrulamasını çağırmalıdır. Ayrıca milyonlarca kullanıcıya ölçeklenebilmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir çözümler mimarı, küresel bir müzik etkinliği için bir web sitesini optimize ediyor. Performanslar canlı olarak yayınlanacak ve ardından isteğe bağlı olarak sunulacaktır. Hem gerçek zamanlı hem de isteğe bağlı akış için performansı hangi hizmet iyileştirecektir?
- Bir çözümler mimarı, MySQL veritabanı içeren karmaşık bir Java uygulamasını dağıtıyor. Java uygulamasının Apache Tomcat üzerinde çalışması ve yüksek oranda erişilebilir olması gerekiyor. Çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir çözümler mimarı, performans düşüşünü ve veri kaybını hem yerel olarak hem de bir AWS Bölgesi içinde önleyen, yüksek oranda erişilebilir bir Amazon ElastiCache for Redis çözümü tasarlamalıdır. Çözüm, hem düğüm hem de Bölge düzeylerinde yüksek erişilebilirlik sağlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir çözümler mimarı, Policy1 ve Policy2 adında iki IAM politikası oluşturdu ve bunları bir IAM grubuna ekledi. Bir bulut mühendisi, bu gruba bir IAM kullanıcısı olarak eklendi. Bulut mühendisi hangi eylemi gerçekleştirebilecektir?
- Bir çözümler mimarı, şirket içi ortamı AWS'ye genişletmek için hibrit bir mimari tasarlıyor. Şirket, bir AWS Bölgesi'ne tutarlı düşük gecikme süresi ile yüksek oranda erişilebilir bir bağlantı talep ediyor, maliyetleri en aza indirmek istiyor ve birincil bağlantının kesilmesi durumunda daha yavaş trafiği kabul etmeye razı. Çözümler mimarı ne yapmalı?
- Bir çözümler mimarı, şirketin Amazon S3 bucket'larını kişisel olarak tanımlanabilir bilgileri (PII) keşfetmek için incelemelidir. PII, us-east-1 ve us-west-2 Bölgelerinde depolanmaktadır. Bu gereksinimleri EN AZ operasyonel yük ile karşılayacak çözüm hangisidir?
- Bir çözümler mimarı, tüm yeni IAM kullanıcılarının belirli parola karmaşıklığı gereksinimlerine ve zorunlu rotasyon sürelerine sahip olmasını istiyor. Çözümler mimarı ne yapmalı?
- Bir çözümler mimarı, uygulama esnekliğini gözden geçiriyor. Bir veritabanı yöneticisi kısa süre önce bir ölçeklendirme çalışması sırasında bir Amazon Aurora PostgreSQL yazıcı örneğini devre dışı bırakarak 3 dakikalık bir kesintiye neden oldu. En az operasyonel yük ile ölçeklendirme çalışmaları için kesinti süresini hangi çözüm azaltacaktır?
- Bir çözümler mimarı, verileri bir Amazon Aurora MySQL DB kümesinde depolanan yüksek hacimli bir SaaS platformu için bir olağanüstü durum kurtarma planı oluşturmalıdır. DR planı, verileri ikincil bir AWS Bölgesine kopyalamalıdır. Bu gereksinimleri EN uygun maliyetle hangi çözüm karşılar?
- Bir çözümler mimarının, 0.0.0.0/0 adresinden SSH'ye izin veren güvenlik grubu kurallarını yasaklayan otomatik bir uyumluluk kontrolü uygulaması gerekiyor. Şirketin, politika ihlal edildiğinde bilgilendirilmesi ve mümkün olan en kısa sürede, en az operasyonel yük ile bir çözüme ihtiyacı var. Çözümler mimarı ne yapmalı?
- Bir çözümler mimarının, büyük veri kümelerinin dağıtılmış olarak işlenmesi için paylaşılan bir dosya sistemine paralel erişim gerektiren yüzlerce Amazon EC2 örneğinde yüksek performanslı bilgi işlem (HPC) iş yükünü barındırması gerekmektedir. Birden çok örnek, veri kümelerine aynı anda erişecektir. İş yükü, 1 ms içinde erişim gecikmesi gerektirir. İşlemeden sonra, mühendislerin manuel son işleme için veri kümesine erişmesi gerekir. Hangi çözüm bu gereksinimleri karşılayacaktır?
- Bir çözümler mimarının, dosyaları sürekli olarak bir Amazon S3 bucket'ından bir Amazon EFS dosya sistemine ve başka bir S3 bucket'ına kopyalaması gerekmektedir. Kaynak S3 bucket'ına sürekli olarak yeni dosyalar eklenmektedir. Kopyalanan dosyalar yalnızca kaynak dosya değişirse üzerine yazılmalıdır. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir çözümler mimarının, en az operasyonel yük ile artık erişilmeyen veya nadiren erişilen Amazon S3 bucket'larını belirlemesi gerekmektedir. Bu hedefi hangi çözüm gerçekleştirir?
- Bir çözümler mimarının, şirket içi sistemlerin AWS kaynaklarına erişebilmesi için şirket ağını bir VPC'ye bağlaması gerekmektedir. Çözüm, şirket ağı ile VPC arasındaki tüm trafiği ağ ve oturum katmanlarında şifrelemeli ve kısıtlanmamış erişimi önlemek için güvenlik kontrolleri uygulamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir danışmanlık şirketi, müşterilerin AWS üzerinde veri toplamasına ve analiz etmesine yardımcı olacak araçlar ve çözümler sunmaktadır. Şirketin, müşterilerin self-servis olarak kullanabilmesi için ortak bir çözüm ve araç setini merkezi olarak yönetmesi ve dağıtması gerekmektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir dijital görüntü işleme şirketi, şirket içi monolitik uygulamasını AWS'ye taşımak istiyor. Şirket binlerce görüntüyü işliyor ve işleme sırasında büyük dosyalar üretiyor. Artan sayıda görüntü işleme işini yönetebilecek ve manuel iş akışı görevlerini azaltabilecek bir çözüme ihtiyaç duyuyor. Şirket, temel altyapıyı yönetmek istemiyor. Hangi çözüm, EN AZ operasyonel yük ile gerekli işlevselliği sağlar?
- Bir e-ticaret şirketi dönemsel bir çevrimiçi indirim kampanyası yürütüyor. Web sitesi birden fazla Erişilebilirlik Alanında Amazon EC2 örnekleri üzerinde çalışıyor ve kampanya sırasındaki ani trafik artışlarını yönetmesi gerekiyor. Hangi çözüm bu gereksinimleri EN uygun maliyetle karşılar?
- Bir e-ticaret şirketi uygulamasını AWS üzerinde çalıştırmaktadır. Uygulama, veritabanı için Multi-AZ modunda bir Amazon Aurora PostgreSQL kümesi kullanır. Yakın zamanda yapılan bir promosyon kampanyası sırasında, uygulama yoğun okuma ve yazma yükü yaşadı. Kullanıcılar uygulamaya erişirken zaman aşımı sorunları yaşadılar. Bir çözümler mimarının, en AZ kesinti süresiyle uygulama mimarisini daha ölçeklenebilir ve yüksek oranda erişilebilir hale getirmesi gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir e-ticaret şirketi, AWS üzerinde bir web uygulaması dağıtacak: web uygulaması için EC2, ilişkisel veritabanı için Amazon RDS ve statik varlıklar için Amazon S3. Şirket sağlam, esnek bir mimari istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir e-ticaret şirketi, AWS üzerinde günde tek bir fırsat sunan bir web sitesi başlatacak. Her gün bir ürün 24 saat boyunca indirimde olacak. Site, yoğun zamanlarda saatte milyonlarca isteği milisaniye gecikmeyle karşılamalı ve EN AZ operasyonel yük gerektirmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir e-ticaret şirketi, ayda yaklaşık 300 MB JSON analiz verisi depolamaktadır. Şirket, gerektiğinde verilere milisaniyeler içinde erişilebilir kalmasını sağlayan ve verileri 30 gün boyunca saklayan bir olağanüstü durum kurtarma çözümüne ihtiyaç duymaktadır. En uygun maliyetli çözüm hangisidir?
- Bir e-ticaret şirketi, bir AWS Organization'daki AWS hesapları arasında uygulamalar çalıştırmaktadır. Uygulamalar, tüm hesaplarda Amazon Aurora PostgreSQL veritabanlarını kullanır. Şirket, veritabanlarına yönelik anormal başarısız ve eksik oturum açma girişimlerini en yüksek operasyonel verimlilikle tespit ederek kötü niyetli etkinlikleri saptamalıdır. Bu gereksinimi hangi çözüm karşılar?
- Bir e-ticaret şirketi, çeşitli sunucusuz işlevler ve AWS hizmetlerinden oluşan dağıtılmış bir uygulama geliştiriyor. İş akışları manuel onaylar gerektiriyor. Çözüm, birden çok AWS Lambda işlevini duyarlı sunucusuz uygulamalarda birleştirmeli ve Amazon EC2 örneklerinde, kapsayıcılarda veya şirket içi sunucularda çalışan verileri ve hizmetleri düzenlemeli, aynı zamanda operasyonel yükü en aza indirmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir e-ticaret şirketi, depo uygulamasının işlediği şirket içi bir HTTPS uç noktasına sipariş mesajları göndermek için Amazon SNS kullanıyor. Bazı sipariş mesajları alınamadı. Bir çözümler mimarının, teslim edilmeyen mesajları saklaması ve EN AZ geliştirme çabasıyla 14 güne kadar analiz etmesi gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir e-ticaret şirketi, DNS sağlayıcısı olarak Amazon Route 53 kullanmaktadır. Şirket, web sitesini şirket içinde ve AWS Cloud'da barındırmaktadır. Şirketin şirket içi veri merkezi us-west-1 Bölgesi'ne yakındır. Şirket, web sitesini barındırmak için eu-central-1 Bölgesi'ni kullanmaktadır. Şirket, web sitesi için yükleme süresini mümkün olduğunca en aza indirmek istemektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir e-ticaret şirketi, gerçek zamanlı analiz için web sitesinden kullanıcı tıklama akışı verilerini toplamak istiyor. Web sitesinin gün boyunca dalgalanan bir trafiği var. Şirketin, değişen trafik seviyelerine uyum sağlayan ölçeklenebilir bir çözüme ihtiyacı var. Hangi çözüm bu gereksinimleri karşılar?
- Bir e-ticaret şirketi, karmaşık senaryoları görselleştirmek ve müşteri verilerindeki eğilimleri tespit etmek için makine öğrenimi (ML) modelleri oluşturmak ve eğitmek istiyor. Mimari ekibi, artırılmış verilerin analiz edilebilmesi ve doğrudan iş zekası panolarında kullanılabilmesi için ML modellerini bir raporlama platformuyla entegre etmelidir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir e-ticaret şirketi, kişisel olarak tanımlanabilir bilgiler (PII) dahil olmak üzere terabaytlarca müşteri verisini AWS'de depolamaktadır. Üç uygulama bu verileri kullanacak; ancak yalnızca bir uygulamanın PII'ye ihtiyacı var. Diğer iki uygulama verileri işlemeden önce PII'nin kaldırılması gerekiyor. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir e-ticaret şirketi, Microsoft SQL Server Enterprise Edition çalıştıran Amazon RDS DB örnekleri için bir olağanüstü durum kurtarma çözümü istiyor. Şirketin mevcut kurtarma noktası hedefi (RPO) ve kurtarma süresi hedefi (RTO) 24 saattir. Bu gereksinimleri EN uygun maliyetle hangi çözüm karşılar?
- Bir e-ticaret şirketi, şirket içi iş yükünü AWS Cloud'a taşıyor. İş yükü bir web uygulaması ve bir arka uç Microsoft SQL veritabanı içeriyor. Şirket, bir promosyon etkinliği sırasında yüksek müşteri hacmi bekliyor. Yeni altyapının en AZ yönetim yüküyle yüksek düzeyde erişilebilir ve ölçeklenebilir olması gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir e-ticaret şirketi, şirket içinde yüksek IOPS'li Amazon Elastic Block Store (Amazon EBS) blok depolama kullanarak bir PostgreSQL veritabanı çalıştırıyor. Günlük en yüksek G/Ç 15.000 IOPS'u aşmıyor. Şirket, Amazon RDS for PostgreSQL'e geçmeyi planlıyor ve depolama kapasitesinden bağımsız olarak disk IOPS'u sağlaması gerekiyor. En uygun maliyetli çözüm hangisidir?
- Bir e-ticaret şirketinin Amazon EC2 üzerindeki iki katmanlı web uygulaması, artan trafik ve pazarlama ile sipariş onay e-postalarını göndermede gecikmeler yaşıyor. Şirket, e-posta teslimat sorunlarını gidermek için harcanan süreyi azaltmak ve operasyonel yükü en aza indirmek istiyor. Bir çözümler mimarı ne yapmalı?
- Bir e-ticaret şirketinin Amazon RDS web uygulamasının performansı, iş analistlerinden gelen salt okunur SQL sorgularındaki artış nedeniyle düşüyor. Bir çözüm mimarının, web uygulamasında minimum değişiklikle sorunu çözmesi gerekiyor. Çözüm mimarı ne önermelidir?
- Bir e-ticaret şirketinin, analiz için satış kayıtlarını bir araya getiren ve filtreleyen, günlük olarak zamanlanmış bir işi çalıştırması gerekiyor. Satış kayıtları bir Amazon S3 bucket'ında depolanır; her nesne 10 GB'a kadar olabilir. Hacme bağlı olarak, iş bir saate kadar sürebilir. CPU ve bellek kullanımı sabittir ve önceden bilinmektedir. Bir çözüm mimarının, işi çalıştırmak için gereken operasyonel çabayı en aza indirmesi gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir e-ticaret uygulaması Amazon API Gateway ve bir AWS Lambda işlevi kullanır ve verileri bir Amazon Aurora PostgreSQL veritabanında depolar. Bir satış etkinliği sırasında siparişlerdeki ani artış zaman aşımlarına neden oldu. Çözüm mimarı, birçok açık bağlantı nedeniyle veritabanında yüksek CPU ve bellek kullanımı tespit etti. Uygulamada en az değişiklikle zaman aşımı hatalarını önlemek için mimar hangi çözümü uygulamalıdır?
- Bir e-ticaret uygulaması, bir EC2 instance üzerinde PostgreSQL kullanıyor. Aylık satış etkinlikleri, veritabanı kullanımında öngörülemeyen artışlara ve bağlantı sorunlarına neden oluyor. Şirketin, bu öngörülemeyen artışlar sırasında performansı en uygun maliyetli şekilde sürdürmesi gerekiyor. Bu sorunu hangi çözüm çözer?
- Bir e-ticaret uygulaması, birden çok Erişilebilirlik Alanında (Availability Zone) bir Otomatik Ölçeklendirme grubundaki (Auto Scaling group) bir Application Load Balancer arkasındaki Amazon EC2 örneklerinde çalışır. Uygulama, işlemleri büyük bir EC2 örneğinde çalışan bir MySQL 8.0 veritabanında depolar; yük arttıkça performans düşer. Uygulama, yazma işlemlerinden çok daha fazla okuma işlemi gerçekleştirir. Şirket, öngörülemeyen okuma iş yükleri için otomatik olarak ölçeklenen, yüksek düzeyde erişilebilir bir veritabanı çözümü istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir e-ticaret uygulaması, ön uç ve arka uç katmanları için Amazon EC2 üzerinde, veritabanı ise Amazon RDS for MySQL üzerinde çalışmaktadır. Arka uç sık sık aynı sorguları yayınlayarak performans düşüşlerine neden olmaktadır. Arka uç performansını artırmak için ne yapılmalıdır?
- Bir e-ticaret web sitesi, bir Auto Scaling grubu içindeki bir Application Load Balancer (ALB) arkasındaki Amazon EC2 örneklerinde çalışmaktadır. Site, IP adresleri sık sık değişen yasa dışı harici sistemlerden yüksek istek oranları almaktadır. Güvenlik ekibi olası DDoS saldırılarından endişe duymaktadır. Şirket, yasa dışı istekleri meşru kullanıcılara en az etkiyle engellemelidir. Bir çözümler mimarı ne önermelidir?
- Bir eğlence şirketi, medya meta verilerini depolamak için Amazon DynamoDB kullanıyor. Uygulama yoğun okuma yapıyor ve gecikme yaşıyor. Şirketin ek operasyonel yük için personeli yok ve uygulamayı yeniden yapılandırmadan DynamoDB performansını iyileştirmesi gerekiyor. Bir çözümler mimarı ne önermelidir?
- Bir finans hizmetleri şirketi, iki veri merkezini kapatmak ve 100 TB'tan fazla veriyi AWS'ye geçirmek istiyor. Veriler, derin alt klasör hiyerarşilerinde depolanan milyonlarca küçük dosyayla karmaşık bir dizin yapısına sahip. Verilerin çoğu yapılandırılmamış ve şirketin dosya depolaması, birden çok satıcıdan SMB tabanlı depolama türlerinden oluşuyor. Şirket, geçişten sonra verilere erişmek için uygulamalarını değiştirmek istemiyor. Bir çözümler mimarı, bu gereksinimleri EN AZ operasyonel yük ile karşılamak için ne yapmalıdır?
- Bir finans şirketi, akış verilerini alan ve gerçek zamanlı arama ve görselleştirmeler sağlayan şirket içi bir arama uygulaması çalıştırmaktadır. Şirket, yerel hizmetleri kullanarak AWS'ye geçmeyi planlıyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir finans şirketi, güncel hisse senedi fiyatlarını sağlamak için bir Amazon API Gateway Regional API endpoint'i kullanan bir web uygulamasına ev sahipliği yapmaktadır. Güvenlik ekibi API isteklerinde bir artış fark etti ve HTTP flood saldırılarının uygulamayı çevrimdışı bırakmasından endişe ediyor. Bir çözümler mimarı, EN AZ operasyonel yük ile bir koruma tasarlamalıdır. Hangi çözüm bu gereksinimi karşılar?
- Bir finans şirketi, oldukça hassas verileri bir Amazon S3 bucket'ında depolayacak ve verilerin aktarım sırasında ve beklemedeyken şifrelenmesini sağlamalıdır. Şirket, şifreleme anahtarlarını AWS Cloud dışında yönetmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir finans şirketinin müşterileri, kısa mesajlar aracılığıyla danışmanlarla randevu talep etmektedir. Amazon EC2 üzerindeki bir web uygulaması, talepleri kabul eder ve kısa mesajları bir Amazon Simple Queue Service (Amazon SQS) kuyruğuna yayınlar. Başka bir EC2 uygulaması, toplantı davetiyeleri ve onay e-postaları gönderir, ardından toplantı ayrıntılarını bir Amazon DynamoDB tablosunda saklar. Şirket büyüdükçe, müşteriler toplantı davetiyelerinin daha uzun sürede ulaştığını bildirmektedir. Bir çözümler mimarı bunu çözmek için ne önermelidir?
- Bir finans uygulaması, her biri ortalama 50 KB boyutunda raporlar üretir ve bunları Amazon S3'te depolar. Raporlara üretimden sonraki ilk hafta sıkça erişilir ve birkaç yıl boyunca saklanmaları gerekir. Raporların 6 saat içinde geri alınabilir olması gerekmektedir. En uygun maliyetli çözüm hangisidir?
- Bir finansal hizmetler şirketi, Amazon RDS for MySQL veritabanı kullanan yeni bir uygulama başlattı. Uygulama her hafta sonunda yalnızca 2 saat çalışır. Şirketin veritabanını çalıştırma maliyetini en aza indirmesi gerekiyor. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir finansal hizmetler şirketi, hassas işlem uygulamasını Amazon EC2 üzerine dağıtacak ve Amazon RDS for MySQL kullanacak. Güvenlik politikaları, bekleyen verilerin ve aktarımdaki verilerin şifrelenmesini gerektiriyor. En az operasyonel yük ile bunu sağlayan çözüm hangisidir?
- Bir fotoğraf işleme uygulaması, aynı AWS Bölgesi'ndeki Amazon S3 bucket'larına sık sık görüntü yükler ve indirir. Veri aktarım ücretleri arttı ve azaltılması gerekiyor. Bu maliyetleri hangi çözüm düşürecektir?
- Bir geliştiricinin, dosyaları Amazon S3'e yüklemek için bir AWS Lambda işlevi kullanan bir uygulaması var ve yüklemeleri gerçekleştirmek için izinlere ihtiyacı var. Geliştiricinin Amazon S3 için geçerli IAM kimlik bilgilerine sahip bir IAM kullanıcısı zaten var. Bir çözümler mimarı, gerekli izinleri vermek için ne yapmalıdır?
- Bir geliştirme ekibi, AWS Lambda fonksiyonlarını kullanan olay tabanlı bir uygulama oluşturuyor. Olaylar, bir Amazon S3 bucket'ına dosya eklendiğinde oluşturulur. Ekip şu anda Amazon S3'ten olay hedefi olarak yapılandırılmış Amazon Simple Notification Service (Amazon SNS) kullanıyor. Bir çözümler mimarı, Amazon S3'ten gelen olayları ölçeklenebilir bir şekilde işlemek için ne yapmalıdır?
- Bir geliştirme ekibi, geliştirme, hazırlık (staging) ve üretim için ayrı AWS hesapları kullanmaktadır. Ekip üyeleri, yetersiz kullanılan büyük Amazon EC2 örnekleri başlatmaktadır. Bir çözümler mimarının, TÜM hesaplarda büyük örneklerin başlatılmasını EN AZ operasyonel yük ile engellemesi gerekmektedir. Mimar bu gereksinimi nasıl karşılayabilir?
- Bir geliştirme ekibi, kendi AWS hesabındaki bir Amazon Simple Queue Service (Amazon SQS) kuyruğunu yoklaması gereken başka bir şirketle işbirliği yapıyor. Diğer şirket, geliştirme ekibinin hesap izinlerini kullanmadan kuyruğu yoklamak istiyor. Bir çözümler mimarı, SQS kuyruğuna erişimi nasıl sağlamalıdır?
- Bir geliştirme ekibi, Performance Insights etkinleştirilmiş genel amaçlı bir Amazon RDS for MySQL DB instance üzerinde aylık olarak kaynak yoğun testler çalıştırmaktadır. Testler ayda bir kez 48 saat boyunca çalışır ve veritabanını kullanan tek süreçtir. Ekip, DB instance'ın işlem ve bellek özelliklerini azaltmadan testleri çalıştırmanın maliyetini düşürmek istiyor. En uygun maliyetli çözüm hangisidir?
- Bir geliştirme ekibinin, CIDR'ı 192.168.0.0/24 olan bir geliştirme VPC'sinde bir uygulaması var. Aynı hesapta yeni bir VPC oluşturmanız ve bunu geliştirme VPC'siyle eşleştirmeniz (peer) gerekiyor. Geliştirme VPC'siyle bir VPC peering bağlantısı için geçerli olan, yeni VPC'ye atayabileceğiniz EN KÜÇÜK CIDR bloğu nedir?
- Bir geliştirme ekibinin, diğer ekipler tarafından erişilecek bir web sitesini (HTML, CSS, istemci tarafı JavaScript ve görseller) barındırması gerekiyor. Web sitesini barındırmak için EN uygun maliyetli yöntem hangisidir?
- Bir görsel barındırma şirketi, büyük varlıkları Amazon S3 Standard'a yükler. Şirket, paralel multipart upload kullanır ve aynı nesne tekrar yüklenirse üzerine yazar. İlk 30 gün boyunca nesnelere sıkça erişilir. 30 gün sonra nesnelere daha az sıklıkta erişilir ve erişim modelleri tutarsızdır. Şirket, yüksek erişilebilirlik ve esnekliği korurken S3 depolama maliyetlerini optimize etmelidir. Bir çözümler mimarı hangi eylem kombinasyonunu önermelidir? (İki tane seçin.)
- Bir görsel barındırma şirketi, nesneleri Amazon S3 bucket'larında depolar ve yanlışlıkla herkese açık olmasını önlemek ister. Hesaptaki tüm S3 nesneleri gizli kalmalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir görüntü işleme şirketinin, görüntüleri bir Amazon S3 bucket'ına yükleyen bir web uygulaması vardır. S3 olay bildirimleri, nesne oluşturma olaylarını bir Amazon Simple Queue Service (Amazon SQS) standart kuyruğuna yayınlar. SQS kuyruğu, görüntüleri işleyen ve sonuçları kullanıcılara e-posta ile gönderen bir AWS Lambda fonksiyonu için olay kaynağıdır. Kullanıcılar, yüklenen her görüntü için birden fazla e-posta aldıklarını bildirmektedir. Bir çözümler mimarı, SQS mesajlarının Lambda fonksiyonunu birden fazla kez çağırdığını ve bunun da yinelenen e-postalara neden olduğunu tespit eder. Çözümler mimarı, en AZ operasyonel yük ile bu sorunu çözmek için ne yapmalıdır?
- Bir grup, bir Amazon S3 bucket'ını listeleme ve o bucket'tan nesneleri silme izinlerine ihtiyaç duymaktadır. Bir yönetici aşağıdaki IAM politikasını oluşturdu ve gruba ekledi, ancak grup nesneleri silemiyor. Şirket en az ayrıcalık erişim kurallarını takip etmektedir. Bir çözümler mimarı, bucket erişimini düzeltmek için politikaya hangi ifadeyi eklemelidir?
- Bir güvenlik denetimi, Amazon EC2 örneklerinin düzenli olarak yamalanmadığını gösteriyor. Bir çözüm mimarının, geniş bir EC2 filosunda düzenli güvenlik taramaları yapması, düzenli bir program dahilinde yamaları uygulaması ve her bir örneğin yama durumu hakkında bir rapor sunması gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir güvenlik ekibi, büyük bir AWS Organizations organizasyonundaki tüm AWS hesaplarında belirli hizmetlere veya eylemlere erişimi sınırlamak istiyor. Çözüm ölçeklenebilir olmalı ve izinleri yönetmek için tek bir yer sağlamalıdır. Bir çözümler mimarı ne yapmalıdır?
- Bir hastane, geniş bir tarihi yazılı kayıt arşivini dijitalleştiriyor ve günde yüzlerce belge eklemeye devam edecek. Veri ekibi belgeleri tarayacak ve AWS'ye yükleyecek. Bir çözümler mimarı, belgeleri analiz etmeli, tıbbi bilgileri çıkarmalı ve sonuçları bir uygulamanın veriler üzerinde SQL sorguları çalıştırabileceği şekilde depolamalıdır. Çözüm, ölçeklenebilirliği en üst düzeye çıkarmalı ve operasyonel çabayı en aza indirmelidir. Çözümler mimarı hangi iki adımı atmalıdır? (İki tane seçin.)
- Bir hastane, hasta kayıtlarını bir S3 bucket'ında saklamalıdır. Uyumluluk ekibi, tüm korunan sağlık bilgilerinin (PHI) aktarım sırasında ve beklemedeyken şifrelenmesini ve beklemedeki veriler için şifreleme anahtarını uyumluluk ekibinin yönetmesini şart koşmaktadır. Bu gereksinimleri hangi çözüm karşılar?
- Bir hastane, hasta semptomlarını toplayan yeni bir uygulama tasarlıyor. Tasarımda Amazon Simple Queue Service (Amazon SQS) ve Amazon Simple Notification Service (Amazon SNS) kullanılıyor. Verilerin beklerken ve aktarım sırasında şifrelenmesi ve verilere yalnızca yetkili hastane personelinin erişebilmesi gerekiyor. Çözüm mimarı bu gereksinimleri karşılamak için hangi adımları atmalıdır? (İki tane seçin.)
- Bir hastane, PDF ve JPEG formatındaki raporları yüklemek için Amazon API Gateway ve AWS Lambda kullanarak bir RESTful API dağıttı. Hastanenin, raporlardaki korunan sağlık bilgilerini (PHI) tanımlamak için Lambda kodunu değiştirmesi gerekiyor. En AZ operasyonel yük ile gereksinimi karşılayan çözüm hangisidir?
- Bir hava durumu tahmin şirketi, sürekli sıcaklık okumaları toplar, bunları daha büyük Apache Parquet dosyalarında bir araya getirir, KMS tarafından yönetilen anahtarlarla (CSE-KMS) istemci tarafı şifreleme kullanarak dosyaları şifreler ve günlük ön ekler halinde bir Amazon S3 bucket'ına yazar. Şirket, belirli bir takvim günü için örnek hareketli ortalamaları hesaplamak üzere zaman zaman SQL sorguları çalıştırır. Bu gereksinimleri karşılamak için EN uygun maliyetli çözüm hangisidir?
- Bir hava durumu tahmin şirketinin, yüzlerce gigabayt veriyi milisaniyenin altında gecikmeyle işlemesi gerekiyor. Şirketin şirket içinde bir HPC ortamı var ve buluta genişlemek istiyor. Bir çözümler mimarı, yüksek miktarda sürekli işlem hacmini destekleyen ve binlerce bilgi işlem örneğinin tüm veri kümesine aynı anda erişip işlemesine olanak tanıyan, yüksek oranda erişilebilir bir bulut depolama çözümü seçmelidir. Çözümler mimarı ne seçmelidir?
- Bir hukuk firmasının, halkın okuyabilmesi için yüzlerce dosya yayınlaması gerekiyor. Belirlenen gelecekteki bir tarihten önce hiç kimse tarafından değişiklik veya silme işlemleri engellenmelidir. Bu gereksinimleri EN güvenli şekilde karşılayan çözüm hangisidir?
- Bir IAM kullanıcısı geçen hafta bir üretim dağıtımı sırasında AWS kaynaklarında çeşitli yapılandırma değişiklikleri yaptı. Bir çözümler mimarı, birkaç güvenlik grubu kuralının yanlış yapılandırıldığını keşfetti ve bu değişiklikleri hangi IAM kullanıcısının yaptığını doğrulamak istiyor. Çözümler mimarı bu bilgiyi bulmak için hangi hizmeti kullanmalıdır?
- Bir IoT şirketinin yatak sensörleri, yatak başına gecelik ~2 MB veri yükleyerek bir Amazon S3 bucket'ına gönderiyor. Her yatağın verileri mümkün olan en kısa sürede işlenmeli ve özetlenmelidir. İşleme 1 GB bellek gerektirir ve 30 saniye içinde tamamlanır. Bu gereksinimleri en uygun maliyetle karşılayan çözüm hangisidir?
- Bir ilaç şirketi, hızla artan veri hacimleri oluşturuyor. Araştırmacıların, veri kümesinin bir alt kümesine minimum gecikmeyle anında düzenli olarak ihtiyaç duyduğu durumlarda, tam veri kümesine günlük erişim gerekmemektedir. Tüm veriler şu anda şirket içi depolama dizilerinde bulunuyor ve şirket sermaye harcamalarını azaltmak istiyor. Bir çözümler mimarı hangi depolama çözümünü önermelidir?
- Bir iş sistemi her gün yüzlerce CSV raporu oluşturur ve bunları bir ağ paylaşımına kaydeder. Şirketin bu verileri analiz için neredeyse gerçek zamanlı olarak ve en az yönetim yüküyle AWS Cloud'da depolaması gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir iş uygulaması Amazon EC2 üzerinde çalışır ve şifrelenmiş nesne depolaması için Amazon S3 kullanır. Bilgi güvenliği başkanı, iki hizmet arasındaki hiçbir uygulama trafiğinin genel internet üzerinden geçmemesini şart koşmaktadır. Çözüm mimarı bu gereksinimi karşılamak için hangi özelliği kullanmalıdır?
- Bir işlem işleme şirketi, Amazon EC2 bulut sunucularında, bir Auto Scaling grubunda haftalık olarak betiklenmiş toplu işler çalıştırır. İşlem sayısı değişmekle birlikte, her çalıştırma sırasındaki temel CPU kullanımı en az %60'tır. Şirket, işler başlamadan 30 dakika önce kapasite sağlamalıdır. Mühendisler şu anda Auto Scaling grubunu manuel olarak değiştirmektedir ve şirketin kapasite eğilimlerini analiz edecek kaynakları yoktur. Auto Scaling grubunun istenen kapasitesini en AZ operasyonel yük ile otomatik olarak değiştirecek çözüm hangisidir?
- Bir Java Spring Boot uygulaması, Amazon EKS üzerinde özel alt ağlarda bir pod olarak çalışıyor ve trafiği internete açmadan bir Amazon DynamoDB tablosuna veri yazması gerekiyor. Bir çözüm mimarı bunu başarmak için hangi adımları atmalıdır? (İki tane seçin.)
- Bir konteynerli uygulama bir Amazon EC2 örneğinde çalışır ve diğer iş uygulamalarıyla iletişim kurmadan önce güvenlik sertifikalarını indirmesi gerekir. Şirket, sertifikaları neredeyse gerçek zamanlı olarak şifrelemek ve şifresini çözmek için yüksek güvenlikli bir çözüm gerektiriyor ve şifrelemeden sonra verileri yüksek oranda erişilebilir depolamada saklaması gerekiyor. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir medya şirketi, Amazon S3'te 1 GB'tan 10 GB'a kadar tek video dosyaları olarak filmler depolamaktadır. Satın alma işleminden sonra 5 dakika içinde akış içeriği sağlamaları gerekmektedir. 20 yıldan eski olmayan filmlerin talebi, 20 yıldan eski filmlere göre daha fazladır. Şirket, talebe göre barındırma maliyetlerini en aza indirmek istemektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir medya şirketi, Amazon S3'te depolanan herkese açık akış videolarını sunmak için Amazon CloudFront kullanıyor. Şirket, S3'te barındırılan videoya kimlerin erişebileceğini kontrol etmek istiyor. Bazı kullanıcılar çerezleri desteklemeyen özel bir HTTP istemcisi kullanıyor. Bazı kullanıcılar, içeriğe erişmek için kullandıkları sabit kodlanmış URL'leri değiştiremiyor. Bu gereksinimleri kullanıcılara EN AZ etkiyle karşılayan hizmetler veya yöntemler hangileridir? (İki tane seçin.)
- Bir medya şirketi, dünya genelindeki kullanıcıların gizli medya dosyalarına güvenilir ve hızlı bir şekilde erişebilmesi için Amazon S3'te depolanan bu dosyaları önbelleğe almak istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir medya şirketi, internet üzerinden içerik sunmak için bir Amazon CloudFront dağıtımı kullanıyor. Yalnızca premium müşteriler, bir Amazon S3 bucket'ında depolanan medya akışlarına ve dosyalarına erişebilmelidir. Şirket ayrıca film kiralama veya müzik indirme gibi belirli kullanımlar için isteğe bağlı içerik sunmaktadır. Bu gereksinimleri hangi çözüm karşılar?
- Bir medya şirketi, kullanıcı etkinlik verisi deposunu AWS'ye taşıyacak. Veri deposu petabaytlarca büyüklüğe ulaşacak. Şirket, mevcut ve yeni verilerin isteğe bağlı SQL analizini destekleyen ve EN AZ operasyonel yük gerektiren yüksek düzeyde erişilebilir bir veri alım çözümüne ihtiyaç duyuyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir medya şirketinin us-east-1 bölgesinde çoklu hesaplı bir AWS ortamı bulunmaktadır. Bir üretim hesabındaki bir Amazon SNS topic'i performans metrikleri yayınlamaktadır. Önemli metrikler oluştuğunda, üretim SNS topic'inden gelen mesajlarla bir yönetici hesabındaki bir Lambda fonksiyonunun çağrılması gerekmektedir. Bu gereksinimleri karşılamak için hangi adımlar kombinasyonu gereklidir? (İki tane seçin.)
- Bir medya şirketinin video işleme için mümkün olan maksimum G/Ç performansıyla en az 10 TB depolama alanına, medya içeriği için 300 TB çok dayanıklı depolama alanına ve kullanımda olmayan arşiv medyası için 900 TB depolama alanına ihtiyacı var. Bir çözümler mimarı hangi hizmet setini önermelidir?
- Bir medya şirketinin web sitesi, bir Application Load Balancer (ALB) arkasındaki EC2 örnekleri üzerinde Aurora veritabanı ile çalışmaktadır. Siber güvenlik ekibi, uygulamanın SQL injection'a karşı savunmasız olduğunu bildirdi. Şirket bu sorunu nasıl çözmelidir?
- Bir meteoroloji girişimi, hava durumu verilerini depolamak için Amazon DynamoDB kullanıyor ve her yeni bir hava olayı kaydedildiğinde dört dahili ekibin yöneticilerini bilgilendiren yeni bir hizmet istiyor. Şirket, yeni hizmetin mevcut uygulama performansını etkilememesini ve en az operasyonel yük getirmesini istiyor. Bir çözümler mimarı ne yapmalıdır?
- Bir mikroservis, yüklenen büyük görüntüleri sıkıştırılmış versiyonlara dönüştürmelidir. Bir kullanıcı web arayüzü aracılığıyla bir görüntü yüklediğinde, mikroservis görüntüyü bir Amazon S3 bucket'ında depolamalı, bir AWS Lambda fonksiyonu ile sıkıştırmalı ve sıkıştırılmış görüntüyü farklı bir S3 bucket'ında depolamalıdır. Çözüm, dayanıklı, durum bilgisi olmayan bileşenler kullanmalı ve görüntüleri otomatik olarak işlemelidir. Hangi eylem kombinasyonu bu gereksinimleri karşılar? (İki tane seçin.)
- Bir mobil oyun, meta verilerinin çoğunu bir Amazon RDS DB örneğinden okuyor. Popülerlik arttıkça, meta veri yükleme süreleri yavaşladı ve metrikler, yalnızca veritabanını ölçeklendirmenin yardımcı olmayacağını gösteriyor. Çözüm mimarı, anlık görüntüler, replikasyon ve milisaniyenin altında yanıt sürelerini destekleyen seçenekleri değerlendirmelidir. Çözüm mimarı ne önermelidir?
- Bir otomobil satış web sitesi, ilanları Amazon RDS üzerindeki bir veritabanında saklamaktadır. Bir otomobil satıldığında, ilanın web sitesinden kaldırılması ve verilerin birden çok hedef sisteme gönderilmesi gerekmektedir. Bir çözümler mimarı hangi tasarımı önermelidir?
- Bir oyun şirketi, AWS Bölgeleri arasında otomatik yük devretme (failover) özelliğine sahip, yüksek düzeyde erişilebilir küresel bir Voice over IP uygulaması geliştiriyor. Şirket, kullanıcı cihazlarında IP adresi önbelleğe alma işlemine güvenmeden kullanıcı gecikmesini en aza indirmek istiyor. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir oyun şirketi, AWS üzerinde tarayıcı tabanlı bir uygulama barındırıyor. Kullanıcılar, Amazon S3'te depolanan birçok video ve görseli yayınlıyor. İçerik tüm kullanıcılar için aynı ve dünya genelinde milyonlarca kullanıcı bu medya dosyalarına erişiyor. Şirket, dosyaları en uygun maliyetle ve origin üzerindeki yükü en aza indirerek sunmak istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir oyun şirketi, birden çok AWS Bölgesinde internete yönelik yeni bir uygulama başlatacak. Uygulama hem TCP hem de UDP protokollerini kullanıyor. Şirketin küresel kullanıcılar için yüksek erişilebilirliğe ve düşük gecikme süresine ihtiyacı var. Bir çözümler mimarının bu gereksinimleri karşılamak için atması gereken eylemlerin kombinasyonu ne olmalıdır? (İki tane seçin.)
- Bir oyun şirketi, herkese açık skor tablosunu bir veri merkezinden AWS'ye taşıyor. Şirket, dinamik uygulamayı barındırmak için bir Application Load Balancer'ın arkasındaki Amazon EC2 Windows Server örneklerini kullanıyor. Şirketin yüksek oranda erişilebilir bir depolama çözümüne ihtiyacı var. Uygulama, statik dosyalar ve dinamik sunucu tarafı kodu içeriyor. Bir çözümler mimarı bu gereksinimleri karşılamak için hangi adımları atmalıdır? (İki tane seçin.)
- Bir oyun şirketi, kullanıcı verilerini (coğrafi konum, oyuncu verileri, skor tabloları) Amazon DynamoDB'de depolamaktadır. Şirketin, minimum kodlama ile Amazon S3 bucket'ına sürekli yedeklemeler yapması gerekmektedir. Yedeklemeler, uygulamanın kullanılabilirliğini veya tablonun okuma kapasitesi birimlerini (RCU'lar) etkilememelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir oyun şirketinin, değiştirilmiş bir Linux çekirdeği üzerinde çalışan ve yalnızca UDP trafiğini destekleyen bir uygulama için yüksek oranda erişilebilir bir ön uç katmanına ihtiyacı var. Ön uç, en iyi kullanıcı deneyimini sağlamalıdır: düşük gecikme süresi, en yakın edge konumuna yönlendirme ve uygulama uç noktalarına erişim için statik IP adresleri. Bir çözümler mimarı bu gereksinimleri karşılamak için ne uygulamalıdır?
- Bir oyun web uygulaması, bir Application Load Balancer arkasındaki Amazon EC2 örnekleri üzerinde çalışır ve verileri Amazon RDS for MySQL'de depolar. Kullanıcılar, veritabanı okuma performansından kaynaklanan uzun gecikmeler yaşıyor. Şirket, uygulama mimarisinde değişiklikleri en aza indirirken kullanıcı deneyimini iyileştirmek istiyor. Bir çözümler mimarı ne yapmalıdır?
- Bir ödeme işleme şirketi, müşteri sesli aramalarını kaydeder ve ses dosyalarını bir Amazon S3 bucket'ında depolar. Şirketin, ses dosyalarından metin çıkarması ve transkripsiyonlardan kişisel olarak tanımlanabilir bilgileri (PII) kaldırması gerekmektedir. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir ödeme işleme uygulaması, birden çok Erişilebilirlik Alanındaki özel alt ağlarda AWS Lambda üzerinde çalışmaktadır. Uygulama, birden çok Lambda işlevi kullanır ve her gün milyonlarca işlemi işler. Mimari, yinelenen ödemeleri önlemelidir. Bu gereksinimi hangi çözüm karşılar?
- Bir ön uç uygulaması, AWS Lambda ile entegre edilmiş bir Amazon API Gateway API arka ucu kullanır. İstekler geldiğinde, Lambda işlevi birçok kütüphaneyi yükler, bir Amazon RDS veritabanına bağlanır, verileri işler ve ön uca geri döndürür. Şirket, en az operasyonel değişiklikle tüm kullanıcılar için yanıt gecikmesini en aza indirmek istiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir paket teslimat şirketi, Amazon EC2 örneklerinde Amazon Aurora MySQL DB kümesiyle bir uygulama çalıştırmaktadır. Uygulama büyüdükçe, EC2 kullanımı yalnızca biraz artarken, DB kümesi kullanımı çok daha hızlı artmaktadır. Bir okuma replikası eklemek, DB yükünü yalnızca kısa bir süreliğine azaltır; yük artmaya devam eder. DB kullanımını artıran işlemler, teslimat detaylarıyla ilgili tekrarlanan okuma ifadeleridir. Şirketin, tekrarlanan okumaların DB kümesi üzerindeki etkisini EN uygun maliyetle azaltması gerekmektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir pazarlama ekibinin PDF formatında beş yıllık haber raporları var ve içerik öngörüleri ile duygu analizi yapması gerekiyor. Çözüm, PDF'leri işlemek için Amazon Textract kullanmalı ve minimum operasyonel yük gerektirmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir pazarlama şirketi, bir pazarlama kampanyasından Amazon S3'e büyük miktarda yeni tıklama akışı verisi alıyor. Şirketin Amazon S3'teki tıklama akışı verilerini hızlı bir şekilde analiz etmesi ve ardından verileri veri işlem hattında daha fazla işleyip işlemeyeceğine karar vermesi gerekiyor. Hangi çözüm bu gereksinimleri EN AZ operasyonel yük ile karşılar?
- Bir perakende şirketi, genel REST API'leri için bölgesel bir Amazon API Gateway API'si kullanmaktadır. API Gateway, bir Amazon Route 53 diğer ad kaydına eşlenen özel bir alan adı kullanır. Bir çözümler mimarının, yeni bir API sürümünü yayınlarken müşteri etkisini ve veri kaybını en aza indiren bir dağıtım yaklaşımına ihtiyacı vardır. Hangi çözüm bu gereksinimleri karşılar?
- Bir perakende şirketinin, her biri AWS Organizations altında kendi AWS hesabını yöneten birden çok iş ekibi vardır. Her ekip, ürün envanterini kendi hesabındaki bir DynamoDB tablosunda saklar. Merkezi bir envanter raporlama uygulaması paylaşılan bir hesapta çalışır ve tüm ekiplerin DynamoDB tablolarındaki öğeleri okuması gerekir. Hangi kimlik doğrulama seçeneği bu gereksinimleri EN güvenli şekilde karşılar?
- Bir raporlama ekibi, günlük olarak bir Amazon S3 bucket'ına dosya alır ve Amazon QuickSight için her gün aynı saatte bu dosyaları manuel olarak bir analiz S3 bucket'ına kopyalar. Daha fazla ekip, ilk S3 bucket'ına daha büyük dosyalar göndermektedir. Raporlama ekibi, dosyaların analiz bucket'ına ulaştıkça otomatik olarak kopyalanmasını, kopyalanan veriler üzerinde desen eşleştirme yapmak için AWS Lambda fonksiyonlarının çalıştırılmasını ve verilerin Amazon SageMaker Pipelines'taki bir işlem hattına gönderilmesini istiyor. Bir çözümler mimarı, bu gereksinimleri EN AZ operasyonel yük ile karşılamak için ne yapmalıdır?
- Bir raporlama sistemi her gün yüzlerce .csv dosyasını bir Amazon S3 bucket'ına teslim eder. Şirket, bu dosyaları Apache Parquet'e dönüştürmeli ve sonuçları dönüştürülmüş bir veri bucket'ında depolamalıdır. En AZ geliştirme çabasıyla bu gereksinimi karşılayacak çözüm hangisidir?
- Bir robotik şirketi, arka uç hizmetleriyle şifreli, sorunsuz iletişim sağlamak için AWS'de herkese açık bir yük dengeleyici oluşturuyor. Yük dengeleyici, sorgu dizelerine göre trafiği farklı hedef gruplarına yönlendirmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir sağlık şirketi, şifrelenmiş bir Amazon SNS topic'ine korunan sağlık bilgileri (PHI) içeren bildirimler yayınlayan bir AWS Lambda fonksiyonu geliştiriyor. SNS topic'i şifreleme için AWS KMS müşteri tarafından yönetilen anahtarları kullanıyor. Şirket, uygulamanın SNS topic'ine güvenli bir şekilde mesaj yayınlamak için gerekli izinlere sahip olduğundan emin olmalıdır. Bu gereksinimleri karşılamak için hangi adımlar kombinasyonu gereklidir? (Üç tane seçin.)
- Bir satıcı, geçici dosyalar için 50 GB depolama alanı gerektiren bir Docker container görüntüsü olarak bir uygulama sunmaktadır. Altyapının sunucusuz olması gerekmektedir. En az operasyonel yük ile gereksinimleri karşılayan çözüm hangisidir?
- Bir sosyal medya şirketi veri toplar ve işler ve şu anda şirket içinde yeterince hızlı ölçeklenemeyen NFS depolama alanında saklamaktadır. Şirket, veri deposunu en uygun maliyetli şekilde AWS'ye geçirmek istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir sosyal medya şirketi, kullanıcı profilleri, ilişkileri ve etkileşimlerinden oluşan veritabanını AWS Cloud'da depolamak istiyor. Şirketin, veritabanındaki tüm değişiklikleri izlemek, veri varlıkları arasındaki ilişkileri analiz etmek ve kullanıcılara öneriler sunmak için bir uygulamaya ihtiyacı var. Bu gereksinimleri EN AZ operasyonel yük ile karşılayacak çözüm hangisidir?
- Bir sosyal medya şirketi, kullanıcıların Amazon EC2 örneklerinde çalışan web sitesine resim yüklemesine olanak tanır. Yükleme sırasında, web sitesi resimleri standart bir boyuta yeniden boyutlandırır ve yeniden boyutlandırılmış resimleri Amazon S3'te depolar. Kullanıcılar yavaş yükleme istekleri deneyimliyor. Şirket, uygulamadaki bağımlılığı azaltmak ve web sitesi performansını iyileştirmek istiyor. En operasyonel olarak verimli resim yükleme sürecini tasarlayın. Çözüm mimarı hangi eylem kombinasyonlarını yapmalıdır? (İki tane seçin.)
- Bir sosyal medya şirketi, kullanıcıların AWS'de barındırılan bir uygulamaya resim yüklemesine izin veriyor. Resimler, birden fazla cihaz türü için otomatik olarak yeniden boyutlandırılmalıdır. Gün boyunca trafik tahmin edilemezdir. Şirket, ölçeklenebilirliği en üst düzeye çıkaran yüksek oranda erişilebilir bir çözüm istiyor. Bir çözümler mimarı ne uygulamalıdır?
- Bir sosyal medya şirketi, kullanıcıların video yüklemesi karşılığında puan veren bir ödül web sitesi işletmektedir. Ortaklar, benzersiz bir kullanıcı kimliği kullanarak kullanıcı uygunluğunu doğrular ve şirket puan verdiğinde ortaklar, bir HTTP endpoint aracılığıyla kullanıcı kimliklerini almak ister. Her gün yüzlerce satıcı kaydolmaktadır. Şirketin, web sitesinin iş ortaklarını en AZ uygulama çabasıyla hızlı bir şekilde eklemesini sağlayan ölçeklenebilir bir mimariye ihtiyacı vardır. Bu gereksinimleri hangi çözüm karşılar?
- Bir sosyal medya şirketi, uygulamasını bir ALB'nin arkasındaki Amazon EC2 örneklerinde çalıştırıyor. ALB, bir CloudFront dağıtımı için origin'dir. Uygulama, bir S3 bucket'ında bir milyardan fazla görüntü depoluyor ve saniyede binlerce görüntüyü işliyor. Şirket, görüntüleri dinamik olarak yeniden boyutlandırmak ve istemcilere uygun formatları sunmak istiyor. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir sosyal medya şirketi, web sitesi için bir özellik geliştiriyor. Bu özellik, kullanıcılara fotoğraf yükleme imkanı sunacak. Şirket, büyük etkinlikler sırasında talepte önemli artışlar bekliyor ve web sitesinin kullanıcılardan gelen yükleme trafiğini kaldırabildiğinden emin olmalı. Hangi çözüm bu gereksinimleri EN YÜKSEK ölçeklenebilirlikle karşılar?
- Bir startup, tek bir Amazon EC2 örneğinde bir web sitesi barındırıyor. Site, düşük trafikli, durum bilgisi olmayan (stateless) bir Python uygulaması ve bir MySQL veritabanı kullanıyor. Şirket, örnek güvenilirliği konusunda endişeli ve uygulama kodunu değiştirmeden yüksek oranda erişilebilir bir mimariye geçiş yapmak zorunda. Bir çözüm mimarı, yüksek erişilebilirlik elde etmek için hangi eylem kombinasyonlarını yapmalıdır? (İki tane seçin.)
- Bir şehir, bir Application Load Balancer (ALB) arkasındaki Amazon EC2 örneklerinde bir web uygulaması çalıştırıyor. Kullanıcılar, rastgele IP adreslerinden gelen DDoS saldırılarıyla ilgili gibi görünen düzensiz performans sorunları bildiriyor. Şehir, minimum yapılandırma değişikliği gerektiren ve DDoS kaynakları için bir denetim izi sağlayan bir çözüm istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket 300'den fazla global web sitesi ve uygulamayı barındırıyor ve günde 30 TB'tan fazla tıklama akışı verisini analiz etmek için bir platforma ihtiyaç duyuyor. Bir çözümler mimarı, tıklama akışı verilerini almak ve işlemek için ne kullanmalıdır?
- Bir şirket altyapı izleme hizmeti çalıştırmaktadır. Şirket, hizmetin müşteri AWS hesaplarındaki verileri izlemesini sağlayacak yeni bir özellik geliştiriyor. Yeni özellik, Amazon EC2 örneklerini tanımlamak ve Amazon CloudWatch metriklerini okumak için müşteri hesaplarındaki AWS API'lerini çağıracaktır. Şirket, müşteri hesaplarına EN güvenli şekilde erişmek için ne yapmalıdır?
- Bir şirket Amazon CloudFront kullanıyor ve Amazon S3 bucket'ına günlük kaydı (logging) etkinleştirdi. Şirketin günlükler üzerinde gelişmiş analizler yapması ve görselleştirmeler oluşturması gerekiyor. Bir çözümler mimarı ne yapmalıdır?
- Bir şirket Amazon EC2 örnekleri kullanıyor ve verileri Amazon EBS birimlerinde depoluyor. Şirket, tüm verilerin AWS Key Management Service (AWS KMS) kullanılarak beklemedeki durumda şifrelenmesini sağlamalı ve şifreleme anahtarlarının rotasyonunu kontrol edebilmelidir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket Amazon EKS kümesi kullanıyor ve Kubernetes hizmet hesaplarının, hizmet hesapları için IAM rolleri (IRSA) kullanarak belirli AWS kaynaklarına güvenli, ayrıntılı erişime sahip olmasını sağlamalıdır. Bu gereksinimleri karşılayacak çözüm kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket AWS Organizations kullanıyor ve AWS IAM Identity Center (AWS Single Sign-On) ile AWS Control Tower'ı yapılandırmış durumda. Şirketin, hesaplar arasında birden fazla kullanıcı iznini yönetmesi, geliştirici ve yönetici ekipleri arasında izinleri bölmesi ve ekiplere yeni işe alımları eklemesi gerekiyor. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket AWS Organizations kullanıyor ve bazı hesapların ayrı bütçelerle çalışmasını istiyor. Şirket, belirli bir dönemde bütçe eşiğine ulaşıldığında AWS hesaplarında ek kaynakların sağlanmasını önlemek için uyarılar ve otomatik önleme mekanizması istiyor. Bu gereksinimleri karşılayacak çözüm kombinasyonu hangisidir? (Üç tane seçin.)
- Bir şirket AWS Organizations kullanıyor ve kaynaklar oluşturulduğunda bunlara departman etiketleri ekleyen bir etiketleme politikası uyguluyor. Muhasebe ekibinin, kuruluştaki tüm AWS hesaplarında Amazon EC2 maliyetlerini departmana göre belirlemesi gerekiyor. Muhasebe ekibinin tüm hesaplar için Cost Explorer erişimi var ve Cost Explorer'dan tüm raporları görüntülemesi gerekiyor. Bu çözümlerden hangisi operasyonel olarak EN verimli olanıdır?
- Bir şirket AWS Organizations kullanıyor ve kaynakları hesaba göre etiketliyor. Şirket ayrıca AWS kaynaklarını yedeklemek için AWS Backup kullanıyor. Şirketin, TÜM AWS kaynaklarının EN AZ operasyonel yük ile yedeklendiğinden emin olması gerekiyor. Hangi çözüm bu gereksinimi karşılar?
- Bir şirket AWS Organizations kullanıyor. Bir üye hesap bir Compute Savings Plan satın aldı ancak şimdi satın aldığı işlem gücünün %50'sinden daha azını kullanıyor. Şirket, Savings Plan'in faydasını alabilmek için ne yapmalıdır?
- Bir şirket AWS Organizations kullanıyor. Güvenlik organizasyonel birimi (OU), onaylanmış Amazon Machine Image'larını (AMI) geliştirme OU'su ile paylaşması gerekiyor. AMI'ler, AWS KMS ile şifrelenmiş snapshot'lardan oluşturulmuştur. Bu gereksinimleri hangi çözümler karşılar? (İki tane seçin.)
- Bir şirket AWS Organizations'ı (tüm özellikler etkin) kullanıyor ve ap-southeast-2 bölgesinde EC2 iş yükleri çalıştırıyor. Bir SCP, diğer Bölgelerde kaynak oluşturulmasını engelliyor. Bir güvenlik politikası, beklemedeki tüm verilerin şifrelenmesini gerektiriyor. Bir denetimde, çalışanların şifrelenmemiş EBS birimleri oluşturduğu tespit edildi. Şirket, ap-southeast-2 bölgesinde herhangi bir IAM veya root kullanıcısı tarafından başlatılan tüm yeni EC2 örneklerinin şifrelenmiş EBS birimleri kullanmasını ve birim oluşturan çalışanlar üzerinde minimum etki yaratmasını istiyor. Bu gereksinimleri karşılayan adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket AWS üzerinde bir web uygulaması oluşturmak istiyor. Web sitesine gelen istemci erişim istekleri tahmin edilebilir değil ve uzun süre boşta kalabilir. Yalnızca abonelik ücreti ödeyen müşteriler oturum açabilir ve web uygulamasını kullanabilir. Bu gereksinimleri EN uygun maliyetle karşılayacak adımlar kombinasyonu hangisidir? (Üç tane seçin.)
- Bir şirket AWS üzerinde üç katmanlı bir uygulama geliştiriyor: sunum katmanı için statik bir web sitesi, mantık katmanı için kapsayıcılı bir uygulama ve depolama için ilişkisel bir veritabanı. Şirket, dağıtımı basitleştirmek ve operasyonel maliyetleri azaltmak istiyor. Bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirket AWS'ye geçiş yaptı ve üretim VPC'sine giren ve çıkan trafiği koruması gerekiyor. Daha önce şirket içi bir denetim sunucusu trafik denetimi ve filtrelemesi yapıyordu. Şirket, AWS'de de aynı işlevselliği istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket aylık bakım yapıyor ve birden çok AWS Bölgesindeki Amazon RDS for MySQL veritabanları için kimlik bilgilerini döndürmesi gerekiyor. Bu gereksinimi en az operasyonel yük ile hangi çözüm karşılar?
- Bir şirket binlerce AWS Lambda fonksiyonu çalıştırmaktadır ve tüm fonksiyonların kullandığı hassas bilgileri otomatik rotasyon ve minimum operasyonel yük ile güvenli bir şekilde depolamak için bir yola ihtiyaç duymaktadır. Hangi adım kombinasyonu, EN AZ operasyonel yük ile bu gereksinimleri karşılar? (İki tane seçin.)
- Bir şirket bir Amazon DynamoDB tablosu kullanmayı planlıyor ve maliyetleri optimize etmek istiyor. Tablo sabahları çoğunlukla kullanılmıyor. Akşamları, okuma/yazma trafiği tahmin edilemez ve çok hızlı bir şekilde artabilir. Bir çözümler mimarı ne önermelidir?
- Bir şirket bir e-ticaret uygulaması geliştiriyor ve müşterilerin alışverişlerini tamamlamalarına izin verirken hassas müşteri bilgilerini depolaması gerekiyor. Şirketin ayrıca hassas müşteri verilerinin veritabanı yöneticilerinden bile korunmasını sağlaması gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket bir Microsoft SQL Server veritabanı kullanıyor ve uygulamaları bu veritabanına bağlanıyor. Şirket, uygulama kodunda minimum değişiklikle bir Amazon Aurora PostgreSQL veritabanına geçmek istiyor. Bu gereksinimleri karşılayan adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket bir mobil uygulama geliştiriyor ve milyonlarca kullanıcı bekliyor. Yetkili kullanıcılar, şirketin içeriğini mobil cihazlarına aktarabilmelidir. Bir çözümler mimarı ne önermelidir?
- Bir şirket bir REST API oluşturuyor ve API uç noktalarında TLSv1.3 ile belirli bir genel üçüncü taraf sertifika yetkilisinin (CA) TLS sertifikasını imzalamasını istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket bir veri merkezini AWS'ye taşıyor. Birkaç eski uygulama ayrı sanal sunucularda çalışıyor ve yeniden tasarlanamıyor. Her sanal sunucu şu anda kendi EC2 instance'ı olarak çalışıyor. Bir çözümler mimarı, taşıma sonrası uygulamaların güvenilir ve hataya dayanıklı olmasını sağlamalıdır. Uygulamalar Amazon EC2 instance'larında çalışacaktır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket birden çok üretim uygulaması çalıştırmaktadır. Bir uygulama, birden çok AWS Bölgesinde Amazon EC2, AWS Lambda, Amazon RDS, Amazon Simple Notification Service (Amazon SNS) ve Amazon Simple Queue Service (Amazon SQS) kullanır. Tüm kaynaklar "application" etiket adı ve her uygulamaya karşılık gelen bir değerle etiketlenmiştir. Bir çözümler mimarı, bu etikete sahip tüm bileşenleri tanımlamanın en hızlı yolunu sağlamalıdır. Hangi çözüm gereksinimi karşılar?
- Bir şirket birincil veritabanı olarak Amazon DynamoDB kullanacak, ancak gelen veri öğeleri DynamoDB öğe boyutu sınırlarını (mevcut maksimum boyut 700 KB ve artıyor) aşabilir. Büyük veri boyutlarını en yüksek operasyonel verimlilikle hangi çözüm ele alır?
- Bir şirket daha önce veri ambarı çözümünü AWS'ye taşıdı. Şirketin ayrıca bir AWS Direct Connect bağlantısı da bulunmaktadır. Kurumsal ofis kullanıcıları, bir görselleştirme aracı kullanarak veri ambarını sorgulamaktadır. Veri ambarı tarafından döndürülen bir sorgunun ortalama boyutu 50 MB'tır ve görselleştirme aracı tarafından gönderilen her web sayfası yaklaşık 500 KB'tır. Veri ambarı tarafından döndürülen sonuç kümeleri önbelleğe alınmamıştır. Şirket için EN DÜŞÜK veri aktarım çıkış maliyetini hangi çözüm sağlar?
- Bir şirket düzenli olarak GB boyutunda dosyaları Amazon S3'e yükler. Yüklemeden sonra, bir Amazon EC2 Spot Instance filosu dosyaları dönüştürür (transcode). Şirketin, şirket içi veri merkezinden Amazon S3'e veri aktarırken ve Amazon S3'ten EC2 örneklerine veri indirirken aktarım hızını ölçeklendirmesi gerekiyor. Bu gereksinimleri hangi çözümler karşılar? (İki tane seçin.)
- Bir şirket eski bir uygulamayı AWS'ye geçirmeyi planlıyor. Uygulama şu anda uygulama verilerini depolamak için şirket içi bir depolama sistemine bağlanmak üzere NFS kullanıyor. Uygulama, NFS dışındaki protokolleri kullanacak şekilde değiştirilemiyor. Bir çözümler mimarı geçişten sonra hangi depolama çözümünü önermelidir?
- Bir şirket eski bir uygulamayı AWS'ye taşıyor. Uygulama, 64 vCPU ve 512 GiB belleğe sahip şirket içi bir sunucuda ortalama 15 dakika süren, CPU yoğunluklu bir toplu işi her saat çalıştırıyor. Toplu işi 15 dakika içinde EN AZ operasyonel yük ile tamamlayacak çözüm hangisidir?
- Bir şirket günlük 10 GB telemetri verisi toplar ve bu veriyi bir kaynak veri hesabındaki Amazon S3 bucket'ında depolar. Birkaç danışmanlık ajansının analiz için bu verilere okuma erişimine ihtiyacı vardır. Şirket, verileri kaynak hesaptan güvenliği en üst düzeye çıkaran ve operasyonel yükü en aza indiren bir çözüm kullanarak paylaşmalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket hassas verileri Amazon S3'te depoluyor. Bir çözümler mimarı, şifreleme anahtarlarını oluşturma, döndürme ve devre dışı bırakma konusunda şirkete tam kontrol sağlayan ve şifrelenmesi gereken veriler için minimum çaba gerektiren bir şifreleme çözümü oluşturmalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket her Cuma akşamı us-east-1 Bölgesi'ndeki iki Erişilebilirlik Alanında (Availability Zone) Amazon EC2 bulut sunucuları üzerinde büyük bir iş yükü çalıştırıyor. Normalde ikiden fazla bulut sunucusu çalışmaz, ancak şirket her Cuma tekrarlayan iş yükü için altı bulut sunucusuna ölçeklenmek istiyor. Bu gereksinimi en az operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket hızlı büyüme beklemektedir. Bir çözümler mimarı IAM grupları oluşturacak ve yeni kullanıcıları departmana göre gruplara ekleyecektir. Yeni kullanıcılara izin vermenin EN güvenli yolu hangi ek eylemdir?
- Bir şirket iki DNS sunucusunu AWS'ye geçirmek istiyor. Sunucular yaklaşık 200 bölgeye ev sahipliği yapıyor ve günde ortalama 1 milyon istek alıyor. Şirket, iki sunucuyu yönetmeyle ilgili operasyonel yükü en aza indirirken kullanılabilirliği en üst düzeye çıkarmak istiyor. Bir çözümler mimarı bu gereksinimleri karşılamak için ne önermelidir?
- Bir şirket iki katmanlı bir uygulamayı AWS'ye taşıdı. Veri katmanı, 12 TB Genel Amaçlı SSD Amazon EBS depolama alanına sahip bir Multi-AZ Amazon RDS for Oracle dağıtımıdır. Uygulama, belgeleri BLOB olarak depolar (ortalama 6 MB). Veritabanı büyümesi performansı düşürdü ve depolama maliyetlerini artırdı. Şirketin daha yüksek performansa ve yüksek düzeyde erişilebilir, esnek, uygun maliyetli bir çözüme ihtiyacı var. Hangi seçenek bu gereksinimleri karşılar?
- Bir şirket iş yüklerini AWS'ye taşıyor. Şirket, işlemsel ve hassas veritabanı verilerini depoluyor ve operasyonel yükü azaltırken güvenliği artırmak istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket iş yüklerini AWS'ye taşıyor. Şirketin şirket içi SQL Server üzerinde çalışan ilişkisel veritabanlarında hassas ve kritik verileri bulunuyor. Şirket, bulutta güvenliği artırmak ve operasyonel yükü azaltmak istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket kısa süre önce Amazon EC2 örneklerinde birçok iş yükü başlattı ve AWS Well-Architected Framework ile uyumlu yerel AWS hizmetlerini kullanarak bu örneklere uzaktan ve güvenli bir şekilde erişmek ve yönetmek için tekrarlanabilir bir stratejiye ihtiyaç duyuyor. En az operasyonel yük ile bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirket kısa süre önce AWS Cloud'a geçti ve Amazon S3'te depolanan yarı yapılandırılmış bir veri kümesinin (loglar, medya dosyaları, işlemler, IoT) büyük ölçekli, isteğe bağlı paralel işlenmesi için sunucusuz bir çözüm istiyor. Çözüm, binlerce öğeyi paralel olarak işlemesi gerekiyor. Hangi seçenek EN FAZLA operasyonel verimlilik sağlar?
- Bir şirket kritik verileri bir Amazon S3 bucket'ında saklıyor ve yanlışlıkla silinmeyi önlemesi gerekiyor. Bir çözümler mimarı bu gereksinimi karşılamak için hangi adımları atmalıdır? (İki tane seçin.)
- Bir şirket mağazalara pazarlama hizmetleri sunmaktadır. Mağazalar, SFTP aracılığıyla şirkete işlem verilerini yükler; şirket, pazarlama teklifleri oluşturmak için verileri işler ve analiz eder. Bazı dosyalar 200 GB'ı aşabilir. Son zamanlarda, bazı mağazalar kişisel olarak tanımlanabilir bilgiler (PII) içeren dosyalar yükledi ve bu bilgilerin eklenmemesi gerekiyordu. Şirket, PII tekrar paylaşılırsa yöneticilerin uyarılmasını ve en az geliştirme çabasıyla otomatik düzeltme yapılmasını istiyor. Bir çözümler mimarı ne yapmalıdır?
- Bir şirket milyonlarca arşiv dosyasını Amazon S3'e taşıdı. Çözüm mimarı, tüm arşiv verilerini müşteri tarafından sağlanan bir anahtar kullanarak şifrelemelidir ve çözüm hem mevcut şifrelenmemiş nesneleri hem de gelecekteki nesneleri şifrelemelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket monolitik bir uygulamayı tek bir Amazon EC2 instance'ına ve Amazon RDS'e taşıdı. Uygulama modülleri birbirine sıkıca bağlı olduğundan uygulama yalnızca tek bir EC2 instance'ında çalışıyor. Yoğun zamanlarda EC2 instance'ında yüksek CPU kullanımı yaşanıyor ve RDS okuma performansı düşüyor. Şirket, EC2 CPU kullanımını azaltmak ve RDS okuma performansını iyileştirmek istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket PDF belgelerini bir Amazon S3 bucket'ında saklıyor ve yasal olarak mevcut ve yeni tüm nesneleri 7 yıl boyunca saklaması gerekiyor. Bu gereksinimi EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket perakende web sitesini küresel olarak dağıttı. Site, birden çok Availability Zone'da, bir Auto Scaling grubu içindeki bir Elastic Load Balancer'ın arkasında birden çok Amazon EC2 instance'ında çalışır. Şirket, müşteriler tarafından kullanılan cihaza göre farklı içerik sürümleri sunmak istiyor. Bir çözümler mimarı bu gereksinimleri karşılamak için hangi eylem kombinasyonlarını yapmalıdır? (İki tane seçin.)
- Bir şirket statik bir web sitesini Amazon S3 üzerinde barındırıyor ve DNS için Amazon Route 53 kullanıyor. Küresel talep arttıkça, şirket dünya genelindeki kullanıcılar için gecikmeyi en uygun maliyetli şekilde azaltmalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket sunucusuz bir iş yükü dağıtıyor. Bir çözümler mimarı, bir AWS Lambda işlevi için izinleri yapılandırırken en az ayrıcalık ilkesini uygulamalıdır. Bir Amazon EventBridge (Amazon CloudWatch Events) kuralı işlevi çağıracaktır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket şirket içinde bir Oracle veritabanı çalıştırıyor ve AWS'ye geçmeyi planlıyor. Şirket en son sürüme yükseltmek, olağanüstü durum kurtarmayı kurmak, normal operasyonlar ve DR için operasyonel yükü en aza indirmek ve veritabanının temel işletim sistemine erişimi sürdürmek istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket şirket içinde birden çok iş yükü çalıştırıyor ancak veri merkezi yeterince hızlı ölçeklenemiyor. Şirketin, AWS'ye geçiş planlamak için şirket içi sunucular ve iş yükleri hakkında kullanım ve yapılandırma verilerini toplaması gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket şu anda şirket içi bir SFTP dosya aktarım çözümü kullanıyor ve Amazon S3 kullanarak ölçeklenmek ve maliyetleri düşürmek için AWS Cloud'a geçiş yapıyor. Çalışanların mevcut şirket içi Microsoft Active Directory (AD) ile kimlik doğrulaması yapması gerekiyor ve şirket mevcut kimlik doğrulama ve dosya erişim mekanizmalarını korumak istiyor. En az operasyonel yük ile bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirket şu anda şirket içi blok depolama sistemlerinde 5 TB veri depolamaktadır. Şirketin mevcut depolama çözümü, ek veriler için sınırlı alan sağlamaktadır. Şirket, sık erişilen verileri düşük gecikme süresiyle alabilmesi gereken uygulamaları şirket içinde çalıştırmaktadır. Şirket bulut tabanlı bir depolama çözümü gerektirmektedir. Bu gereksinimleri EN YÜKSEK operasyonel verimlilikle karşılayacak çözüm hangisidir?
- Bir şirket şu anda tek bir Amazon EC2 instance'ında bir uygulama ve bir MySQL veritabanı çalıştırmaktadır. Şirket, artan trafiği yönetmek için yüksek oranda erişilebilir, otomatik olarak ölçeklenebilir bir çözüme ihtiyaç duymaktadır. Hangi seçenek bu gereksinimleri karşılar?
- Bir şirket test verilerini birden çok şirket içi konumda depoluyor ve bu konumları bir AWS Bölgesindeki VPC'lere bağlaması gerekiyor. Hesap ve VPC sayısı önümüzdeki yıl artacak. Ağ tasarımının yeni bağlantıların yönetimini basitleştirmesi ve ölçeklenmesi gerekiyor. Hangi çözüm bu gereksinimleri EN AZ yönetim yüküyle karşılar?
- Bir şirket tüm iş uygulamalarını AWS'de çalıştırıyor ve birden çok hesabı yönetmek için AWS Organizations kullanıyor. Bir çözümler mimarının, hangi kullanıcıların gerekenden daha fazla izne sahip olduğunu belirlemek için IAM kullanıcılarına verilen tüm izinleri gözden geçirmesi gerekiyor. Bu gereksinimi EN AZ yönetimsel yük ile karşılayan çözüm hangisidir?
- Bir şirket uygulamalarını Amazon EC2 üzerinde çalıştırıyor ve periyodik olarak AWS maliyetlerini değerlendiriyor. Şirket kısa süre önce olağan dışı harcamalar tespit etti ve bunu önlemek için bir çözüme ihtiyaç duyuyor. Çözüm, maliyetleri izlemeli ve olağan dışı harcamaları paydaşlara bildirmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket uygulamasını AWS'ye taşıdı. Uygulama, birden çok Erişilebilirlik Alanında bir Auto Scaling grubundaki Amazon EC2 Linux örneklerinde çalışır. Dosyalar, EFS Standard-Infrequent Access depolama alanını kullanan bir Amazon Elastic File System (Amazon EFS) dosya sisteminde depolanır. Uygulama, dosyaları dizine ekler ve dizini bir Amazon RDS veritabanında saklar. Şirket, uygulamada ve hizmetlerde minimum değişiklikle depolama maliyetlerini azaltmak istiyor. Bu gereksinimleri EN uygun maliyetle hangi çözüm karşılar?
- Bir şirket uygulamasını bir VPC içindeki Amazon EC2 örneklerinde barındırıyor ve her müşteri için özel bir Amazon S3 bucket'ı oluşturuyor. Uygulamanın, şirketin AWS hesabına ait olan S3 bucket'larına güvenli bir şekilde erişebilmesi gerekiyor. En az operasyonel yük ile bunu sağlayan çözüm hangisidir?
- Bir şirket verilerini Amazon S3'te depoluyor. Yönetmeliklere göre, veriler kişisel olarak tanımlanabilir bilgiler (PII) içermemelidir. Şirket kısa süre önce S3 bucket'larında PII içeren bazı nesneler olduğunu keşfetti. Şirketin S3 bucket'larındaki PII'yi otomatik olarak tespit etmesi ve şirketin güvenlik ekibini bilgilendirmesi gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket verilerini şirket içi bir Oracle veritabanında depoluyor ve analiz için bu verilere Amazon Aurora PostgreSQL'de ihtiyaç duyuyor. Şirket, şirket içi ağı AWS'ye bir AWS Site-to-Site VPN kullanarak bağlıyor ve geçiş sırasında kaynak veritabanında meydana gelen değişiklikleri yakalaması gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket verilerini şirket içinde depolamaktadır. Veri miktarı, şirketin mevcut kapasitesinin ötesinde büyüyor. Şirket, verilerini şirket içi konumdan bir Amazon S3 bucket'ına geçirmek istiyor. Şirket, aktarımdan sonra verilerin bütünlüğünü otomatik olarak doğrulayacak bir çözüme ihtiyaç duyuyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket verilerini ve uygulamalarını AWS'ye taşıyor. Şirketin, internet üzerinden geçmeden, AWS Bölgesi'nden ve şirket içi konumdan Amazon S3'teki verilere güvenli erişime ihtiyacı var. Şirketin Bölge ile şirket içi arasında zaten bir AWS Direct Connect bağlantısı bulunuyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket web uygulamalarını AWS Cloud'da barındırıyor. Elastic Load Balancer'lar, AWS Certificate Manager (ACM) içine aktarılan sertifikaları kullanıyor. Güvenlik ekibinin her sertifikanın süresi dolmadan 30 gün önce bilgilendirilmesi gerekiyor. Bir çözüm mimarı ne önermelidir?
- Bir şirket web uygulamasını AWS üzerinde barındırıyor ve tüm Amazon EC2 instance'larının, Amazon RDS DB instance'larının ve Amazon Redshift cluster'larının etiketlerle yapılandırıldığından emin olmak istiyor. Şirket, bu kontrolü yapılandırma ve çalıştırma çabasını en aza indirmek istiyor. Bir çözümler mimarı bunu başarmak için ne yapmalıdır?
- Bir şirket web uygulamasını AWS'ye taşıdı. Uygulama şu anda tek bir EC2 örneğinde birden çok işlem çalıştırıyor: statik içerik sunan bir Apache web sunucusu, bir PHP uygulaması ve oturumlar için kullanılan yerel bir Redis sunucusu. Şirket, AWS yönetilen hizmetlerini kullanan, yüksek düzeyde erişilebilir bir yeniden tasarım istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket yemek dağıtım hizmeti işletmektedir. Son zamanlardaki büyüme nedeniyle, şirketin sipariş işleme sistemi yoğun trafik saatlerinde ölçeklendirme sorunları yaşamaktadır. Mevcut mimari, bir uygulamadan siparişleri toplayan bir Auto Scaling grubundaki Amazon EC2 örneklerini içerir. İkinci bir Auto Scaling grubundaki EC2 örnekleri siparişleri yerine getirir. Sipariş toplama süreci hızlı gerçekleşirken, sipariş karşılama süreci daha uzun sürebilir. Ölçeklendirme olayları nedeniyle veri kaybı yaşanmamalıdır. Bir çözümler mimarı, hem sipariş toplama sürecinin hem de sipariş karşılama sürecinin yoğun trafik saatlerinde yeterince ölçeklenebilmesini sağlamalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket yeni bir AWS hesabı oluşturdu. Hesap yeni sağlandı ve varsayılan ayarlarda hiçbir değişiklik yapılmadı. Şirket, AWS hesabı root kullanıcısının güvenliği konusunda endişeli. root kullanıcısını güvence altına almak için ne yapılmalı?
- Bir şirket yeni bir dinamik sipariş web sitesi kuruyor. Şirket, sunucu bakımı ve yama işlemlerini en aza indirmek istiyor. Web sitesi yüksek oranda erişilebilir olmalı ve kullanıcı talebindeki değişiklikleri karşılamak için okuma ve yazma kapasitesini mümkün olduğunca hızlı ölçeklendirmelidir. Bu gereksinimleri hangi çözüm karşılayacaktır?
- Bir şirket yeni bir mobil uygulama geliştiriyor ve Uygulama Yük Dengeleyicisini (ALB) siteler arası komut dosyası çalıştırma ve SQL injection gibi yaygın uygulama katmanı saldırılarından korumak için trafik filtrelemesi uygulaması gerekiyor. Şirketin minimum altyapısı ve operasyonel personeli var ve sunucuları yönetme ve güncelleme konusundaki operasyonel sorumluluğunu azaltmak istiyor. Bir çözümler mimarı ne önermelidir?
- Bir şirket yeni bir web tabanlı müşteri ilişkileri yönetimi uygulaması geliştiriyor. Uygulama, bir Application Load Balancer (ALB) arkasında Amazon Elastic Block Store (Amazon EBS) birimleri tarafından desteklenen birkaç Amazon EC2 instance kullanacak. Uygulama ayrıca bir Amazon Aurora veritabanı da kullanacak. Uygulama için tüm veriler beklerken ve aktarım sırasında şifrelenmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket yüzlerce şirket içi VM'yi Amazon EC2'ye taşıdı. Bu örnekler çeşitli Windows Server sürümlerini ve birkaç Linux dağıtımını çalıştırıyor. Şirketin işletim sistemi envanterini ve güncellemelerini otomatikleştirmesi ve her örnek için yaygın güvenlik açıklarının aylık bir özetini çıkarması gerekiyor. Bir çözüm mimarı ne önermelidir?
- Bir şirket, .NET 6 Framework üzerinde bir Windows container içinde çalışan bir Windows işini container'laştırdı. İşin AWS'de her 10 dakikada bir çalışması ve her çalıştırmanın 1 ila 3 dakika sürmesi gerekiyor. En uygun maliyetli çözüm hangisidir?
- Bir şirket, 1 Gbps AWS Direct Connect bağlantısının maliyetini düşürmek istiyor. Ortalama kullanım %10'un altında. Çözüm, güvenliği tehlikeye atmadan maliyeti düşürmelidir. Hangi seçenek bu gereksinimleri karşılar?
- Bir şirket, 10 Amazon EC2 instance üzerinde bir web uygulaması barındırıyor ve trafik Amazon Route 53 tarafından yönlendiriliyor. Kullanıcılar bazen DNS sorguları sağlıksız instance'ların IP adreslerini döndürdüğü için zaman aşımı yaşıyor. Bir çözüm mimarı bu zaman aşımı hatalarını önlemek için ne uygulamalıdır?
- Bir şirket, 10 AWS hesabı içeren AWS Organizations'ta bir organizasyon kurar. Bir çözümler mimarının, birkaç bin çalışana hesaplara erişim sağlamak için bir çözüm tasarlaması gerekmektedir. Şirketin mevcut bir kimlik sağlayıcısı (IdP) vardır. Şirket, AWS'ye kimlik doğrulama için mevcut IdP'yi kullanmak istemektedir. Bu gereksinimleri hangi çözüm karşılayacaktır?
- Bir şirket, 10 milyondan fazla satır ve 2 TB Genel Amaçlı SSD depolama alanına sahip bir Amazon RDS for MySQL veritabanı tablosunda aranabilir bir öğe deposu tutmaktadır. Günde milyonlarca güncelleme gerçekleşmekte ve veritabanı depolama performansından dolayı bazı ekleme işlemleri 10 saniye veya daha uzun sürmektedir. Bu performans sorununu hangi çözüm giderir?
- Bir şirket, 20 TB'lık bir MySQL veritabanını şirket içi veri merkezinden AWS'ye 2 hafta içinde, minimum kesinti süresi ve maliyet etkinliği ile geçirmelidir. Geçişi EN uygun maliyetle gerçekleştirecek çözüm hangisidir?
- Bir şirket, aboneleri için yeni bir web uygulaması oluşturuyor. Uygulama, statik bir tek sayfadan ve kalıcı bir veritabanı katmanından oluşacak. Trafik her sabah 4 saat boyunca milyonlarca kullanıcıya ulaşıyor ve günün geri kalanında sadece birkaç bin kullanıcıya düşüyor. Şirketin veri mimarları, şemalarını hızla geliştirme yeteneği talep ediyor. Bu gereksinimleri karşılayacak ve EN YÜKSEK ölçeklenebilirliği sağlayacak çözümler hangileridir? (İki tane seçin.)
- Bir şirket, ağır çekim video klipleri yayınlayan bir mobil uygulama geliştiriyor. Uygulama, ham video dosyalarını bir Amazon S3 bucket'ına yükler ve istemciler videoları doğrudan bu bucket'tan alır. Ham videolar büyük olduğundan mobil cihazlarda arabelleğe alma ve oynatma sorunlarına neden olur. Şirket, operasyonel yükü en aza indirirken performansı ve ölçeklenebilirliği artırmak istiyor. Bu gereksinimleri karşılayacak çözüm kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, alan adını Amazon Route 53'e kaydetti. Şirket, üçüncü taraflarca güvenli bir şekilde tüketilen arka uç mikro hizmet API'leri için genel bir arayüz olarak ca-central-1 Bölgesi'ndeki Amazon API Gateway'i kullanıyor. Şirket, üçüncü tarafların HTTPS kullanabilmesi için API Gateway URL'sinin şirketin alan adını ve ilgili sertifikayı kullanmasını istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, alındığı anda işlenmesi gereken ve işleme boyunca orijinal sırasını koruyan olay verileri üretiyor. Şirket, minimum operasyonel yük getiren bir çözüm istiyor. Bir çözümler mimarı bunu nasıl tasarlamalıdır?
- Bir şirket, altı Aurora Replicası olan bir Amazon Aurora MySQL DB kümesi çalıştırıyor. Yakın gerçek zamanlı raporlama sorgularının, diğer küme düğümlerinden farklı işlem ve bellek özelliklerini kullanan üç belirli Aurora Replicasına otomatik olarak dağıtılmasını istiyorlar. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, Amazon API Gateway API tarafından çağrılan AWS Lambda işlevlerinde bir uygulama barındırıyor. Lambda işlevleri müşteri verilerini bir Amazon Aurora MySQL veritabanına kaydeder. Şirket veritabanını her yükselttiğinde, yükseltme tamamlanana kadar Lambda işlevleri veritabanı bağlantıları kuramıyor ve bu da bazı olaylar için müşteri verilerinin kaybolmasına neden oluyor. Bir çözümler mimarının, veritabanı yükseltmeleri sırasında oluşturulan müşteri verilerini depolayan bir çözüm tasarlaması gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Amazon API Gateway REST API ve AWS Lambda işlevleriyle sunucusuz bir uygulama geliştiriyor. Şirketin, API Gateway'den gelen mesajları birden çok hedef Lambda işlevine gönderen ve her işlevin yalnızca ihtiyaç duyduğu mesajları alması için mesaj filtrelemeyi destekleyen, EN AZ operasyonel yük ile bir hizmete ihtiyacı var. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Amazon API Gateway üzerinde, kullanıcı isteklerini mikroservislere göndermeden önce Amazon DynamoDB'de depolayan bir AWS Lambda fonksiyonu ile asenkron bir API çalıştırmaktadır. Şirket, bütçesinin izin verdiği kadar DynamoDB throughput'u sağlamasına rağmen hala erişilebilirlik sorunları ve kayıp istekler yaşamaktadır. Bir çözümler mimarı, mevcut kullanıcıları etkilemeden bu durumu çözmek için ne yapmalıdır?
- Bir şirket, Amazon API Gateway üzerinden çağrılan AWS Lambda fonksiyonları ile durum bilgisi olmayan (stateless) bir web uygulaması çalıştırmaktadır. Şirket, uygulamayı birden fazla AWS Bölgesine dağıtarak Bölgesel yük devretme (failover) istiyor. Bir çözümler mimarı, trafiği Bölgeler arasında yönlendirmek için ne yapmalıdır?
- Bir şirket, Amazon API Gateway ve AWS Lambda kullanarak AWS üzerinde RESTful sunucusuz bir web uygulaması geliştiriyor. Kullanıcılar coğrafi olarak dağılmış durumda ve şirket, bu kullanıcılar için API istek gecikmesini azaltmak istiyor. Bir çözümler mimarı ne tür bir API Gateway uç noktası kullanmalıdır?
- Bir şirket, Amazon API Gateway ve AWS Lambda kullanarak dahili sunucusuz bir uygulama barındırıyor. Çalışanlar, uygulamayı her gün kullanmaya başladıklarında yüksek gecikme bildirmektedir. Şirket bu gecikmeyi azaltmak istiyor. Hangi çözüm gereksinimi karşılar?
- Bir şirket, Amazon API Gateway ve AWS Lambda kullanarak herkese açık sunucusuz bir uygulama çalıştırmaktadır. Sahte botnet istekleri nedeniyle trafik son zamanlarda aniden yükseldi. Bir çözümler mimarı, yetkisiz kullanıcıların isteklerini engellemek için hangi adımları atmalıdır? (İki tane seçin.)
- Bir şirket, Amazon Aurora veritabanına bağlanan Amazon EC2 örnekleri üzerinde bir uygulama çalıştırmaktadır. EC2 örnekleri, yerel olarak bir dosyada depolanan kullanıcı adları ve parolalar kullanır. Şirket, kimlik bilgilerini yönetmenin operasyonel yükünü en aza indirmek istiyor. Bir çözüm mimarı ne yapmalıdır?
- Bir şirket, Amazon CloudFront dağıtımı için kaynak olan bir Amazon S3 bucket'ında milyonlarca nesne içeren sunucusuz bir web sitesi işletmektedir. Nesneler yüklenmeden önce bucket'ta herhangi bir şifreleme ayarı yapılmamıştı. Bir çözümler mimarı, mevcut tüm nesneler ve gelecekteki tüm nesneler için EN AZ çabayla şifrelemeyi etkinleştirmelidir. Hangi çözüm gereksinimi karşılar?
- Bir şirket, Amazon CloudFront dağıtımını varsayılan dağıtım alanı adı yerine SSL/TLS sertifikaları ve özel bir alan adı kullanacak şekilde yapılandırmak istiyor. Ek maliyet getirmeden sertifikayı dağıtacak çözüm hangisidir?
- Bir şirket, Amazon CloudFront'un arkasındaki Amazon S3 üzerinde statik bir web sitesi barındırıyor. Site bir veritabanı arka ucu kullanıyor. Site, Git deposundaki son güncellemeleri yansıtmıyor. CI/CD işlem hattı ve webhook'lar S3'e başarılı dağıtımlar olduğunu gösteriyor. Bir çözümler mimarı, sitenin güncellemeleri göstermesini sağlamak için ne yapmalıdır?
- Bir şirket, Amazon DynamoDB kullanan sunucusuz bir uygulama dağıttı. Kullanıcılardaki büyük bir artıştan sonra şirket, yanıt süresini milisaniyelerden mikrosaniyelere indirmek ve veritabanına yapılan istekleri EN AZ operasyonel yük ile önbelleğe almak istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Amazon EC2 Auto Scaling gruplarında web ve uygulama sunucuları ile bir Amazon RDS DB örneği içeren çok katmanlı bir web uygulaması geliştiriyor. Çözüm mimarı, uygulama sunucularına yalnızca web sunucularının erişebilmesini sağlamak için erişimi kısıtlamalıdır. Hangi çözüm bu gereksinimi karşılar?
- Bir şirket, Amazon EC2 bulut sunucularında çalışan bir uygulama ile Amazon SQS kuyruğundan mesajları işliyor, bir Amazon RDS tablosuna yazıyor ve ardından mesajı kuyruktan siliyor. SQS kuyruğunda yinelenen mesajlar olmamasına rağmen RDS tablosunda ara sıra yinelenen kayıtlar görünüyor. Bir çözümler mimarı, mesajların yalnızca bir kez işlenmesini sağlamak için ne yapmalıdır?
- Bir şirket, Amazon EC2 Linux instance üzerinde çalışan bir uygulamayı test ediyor. EC2 instance'a tek bir 500 GB Amazon Elastic Block Store (Amazon EBS) General Purpose SSD (gp2) birimi bağlı. Şirket, uygulamayı bir Auto Scaling grubundaki birden çok EC2 instance'a dağıtacak. Tüm instance'ların EBS biriminde depolanan verilere erişmesi gerekiyor. Şirket, önemli uygulama kodu değişiklikleri gerektirmeyen, yüksek oranda erişilebilir ve dayanıklı bir çözüme ihtiyaç duyuyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, Amazon EC2 On-Demand Instances üzerinde özel bir uygulama çalıştırmaktadır. Uygulamanın 7/24 çalışması gereken ön uç (frontend) düğümleri ve iş yüküne bağlı olarak yalnızca kısa bir süre çalışan arka uç (backend) düğümleri vardır. Arka uç düğümlerinin sayısı gün içinde değişmektedir. Şirketin iş yüküne göre ölçeği büyütmesi ve küçültmesi gerekmektedir. Bu gereksinimleri EN uygun maliyetle karşılayacak çözüm hangisidir?
- Bir şirket, Amazon EC2 On-Demand Instances üzerinde, bir Application Load Balancer arkasında durumsuz bir web uygulamasını üretimde çalıştırmaktadır. Kullanım, iş günlerinde 8 saat boyunca yoğundur, gece boyunca orta düzeyde ve sabittir, hafta sonları ise düşüktür. Şirket, kullanılabilirliği korurken EC2 maliyetlerini en aza indirmek istemektedir. Hangi yaklaşım bu gereksinimleri karşılar?
- Bir şirket, Amazon EC2 örneğinde çalışan bir RESTful API kullanarak binlerce uzak cihazdan veri toplar. EC2 örneği ham verileri alır, dönüştürür ve Amazon S3'te depolar. Cihaz sayısı yakında milyonlara ulaşacak. Şirketin minimum operasyonel yük ile yüksek düzeyde ölçeklenebilir bir çözüme ihtiyacı var. Bir çözümler mimarı hangi adım kombinasyonlarını atmalıdır? (İki tane seçin.)
- Bir şirket, Amazon EC2 örneğinde Java tabanlı bir iş çalıştırmaktadır. İş her saat çalışır, tamamlanması 10 saniye sürer, 1 GB bellek tüketir ve CPU kullanımı düşükken kısa süreli CPU artışlarına neden olur. Şirket, bu gereksinimleri karşılarken maliyetleri düşürmek istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Amazon EC2 örnekleri için işletim sistemi sürümlerini, yama uygulamalarını ve yüklü yazılımları merkezileştiren yeni bir denetim sistemi dağıttı. EC2 Auto Scaling grupları aracılığıyla sağlanan tüm örneklerin, başlatılır başlatılmaz ve sonlandırıldıklarında denetim sistemine rapor göndermesini sağlayın. Bu, en verimli şekilde hangi çözümle başarılır?
- Bir şirket, Amazon EC2 örnekleri üzerinde akış verilerini neredeyse gerçek zamanlı olarak işleyen bir uygulama dağıtıyor. Ağ mimarisi, düğümler arasında mümkün olan en düşük gecikmeyi sağlayacak şekilde yapılandırılmalıdır. Bu gereksinimleri hangi ağ çözümleri kombinasyonu karşılayacaktır? (İki tane seçin.)
- Bir şirket, Amazon EC2 örnekleri üzerinde bir Amazon Elastic Kubernetes Service (Amazon EKS) kümesinde bir uygulama çalıştırmaktadır. Uygulamanın Amazon DynamoDB kullanan bir kullanıcı arayüzü (UI) ve Amazon S3 kullanan veri servisleri vardır. Şirket, UI için EKS Pod'larının yalnızca Amazon DynamoDB'ye erişebilmesini ve veri servisleri için EKS Pod'larının yalnızca Amazon S3'e erişebilmesini sağlamalıdır. Şirket, AWS Identity and Access Management (IAM) kullanmaktadır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, Amazon EC2 örnekleri üzerinde bir uygulama çalıştırmaktadır ve 4 saatten daha kısa bir kurtarma süresi hedefi (RTO) olan bir olağanüstü durum kurtarma çözümüne ihtiyaç duymaktadır. Çözüm, normal operasyonlar sırasında mümkün olan en az AWS kaynağını kullanmalıdır. Hangi çözüm bu gereksinimleri operasyonel olarak EN verimli şekilde karşılar?
- Bir şirket, Amazon EC2 örnekleri üzerinde çalışan durum bilgisi olan bir üretim uygulamasına sahiptir ve bu uygulama için her zaman en az iki EC2 örneğinin çalışır durumda olması gerekmektedir. Bir çözümler mimarı, yüksek oranda erişilebilir, hataya dayanıklı bir mimari tasarlamalı ve EC2 örneklerinden oluşan bir Auto Scaling grubunu oluşturmalıdır. Mimarın bu gereksinimleri karşılamak için atması gereken ek adımlar nelerdir?
- Bir şirket, Amazon EC2 örneklerinde bir Application Load Balancer (ALB) arkasında bir uygulama barındırıyor ve DNS için Amazon Route 53 kullanıyor. Şirketin, DDoS saldırılarını tespit etmek ve bunlara yanıt vermek için proaktif katılım sağlayan yönetilen bir çözüme ihtiyacı var. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Amazon EC2 örneklerinde, birden çok Amazon RDS arka uç veritabanıyla bir toplu iş uygulaması çalıştırıyor. Uygulama, veritabanlarında yüksek sayıda okuma işlemi oluşturuyor. Bir çözüm mimarının, yüksek erişilebilirliği sağlarken veritabanı okuma yükünü azaltması gerekiyor. Çözüm mimarı ne yapmalıdır?
- Bir şirket, Amazon EC2 örneklerini başlatmak için bir AWS hesabında birden çok Amazon Machine Image'ı (AMI) depolar. AMI'ler, operasyonlar için gerekli kritik verileri ve yapılandırmaları içerir. Şirket, yanlışlıkla silinen AMI'leri hızlı ve EN AZ operasyonel yük ile kurtarmak için bir çözüm istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Amazon EC2 örneklerini yönetmek ve yamalamak için AWS Systems Manager'ı kullanıyor. EC2 örnekleri, bir Application Load Balancer (ALB) arkasındaki bir hedef grubuna IP adresiyle kaydedilmiştir. Yeni güvenlik protokolleri, yamalama sırasında örneklerin hizmet dışı bırakılmasını gerektiriyor, ancak denemeler artık hatalara neden oluyor. Hataları çözecek çözüm kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, Amazon EC2 üzerinde bir içerik yönetim sistemi (CMS) kullanan bir web sitesi işletmektedir. CMS tek bir EC2 instance'ında çalışır ve veri katmanı için bir Amazon Aurora MySQL Multi-AZ DB instance'ı kullanır. Web sitesi görselleri, EC2 instance'ı içine monte edilmiş bir Amazon Elastic Block Store (Amazon EBS) biriminde depolanır. Bir çözümler mimarı, web sitesinin performansını ve esnekliğini artırmak için hangi eylem kombinasyonlarını yapmalıdır? (İki tane seçin.)
- Bir şirket, Amazon EC2 üzerinde çalışan bir uygulamadan büyük hacimli akış verilerini almaktadır. Uygulama, varsayılan ayarlarla yapılandırılmış Amazon Kinesis Data Streams'e veri gönderir. Uygulama, iki günde bir verileri tüketir ve BI işleme için bir Amazon S3 bucket'ına yazar. Şirket, S3'ün Kinesis Data Streams'e gönderilen tüm verileri almadığını fark eder. Bir çözümler mimarı bunu çözmek için ne yapmalıdır?
- Bir şirket, Amazon EC2 üzerinde çok katmanlı bir e-ticaret uygulamasını Amazon RDS for MySQL Multi-AZ DB instance ile çalıştırmaktadır. RDS, General Purpose SSD (gp3) EBS biriminde 2.000 GB depolama alanına sahip en yeni nesil instance'ı kullanır. Yoğun talep sırasında, okuma ve yazma IOPS'leri 20.000'i aştığında uygulama performansı düşmektedir. Bir çözümler mimarı veritabanı performansını iyileştirmek için ne yapmalıdır?
- Bir şirket, Amazon EC2 üzerinde dahili sistemler çalıştırmaktadır. Bir dağıtım sırasında, bir yönetici AWS CLI kullanarak bir EC2 örneğini sonlandırmaya çalışır ancak 403 (Erişim Reddedildi) hatası alır. Yönetici, aşağıdaki IAM politikasına sahip bir IAM rolü kullanmaktadır: Başarısız isteğe ne sebep olur?
- Bir şirket, Amazon EC2 üzerinde kendi yönettiği Microsoft SQL Server'ı Amazon EBS ile birlikte çalıştırmaktadır. EBS birimlerinin günlük anlık görüntüleri alınmaktadır. Yakın zamanda, süresi dolmuş anlık görüntüleri kaldıran bir anlık görüntü temizleme betiği tarafından tüm EBS anlık görüntüleri yanlışlıkla silinmiştir. Bir çözümler mimarının, anlık görüntüleri süresiz olarak saklamadan veri kaybını önlemek için mimariyi güncellemesi gerekmektedir. Hangi çözüm, EN AZ geliştirme çabasıyla bu gereksinimleri karşılar?
- Bir şirket, Amazon EC2 üzerinde özel bir muhasebe uygulaması çalıştırıyor ve verileri, minimum operasyonel destek gerektiren ve veri değişikliklerinin değişmez, kriptografik olarak doğrulanabilir günlüklerini sağlayan yönetilen bir AWS hizmetine geçirmek istiyor. En uygun maliyetli çözüm hangisidir?
- Bir şirket, Amazon EC2 üzerinde RDS veritabanı ile çok katmanlı bir genel web uygulaması barındırmaktadır. Şirket, bir tatil hafta sonu boyunca satışlarda büyük bir artış beklemektedir. Bir çözümler mimarı, web uygulaması performansını en fazla 2 dakikalık bir ayrıntı düzeyiyle analiz etmek için bir çözüm oluşturmalıdır. Çözümler mimarı ne yapmalıdır?
- Bir şirket, Amazon EC2 üzerindeki monolitik bir web uygulamasını sunucusuz mikro hizmet mimarisine geçiriyor ve publish/subscribe modelini kullanarak olay odaklı, gevşek bağlı bir tasarım istiyor. En uygun maliyetli çözüm hangisidir?
- Bir şirket, Amazon EC2, AWS Lambda, AWS Fargate ve Amazon SageMaker kullanan iş yükünün yeni bir üretim sürümünü yayınladı. Şirket, kararlı durumdaki iş yükünü maliyet açısından optimize etmek ve en az sayıda tasarruf planıyla en fazla hizmeti kapsamak istiyor. Hangi tasarruf planı kombinasyonu bu gereksinimleri karşılar? (İki tane seçin.)
- Bir şirket, Amazon ECS kullanarak bir uygulama çalıştırmaktadır. Uygulama, orijinal bir görüntünün yeniden boyutlandırılmış versiyonlarını oluşturur ve ardından yeniden boyutlandırılmış görüntüleri Amazon S3'te depolamak için Amazon S3 API çağrıları yapar. Bir çözümler mimarı, uygulamanın Amazon S3'e erişim iznine sahip olduğunu nasıl sağlayabilir?
- Bir şirket, Amazon ECS üzerinde AWS Fargate kullanarak yoğun kaynak tüketen, müşteriye yönelik bir web uygulaması çalıştırmaktadır. Uygulamanın 7/24 erişilebilir olması ve kısa süreli yüksek trafik artışlarını yönetmesi gerekmektedir. İş yükünün yüksek oranda erişilebilir ve uygun maliyetli olması gerekmektedir. Bu gereksinimleri en uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirket, Amazon EKS üzerinde kritik, müşteriye yönelik bir mikro hizmet uygulaması çalıştırmaktadır. Şirketin, uygulamadan metrikleri ve logları toplamak, bir araya getirmek ve özetlemek için merkezi bir çözüme ihtiyacı vardır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, Amazon Elastic Block Store (Amazon EBS) birim şifrelemesini standartlaştırmak ve birim şifreleme kontrolünü gerçekleştirmenin maliyetini ve yapılandırma çabasını en aza indirmek istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Amazon Elastic Block Store (Amazon EBS) birimlerine yazan bir uygulamayı Amazon EC2 örneklerinde dağıtıyor. Şirket, EBS birimlerine yazılan tüm verilerin beklemedeyken şifrelenmesini sağlamalıdır. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, Amazon Elastic Container Service (Amazon ECS) üzerinde kapsayıcılı bir uygulama tasarlıyor. Uygulamanın yüksek dayanıklılığa sahip, bir Bölgedeki her Availability Zone'da mount target'ları sağlayan ve 8 saatlik bir RPO ile verileri başka bir Bölgeye kurtarabilen paylaşımlı bir dosya sistemine ihtiyacı var. Bir çözümler mimarı, bölgeler arası replikasyonu yönetmek için AWS Backup'ı kullanmak istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Amazon Elastic Kubernetes Service (Amazon EKS) kullanarak bir container uygulaması çalıştırmaktadır. Uygulama, müşterileri yöneten ve siparişleri veren mikro hizmetler içermektedir. Şirketin, gelen istekleri uygun mikro hizmetlere yönlendirmesi gerekmektedir. Bu gereksinimi EN uygun maliyetle karşılayacak çözüm hangisidir?
- Bir şirket, Amazon Elastic Kubernetes Service (Amazon EKS) üzerinde konteyner uygulamaları çalıştırmaktadır. İş yükü gün boyunca değişiklik göstermektedir. Şirket, Amazon EKS'in iş yüküne göre ölçeklenmesini (scale in ve scale out) istemektedir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayacak adımlar kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, Amazon Elastic Kubernetes Service (Amazon EKS) üzerinde Kubernetes Horizontal Pod Autoscaler kullanarak konteynerli uygulamalar çalıştırmaktadır. İş yükü gün boyunca dalgalanmaktadır. Küme düğümleri maksimum kapasiteye ulaştığında düğüm sayısı otomatik olarak ölçeklenmiyor ve bu da performans sorunlarına neden oluyor. En az yönetim yükü ile bu sorunu çözen çözüm hangisidir?
- Bir şirket, Amazon Elastic Kubernetes Service (Amazon EKS) üzerine dağıtılacak mikroservis tabanlı bir uygulama geliştiriyor. Mikroservisler birbirlerini çağıracak. Şirket, gelecekteki performans sorunlarını belirleyebilmek için uygulamanın gözlemlenebilir olmasını istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Amazon Kinesis Data Firehose aracılığıyla otomobil sensörlerinden Amazon S3'e IoT verilerini aktararak yılda trilyonlarca S3 nesnesi üretiyor. Her sabah şirket, önceki 30 günlük verileri kullanarak ML modellerini yeniden eğitiyor; üç ayda bir ise diğer analizler için önceki 12 aylık verileri kullanıyor. Veriler, 1 yıla kadar minimum gecikmeyle erişilebilir olmalı ve 1 yıl sonra arşivleme amacıyla saklanmalıdır. En uygun maliyetli depolama çözümü hangisidir?
- Bir şirket, Amazon RDS DB örneklerinde çalışan tüm veritabanları için yeni veri saklama politikalarını uygulamalıdır: günlük yedeklemeleri en az 2 yıl boyunca saklamalı ve yedeklemeler tutarlı ve geri yüklenebilir olmalıdır. Bir çözümler mimarı hangi çözümü önermelidir?
- Bir şirket, Amazon RDS for MySQL üzerinde bir üretim veritabanı çalıştırmaktadır. Şirketin, güvenlik uyumluluğu için veritabanı sürümünü yükseltmesi gerekmektedir. Veritabanı kritik veriler içerdiğinden, şirket herhangi bir veri kaybetmeden hızlı bir yükseltme ve işlevsellik testi yolu istemektedir. Hangi çözüm bu gereksinimleri EN AZ operasyonel yük ile karşılar?
- Bir şirket, Amazon RDS for MySQL'de bir veritabanı dağıttı. Artan işlemler nedeniyle, veritabanı destek ekibi yavaş okumalar bildiriyor ve bir okuma replikası eklenmesini öneriyor. Bir çözümler mimarı, bu değişikliği uygulamadan önce hangi eylem kombinasyonlarını yapmalıdır? (İki tane seçin.)
- Bir şirket, Amazon RDS for PostgreSQL DB instance kullanarak web sunucuları çalıştırmaktadır. Bir uyumluluk standardı, tüm üretim veritabanları için 1 saniyenin altında bir kurtarma noktası hedefi (RPO) gerektirmektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, Amazon RDS for PostgreSQL kullanıyor. Şirketin, veritabanları için parola rotasyonu uygulaması gerekiyor. En az operasyonel yük ile parola rotasyonu sağlayan çözüm hangisidir?
- Bir şirket, Amazon RDS for PostgreSQL üzerinde kritik bir veritabanı çalıştırıyor ve en az kesinti ve veri kaybıyla, en düşük operasyonel yükle Amazon Aurora PostgreSQL'e geçmek istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Amazon RDS for PostgreSQL üzerinde veritabanları çalıştırmaktadır ve ana kullanıcı parolasını her 30 günde bir döndürecek güvenli bir yönteme ihtiyaç duymaktadır. Hangi çözüm, EN AZ operasyonel yük ile bu gereksinimleri karşılar?
- Bir şirket, Amazon RDS tarafından desteklenen bir web uygulaması çalıştırmaktadır. Bir veritabanı yöneticisi yanlışlıkla verileri düzenledi ve kaybetti. Şirket, son 30 gün içindeki herhangi bir değişiklikten 5 dakika önceki durumuna veritabanını geri yükleme yeteneğine sahip olmak istiyor. Çözüm mimarı bu gereksinimi karşılamak için hangi özelliği dahil etmelidir?
- Bir şirket, Amazon RDS veritabanı ile Amazon EC2 örnekleri üzerinde bir uygulama çalıştırmaktadır. Veritabanı kimlik bilgileri, en az ayrıcalık ilkesi kullanılarak yapılandırılmıştır. Güvenlik ekibi, hem uygulamayı hem de veritabanını SQL injection ve diğer web tabanlı saldırılardan EN AZ operasyonel yük ile korumak istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Amazon RDS veritabanı tarafından desteklenen Amazon EC2 üzerinde oldukça hassas bir uygulama çalıştırmaktadır. Uyumluluk gereği, tüm kişisel olarak tanımlanabilir bilgilerin (PII) beklemede şifrelenmesi gerekmektedir. Bir çözümler mimarı, bu gereksinimi EN AZ altyapı değişikliğiyle karşılamak için hangi çözümü önermelidir?
- Bir şirket, Amazon RDS veritabanına bağlanan bir uygulamayı AWS üzerinde geliştiriyor. Şirket, uygulama yapılandırmasını yönetmek ve veritabanı ile diğer hizmet kimlik bilgilerini güvenli bir şekilde depolayıp almak istiyor. Hangi çözüm, EN AZ yönetim yükü ile bu gereksinimleri karşılar?
- Bir şirket, Amazon RDS veritabanına bağlanan uygulamalar çalıştırıyor. Uygulamalar hafta sonları ve yoğun sezonlarda ölçekleniyor. Şirket, EN AZ operasyonel yük ile veritabanı bağlantılarını ölçeklendirmek istiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, Amazon S3 bucket'ında büyük miktarda görsel dosyası depolamaktadır. Görsellerin ilk 180 gün boyunca anında erişilebilir olması, sonraki 180 gün boyunca nadiren erişilmesi ve 360 gün sonra arşivlenmesi ancak talep üzerine anında erişilebilir olması gerekmektedir. 5 yıl sonra, görsellere yalnızca denetçiler erişebilir ve denetçilerin bunları 12 saat içinde alması gerekir. Bu süreçte nesneler kaybolmamalıdır. Bir geliştirici, ilk 180 gün için S3 Standard kullanır ve bir S3 Lifecycle kuralı oluşturması gerekir. Bu gereksinimleri karşılarken en uygun maliyetli yapılandırma hangisidir?
- Bir şirket, Amazon S3 bucket'ında depolanan geçmiş verileri kullanarak üretim süreçleri için aylık kaynak ihtiyaçlarını tahmin etmelidir. Şirketin ML deneyimi yoktur ve eğitim ve tahminler için yönetilen bir hizmet istemektedir. Bu gereksinimleri hangi adımlar kombinasyonu karşılayacaktır? (İki tane seçin.)
- Bir şirket, Amazon S3 bucket'ında depolanan XML verilerini işlemek için her gün aynı saatte bir AWS Glue ETL işi çalıştırır. S3 bucket'ına her gün yeni veriler eklenir. Bir çözümler mimarı, AWS Glue'nun her çalıştırmada tüm verileri yeniden işlediğini fark eder. Çözümler mimarı, AWS Glue'nun eski verileri yeniden işlemesini önlemek için ne yapmalıdır?
- Bir şirket, Amazon S3 Standard'da, erişim düzenleri bilinmeyen birden çok pakette petabaytlarca veri depoluyor. Şirketin, en yüksek operasyonel verimlilikle S3 maliyetini optimize etmek için paket başına bir çözüme ihtiyacı var. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, Amazon S3 üzerinde birden fazla kaynaktan Apache Parquet verilerini alan bir veri gölü depoluyor. Analistlerin dönüştürülmüş verilere S3'te erişebilmesi için verilerin çeşitli dönüşüm adımlarından (anomali filtreleme, tarih/saat değerlerini normalleştirme ve toplu değerler oluşturma) geçmesi gerekiyor. Şirket, veri soy ağacı ve veri profilleme sağlayan ve dönüşüm adımlarını şirket genelinde paylaşmaya olanak tanıyan, önceden oluşturulmuş, kodsuz bir dönüşüm çözümü istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, Amazon S3 ve Amazon RDS gibi kaynaklardan veri almak için AWS Lake Formation kullanarak AWS üzerinde bir veri analiz platformu kuruyor. Şirketin, hassas bilgiler içeren verilerin belirli kısımlarına erişimi EN AZ operasyonel yük ile engelleyecek güvenli bir çözüme ihtiyacı var. Hangi çözüm kullanılmalıdır?
- Bir şirket, Amazon S3'e yüklenen veriler için işleri işleyen Amazon EC2 örneklerinde analitik yazılımı çalıştırıyor. Kullanıcılar, gönderilen bazı verilerin işlenmediğini bildiriyor. Amazon CloudWatch, EC2 CPU kullanımının sürekli olarak %100'de veya buna yakın olduğunu gösteriyor. Şirket, performansı artırmak ve kullanıcı yüküne göre ölçeklendirmek istiyor. Bir çözümler mimarı ne yapmalıdır?
- Bir şirket, Amazon Simple Queue Service (Amazon SQS) kuyruğundan mesajları yoklayan ve işleyen bir betiği bir Amazon EC2 örneğinde çalıştırıyor. Şirket, artan sayıda mesajı işleme yeteneğini korurken operasyonel maliyetleri düşürmek istiyor. Bir çözümler mimarı ne önermelidir?
- Bir şirket, Amazon SQS kuyruğundan mesajları okuyan ve bunları paralel olarak işleyen bir Amazon EC2 örnekleri grubunda bir üretim uygulaması çalıştırıyor. Mesaj hacmi, aralıklı ani yükselişlerle tahmin edilemez. Uygulamanın kesintisiz olarak mesajları sürekli işlemesi gerekir. Bu gereksinimleri EN uygun maliyetle hangi çözüm karşılar?
- Bir şirket, Amerika Birleşik Devletleri, Asya ve Avrupa'daki şirket içi veri merkezlerinde yedekli sunucularda barındırılan UDP tabanlı bir uygulama için Amazon Route 53 gecikme tabanlı yönlendirme kullanmaktadır. Mevzuat gereği uygulama şirket içinde kalmalıdır. Şirket, uygulama şirket içinde kalırken performansı ve kullanılabilirliği artırmak istemektedir. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirket, ana genel web uygulamasını birden çok Erişilebilirlik Alanı'nda tek bir AWS Bölgesi'nde barındırıyor. Uygulama, bir Amazon EC2 Auto Scaling grubu ve bir Application Load Balancer (ALB) kullanıyor. Bir web geliştirme ekibinin, dinamik içeriğin dünya genelinde milyonlarca müşteriye ulaştırılmasını iyileştirmek için maliyet açısından optimize edilmiş bir işlem çözümüne ihtiyacı var. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, ana web uygulamasının içeriğine erişimi AWS kimlik doğrulaması kullanarak kısıtlamak ve 100'den az kullanıcı için sunucusuz bir mimari uygulamak istiyor. Çözüm, ana web uygulamasıyla entegre olmalı, içeriği küresel olarak sunmalı, kullanıcı tabanı büyüdükçe ölçeklenmeli ve en düşük oturum açma gecikmesini uygun maliyetle sağlamalıdır. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirket, analiz için düzenli olarak Amazon S3'e gizli veriler yükler. Güvenlik politikası, nesnelerin beklerken şifrelenmesini, şifreleme anahtarının yıllık olarak otomatik olarak döndürülmesini, anahtar rotasyonunun AWS CloudTrail'de izlenebilir olmasını ve anahtar maliyetlerinin en aza indirilmesini gerektirir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, analiz için mevcut verileri ve Salesforce'taki devam eden değişiklikleri Amazon Redshift'e yüklemesi gerekiyor ve verilerin genel internet üzerinden geçmemesi gerekiyor. En az geliştirme çabasıyla bunu sağlayan çözüm hangisidir?
- Bir şirket, analizleri işlemek ve tahminler yapmak için farklı web uygulamalarındaki müşteri etkinliğini yakalamak üzere bir çözüm tasarlıyor. Web uygulamalarındaki müşteri etkinliği tahmin edilemez ve aniden artabilir. Şirket, diğer web uygulamalarıyla entegre olan bir çözüm gerektiriyor. Çözüm, güvenlik amacıyla bir yetkilendirme adımı içermelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, ap-southeast-3 Bölgesi'ndeki bir Amazon Aurora PostgreSQL veritabanında, bir AWS KMS müşteri tarafından yönetilen anahtarla şifrelenmiş gizli verileri depolamaktadır. Şirket satın alındı ve veritabanının bir yedeğini satın alan şirketin ap-southeast-3'teki AWS hesabıyla güvenli bir şekilde paylaşması gerekiyor. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirket, API'ler tarafından yönlendirilen bir bulut iletişim platformu kuruyor. Uygulama, bir Network Load Balancer (NLB) arkasındaki Amazon EC2 örneklerinde çalışır ve harici kullanıcılar uygulamaya Amazon API Gateway aracılığıyla erişir. Şirketin SQL injection gibi web saldırılarına karşı korunmaya ihtiyacı var ve ayrıca büyük, gelişmiş DDoS saldırılarını tespit edip azaltmak istiyor. Hangi çözüm kombinasyonu EN FAZLA korumayı sağlar? (İki tane seçin.)
- Bir şirket, Application Load Balancer (ALB) kullanan genel uygulamasına yönelik web saldırıları konusunda endişe duymaktadır. Bir çözüm mimarı, uygulamaya yönelik DDoS saldırıları riskini azaltmalıdır. Çözüm mimarı ne yapmalıdır?
- Bir şirket, Application Load Balancer arkasında Amazon EC2 örnekleri üzerinde yüksek oranda erişilebilir bir web uygulaması çalıştırmaktadır. CloudWatch metrikleri, trafik arttıkça bazı EC2 örneklerinin çok sayıda bekleyen istek nedeniyle aşırı yüklendiğini göstermektedir. Aşırı yüklenmiş örnekler, diğer örneklere göre hem daha yüksek sayıda işlenmiş isteğe hem de daha uzun yanıt sürelerine sahiptir. Şirket, yeni isteklerin zaten aşırı yüklü olan örneklere yönlendirilmesini istememektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, Application Load Balancer arkasındaki EC2 örneklerinde tarayıcı tabanlı dahili bir uygulama çalıştırmaktadır. Örnekler, birden çok Erişilebilirlik Alanında bir Auto Scaling grubundadır. Grup, mesai saatleri içinde 20 örneğe kadar ölçeklenirken, gece boyunca 2 örneğe düşer. Çalışanlar, sabahın erken saatlerinde uygulamanın çok yavaş olduğunu, ancak sabah ortasına doğru iyi çalıştığını belirtiyorlar. Maliyetleri düşük tutarken şikayetleri gidermek için ölçeklendirme nasıl değiştirilmelidir?
- Bir şirket, Application Load Balancer'ın arkasındaki Amazon Linux Amazon EC2 örneklerinde çok katmanlı bir web uygulaması barındırıyor. Örnekler, birden çok Erişilebilirlik Alanında bir Auto Scaling grubunda çalışır. Auto Scaling grubu, kullanıcılar yüksek hacimli statik web içeriği talep ettiğinde daha fazla On-Demand Instance başlatır. Şirket maliyeti optimize etmek istiyor. Bir çözümler mimarı uygulamayı EN uygun maliyetli şekilde nasıl yeniden tasarlamalıdır?
- Bir şirket, araştırma verilerini bir Amazon S3 bucket'ında toplar ve depolar ve verileri AWS Cloud'da işler. Şirket, verileri dünya genelindeki çalışanlarla paylaşmalıdır. Çözüm güvenli olmalı ve operasyonel yükü en aza indirmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Auto Scaling grubu, bir Application Load Balancer ve bir Amazon RDS veritabanı içeren bir prototip altyapısını manuel olarak sağladı. Yapılandırmayı doğruladıktan sonra şirket, aynı altyapıyı iki Availability Zone'a otomatik olarak anında geliştirme ve üretim için dağıtma yeteneğine sahip olmak istiyor. Bir çözümler mimarı ne önermelidir?
- Bir şirket, Auto Scaling grubundaki istemciler ve sunucular arasında UDP kullanan gerçek zamanlı, çok oyunculu bir oyun geliştiriyor. Oyun sunucusu platformu, talep artışlarına göre ölçeklenmeli ve geliştiriciler, oyuncu puanlarını ve diğer ilişkisel olmayan verileri müdahale olmadan ölçeklenen bir veritabanında depolamak istiyor. Bir çözümler mimarı hangi çözümü önermelidir?
- Bir şirket, AWS Cloud'da barındırılan bir medya uygulaması için paylaşılan bir depolama çözümü uyguluyor. Şirketin SMB istemci erişimine ve tam olarak yönetilen bir hizmete ihtiyacı var. Hangi AWS çözümü bu gereksinimleri karşılar?
- Bir şirket, AWS Cloud'da durum bilgisi olmayan kapsayıcılı uygulamalar çalıştırmak istiyor. Uygulamalar, temel altyapıdaki kesintilere toleranslıdır. Şirket, maliyeti ve operasyonel yükü en aza indiren bir çözüme ihtiyaç duymaktadır. Bir çözümler mimarı ne yapmalıdır?
- Bir şirket, AWS Cloud'da üç Erişilebilirlik Alanı'nda çalışan üç katmanlı bir web uygulaması çalıştırmaktadır. Uygulama mimarisi bir Application Load Balancer, kullanıcı oturum durumlarını barındıran bir Amazon EC2 web sunucusu ve bir EC2 örneği üzerinde çalışan bir MySQL veritabanına sahiptir. Şirket, uygulama trafiğinde ani artışlar beklemektedir. Şirket, gelecekteki uygulama kapasite taleplerini karşılamak için ölçeklenebilmek ve üç Erişilebilirlik Alanı'nda yüksek kullanılabilirlik sağlamak istemektedir. Bu gereksinimleri hangi çözüm karşılayacaktır?
- Bir şirket, AWS Cloud'da yeni bir mobil uygulama mimarisi tasarlıyor. Şirket, hesapları yönetmek için AWS Organizations'daki kuruluş birimlerini (OU'lar) kullanıyor. Şirket, EC2 instance'larının hassas ve hassas olmayan değerlerini kullanarak veri hassasiyeti ile etiketlenmesini istiyor. IAM kimlikleri etiketi silememeli veya etiket olmadan instance oluşturamamalıdır. Bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, AWS CloudFormation yığınlarının satır içi ilke veya "*" içeren bir ifade içeren IAM kaynaklarını dağıtmasını ve genel IP adreslerine sahip Amazon EC2 örneklerinin dağıtımını yasaklamak istiyor. Şirketin AWS Organizations organizasyonunda AWS Control Tower etkindir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, AWS Control Tower ile çoklu hesap stratejisi uyguladı ve her geliştiriciye ayrı bir AWS hesabı sağladı. Şirket, geliştiricilerin karşılaştığı AWS kaynak maliyetlerini EN AZ operasyonel yük ile sınırlayan kontrollere sahip olmak istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, AWS Fargate ile Amazon EKS'ye yeni bir uygulama dağıtıyor. Uygulamanın yüksek oranda erişilebilir, hataya dayanıklı ve birden çok kapsayıcı arasında paylaşılan kalıcı depolamaya ihtiyacı var. En AZ operasyonel yük ile bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, AWS hesabındaki iş yüklerini çalıştırmak için Amazon EC2, AWS Fargate ve AWS Lambda kullanmaktadır. Şirket, Compute Savings Plans'lerini tam olarak kullanmak ve Compute Savings Plans kapsamı düştüğünde bildirim almak istiyor. Bu gereksinimleri EN YÜKSEK operasyonel verimlilikle karşılayan çözüm hangisidir?
- Bir şirket, AWS hesabının root kullanıcısını bir çok faktörlü kimlik doğrulama (MFA) cihazıyla güvence altına alıyor ve MFA cihazının kaybolması durumunda root kullanıcıya erişimi kaybetmemesini sağlamak istiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, AWS kullanım maliyetini bir operasyon maliyeti panosuna eklemek istiyor ve mevcut yıl ile 12 aylık bir tahmine ait maliyet verilerine programlı olarak erişmesi gerekiyor. Hangi çözüm, EN AZ operasyonel yük ile bu yeteneği sağlar?
- Bir şirket, AWS Lambda fonksiyonunun Amazon S3 bucket'ına yüklenen yeni belgeleri işlediği sunucusuz bir uygulama dağıttı. Bir pazarlama kampanyasından sonra birçok belge işlenmedi. Bir çözümler mimarı bu mimariyi iyileştirmek için ne yapmalıdır?
- Bir şirket, AWS Lambda ile olay odaklı bir model kullanıyor ve Java 11 üzerinde çalışan fonksiyonlar için başlangıç gecikmesini azaltmak istiyor. Uygulamaların katı gecikme gereksinimleri olmamasına rağmen, şirket fonksiyonlar ölçeklendiğinde soğuk başlangıçları ve aykırı gecikmeleri azaltmak istiyor. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirket, AWS Lambda ortam değişkenlerini şifrelemek için AWS Key Management Service (AWS KMS) anahtarlarını kullanıyor. Bir çözümler mimarının, ortam değişkenlerinin şifresinin çözülüp kullanılabilmesi için doğru izinlerin mevcut olduğundan emin olması gerekir. Çözümler mimarı, gerekli izinleri uygulamak için hangi adımları atmalıdır? (İki tane seçin.)
- Bir şirket, AWS Lambda ve Amazon Elastic Kubernetes Service (Amazon EKS) üzerinde çalışan mikro hizmetlerden oluşan bir uygulama dağıttı. Her mikro hizmeti ayrı ekipler destekliyor ve şirket birden fazla AWS hesabı kullanıyor, her ekibe kendi hesabını veriyor. Bir çözüm mimarının, HTTPS (443 numaralı bağlantı noktası) üzerinden hizmetten hizmete iletişimi tasarlaması ve en az yönetim yüküyle keşif için bir hizmet kaydı sağlaması gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, AWS maliyetlerini izlemek için AWS Cost Explorer kullanmaktadır. Şirket, Amazon Elastic Block Store (Amazon EBS) depolama ve snapshot maliyetlerinin her ay arttığını, ancak ek EBS depolama sağlamadığını fark eder. Şirket, mevcut depolama kullanımı için aylık maliyetleri EN AZ operasyonel yük ile optimize etmek istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, AWS Organizations altında birden çok AWS hesabında dahili uygulamalar çalıştırıyor. Ağ hesabındaki bir güvenlik cihazının, hesaplar arası uygulama trafiğini denetlemesi gerekiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, AWS Organizations hesabı altında uygulamalar çalıştırıyor ve operasyonel desteği harici mühendislere yaptırıyor. Şirket, harici mühendislere AWS Management Console erişimi ve özel alt ağlardaki Amazon EC2 örneklerine (Amazon Linux) işletim sistemi erişimi sağlamalıdır, güvenliği tehlikeye atmadan. Bu gereksinimleri EN güvenli şekilde karşılayan çözüm hangisidir?
- Bir şirket, AWS Organizations ile yönetilen birden çok hesapta uygulamaları AWS'ye geçiriyor. Güvenlik ekibinin, şirket içi kendi kendine yönetilen Microsoft Active Directory'de kullanıcıları ve grupları yönetmeye devam ederken tüm hesaplarda tek oturum açma (SSO) özelliğine ihtiyacı var. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, AWS Organizations kullanarak birden çok AWS hesabı genelinde CloudTrail'i zorunlu kılar. CloudTrail günlükleri, S3 Sürüm Oluşturma özelliğinin etkin olduğu merkezi bir S3 bucket'ına teslim edilir. Bir S3 Lifecycle ilkesi, 3 yıl sonra mevcut nesne sürümlerini siler. Dördüncü yıldan sonra, yeni günlük teslimatı sabit kalmasına rağmen bucket'ın toplam nesne sayısı artmaya devam etmektedir. 3 yıldan eski nesneleri en uygun maliyetle hangi çözüm siler?
- Bir şirket, AWS Organizations'ı (tüm özellikler etkin) kullanmaktadır. Şirket, mevcut ve yeni tüm AWS hesaplarındaki tüm API çağrılarının ve oturum açma işlemlerinin denetlenmesini istiyor, minimum ek iş ve maliyetle yönetilen bir çözüm arıyor ve herhangi bir hesabın AWS Foundational Security Best Practices (FSBP) standardına uymadığında bildirim almak istiyor. Hangi çözüm bunu en az operasyonel yük ile sağlar?
- Bir şirket, AWS Organizations'taki bir kuruluşun parçası olan birden çok AWS hesabında üretim ve üretim dışı iş yüklerini çalıştırıyor. Şirketin, maliyet kullanım etiketlerinin değiştirilmesini önleyen bir çözüme ihtiyacı var. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, AWS ortamında NAT gateway'leri kullanmak istiyor. Şirketin özel alt ağlardaki Amazon EC2 örnekleri, NAT gateway'ler aracılığıyla genel internete bağlanabilmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, AWS üzerinde Amazon Aurora DB kümesi kullanan bir uygulama çalıştırmaktadır. Birçok kullanıcının veri okuduğu yoğun saatlerde, izleme, yazma sorgusu performansında düşüş olduğunu göstermektedir. Şirket, yoğun talebi uygun maliyetle karşılamak için ölçeklenebilirliği artırmak istemektedir. Bu gereksinimleri en uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirket, AWS üzerinde Amazon S3 ve Amazon RDS for PostgreSQL'deki verileri içeren bir veri gölüne sahiptir. Şirketin, tüm veri kaynaklarını görselleştiren bir raporlama çözümüne ihtiyacı var. Yalnızca yönetimin tüm görselleştirmelere tam erişimi olmalı; şirketin geri kalanının ise sınırlı erişimi olmalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, AWS üzerinde bağımsız mikro hizmetler olarak makine öğrenimi modelleri geliştiriyor. Her mikro hizmet, başlangıçta Amazon S3'ten yaklaşık 1 GB model verisi getirir ve belleğe yükler. Kullanıcılar ML modellerine eşzamansız bir API aracılığıyla erişir ve tekli veya toplu istekler gönderebilir. Şirket yüzlerce kullanıcıya hizmet vermektedir. Kullanım düzenleri düzensizdir: bazı modeller günlerce veya haftalarca boşta kalabilirken, diğerleri binlerce isteklik toplu işler alabilir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, AWS üzerinde bir alışveriş uygulaması geliştiriyor. Katalog ayda bir kez değişiyor ve trafiğe göre ölçeklenmesi gerekiyor. Şirket mümkün olan en düşük gecikmeyi istiyor. Her kullanıcının alışveriş sepeti verileri yüksek oranda erişilebilir olmalı ve kullanıcı bağlantısı kesilip daha sonra yeniden bağlansa bile kalıcı olmalıdır. Bir çözümler mimarı, alışveriş sepeti verilerinin her zaman korunmasını sağlamak için ne yapmalıdır?
- Bir şirket, AWS üzerinde bir e-ticaret web sitesinin prototipini oluşturuyor. Web sitesi bir Application Load Balancer'dan, web sunucuları için bir Auto Scaling grubundaki Amazon EC2 örneklerinden ve Single-AZ yapılandırmasıyla çalışan bir Amazon RDS for MySQL DB örneğinden oluşmaktadır. Ürün kataloğu aramaları sırasında web sitesi yavaş yanıt veriyor. Ürün kataloğu, şirketin sık sık güncellemediği MySQL veritabanındaki bir tablo grubudur. Bir çözümler mimarı, ürün kataloğu aramaları gerçekleştiğinde DB örneğindeki CPU kullanımının yüksek olduğunu belirlemiştir. Çözümler mimarı, ürün kataloğu aramaları sırasında web sitesinin performansını artırmak için ne önermelidir?
- Bir şirket, AWS üzerinde bir e-ticaret web uygulaması geliştiriyor. Uygulama, yeni siparişlerle ilgili bilgileri işlemek üzere bir Amazon API Gateway REST API'ye gönderiyor. Şirket, siparişlerin alındıkları sıraya göre işlenmesini sağlamalıdır. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, AWS üzerinde birden çok Windows iş yükü çalıştırıyor. Çalışanlar, iki Amazon EC2 instance'ında barındırılan Windows dosya paylaşımlarını kullanıyor; paylaşımlar senkronize ediliyor ve yedek kopyaları tutuyor. Şirket, mevcut kullanıcı erişim yöntemini koruyan, yüksek oranda erişilebilir, dayanıklı bir depolama çözümü istiyor. Bir çözümler mimarı ne yapmalıdır?
- Bir şirket, AWS üzerinde çeşitli markalara ait web sitelerini çalıştırmaktadır. Her site günlük olarak onlarca gigabayt web trafik günlüğü üretmektedir. Geliştiricilerin, birkaç ay boyunca haftada bir kez tüm sitelerdeki trafiği isteğe bağlı olarak analiz etmek için ölçeklenebilir, uygun maliyetli bir çözüme ihtiyacı vardır. Çözüm, standart SQL sorgularını desteklemelidir. En uygun maliyetli çözüm hangisidir?
- Bir şirket, AWS üzerinde çok katmanlı uygulamalar barındırmaktadır ve uyumluluk ve güvenlik nedeniyle AWS kaynaklarındaki yapılandırma değişikliklerini izlemeli ve bu kaynaklara yapılan API çağrılarının geçmişini kaydetmelidir. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirket, AWS üzerinde çok oyunculu bir oyun uygulaması barındırıyor. Uygulamanın sık erişilen veriler için milisaniyenin altında okuma gecikmesine ihtiyacı var ve geçmiş veriler üzerinde tek seferlik sorguları desteklemesi gerekiyor. Hangi çözüm bu gereksinimleri EN AZ operasyonel yük ile karşılar?
- Bir şirket, AWS üzerinde değişken miktarda trafik alan bir uygulama çalıştırmaktadır. Uygulama, şirket içi MySQL uyumlu bir veritabanına AWS Direct Connect kullanır. Şirket içi veritabanı sürekli olarak en az 2 GiB bellek kullanır. Şirket, veritabanını yönetilen bir AWS hizmetine geçirmek ve iş yükündeki beklenmedik artışları yönetmek için otomatik ölçeklendirme kullanmak istiyor. Hangi çözüm bu gereksinimleri EN AZ yönetim yüküyle karşılar?
- Bir şirket, AWS üzerinde iki katmanlı bir web uygulaması geliştiriyor. Geliştiriciler, uygulamayı doğrudan bir backend Amazon RDS veritabanına bağlanan bir Amazon EC2 instance'ına dağıttı. Şirket, veritabanı kimlik bilgilerini uygulamaya hardcode etmemeli ve veritabanı kimlik bilgilerini düzenli bir programda otomatik olarak döndürmelidir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, AWS üzerinde konteynerler kullanarak bir mikro hizmet uygulaması geliştiriyor. Şirket, devam eden bakım ve ölçeklendirme çabasını en aza indirmek istiyor ve ek altyapıyı yönetemiyor. Bir çözümler mimarı bu gereksinimleri karşılamak için hangi eylem kombinasyonlarını gerçekleştirmelidir? (İki tane seçin.)
- Bir şirket, AWS üzerinde yeni bir genel web uygulaması dağıtmayı planlıyor. Uygulama, Amazon EC2 örneklerinde çalışan bir web sunucusu katmanına ve bir Amazon RDS for MySQL DB örneği kullanan bir veritabanı katmanına sahiptir. Uygulamanın güvenli olması ve dinamik IP adreslerine sahip küresel müşteriler tarafından erişilebilir olması gerekmektedir. Bir çözümler mimarı, bu gereksinimleri karşılamak için güvenlik gruplarını nasıl yapılandırmalıdır?
- Bir şirket, AWS üzerinde yeni bir makine öğrenimi çözümü geliştiriyor. Modeller, başlangıçta Amazon S3'ten yaklaşık 1 GB model verisi indirip belleğe yükleyen bağımsız mikro hizmetler olarak uygulanır. Kullanıcılar modellere eşzamansız bir API aracılığıyla erişir: bir istek veya bir dizi istek gönderir ve sonuçların nereye gönderileceğini belirtirler. Yüzlerce kullanıcı, düzensiz kullanım modelleriyle modelleri kullanacak; bazı modeller günler veya haftalar boyunca boşta kalabilirken, diğerleri binlerce isteğin ani artışlarını alabilir. Bir çözümler mimarı bu gereksinimleri karşılamak için hangi tasarımı önermelidir?
- Bir şirket, AWS üzerinde yeni bir uygulama geliştiriyor. Uygulama, bir Amazon ECS kümesi, uygulama varlıklarını depolayan bir Amazon S3 bucket'ı ve hassas bir veri kümesi içeren bir Amazon RDS for MySQL veritabanı içeriyor. Şirket, yalnızca ECS kümesinin RDS veritabanına ve S3 bucket'ına erişebilmesini sağlamak istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, AWS'de barındırılan bir medya uygulaması için paylaşılan depolama alanı uyguluyor. Uygulama, SMB istemci erişimi gerektiriyor. En AZ yönetim yüküyle bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, AWS'de barındırılan bir oyun uygulaması için paylaşılan depolama tasarlıyor. Depolamanın SMB istemcileri tarafından erişilebilir olması ve tamamen yönetilmesi gerekiyor. Hangi AWS çözümü bu gereksinimleri karşılar?
- Bir şirket, AWS'de bir uygulama geliştiriyor. Uygulamanın HTTP API'si Amazon API Gateway'de yayınlanmıştır ve şirketin dahili ağından yalnızca sınırlı sayıda güvenilir IP adresinden erişilebilir olması gereken kritik bilgiler içermektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, AWS'de iş yükleri çalıştırıyor ve şirket genelindeki güvenliği değerlendirmek ve iş yükü korumasını iyileştirmek için güvenlik verilerini merkezi olarak toplamak istiyor. Hangi çözüm, EN AZ geliştirme çabasıyla bu gereksinimleri karşılar?
- Bir şirket, AWS'de sabit bir bütçeyle deneysel iş yükleri çalıştıracaktır. CFO, departman başına harcama sorumluluğu talep ediyor ve harcamalar bütçenin %60'ına ulaştığında bir bildirim almak istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, AWS'de sıkıca bağlı, yüksek performanslı bilgi işlem (HPC) ortamı tasarlıyor ve HPC için ağ ile depolamayı optimize etmesi gerekiyor. Bu gereksinimleri birlikte karşılayan iki çözüm hangisidir? (İki tane seçin.)
- Bir şirket, AWS'de sürekli kullanılan ve iş saatlerinde en yoğun kullanıma sahip kullanıcı verilerini depolamaktadır. Erişim modelleri değişiklik göstermekte ve bazı veriler aylarca kullanılmayabilmektedir. Bir çözümler mimarı, yüksek erişilebilirlik sağlarken en yüksek dayanıklılık seviyesini sunan uygun maliyetli bir depolama çözümü seçmelidir. Hangi depolama çözümü bu gereksinimleri karşılar?
- Bir şirket, AWS'de tutarlı, düşük gecikmeli performansla dayanıklı depolama gerektiren, iş açısından kritik bir uygulama dağıtmayı planlıyor. Çözüm mimarı hangi depolama türünü önermelidir?
- Bir şirket, AWS'de üç katmanlı bir e-ticaret uygulamasını barındırıyor. Web sitesi Amazon S3 üzerinde barındırılıyor ve bir Application Load Balancer (ALB) arkasındaki üç Amazon EC2 instance'ı üzerindeki bir API ile entegre oluyor. API, statik ve dinamik ön uç içeriği ile satış isteklerini eşzamansız olarak işleyen arka uç çalışanlarını sunuyor. Şirket, ürün lansmanları sırasında satış isteklerinde ani ve büyük artışlar bekliyor. Bir çözümler mimarı, tüm isteklerin başarıyla işlenmesini sağlamak için ne önermelidir?
- Bir şirket, AWS'de üç katmanlı bir web uygulaması barındırıyor. Veritabanı katmanı Multi-AZ Amazon RDS for MySQL sunucusu kullanırken, önbellek katmanı Amazon ElastiCache kullanıyor. Şirket, bir müşteri veritabanına bir öğe eklediğinde önbellek verilerini ekleyen veya güncelleyen ve önbellek verilerinin her zaman veritabanıyla eşleşmesini sağlayan bir önbellekleme stratejisi istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, aylık finansal inceleme için AWS maliyetlerini izlemek istiyor. Bulut operasyonları ekibi, tüm üye hesapları için AWS Cost and Usage Reports'u sorgulamak üzere AWS Organizations yönetim hesabında bir mimari tasarlıyor. Ekibin sorguyu ayda bir çalıştırması ve ayrıntılı bir fatura analizi sunması gerekiyor. Bu gereksinimleri karşılamak için EN ölçeklenebilir ve uygun maliyetli çözüm hangisidir?
- Bir şirket, aynı Availability Zone'da birden fazla Amazon EC2 Nitro tabanlı instance üzerinde bir uygulama dağıtacak ve uygulamanın daha yüksek erişilebilirlik için aynı blok depolama birimlerine birden fazla EC2 Nitro instance'ından aynı anda yazması gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, aynı VPC içinde iki REST API'si ile özel bir Amazon API Gateway çalıştırmaktadır. BuyStock API'si, bir satın alma işleminden önce fonları doğrulamak için CheckFunds API'sini çağırır. VPC akış günlükleri, BuyStock API'sinin CheckFunds'ı VPC üzerinden değil, internet üzerinden çağırdığını göstermektedir. Bir çözümler mimarının, API'lerin EN AZ kod değişikliğiyle VPC üzerinden iletişim kurmasını sağlaması gerekmektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, ayrı liderlik tablosu, eşleştirme ve kimlik doğrulama hizmetlerine eş zamanlı olarak benzersiz olaylar göndermesi gereken bir oyun sistemi kuruyor. Sistemin ayrıca olayların sırasını garanti etmesi gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, belge meta verilerini depolayan bir PostgreSQL veritabanına sahip üç katmanlı bir web uygulamasına ev sahipliği yapmaktadır. Belgeler Amazon S3'te depolanır. Belgeler genellikle yalnızca bir kez yazılır ancak sık sık güncellenir. Aylık bir raporlama süreci, ilişkisel sorgular kullanarak meta verileri arar ve birkaç saat sürer; raporlama, belge değişikliklerini veya eklemelerini engellememelidir. Uygulama kodunda en az değişiklikle raporlamayı hızlandıracak bir çözüm uygulayın. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, belirli bir ödeme kimliği için mesajların gönderildikleri sırayla alınmasını gerektiren bir ödeme işleme sistemi kullanmaktadır. Aksi takdirde, ödemeler yanlış işlenebilir. Bir çözümler mimarı bu gereksinimi karşılamak için hangi eylemleri yapmalıdır? (İki tane seçin.)
- Bir şirket, binlerce deniz kaplumbağasının göç modellerini belgelemek için GPS takip cihazları kullanıyor. Takip cihazları her 5 dakikada bir kontrol yapıyor ve eğer bir kaplumbağa 91,4 metreden (100 yarda) fazla hareket ettiyse, yeni koordinatları tek bir AWS Bölgesindeki birden fazla Availability Zone'da çalışan üç Amazon EC2 instance'ında çalışan bir web uygulamasına gönderiyor. Yakın zamanda web uygulaması beklenmedik bir takip cihazı verisi hacmiyle aşırı yüklendi ve olayları tekrar oynatma imkanı olmadan veri kaybı yaşandı. Bir çözümler mimarının, en az operasyonel yük ile bunun tekrar olmasını engellemesi gerekiyor. Çözümler mimarı ne yapmalıdır?
- Bir şirket, bir Amazon Aurora DB kümesine bağlanan Amazon EC2 örnekleri çalıştıracaktır. Altyapı bir AWS CloudFormation şablonuyla dağıtılır. Şirket, statik veritabanı kimlik bilgilerini yönetmeden EC2 örneklerinin veritabanında güvenli bir şekilde kimlik doğrulaması yapmasını istiyor. En az operasyonel çabayla bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirket, bir Amazon RDS for MySQL DB instance başlattı. Bağlantıların çoğu sunucusuz uygulamalardan geliyor ve trafik öngörülemeyen bir şekilde ani artışlar gösteriyor. Yüksek talep sırasında, uygulamalar veritabanı bağlantı reddi hataları alıyor. Bu sorunu en az operasyonel yük ile çözecek çözüm hangisidir?
- Bir şirket, bir Amazon S3 bucket'ından bir web uygulaması barındırıyor. Uygulama, kullanıcıların kimliğini doğrulamak için Amazon Cognito kullanır ve başka bir S3 bucket'ında depolanan korumalı kaynaklara erişim sağlayan bir JSON Web Token (JWT) döndürür. Dağıtımdan sonra, kullanıcılar hata bildiriyor ve korumalı içeriğe erişemiyor. Bir çözümler mimarının, kullanıcıların korumalı içeriğe erişebilmesi için doğru izinleri sağlaması gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, bir Application Load Balancer (ALB) arkasındaki Amazon EC2 örneklerinde bir web sitesi barındırıyor. Site statik içerik sunuyor ve trafik artıyor. Şirket, barındırma maliyetlerini en aza indirmek istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, bir Application Load Balancer (ALB) arkasındaki Amazon EC2 örneklerinde bir web sitesi barındırıyor. Web sitesi statik içerik sunuyor. Trafik artıyor ve şirket artan maliyetler konusunda endişeli. Şirket maliyetleri düşürmek için ne yapmalı?
- Bir şirket, bir Application Load Balancer (ALB) arkasındaki bir Auto Scaling grubunda Amazon EC2 örnekleri üzerinde bir web uygulaması çalıştırmaktadır. Uygulama, verileri bir Amazon Aurora MySQL DB kümesinde depolar. Şirketin bir olağanüstü durum kurtarma (DR) çözümüne ihtiyacı vardır. Kabul edilebilir kurtarma süresi hedefi (RTO) 30 dakikaya kadardır. DR çözümünün, birincil altyapı sağlıklı olduğu sürece müşterilere hizmet vermesi gerekmemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, bir Application Load Balancer arkasındaki Amazon EC2 örneklerinde bir içerik yönetim sistemi barındıran bir web uygulaması geliştiriyor. EC2 örnekleri, birden çok Erişilebilirlik Alanında bir Auto Scaling grubunda çalışır. Kullanıcılar, içerik yönetim sisteminde sürekli olarak dosya, blog ve diğer web sitesi varlıklarını ekler ve günceller. Bir çözümler mimarının, tüm EC2 örneklerinin güncel web sitesi içeriğini minimum gecikmeyle paylaşmasını sağlayacak bir çözüm uygulaması gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, bir Application Load Balancer kullanarak üç AWS Bölgesinde bir uygulama dağıtıyor. Amazon Route 53, trafiği bu Bölgeler arasında dağıtacak. Bir çözümler mimarı, EN yüksek performanslı deneyimi sağlamak için hangi Route 53 yapılandırmasını kullanmalıdır?
- Bir şirket, bir Application Load Balancer'ın (ALB) arkasındaki bir Auto Scaling grubundaki EC2 örneklerinde üç katmanlı bir e-ticaret uygulaması çalıştırmaktadır. Veriler, bir Amazon RDS for MariaDB Multi-AZ DB örneğinde depolanır. Şirket, işlemler sırasında dayanıklı müşteri oturum yönetimi istemektedir. Bu gereksinimi hangi çözümler karşılar? (İki tane seçin.)
- Bir şirket, bir Application Load Balancer'ın arkasındaki Amazon EC2 örneklerinde global bir web uygulaması çalıştırıyor ve verileri Amazon Aurora'da depoluyor. Şirketin, 30 dakikaya kadar kesinti süresine ve olası veri kaybına dayanabilen bir olağanüstü durum kurtarma çözümüne ihtiyacı var. DR çözümünün, birincil altyapı sağlıklı olduğunda üretim yükünü kaldırması gerekmiyor. Bir çözüm mimarı ne uygulamalıdır?
- Bir şirket, bir Auto Scaling grubundaki Amazon EC2 örneklerinde bir oyun uygulaması çalıştıracaktır. Uygulama UDP paketleri kullanır. Şirket, trafiğe göre uygulamanın ölçeğini büyütüp küçültmesine izin vermelidir. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirket, bir Auto Scaling grubundaki Amazon EC2 örneklerinde bir web uygulaması çalıştırmaktadır. Uygulama, bir Amazon RDS for PostgreSQL DB örneği kullanır. Yoğun trafik sırasında veritabanında ağır bir okuma yükü olduğundan, trafik arttığında uygulama yavaşlar. Bir çözümler mimarı bu performans sorunlarını çözmek için hangi eylemleri gerçekleştirmelidir? (İki tane seçin.)
- Bir şirket, bir Auto Scaling grubundaki bir Application Load Balancer'ın arkasında Amazon EC2 örnekleri üzerinde iş açısından kritik bir web uygulaması çalıştırıyor. Uygulama, tek bir Availability Zone'a dağıtılmış bir Amazon Aurora PostgreSQL veritabanı kullanıyor. Şirket, minimum kesinti süresi ve minimum veri kaybı ile en az operasyonel çabayla yüksek kullanılabilirlik istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, bir Auto Scaling grubundaki EC2 On-Demand Instances üzerinde bir uygulama çalıştırmaktadır. En yoğun yük her gün aynı saatte meydana gelmektedir. Kullanıcılar, yoğun saatlerin başlangıcında performans düşüklüğü bildirmekte ve performans 2-3 saat sonra düzelmektedir. Şirket, uygulamanın yoğun saatlerin başlangıcında düzgün çalışmasını istemektedir. Bu gereksinimi hangi çözüm karşılayacaktır?
- Bir şirket, bir AWS Organizations organizasyonunun üye hesaplarında yüksek kullanıma sahip birkaç Amazon RDS for Oracle On-Demand DB instance çalıştırmaktadır. Finans ekibi (yönetim ve üye hesaplarına erişimi olan), AWS Trusted Advisor kullanarak maliyetleri optimize etmek istiyor. Bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, bir Elastic Load Balancer (ELB) arkasındaki bir VPC'deki Amazon EC2 örnekleri üzerinde herkese açık bir web uygulaması hazırlıyor. Şirket, üçüncü taraf bir DNS sağlayıcısı kullanıyor. Çözüm mimarı, büyük ölçekli DDoS saldırılarını tespit etmek ve bunlara karşı koruma sağlamak için bir çözüm önermelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, bir Elastic Load Balancing (ELB) yük dengeleyicinin arkasındaki bir Auto Scaling grubundaki Amazon EC2 örneklerinde bir uygulama çalıştırıyor. Uygulama bir Amazon DynamoDB tablosu kullanıyor. Olağanüstü durum kurtarma için şirket, uygulamanın başka bir AWS Bölgesinden minimum kesinti süresiyle erişilebilir olmasını istiyor. Hangi çözüm EN AZ kesinti süresini sağlar?
- Bir şirket, bir fabrikadaki makinelerden günde 10 TB JSON enstrümantasyon verisi almaktadır. Veriler, şirket içi fabrika veri merkezindeki bir SAN üzerinde depolanmaktadır. Şirket, bu verileri neredeyse gerçek zamanlı analizler için güvenli ve güvenilir bir şekilde Amazon S3'e göndermek istemektedir. Hangi çözüm EN güvenilir veri aktarımını sağlar?
- Bir şirket, bir geçiş işlemine yardımcı olması için bir AWS Yönetilen Hizmet Sağlayıcısı (MSP) Ortağı ile anlaştı. Bir çözümler mimarının, şirketin AWS hesabındaki bir Amazon Machine Image'ı (AMI) MSP Ortağının AWS hesabıyla paylaşması gerekiyor. AMI, EBS desteklidir ve EBS anlık görüntüleri müşteri tarafından yönetilen bir AWS KMS anahtarıyla şifrelenmiştir. AMI'yi MSP Ortağının AWS hesabıyla paylaşmanın EN güvenli yolu nedir?
- Bir şirket, bir grup Amazon Linux EC2 örneği üzerinde bir uygulama çalıştırıyor ve uyumluluk nedeniyle tüm uygulama günlük dosyalarını 7 yıl boyunca saklaması gerekiyor. Bir raporlama aracının tüm günlük dosyalarına eş zamanlı olarak erişebilmesi gerekiyor. Bu gereksinimleri EN uygun maliyetle karşılayan depolama çözümü hangisidir?
- Bir şirket, bir hedef grubun arkasındaki bir Auto Scaling grubunda EC2 örnekleri üzerinde bir web uygulaması çalıştırıyor. Uygulama oturum benzeşimi (sticky sessions) gerektiriyor. Uygulamanın herkese açık olması ve AWS WAF tarafından korunması gerekiyor. Bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, bir müşterinin şirket içi Microsoft Active Directory'yi kullanarak Amazon S3'te depolanan dosyaları indirmesine izin vermek istiyor. Müşterinin uygulaması, dosyaları indirmek için bir SFTP istemcisi kullanıyor. Hangi çözüm, en az operasyonel yük ile ve müşterinin uygulamasını değiştirmeden bu gereksinimleri karşılar?
- Bir şirket, bir MySQL veritabanını şirketin şirket içi veri merkezinden bir Amazon RDS for MySQL DB instance'a taşıdı. Şirket, RDS DB instance'ı şirketin ortalama günlük iş yükünü karşılayacak şekilde boyutlandırdı. Ayda bir kez, şirket bir rapor için sorgular çalıştırdığında veritabanı yavaş performans gösteriyor. Şirket, raporları çalıştırabilme ve günlük iş yüklerinin performansını sürdürebilme yeteneğine sahip olmak istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, bir Oracle veritabanı üzerinde bir uygulama çalıştırmaktadır ve veritabanı ve yedekleme yönetimi ile veri merkezi bakımı için sınırlı kaynaklara sahip olduğu için hızla AWS'ye geçmek istemektedir. Uygulama, ayrıcalıklı erişim gerektiren üçüncü taraf veritabanı özelliklerini kullanmaktadır. Şirketin veritabanını AWS'ye EN uygun maliyetle taşımasına hangi seçenek yardımcı olur?
- Bir şirket, bir Oracle veritabanını AWS'ye taşıyor. Veritabanı, her biri bir coğrafi kodla tanımlanan milyonlarca yüksek çözünürlüklü CBS görüntüsü içeren tek bir tabloya sahip. Doğal afetler sırasında, on binlerce görüntü her birkaç dakikada bir güncelleniyor. Her coğrafi kod tek bir görüntüyle eşleşiyor. Şirket, bu olaylar için yüksek düzeyde erişilebilir, ölçeklenebilir ve uygun maliyetli bir çözüm arıyor. Bu gereksinimleri en iyi karşılayan çözüm hangisidir?
- Bir şirket, bir Organizasyon'daki farklı AWS hesaplarında ve birden çok Bölgede birden çok uygulama çalıştırmaktadır. Her ürün ekibi, hesaplarındaki işlem kaynaklarını etiketlemiştir. Şirket, birleştirilmiş faturalandırmadan her bir ürün grubu için daha fazla maliyet detayı istemektedir. Bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, bir satıcıdan veri toplar. Satıcı, verilerini kendi AWS hesabındaki bir Amazon RDS for MySQL veritabanında depolar. Şirketin VPC'sinde internet gateway, Direct Connect veya Site-to-Site VPN bulunmamaktadır. Şirketin satıcı veritabanına erişmesi gerekmektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, bir uygulama için Amazon EC2 örnekleri ve Amazon EBS birimleri kullanmaktadır. Şirket, uyumluluğu sağlamak için her EBS biriminin günlük olarak bir anlık görüntüsünü (snapshot) oluşturur. Şirket, depolama yöneticisi kullanıcısının yönetim haklarını değiştirmeden EBS snapshot'larının yanlışlıkla silinmesini önleyen bir mimari istemektedir. Bu gereksinimleri EN AZ yönetim çabasıyla karşılayan çözüm hangisidir?
- Bir şirket, bir uygulama için belirli bir EC2 instance ailesi ve boyutları üzerinde standartlaştı. Şirket, önümüzdeki 3 yıl boyunca uygulama için maliyet tasarrufunu en üst düzeye çıkarmak istiyor ancak kullanıma bağlı olarak önümüzdeki 6 ay içinde instance ailesini ve boyutlarını değiştirmesi gerekebilir. Bu gereksinimleri EN uygun maliyetle hangi satın alma seçeneği karşılar?
- Bir şirket, bir uygulamayı Amazon EC2 Linux örneklerine geçirdi. Bir EC2 örneği, farklı dillerde yazılmış birkaç 1 saatlik zamanlanmış görevi çalıştırır. Şirket, bu görevler tek bir örnekte çalışırken performans ve ölçeklenebilirlik konusunda endişe duymaktadır. Bu endişeleri EN AZ operasyonel yük ile giderecek çözüm hangisidir?
- Bir şirket, bir uygulamayı Amazon EC2 örneklerine geçiriyor ve altyapı metrik alarmları uygulaması gerekiyor. %50 CPU kullanımının üzerindeki kısa süreli artışlar eylem gerektirmez, ancak CPU kullanımı %50'nin üzerine çıktığında ve aynı zamanda disk okuma IOPS'leri yüksek olduğunda, şirketin derhal harekete geçmesi gerekir. Çözüm mimarının ayrıca yanlış alarmları azaltması gerekmektedir. Çözüm mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirket, bir uygulamayı AWS'ye geçiriyor ve hassas verileri Amazon S3'te depolamadan önce şifrelemesi gerekiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, bir uygulamayı AWS'ye geçirmek ve uygulamanın kullanılabilirliğini artırmak istiyor. Şirket ayrıca uygulamanın mimarisinde AWS WAF kullanmak istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, bir uygulamayı şirket içi ortamdan Amazon Elastic Kubernetes Service'e (Amazon EKS) taşıyor. Şirket, uyumluluğu sağlamak ve pod'ların o VPC içinde güvenli bir şekilde iletişim kurabilmesini temin etmek için pod'ları şirketin VPC'sindeki özel alt ağlara atamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, bir ürün üreticisine veri aktarmak için bir uygulama geliştiriyor. Şirket kendi kimlik sağlayıcısını (IdP) kullanıyor ve veri aktarımı sırasında IdP'nin uygulama kullanıcılarının kimliğini doğrulamasını gerektiriyor. Aktarımın Applicability Statement 2 (AS2) protokolünü kullanması gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, bir VPC içinde iki katmanlı bir web uygulaması dağıtıyor. Web katmanı, birden çok Erişilebilirlik Alanı'ndaki genel alt ağlarda bir Auto Scaling grubu kullanır. Veritabanı katmanı, özel alt ağlarda bir Amazon RDS for MySQL DB örneğidir. DB çalışıyor olmasına rağmen web katmanı veritabanına bağlanamıyor. Ağ ACL'leri, güvenlik grupları ve yönlendirme tabloları hala varsayılan ayarlarında. Bir çözüm mimarı, uygulamayı düzeltmek için ne önermelidir?
- Bir şirket, bir VPC içinde kapsayıcılı bir uygulama geliştiriyor ve bu uygulama verileri bir Amazon S3 bucket'ında depolayıp erişiyor. Geliştirme sırasında uygulama günde yaklaşık 1 TB S3 verisi aktaracak. Şirket maliyetleri en aza indirmek ve mümkün olduğunda internet üzerinden trafiği yönlendirmekten kaçınmak istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, bir VPC içinde üç katmanlı bir uygulama çalıştırmaktadır. Veritabanı katmanı bir Amazon RDS for MySQL DB instance kullanır. Şirket, RDS for MySQL DB instance'ı bir Amazon Aurora PostgreSQL DB kümesine geçirmeyi planlamaktadır. Şirketin, geçiş sırasında meydana gelen veri değişikliklerini yeni veritabanına kopyalayacak bir çözüme ihtiyacı vardır. Bu gereksinimleri hangi adımlar kombinasyonu karşılayacaktır? (İki tane seçin.)
- Bir şirket, bir VPC içinde üç katmanlı mimariye sahip bir web uygulaması olarak yeni bir çok oyunculu video oyunu geliştirdi ve veritabanı katmanında Amazon RDS for MySQL kullanıyor. Birçok oyuncu aynı anda çevrimiçi olarak rekabet edecek. Geliştiriciler, neredeyse gerçek zamanlı bir ilk 10 skor tablosu ve mevcut skorları koruyarak oyunu durdurma ve geri yükleme yeteneği istiyorlar. Bir çözümler mimarı bu gereksinimleri karşılamak için ne uygulamalıdır?
- Bir şirket, bir VPC özel alt ağındaki Amazon EC2 örneklerinde bir web uygulaması çalıştırıyor. Genel alt ağlardaki bir Application Load Balancer (ALB), trafiği bu EC2 örneklerine yönlendiriyor. Şirket, EC2 örneklerine gelen trafiği kısıtlamak istiyor, böylece yalnızca ALB bunlara erişebilir ve başka hiçbir kaynaktan erişimi engelleyebilir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, bir VPC'deki bir Application Load Balancer (ALB) arkasındaki özel bir alt ağda bir uygulama çalıştırmaktadır. VPC'de bir NAT gateway ve bir internet gateway bulunmaktadır. Uygulama, nesneleri depolamak için Amazon S3 API'sini çağırır. Güvenlik politikası, uygulamadan gelen trafiğin internet üzerinden geçmemesini gerektirmektedir. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirket, bir VPC'deki birden çok Amazon EC2 örneğinde bir web uygulaması çalıştırıyor. Uygulamanın hassas verileri genel internet üzerinden göndermeden bir Amazon S3 bucket'ına yazması gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, bir VPC'deki iki Erişilebilirlik Alanında birden çok Amazon EC2 Linux örneği çalıştırmaktadır. Uygulamalar hiyerarşik bir dizin yapısı kullanır ve paylaşılan depolama alanına hızlı ve eşzamanlı olarak okuma ve yazma yapabilmelidir. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirket, bir VPC'deki özel alt ağlarda bir AWS Lambda işlevi çalıştırıyor. Alt ağlar, bir Amazon EC2 NAT instance aracılığıyla internete giden varsayılan bir rota kullanır. Lambda işlevi verileri işler ve çıktıyı Amazon S3'e kaydeder. NAT instance'ın ağı aşırı yüklendiği için Lambda, yükleme sırasında aralıklı olarak zaman aşımına uğrar. Şirket, Lambda'nın internet üzerinden geçmeden Amazon S3'e erişmesini istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, birçok Amazon EC2 instance'ı üzerinde oldukça dinamik, durum bilgisi olmayan (stateless) bir toplu işleme (batch processing) işi yürütmektedir. İş, olumsuz bir etki olmaksızın başlatılıp durdurulabilir ve genellikle tamamlanması 60 dakikadan fazla sürer. Şirket ölçeklenebilir, uygun maliyetli bir tasarım istemektedir. Çözüm mimarı ne önermelidir?
- Bir şirket, birçok bağımsız AWS hesabını çoklu hesap mimarisinde birleştiriyor ve iş birimleri için yeni hesaplar oluşturacak. Şirket, kurumsal dizinini kullanarak bu hesaplara merkezi kimlik doğrulaması yapmak istiyor. Bir çözümler mimarı hangi eylem kombinasyonunu önermelidir? (İki tane seçin.)
- Bir şirket, birçok uygulamanın eriştiği bir Amazon S3 bucket'ında bir veri gölü yönetmektedir. Bucket, her uygulama için benzersiz bir önek kullanır. Şirket, her uygulamayı kendi özel önekiyle kısıtlamak ve her önek altındaki nesneler üzerinde ayrıntılı kontrole sahip olmak istiyor. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, birden çok Amazon DynamoDB tablosundan veri alması gereken mikro hizmet tabanlı sunucusuz bir web uygulaması çalıştırmaktadır. Bir çözümler mimarının, uygulamanın temel performans üzerinde hiçbir etkisi olmadan ve EN YÜKSEK operasyonel verimlilikle veri almasını sağlaması gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, birden çok Application Load Balancer'ın arkasında bir web sitesi barındırıyor. Şirketin dünya genelindeki içeriği için farklı dağıtım hakları bulunmaktadır. Bir çözümler mimarının, dağıtım haklarını ihlal etmeden kullanıcılara doğru içeriğin sunulduğundan emin olması gerekmektedir. Çözümler mimarı bu gereksinimleri karşılamak için hangi yapılandırmayı seçmelidir?
- Bir şirket, birden çok Availability Zone ve birden çok AWS Bölgesi'ndeki birden çok Amazon EC2 örneğinde internete yönelik bir uygulama çalıştıracaktır. Kullanıcılar dünya çapındadır ve konumlarına en yakın EC2 örneklerine yönlendirilmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, birden çok AWS Bölgesine dağıtılmış bir Auto Scaling grubundaki Amazon EC2 örneklerinde UDP bağlantıları kullanarak bir Voice over IP (VoIP) hizmeti sunmaktadır. Şirketin, kullanıcıları en düşük gecikmeye sahip Bölgeye yönlendirmesi ve Bölgeler arasında otomatik yük devretme sağlaması gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, birden çok AWS hesabı için bir günlük kaydı çözümü oluşturmak istiyor. Şirket şu anda tüm hesaplardaki günlükleri merkezi bir hesapta depoluyor. Şirket, VPC akış günlüklerini ve AWS CloudTrail günlüklerini depolamak için merkezi hesapta bir Amazon S3 bucket'ı oluşturdu. Tüm günlükler, sık analizler için 30 gün boyunca yüksek erişilebilirliğe sahip olmalı, yedekleme amacıyla ek 60 gün saklanmalı ve oluşturulduktan 90 gün sonra silinmelidir. Bu gereksinimleri EN uygun maliyetle karşılayacak çözüm hangisidir?
- Bir şirket, birden çok AWS hesabında petabaytlarca veriyi depolar ve veri gölünü yönetmek için AWS Lake Formation kullanır. Veri bilimi ekibinin, analiz için mühendislik ekibiyle hesaplarından seçici verileri güvenli bir şekilde paylaşması gerekmektedir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, birden çok ekip için bir Amazon EMR kümesi oluşturacaktır. Her ekibin iş yükleri yalnızca ihtiyaç duydukları AWS hizmetlerine erişebilmelidir. Şirket ayrıca iş yüklerinin küme EC2 örneklerindeki Instance Metadata Service Version 2 (IMDSv2) hizmetine erişmesini istememektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, birden çok Erişilebilirlik Alanına dağıtılmış bir Amazon RDS örneğinde çalışan bir veritabanına ev sahipliği yapmaktadır. Şirket, eklenen yeni girişleri raporlamak için veritabanına karşı düzenli olarak bir betik çalıştırır. Betik, kritik bir uygulamanın performansını olumsuz etkiler. Şirketin, minimum maliyet ve en az operasyonel yük ile uygulama performansını iyileştirmesi gerekmektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, birden çok Erişilebilirlik Alanında Amazon EC2 örnekleri üzerinde bir VPC'de herkese açık üç katmanlı bir web uygulaması çalıştırmaktadır. Özel alt ağlardaki EC2 örneklerinin internet üzerinden bir lisans sunucusuyla iletişim kurması gerekmektedir. Şirket, operasyonel bakımı en aza indiren yönetilen bir çözüm istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, birden çok Erişilebilirlik Alanında (Availability Zone) Amazon EC2 örnekleri üzerinde bir web uygulaması çalıştırmaktadır. EC2 örnekleri özel alt ağlardadır (private subnets). Bir çözümler mimarı, internete yönelik bir Application Load Balancer (ALB) oluşturdu ve EC2 örneklerini hedef grup olarak belirtti, ancak internet trafiği örneklere ulaşmıyor. Mimar, bu durumu düzeltmek için mimariyi nasıl yeniden yapılandırmalıdır?
- Bir şirket, birden çok Erişilebilirlik Alanında (Availability Zone) bir VPC içinde üç katmanlı bir web uygulaması çalıştırmaktadır. Bir Auto Scaling grubundaki Amazon EC2 örnekleri, uygulama katmanını barındırır. Şirket, her kaynağın günlük ve haftalık geçmiş iş yükü eğilimlerini analiz eden ve hem tahmin edilen hem de canlı kullanım değişikliklerine göre kaynakları uygun şekilde ölçeklendiren otomatik bir ölçeklendirme planına ihtiyaç duymaktadır. Bir çözümler mimarı hangi ölçeklendirme stratejisini önermelidir?
- Bir şirket, birden çok Erişilebilirlik Alanında (Availability Zone) genel ve özel alt ağlara sahip bir VPC'de bir uygulama çalıştırmaktadır. Uygulama, özel alt ağlardaki EC2 örnekleri üzerinde çalışır ve bir Amazon SQS kuyruğu kullanır. EC2 örnekleri ile SQS kuyruğu arasında güvenli bir bağlantı tasarlayın. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, birden çok hesaptan gelen günlük verilerini merkezileştirilmiş Amazon S3 bucket'larında depolar. Bir çözümler mimarının, verilerin S3'e yüklenmeden önce beklerken şifrelenmesini ve aktarım sırasında şifrelenmesini sağlaması gerekmektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, birden çok kıtadaki şehirlerden sıcaklık, nem ve atmosferik basınç verileri toplar. Her site günde yaklaşık 500 GB veri üretir ve yüksek hızlı bir İnternet bağlantısına sahiptir. Şirket, operasyonel karmaşıklığı en aza indirirken tüm sitelerden gelen verileri mümkün olan en kısa sürede tek bir Amazon S3 bucket'ında toplamak istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, birden çok Microsoft Windows Server iş yükünü us-west-1 Bölgesi'nde çalışan Amazon EC2 örneklerine taşıdı. Şirket, gerektiğinde bir imaj oluşturmak için iş yüklerini manuel olarak yedekler. us-west-1 Bölgesi'nde doğal bir afet durumunda, şirket iş yüklerini us-west-2 Bölgesi'nde hızla kurtarmak istiyor. Şirket, EC2 örneklerinde 24 saatten fazla veri kaybı olmamasını istiyor. Şirket ayrıca EC2 örneklerinin tüm yedeklemelerini otomatikleştirmek istiyor. Bu gereksinimleri EN AZ yönetimsel çabayla karşılayacak çözümler hangileridir? (İki tane seçin.)
- Bir şirket, birden çok şirket içi Windows dosya sunucusunu tek bir Amazon FSx for Windows File Server dosya sistemine geçirmek ve erişim haklarının değişmemesi için dosya izinlerini korumak istiyor. Hangi çözümler gereksinimleri karşılar? (İki tane seçin.)
- Bir şirket, birden fazla kaynaktan gerçek zamanlı akış verilerini alacak yeni bir veri platformu oluşturuyor. Verilerin Amazon S3'e yazılmadan önce dönüştürülmesi ve şirketin dönüştürülmüş veriler üzerinde SQL sorguları çalıştırması gerekiyor. Bu gereksinimleri hangi çözümler karşılar? (İki tane seçin.)
- Bir şirket, birincil AWS Bölgesinde, Amazon EC2 örneklerinde çalışan uygulamalar tarafından erişilen CIFS ve NFS dosya paylaşımları için Amazon FSx for NetApp ONTAP kullanmaktadır. Şirketin ikincil bir Bölgede bir olağanüstü durum kurtarma (DR) çözümüne ihtiyacı vardır. İkincil Bölgedeki çoğaltılan verilere, birincil Bölgedekiyle aynı protokoller kullanılarak erişilebilmelidir. En AZ operasyonel yük ile bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, birincil bir DB instance'ı ve beş adet okuma replikası ile RDS for MySQL üzerinde bir web uygulaması barındırıyor. Replikalar, birincil instance'ın en fazla 1 saniye gerisinde kalmalıdır. Veritabanı, zamanlanmış saklı yordamlar çalıştırır ve replikalar yoğun yük altında daha fazla gecikme yaşar. Çözüm mimarı, uygulama kodu değişikliklerini ve devam eden operasyonel yükü en aza indirirken replikasyon gecikmesini mümkün olduğunca azaltmalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, birincil web sitesi kullanılamadığında kullanıcıları yedek bir statik hata sayfasına yönlendirmek istiyor. Birincil web sitesinin DNS'i Amazon Route 53'te barındırılıyor ve bir Application Load Balancer (ALB) işaret ediyor. Çözüm, değişiklikleri ve altyapı yükünü en aza indirmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, birleştirilmiş faturalandırma altında birden çok AWS hesabı kullanmaktadır. Şirket, 90 gün boyunca etkin yüksek performanslı birkaç Amazon RDS for Oracle On-Demand DB instance çalıştırmaktadır. Finans ekibinin, birleştirilmiş faturalandırma hesabında ve tüm üye hesaplarında AWS Trusted Advisor'a erişimi vardır. Finans ekibinin, RDS maliyetlerini düşürmek için uygun Trusted Advisor kontrollerini incelemesi gerekmektedir. Finans ekibi hangi adımları atmalıdır? (İki tane seçin.)
- Bir şirket, büyük miktarda veriyi paralel olarak işleyen bir uygulama dağıtıyor. Şirket, iş yükü için Amazon EC2 örneklerini kullanmayı planlıyor. Ağ mimarisi, düğüm gruplarının aynı temel donanımı paylaşmasını önleyecek şekilde yapılandırılabilir olmalıdır. Hangi ağ çözümü bu gereksinimleri karşılar?
- Bir şirket, büyük ölçekli bir web uygulamasını sunucusuz mikro hizmet mimarisine dönüştürmek istiyor. Uygulama Python ile yazılmıştır ve şu anda Amazon EC2 üzerinde çalışmaktadır. Şirket, saniyede yüzlerce isteği işleyen bir bileşeni mikro hizmet olarak test etmek üzere seçti. Çözüm Python'ı desteklemeli, otomatik olarak ölçeklenmeli ve minimum altyapı ve operasyonel destek gerektirmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, çağrı dökümü dosyalarını aylık olarak depolar. Kullanıcılar, çağrıdan sonraki 1 yıl içinde dosyalara rastgele erişir, ancak 1 yıldan sonra erişim seyrekleşir. Şirket, 1 yıldan eski olmayan dosyaları mümkün olduğunca hızlı bir şekilde sorgulayıp alabilmesini ister; eski dosyalar için gecikmeler kabul edilebilir. Bu gereksinimleri en uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirket, çalışan verilerini hiyerarşik ilişkilerde depolamak için bir uygulama istiyor ve yüksek trafikli sorgulara minimum gecikmeli yanıtlar ile hassas verilerin korunmasını talep ediyor. Şirket ayrıca, çalışan verilerinde herhangi bir finansal bilgi bulunması durumunda aylık e-posta mesajları almak istiyor. Bir çözümler mimarı bu gereksinimleri karşılamak için hangi adımları atmalıdır? (İki tane seçin.)
- Bir şirket, çeşitli analiz iş yükleri için toplanan ham verileri bir Amazon S3 bucket'ında depolar. Erişim modelleri tahmin edilemez ve kontrol edilemez. Şirket, S3 maliyetlerini düşürmek istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, çeşitli veritabanlarından toplu veriler ve ağ sensörlerinden ve uygulama API'lerinden canlı akış verileri üretmektedir. Şirketin gelen tüm verileri birleştirmesi ve işlemesi, ardından tek seferlik sorgular için farklı Amazon S3 bucket'larına yerleştirmesi ve daha sonra KPI'lar için bir BI aracına aktarması gerekmektedir. En AZ operasyonel yük ile bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, çok katmanlı şirket içi bir uygulamayı AWS'ye taşıyor. Uygulama, tek düğümlü bir MySQL veritabanı ve çok düğümlü bir web katmanı kullanıyor. Şirket, taşıma sırasında uygulama değişikliklerini en aza indirmek ve sonrasında dayanıklılığı artırmak istiyor. Bu gereksinimleri karşılayacak adımlar kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, dağıtılmış bir uygulamayı AWS'ye taşıyor. Eski platformda, birden çok işlem düğümünde işleri koordine eden birincil bir sunucu bulunmaktadır. Uygulama, değişken iş yüklerine hizmet vermektedir. Şirket, esnekliği ve ölçeklenebilirliği en üst düzeye çıkarmak için uygulamayı modernize etmek istiyor. Bir çözümler mimarı, bu gereksinimleri karşılamak için mimariyi nasıl tasarlamalıdır?
- Bir şirket, daha sonra işlenmek üzere kaynak verilerini Amazon S3 bucket'larına yükleyen Amazon EC2 örneklerini bir VPC içinde çalıştırmaktadır. Uyumluluk gereği, verilerin genel internet üzerinden iletilmemesi gerekmektedir. Şirketin şirket içi veri merkezindeki sunucular, EC2 örneklerinde çalışan uygulamadan gelen çıktıyı tüketecektir. Bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirket, depolama için bir Amazon Aurora MySQL DB kümesi kullanan çok katmanlı bir web uygulamasına ev sahipliği yapmaktadır. Uygulama katmanı Amazon EC2 örneklerinde barındırılmaktadır. Şirketin BT güvenlik yönergeleri, veritabanı kimlik bilgilerinin şifrelenmesini ve her 14 günde bir döndürülmesini zorunlu kılmaktadır. Bir çözümler mimarı, bu gereksinimi EN AZ operasyonel çabayla karşılamak için ne yapmalıdır?
- Bir şirket, depolama için MongoDB kullanan şirket içi bir veri merkezindeki Kubernetes kümesinde kapsayıcılı bir uygulama çalıştırmaktadır. Şirket, kodu veya dağıtım yöntemlerini değiştirmeden bazı ortamları AWS'ye geçirmek ve minimum operasyonel yük istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, depolama maliyetlerini düşürmek için tüm medya işleme verilerini şirket içinden Amazon S3'e taşıdı. Şirket içi işleme uygulaması, depolamaya düşük gecikmeli erişim gerektiriyor ve performansını sürdürmek zorunda. Bu gereksinimleri EN uygun maliyetle karşılayan depolama çözümü hangisidir?
- Bir şirket, dizin hizmetleri ve DNS dahil olmak üzere temel ağ hizmetlerini şirket içi veri merkezinde barındırmaktadır. Veri merkezi, AWS Direct Connect (DX) kullanarak AWS Cloud'a bağlanır. Ek AWS hesaplarının bu şirket içi hizmetlere hızlı, uygun maliyetli ve tutarlı erişime ihtiyacı olacaktır. Bir çözümler mimarı, EN AZ operasyonel yük ile bu gereksinimleri karşılamak için ne uygulamalıdır?
- Bir şirket, Docker konteynerleri ile bir uygulama geliştirdi ve bunu yönetilen bir hizmet kullanarak AWS Cloud'da çalıştırması gerekiyor. Çözüm, talebe göre konteyner hizmetlerini ölçeklendirmeli ve ek altyapı veya operasyonel yük gerektirmemelidir. Bu gereksinimleri hangi çözümler karşılar? (İki tane seçin.)
- Bir şirket, dosya sistemi olarak işlev gören, AWS'deki birden çok Linux örneği ve şirket içi ortamlar tarafından yerel protokoller aracılığıyla bağlanabilen ve minimum boyutu olmayan, yüksek oranda erişilebilir, ölçeklenebilir bir depolama çözümüne ihtiyaç duymaktadır. Şirketin veri merkezi ile VPC'si arasında bir Site-to-Site VPN bulunmaktadır. Hangi depolama çözümü bu gereksinimleri karşılar?
- Bir şirket, dosyaları bir Amazon S3 bucket'ına yükleyen bir uygulamayı barındırıyor. Yüklemeden sonra, dosyalar meta verileri çıkarmak için işlenir ve bu işlem 5 saniyeden az sürer. Yükleme hacmi saatte birkaç dosyadan yüzlerce eşzamanlı yüklemeye kadar değişir. Bu gereksinimleri karşılamak için uygun maliyetli bir mimari tasarlayın. Çözüm mimarı ne önermelidir?
- Bir şirket, dosyaları bir Amazon S3 bucket'ında depolayan ve bunları bir Amazon CloudFront dağıtımı aracılığıyla sunan bir dosya paylaşım uygulaması geliştiriyor. Şirket, kullanıcıların dosyalara doğrudan S3 URL'si üzerinden erişmesini istemiyor. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirket, dünya genelindeki kullanıcılar tarafından erişilecek ölçeklenebilir bir web uygulamasını AWS üzerinde barındırmak istiyor. Kullanıcılar, gigabayt boyutuna kadar benzersiz dosyaları yükleyip indirecekler. Geliştirme ekibi, yükleme ve indirme gecikmesini en aza indiren ve performansı en üst düzeye çıkaran uygun maliyetli bir çözüm istiyor. Bir çözümler mimarı ne önermelidir?
- Bir şirket, düşük gecikmeli ağ performansı ve sıkı bir şekilde bağlanmış düğümler arası iletişimle yüksek ağ verimi gerektiren Amazon EC2 örneklerinde yüksek performanslı bilgi işlem (HPC) iş yükü çalıştırmayı planlıyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, ekli depolama için Amazon Elastic Block Store (Amazon EBS) kullanan Amazon EC2 örneklerine bir uygulamayı yeniden barındırmayı planlıyor. Bir çözümler mimarı, yeni oluşturulan tüm Amazon EBS birimlerinin varsayılan olarak şifrelenmesini sağlamalı ve şifrelenmemiş EBS birimlerinin oluşturulmasını engellemelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, elastic IP adresleri ve paylaşılan depolama alanına sahip iki EC2 Linux instance'ı üzerinde yüksek oranda erişilebilir bir SFTP hizmeti çalıştırmaktadır. Kullanıcı hesapları, sunuculardaki Linux kullanıcılarıdır. Şirket, yüksek IOPS performansı, yüksek düzeyde yapılandırılabilir güvenlik sağlayan ve kullanıcı izinleri üzerinde kontrolü sürdüren sunucusuz bir seçenek istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Elastic Load Balancing (ELB) yük dengeleyicisinin arkasındaki Amazon EC2 örneklerinde çalışacak yeni bir web hizmeti tasarlıyor. Birçok web hizmeti istemcisi, yalnızca güvenlik duvarlarında yetkilendirilmiş IP adreslerine ulaşabilir. Bir çözümler mimarı, istemcilerin ihtiyaçlarını karşılamak için ne önermelidir?
- Bir şirket, en son Amazon Linux'u kullanarak Amazon Elastic Block Store (Amazon EBS) tarafından desteklenen Amazon EC2 örnekleri üzerinde uygulamalar çalıştırmaktadır. Çalışanlar 25 GB veya daha büyük dosyaları depolayıp alıyor ve şirket erişilebilirlik sorunları yaşıyor. Çözüm, EC2 örnekleri arasında dosya aktarımı gerektirmemeli ve dosyalar birçok EC2 örneğinde ve birden çok Erişilebilirlik Alanında erişilebilir olmalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, en yeni Amazon Managed Streaming for Apache Kafka (Amazon MSK) kullanarak gerçek zamanlı bir veri alım çözümü çalıştırmaktadır. Çözüm, üç Erişilebilirlik Alanı'nda özel alt ağlarda dağıtılmıştır. Bir çözüm mimarı, alım çözümünü internet üzerinden herkese açık olacak şekilde yeniden tasarlamalı ve aktarımdaki veriler şifrelenmelidir. Hangi çözüm bu gereksinimleri EN YÜKSEK operasyonel verimlilikle karşılar?
- Bir şirket, ERP sistemini us-east-1 Bölgesi'nde Amazon EC2 örnekleri üzerinde çalıştırmaktadır. Bu örnekler üzerindeki herkese açık bir API, müşterilerin ERP sistemiyle bilgi alışverişinde bulunmasını sağlamaktadır. Uluslararası müşteriler, yavaş API yanıt süreleri bildirmektedir. Uluslararası müşteriler için yanıt sürelerini EN uygun maliyetle hangi çözüm iyileştirir?
- Bir şirket, eski web uygulamasını AWS üzerinde çalıştırmaktadır. Web uygulama sunucusu, bir VPC'nin genel alt ağındaki bir Amazon EC2 örneği üzerinde çalışır. Web uygulama sunucusu, müşterilerden gelen görüntüleri toplar ve görüntü dosyalarını yerel olarak eklenmiş bir Amazon Elastic Block Store (Amazon EBS) biriminde depolar. Görüntü dosyaları her gece yedekleme için bir Amazon S3 bucket'ına yüklenir. Bir çözümler mimarı, görüntü dosyalarının Amazon S3'e genel uç nokta üzerinden yüklendiğini keşfeder. Çözümler mimarının, Amazon S3'e giden trafiğin genel uç noktayı kullanmamasını sağlaması gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, Fargate başlatma türünü kullanarak bir Amazon ECS kümesinde yeni bir uygulama başlatıyor. Şirket, lansmanda yüksek trafik beklediği için CPU ve belleği izliyor ancak kullanım azaldığında maliyetleri düşürmek istiyor. Bir çözümler mimarı ne önermelidir?
- Bir şirket, farklı AWS Bölgelerindeki Amazon EC2 örneklerinden ve AWS Global Accelerator'daki standart bir hızlandırıcının uç noktalarından oluşan, AWS üzerinde kendi kendini yöneten bir DNS çözümü çalıştırmaktadır. Şirket, bu çözümü DDoS saldırılarına karşı korumak istemektedir. Bir çözümler mimarı bu gereksinimi karşılamak için ne yapmalıdır?
- Bir şirket, farklı bir AWS Bölgesinde bir olağanüstü durum kurtarma sitesi oluşturdu. Şirketin, iki Bölgedeki NFS dosya sistemleri arasında periyodik olarak büyük miktarda veri aktarması gerekiyor. Bu gereksinimleri en az operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, farklı departmanlar için birden fazla AWS hesabını yönetmek üzere AWS Organizations kullanıyor. Yönetim hesabı, proje raporlarını içeren bir Amazon S3 bucket'ına sahip. Şirket, bu S3 bucket'ına erişimi yalnızca AWS Organization içindeki hesapların kullanıcılarıyla kısıtlamak istiyor. Bu gereksinimi en az operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, finansal risk modellemesi için AWS üzerinde yüksek performanslı bilgi işlem (HPC) iş yükleri çalıştırmak istiyor. İş yükleri Linux üzerinde çalışıyor, yüzlerce Amazon EC2 Spot Instance kullanıyor, kısa ömürlü ve analizler ile gelecekteki kullanımlar için kalıcı olarak depolanması gereken binlerce çıktı dosyası üretiyor. Şirket, şirket içi verileri tüm EC2 örnekleri tarafından erişilebilen uzun süreli kalıcı depolamaya kopyalamaya olanak tanıyan bir bulut depolama çözümüne ve veri kümelerini ve çıktıları okumak ve yazmak için kalıcı depolama ile entegre yüksek performanslı bir dosya sistemine ihtiyaç duyuyor. Hangi AWS hizmetleri kombinasyonu bu gereksinimleri karşılar?
- Bir şirket, fotoğraf paylaşım uygulaması çalıştırıyor. Kullanıcılar günde yaklaşık 150 fotoğraf hızında bir Amazon S3 bucket'ına fotoğraf yüklüyor. Şirket, her yeni fotoğraf için bir küçük resim oluşturan ve küçük resmi ikinci bir S3 bucket'ında depolayan bir çözüm istiyor. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirket, gelen istekleri işleyen şirket içi sunucularda konteyner tabanlı bir web uygulaması barındırıyor. Trafik hızla artıyor ve şirket içi sunucular ölçeklenemiyor. Şirket, uygulamayı minimum kod değişikliği ve minimum geliştirme çabasıyla AWS'ye taşımak istiyor. En az operasyonel yük ile bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirket, geliştirme ekipleri için birden fazla hesaba sahip AWS Organizations'ta yeni bir organizasyon oluşturdu. Geliştiriciler hesaplara erişmek için AWS IAM Identity Center (AWS Single Sign-On) kullanıyor. Her uygulama için geliştirme ekipleri, oluşturdukları kaynaklara önceden tanımlanmış bir uygulama adı etiketi uygulamalıdır. Bir çözümler mimarı, kaynak oluşturmaya yalnızca uygulama adı etiketinin onaylanmış bir değere sahip olması durumunda izin vermelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, geliştirme için birden çok AWS hesabı kullanıyor. Bazı çalışanlar sürekli olarak çok büyük Amazon EC2 örnekleri başlatarak geliştirme hesaplarının yıllık bütçeyi aşmasına neden oluyor. Şirket, bu hesaplarda hangi AWS kaynaklarının oluşturulabileceğini merkezi olarak kısıtlamak istiyor. En az geliştirme çabasıyla bu gereksinimi hangi çözüm karşılar?
- Bir şirket, genel bir web uygulamasını bir Application Load Balancer (ALB) arkasında AWS'ye dağıtıyor. Uygulamanın, harici bir sertifika yetkilisi (CA) tarafından verilmiş bir SSL/TLS sertifikası ile uçta şifrelenmesi gerekiyor. Sertifikanın süresi dolmadan önce her yıl yenilenmesi (rotate) gerekiyor. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirket, genel erişimi engelleyen bir Amazon S3 bucket'ında bir AWS CloudFormation şablonu depoluyor. Şirket, güvenlik en iyi uygulamalarını takip ederek, bir test ortamı oluşturmak için belirli kullanıcı isteklerine göre CloudFormation'a şablona erişim izni vermek istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, gerçek zamanlı işleme için TCP trafiğini yönetmek üzere bir Network Load Balancer (NLB) kullanarak bir VPC'de bir video akış uygulaması barındırıyor. Yetkisiz erişim girişimleri oldu. Şirket, yetkisiz erişim girişimlerini önlemek için minimum mimari değişikliklerle güvenliği artırmak istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, giderek büyüyen büyük miktarda veri depolayacak yeni bir uygulama geliştiriyor. Veriler saatlik olarak analiz edilecek ve birden çok Erişilebilirlik Alanına dağıtılmış birden çok Amazon EC2 Linux instance'ı tarafından değiştirilecektir. Bir çözümler mimarı bu gereksinimleri karşılamak için hangi depolama çözümünü önermelidir?
- Bir şirket, giyilebilir cihazlar kullanarak birçok katılımcıdan veri toplar ve bu verileri bir DynamoDB tablosunda saklar. İş yükü sabit ve tahmin edilebilirdir. Şirket, tahmin edilen DynamoDB bütçesinin içinde veya altında kalmak istemektedir. En uygun maliyetli çözüm hangisidir?
- Bir şirket, gizli denetim belgelerini depolamak için Amazon S3 kullanıyor. S3 paketi, en az ayrıcalık ilkesine göre denetim ekibi IAM kullanıcı kimlik bilgilerine erişimi kısıtlayan paket politikaları kullanır. Yöneticiler, belgelerin yanlışlıkla silinmesinden endişe ediyor ve daha güvenli bir çözüm istiyor. Bir çözümler mimarı denetim belgelerini güvence altına almak için ne yapmalıdır?
- Bir şirket, gizli verileri Amazon S3'te depolayacaktır. Uyumluluk için, veriler beklerken şifrelenmeli, şifreleme anahtarı kullanımı denetim için günlüğe kaydedilmeli ve anahtarlar her yıl döndürülmelidir. Bu gereksinimleri karşılayan ve operasyonel olarak EN verimli çözüm hangisidir?
- Bir şirket, global e-ticaret uygulaması için Amazon Aurora kullanıyor. Geliştiriciler, aylık raporlar çalıştırıldığında uygulama performansında düşüş olduğunu bildiriyor. CloudWatch metrikleri, raporlar sırasında ReadIOPS ve CPUUtilization değerlerinde ani yükselişler olduğunu gösteriyor. EN uygun maliyetli çözüm nedir?
- Bir şirket, görselleştirme aracı olarak Amazon Managed Grafana'yı kurmak ve Amazon RDS veritabanındaki verileri tek bir veri kaynağı olarak görselleştirmek istiyor. Çözüm güvenli olmalı ve verileri internet üzerinden ifşa etmemelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, görüntü işleme için iki katmanlı bir uygulama çalıştırmaktadır. Uygulama, her biri bir genel alt ağa ve bir özel alt ağa sahip iki Availability Zone kullanır. Web katmanı için bir Application Load Balancer (ALB) genel alt ağları kullanır. Uygulama katmanı için Amazon EC2 örnekleri özel alt ağları kullanır. Kullanıcılar uygulamanın beklenenden daha yavaş çalıştığını bildirmektedir. Web sunucusu günlük dosyalarının güvenlik denetimi, uygulamanın az sayıda IP adresinden milyonlarca yasa dışı istek aldığını göstermektedir. Bir çözüm mimarının, şirket daha kalıcı bir çözüm araştırırken acil performans sorununu çözmesi gerekmektedir. Çözüm mimarı bu gereksinimi karşılamak için ne önermelidir?
- Bir şirket, gün sonu satış süreci için bir AWS Batch işi kullanıyor. Şirketin, AWS Batch işi başarılı olduğunda üçüncü taraf bir raporlama uygulamasını çağıran sunucusuz bir çözüme ihtiyacı var. Raporlama uygulaması, kullanıcı adı ve parola kimlik doğrulaması kullanan bir HTTP API'si sunuyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, güvenli bir şirket içi ağı AWS Direct Connect kullanarak AWS'ye genişletiyor. Şirket içi ağın doğrudan internet erişimi yok. Şirket içi bir uygulamanın bir Amazon S3 bucket'ına erişmesi gerekiyor. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirket, güvenlik riski oluşturan kaynaklar üzerindeki politikaları belirlemek ve uygulamak için BT altyapısının bir haritasını oluşturmak istiyor. Güvenlik ekibinin altyapı haritasını sorgulayabilmesi ve güvenlik risklerini hızla bulabilmesi gerekiyor. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, haftada bir kez 4 saat boyunca bir Amazon DynamoDB tablosu kullanan bir uygulama üzerinde testler yürütmektedir. Şirket, testler sırasındaki saniye başına okuma ve yazma işlemlerinin sayısını bilmekte ve DynamoDB'yi başka bir amaçla kullanmamaktadır. Bir çözümler mimarının tablo maliyetini optimize etmesi gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, hassas arşiv dosyaları oluşturan bir uygulamayı AWS üzerinde çalıştırmaktadır. Şirket, uygulamanın veri depolamasını yeniden tasarlayarak dosyaların AWS'ye gönderilmeden önce şifrelenmesini ve böylece üçüncü tarafların şifrelemeden önce verilere erişememesini sağlamak istemektedir. Şirket zaten bir Amazon S3 bucket oluşturmuştur. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, hassas değerleri Kubernetes secret'larında depolayan kapsayıcılı bir uygulama için Amazon Elastic Kubernetes Service (Amazon EKS) kullanmaktadır. Şirket, secret'ların EN AZ operasyonel yük ile şifrelenmesini istemektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, hassas kullanıcı bilgilerini bir Amazon S3 bucket'ında saklamaktadır. Şirket, bir VPC içinde çalışan Amazon EC2 örneklerindeki uygulama katmanından bu bucket'a güvenli erişim sağlamak istemektedir. Bir çözüm mimarı bunu başarmak için hangi adımları atmalıdır? (İki tane seçin.)
- Bir şirket, hassas müşteri verilerini Amazon RDS, Amazon S3 ve AWS Lambda'yı çağıran S3 Event Notifications kullanarak işleyen bir uygulama geliştiriyor. Şirket, kullanıcı kimlik bilgilerini yönetmek için AWS IAM Identity Center kullanıyor. Geliştirme, test ve operasyon ekiplerinin en az ayrıcalık ilkesine uygun olarak Amazon RDS ve Amazon S3'e güvenli erişime ihtiyacı var. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, hassas verileri AWS KMS ile şifrelenmiş olarak depolayan bir mobil uygulama kullanıyor. Şirket, KMS anahtarlarının yanlışlıkla silinmesini önlemeli ve bir kullanıcı bir KMS anahtarını silmeye çalıştığında yöneticilere Amazon SNS aracılığıyla bir e-posta göndermelidir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, hem web sunucusunu hem de veritabanını barındıran tek bir Amazon EC2 örneği üzerinde bir içerik yönetim sistemi çalıştırmaktadır. Şirketin web sitesi platformunun yüksek düzeyde erişilebilir olması ve kullanıcı talebini karşılayacak şekilde ölçeklenmesi gerekmektedir. Bir çözümler mimarı ne önermelidir?
- Bir şirket, her ay yaklaşık 300 TB veriyi Amazon S3 Standard depolama alanında tutmaktadır. S3 nesneleri tipik olarak her biri yaklaşık 50 GB boyutundadır ve küresel bir uygulama tarafından multipart upload'lar ile sık sık değiştirilmektedir. Nesnelerin sayısı ve boyutu sabit kalmasına rağmen, S3 depolama maliyetleri her ay artmaktadır. Bir çözümler mimarı maliyetleri nasıl düşürmelidir?
- Bir şirket, her bir iş birimi için ayrı AWS hesapları oluşturmak üzere AWS Organizations'ı kullanır. Kök e-posta alıcısı, bir hesabın kök kullanıcı e-posta adresine gönderilen bir bildirimi kaçırdı. Şirket, gelecekteki bildirimlerin kaçırılmamasını ve hesap yöneticileriyle sınırlı olmasını sağlamak istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, her biri ayrı ayrı faturalandırılan birden fazla AWS hesabında Amazon EC2 örnekleri çalıştırmaktadır. Şirket kısa süre önce bir Savings Plan satın aldı. İş gereksinimleri değiştiği için birçok EC2 örneği kullanımdan kaldırıldı. Şirket, Savings Plan indirimlerini diğer AWS hesaplarına uygulamak istiyor. Bu gereksinimleri karşılayacak adımlar kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, her biri yaklaşık 5 MB boyutunda, yeniden oluşturulamayan ve S3 Standard'da depolanan birçok dosya üreten bir uygulama için Amazon S3 maliyetlerini optimize etmek istiyor. Dosyaların 4 yıl boyunca saklanması ve anında erişilebilir olması gerekiyor. İlk 30 gün boyunca sıkça erişiliyorlar ve sonrasında nadiren erişiliyorlar. Hangi çözüm EN uygun maliyetlidir?
- Bir şirket, her gün 6 saat boyunca kritik bir Amazon EMR veri işi çalıştırıyor. İş çalışırken hiçbir veri kaybedilemez. Bu gereksinimleri EN uygun maliyetle karşılayacak EMR küme yapılandırması hangisidir?
- Bir şirket, her hafta ilk iş gününden önce kritik, durum bilgisi olan bir veri analizi işi çalıştırmaktadır. İşin tamamlanması en az 1 saat sürmektedir ve kesintilere tolerans gösteremez. Şirket, işi AWS üzerinde çalıştırmak için bir çözüme ihtiyaç duymaktadır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, her iş yükü için ayrı bir AWS hesabı oluşturarak iş yüklerini izole etmek istiyor. Şirketin, ağ bileşenlerinin merkezi yönetimine ve otomatik güvenlik kontrolleri (guardrails) ile hesap oluşturmaya ihtiyacı var. Hangi çözüm, EN AZ operasyonel yük ile bu yetenekleri sağlar?
- Bir şirket, her yeni siparişin tek bir Availability Zone'daki bir Amazon EC2 örneğindeki bir RabbitMQ kuyruğuna yayınlandığı bir e-ticaret uygulaması çalıştırmaktadır. Ayrı bir EC2 örneği mesajları işler ve ayrıntıları başka bir EC2 örneğindeki bir PostgreSQL veritabanında saklar. Tüm EC2 örnekleri aynı Availability Zone'dadır. Şirket, en az operasyonel yük ile en yüksek kullanılabilirliği istemektedir. Bir çözümler mimarı ne yapmalıdır?
- Bir şirket, herhangi bir API çağrısını veya veriyi genel internet rotaları üzerinden yönlendirmeden, verileri bir Amazon EC2 örneğinden bir Amazon S3 bucket'ına taşımalıdır. Yalnızca EC2 örneğinin S3 bucket'ına veri yüklemesine izin verilmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, herkese açık e-ticaret web sitesini AWS üzerinde barındırmaktadır. Site, internet trafiği için bir AWS Global Accelerator hızlandırıcısı kullanır. Hızlandırıcı, trafiği bir Auto Scaling grubunun önünde bulunan bir Application Load Balancer'a (ALB) yönlendirir. Şirket kısa süre önce bir DDoS saldırısı tespit etti ve gelecekteki saldırıları EN AZ uygulama çabasıyla azaltmak için bir çözüm istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, herkese açık film verilerini depolamak için bir Amazon RDS Single-AZ DB instance üzerinde çalışan bir SQL veritabanı kullanıyor. Her gün rastgele aralıklarla çalışan bir betik, eklenen yeni film sayısını kaydediyor. Betiğin mesai saatleri içinde nihai bir toplam raporlaması gerekiyor. Geliştirme ekibi, betik çalışırken veritabanı performansının geliştirme görevleri için yetersiz olduğunu fark ediyor. Bir çözümler mimarı, EN AZ operasyonel yük ile bir çözüm önermelidir. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, herkese açık TCP tabanlı bir uygulamayı kendi VPC'sine geçirmeyi planlıyor. Mevcut herkese açık uç nokta (bir donanım cihazı), standart olmayan bir TCP portu üzerinden düşük gecikme süresiyle saniyede 3 milyon isteğe kadar işlem yapabiliyor. Şirket, yeni AWS herkese açık uç noktası için aynı performansı talep ediyor. Bir çözümler mimarı ne önermelidir?
- Bir şirket, hibrit bir ortamda şirket içi uygulamasını çalıştırmak için Amazon Elastic Container Service (Amazon ECS) kullanmak istiyor. Uygulama şu anda şirket içi kapsayıcılarda çalışıyor. Şirketin, şirket içinde, hibrit veya bulutta ölçeklenebilen, AWS Cloud'da yeni kapsayıcılar çalıştırması gereken ve HTTP trafiği için bir yük dengeleyici kullanması gereken tek bir kapsayıcı çözümüne ihtiyacı var. Hangi eylem kombinasyonu bu gereksinimleri karşılar? (İki tane seçin.)
- Bir şirket, hibrit bir uygulama için erişilebilirliği ve performansı artırmak istiyor. Uygulama, birden çok AWS Bölgesindeki Amazon EC2 örneklerinde durum bilgisi olan (stateful) bir TCP iş yüküne ve şirket içinde durum bilgisi olmayan (stateless) bir UDP iş yüküne sahiptir. Bir çözümler mimarı, erişilebilirliği ve performansı artırmak için hangi eylem kombinasyonlarını gerçekleştirmelidir? (İki tane seçin.)
- Bir şirket, IAM izinleriyle ilgili AccessDenied ve Unauthorized hatalarını analiz etmek ve gidermek istiyor. AWS CloudTrail etkinleştirilmiş durumda. Bu gereksinimleri EN AZ çabayla karşılayacak çözüm hangisidir?
- Bir şirket, iki Amazon EC2 örneği üzerinde dinamik bir web uygulaması barındırmaktadır. Şirketin SSL sertifikası, SSL sonlandırması için her bir örnek üzerindedir. Artan trafik, SSL şifreleme/şifre çözme işlemlerinin web sunucularının işlem kapasitesini maksimuma çıkarmasına neden olmuştur. Bir çözümler mimarı, uygulama performansını artırmak için ne yapmalıdır?
- Bir şirket, iki Bölgede Amazon S3 kullanarak AWS'de kritik bir depolama uygulaması çalıştırıyor. Uygulamanın, genel ağ tıkanıklığı olmadan en yakın S3 bucket'ına kullanıcı verilerini göndermesi ve minimum S3 yönetimiyle yük devretmesi gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, iki Erişilebilirlik Alanı'nda birden çok Amazon EC2 örneği üzerinde çalışan yeni bir uygulama başlattı. Son kullanıcılar uygulamayla TCP üzerinden iletişim kurar. Uygulamanın yüksek düzeyde erişilebilir olması ve kullanıcı yükü arttıkça otomatik olarak ölçeklenmesi gerekir. Bu gereksinimleri EN uygun maliyetle karşılayacak adımlar kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, iki NAT instance'ının gerekli trafiği kaldıramayacağından endişeleniyor. Bir çözümler mimarı, yüksek oranda erişilebilir, hataya dayanıklı ve otomatik olarak ölçeklenebilir bir çözüm istiyor. Çözümler mimarı ne önermelidir?
- Bir şirket, ilişkili politikalara sahip bir IAM rolü kullanarak Amazon RDS veritabanlarına bağlanan Amazon EC2 örnekleri üzerinde uygulamalar çalıştırmaktadır. Şirket, çalışan uygulamaları kesintiye uğratmadan EC2 örneklerini yamalamak için AWS Systems Manager'ı kullanmak istiyor. Bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirket, internete dönük bir Application Load Balancer (ALB) içeren bir web uygulaması tasarlıyor. ALB'nin genel internetten HTTPS trafiği alması, EC2 web sunucularına yalnızca 443 numaralı bağlantı noktasından HTTPS trafiği göndermesi ve 8443 numaralı bağlantı noktasından HTTPS üzerinden sağlık kontrolleri gerçekleştirmesi gerekmektedir. ALB için hangi güvenlik grubu kuralları kombinasyonu bu gereksinimleri karşılar? (Üç tane seçin.)
- Bir şirket, istenmeyen içerik barındıran fotoğrafların web uygulamasına yüklenmesini engellemek istiyor. Çözüm, bir ML modeli eğitme içermemelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, iş birimleri için AWS Organizations'ta özel AWS hesapları oluşturur. Yakın zamanda önemli bir bildirim, atanan hesap sahibine değil, bir iş birimi hesabının root kullanıcısının e-postasına gönderildi. Şirket, gelecekteki bildirimlerin kategoriye (faturalandırma, operasyonlar, güvenlik) bağlı olarak farklı çalışanlara gönderilmesini istiyor. Bu gereksinimleri EN güvenli şekilde karşılayan çözüm hangisidir?
- Bir şirket, iş yükleri için bir Amazon Elastic Kubernetes Service (Amazon EKS) kümesi kuruyor. Amazon EKS'te depolanan tüm sırların Kubernetes etcd anahtar-değer deposunda şifrelenmesi gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, iş yüklerini Amazon Elastic Container Service (Amazon ECS) üzerinde çalıştırmaktadır. ECS görev tanımları tarafından kullanılan container imajlarının Ortak Güvenlik Açıkları ve Etkilenmeleri (CVE'ler) için taranması gerekmektedir. Yeni imajlar da oluşturulduğunda taranmalıdır. İş yüklerinde EN AZ değişiklikle bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirket, kalıcı verileri bir Amazon Elastic File System (Amazon EFS) dosya sisteminde depolayan birkaç Amazon EC2 örneği üzerinde bir uygulama çalıştırmaktadır. Şirketin verileri başka bir AWS Bölgesine AWS tarafından yönetilen bir hizmet kullanarak çoğaltması gerekmektedir. Bu gereksinimleri EN uygun maliyetle karşılayacak çözüm hangisidir?
- Bir şirket, konteynerize edilmiş bir uygulamayı şirket içi ortamdan AWS'ye taşıyor. Uygulamanın dağıtımdan kısa bir süre sonra binlerce kullanıcısı olacak ve şirket, konteynerleri büyük ölçekte yönetirken operasyonel yükü en aza indirmeyi tercih ediyor. Yüksek erişilebilirlik ve düşük operasyonel yük ile bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirket, kritik bir uygulamayı bir ALB'nin arkasındaki EC2 örneklerinde çalıştırıyor. EC2 örnekleri bir Auto Scaling grubunda yer alıyor ve bir Amazon RDS DB örneğine erişiyor. Tüm kaynaklar şu anda tek bir Availability Zone'da bulunuyor. Uygulamayı yüksek oranda erişilebilir hale getirmek için tasarımı ikinci bir Availability Zone kullanacak şekilde güncellemeniz gerekiyor. Hangi çözüm bunu sağlar?
- Bir şirket, kritik verileri şirketin AWS hesabındaki Amazon DynamoDB tablolarında saklıyor. Bir BT yöneticisi yanlışlıkla bir DynamoDB tablosunu sildi ve bu durum önemli veri kaybına ve operasyonel kesintiye neden oldu. Şirket, gelecekte bu kesintiyi EN AZ operasyonel yük ile önlemek istiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, kullanıcı cihazlarından sensör verilerini alan, AWS üzerinde üç katmanlı bir uygulama çalıştırmaktadır. Trafik, bir Network Load Balancer (NLB) üzerinden web katmanı için EC2 örneklerine, ardından bir veritabanını çağıran uygulama katmanı için EC2 örneklerine geçer. Bir çözümler mimarı, aktarımdaki verilerin güvenliğini artırmak için ne yapmalıdır?
- Bir şirket, kullanıcı profillerini, uygulama ayarlarını ve işlem verilerini depolamak için yapılandırılmış bir veritabanı gerektiren yeni bir uygulama başlatıyor. Veritabanı, uygulama trafiğiyle birlikte ölçeklenebilir olmalı ve yedeklemeler sunmalıdır. Bu gereksinimleri EN uygun maliyetle hangi çözüm karşılar?
- Bir şirket, kullanıcı tarafından yüklenen belgeleri bir Amazon EBS biriminde depolayan tek bir Amazon EC2 bulut sunucusunda bir web uygulaması barındırıyor. Daha iyi ölçeklenebilirlik ve kullanılabilirlik için şirket, başka bir Availability Zone'a ikinci bir EC2 bulut sunucusu ve EBS birimi ekledi ve her iki bulut sunucusunu bir Application Load Balancer'ın arkasına yerleştirdi. Bu değişiklikten sonra, kullanıcılar her sayfa yenilemesinde belgelerinin bir alt kümesini veya diğerini gördüklerini, ancak hiçbir zaman tüm belgeleri aynı anda görmediklerini bildirdi. Bir çözümler mimarı, kullanıcıların tüm belgelerini aynı anda görmesi için ne önermelidir?
- Bir şirket, kullanıcı verileri ve konfigürasyonları için ilişkisel bir veritabanı kullanan bir uygulama geliştiriyor. Büyümenin istikrarlı olması bekleniyor; iş yükü değişken olacak ve ara sıra yazma işlemleriyle birlikte okuma ağırlıklı olacaktır. Şirket, gerekli performansı sağlayan, maliyet optimize edilmiş, AWS tarafından yönetilen bir veritabanı istiyor. Hangi çözüm EN uygun maliyetlidir?
- Bir şirket, kullanıcı yönetimi için Amazon Cognito kullanan bir uygulamayı barındırıyor. Uygulama, Amazon API Gateway'deki bir REST API aracılığıyla Amazon DynamoDB'den veri çekiyor. Şirket, minimum geliştirme çabasıyla REST API'ye erişimi kontrol etmek için AWS tarafından yönetilen bir çözüm istiyor. Hangi çözüm en az operasyonel yükü sağlar?
- Bir şirket, kullanıcılara AWS kaynaklarına erişim sağlamak istiyor. Şirketin 1.500 kullanıcısı var ve şirket içi kaynaklara erişimlerini kurumsal ağdaki Active Directory kullanıcı grupları aracılığıyla yönetiyor. Şirket, kullanıcıların kaynaklara erişmek için başka bir kimlik tutmasını istemiyor. Bir çözümler mimarı, şirket içi kaynaklara erişimi korurken AWS kaynaklarına kullanıcı erişimini yönetmelidir. Çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirket, kullanıcıların eu-west-1'deki bir Amazon S3 bucket'ına fotoğraf yüklemesine izin veriyor ve dosyaları yüklemek için özel bir alan adıyla CloudFront kullanmak istiyor. Bu gereksinimleri hangi çözümler karşılar? (İki tane seçin.)
- Bir şirket, kullanıcıların fotoğraf yüklediği ve fotoğraf çerçeveleri seçtiği bir görüntü analiz uygulaması geliştirdi. Şu anda tek bir Amazon EC2 instance'ı ve meta veriler için Amazon DynamoDB kullanıyor. Kullanıcı trafiği günün saatine göre önemli ölçüde değişiyor ve eşzamanlı kullanıcı sayısı artacak. Şirket, uygulamanın talebi karşılayacak şekilde ölçeklenebildiğinden emin olmalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, kullanıcıların maliyet merkezleriyle eşleşmesini bir Amazon RDS veritabanında saklar. Şirketin, belirli bir AWS hesabında oluşturulan her kaynağın, onu oluşturan kullanıcının maliyet merkezi kimliğiyle etiketlendiğinden emin olması gerekmektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, kullanıcıların paylaşmak üzere görseller yüklediği popüler bir sosyal medya sitesi işletmektedir. Şirket, görsellerin uygunsuz içerik barındırmadığından emin olmak ve geliştirme çabasını en aza indirmek istemektedir. Bir çözümler mimarı ne önermelidir?
- Bir şirket, kurumsal veri merkezindeki büyük bir NAS sisteminde 700 terabayt veri depoluyor ve 10 Gbps AWS Direct Connect bağlantısına sahip. Yasal bir denetim sonrasında, şirketin verileri buluta taşımak için 90 günü var. Şirket, erişimi kesintiye uğratmadan verileri verimli bir şekilde taşımalı ve aktarım penceresi sırasında verilere erişebilmeli ve güncelleyebilmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, kurumsal web sitesi için bir içerik yönetim sistemi (CMS) kullanıyor ancak yama ve bakım işlemleri zahmetli oluyor. Şirket, siteyi yeniden tasarlıyor. Web sitesi yılda dört kez güncellenecek, dinamik içerik gerektirmeyecek ve yüksek ölçeklenebilirlik ile gelişmiş güvenlik sağlamalıdır. Hangi değişiklik kombinasyonu, EN AZ operasyonel yük ile bu gereksinimleri karşılar? (İki tane seçin.)
- Bir şirket, küresel son dakika haberleri, yerel uyarılar ve hava durumu güncellemeleri sunan bir web portalı işletmektedir. Her kullanıcı, statik ve dinamik içerikten oluşan kişiselleştirilmiş bir görünüm alır. İçerik, bir Application Load Balancer (ALB) arkasındaki bir Amazon EC2 örneğindeki bir API sunucusu aracılığıyla HTTPS üzerinden sunulur. Şirket, bu içeriği dünya çapındaki kullanıcılara EN AZ gecikmeyle ulaştırmak istemektedir. Bir çözümler mimarı, tüm kullanıcılar için gecikmeyi en aza indirmek amacıyla uygulamayı nasıl tasarlamalıdır?
- Bir şirket, Linux tabanlı web sunucularını AWS'ye taşıyor. Web sunucularının paylaşılan bir dosya deposundaki dosyalara erişmesi gerekiyor ve uygulama değiştirilemez. Bir çözümler mimarı ne yapmalıdır?
- Bir şirket, Linux üzerinde kaynak yoğun ve müşteri odaklı bir şirket içi ASP.NET uygulamasını çalıştırmaktadır. Şirket, uygulamayı .NET'e modernize etmek, kapsayıcılarda çalıştırmak, Amazon CloudWatch metriklerine göre ölçeklendirmek ve operasyonel bakımı en aza indirmek istemektedir. En az operasyonel yük ile bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirket, mesaj işleme sistemini AWS'ye taşıdı. Mesajlar bir Amazon EC2 instance üzerindeki ActiveMQ kuyruğunda alınır, Amazon EC2 üzerindeki bir tüketici uygulaması tarafından işlenir ve sonuçlar Amazon EC2 üzerindeki bir MySQL veritabanına yazılır. Şirket, uygulamanın düşük operasyonel karmaşıklıkla yüksek oranda erişilebilir olmasını istiyor. Hangi mimari EN YÜKSEK erişilebilirliği sunar?
- Bir şirket, mevcut bir uygulamayı veri merkezinden AWS Cloud'a taşımak istiyor. Uygulamanın yüksek erişilebilir ve dayanıklı olmasını hedefliyorlar. Uygulama, kısa süre önce bir elektrik kesintisi sırasında bir veritabanı sunucusunun çökmesiyle veri kaybı yaşadı. Şirket, tek hata noktalarını önleyen ve kullanıcı talebini karşılayacak şekilde ölçeklenebilen bir çözüm arıyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, mevcut ve yeni verileri (SQL kullanarak) analiz etmek için sunucusuz bir çözüm istiyor. Veriler bir Amazon S3 bucket'ında depolanmalı, şifrelenmeli ve farklı bir AWS Bölgesine çoğaltılmalıdır. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, mevzuat gereklilikleri nedeniyle kriptografik anahtarları şirket içi anahtar yöneticisinde tutmalıdır. Şirket içi anahtar yöneticisi AWS Cloud dışındadır. Şirket, AWS dışında tutulan ve farklı satıcılardan çeşitli harici anahtar yöneticilerini destekleyen anahtarları kullanarak şifreleme ve şifre çözmeyi yönetmek istiyor. Hangi çözüm, EN AZ operasyonel yük ile bu gereksinimleri karşılar?
- Bir şirket, mikro hizmet uygulamasını Amazon EC2'den Amazon Elastic Kubernetes Service'e (Amazon EKS) taşıyor. EKS kontrol düzlemi, endpoint private access = true ve endpoint public access = false olarak ayarlanmalıdır. Veri düzlemi düğümleri özel alt ağlara yerleştirilmiştir, ancak düğümler kümeye katılamıyor. Düğümlerin kümeye katılmasını sağlayacak çözüm hangisidir?
- Bir şirket, milyonlarca 10 KB boyutundaki dosyayı şirket içi ortamdan AWS DataSync kullanarak Amazon S3'e taşıyor. İlk yıl boyunca her dosyaya bir veya iki kez erişilecek ve anında erişilebilir olması gerekecek. Bir yıl sonra, dosyaların en az 7 yıl boyunca arşivlenmesi gerekiyor. En uygun maliyetli çözüm hangisidir?
- Bir şirket, milyonlarca zil sesi dosyasını (her biri en az 128 KB) Amazon S3 Standard'da depolamaktadır. 90 günden eski zil sesleri nadiren indirilir. Şirket, sık erişilen dosyaları hazır tutarken depolama maliyetlerini düşürmek istemektedir. Hangi eylem EN uygun maliyetli olur?
- Bir şirket, mobil uygulama kullanıcılarını hedefleyen bir pazarlama iletişimi hizmeti geliştiriyor. Kısa Mesaj Servisi (SMS) aracılığıyla onay mesajları göndermesi ve kullanıcıların bu SMS mesajlarına yanıt vermesine olanak sağlaması gerekiyor. Şirket, analiz için yanıtları bir yıl boyunca saklamalıdır. Bir çözümler mimarı bu gereksinimleri karşılamak için ne uygulamalıdır?
- Bir şirket, mobil uygulama kullanımını analiz etmek için özel bir rapor programı çalıştırmaktadır. Program, her ayın son haftasında birden fazla rapor oluşturur; her rapor 10 dakikadan az sürer. Program, bu son hafta dışında nadiren kullanılır. Şirket, raporları istendiği anda ve EN uygun maliyetle üretmek istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, monolitik bir web uygulamasını bir Amazon EC2 instance üzerinde barındırmaktadır. Kullanıcılar belirli zamanlarda kötü performans bildirmektedir. CloudWatch, bu dönemlerde CPU kullanımının %100 olduğunu göstermektedir. Şirket, performans sorununu çözmek ve maliyet etkin bir şekilde kullanılabilirliği artırmak istemektedir. Bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, muhasebe kayıtlarını Amazon S3'te depolamalıdır. Kayıtlar 1 yıl boyunca anında erişilebilir olmalı ve ardından 9 yıl daha arşivlenmelidir. Şirketteki hiç kimse, yöneticiler ve root user dahil olmak üzere, 10 yıllık süre boyunca kayıtları silemez. Kayıtlar maksimum dayanıklılıkla depolanmalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, muhasebe verilerini harici bir denetçiyle paylaşmalıdır. Veriler, özel bir alt ağdaki bir Amazon RDS DB örneğinde depolanır. Denetçinin kendi AWS hesabı vardır ve veritabanının kendi kopyasına ihtiyaç duymaktadır. Veritabanını denetçiyle paylaşmanın EN GÜVENLİ yolu nedir?
- Bir şirket, Multi-AZ dağıtımında şifrelenmemiş bir Amazon RDS DB örneği kullanarak AWS üzerinde bir çevrimiçi işlem işleme (OLTP) iş yükü çalıştırıyor. Günlük DB anlık görüntüleri alınıyor. Bir çözümler mimarı, veritabanının ve anlık görüntülerin gelecekte her zaman şifrelenmesini sağlamak için ne yapmalıdır?
- Bir şirket, mühendis ekibi için bireysel AWS hesaplarıyla denemeler yapmak istiyor. Şirket, belirli bir ay için Amazon EC2 instance kullanımının her hesap için belirli bir eşiği aşar aşmaz bilgilendirilmek istiyor. Bir çözümler mimarı bu gereksinimi EN uygun maliyetle karşılamak için ne yapmalıdır?
- Bir şirket, müşteri hizmetleri çağrılarının kalitesini değerlendirmek için yapay zeka kullanmak istiyor. Çağrılar İngilizce dahil dört dilde yönetiliyor ve daha sonra başka diller de eklenecek. Şirket, özel ML modellerini sürdüremiyor ve çağrı kayıtlarından yazılı duygu analizi raporlarına ihtiyaç duyuyor; kaydedilen metin İngilizceye çevrilmelidir. Bu gereksinimleri karşılayan adımların kombinasyonu hangisidir? (Üç tane seçin.)
- Bir şirket, müşteri işlemleri için us-east-1 bölgesinde 100 GB'lık bir Amazon RDS for Microsoft SQL Server Single-AZ DB instance kullanıyor. Şirket, DB instance için yüksek erişilebilirlik ve otomatik kurtarma gerektiriyor. Raporlar yılda birkaç kez çalıştırılıyor ve işlemlerin daha uzun sürmesine neden oluyor. Şirketin rapor performansını iyileştirmesi gerekiyor. Bu gereksinimleri karşılayacak adımlar kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, müşteri odaklı bir web sitesini destekleyen bir Amazon DynamoDB tablosunda cihaz verilerini depolar. Tablo, sağlanan okuma ve yazma kapasitesi kullanır. Şirketin, tablonun sağlanan kapasitesi üzerinde minimum etkiyle cihaz verileri üzerinde günlük performans metrikleri hesaplaması gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, müşteri ödeme verilerini bir Amazon S3 veri gölüne alır. Ödeme verileri ortalama olarak dakikada bir gelir. Şirketin ödeme verilerinin gerçek zamanlı analizine ve ardından veri gölüne alınmasına ihtiyacı var. Hangi çözüm EN YÜKSEK operasyonel verimliliği sağlar?
- Bir şirket, müşteri portalı arka uçları için Multi-AZ Amazon RDS for PostgreSQL kullanmaktadır. Şirketin 30 günlük bir yedekleme saklama politikası uygulaması gerekmektedir. Şirket şu anda hem otomatik RDS yedeklemelerine hem de manuel RDS anlık görüntülerine sahiptir ve 30 günden eski olmayan her iki mevcut yedekleme türünü de korumak istemektedir. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirket, müşteri siparişlerini işleyen üç katmanlı bir web uygulaması çalıştırmaktadır. Web katmanı, bir Application Load Balancer'ın arkasındaki Amazon EC2 örneklerini kullanır. İşleme katmanı EC2 örneklerini kullanır. Şirket, Amazon Simple Queue Service (Amazon SQS) kullanarak web ve işleme katmanlarını birbirinden ayırmıştır. Depolama katmanı Amazon DynamoDB'dir. Yoğun zamanlarda bazı kullanıcılar sipariş işleme gecikmeleri bildirmektedir. Bu gecikmeler sırasında, EC2 örnekleri %100 CPU kullanımına ulaşır ve SQS kuyruğu dolar. Yoğunluklar değişkendir ve tahmin edilemez. Şirketin uygulama performansını iyileştirmesi gerekmektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, müşteri sohbet mesajları, zaman damgaları ve müşteri PII içeren metin dosyalarını Amazon S3'te depolar. Şirket, kalite kontrol için harici bir hizmet sağlayıcıya konuşma örnekleri sunmalıdır. Sağlayıcının en son konuşmaya kadar rastgele örnekler seçmesi gerekmektedir. Şirket, müşteri PII'sini paylaşmamalıdır. Çözüm, konuşmalar arttıkça ölçeklenebilmeli ve en az operasyonel yüke sahip olmalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, müşteri verilerini Amazon DynamoDB'de depolayan bir alışveriş uygulaması çalıştırıyor. Veri bozulmasına karşı korunmak için, çözüm mimarı 15 dakikalık bir RPO ve 1 saatlik bir RTO ile bir kurtarma çözümü tasarlamalıdır. Çözüm mimarı ne önermelidir?
- Bir şirket, müşterileri için Amazon EC2 örnekleri üzerinde tanıtım ortamları çalıştırmaktadır. Her ortam kendi VPC'sinde izole edilmiştir. Şirketin operasyon ekibinin, bir ortama RDP veya SSH erişimi kurulduğunda bilgilendirilmesi gerekmektedir.
- Bir şirket, müşterilerin finansal bilgileri alabilmesi için bir API sağlıyor. Şirket, yoğun dönemlerde isteklerde ani artışlar bekliyor ve sürekli olarak düşük gecikmeli yanıtlar gerektiriyor. Şirketin, API için operasyonel yükü EN AZ olan bir işlem ana bilgisayarı sağlaması gerekiyor. Şirket hangi çözümü kullanmalıdır?
- Bir şirket, müşterilerine verilere güvenli erişim sağlamalıdır. Şirket, müşteri verilerini işler ve sonuçları bir Amazon S3 bucket'ında depolar. Veriler katı düzenlemelere tabidir ve beklerken şifrelenmelidir. Her müşteri, kendi AWS hesabından yalnızca kendi verilerine erişebilmeli ve şirket çalışanları müşteri verilerine erişememelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, MySQL veritabanı gerektiren üç katmanlı bir uygulamayı AWS'ye taşıyor. Daha önce, kullanıcılar çalışma saatleri içinde farklı gerçek zamanlı raporlar oluşturdukları için yeni girişler oluştururken kötü performans yaşıyorlardı. AWS'ye geçişten sonra uygulama performansını hangi çözüm iyileştirir?
- Bir şirket, MySQL veritabanı tarafından desteklenen şirket içi bir uygulama çalıştırmaktadır. Şirket, esnekliği ve kullanılabilirliği artırmak için uygulamayı AWS'ye taşıyor. Üretim veritabanı, normal çalışma sırasında yoğun okuma etkinliği yaşıyor. Her 4 saatte bir geliştirme ekibi, bir hazırlık veritabanını doldurmak için üretim veritabanının tam bir dışa aktarımını çekiyor; bu dışa aktarım sırasında kullanıcılar kabul edilemez gecikme yaşıyor ve geliştirme ekibi dışa aktarım bitene kadar hazırlık ortamını kullanamıyor. Bir çözümler mimarının, uygulama gecikmesini ortadan kaldıran ve geliştirme ekibinin hazırlık ortamını gecikmeden kullanmasına olanak tanıyan bir yedek mimari önermesi gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, MySQL veritabanını şirket içi ortamdan AWS'ye geçirmek istiyor. Şirket yakın zamanda işi önemli ölçüde etkileyen bir veritabanı kesintisi yaşadı. Tekrarlanmasını önlemek için şirket, veri kaybını en aza indiren ve her işlemin en az iki düğümde depolanmasını sağlayan güvenilir bir AWS veritabanı çözümü istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, nesneleri Amazon S3 Standard'da depolamaktadır. Bir çözümler mimarı, verilerin %75'ine 30 gün sonra nadiren erişildiğini fark eder. Şirket, tüm verilerin aynı yüksek erişilebilirlik ve esneklikle anında erişilebilir kalmasını, depolama maliyetlerini en aza indirirken talep etmektedir. Hangi depolama çözümü bu gereksinimleri karşılar?
- Bir şirket, olay odaklı bir sipariş işleme sistemi tasarlıyor. Her sipariş, birden çok bağımsız doğrulama adımı gerektiriyor. Her doğrulama adımı, idempotent bir AWS Lambda işlevi olarak uygulanır ve sipariş olay verilerinin yalnızca bir alt kümesine ihtiyaç duyar. Bileşenler gevşek bir şekilde bağlanmalı ve her doğrulama Lambda'sı yalnızca ihtiyaç duyduğu verileri almalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, operasyon verilerini bir Amazon S3 bucket'ında depolar. Yıllık bir denetim için, harici bir danışmanın bucket'ta depolanan bir yıllık rapora 7 gün boyunca erişmesi gerekmektedir. Danışman yalnızca bu rapora erişebilmelidir. Bu erişimi EN YÜKSEK operasyonel verimlilikle sağlayan çözüm hangisidir?
- Bir şirket, ortam değişkenlerine dayanan AWS Lambda işlevleri kullanmaktadır. Şirket, geliştiricilerin ortam değişkenlerini düz metin olarak görmesini istemiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, oyuncuların enlem ve boylam kullanarak canlı konum takibini gerektiren çok oyunculu bir mobil oyun dağıttı. Veri deposu, konumların hızlı bir şekilde güncellenmesini ve alınmasını desteklemelidir. Oyun, konum verilerini okuma replikalarına sahip bir Amazon RDS for PostgreSQL DB örneğinde depolar, ancak yoğun kullanım sırasında veritabanı gerekli okuma/yazma performansını sürdürememektedir. Kullanıcı tabanı hızla artmaktadır. Bir çözümler mimarı, veri katmanı performansını iyileştirmek için ne yapmalıdır?
- Bir şirket, ödeme uygulamasını AWS üzerinde çalıştırmak istiyor. Uygulama, mobil cihazlardan ödeme bildirimleri alıyor. Bildirimler, daha fazla işleme gönderilmeden önce temel bir doğrulamadan geçmelidir. Arka uç işleme uzun süreli ve ayarlanabilir işlem gücü ile belleğe ihtiyaç duyuyor. Şirket, altyapıyı yönetmek istemiyor. En AZ operasyonel yük ile bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirket, ölçeklenebilirlik ve erişilebilirlik için kritik uygulamaları konteynerlerde çalıştırmak istiyor. Şirket, uygulama bakımına odaklanmayı tercih ediyor ve konteynerleri çalıştıran temel altyapıyı sağlamak veya yönetmek istemiyor. Bir çözümler mimarı ne önermelidir?
- Bir şirket, özel bir alt ağda EC2 örnekleri ve bu EC2 örneklerine doğrudan ağ erişimi gerektiren Lambda işlevleri çalıştırmaktadır. Uygulama en az 1 yıl çalışacak ve Lambda işlevlerinin sayısının artması beklenmektedir. Şirket, uygulama kaynaklarında tasarrufu en üst düzeye çıkarmak ve ağ gecikmesini düşük tutmak istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, özel bir alt ağdaki Amazon EC2 örneklerinde bir uygulama çalıştırıyor. Uygulamanın Amazon S3 bucket'larında veri depolaması ve alması gerekiyor. Düzenlemeler, verilerin genel internet üzerinden geçmemesini gerektiriyor. Bir çözümler mimarı en uygun maliyetle neyi uygulamalıdır?
- Bir şirket, özel bir alt ağdaki Amazon EC2 örneklerinde bir uygulama çalıştırmaktadır. Uygulamanın, interneti kullanmadan bir Amazon S3 bucket'ından hassas verileri işlemesi gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, özel bir alt ağdaki Amazon EC2 üzerinde Linux uygulama örnekleri ve genel bir alt ağdaki bir EC2 örneği üzerinde bir Linux bastion hostu başlattı. Bir çözümler mimarının, şirket içi ağdan (şirketin internet bağlantısı aracılığıyla) bastion hosta ve ardından uygulama sunucularına bağlantıları etkinleştirmesi gerekiyor. Tüm EC2 örneklerindeki güvenlik grupları bu erişime izin vermelidir. Çözümler mimarı hangi adımları atmalıdır? (İki tane seçin.)
- Bir şirket, pazarlama etkinlikleri sırasında bir kuyruktan gelen artan sayıda mesajı işlemek için yüksek eşzamanlılığa sahip AWS Lambda işlevlerini kullanıyor. Lambda işlevleri CPU yoğun kod çalıştırıyor. Şirket, hizmet gecikmesini korurken bilgi işlem maliyetlerini azaltmak istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, performansı artırmak için çok katmanlı bir uygulamayı AWS'ye taşıyacak. Katmanlar RESTful servisler aracılığıyla iletişim kuruyor ve bir katman aşırı yüklendiğinde işlemler düşüyor. Çözüm mimarı, düşen işlemleri çözen ve uygulamayı en yüksek operasyonel verimlilikle modernize eden bir çözüm tasarlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, PostgreSQL veritabanı şeması kullanan bir yazılım geliştiriyor. Şirketin geliştiricileri için birden çok geliştirme ortamı ve veritabanı yapılandırması gerekiyor. Ortalama olarak, her geliştirme ortamı 8 saatlik iş gününün yarısı kadar kullanılıyor. Bu gereksinimleri EN uygun maliyetle hangi çözüm karşılar?
- Bir şirket, replikasyon ve ölçeklendirme dahil olmak üzere Amazon EC2 üzerindeki MySQL veritabanlarını manuel olarak yönetmektedir. Şirket, veritabanı katmanı için işlem kapasitesi eklemeyi veya kaldırmayı basitleştiren ve minimum operasyonel çabayla performansı, ölçeklendirmeyi ve dayanıklılığı artıran bir çözüm istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, REST API aracılığıyla sipariş gönderim istatistikleri sağlayan bir uygulama geliştiriyor. Şirketin bu istatistikleri çıkarması, HTML olarak biçimlendirmesi ve her sabah aynı saatte birden fazla adrese e-posta ile raporu göndermesi gerekiyor. Bir çözümler mimarı bu gereksinimleri karşılamak için hangi iki adımı atmalıdır? (İki tane seçin.)
- Bir şirket, REST API'leri aracılığıyla bir arama kataloğu sunan bir mikro hizmet uygulaması geliştiriyor. Backend hizmetleri, özel VPC alt ağlarındaki container'larda çalışıyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, satın alma detaylarını bir Amazon Aurora PostgreSQL DB kümesinde depolayan Amazon EC2 örnekleri üzerinde bir e-ticaret uygulaması çalıştırmaktadır. Müşteriler, yoğun kullanım sırasında uygulama zaman aşımları yaşamaktadır. Bir çözümler mimarının, uygulamanın en uygun maliyetle yoğun talebe göre ölçeklenebilmesi için yeniden mimari oluşturması gerekmektedir. Mimar hangi eylem kombinasyonlarını yapmalıdır? (İki tane seçin.)
- Bir şirket, sık erişilen nesneleri bir Amazon S3 bucket'ında depolar ve katı şifreleme gereksinimlerini uygular. Şirket, şifreleme için AWS Key Management Service (AWS KMS) kullanır ancak ek AWS KMS çağrıları yapmadan S3 nesne şifrelemesiyle ilişkili maliyetleri azaltmak ister. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, sigorta tekliflerini işlemek için AWS üzerinde bir web uygulaması tasarlıyor. Kullanıcılar teklif talebinde bulunuyor. Teklifler teklif türüne göre ayrılmalı, 24 saat içinde yanıtlanmalı ve kaybolmamalıdır. Çözüm, operasyonel verimliliği en üst düzeye çıkarmalı ve bakımı en aza indirmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, siparişleri bir Amazon Aurora veritabanına kaydeden bir Amazon EC2 örneği üzerinde bir sipariş işleme uygulaması çalıştırıyor. Yoğun trafik sırasında uygulama bazen siparişleri yeterince hızlı yazamıyor. Bir çözümler mimarı, siparişlerin veritabanına mümkün olduğunca hızlı ve güvenilir bir şekilde yazılmasını sağlamak için ne yapmalıdır?
- Bir şirket, skor güncellemelerini bir backend işlemcisine aktaran ve ardından sonuçları bir skor tablosuna gönderen bir mobil oyun geliştiriyor. Çözüm, büyük trafik artışlarını yönetmeli, güncellemeleri alındıkları sıraya göre işlemeli, işlenmiş güncellemeleri yüksek oranda erişilebilir bir veritabanında depolamalı ve yönetim yükünü en aza indirmelidir. Çözüm mimarı neyi uygulamalıdır?
- Bir şirket, son 3 ay içinde çeşitli uygulamaları AWS'ye taşıdı ve uygulama başına maliyet dökümlerini gösteren düzenli bir rapora ihtiyaç duyuyor. En uygun maliyetli çözüm hangisidir?
- Bir şirket, son faturasında Amazon EC2 maliyetlerinde bir artış görüyor. Faturalandırma ekibi, birkaç EC2 instance'ı için istenmeyen dikey ölçeklendirme fark etti. Bir çözümler mimarının, son 2 aylık EC2 maliyetlerini karşılaştıran bir grafik oluşturması ve EN AZ operasyonel yük ile temel nedeni belirlemek için derinlemesine bir analiz yapması gerekiyor. Mimar bu bilgiyi nasıl oluşturmalıdır?
- Bir şirket, statik bir web sitesini Amazon S3'te barındırıyor ve ad, e-posta, telefon ve mesaj için sunucu tarafı bileşenleri olan bir iletişim formu eklemek istiyor. Site ayda 100'den az ziyaret bekliyor. İletişim formu, bir kullanıcı gönderdiğinde şirkete e-posta göndermelidir. En uygun maliyetli çözüm hangisidir?
- Bir şirket, sürekli büyüyen bir Amazon DynamoDB tablosuna okuma ve yazma yapan birçok Amazon EC2 örneği üzerinde bir uygulama çalıştırmaktadır. Uygulama yalnızca son 30 güne ait verilere ihtiyaç duymaktadır. Şirket en düşük maliyeti ve minimum geliştirme çabasını istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, şirket içi ağa bağlı depolama alanında büyük video dosyalarını depolamak için NFS kullanıyor. Her dosya 1 MB ile 500 GB arasında değişiyor. Toplam depolama alanı 70 TB ve artık büyümüyor. Şirketin, mümkün olan en az ağ bant genişliğini kullanarak video dosyalarını mümkün olan en kısa sürede Amazon S3'e taşıması gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, şirket içi beş uygulamayı AWS'deki VPC'lere taşıyor. Her uygulama şu anda yalıtılmış şirket içi sanal ağlarda dağıtılmış durumda ve AWS'de de yalıtılmış kalmalıdır. Uygulamaların paylaşılan bir hizmet VPC'sine ulaşması ve tüm uygulamaların birbiriyle iletişim kurabilmesi gerekir. Taşıma başarılı olursa, şirket bunu 100'den fazla uygulama için tekrarlayacaktır. Hangi çözüm, EN AZ yönetim yüküyle bu gereksinimleri karşılar?
- Bir şirket, şirket içi bir Oracle veritabanından Amazon RDS for Oracle'a AWS Database Migration Service (AWS DMS) kullanarak mevcut ve devam eden veri değişikliklerini çoğaltmak istiyor. Veri hacmi gün boyunca değişiyor ve çözüm, çoğaltma için yalnızca gereken kapasiteyi tahsis etmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, şirket içi bir Oracle veritabanını Amazon RDS for Oracle'a taşıyor. Şirketin yasal nedenlerle verileri 90 gün boyunca saklaması ve 14 güne kadar herhangi bir zamana geri yükleyebilmesi gerekiyor. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, şirket içi bir Oracle veritabanının Amazon EC2 bellek için optimize edilmiş bir Linux instance'ına lift-and-shift geçişini gerçekleştirdi. Instance, 64.000 IOPS için yapılandırılmış 1 TB'lık bir Provisioned IOPS SSD (io1) EBS birimi kullanıyor. Geçişten sonra, veritabanı depolama performansı şirket içi ortamdan daha yavaş. Depolama performansını hangi çözüm iyileştirir?
- Bir şirket, şirket içi bir uygulamayı AWS'ye taşıyor ve Amazon Redshift kullanmayı planlıyor. Bu senaryoda Amazon Redshift için aşağıdaki kullanım durumlarından hangileri uygundur? (Üç tane seçin.)
- Bir şirket, şirket içi bir uygulamayı Kubernetes kümesi üzerinde çalıştırmaktadır. Şirket kısa süre önce milyonlarca yeni müşteri edindi. Şirketin mevcut şirket içi altyapısı, çok sayıda yeni müşteriyi kaldıramamaktadır. Şirketin şirket içi uygulamayı AWS Cloud'a taşıması gerekmektedir. Şirket, bir Amazon Elastic Kubernetes Service (Amazon EKS) kümesine geçiş yapacaktır. Şirket, AWS'deki yeni mimari için temel bilgi işlem altyapısını yönetmek istememektedir. En az operasyonel yük ile bu gereksinimleri karşılayacak çözüm hangisidir?
- Bir şirket, şirket içi bir veri merkezinde barındırılan bir oyun uygulaması için paylaşılan depolama alanı uyguluyor ve veriye erişmek için Lustre protokolünü kullanan istemcilere ihtiyaç duyuyor. Çözümün tam olarak yönetilmesi gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, şirket içi bir veri merkezindeki sanal makinelerde (VM'ler) birden çok iş yükü çalıştırıyor ancak bu makineler yeterince hızlı ölçeklenemiyor. Şirketin, kritik olmayan iş yükleri için bir lift-and-shift stratejisi kullanarak iş yüklerini hızla AWS'ye taşıması gerekiyor. Bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (Üç tane seçin.)
- Bir şirket, şirket içi bir veri merkezini AWS'ye geçirmek istiyor. Veri merkezi, verilerini NFS tabanlı bir dosya sisteminde depolayan bir SFTP sunucusuna ev sahipliği yapmaktadır. Sunucu, aktarılması gereken 200 GB veri tutmaktadır. Sunucu, bir Amazon Elastic File System (Amazon EFS) dosya sistemi kullanan bir Amazon EC2 örneğinde barındırılmalıdır. Bir çözümler mimarı, bu görevi otomatikleştirmek için hangi adımları atmalıdır? (İki tane seçin.)
- Bir şirket, şirket içi bir veri merkezini AWS'ye taşıyor. Veri merkezi, NFS kullanan ve 200 GB veri içeren bir depolama sunucusuna ev sahipliği yapıyor. Taşıma işlemi mevcut hizmetleri kesintiye uğratmamalı ve birden çok AWS kaynağının verilere NFS aracılığıyla erişebilmesi gerekiyor. Bu gereksinimleri EN uygun maliyetle karşılayacak adımlar kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, şirket içi depolama alanından AWS'ye büyük miktarda veri taşıyor. Aynı Bölgedeki Windows, Mac ve Linux Amazon EC2 örnekleri, SMB ve NFS kullanarak verilere erişecek. Bazı verilere düzenli olarak erişilecek; geri kalanına ise nadiren erişilecek. Şirketin EN AZ operasyonel yüke sahip bir depolama çözümüne ihtiyacı var. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, şirket içi eski bir uygulamayı AWS'ye geçirmeyi planlıyor. Uygulama, şirket içi bir ERP sisteminden müşteri sipariş dosyalarını alır ve bunları bir SFTP sunucusuna yükler. Mevcut ERP sistemi zaten AWS hesabına bağlıdır. Yeni uygulamanın ERP sistemiyle entegre olması, güvenli ve esnek olması, SFTP kullanması ve dosyalar geldiğinde siparişleri anında işlemesi gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, şirket içi Microsoft SQL Server Enterprise sürümü veritabanını AWS'ye geçirmek istiyor. Çevrimiçi uygulama, işlemler için veritabanını kullanıyor ve veri analizi ekibi, analizler için üretim veritabanına karşı raporlar çalıştırıyor. Şirket, mümkün olduğunca yönetilen hizmetler kullanarak operasyonel yükü en aza indirmek istiyor. Bu gereksinimleri EN AZ operasyonel yük ile karşılayacak çözüm hangisidir?
- Bir şirket, şirket içi monolitik uygulamasını AWS'ye geçirmeyi planlıyor. Şirket, sistemi farklı ekiplerin yöneteceği daha küçük hizmetlere bölerken, mümkün olduğunca fazla ön uç ve arka uç kodunu korumak istiyor. Şirketin operasyonel yükü en aza indiren, yüksek düzeyde ölçeklenebilir bir çözüme ihtiyacı var. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, şirket içi MySQL veritabanını AWS'ye geçirmek istiyor. Veritabanı, müşteri odaklı bir uygulamadan sık sık içe aktarımlar alıyor ve bu da yüksek hacimli yazma işlemlerine neden olarak uygulama performansını düşürebiliyor. Bir çözümler mimarı AWS üzerindeki mimariyi nasıl tasarlamalıdır?
- Bir şirket, şirket içi NAS dosya paylaşımlarını kullanan gecikmeye duyarlı HPC iş yüklerini taşıyor. Şirketin NFS ve SMB çoklu protokol erişimi sağlaması ve AWS'de mümkün olan EN AZ gecikmeyi elde etmesi gerekiyor. Bu gereksinimleri en az gecikmeyle karşılayacak eylem kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, şirket içi olağanüstü durum kurtarma (DR) yapılandırmasını iyileştirmek için AWS Cloud'u kullanmak istiyor. Şirketin temel üretim iş uygulaması, bir sanal makinede (VM) çalışan Microsoft SQL Server Standard'ı kullanıyor. Uygulamanın 30 saniye veya daha kısa bir kurtarma noktası hedefi (RPO) ve 60 dakikalık bir kurtarma süresi hedefi (RTO) vardır. DR çözümünün mümkün olan her yerde maliyetleri en aza indirmesi gerekiyor. Bu gereksinimleri hangi çözüm karşılayacaktır?
- Bir şirket, şirket içi Oracle veritabanını Amazon Aurora PostgreSQL'e taşıyor. Veritabanının aynı tablolara yazan birkaç uygulaması var. Uygulamaların her biri arasında bir ay olacak şekilde tek tek geçirilmesi gerekiyor. Yönetim, veritabanının yüksek sayıda okuma ve yazma işlemine sahip olduğu yönündeki endişelerini dile getirdi. Geçiş boyunca verilerin her iki veritabanında da senkronize tutulması gerekiyor. Bir çözümler mimarı ne önermelidir?
- Bir şirket, şirket içi PostgreSQL veritabanını Amazon Aurora PostgreSQL'e geçiriyor. Şirket içi veritabanı geçiş sırasında çevrimiçi ve erişilebilir kalmalı ve Aurora veritabanı şirket içi veritabanıyla senkronize kalmalıdır. Bir çözüm mimarının hangi eylem kombinasyonlarını gerçekleştirmesi gerekir? (İki tane seçin.)
- Bir şirket, şirket içi PostgreSQL veritabanını bir Amazon RDS for PostgreSQL DB örneğine taşıdı. Yeni bir ürün piyasaya sürüldükten sonra veritabanı iş yükü arttı. Şirket, altyapı eklemeden ve EN uygun maliyetli şekilde daha büyük iş yükünü karşılamak istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, şirket içi sanal makinelerini (VM'ler) AWS'ye yedeklemek istiyor. Yedekleme çözümü, şirket içi yedekleri nesneler olarak bir Amazon S3 bucket'ına aktarır. S3 yedekleri 30 gün boyunca saklanmalı ve 30 gün sonra otomatik olarak silinmelidir. Bu gereksinimleri karşılamak için hangi adımlar birleşimi gereklidir? (Üçünü seçin.)
- Bir şirket, şirket içi uygulamasını AWS'ye geçirmek istiyor. Uygulama, onlarca gigabayttan yüzlerce terabayta kadar değişen boyutlarda çıktı dosyaları üretiyor. Verilerin standart bir dosya sistemi yapısında depolanması gerekiyor. Şirket, otomatik ölçeklenen, yüksek oranda erişilebilir ve minimum operasyonel yüke sahip bir çözüm istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, şirket içi veri merkezini AWS'ye geçirmelidir ancak uyumluluk nedeniyle yalnızca ap-northeast-3 Bölgesini kullanabilir. Şirket yöneticilerinin VPC'leri internete bağlamasına izin verilmez. Hangi çözümler bu gereksinimleri karşılar? (İki tane seçin.)
- Bir şirket, şirket içi veri merkezleri ile VPC'leri arasında bir VPN bağlantısı kullanan bir AWS web uygulaması tasarlıyor. Şirket, DNS için Amazon Route 53 kullanıyor. Uygulamanın, VPC kaynaklarının şirket içi hizmetleri çözümleyebilmesi için özel DNS kayıtları kullanması gerekiyor. Bu gereksinimleri EN güvenli şekilde karşılayan çözüm hangisidir?
- Bir şirket, şirket içi yedekleme uygulamalarını ve iş akışlarını korurken yedekleme maliyetlerini düşürmek ve fiziksel yedekleme bantlarını ortadan kaldırmak istiyor. Bir çözümler mimarı ne önermelidir?
- Bir şirket, şirket içinde bir Kubernetes kümesinde, mesaj kuyruğuyla iletişim kurmak için AMQP kullanan kapsayıcılı bir uygulama çalıştırıyor. Veri merkezi yeterince hızlı ölçeklenemiyor ve şirket en az operasyonel yük ile AWS'ye geçmek istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, şirket içinde bir Microsoft Windows Server borsa alım satım uygulamasını çalıştırıyor ve bunu AWS'ye geçirmek istiyor. Tasarımın yüksek oranda erişilebilir olması ve birden çok Erişilebilirlik Alanında düşük gecikmeli blok depolama erişimi sağlaması ve EN AZ uygulama çabası gerektirmesi gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, şirket içinde çok katmanlı bir web uygulaması çalıştırmaktadır. Web uygulaması kapsayıcılıdır ve kullanıcı kayıtlarını içeren bir PostgreSQL veritabanına bağlı Linux host'larda çalışır. Altyapının bakımı ve kapasite planlamasının operasyonel yükü büyümeyi sınırlamaktadır. Bir çözümler mimarı, uygulamanın altyapısını iyileştirmelidir. Çözümler mimarı hangi eylem kombinasyonlarını gerçekleştirmelidir? (İki tane seçin.)
- Bir şirket, şirket içinde gecikmeye duyarlı bir uygulama için yerel olarak bağlı depolama kullanıyor ve uygulama mimarisini değiştirmeden AWS'ye bir lift-and-shift geçişi gerçekleştiriyor. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirket, şirket içinde yüksek blok depolama kapasitesi kullanmaktadır. Günlük en yüksek IOPS değeri 15.000'i geçmemektedir. Şirket, iş yüklerini Amazon EC2'ye taşımak ve disk performansını depolama kapasitesinden bağımsız olarak sağlamak istemektedir. Hangi Amazon Elastic Block Store (Amazon EBS) birim türü bu gereksinimleri EN uygun maliyetle karşılar?
- Bir şirket, talebe göre ölçeklenen bir Auto Scaling grubundaki birden çok Amazon EC2 instance'ında bir web uygulaması çalıştırıyor. Şirket, uzun vadeli taahhütlerde bulunmadan maliyet tasarrufunu en üst düzeye çıkarmak istiyor. Bir çözümler mimarı hangi EC2 satın alma seçeneğini önermelidir?
- Bir şirket, tarihi olaylara ait görselleri barındırmaktadır. Kullanıcılar, olayın gerçekleştiği yıla göre görselleri arar ve görüntüler. Ortalama olarak, her görsel yılda yalnızca bir veya iki kez talep edilmektedir. Şirket, görselleri depolamak ve sunmak için yüksek oranda erişilebilir, uygun maliyetli bir çözüm istemektedir. En uygun maliyetli çözüm hangisidir?
- Bir şirket, tek bir Amazon EC2 On-Demand Instance üzerinde durumsuz bir web sitesi analizi uygulamasını barındırmaktadır. Uygulama yoğun zamanlarda performans düşüşü yaşamakta ve 5xx hataları döndürmektedir. Şirketin uygulamanın sorunsuz bir şekilde ölçeklenmesini sağlaması gerekmektedir. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirket, tek bir Amazon EC2 On-Demand Instance üzerinde PHP tabanlı bir web sitesi analiz uygulaması barındırmaktadır. Web sunucusu, PHP uygulaması ve MySQL veritabanı bu örnek üzerinde çalışmaktadır. Yoğun zamanlarda uygulama performans düşüşü ve 5xx hataları göstermektedir. Şirketin uygulamanın sorunsuz ve uygun maliyetli bir şekilde ölçeklenmesini sağlaması gerekmektedir. Bu gereksinimleri en iyi karşılayan çözüm hangisidir?
- Bir şirket, tek bir Amazon EC2 örneğinde eski bir sistem çalıştırmaktadır. Uygulama kodu değiştirilemez ve birden fazla örnekte çalışamaz. Bir çözümler mimarı, kurtarma süresini iyileştirmek için esnek bir çözüm tasarlamalıdır. Mimar ne önermelidir?
- Bir şirket, tek bir Amazon RDS for MySQL DB instance üzerinde bir e-ticaret uygulaması barındırmaktadır. Şirketin, en AZ uygulama çabasıyla tek hata noktasını azaltması gerekmektedir. Hangi çözüm bu gereksinimi karşılar?
- Bir şirket, tek bir Availability Zone'da Amazon EC2 ve bir Amazon RDS Multi-AZ DB instance kullanarak durum bilgisi olmayan iki katmanlı bir uygulama oluşturdu. Yeni yönetim, uygulamanın yüksek oranda erişilebilir olmasını istiyor. Bir çözümler mimarı bu gereksinimi karşılamak için ne yapmalıdır?
- Bir şirket, tek bir Availability Zone'da Amazon EC2 üzerinde üç katmanlı bir web uygulaması çalıştırmaktadır. Uygulama, 1 TB Provisioned IOPS SSD (io2) EBS birimine sahip bir EC2 örneğinde kendi kendine yönetilen bir MySQL veritabanı kullanır. Yoğun trafiğin okumalar için 1.000 IOPS ve yazmalar için 1.000 IOPS gerektirmesi beklenmektedir. Şirket, kesintileri en aza indirmek, performansı stabilize etmek, maliyetleri düşürmek, iki kat IOPS için kapasiteyi korumak ve veritabanı katmanını tam olarak yönetilen, yüksek düzeyde erişilebilir, hataya dayanıklı bir çözüme taşımak istemektedir. Bu gereksinimleri EN uygun maliyetle karşılayan seçenek hangisidir?
- Bir şirket, tek bir AWS Bölgesi'ndeki Amazon EC2 örneklerinde barındırılan bir web uygulamasını yeniden barındırdı ve uygulamayı yüksek oranda erişilebilir ve hataya dayanıklı olacak şekilde yeniden tasarlamak istiyor. Trafiğin çalışan tüm EC2 örneklerine rastgele ulaşması gerekiyor. Şirket bu gereksinimleri karşılamak için hangi adımları atmalıdır? (İki tane seçin.)
- Bir şirket, tek bir AWS Bölgesinde global bir mobil oyun uygulaması geliştiriyor. Uygulama, bir Auto Scaling grubundaki birden çok Amazon EC2 instance'ında çalışır, verileri Amazon DynamoDB'de depolar ve kullanıcılar ile sunucular arasında hem TCP hem de UDP trafiği kullanır. Şirket, dünya genelindeki kullanıcılar için mümkün olan en düşük gecikme süresini gerektiriyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, tek bir AZ'deki Amazon RDS for MySQL DB instance'ında büyük bir veri kümesini depoluyor. Şirket, iş raporlama sorgularının üretim DB'sindeki yazma işlemlerini etkilemeden çalışmasını istiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, tek bir Erişilebilirlik Alanı'ndaki (Availability Zone) Amazon EC2 örneklerinde bir uygulama barındırmaktadır. Uygulama, OSI modelinin taşıma katmanını kullanır. Şirketin, uygulama mimarisini yüksek oranda erişilebilir hale getirmesi gerekmektedir. Bu gereksinimi EN uygun maliyetle karşılayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, tek bir şirket içi sunucuda statik bir pazarlama web sitesi barındırıyor ve güncellemeleri nadiren SFTP aracılığıyla yüklüyor. Şirket, siteyi AWS'ye taşıyacak ve Amazon CloudFront kullanacak. Çözüm mimarı, CloudFront için en uygun maliyetli, esnek kaynağı tasarlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, tek bir VPC içinde birden çok Erişilebilirlik Alanında birden çok Amazon EC2 örneğinde bir medya mağazası işletiyor. Şirketin, tüm EC2 örnekleri arasında veri paylaşmak için yüksek performanslı bir çözüme ihtiyacı var ve verileri VPC içinde tutmayı tercih ediyor. Bir çözümler mimarı ne önermelidir?
- Bir şirket, tek bir VPC'deki Amazon EC2 örneklerinde yüksek oranda erişilebilir bir görüntü işleme uygulaması çalıştırıyor. Örnekler, birden çok Availability Zone'daki birden çok alt ağda çalışır ve birbirleriyle iletişim kurmazlar. Tüm örnekler, tek bir NAT gateway aracılığıyla Amazon S3'e görüntü indirir ve yükler. Şirket, veri aktarım ücretleri konusunda endişelidir. Bölgesel veri aktarım ücretlerinden kaçınmanın EN uygun maliyetli yolu nedir?
- Bir şirket, telif hakkıyla korunan görselleri küresel bir müşteri tabanı için AWS'de depoluyor. Müşterilerin hızlı erişim sağlaması ve belirli ülkelerden erişimin engellenmesi gerekiyor. Şirket mümkün olan en düşük maliyeti istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, tıbbi deneme sonuçlarını, birkaç bilim insanının yeni dosyalar ekleyebileceği ve diğer tüm kullanıcıların salt okunur erişime sahip olacağı bir Amazon S3 deposuna kaydetmelidir. Hiçbir kullanıcı dosyaları değiştiremez veya silemez ve her dosya oluşturulduğu tarihten itibaren en az 1 yıl boyunca saklanmalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, ticari hazır bir uygulamayı AWS'ye taşıyor. Yazılım lisanslama modeli soket ve çekirdek kullanıyor, öngörülebilir kapasite ve çalışma süresi sunuyor. Şirket, bu yılın başlarında satın aldığı mevcut lisanslarını kullanmak istiyor. Hangi Amazon EC2 fiyatlandırma seçeneği EN uygun maliyetlidir?
- Bir şirket, trafiği tek bir hedef grubundaki en az iki Amazon EC2 örneğine yönlendirmek için bir Application Load Balancer (ALB) kullanan bir uygulamayı AWS üzerinde başlatıyor. Her ortam bir Auto Scaling grubu kullanır. Şirket hem bir geliştirme ortamı hem de bir üretim ortamı gerektiriyor; üretim, yüksek trafik dönemleri yaşayacak. Geliştirme ortamını EN uygun maliyetli şekilde yapılandırmak için hangi değişiklik yapılmalıdır?
- Bir şirket, tüm AWS Systems Manager Session Manager günlüklerini bir Amazon S3 bucket'ına arşivlemek istiyor. Bu gereksinimi karşılamak için EN operasyonel olarak verimli çözüm hangisidir?
- Bir şirket, UDP protokolünü kullanan ve sekiz AWS Bölgesinde dağıtılacak çevrimiçi çok oyunculu bir oyun için ağ tasarlıyor. Mimari, yüksek kaliteli bir oyun deneyimi sağlamak için gecikmeyi ve paket kaybını en aza indirmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, us-east-1 Bölgesi'nde bir fotoğraf barındırma hizmeti yürütmektedir. Birden çok ülkeden kullanıcılar fotoğraf yükler ve görüntüler. Bazı fotoğraflar aylarca yoğun bir şekilde görüntülenirken, diğerleri bir haftadan daha az görüntülenir. Her fotoğraf yüklemesi 20 MB'a kadar olabilir. Hizmet, her kullanıcıya hangi fotoğrafların görüntüleneceğini belirlemek için fotoğraf meta verilerini kullanır. Hangi çözüm, uygun kullanıcı erişimini EN uygun maliyetle sağlar?
- Bir şirket, us-east-1 Bölgesi'ndeki bir Amazon Aurora MySQL kümesi tarafından desteklenen bir üretim uygulaması için bir olağanüstü durum kurtarma (DR) stratejisi tasarlıyor. DR Bölgesi us-west-1'dir. Şirketin RPO'su 5 dakika ve RTO'su 20 dakikadır. Şirket, yapılandırma değişikliklerini en aza indirmek ve operasyonel verimliliği en üst düzeye çıkarmak istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, us-east-1 Bölgesi'ndeki bir Amazon S3 bucket'ında depolanan büyük veri kümeleri satmaktadır. Bir Application Load Balancer'ın arkasındaki birden çok Amazon EC2 örneğindeki bir web uygulaması, müşterilerin veri kümelerini indirebilmesi için satın alma işleminden sonra S3 signed URL'leri yayınlar. Müşteriler Kuzey Amerika ve Avrupa'da bulunmaktadır. Şirket, performansı korurken veya iyileştirirken veri aktarım maliyetlerini düşürmek istemektedir. Bir çözümler mimarı ne önermelidir?
- Bir şirket, us-east-1 bölgesinde Amazon RDS for PostgreSQL üzerinde uygulamalar çalıştırmaktadır. Makine öğrenimi modelleri, aynı RDS veritabanını kullanarak gerçek zamanlıya yakın raporlar oluşturur ve bu da mesai saatlerinde veritabanı performansını yavaşlatır. Şirketin veritabanı performansını en uygun maliyetle iyileştirmesi gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, us-east-1'deki EC2 örnekleri için bir SMB paylaşımıyla Amazon FSx for Windows File Server kullanıyor. Şirket, planlı bakım veya plansız kesintiler için 5 dakikalık bir RPO'ya, us-west-2'ye replikasyona ve replike edilen verilerin herhangi bir kullanıcı tarafından 5 yıl boyunca silinememesine ihtiyaç duyuyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, us-east-1'deki üç ayrı VPC'de çeşitli iş uygulamaları çalıştırmaktadır. Uygulamaların VPC'ler arasında iletişim kurması ve her gün yüzlerce gigabayt veriyi tek bir şirket içi veri merkezindeki gecikmeye duyarlı bir uygulamaya tutarlı bir şekilde göndermesi gerekmektedir. Maliyet etkinliğini en üst düzeye çıkaran bir ağ bağlantı çözümü tasarlayın. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, us-east-2'deki bir S3 bucket'ında depolanan isteğe bağlı eğitim videoları sunmaktadır. Şirket, eu-west-2 ve ap-southeast-1'de S3 bucket'ları oluşturdu ve bunlara veri kopyalamak istiyor. Amaç, video yükleyen geliştiriciler ve eu-west-2 ile ap-southeast-1 yakınında video izleyen öğrenciler için gecikmeyi en aza indirirken, EN AZ uygulama değişikliği yapmaktır. Bu gereksinimleri karşılayan adımlar kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, us-west-1 Bölgesi'ndeki bir Application Load Balancer'ın arkasındaki Amazon EC2 örneklerinden dinamik bir web sitesi sunmaktadır. Site birden çok dili desteklemeli ve dünyanın diğer bölgelerindeki kullanıcılar için yüksek gecikme süresi yaşamaktadır. Şirket, mimariyi birden çok Bölgeye yeniden oluşturmadan daha hızlı küresel performans istiyor. Bir çözümler mimarı ne yapmalıdır?
- Bir şirket, us-west-2'de bir Network Load Balancer (NLB) arkasında bulunan üç Amazon EC2 örneği üzerinde kendi kendini yöneten bir DNS çözümü çalıştırmaktadır. Kullanıcıların çoğu Amerika Birleşik Devletleri ve Avrupa'dadır. Şirket, eu-west-1'e üç EC2 örneği ve yeni bir NLB eklemiştir. Her iki Bölgedeki tüm EC2 örneklerine trafiği yönlendirebilecek çözüm hangisidir?
- Bir şirket, uygulama değişikliklerini en aza indirmek için her resmi en son nesne sürümü olarak tutarak yüksek çözünürlüklü resimleri bir Amazon S3 bucket'ında depolar. Şirket, maliyetleri düşürmek için her resmin yalnızca en son iki sürümünü saklamak istiyor ve operasyonel yükü en aza indirmeyi amaçlıyor. Bu amaca hangi çözüm ulaşır?
- Bir şirket, uygulama günlüklerini bir Amazon CloudWatch Logs log grubunda depolar. Yeni bir politika, tüm uygulama günlüklerinin Amazon OpenSearch Service'te (Amazon Elasticsearch Service) neredeyse gerçek zamanlı olarak depolanmasını gerektirmektedir. Bu durumu EN AZ operasyonel yük ile hangi çözüm sağlar?
- Bir şirket, uygulama metriklerini bir Amazon CloudWatch panosunda görüntüleyecektir. Ürün yöneticisinin periyodik erişime ihtiyacı var ancak bir AWS hesabı yok. En az ayrıcalık ilkesini takip ederek, bir çözümler mimarı erişimi nasıl sağlamalıdır?
- Bir şirket, uygulama testi için bir Amazon RDS for MySQL DB instance kullandı ve instance'ı sonlandırmadan önce iki yedek oluşturdu: mysqldump kullanarak bir veritabanı dökümü ve RDS sonlandırmasında oluşturulan son bir DB snapshot. Şirket yeni bir test döngüsü planlıyor ve en son yedekten Amazon Aurora'nın MySQL uyumlu bir sürümünde yeni bir DB instance oluşturmak istiyor. Yeni DB instance'ı hangi çözümler oluşturacaktır? (İki tane seçin.)
- Bir şirket, uygulama verilerini şifrelemesi gereken geliştiricileri desteklemek için ölçeklenebilir bir anahtar yönetim altyapısı istiyor. Bir çözümler mimarı operasyonel yükü azaltmak için ne yapmalıdır?
- Bir şirket, uygulamaları bir VPC'deki Amazon EC2 örneklerinde çalıştırıyor. Bir uygulamanın nesneleri depolamak ve okumak için Amazon S3 API'sini çağırması gerekiyor. Şirket güvenlik kuralları, uygulamalardan gelen trafiğin internet üzerinden geçmesini yasaklıyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, uygulamaları içeren AWS hesaplarını yönetmek için AWS Organizations'ta bir organizasyon kullanır. Şirket, organizasyonda özel bir izleme üye hesabı kurar. Şirket, hesaplar arası gözlemlenebilirlik verilerini Amazon CloudWatch kullanarak sorgulamak ve görselleştirmek ister. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, uygulamaları ve veritabanlarını Amazon ECS, AWS Direct Connect ve Amazon RDS kullanarak AWS'ye taşıyor. Şirketin operasyon ekibi hangi faaliyetleri yönetecek? (Üç tane seçin.)
- Bir şirket, uygulamalarını Amazon EKS kümelerinde ve şirket içi Kubernetes kümelerinde çalıştırmaktadır. Şirket, en az operasyonel yük ile tüm kümelerin ve iş yüklerinin merkezi bir görünümünü istemektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, uygulamalarını şirket içinde kendi yönettiği Microsoft Active Directory'den AWS'ye taşıyor. Uygulamalar, AWS Organizations ile merkezi olarak yönetilen birden çok AWS hesabında çalışıyor. Güvenlik ekibinin, şirket içi Active Directory'deki kullanıcıları ve grupları yönetmeye devam ederken tüm AWS hesaplarında çoklu oturum açma (single sign-on) özelliğine ihtiyacı var. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, uygulamalarını tek bir AWS Bölgesindeki bir Application Load Balancer'ın arkasında Amazon Elastic Kubernetes Service (Amazon EKS) üzerinde dağıtıyor. Uygulamanın verileri PostgreSQL'de depolaması, veriler için yüksek erişilebilirlik gerektirmesi ve okuma iş yükleri için artırılmış kapasiteye ihtiyaç duyması gerekiyor. Hangi çözüm bu gereksinimleri EN YÜKSEK operasyonel verimlilikle sağlar?
- Bir şirket, uygulamalarını tek bir AWS Bölgesindeki Amazon EC2 örneklerinde çalıştırıyor ve bunları ikinci bir Bölgeye yedeklemek istiyor. Şirket ayrıca ikinci Bölgede EC2 kaynakları sağlamak ve örnekleri tek bir AWS hesabından merkezi olarak yönetmek istiyor. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirket, uygulaması için daha güvenilir bir mimari istiyor. Uygulama şu anda tek bir Availability Zone'da bir Amazon RDS DB instance'ı ve manuel olarak sağlanan iki Amazon EC2 web sunucusu kullanıyor. Bir çalışan yakın zamanda DB instance'ını sildi ve uygulama 24 saat boyunca kullanılamaz durumda kaldı. Bir çözümler mimarı, uygulamanın altyapısının güvenilirliğini en üst düzeye çıkarmak için ne yapmalıdır?
- Bir şirket, uygulamasını Amazon EC2 örnekleri ve AWS Lambda işlevleri kullanarak çalıştırmaktadır. EC2 örnekleri bir VPC'nin özel alt ağlarındadır. Uygulamanın çalışması için Lambda işlevlerinin EC2 örneklerine doğrudan ağ erişimi olması gerekmektedir. Uygulama 1 yıl boyunca çalışacak ve bu yıl içinde kullanılan Lambda işlevlerinin sayısı artacaktır. Şirket, tüm uygulama kaynaklarındaki maliyetleri en aza indirmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, uygulamasını internete sunmak için bir Application Load Balancer (ALB) kullanıyor. Şirket, uygulama genelinde anormal trafik erişim modelleri gözlemliyor. Bir çözümler mimarının, şirketin bu anormallikleri analiz etmesine yardımcı olmak için altyapı görünürlüğünü iyileştirmesi gerekiyor. Bu gereksinimleri karşılayan operasyonel olarak EN verimli çözüm nedir?
- Bir şirket, uygulamasını Oracle Database Enterprise Edition üzerinde çalıştırmaktadır ve Bring Your Own License (BYOL) kullanarak uygulamayı ve veritabanını AWS'ye geçirmesi gerekmektedir. Uygulama, ayrıcalıklı erişim gerektiren üçüncü taraf veritabanı özelliklerini kullanmaktadır. Bu gereksinimleri EN uygun maliyetle karşılayacak geçiş çözümü hangisidir?
- Bir şirket, uygulamasını sunucusuz bir mimariye taşımak istiyor. Çözüm, mevcut ve yeni verileri SQL ile analiz etmelidir. Şirket, verileri bir Amazon S3 bucket'ında depoluyor. Veriler beklerken şifrelenmeli ve farklı bir AWS Bölgesine çoğaltılmalıdır. Hangi çözüm, EN AZ operasyonel yük ile bu gereksinimleri karşılar?
- Bir şirket, uygulamasını yoğun miktarda trafik alacak bir Amazon Aurora PostgreSQL Serverless v2 kümesi üzerine dağıtacaktır. Şirket, yük arttıkça küme depolama performansını uygun maliyetle optimize etmek istiyor. Hangi depolama yapılandırması bu gereksinimleri EN uygun maliyetle karşılar?
- Bir şirket, uyumluluk nedeniyle AWS Outposts kullanarak şirket içinde Amazon ECS ve Amazon RDS üzerinde bir uygulama çalıştıracaktır. Şirketin operasyon ekibinin sorumluluğunda olan faaliyetler hangileridir? (Üç tane seçin.)
- Bir şirket, üç Erişilebilirlik Alanı'nda (Availability Zone) bir VPC'ye konteynerleştirilmiş iş yükleri dağıtmak istiyor. Çözüm, AZ'ler arasında yüksek oranda erişilebilir olmalı, minimum uygulama değişikliği gerektirmeli ve en az operasyonel yüke sahip olmalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, üç katmanlı bir uygulamayı şirket içinden AWS'ye geçirmek istiyor. Web ve uygulama katmanları üçüncü taraf sanal makinelerde (VM'ler) çalışıyor. Veritabanı katmanı MySQL üzerinde çalışıyor. Şirket, mümkün olduğunca az mimari değişikliği yapmak istiyor ve belirli bir zamana geri yüklenebilen bir veritabanı çözümüne ihtiyaç duyuyor. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan geçiş yaklaşımı hangisidir?
- Bir şirket, üç katmanlı web mimarisinin maliyetlerini düşürmek istiyor. Web, uygulama ve veritabanı sunucuları geliştirme, test ve üretim ortamları için Amazon EC2 örneklerinde çalışıyor. EC2 örnekleri yoğun saatlerde ortalama %30 CPU kullanımı, yoğun olmayan saatlerde ise %10 CPU kullanımı gösteriyor. Üretim örnekleri günde 24 saat çalışıyor. Geliştirme ve test örnekleri her gün en az 8 saat çalışıyor ve şirket, kullanılmadıkları zamanlarda bunları otomatik olarak durduracak. Hangi EC2 örnek satın alma çözümü şirketin gereksinimlerini EN uygun maliyetle karşılayacaktır?
- Bir şirket, üçüncü taraf bir satıcıdan gerçek zamanlıya yakın veriler alan, Amazon EC2 üzerinde REST tabanlı bir uygulama çalıştırmaktadır. Uygulama verileri işler ve depolar. Satıcı, bilgi işlem kapasitesi ani artışlar gösterdiğinde ve uygulama maksimum kapasiteye ulaştığında veri gönderirken çok sayıda 503 Service Unavailable hatası almaktadır. Bir çözümler mimarı daha ölçeklenebilir bir çözüm sağlamak için hangi tasarımı önermelidir?
- Bir şirket, üçüncü taraf hizmet sağlayıcılarının eriştiği REST API'lerini yönetmek için Amazon API Gateway kullanmaktadır. Şirket, REST API'lerini SQL injection ve siteler arası komut dosyası çalıştırma (cross-site scripting) saldırılarından korumalıdır. Bu gereksinimleri karşılayan operasyonel olarak EN verimli çözüm nedir?
- Bir şirket, üretim iş yükleri için yönetim yükünü azaltmak amacıyla bir Amazon RDS for PostgreSQL DB kümesi kullanmak istiyor. Veritabanının çoğu senaryoda 40 saniyenin altında otomatik yük devretme ile yüksek oranda erişilebilir olması gerekmektedir. Şirket ayrıca birincil veritabanından okuma işlemlerini boşaltmak ve maliyetleri düşük tutmak istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, üretim iş yüklerini Amazon EBS birimleriyle birlikte Amazon EC2 örnekleri üzerinde çalıştırmaktadır. Bir çözüm mimarının mevcut EBS birim maliyetlerini analiz etmesi ve tahmini aylık tasarrufları içeren optimizasyonlar önermesi gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, ürün fiyatlarına göre vergi hesaplamalarını otomatikleştiren bir API sağlıyor. Tatil sezonunda istek sayısı artıyor ve yanıt süreleri yavaşlıyor. Bir çözümler mimarının ölçeklenebilir, esnek bir çözüm tasarlaması gerekiyor. Mimar neyi uygulamalıdır?
- Bir şirket, ürününü bir Network Load Balancer'ın arkasındaki bir Auto Scaling grubunda çalıştırıyor ve nesneleri bir Amazon S3 bucket'ında depoluyor. Son zamanlardaki kötü niyetli saldırılardan sonra şirket, AWS hesabı, iş yükleri ve S3 bucket'ına erişim modelleri genelinde kötü niyetli etkinlikler için sürekli izleme ihtiyacı duyuyor ve şüpheli etkinliklerin raporlanıp bir panoda gösterilmesini istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, veri bilimcilere şirketin üretim Amazon RDS for PostgreSQL veritabanına neredeyse gerçek zamanlı salt okunur erişim sağlamak istiyor. Veritabanı şu anda Single-AZ veritabanı olarak yapılandırılmış durumda. Veri bilimciler, üretim veritabanını etkilemeyecek karmaşık sorgular kullanıyor. Şirket, yüksek oranda erişilebilir bir çözüme ihtiyaç duyuyor. Bu gereksinimleri EN uygun maliyetle karşılayacak çözüm hangisidir?
- Bir şirket, veri gölü olarak Amazon S3 kullanmaktadır. Yeni bir iş ortağının veri dosyalarını yüklemek için SFTP kullanması gerekmektedir. Bir çözümler mimarının, operasyonel yükü en aza indiren, yüksek düzeyde erişilebilir bir SFTP çözümü uygulaması gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, veri gölü olarak bir Amazon S3 bucket'ı kullanıyor. Bucket, birden çok ekip ve yüzlerce uygulama tarafından rastgele erişilen büyük miktarda veri depoluyor. Şirket, sık erişilen nesneleri anında erişilebilir tutarken S3 depolama maliyetlerini düşürmek istiyor. En operasyonel olarak verimli çözüm hangisidir?
- Bir şirket, veri işleme uygulamasını AWS'ye taşıyor. Uygulama, kesintiye uğramaması gereken kısa süreli toplu işler (batch jobs) çalıştırıyor. Her toplu iş tamamlandıktan sonra veri üretiliyor. Verilere 30 gün boyunca aktif olarak erişiliyor ve ardından 2 yıl boyunca saklanıyor. Şirket, bulut maliyetlerini en aza indirmek istiyor. Bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirket, veri merkezinde bir SMB dosya sunucusu çalıştırmaktadır. Sunucu, oluşturulduktan sonra 7 güne kadar sıkça erişilen büyük dosyaları depolar. 7 gün sonra, dosyalara maksimum 24 saatlik bir geri alma süresiyle hala erişilebilir olması gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, veri merkezinde büyük dosyaları depolayan bir SMB dosya sunucusu çalıştırmaktadır. Dosyalara oluşturulduktan sonraki ilk birkaç gün sıkça erişilir ve 7 gün sonra nadiren erişilir hale gelir. Toplam veri büyümesi, şirketin depolama kapasitesine yaklaşmaktadır. Çözüm mimarı, yakın zamanda erişilen dosyalara düşük gecikmeli erişimi kaybetmeden mevcut depolama alanını artırmalı ve gelecekteki depolama sorunlarını önlemek için dosya yaşam döngüsü yönetimi sağlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, veri yönetimi uygulamasını AWS'ye taşıyor ve minimum operasyonel yük ile olay odaklı, dağıtılmış, sunucusuz bir iş akışı benimsemek istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, verileri Amazon RDS DB örneklerinde depolamayı planlıyor ve bekleyen verileri şifrelemesi gerekiyor. Bir çözümler mimarı bu gereksinimi karşılamak için ne yapmalıdır?
- Bir şirket, verileri bir Amazon S3 bucket'ına geçirmeyi planlıyor. Verilerin S3'te beklerken şifrelenmesi ve şifreleme anahtarının her yıl otomatik olarak döndürülmesi gerekiyor. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, verileri bir Amazon S3 bucket'ına taşıyacaktır. Veriler S3 bucket'ında beklerken şifrelenmeli ve şifreleme anahtarı her yıl otomatik olarak döndürülmelidir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, verileri iki AWS Bölgesindeki Amazon S3 bucket'larında depolayacak ve bu S3 bucket'larındaki tüm verileri şifrelemek için bir AWS KMS müşteri tarafından yönetilen anahtar kullanmalıdır. Her iki S3 bucket'ındaki veriler aynı KMS anahtarıyla şifrelenmeli ve şifresi çözülmeli, hem veriler hem de anahtar iki Bölgenin her birinde depolanmalıdır. Hangi çözüm bu gereksinimleri EN AZ operasyonel yük ile karşılar?
- Bir şirket, verileri sık sık değişen bir sağlık uygulamasından gelen verileri depolamalıdır. Yeni bir düzenleme, depolanan verilerin tüm seviyelerinde denetim erişimi gerektirmektedir. Uygulama şirket içinde çalışmaktadır ve depolama alanı tükenmektedir. Bir çözümler mimarı, mevcut verileri düzenlemeye uygun şekilde AWS'ye güvenli bir şekilde geçirmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, verilerini bir Amazon Aurora PostgreSQL DB kümesinde saklamaktadır. Şirket, tüm verileri 5 yıl boyunca saklamalı ve ardından silmelidir. Veritabanı eylemlerinin denetim günlükleri ise süresiz olarak saklanmalıdır. Kümede otomatik yedeklemeler zaten etkindir. Bir çözümler mimarı hangi adımları atmalıdır? (İki tane seçin.)
- Bir şirket, verilerini bir Amazon RDS for PostgreSQL Multi-AZ DB instance üzerinde depolayan bir uygulama çalıştırmaktadır. Artan trafik performans sorunlarına neden olmakta ve veritabanı sorguları temel darboğaz olarak tanımlanmaktadır. Bir çözümler mimarı, uygulama performansını iyileştirmek için ne yapmalıdır?
- Bir şirket, veritabanı katmanı için varsayılan yedekleme ayarlarıyla Amazon RDS kullanmaktadır. Şirketin mevzuat gereksinimlerini karşılamak için günlük yedekleme yapması ve yedekleri 30 gün boyunca saklaması gerekmektedir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, veritabanlarını Amazon RDS for PostgreSQL'e ve uygulamalarını Amazon EC2 instance'larına taşıyor. Şirket, uzun süreli iş yükleri için maliyetleri en uygun şekilde optimize etmek istiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, web sitesi içeriği sunmak için bir Amazon CloudFront dağıtımı kullanıyor ve istemcilerin siteye erişirken bir TLS sertifikası kullanmasını zorunlu kılması gerekiyor. Şirket, TLS sertifikası oluşturma ve yenileme işlemlerini otomatikleştirmek istiyor. Hangi çözüm bu gereksinimleri EN YÜKSEK operasyonel verimlilikle karşılar?
- Bir şirket, web sitesi üzerinden müşteri memnuniyeti anketleri toplar. Anketler saatte binlerce müşteriye ulaşabilir. Sonuçlar şu anda manuel inceleme için e-posta ile gönderilmektedir. Şirket, iş akışını otomatikleştirmek ve anket sonuçlarını önceki 12 ay boyunca erişilebilir tutmak istemektedir. Bu gereksinimleri EN ölçeklenebilir şekilde karşılayan çözüm hangisidir?
- Bir şirket, web sitesini tek bir AWS Bölgesindeki Amazon EC2 örneklerinden oluşan bir Auto Scaling grubunda barındırıyor ve bir veritabanı yok. Şirket, büyüme ve olağanüstü durum kurtarma için web sitesini ikinci bir Bölgeye dağıtıyor. Şirket, trafiği her iki Bölgeye de dağıtmak ve web sitesinin sağlıksız olduğu bir Bölgeye trafik yönlendirilmemesini sağlamak istiyor. Şirket bu gereksinimleri karşılamak için hangi ilkeyi veya kaynağı kullanmalıdır?
- Bir şirket, web uygulamasını Application Load Balancer arkasındaki bir Auto Scaling grubunda bulunan Amazon EC2 örnekleri üzerinde çalıştırıyor ve bu Load Balancer'da sticky sessions etkinleştirilmiş durumda. Web sunucusu şu anda kullanıcı oturum durumunu barındırıyor. Şirket, bir web sunucusu kesintisi durumunda yüksek erişilebilirlik sağlamak ve kullanıcı oturum durumu kaybını önlemek istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, web uygulamasını yedi Amazon EC2 instance kullanarak AWS üzerinde barındırıyor. Şirket, sağlıklı tüm EC2 instance'larının IP adreslerinin DNS sorgu yanıtlarında döndürülmesini istiyor. Bu gereksinimi karşılamak için hangi Route 53 yönlendirme ilkesi kullanılmalıdır?
- Bir şirket, web uygulamasının içeriğine erişimi AWS yetkilendirme tekniklerini kullanarak kısıtlamak istiyor. Şirket ayrıca, web uygulamasıyla entegre olan ve içeriği global olarak sunan, düşük oturum açma gecikmesine sahip, sunucusuz bir yetkilendirme ve kimlik doğrulama çözümü istiyor. Uygulamanın şu anda küçük bir kullanıcı tabanı var ancak büyümesi bekleniyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Windows Server SMB dosya paylaşımlarını AWS'ye taşıyor ve Amazon FSx for Windows File Server kullanmak istiyor. Erişim, şirket içinde kendi kendine yönetilen bir Active Directory tarafından kontrol ediliyor ve şirket, mevcut Active Directory gruplarının geçişten sonra FSx SMB paylaşımlarına, klasörlerine ve dosyalarına erişimi kısıtlamaya devam etmesini sağlamalıdır. FSx for Windows File Server dosya sistemi oluşturulmuştur. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, Windows tabanlı, üç katmanlı bir uygulamayı (uygulama katmanı, iş katmanı ve Microsoft SQL Server veritabanı katmanı) şirket içi ortamdan AWS'ye taşıyacaktır. Uygulama, native yedeklemeler ve Data Quality Services gibi SQL Server özelliklerine ihtiyaç duymakta ve katmanlar arasında dosya paylaşımı gerektirmektedir. Bir çözümler mimarı bu mimariyi nasıl tasarlamalıdır?
- Bir şirket, yakın zamanda yapılan bir okyanus araştırmasından elde edilen 200 TB veriyi AWS Snowball Edge Storage Optimized cihazlarına kopyalar. Şirketin, petrol ve gaz yataklarını aramak için AWS üzerinde barındırılan bir yüksek performanslı bilgi işlem (HPC) kümesi vardır. Bir çözümler mimarının, Snowball Edge Storage Optimized cihazlarındaki verilere tutarlı milisaniyenin altında gecikme süresi ve yüksek verimli erişim sağlaması gerekmektedir. Şirket, cihazları AWS'ye iade etmektedir. Bu gereksinimleri hangi çözüm karşılayacaktır?
- Bir şirket, yalnızca hafta içi mesai saatlerinde trafik alan Amazon RDS for PostgreSQL üzerinde bir uygulama çalıştırmaktadır. Şirket, bu kullanım modeline göre maliyetleri optimize etmek ve operasyonel yükü azaltmak istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, yalnızca şirket ofisinden erişilebilen dahili bir web uygulamasını AWS'ye dağıtacaktır. Uygulama, internetten güvenlik yamalarını indirmelidir. Şirketin bir VPC'si ve ofise bir AWS Site-to-Site VPN'i vardır. Hangi tasarım bu gereksinimleri güvenli bir şekilde karşılar?
- Bir şirket, yedekleme dosyalarını Amazon S3 Standard'da depolar. Dosyalara ilk ay sık sık erişilir, daha sonra erişilmez. Şirket, dosyaları süresiz olarak saklamak zorundadır. En uygun maliyetli depolama çözümü hangisidir?
- Bir şirket, yeni veriler hazır olduğunda bir webhook gönderen üçüncü taraf bir veri akışıyla entegre olmalıdır. Bir geliştirici, bir webhook geri araması geldiğinde verileri almak için bir AWS Lambda işlevi yazdı. Geliştiricinin, en yüksek operasyonel verimlilikle üçüncü tarafın çağırması için Lambda işlevini kullanılabilir hale getirmesi gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, yerel veri merkezinde Docker tabanlı bir uygulama çalıştırmaktadır. Uygulama, kalıcı verileri bir ana bilgisayar biriminde depolar ve kapsayıcılar bu kalıcı verileri kullanır. Şirket, sunucuları veya depolama altyapısını yönetmemek için tam olarak yönetilen bir hizmete geçmek istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, yerel veri merkezindeki bir Kubernetes ortamında konteynerler çalıştırmaktadır. Şirket, Amazon Elastic Kubernetes Service (Amazon EKS) ve diğer AWS yönetilen hizmetlerini kullanmak istiyor. Verilerin şirketin veri merkezinde şirket içinde kalması ve tesis dışına veya buluta depolanmaması gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, yıl sonu işlemleri sırasında ek salt okunur sorguları karşılamak için bir Amazon RDS for MySQL örneğine bir okuma replikası ekledi. Bu dönemin ardından, okuma replikasının CPU kullanımı sürekli %25, birincil örneğin CPU kullanımı ise sürekli %60 oldu. Şirket, gelecekteki büyüme için yeterli performans sağlarken veritabanını doğru boyutlandırmak istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, yoğun zamanlarda yüz binlerce kullanıcıya hizmet veren bir çevrimiçi pazar yeri web uygulaması işletiyor. Şirketin, milyonlarca finansal işlemi çeşitli dahili uygulamalarla paylaşmak için ölçeklenebilir, neredeyse gerçek zamanlı bir çözüme ihtiyacı var. İşlemlerin, hassas veriler kaldırıldıktan sonra düşük gecikmeli erişim için bir belge veritabanında depolanmadan önce işlenmesi gerekiyor. Bir çözümler mimarı ne önermelidir?
- Bir şirket, yüklenen videoları birden çok EC2 Linux instance'ının erişebilmesi ve işleyebilmesi için Amazon EFS Standard üzerinde depolayan bir çevrimiçi hizmet sunmaktadır. Hizmet büyüdükçe depolama maliyetleri çok pahalı hale gelmiştir. En uygun maliyetli depolama çözümü hangisidir?
- Bir şirket, yüksek düzeyde güvenliği sürdürürken ve hassas verilere yetkisiz erişimi önlerken, bir geliştirici ekibine AWS kaynaklarına erişim izni vermelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket; yük dengelemeli bir ön uçtan, kapsayıcı tabanlı bir uygulamadan ve ilişkisel bir veritabanından oluşacak bir e-ticaret uygulaması geliştiriyor. Bir çözümler mimarının, mümkün olduğunca az manuel müdahale ile çalışan, yüksek oranda erişilebilir bir çözüm oluşturması gerekiyor. Hangi çözümler bu gereksinimleri karşılar? (İki tane seçin.)
- Bir şirketin 10 PB veriyi 6 hafta içinde Amazon S3'e taşıması gerekiyor. Veri merkezinde 500 Mbps internet uplink'i bulunuyor; diğer uygulamalar bu bağlantıyı paylaşıyor. Şirket, bu tek seferlik taşıma için internet bant genişliğinin %80'ini kullanabilir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin 50 TB veriyi 2 hafta içinde güvenli bir şekilde AWS'ye aktarması gerekiyor. Şirket içi Site-to-Site VPN'in AWS'ye olan kullanımı zaten %90 oranında. Bir çözümler mimarı bu gereksinimleri karşılamak için hangi AWS hizmetini kullanmalıdır?
- Bir şirketin altyapısı, Amazon Elastic Block Store (Amazon EBS) kullanan yüzlerce Amazon EC2 örneği içermektedir. Bir çözüm mimarının, her EC2 örneğinin bir felaketten sonra kurtarılabilmesini sağlaması gerekmektedir. Çözüm mimarı, bu gereksinimi EN AZ çabayla karşılamak için ne yapmalıdır?
- Bir şirketin altyapısı, tek bir AWS Bölgesinde Amazon EC2 örnekleri ve bir Amazon RDS DB örneği içermektedir. Şirket, verileri farklı bir Bölgede en az operasyonel yük ile yedeklemek istemektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir şirketin Amazon DynamoDB tablosu kullanan bir uygulaması var. Bir çözümler mimarı, tabloya yapılan birçok isteğin en güncel verileri döndürmediğini fark eder. Kullanıcılar başka veritabanı performans sorunları bildirmemiş ve gecikme süresi kabul edilebilir düzeydedir. Çözümler mimarı hangi tasarım değişikliğini önermelidir?
- Bir şirketin Amazon DynamoDB tablosu tarafından desteklenen bir uygulaması var. Uyumluluk gereği, veritabanı yedeklemelerinin her ay alınması, 6 ay boyunca erişilebilir olması ve 7 yıl boyunca saklanması gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin Amazon EC2 örneklerinde beklemedeki verilerin şifrelenmesini zorunlu kılmak için bir çözüme ihtiyacı var. Çözüm, uyumlu olmayan kaynakları otomatik olarak tanımlamalı ve bulgular üzerinde uyumluluk politikalarını uygulamalıdır. Bu gereksinimleri EN AZ yönetim yüküyle karşılayacak çözüm hangisidir?
- Bir şirketin Amazon EC2 örneklerinde çalışan eski bir veri işleme uygulaması var. Veriler sıralı olarak işleniyor ancak sonuçların sırası önemli değil. Uygulama monolitik bir mimari kullanıyor ve şu anda yalnızca örnek boyutunu artırarak ölçekleniyor. Geliştiriciler, uygulamayı Amazon Elastic Container Service (Amazon ECS) üzerinde mikro hizmetler olarak yeniden yazıyorlar. Çözüm mimarı, mikro hizmetler arasındaki iletişim için ne önermelidir?
- Bir şirketin Amazon EC2 örneklerinin maliyetini düşürmesi gerekiyor. Şirket ayrıca 2-3 ayda bir örnek tipini ve örnek ailesini değiştiriyor. Şirket bu gereksinimleri karşılamak için ne yapmalı?
- Bir şirketin Amazon EC2 verileri ve birkaç Amazon S3 bucket'ı için bir yedekleme stratejisine ihtiyacı var. Mevzuat gereklilikleri, yedeklemelerin belirli bir saklama süresi boyunca tutulmasını ve bu süre boyunca değiştirilmemesini zorunlu kılmaktadır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin Amazon S3 bucket'ında Apache Parquet formatında depolanmış 10 TB'lık log dosyaları var ve zaman zaman bunlara karşı SQL sorguları çalıştırması gerekiyor. En uygun maliyetli çözüm hangisidir?
- Bir şirketin Amazon S3 veri gölü bulunmaktadır. Şirketin verileri günlük olarak dönüştürmesi ve devasa paralel işlemeye (MPP) sahip bir veri ambarına yüklemesi gerekmektedir. Veri analistleri, veriler üzerinde SQL kullanarak makine öğrenimi modelleri oluşturmalı ve eğitmelidir. Mümkün olduğunca sunucusuz AWS hizmetleri kullanın. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin API'si, izleme cihazlarından gerçek zamanlı veriler alır ve bunları bir Amazon RDS DB örneğinde depolar. Gelen veri hacmi dalgalanır ve yoğun trafik sırasında veritabanı yazma hacmini işleyemediği için API zaman aşımına uğrar. Bir çözüm mimarı, veritabanı bağlantılarını en aza indirmeli ve yoğun trafik sırasında veri kaybı olmamasını sağlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin AWS Lake Formation tarafından yönetilen bir Amazon S3 veri gölü vardır. Şirket, veri gölünü bir Amazon Aurora MySQL veritabanında depolanan operasyonel verilerle birleştirerek bir Amazon QuickSight görselleştirmesi oluşturmak istiyor. Şirket, pazarlama ekibinin yalnızca belirli sütunlara erişebilmesi için sütun düzeyinde yetkilendirme uygulamalıdır. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirketin AWS Organizations'ta bir organizasyonu vardır. Şirket, kök organizasyonel birimdeki (OU) dört AWS hesabında Amazon EC2 örnekleri çalıştırmaktadır: üç üretim dışı hesap ve bir üretim hesabı. Şirket, kullanıcıların üretim dışı hesaplarda belirli bir boyutta EC2 örnekleri başlatmasını yasaklamak istiyor. Şirket, yasaklanmış örnek türlerinin başlatılmasını engellemek için bir hizmet kontrol politikası (SCP) oluşturmuştur. SCP'yi dağıtmak için hangi çözümler bu gereksinimleri karşılayacaktır? (İki tane seçin.)
- Bir şirketin AWS Organizations'taki organizasyonunun bir parçası olarak beş organizasyonel birimi (OU) vardır. Her bir OU, şirketin sahip olduğu beş işletmeyle ilişkilidir. Şirketin araştırma ve geliştirme (Ar-Ge) işletmesi şirketten ayrılıyor ve kendi organizasyonuna ihtiyaç duyacak. Bir çözümler mimarı bu amaçla ayrı yeni bir yönetim hesabı oluşturur. Çözümler mimarı yeni yönetim hesabında bundan sonra ne yapmalıdır?
- Bir şirketin AWS üzerindeki e-ticaret sipariş işleme uygulamasının, öngörülemeyen trafik artışları sırasında müşteri deneyimini düşürmeden her siparişi tam olarak bir kez işlemesi gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin AWS üzerindeki neredeyse gerçek zamanlı akış uygulaması, veri alımı yapıyor ve tamamlanması 30 dakika süren bir iş çalıştırıyor. İş yükü, gelen büyük veri hacimleri nedeniyle sık sık yüksek gecikme süresi yaşıyor. Bir çözümler mimarının performansı artırmak için ölçeklenebilir, sunucusuz bir tasarıma ihtiyacı var. Mimar hangi adımları atmalıdır? (İki tane seçin.)
- Bir şirketin AWS'ye geçirilmesi gereken Windows tabanlı bir uygulaması var. Uygulama, birden çok Erişilebilirlik Alanına dağıtılmış birden çok Amazon EC2 Windows instance'ından erişilebilen paylaşılan bir Windows dosya sistemi gerektiriyor. Bir çözümler mimarı bu gereksinimi karşılamak için ne yapmalıdır?
- Bir şirketin belirli bir AWS Bölgesindeki üç belirli Erişilebilirlik Alanında (Availability Zone) 1 haftalık bir etkinlik için garantili Amazon EC2 kapasitesine ihtiyacı var. Şirket, EC2 kapasitesini garanti altına almak için ne yapmalıdır?
- Bir şirketin binlerce kullanıcısı olan bir web uygulaması var. Uygulama, yapay zeka görüntüleri oluşturmak için kullanıcı tarafından yüklenen 8-10 görüntü kullanır. Kullanıcılar, oluşturulan yapay zeka görüntülerini 6 saatte bir indirebilir. Premium bir seçenek, kullanıcıların oluşturulan yapay zeka görüntülerini istedikleri zaman indirmelerine olanak tanır. Şirket, kullanıcı tarafından yüklenen görüntüleri yılda iki kez yapay zeka modeli eğitimi çalıştırmak için kullanır. Bu gereksinimleri EN uygun maliyetle karşılayan depolama çözümü hangisidir?
- Bir şirketin bir AWS Bölgesinde bir iş yükü bulunmaktadır. Müşteriler, bir Amazon API Gateway REST API kullanarak iş yüküne bağlanır ve erişir. Şirket, DNS sağlayıcısı olarak Amazon Route 53'ü kullanmaktadır. Şirket, tüm müşteriler için bireysel ve güvenli URL'ler sağlamak istemektedir. Bu gereksinimleri EN YÜKSEK operasyonel verimlilikle karşılayacak adımların kombinasyonu hangisidir? (Üç tane seçin.)
- Bir şirketin bir milyon mobil uygulama kullanıcısı var ve neredeyse gerçek zamanlı veri analizine ihtiyacı var. Verilerin neredeyse gerçek zamanlı olarak şifrelenmesi ve daha fazla işleme için merkezi olarak Apache Parquet formatında depolanması gerekiyor. Bu gereksinimi EN AZ operasyonel yük ile hangi çözüm sağlar?
- Bir şirketin birden çok AWS Bölgesi ve hesabı genelinde kaynakları bulunmaktadır. Yeni işe alınan bir çözümler mimarı, kaynak envanterine ilişkin hiçbir dokümantasyon bulamıyor ve tüm hesaplar ile Bölgelerdeki kaynak ilişkilerini haritalandırması gerekiyor. Bu bilgiyi EN YÜKSEK operasyonel verimlilikle hangi çözüm sağlayacaktır?
- Bir şirketin birden çok konumda yüksek hacimli veri akışı sağlayan veri toplama sensörleri bulunmaktadır. Şirket, akış verilerini almak ve işlemek, ayrıca daha sonra raporlama için verileri Amazon S3'te depolamak üzere AWS üzerinde ölçeklenebilir, neredeyse gerçek zamanlı bir platform istemektedir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirketin birincil şirket içi dosya depolama birimi için bir olağanüstü durum kurtarma planına ihtiyacı var. Birim, yerel bir depolama sunucusundaki bir Internet Small Computer Systems Interface (iSCSI) cihazından bağlanır ve yüzlerce terabayt veri tutar. Şirket, son kullanıcıların ek gecikme olmaksızın şirket içi sistemlerden tüm dosya türlerine anında erişimi sürdürmesini şart koşuyor ve mevcut altyapıda EN AZ değişikliği istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin çevrimiçi alışveriş uygulaması, siparişleri bir Amazon RDS for PostgreSQL Single-AZ DB örneğinde saklıyor. Yönetim, tek hata noktalarını ortadan kaldırmak ve uygulama kodunu değiştirmeden veritabanı kesinti süresini en aza indirmek istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin depolama alanı tükenmekte olan şirket içi bir veri merkezi bulunmaktadır. Şirket, bant genişliği maliyetlerini en aza indirirken ve verilerin ek maliyet olmaksızın anında geri alınmasına izin verirken depolama alanını AWS'ye geçirmek istiyor. Bu gereksinimler nasıl karşılanabilir?
- Bir şirketin depolama maliyetlerini düşürmesi gerekiyor. Tüm veriler şu anda Amazon S3 Standard depolama sınıfında bulunuyor. Verilerin en az 25 yıl saklanması zorunludur. Son 2 yıla ait verilerin yüksek erişilebilirliğe sahip olması ve anında geri alınabilmesi gerekmektedir. Bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirketin dinamik web sitesi Amerika Birleşik Devletleri'ndeki şirket içi sunucularda barındırılmaktadır. Şirket ürününü Avrupa'da piyasaya sürüyor ve yeni Avrupalı kullanıcılar için site yükleme sürelerini iyileştirmek istiyor. Sitenin arka ucu Amerika Birleşik Devletleri'nde kalmalıdır. Ürün birkaç gün içinde piyasaya sürülecek ve acil bir çözüm gerekiyor. Çözüm mimarı ne önermelidir?
- Bir şirketin DNS sağlayıcısı kesintiler yaşıyor ve bu durum AWS'de barındırılan bir web sitesini olumsuz etkiliyor. Şirket, daha dayanıklı, AWS üzerinde çalışan yönetilen bir DNS hizmetine hızla geçmek istiyor. Bir çözümler mimarı, DNS barındırmayı hızlı bir şekilde taşımak için ne yapmalıdır?
- Bir şirketin durum bilgisi olan uygulaması, Amazon EC2 örneklerinde bellekte çalışmaktadır. Altyapı, M5 EC2 örnek ailesi kullanılarak AWS CloudFormation ile dağıtılmıştır. Trafik arttıkça, uygulama performansı düştü ve kullanıcılar gecikmeler yaşadı. En yüksek operasyonel verimlilikle sorunları çözecek çözüm hangisidir?
- Bir şirketin dünya çapında müşterileri var ve sistemleri ve ağ altyapısını güvence altına almak için otomasyon kullanmak istiyor. Güvenlik ekibinin tüm artımlı altyapı değişikliklerini izleyebilmesi ve denetleyebilmesi gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin e-ticaret ödeme iş akışı, bir veritabanına sipariş yazar ve bir ödeme hizmetini çağırır. Kullanıcılar ödeme sırasında zaman aşımları yaşıyor; yeniden gönderdiklerinde, aynı işlem için birden fazla benzersiz sipariş oluşturuluyor. Bir çözümler mimarı, birden fazla siparişi önlemek için iş akışını nasıl yeniden düzenlemelidir?
- Bir şirketin e-ticaret web sitesi öngörülemeyen bir trafiğe sahip ve özel bir Amazon RDS for PostgreSQL DB örneğine doğrudan erişmek için AWS Lambda işlevlerini kullanıyor. Şirket, öngörülebilir veritabanı performansı istiyor ve Lambda çağrılarının çok fazla bağlantıyla veritabanını aşırı yüklemesini önlemek istiyor. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirketin finans, veri analizi ve geliştirme için ayrı AWS hesapları bulunmaktadır. Şirket, maliyetleri kontrol etmek ve güvenliği artırmak amacıyla her hesabın hangi hizmetleri kullanabileceğini kısıtlamak istemektedir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirketin fiziksel teyplerde 5 PB arşivlenmiş verisi var. Şirketin uyumluluk amacıyla teyplerdeki verileri 10 yıl daha saklaması gerekiyor. Şirket önümüzdeki 6 ay içinde AWS'ye geçmek istiyor. Teypleri depolayan veri merkezinin 1 Gbps uplink internet bağlantısı var. Bu gereksinimleri EN uygun maliyetle karşılayacak çözüm hangisidir?
- Bir şirketin geliştirme amaçlı bir AWS hesabında birden çok Amazon RDS DB instance'ı bulunmaktadır. Tüm instance'lar geliştirme kaynakları olarak etiketlenmiştir. Şirket, geliştirme DB instance'larının yalnızca mesai saatleri içinde çalışmasını istemektedir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirketin görsel barındırma sitesi, global kullanıcıların mobil cihazlardan görsel yüklemesine, görüntülemesine ve indirmesine olanak tanır. Statik web sitesi bir Amazon S3 bucket'ında barındırılmaktadır. Popülerlik arttıkça performans düştü ve kullanıcılar görsel yüklerken ve indirirken gecikme bildirdi. Şirket, EN AZ uygulama çabasıyla web sitesi performansını iyileştirmelidir. Bu gereksinimi hangi çözüm karşılar?
- Bir şirketin görüntü paylaşımı için üç katmanlı bir uygulaması vardır. Uygulama, ön uç katmanı için bir Amazon EC2 instance'ı, uygulama katmanı için başka bir EC2 instance'ı ve bir MySQL veritabanı için üçüncü bir EC2 instance'ı kullanır. Bir çözümler mimarı, uygulamada en az değişikliği gerektiren ölçeklenebilir ve yüksek oranda erişilebilir bir çözüm tasarlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin güvenlik ekibi, VPC Flow Logs'un yakalanmasını talep ediyor. Loglara 90 gün boyunca sıkça erişilecek, ardından ise yalnızca aralıklı olarak erişilecektir. Bir çözümler mimarı, bu gereksinimleri karşılamak için logları nasıl yapılandırmalıdır?
- Bir şirketin hassas veri dosyaları içeren bir Amazon S3 bucket'ı var. Şirket, şirket içi bir veri merkezindeki sanal makinelerde bir uygulama çalıştırıyor ve AWS IAM Identity Center kullanıyor. Uygulama, S3 nesnelerine geçici erişim gerektiriyor. Şirket, uygulamaya S3 bucket'ına güvenli erişim izni vermek istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin hibrit ağ mimarisine ihtiyacı var. İş yükleri AWS'de ve şirket içinde çalışır ve tek haneli milisaniye cinsinden gecikme süreleri gerektirir. Şirket, birden çok VPC'yi bağlamak için bir AWS Transit Gateway kullanır. Bu gereksinimleri EN uygun maliyetle karşılayacak adımlar kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirketin HTTP uygulaması bir Network Load Balancer (NLB) arkasındadır. NLB'nin hedef grubu, web hizmetini çalıştıran birden çok EC2 örneği içeren bir Amazon EC2 Auto Scaling grubunu kullanır. NLB, HTTP hatalarını algılamıyor ve bu durum, web hizmeti EC2 örneklerinin manuel olarak yeniden başlatılmasını gerektiriyor. Şirket, özel betikler veya kod yazmadan kullanılabilirliği artırmak istiyor. Bir çözümler mimarı ne yapmalıdır?
- Bir şirketin iki AWS hesabı var: Production ve Development. Şirketin Development hesabından Production hesabına kod değişikliklerini aktarması gerekiyor. Alfa aşamasında, Development'taki yalnızca iki kıdemli geliştiricinin Production'a erişmesi gerekiyor. Beta aşamasında, daha fazla geliştiricinin test için erişime ihtiyacı olacak. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin iki uygulaması vardır: işlenecek payload'lar içeren mesajlar gönderen bir gönderici ve bu payload'ları alıp işleyen bir işleme uygulaması. Gönderici saatte yaklaşık 1.000 mesaj gönderir. Mesajların işlenmesi 2 güne kadar sürebilir; başarısız olan mesajlar, diğer mesajların işlenmesini engellememeleri için saklanmalıdır. Bu gereksinimleri karşılayan ve operasyonel olarak EN verimli çözüm hangisidir?
- Bir şirketin iki VPC'si vardır: Management ve Production. Management VPC, bir müşteri ağ geçidi aracılığıyla VPN'ler üzerinden veri merkezindeki tek bir cihaza bağlanır. Production VPC, iki Direct Connect bağlantısıyla bir sanal özel ağ geçidi kullanır. İki VPC, tek bir VPC peering bağlantısı aracılığıyla iletişim kurar. Bir çözüm mimarı, bu mimarideki herhangi bir tek hata noktasını azaltmak için ne yapmalıdır?
- Bir şirketin Java uygulaması, Amazon SQS'ten mesajları tüketiyor ancak 256 KB'tan büyük mesajları ayrıştıramıyor. Şirket, uygulamanın EN AZ kod değişikliğiyle 50 MB'a kadar mesajları işlemesini istiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirketin Java ve PHP tabanlı bir web uygulaması var. Şirket, uygulamayı şirket içi ortamdan AWS'ye taşımayı planlıyor. Şirketin yeni site özelliklerini sık sık test etme yeteneğine ihtiyacı var. Şirketin ayrıca minimum operasyonel yük gerektiren, yüksek oranda erişilebilir ve yönetilen bir çözüme ihtiyacı var. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin JSON belgelerini işleyen ve sonuçları şirket içi bir SQL veritabanına yazan küçük bir Python uygulaması var. Uygulama günde binlerce kez çalışıyor. Şirket, uygulamayı AWS Cloud'a taşımak istiyor ve ölçeklenebilirliği en üst düzeye çıkaran ve operasyonel yükü en aza indiren yüksek düzeyde erişilebilir bir çözüm talep ediyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin maaş bordrosu için bir çalışan web portalı vardır (100% çalışma süresi gereklidir) ve çalışanların taranmış geri ödeme belgelerini yüklemesine olanak tanıyan bir özellik eklemektedir. Bir program bu belgelerden metin çıkarır ve çıkarılan verileri geri ödeme kimlikleriyle ilişkilendirir. Çıkarma programı nadiren, isteğe bağlı olarak çalışır. Şirket, mevcut portalda minimum değişiklikle ve kod değişikliği olmadan ölçeklenebilir, uygun maliyetli bir çözüm istemektedir. Hangi çözüm, en az uygulama çabasıyla bu gereksinimleri karşılar?
- Bir şirketin sanal makinelerde çalışan çok katmanlı bir ödeme işleme uygulaması var. Katmanlar, tam olarak bir kez teslimatı garanti eden üçüncü taraf bir ara yazılım aracılığıyla eşzamansız olarak iletişim kurar. Şirket, en az altyapı yönetimi gerektiren ve aynı zamanda uygulama mesajlaşması için tam olarak bir kez teslimatı garanti eden bir çözüm istiyor. Bu gereksinimleri karşılayan iki eylem hangileridir? (İki tane seçin.)
- Bir şirketin SAP uygulaması, şirket içinde bir SQL Server veritabanı kullanmaktadır. Şirket, uygulamayı ve veritabanını AWS'ye taşıyacaktır. Performans verileri, hem SAP uygulamasının hem de veritabanının yüksek bellek kullanımına sahip olduğunu göstermektedir. Hangi instance family seçimi bu gereksinimleri karşılar?
- Bir şirketin seyahat bileti için bir web uygulaması var. Uygulama, Kuzey Amerika'daki tek bir veri merkezinde çalışan bir veritabanına dayanmaktadır. Şirket, uygulamayı küresel bir kullanıcı tabanına hizmet verecek şekilde genişletmek istiyor. Şirketin uygulamayı birden çok AWS Bölgesine dağıtması gerekiyor. Rezervasyon veritabanındaki güncellemelerde ortalama gecikme 1 saniyeden az olmalıdır. Şirket, web platformunun ayrı dağıtımlarını birden çok Bölgede yapmak istiyor. Ancak şirket, küresel olarak tutarlı tek bir birincil rezervasyon veritabanı sürdürmelidir. Bir çözümler mimarı, bu gereksinimleri karşılamak için hangi çözümü önermelidir?
- Bir şirketin sipariş sistemi, istemcilerden Amazon EC2 örneklerine istekler gönderir ve bu örnekler siparişleri işleyerek Amazon RDS'ye kaydeder. Kullanıcılar, sistem arızalandığında siparişleri yeniden işlemek zorunda kalmaktadır. Şirket, bir kesintiden sonra siparişleri otomatik olarak işleyecek dayanıklı bir çözüm istemektedir. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirketin sipariş uygulaması, müşteri verilerini Amazon RDS for MySQL'de depolamaktadır. Mesai saatleri içinde, çalışanlar tek seferlik raporlama sorguları çalıştırır ve bu sorgular uzun süreli okumalara neden olarak sipariş işleme sırasında zaman aşımlarına yol açar. Şirket, zaman aşımlarını ortadan kaldırmalı ancak yine de çalışanların sorguları çalıştırmasına izin vermelidir. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirketin sözleşme belgelerini depolaması gerekiyor. Bir sözleşme 5 yıl sürer. 5 yıllık süre boyunca şirket, belgelerin üzerine yazılamamasını veya silinememesini sağlamalıdır. Şirketin, bekleyen durumdaki belgeleri şifrelemesi ve şifreleme anahtarlarını her yıl otomatik olarak döndürmesi gerekiyor. Bir çözümler mimarı, bu gereksinimleri EN AZ operasyonel yük ile karşılamak için hangi adımları atmalıdır? (İki tane seçin.)
- Bir şirketin şirket içi birim yedekleme çözümü kullanım ömrünün sonuna gelmiştir. Şirket, yedeklemeler için AWS'yi kullanmak istiyor ancak AWS'de yedeklenirken tüm verilere yerel erişimi sürdürmek istiyor. AWS'de yedeklenen veriler otomatik ve güvenli bir şekilde aktarılmalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin şirket içi ortamdan AWS'ye 50 TB veri taşıması gerekiyor. Veri merkezindeki özel bir uygulama haftalık bir veri dönüştürme işi çalıştırıyor; şirket, aktarım tamamlanana kadar uygulamayı duraklatacak ve dönüştürme işini mümkün olan en kısa sürede AWS'de sürdürmesi gerekecek. Veri merkezinde ek iş yükleri için kullanılabilir ağ bant genişliği yok. Verileri aktaran ve dönüştürme işinin AWS'de EN AZ operasyonel yük ile çalışmasını sağlayan çözüm hangisidir?
- Bir şirketin şirket içi uygulamaları hem blok depolama hem de NFS kullanıyor ve depolama alanı tükeniyor. Şirket, uygulamaları yeniden mimarileştirmeden yerel önbelleğe almayı destekleyen yüksek performanslı bir çözüme ihtiyaç duyuyor. Bir çözümler mimarı hangi eylem kombinasyonlarını yapmalıdır? (İki tane seçin.)
- Bir şirketin şirket içinde 150 TB arşivlenmiş görüntü verisi var ve bu verilerin bir ay içinde AWS'ye taşınması gerekiyor. Mevcut ağ, yalnızca geceleri 100 Mbps'ye kadar yüklemeye izin veriyor. Verileri aktarmanın ve son teslim tarihine uymanın EN uygun maliyetli yolu nedir?
- Bir şirketin şirket içinde bir Windows Server üzerinde çalışan bir Microsoft .NET uygulaması ve Oracle Database Standard Edition kullanıyor. Şirket, minimum kod değişikliğiyle AWS'ye geçmeyi ve yüksek oranda erişilebilir bir AWS ortamı istiyor. Şirket hangi iki eylemi gerçekleştirmelidir? (İki tane seçin.)
- Bir şirketin şirket içinde birden çok Microsoft Windows SMB dosya sunucusu ve Linux NFS dosya sunucusu var ve dosya paylaşımını AWS'de birleştirmek istiyor. Hem NFS'yi hem de SMB'yi destekleyen, protokoller arasında paylaşım yapabilen ve Availability Zone düzeyinde yedeklilik sağlayan yönetilen bir depolama hizmetine ihtiyaçları var. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin şirket içinde birkaç iSCSI (Internet Small Computer Systems Interface) ağ depolama sunucusu bulunmaktadır. Şirket, AWS Cloud'a geçerek bu sunucuların sayısını azaltmak istemektedir. Bir çözümler mimarı, sık kullanılan verilere düşük gecikmeli erişim sağlamalı ve minimum altyapı değişikliğiyle şirket içi sunuculara olan bağımlılığı azaltmalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin şirket içinde büyük bir Microsoft SharePoint dağıtımı var ve bu dağıtım Microsoft Windows paylaşılan dosya depolaması gerektiriyor. Şirket bu iş yükünü AWS'ye taşımak istiyor. Depolama çözümünün yüksek oranda erişilebilir olması ve erişim kontrolü için Active Directory ile entegre olması gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin tek bir sunucuda çalışan üç katmanlı bir web uygulaması var ve güvenlik, ölçeklenebilirlik ve esneklik için AWS Well-Architected Framework'ü takip ederek AWS'ye geçiş yapmak istiyor. Çözümlerin hangi kombinasyonu bu gereksinimleri karşılar? (Üç tane seçin.)
- Bir şirketin us-west-2 Bölgesi'nde aynı AWS hesabında iki VPC'si bulunmaktadır. Şirketin bu VPC'ler arasında ağ trafiğine izin vermesi gerekmektedir. Her ay VPC'ler arasında yaklaşık 500 GB veri aktarılacaktır. Bu VPC'leri bağlamak için EN uygun maliyetli çözüm nedir?
- Bir şirketin us-west-2 Bölgesi'nde uygulamaları olan birden çok AWS hesabı var. Her hesap, uygulama günlüklerini Amazon S3 bucket'larında saklar. Şirket, tek bir S3 bucket kullanarak merkezi bir günlük analizi çözümü istiyor. Günlükler us-west-2'de kalmalı ve çözüm minimum operasyonel yük ve maliyet getirmelidir. Hangi çözüm bu gereksinimleri karşılar ve EN uygun maliyetlidir?
- Bir şirketin uygulama günlük dosyalarını 10 yıl boyunca saklaması gerekiyor. Uygulama ekibi, son bir aya ait günlüklere sık sık erişirken, bir aydan eski günlüklere nadiren erişiyor. Uygulama ayda 10 TB'tan fazla günlük oluşturuyor. Saklama ve erişim gereksinimlerini karşılarken EN uygun maliyetli depolama seçeneği hangisidir?
- Bir şirketin uygulamaları şirket içinde Apache Hadoop ve Apache Spark kullanıyor. Altyapı ölçeklenebilir değil ve yönetimi karmaşık. Bir çözümler mimarı, veri işlemeyi şirket içinde tutarken operasyonel karmaşıklığı azaltan ölçeklenebilir bir çözüm tasarlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin uygulamaları, Auto Scaling gruplarındaki EC2 örnekleri üzerinde çalışır ve rastgele günlerde ani trafik artışları yaşar. Şirketin, bu ani artışlar sırasında performansı en uygun maliyetli şekilde sürdürmesi gerekmektedir. Bu gereksinimi en iyi karşılayan çözüm hangisidir?
- Bir şirketin uygulamaları, IPv6 adreslerine sahip Amazon EC2 örneklerinde çalışmaktadır. Uygulamaların harici internet servisleriyle giden iletişim başlatması gerekmektedir, ancak güvenlik politikası harici servislerin EC2 örnekleriyle bağlantı başlatmasını yasaklamaktadır. Bir çözümler mimarı ne önermelidir?
- Bir şirketin uygulaması Amazon EC2 örnekleri üzerinde çalışır ve AWS Lambda işlevlerini kullanır. Küresel müşteriler nedeniyle üretim sürekli çalışır. Üretim dışı geliştirme ortamları farklı bir AWS hesabında çalışır ve yalnızca hafta içi mesai saatlerinde kullanılır; hafta sonları boştadır. Şirket maliyetleri optimize etmek istiyor. Hangi çözüm EN uygun maliyetlidir?
- Bir şirketin uygulaması Network Load Balancer'lar, Auto Scaling grupları, Amazon EC2 örnekleri ve bir Amazon VPC'ye dağıtılmış veritabanları kullanmaktadır. Şirket, VPC'deki ağ arayüzlerine gelen ve giden trafik hakkında gerçek zamanlıya yakın bilgi yakalamak ve bu bilgiyi analiz için Amazon OpenSearch Service'e göndermek istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin uygulaması, birden çok SaaS kaynağından veri almaktadır. Şirket, verileri almak ve analiz için bir Amazon S3 bucket'ına yüklemek üzere Amazon EC2 örneklerini kullanır. Aynı EC2 örnekleri, bir yükleme tamamlandığında kullanıcıya bir bildirim de gönderir. Şirket, yavaş uygulama performansı gözlemlemiştir ve en az operasyonel yük ile mümkün olduğunca iyileştirmek istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin uygulaması, coğrafi olarak dağınık binlerce uzak cihazdan UDP verileri alır, bunları anında işler ve bir yanıt gönderebilir. Hiçbir veri depolanmaz. Çözüm, aktarım gecikmesini en aza indirmeli ve başka bir AWS Bölgesine hızlı yük devretme sağlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin uygulaması, her biri yaklaşık 5 MB boyutunda birçok dosya oluşturur ve bu dosyalar Amazon S3'te depolanır. Şirket politikası, dosyaların silinmeden önce 4 yıl boyunca saklanmasını gerektirmektedir. Dosyalar her zaman anında erişilebilir olmalı ve ilk 30 gün boyunca sıkça, ancak sonrasında nadiren erişilmelidir. En uygun maliyetli depolama yaşam döngüsü çözümü hangisidir?
- Bir şirketin üç katmanlı durum bilgisi olmayan (stateless) bir web uygulaması için yedekleme stratejisine ihtiyacı var. Web katmanı, dinamik ölçeklendirme özelliğine sahip bir Auto Scaling grubundaki EC2 örnekleri üzerinde çalışıyor. Veritabanı katmanı Amazon RDS for PostgreSQL üzerinde çalışıyor. Web uygulaması, EC2 örneklerinde geçici yerel depolama gerektirmiyor. Kurtarma noktası hedefi (RPO) 2 saattir. Yedekleme stratejisi ölçeklenebilirliği en üst düzeye çıkarmalı ve kaynak kullanımını optimize etmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin üretim ortamı, Pazartesi'den Cumartesi'ye kadar sürekli olarak Amazon EC2 On-Demand Instances kullanır. Pazar günleri örneklerin yalnızca 12 saat çalışması gerekir ve kesintilere tolerans gösteremez. Şirket, bu gereksinimleri karşılarken ortamı maliyet açısından optimize etmek istiyor. Hangi çözüm EN uygun maliyetlidir?
- Bir şirketin veri merkezinde ağa bağlı depolama (NAS) üzerinde 700 TB yedekleme verisi bulunmaktadır. Yedeklemelerin nadir yasal talepler için erişilebilir kalması ve 7 yıl boyunca saklanması gerekmektedir. Şirket, verileri 1 ay içinde AWS'ye taşıyacak ve 500 Mbps özel genel internet bant genişliğine sahiptir. Bir çözümler mimarı, verileri EN DÜŞÜK maliyetle taşımak ve depolamak için ne yapmalıdır?
- Bir şirketin veri platformu, birden çok okuma replikası ve Erişilebilirlik Alanları arasında DB instance'ları olan bir Amazon Aurora MySQL veritabanı kullanıyor. Kullanıcılar, çok fazla bağlantı olduğunu belirten hatalar bildiriyor. Şirket, bir okuma replikası birincil yazıcıya yükseltildiğinde failover süresini %20 oranında azaltmak istiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirketin verileri Amazon S3'te depolaması ve verilerin değiştirilmesini engellemesi gerekiyor. S3'e yüklenen yeni nesnelerin, şirket bunları değiştirmeyi seçene kadar belirsiz bir süre boyunca değişmez kalması gerekir. AWS hesabındaki yalnızca belirli kullanıcılar nesneleri silebilir. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirketin web sitesi günde milyonlarca isteği işliyor ve trafik artmaya devam ediyor. Bir çözümler mimarının, bir DynamoDB tablosundan ürün detaylarını alırken gecikmeyi EN AZ operasyonel yük ile azaltması gerekiyor. Mimar hangi çözümü uygulamalıdır?
- Bir şirketin web sitesi halka ürün satmak için kullanılıyor. Site, bir Application Load Balancer (ALB) arkasındaki bir Auto Scaling grubundaki Amazon EC2 örneklerinde çalışıyor. Ayrıca bir Amazon CloudFront dağıtımı da var ve SQL injection saldırılarına karşı korunmak için AWS WAF kullanılıyor. ALB, CloudFront dağıtımı için bir origin görevi görüyor. Güvenlik günlüklerinin yakın zamanda yapılan bir incelemesi, web sitesine erişimi engellenmesi gereken harici kötü niyetli bir IP'yi ortaya çıkardı. Bir çözümler mimarı uygulamayı korumak için ne yapmalıdır?
- Bir şirketin web sitesi, indirilebilir geçmiş performans raporları sunmaktadır. Çözüm küresel olarak ölçeklenebilir, uygun maliyetli olmalı, altyapı tedarikini en aza indirmeli ve mümkün olan en hızlı yanıt sürelerini sağlamalıdır. Bir çözüm mimarı hangi kombinasyonu önermelidir?
- Bir şirketin web sitesi, ürün kataloğu için şu anda bir Amazon EC2 instance store kullanıyor. Şirket, kataloğun yüksek oranda erişilebilir olmasını ve kalıcı bir konumda depolanmasını istiyor. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirketin web uygulaması, bir Application Load Balancer arkasındaki Amazon EC2 örneklerinde çalışmaktadır. Şirketin politikası artık uygulamanın yalnızca belirli bir ülkeden erişilebilir olmasını gerektirmektedir. Bu gereksinimi hangi yapılandırma uygulayacaktır?
- Bir şirketin web uygulaması, bir VPC'deki Application Load Balancer'ın arkasında birden çok Amazon EC2 örneği üzerinde çalışır ve veri depolama için bir Amazon RDS for MySQL DB örneği kullanır. Şirketin, AWS ortamındaki şüpheli veya beklenmedik davranışları otomatik olarak tespit etmesi ve bunlara yanıt vermesi gerekiyor. AWS WAF zaten mevcut. Bir çözümler mimarı, tehditlere karşı korunmak için bir sonraki adım olarak neyi uygulamalıdır?
- Bir şirketin yazılım geliştirme ekibinin bir Amazon RDS Multi-AZ kümesine ihtiyacı var. RDS kümesi, şirket içinde dağıtılan bir masaüstü istemcisi için arka uç görevi görecektir. Masaüstü istemcisi, RDS kümesine doğrudan bağlantı gerektirir. Şirket, ekip ofisteyken istemciyi kullanarak kümeye bağlanma yeteneğini geliştirme ekibine sağlamalıdır. Hangi çözüm gerekli bağlantıyı EN güvenli şekilde sağlar?
- Bir şirketin yazılım mühendisliği için kullanılan bir AWS hesabı var. Hesap, bir çift AWS Direct Connect bağlantısı aracılığıyla şirketin şirket içi veri merkezine erişebiliyor. Tüm VPC dışı trafik, sanal özel ağ geçidine yönlendirilir. Bir geliştirme ekibi, konsol aracılığıyla bir AWS Lambda işlevi oluşturdu. Ekibin, işlevin şirketin veri merkezindeki özel bir alt ağda çalışan bir veritabanına erişmesine izin vermesi gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin yeni mobil uygulaması, dünya genelindeki kullanıcıların yerel haberleri görüntülemesine ve fotoğraf ile video yayınlamasına olanak tanır. İçerik, yayınlandıktan sonraki dakikalar içinde sıkça erişilir, ardından hızla değiştirilir ve kaldırılır. Haberler yerel olduğu için içeriğin %90'ı yüklendiği AWS Bölgesi içinde tüketilir. Hangi çözüm, içerik yüklemeleri için EN DÜŞÜK gecikmeyi sağlayacak ve kullanıcı deneyimini optimize edecektir?
- Bir şirketin yüzlerce Linux tabanlı Amazon EC2实例'ı var. Yöneticiler bunları yönetmek için paylaşılan SSH anahtarları kullanıyordu, ancak bir denetim tüm paylaşılan anahtarların kaldırılmasını gerektiriyor. Hangi çözüm, EN AZ yönetim yüküyle güvenli erişim sağlar?
- Bir şirketin, 1 milyon kullanıcı profili ve 10 milyon bağlantıdan oluşan 5 TB'lık veri kümeleri bulunmaktadır. Kullanıcı profilleri ve bağlantılar, çoktan çoğa ilişkiler oluşturmaktadır. Şirketin, beş seviyeye kadar karşılıklı bağlantıları bulmak için verimli bir yola ihtiyacı vardır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, Amazon EBS birimleri kullanan bir Auto Scaling grubundaki işlem için optimize edilmiş Amazon EC2 örneklerinde dahili bir uygulaması bulunmaktadır. Şirket, EC2 örnekleri, Auto Scaling grubu ve EBS birimlerinde EN YÜKSEK operasyonel verimlilikle maliyet optimizasyonları belirlemek istemektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir şirketin, Amazon Elastic Block Store (Amazon EBS) birimleri tarafından desteklenen yönetilen bir düğüm grubu kullanarak bir Amazon Elastic Kubernetes Service (Amazon EKS) kümesi oluşturması gerekiyor. Şirket, tüm bekleyen verileri AWS Key Management Service (AWS KMS) içinde bir müşteri tarafından yönetilen anahtar (customer managed key) kullanarak şifrelemelidir. Bu gereksinimi EN AZ operasyonel yük ile karşılayacak eylem kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirketin, Amazon RDS for MySQL DB kümesinden veri alan, gömülü kimlik bilgilerine sahip özel bir uygulaması var. Şirketin, minimum programlama çabasıyla uygulamayı güvence altına alması gerekiyor. Uygulama kullanıcısı için RDS veritabanında kimlik bilgileri oluşturdular. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin, Amazon S3 bucket'ında JSON formatında depolanan tescilli uygulama günlük dosyalarını analiz etme yeteneğine ihtiyacı var. Sorgular basit olacak ve isteğe bağlı olarak çalıştırılacaktır. Mevcut mimaride minimum değişiklikle ve en az operasyonel yükle bir çözüm mimarı ne yapmalıdır?
- Bir şirketin, Amazon S3 bucket'ında metin dosyaları olarak depolanan yemek tarifi kayıtlarından malzeme adlarını çıkarması gerekiyor. Bir web uygulaması, beslenme puanını belirlemek için malzeme adlarını kullanarak bir DynamoDB tablosunu sorgulayacak. Şirket, gıda dışı kayıtlara ve hatalara tolerans gösterebilir ve ML uzmanlığına sahip çalışanı yoktur. En uygun maliyetli çözüm hangisidir?
- Bir şirketin, Amazon S3 bucket'larında yetkisiz yapılandırma değişiklikleri olmadığından emin olmak için AWS dağıtımını gözden geçirmesi gerekiyor. Bir çözümler mimarı bunu başarmak için ne yapmalıdır?
- Bir şirketin, AWS'de barındırılan bir oyun uygulaması için Lustre istemcilerini desteklemesi gereken, tam olarak yönetilen paylaşımlı bir depolama çözümüne ihtiyacı var. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, AWS'ye taşıması gereken şirket içi bir MySQL işlemsel veritabanı var. Taşınan veritabanı, şirketin uygulamalarıyla uyumlu kalmalı ve talep artışları sırasında otomatik olarak ölçeklenmelidir. Hangi geçiş çözümü bu gereksinimleri karşılar?
- Bir şirketin, ayda iki kez gecikme artışları yaşayan şirket içi bir web uygulaması bulunmaktadır. Bir artışın başlangıcında, CPU kullanımı anında normalin 10 katına çıkar. Şirket, uygulamayı AWS'ye taşıyacak ve artan talebi karşılamak için otomatik ölçeklendirme istiyor. Şirket, dağıtım için AWS Elastic Beanstalk kullanacak. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, bir AWS hesabındaki tüm uygulamalarda Amazon EC2 Auto Scaling olaylarını toplayan ve neredeyse gerçek zamanlı dashboard güncellemeleri için durum verilerini Amazon S3'te depolayan sunucusuz bir çözüme ihtiyacı var. Çözüm, EC2 instance başlatma hızını etkilememelidir. Şirket, bu gereksinimleri karşılamak için verileri Amazon S3'e nasıl taşımalıdır?
- Bir şirketin, bir AWS Lambda fonksiyonunun Amazon S3'ten dosyaları indirip şifresini çözdüğü bir uygulama iş akışı vardır. Dosyalar AWS Key Management Service (AWS KMS) anahtarlarıyla şifrelenir. Bir çözümler mimarının doğru izinlerin ayarlandığından emin olması gerekmektedir. Hangi eylem kombinasyonu bunu başarır? (İki tane seçin.)
- Bir şirketin, bir PostgreSQL veritabanı kullanan ve bağlantı dizesini bir ortam değişkeninde depolayan, şirket içi bir sunucuda bir Node.js işlevi bulunmaktadır. Şirket, uygulamayı AWS Lambda'ya, veritabanını Amazon RDS for PostgreSQL'e taşıyacak ve veritabanı kimlik bilgilerini en az operasyonel yük ile güvenli bir şekilde yönetecek. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, bir veri merkezinden AWS Cloud'a 30 gün içinde 20 TB veriyi taşıması gerekiyor. Şirketin ağ bant genişliği 15 Mbps ile sınırlıdır ve %70'in üzerinde kullanılamaz. Bir çözümler mimarı bu gereksinimleri karşılamak için ne önermelidir?
- Bir şirketin, birbirinden 804,7 km (500 mil) uzakta, yüksek hızlı fiber ile birbirine bağlı birincil ve ikincil veri merkezleri bulunmaktadır. Şirket, görev açısından kritik bir iş yükü için veri merkezleri ile AWS üzerindeki bir VPC arasında yüksek oranda erişilebilir ve güvenli bir ağ bağlantısına ihtiyaç duymaktadır. Bir çözümler mimarı, maksimum esneklik sağlayan seçeneği belirlemelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, birden çok Bölgede Amazon EC2 üzerinde dağıtılmış bir HTTP uygulamasına erişen küresel kullanıcıları vardır. Şirket, kullanılabilirliği ve performansı artırmak, uygulamayı kullanılabilirliği veya güvenliği etkileyen yaygın web saldırılarından korumak ve statik IP adresleri gerektirmek istiyor. Bir çözümler mimarı ne önermelidir?
- Bir şirketin, birden çok Erişilebilirlik Alanı'ndaki bir Amazon EC2 örnekleri grubunda, bir Application Load Balancer (ALB) arkasında dağıtılmış bir mobilya envanteri uygulaması var. Çözüm mimarı, gelen trafiğin tek bir EC2 örneğini tercih ettiğini ve bazı istekler için gecikmeye neden olduğunu gözlemliyor. Çözüm mimarı bu sorunu çözmek için ne yapmalıdır?
- Bir şirketin, birden çok ön ekte, Amazon S3 Glacier Deep Archive depolama sınıfını kullanarak depolanmış milyonlarca nesnesi bulunmaktadır. Şirket, belirli bir alt küme hariç, 3 yıldan eski tüm verileri silmelidir. Saklanacak veri kümesi zaten belirlenmiştir. Şirket sunucusuz bir çözüm gerektirmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin, birden çok satıcıdan finansal verileri toplamak için SFTP kullanan şirket içi bir uygulaması vardır. Şirket AWS'ye geçti ve dosya yüklemek için Amazon S3 API'lerini kullanan bir uygulamaya sahip, ancak bazı satıcılar yalnızca SFTP'yi destekleyen eski sistemler kullanıyor. Şirket, bu satıcıların SFTP aracılığıyla yüklemeye devam edebilmesi için en az operasyonel yük ile yönetilen bir hizmet çözümü istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, birincil hesabının VPC'sindeki bir AWS Lambda fonksiyonunun ikincil bir hesaptaki bir Amazon EFS dosya sisteminde depolanan dosyalara erişmesi gerekiyor. Dosyalar eklendikçe, çözümün talebi karşılayacak şekilde ölçeklenmesi ve uygun maliyetli olması gerekir. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirketin, büyük miktarda üretim verisini (EC2 örneklerine bağlı Amazon EBS birimlerinde depolanan) aynı AWS Bölgesi'ndeki bir test ortamına klonlaması gerekiyor. Klonlanan verilerdeki değişiklikler üretimi etkilememelidir. Yazılım, sürekli olarak yüksek I/O performansı gerektiriyor. Bir çözümler mimarı, veriyi klonlamak için gereken süreyi en aza indirmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, çalışanlarına gizli dosyalara güvenli erişim sağlaması gerekiyor, böylece yalnızca yetkili kullanıcılar bunları cihazlarına indirebilir. Dosyalar, artan uzaktan kullanım nedeniyle kapasitesi dolmak üzere olan şirket içi bir Windows dosya sunucusunda bulunuyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin, dahili servisleri EC2 üzerinde çalışan ve AWS'de barındırılan üçüncü taraf SaaS API'lerini çağırması gereken çok katmanlı bir web uygulaması var. Şirket, minimum genel internet erişimiyle güvenli, özel bağlantı talep ediyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin, diğer Bölgelerdeki iş yüklerinden izole edilmiş iş yüklerini desteklemek için AWS Bölgeleri genelinde birden çok VPC'si vardır. Yeni bir gereksinim, şirketin VPC'lerinin tüm Bölgelerdeki diğer tüm VPC'lerle iletişim kurabilmesini zorunlu kılmaktadır. En az yönetimsel çabayla bu gereksinimleri hangi çözüm karşılayacaktır?
- Bir şirketin, diğer ekiplerin erişmesi için veritabanını günde bir kez Amazon S3'e aktarması gerekiyor. Dışa aktarılan nesne boyutları 2 GB ile 5 GB arasında değişmektedir. S3 erişim düzeni değişkendir ve hızla değişir. Veriler anında erişilebilir olmalı ve 3 aya kadar erişilebilir kalmalıdır. Şirket, erişim süresini artırmadan en uygun maliyetli çözümü istiyor. Şirket hangi S3 depolama sınıfını kullanmalıdır?
- Bir şirketin, dünya genelindeki ofislerinde AWS Organizations içinde birden çok AWS hesabı bulunmaktadır. Şirket, yönetim yükünü en aza indirirken, yeni ofis CIDR aralıklarını eklemek veya eski CIDR aralıklarını kaldırmak için kuruluş genelindeki güvenlik grubu kurallarını güncellemelidir. Bu CIDR aralıklarının merkezi yönetimi için EN uygun maliyetli çözüm hangisidir?
- Bir şirketin, EN AZ operasyonel yük ile gerçek zamanlı veri alımına (bir API, akış verisi dönüşümü ve depolama) ihtiyacı var. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin, eski haber video görüntülerini AWS'de arşivlemek için maliyeti en aza indiren bir çözüme ihtiyacı var. Geri yüklemeler nadir olacak, ancak gerektiğinde dosyaların maksimum beş dakika içinde kullanılabilir olması gerekiyor. En uygun maliyetli seçenek hangisidir?
- Bir şirketin, farklı iş birimleri için birden çok mikro hizmetten oluşan bir üretim dışı uygulaması vardır. Tek bir geliştirme ekibi tüm mikro hizmetleri sürdürmektedir. Mevcut mimari, statik bir web ön ucu, uygulama mantığı için bir Java arka ucu ve bir Amazon EC2 instance üzerinde barındırılan bir MySQL veritabanı kullanmaktadır. Şirketin, uygulamanın güvenli ve küresel olarak erişilebilir olmasını ve en az operasyonel yük ile çalışmasını sağlaması gerekmektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, gecikmeye duyarlı bir uygulama için Amazon EC2 üzerinde bir bellek içi veritabanı çalıştırması gerekiyor. Uygulama dakikada 100.000'den fazla işlem gerçekleştiriyor ve yüksek ağ verimi gerektiriyor. Bir çözümler mimarı, veri aktarım ücretlerini en aza indiren uygun maliyetli bir ağ düzeni tasarlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, genel bir alt ağdaki bir Amazon EC2 instance'ında, bir Elastic IP adresiyle bir web sunucusu bulunmaktadır. Instance, varsayılan güvenlik grubunu kullanır ve varsayılan ağ ACL'si tüm trafiği engelleyecek şekilde değiştirilmiştir. Bir çözümler mimarının, web sunucusunu 443 numaralı bağlantı noktasından her yerden erişilebilir hale getirmesi gerekmektedir. Bunu hangi adımlar kombinasyonu başaracaktır? (İki tane seçin.)
- Bir şirketin, günde yüzlerce dosya üreten şirket içi bir iş uygulaması var. Bu dosyalar bir SMB dosya paylaşımında depolanır ve uygulama sunucuları için düşük gecikmeli erişim gerektirir. Yeni bir şirket politikası, uygulama tarafından oluşturulan tüm dosyaların AWS'ye kopyalanmasını gerektiriyor. AWS'ye zaten bir VPN bağlantısı var ve uygulama ekibi uygulama kodunu değiştiremiyor. Bir çözümler mimarı, uygulamanın dosyaları AWS'ye kopyalamasına izin vermek için hangi hizmeti önermelidir?
- Bir şirketin, güvenlik politikalarına uygun olarak küresel olarak dağıtılmış bir geliştirme ekibine AWS kaynaklarına güvenli erişim sağlaması gerekiyor. Şirket, dahili kimlik doğrulama için şirket içi bir Active Directory ve projeler arasında birden çok AWS hesabını yönetmek için AWS Organizations kullanıyor. Şirket, mevcut altyapıyla entegre olan ve EN AZ operasyonel yük ile merkezi kimlik yönetimi ve erişim kontrolü sağlayan bir çözüm istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, her biri yaklaşık 2 KB boyutunda olmak üzere günde 1 TB durum uyarısı üreten binlerce uç cihazı bulunmaktadır. Çözüm mimarının, gelecekteki analizler için yüksek düzeyde erişilebilir bir alım ve depolama çözümü uygularken maliyeti ve altyapı yönetimini en aza indirmesi gerekmektedir. Şirketin, 14 günlük veriyi anında analiz için hazır tutması ve 14 günden eski verileri arşivlemesi gerekmektedir. Bu gereksinimleri karşılayan operasyonel açıdan EN verimli çözüm hangisidir?
- Bir şirketin, HTTP ve HTTPS'i ayrı ayrı işleyen bir Application Load Balancer (ALB) arkasında bir web sitesi bulunmaktadır. Şirket, tüm isteklerin HTTPS kullanacak şekilde yönlendirilmesini istemektedir. Bir çözümler mimarı ne yapmalıdır?
- Bir şirketin, içinde NoSQL veritabanı bulunan bir web uygulaması var. Uygulama, bir Application Load Balancer (ALB) arkasındaki Amazon EC2 örneklerinde çalışıyor. Örnekler, tek bir Availability Zone'daki bir Auto Scaling grubunda bulunuyor. Trafik arttı ve uygulamanın yüksek oranda erişilebilir olması gerekiyor; veritabanı nihai olarak tutarlı olabilir. En AZ operasyonel yük ile bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirketin, istemci iş istasyonlarına SMB ve NFS paylaşımları sunan eski bir ağa bağlı depolama (NAS) dizisi bulunmaktadır. Şirket yeni bir NAS satın almak veya destek sözleşmesini yenilemek istememektedir. Bazı verilere sıkça erişilirken, çoğu veri etkin değildir. Bir çözümler mimarı, verileri Amazon S3'e taşımalı, S3 Lifecycle politikalarını uygulamalı ve istemci tarafında aynı görünüm ve hissi korumalıdır. Çözümler mimarı hangi AWS Storage Gateway türünü sağlamalıdır?
- Bir şirketin, kullanıcı işlem verilerini bir Amazon DynamoDB tablosunda 7 yıl boyunca saklaması gerekmektedir. Bu gereksinimi karşılayan İŞLEMSEL OLARAK EN VERİMLİ çözüm nedir?
- Bir şirketin, kullanıcıların AWS Yönetim Konsolu'nda kimlik doğrulaması yapması için şirket içi LDAP dizinini kullanması gerekiyor ancak dizin hizmeti SAML uyumlu değil. Bu gereksinimi hangi çözüm karşılar?
- Bir şirketin, kullanıcıların bir web arayüzü veya mobil uygulama aracılığıyla belge yüklediği bir üretim web uygulaması bulunmaktadır. Yeni bir düzenleme, belgelerin depolandıktan sonra değiştirilememesini veya silinememesini şart koşmaktadır. Bir çözümler mimarı bu gereksinimi karşılamak için ne yapmalıdır?
- Bir şirketin, kullanımı düzensiz olan bir web uygulaması var: her ayın başında yoğun, her haftanın başında orta düzeyde ve hafta boyunca tahmin edilemez. Uygulama, bir veri merkezinde bir web sunucusu ve bir MySQL veritabanı sunucusu kullanıyor. Şirket, AWS'ye geçmek ve veritabanında değişiklik gerektirmeyen uygun maliyetli bir veritabanı platformu seçmek istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, küçük miktarlardaki veriyi periyodik olarak Amazon S3'e yedeklemesi gereken şirket içi bir veri merkezinde NFS sunucuları bulunmaktadır. Bu gereksinimleri karşılayan ve EN uygun maliyetli çözüm hangisidir?
- Bir şirketin, mevzuata uygunluk için bir veri saklama politikası uygulaması gerekmektedir. Bir Amazon S3 bucket'ında depolanan hassas belgeler, belirli bir süre boyunca silinmeye veya değiştirilmeye karşı korunmalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin, müşteri bilgilerini işlemek ve depolamak için bir Oracle veritabanı kullanan şirket içi bir sunucusu vardır. Şirket, daha yüksek erişilebilirlik elde etmek ve uygulama performansını artırmak için bir AWS veritabanı hizmeti kullanmak istiyor. Şirket ayrıca raporlamayı birincil veritabanı sisteminden ayırmak istiyor. Bu gereksinimleri EN operasyonel verimli şekilde karşılayacak çözüm hangisidir?
- Bir şirketin, müşterilerin görüntüleri bir Amazon S3 bucket'ına yüklediği bir uygulaması var. Her gece şirket, günün görüntülerini işlemek için bir Amazon EC2 Spot Fleet başlatır. Her görüntüyü işlemek 2 dakika sürer ve 512 MB bellek gerektirir. Bir çözümler mimarı, görüntüleri yüklendikleri anda işlemek için uygulamayı değiştirmelidir. Hangi değişiklik gereksinimleri EN uygun maliyetle karşılar?
- Bir şirketin, On-Demand Instances kullanan yönetilen düğüm gruplarına sahip bir üretim Amazon EKS kümesi bulunmaktadır. Şirketin, uygulama esnekliğini test etmek için nadiren kullanılacak ayrı bir geliştirme testi EKS kümesine ihtiyacı vardır. EKS kümesi tüm düğümleri yönetmelidir. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirketin, Oracle'a özel PL/SQL kullanan bir Amazon RDS for Oracle veritabanı ile bir Auto Scaling grubundaki EC2 örneklerinde çok katmanlı bir uygulaması vardır. Trafik artıyor ve bu durum EC2 örneklerinin aşırı yüklenmesine ve RDS örneğinin depolama alanının tükenmesine neden oluyor. Auto Scaling grubunun ölçeklendirme metrikleri yok ve yalnızca minimum sağlıklı örnek sayısını tanımlıyor. Trafik, sabit ancak öngörülemeyen bir hızda artmaya devam edecek ve ardından dengeye ulaşacaktır. Çözüm mimarı, sistemin artan trafik için otomatik olarak ölçeklenebilmesini sağlamak için ne yapmalıdır? (İki tane seçin.)
- Bir şirketin, paylaşılan bir Amazon RDS MySQL Multi-AZ DB instance'ına sık sık erişen birden çok web sunucusu bulunmaktadır. Şirket, web sunucularının veritabanına bağlanması için güvenli bir yöntem ve kullanıcı kimlik bilgilerini sık sık döndürme ihtiyacı duymaktadır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin, referans veri kümesi içeren bir Amazon Elastic File System (Amazon EFS) dosya sistemi vardır. EC2 tabanlı uygulamaların veri kümesini okuması gerekir ancak değiştirmemesi gerekir. Şirket, uygulamaların veri kümesini değiştirmesini veya silmesini önlemek için IAM erişim kontrolünü kullanmak istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, Salesforce SaaS hesabından Amazon S3'e verileri güvenli bir şekilde aktarması gerekiyor. Veriler, AWS Key Management Service (AWS KMS) müşteri tarafından yönetilen anahtarlar (CMK'ler) ile beklerken şifrelenmeli ve aktarım sırasında şifrelenmelidir. Salesforce hesabında API erişimi etkinleştirilmiştir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin, SFTP aracılığıyla günlük olarak şirket içi bir dosya sistemine yüklenen rapor dosyalarını analiz eden bir gecelik toplu işlemi vardır. Şirket bunu yüksek erişilebilirlik, esneklik ve minimum operasyonel çaba ile AWS'ye taşımak istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, şirket içi bir NAS'tan AWS'ye 2 hafta içinde 600 TB veri aktarması gerekiyor. Veriler hassastır ve aktarım sırasında şifrelenmelidir. Şirketin internet yükleme hızı 100 Mbps'dir. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirketin, şirket içi konumundan bir AWS hesabına bir AWS Direct Connect bağlantısı vardır. AWS hesabı, aynı AWS Bölgesinde 30 farklı VPC içerir. VPC'ler özel sanal arayüzler (VIF'ler) kullanır. Her VPC'nin, şirket tarafından kontrol edilen diğer ağlarla çakışmayan bir CIDR bloğu vardır. Şirket, merkezi ağ yönetimi isterken, her VPC'nin diğer tüm VPC'ler ve şirket içi ağlarla iletişim kurmasını istemektedir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirketin, şirket içi ortamdan bir Amazon S3 bucket'ına 100 GB geçmiş veriyi taşıması gerekiyor. Şirket içi sitenin saniyede 100 megabit (Mbps) internet bağlantısı var. Verilerin aktarım sırasında şifrelenmesi gerekiyor. Yeni veriler doğrudan Amazon S3'e yazılacak. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirketin, şirket içi ortamı ile AWS arasında az miktarda trafik için güvenli bir bağlantıya ihtiyacı var. Bağlantı yüksek bant genişliği gerektirmiyor ve hızlı bir şekilde kurulması gerekiyor. Bu bağlantıyı kurmanın EN uygun maliyetli yöntemi nedir?
- Bir şirketin, şirket içi Windows dosya sunucularında kullanıcılar ve uygulamalar tarafından günlük olarak erişilen 5 TB'tan fazla dosya verisi bulunmaktadır. Şirket, Windows iş yüklerini AWS'ye taşıyor ve hem AWS hem de şirket içi dosya depolama alanına minimum gecikme süresi, minimum operasyonel yük ve mevcut dosya erişim düzenlerinde büyük değişiklikler olmadan erişime ihtiyaç duyuyor. Bağlantı, bir AWS Site-to-Site VPN kullanıyor. Bir çözümler mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirketin, şirket veri merkezinden us-east-1'deki bir VPC'ye bir AWS Direct Connect bağlantısı vardır. Şirket, VPC'leri ve eu-west-2'ye bir Direct Connect bağlantısı olan başka bir kuruluşu satın aldı. VPC CIDR aralıkları çakışmıyor. Şirketin, operasyonel yükü en aza indirirken her iki Bölge ve her iki veri merkezi arasında ölçeklenebilir bağlantıya ihtiyacı var. Bir çözümler mimarı ne yapmalıdır?
- Bir şirketin, veri deposu Amazon DynamoDB'de bulunan bir mobil sohbet uygulaması var. Kullanıcılar yeni mesajların mümkün olan en düşük gecikmeyle okunmasını istiyor. Bir çözümler mimarı, minimum uygulama değişikliği gerektiren optimal bir çözüm tasarlamalıdır. Çözümler mimarı hangi yöntemi seçmelidir?
- Bir şirketin, verileri işlemek için gecelik toplu işleri çalıştıran Amazon EC2 örnekleri vardır. EC2 örnekleri, On-Demand faturalandırma kullanan bir Auto Scaling grubunda çalışır. Bir örnekte bir iş başarısız olursa, başka bir örnek işi yeniden işler. Toplu işler her gün yerel saatle 00:00 ile 06:00 arasında çalışır. Bu gereksinimleri en uygun maliyetle karşılamak için hangi çözüm EC2 örnekleri sağlayacaktır?
- Bir şirketin, veritabanı için Amazon EC2 kullanan kritik bir uygulamayı AWS üzerinde çalıştırması gerekiyor. Veritabanının yüksek oranda erişilebilir olması ve yıkıcı bir olay meydana gelirse otomatik olarak yük devretmesi (fail over) şartı var. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin, VPC'sinden harici bir sağlayıcının VPC'sinde barındırılan bir hizmete özel bağlantıya ihtiyacı var. Bağlantı özel olmalı, hedef hizmetle sınırlı olmalı ve yalnızca şirketin VPC'sinden başlatılmalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin, yeni teslimatları bildirmek için bir Amazon Simple Notification Service (Amazon SNS) konusu ve verileri işleyip meta verileri kaydetmek için bir AWS Lambda işlevi kullanan bir veri alım iş akışı vardır. İş akışı bazen ağ bağlantısı sorunları nedeniyle başarısız olur; başarısız olduğunda, şirket işi manuel olarak yeniden çalıştırmadıkça Lambda işlevi verileri almaz. Bir çözümler mimarı, gelecekte Lambda işlevinin tüm verileri güvenilir bir şekilde almasını sağlamak için hangi eylem kombinasyonlarını yapmalıdır? (İki tane seçin.)
- Bir şirketin, yeni veri teslimatları hakkında bildirimler alan bir Amazon SNS konusu ve verileri işleyip depolayan bir AWS Lambda işlevi içeren bir veri alım iş akışı vardır. Bazen ağ bağlantısı sorunları nedeniyle alım başarısız olur ve bir iş manuel olarak yeniden çalıştırılmadıkça bu veriler alınmaz. Tüm bildirimlerin sonunda işlenmesini sağlamak için bir çözümler mimarı ne yapmalıdır?
- Bir şirketin, yüzlerce AWS hesabına yayılmış us-east-1 Bölgesi'ndeki birkaç VPC'yi birbirine bağlaması gerekiyor. Şirketin ağ ekibinin, bulut ağını yönetmek için kendi AWS hesabı var. VPC'leri birbirine bağlamak için operasyonel olarak EN verimli çözüm nedir?
- Bir tele pazarlama şirketi, AWS üzerinde bir müşteri çağrı merkezi kuruyor. Çoklu konuşmacı tanıma, oluşturulmuş transkript dosyaları, iş analizi için transkriptleri sorgulama yeteneği ve denetim için transkriptleri 7 yıl boyunca saklama ihtiyacı duyuyorlar. Hangi çözüm bu gereksinimleri karşılar?
- Bir tesiste her girişte kart okuyucular bulunmaktadır. Kartlar okutulduğunda, okuyucular HTTPS üzerinden kimin hangi girişe erişmeye çalıştığını belirten bir mesaj gönderir. Bir çözümler mimarı, bu mesajları işlemek ve sonuçları güvenlik ekibinin analiz etmesi için hazır hale getirmek üzere yüksek oranda erişilebilir bir sistem tasarlamalıdır. Çözümler mimarı hangi mimariyi önermelidir?
- Bir tıbbi araştırma laboratuvarı, ülke genelindeki kliniklerin şirket içi, dosya tabanlı uygulamaları için minimum gecikmeyle erişilebilir olması gereken çalışma verileri üretmektedir. Veri dosyaları bir Amazon S3 bucket'ında depolanır ve kliniklerin salt okunur erişimi vardır. Bir çözümler mimarı ne önermelidir?
- Bir tıbbi kayıt şirketi, Amazon S3'te depolanan dosyaları işleyen bir uygulamayı genel alt ağlardaki Amazon EC2 örneklerinde çalıştırıyor. EC2 örnekleri, Amazon S3'e internet üzerinden erişiyor ve başka bir ağ erişimine ihtiyaç duymuyor. Yeni bir gereksinim, dosya aktarım ağ trafiğinin özel bir rota kullanmasını ve internet üzerinden geçmemesini zorunlu kılıyor. Bu gereksinimi hangi ağ mimarisi değişikliği karşılar?
- Bir tıp şirketi, çeşitli müşterilerden gelen büyük hacimli klinik araştırma verilerini dönüştürmelidir. Veriler ilişkisel bir veritabanından çıkarılır, karmaşık kurallarla dönüştürülür ve ardından Amazon S3'e yüklenir. Tüm veriler işlenirken ve S3'te depolanmadan önce şifrelenmeli ve her müşterinin verileri müşteriye özel bir anahtarla şifrelenmelidir. Bu gereksinimleri EN AZ operasyonel çabayla karşılayan çözüm hangisidir?
- Bir tüketici anket şirketi, yıllardır bölgesel verileri tek bir AWS Bölgesindeki bir Amazon S3 bucket'ında topladı. Şirket, farklı bir bölgedeki bir pazarlama firmasına S3 bucket'ına erişim izni verdi. Şirket, firma veri talep ettiğinde veri aktarım maliyetlerini en aza indirmek istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir uygulama dünya genelinde 20.000'den fazla perakende satış noktasındaki istemcilere hizmet vermektedir. Backend web servisleri bir Application Load Balancer (ALB) arkasındaki Amazon EC2 üzerinde çalışır ve HTTPS üzerinden 443 numaralı portta sunulur. Perakende satış noktaları genel internet üzerinden iletişim kurar ve tahsis edilen ISS IP adreslerini kaydeder. Güvenlik ekibi erişimi yalnızca kayıtlı IP adresleriyle kısıtlamak istiyor. Bir çözümler mimarı ne yapmalıdır?
- Bir uygulama özel bir alt ağda çalışır ve kimlik doğrulama için zaten bir kullanıcı havuzuyla Amazon Cognito kullanır. Uygulamanın kullanıcı belgelerini güvenli bir şekilde bir Amazon S3 bucket'ında depolaması gerekiyor. Amazon S3'ü uygulamayla güvenli bir şekilde entegre edecek adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir uygulama, bir Application Load Balancer (ALB) arkasındaki Amazon EC2 örneklerinde çalışmaktadır. Örnekler, birden çok Erişilebilirlik Alanında bir Auto Scaling grubundadır. Her ayın ilk günü gece yarısı, ay sonu finansal toplu işlemi çalışır ve anında örnek CPU'sunun %100'e çıkmasına neden olarak uygulamayı kesintiye uğratır. Bir çözümler mimarı, uygulamanın iş yükünü kaldırabilmesi ve kesinti yaşamaması için ne önermelidir?
- Bir uygulama, bir Application Load Balancer'ın arkasındaki bir Auto Scaling grubunda, birden çok Availability Zone'da Amazon EC2 örnekleri üzerinde çalışmaktadır. Uygulama, EC2 CPU kullanımı %40 civarında olduğunda en iyi performansı gösterir. Bir çözüm mimarı, gruptaki tüm örneklerde bu performansı sürdürmek için ne yapmalıdır?
- Bir uygulama, bir Auto Scaling grubundaki Elastic Load Balancer arkasındaki Amazon EC2 örneklerinde çalışır ve bir Amazon DynamoDB tablosu kullanır. Şirket, uygulamanın başka bir AWS Bölgesinde minimum kesinti süresiyle kullanıma sunulabilmesini sağlamak istiyor. Bir çözümler mimarı, bu gereksinimi EN AZ kesinti süresiyle karşılamak için ne yapmalıdır?
- Bir uygulama, bir Elastic Load Balancing (ELB) yük dengeleyicinin arkasındaki bir Auto Scaling grubundaki Amazon EC2 örneklerinde çalışmaktadır. Şirket, her yıl bir tatil döneminde trafiğin öngörülebilir bir şekilde artmasını beklemekte ve kullanıcı etkisini en aza indirmek için Auto Scaling grubunun proaktif olarak kapasiteyi artırmasını istemektedir. Bu gereksinimi hangi strateji karşılar?
- Bir uygulama, bir hedef grubu kullanarak bir Application Load Balancer (ALB) arkasındaki beş Amazon EC2 örneğinde çalışır. Ortalama CPU kullanımı çoğu zaman %10'un altındadır ve ara sıra %65'e yükselir. Yeterli CPU'yu ani yükselişler sırasında sağlarken maliyeti optimize etmek için ölçeklenebilirliği otomatikleştirmeniz gerekir. Bu gereksinimleri hangi çözüm karşılar?
- Bir uygulama, bir VPC'deki bir Amazon EC2 örneğinde çalışır. Uygulama, bir Amazon S3 bucket'ında depolanan logları işler. EC2 örneğinin, herhangi bir İnternet bağlantısı olmadan S3 bucket'ına erişmesi gerekir. Hangi çözüm, Amazon S3'e özel ağ bağlantısı sağlar?
- Bir uygulama, bir VPC'deki birden çok Availability Zone'daki özel alt ağlarda Amazon EC2 örneklerinde çalışacaktır. EC2 örnekleri, işleme için Amazon S3 bucket'larında depolanan büyük, gizli dosyalara sık sık erişir. Çözüm mimarı, veri aktarım maliyetlerini en aza indirmelidir. Mimar ne yapmalıdır?
- Bir uygulama, birden çok Erişilebilirlik Alanında Amazon EC2 Linux örnekleri üzerinde çalışır ve yüksek oranda erişilebilir, POSIX uyumlu, maksimum düzeyde dayanıklı, örnekler arasında paylaşılabilir ve ilk 30 gün boyunca sıkça, sonrasında ise seyrek olarak erişilen bir depolama katmanına ihtiyaç duyar. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir uygulama, birden çok müşteri için hassas finansal verileri işler. Her müşterinin verileri, güvenli, merkezi bir anahtar yönetim çözümü kullanılarak beklemedeki (at rest) ayrı ayrı şifrelenmelidir. Şirket AWS KMS kullanacaktır. Hangi çözüm, en az operasyonel yük ile bu gereksinimleri karşılar?
- Bir uygulama, disk alanı azalan bir Amazon RDS MySQL DB örneği kullanıyor. Bir çözümler mimarının, kesinti olmadan ve minimum çabayla disk alanını artırması gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir uygulama, düzinelerce başka uygulama ve mikro hizmetin hızla tükettiği gelen mesajları alır. Mesaj hacmi büyük ölçüde değişir ve saniyede 100.000 mesaja kadar çıkabilir. Şirket, bileşenleri birbirinden ayırmak ve ölçeklenebilirliği artırmak istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir uygulama, her biri birden çok Amazon Elastic Block Store (Amazon EBS) veri birimi eklenmiş birkaç Amazon EC2 örneği üzerinde çalışır. EC2 örnek yapılandırması ve verilerinin gecelik yedeklemeleri yapılmalı ve uygulama farklı bir AWS Bölgesinde kurtarılabilir olmalıdır. Bu gereksinimleri EN YÜKSEK operasyonel verimlilikle karşılayan çözüm hangisidir?
- Bir uygulama, her saat Amazon S3 bucket'ına yüzlerce 1 GB'lık .csv dosyası yerleştiriyor. Yüklenen her dosyanın Apache Parquet formatına dönüştürülmesi ve bir S3 bucket'ına yazılması gerekiyor. Hangi çözüm, en az operasyonel yük ile gerekli işlevselliği sağlar?
- Bir uygulama, şirketin genel merkezindeki kullanıcıların bir Amazon RDS MySQL DB instance'ında depolanan ürün verilerine erişmesini sağlıyor. Operasyon ekibi, uygulama performansında bir yavaşlama tespit etti ve okuma trafiğini yazma trafiğinden ayırmak istiyor. Bir çözümler mimarının, uygulamanın performansını hızla optimize etmesi gerekiyor. Çözümler mimarı ne önermelidir?
- Bir uygulama, tek bir Amazon S3 bucket'ından hassas verileri almak için birden çok AWS Lambda işlevi kullanır. Şirket, en az ayrıcalık ilkesine uygun olarak yalnızca yetkili Lambda işlevlerinin verilere erişebilmesini sağlamalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir uygulama, verileri bir Amazon Aurora PostgreSQL veritabanında depolamak için bir AWS Lambda işlevi (Amazon API Gateway aracılığıyla çağrılır) kullanır. Kavram kanıtlama (proof-of-concept) sırasında, şirket yüksek hacimli veri yüklerini yönetmek için Lambda kotalarını artırdı. Bir çözüm mimarı, ölçeklenebilirliği artıran ve yapılandırma çabasını en aza indiren bir tasarım önermelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir uygulama, VPC A'da bir Elastic IP adresine sahip bir Amazon EC2 örneğinde çalışmaktadır. Uygulamanın VPC B'deki bir veritabanına erişmesi gerekmektedir. Her iki VPC de aynı AWS hesabındadır. Hangi çözüm, gerekli erişimi EN GÜVENLİ şekilde sağlayacaktır?
- Bir üniversite araştırma laboratuvarı, şirket içi bir Windows dosya sunucusundan Amazon FSx for Windows File Server'a 30 TB veri geçirmelidir. Laboratuvarın diğer departmanlar tarafından paylaşılan 1 Gbps'lik bir ağ bağlantısı vardır. Laboratuvar, geçişin verimi en üst düzeye çıkarmasını ancak aynı zamanda diğer departmanlar üzerindeki etkiyi sınırlamak için hizmetin ne kadar bant genişliği kullandığını kontrol edebilmeyi istemektedir. Geçiş 5 gün içinde tamamlanmalıdır. Hangi AWS çözümü bu gereksinimleri karşılar?
- Bir üretim iş yükü 1.000 Amazon EC2 Linux instance üzerinde çalışıyor ve üçüncü taraf yazılımlarla destekleniyor. Şirket, kritik bir güvenlik açığını gidermek için tüm EC2 instance'larındaki üçüncü taraf yazılımı mümkün olan en kısa sürede yamalamalıdır. Bir çözümler mimarı bu gereksinimi karşılamak için ne yapmalıdır?
- Bir üretim şirketi, AWS üzerinde tek bir Amazon EC2 instance'ında monolitik olarak bir rapor oluşturma uygulaması çalıştırmaktadır. Her raporun oluşturulması yaklaşık 20 dakika sürmektedir. Uygulama, sıkıca bağlı modüllere sık sık güncelleme gerektirmekte ve bu da yamalar sırasında kesinti süresine neden olmaktadır. Kesintiye uğradığında, rapor oluşturma baştan başlamaktadır. Şirket, uygulamanın esnek, ölçeklenebilir ve kesinti süresini en aza indirirken kademeli olarak geliştirilebilir olmasını istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir üretim şirketinin makine sensörleri, Amazon S3 bucket'ına .csv dosyaları yükler. Otomatik grafik raporlar için her bir .csv dosyasının mümkün olan en kısa sürede bir görüntüye dönüştürülmesi gerekir. Görüntüler 1 ay sonra alakasız hale gelir, ancak .csv dosyaları yılda iki kez makine öğrenimi modellerini eğitmek için saklanmalıdır. ML eğitimleri ve denetimleri haftalar öncesinden planlanır. Bu gereksinimleri EN uygun maliyetle karşılayacak adımlar kombinasyonu hangisidir? (İki tane seçin.)
- Bir veri analizi şirketi, periyodik olarak FTP aracılığıyla binlerce küçük veri dosyası almaktadır. Şirket içi bir toplu iş (batch job) şu anda bu dosyaları gece boyunca işleyerek saatler sürmektedir. Şirket, gelen dosyaları FTP istemcilerinde minimum değişiklikle mümkün olan en kısa sürede işleyecek bir AWS çözümü istemektedir. Çözüm, başarılı bir işlemin ardından dosyaları silmelidir. Her dosyanın işlenmesi 3-8 dakika sürmektedir. Hangi çözüm bu gereksinimleri EN YÜKSEK operasyonel verimlilikle karşılar?
- Bir veri analizi şirketinin dünya genelinde 80 ofisi bulunmaktadır. Her ofis 1 PB veri barındırmakta ve 1 ila 2 Gbps arasında internet bant genişliğine sahiptir. Şirket, ofislerden Amazon S3'e büyük miktarda verinin tek seferlik bir geçişini 4 hafta içinde tamamlamalıdır. Bu gereksinimleri EN uygun maliyetle karşılayacak çözüm hangisidir?
- Bir video oyunu şirketi, gerçek zamanlıya yakın oyuncu incelemeleri ve sıralamaları ile hızlı veri erişimi gerektiren küresel bir oyun uygulaması dağıtıyor. Verilerin, uygulama yeniden başlatmalarında kalıcı olması için diskte saklanması gerekiyor. Bu gereksinimleri en az operasyonel yük ile sağlayan çözüm hangisidir?
- Bir web uygulaması, ayrı hedef gruplara yerleştirilmiş birden çok Amazon EC2 örneği üzerinde, bir Application Load Balancer (ALB) arkasında çalışmaktadır. Genel site kullanıcılara açıktır. Mühendisler, test için tek bir geliştirme EC2 örneğine yönlendiren bir geliştirme ana bilgisayarına ihtiyaç duymaktadır ve bu yönlendirme, geliştirme örneği değiştirilirse otomatik olarak çalışmaya devam etmelidir. Bir Route 53 hosted zone kullanarak, hangi çözüm bu gereksinimleri karşılar?
- Bir web uygulaması, bir AWS Lambda işlevinin ve bir Amazon DynamoDB tablosunun önünde Amazon API Gateway kullanır. Amazon Cognito kullanıcı havuzları bireysel kullanıcıları tanımlar. Çözüm mimarının, yalnızca aboneliği olan kullanıcıların premium içeriğe erişebilmesini sağlaması gerekmektedir. Bu gereksinimi EN AZ operasyonel yük ile hangi çözüm karşılar?
- Bir web uygulaması, birden çok Erişilebilirlik Alanı'ndaki Amazon EC2 örnekleri üzerinde çalışır ve toplamda yaklaşık 900 TB boyutunda metin belgeleri deposuna erişim sağlar. Uygulama, yüksek talep dönemleri yaşayacaktır. Bir çözümler mimarı, talebi karşılamak üzere ölçeklenebilen ve uygun maliyetli bir depolama çözümü seçmelidir. Bu gereksinimleri EN uygun maliyetle karşılayan depolama seçeneği hangisidir?
- Bir yük dengeleyici için iki genel alt ağ, web sunucuları için iki özel alt ağ ve MySQL için iki özel alt ağ içeren bir VPC tasarlıyorsunuz. Web sunucuları yalnızca HTTPS sunar. Yük dengeleyici için bir güvenlik grubu zaten 0.0.0.0/0'dan 443 numaralı bağlantı noktasına izin veriyor. Şirket politikası, her kaynak için en az ayrıcalık gerektirir. Bu gereksinimi karşılamak için hangi ek yapılandırmayı uygulamalısınız?
- Birden çok Availability Zone'daki Amazon EC2 örneklerinde çalışan bir uygulamanın, üçüncü taraf uygulamalardan gerçek zamanlı verileri alması ve alınan ham verileri bir Amazon S3 bucket'ına yerleştirmesi gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Birden çok kaynaktan gelen pazarlama verileri bir Amazon S3 bucket'ına yüklenir. Veri hazırlama işlerinin düzenli aralıklarla paralel olarak çalışması ve daha sonra belirli bir sırayla çalışması gereken birkaç işin olması gerekmektedir. Şirket, iş hatası yönetimi, yeniden denemeler ve durum yönetimi için operasyonel yükü ortadan kaldırmak istemektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bölgesel abonelik tabanlı bir yayın hizmeti, tek bir AWS Bölgesinde, Elastic Load Balancer'ların arkasındaki Auto Scaling gruplarındaki EC2 örnekleri üzerinde çalışır. Mimari, birden çok Availability Zone'da bir Amazon Aurora global database kullanır. Şirket küresel olarak genişlemek ve minimum kesinti süresi sağlamak istiyor. Hangi çözüm EN FAZLA hataya dayanıklılık sağlar?
- Büyük bir şirket, dünya çapında bulunan geliştiricilere geliştirme için ayrı, sınırlı boyutlu, yönetilen PostgreSQL veritabanları sağlamak istiyor. Veritabanları düşük hacimli olacak ve yalnızca geliştiriciler aktif olarak çalışırken ihtiyaç duyulacak. Bu gereksinimleri EN uygun maliyetle hangi çözüm karşılar?
- Büyük bir uluslararası üniversite, Amazon EC2, Amazon RDS ve Amazon DynamoDB dahil olmak üzere AWS'de bilgi işlem hizmetleri dağıttı. Üniversite şu anda yedeklemeler için birçok özel komut dosyası kullanıyor ve AWS'ye özgü seçenekleri kullanarak yedeklemeleri merkezileştirmek ve otomatikleştirmek istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Büyüyen bir yemek dağıtım şirketinin Amazon EC2 örneklerinden oluşan iki Auto Scaling grubu vardır: bir grup siparişleri toplar (hızlı) ve diğeri siparişleri yerine getirir (daha uzun işlem süresi). Ölçekleme olayları sırasında veriler kaybolmamalıdır. Çözüm, yoğun saatlerde her iki sürecin de düzgün bir şekilde ölçeklenmesine izin vermeli ve AWS kaynak kullanımını optimize etmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Çalışan eğitimi için kullanılan üç katmanlı bir web uygulamasına günde yalnızca 12 saat erişilmektedir. Uygulama, verileri bir Amazon RDS for MySQL DB instance'ında depolar. Şirket maliyetleri en aza indirmek istemektedir. Bir çözümler mimarı ne yapmalıdır?
- Çevrimiçi bir fotoğraf paylaşım şirketi, fotoğrafları us-west-1'deki bir Amazon S3 bucket'ında depolamaktadır. Şirket, her yeni fotoğrafın bir kopyasını us-east-1'de EN AZ operasyonel çabayla depolamalıdır. Bu gereksinimi hangi çözüm karşılar?
- Çok katmanlı bir e-ticaret uygulaması, genel alt ağlarda bir Application Load Balancer, genel alt ağlarda bir web katmanı ve özel alt ağlardaki Amazon EC2 örneklerinde bir MySQL kümesi kullanır. MySQL veritabanının, üçüncü taraf bir sağlayıcı tarafından internette barındırılan ürün kataloğu ve fiyatlandırma verilerini alması gerekmektedir. Operasyonel yükü artırmadan güvenliği en üst düzeye çıkaran bir strateji tasarlayın. Çözüm mimarı ne yapmalıdır?
- Çok katmanlı bir uygulama, tek bir Erişilebilirlik Alanında (Availability Zone) bir Application Load Balancer (ALB) arkasında bir Amazon EC2 Auto Scaling grubunda altı ön uç web sunucusu çalıştırmaktadır. Bir çözüm mimarı, uygulamayı değiştirmeden altyapıyı yüksek oranda erişilebilir hale getirmelidir. Hangi mimari yüksek erişilebilirlik sağlar?
- Çok katmanlı bir web uygulaması, depolama için bir Amazon Aurora MySQL DB kümesi ve uygulama katmanı için EC2 örnekleri kullanır. BT güvenliği, veritabanı kimlik bilgilerinin şifrelenmesini ve her 14 günde bir döndürülmesini gerektiriyor. Bir çözümler mimarı, bu gereksinimi EN AZ operasyonel çabayla karşılamak için ne yapmalıdır?
- Dahili bir denetim sırasında, bir şirket, AWS Lake Formation veri gölü tarafından kullanılan bir Amazon S3 bucket'ındaki verilerin hassas müşteri veya çalışan verileri içermediğinden emin olmak istiyor. Şirketin pasaport ve kredi kartı numaraları gibi kişisel olarak tanımlanabilir bilgileri (PII) ve finansal verileri keşfetmesi gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Donanım kapasite sınırları nedeniyle eski bir uygulamanın şirket içi bir veri merkezinden AWS'ye taşınması gerekiyor. Uygulama 7/24 çalışıyor ve veritabanı depolama alanı zamanla büyümeye devam edecek. En uygun maliyetli geçiş yaklaşımı nedir?
- Eski bir uygulama CSV dosyaları üretir ve bunları Amazon S3'te depolar. Yeni bir ticari hazır (COTS) uygulama, karmaşık SQL sorgularını yalnızca Amazon Redshift ve Amazon S3'teki verilere karşı çalıştırabilir, ancak .csv dosyalarını işleyemez. Eski uygulama değiştirilemez. COTS uygulamasının eski verileri EN AZ operasyonel yük ile kullanmasını sağlayan çözüm hangisidir?
- eu-central-1 Bölgesi'ne yakın bir şirket, web uygulamalarını AWS'ye geçirmelidir. Yönetmelikler, bazı uygulamaların eu-central-1'de başlatılmasını engellemektedir. Şirket, tek haneli milisaniye cinsinden gecikme süresi gerektirmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Gecikmeye duyarlı bir oyun platformu, her AWS Bölgesinde Auto Scaling gruplarındaki Amazon EC2 örnekleri üzerinde Application Load Balancer (ALB) arkasında çalışmaktadır. Bir çözüm mimarının, uygulama sağlığını izlemek ve trafiği sağlıklı uç noktalara yönlendirmek için bir mekanizmaya ihtiyacı vardır. Hangi çözüm bu gereksinimleri karşılar?
- Geçiş testi sırasında, Amazon EC2 On-Demand Instances üzerindeki bir uygulamanın tam olarak verimli hale gelmesi için başlatılması ve belleği yüklemesi uzun zaman alıyor. Sonraki test aşamasında uygulama başlatma süresini hangi çözüm azaltacaktır?
- Geliştiricilerin en son Amazon Linux'u çalıştıran Amazon EC2 örneklerine güvenli SSH erişimine ihtiyacı var. Geliştiriciler uzaktan ve şirket ofisinden çalışıyor. EC2 örnekleri bir VPC özel alt ağında bulunuyor ve internet erişimi için genel bir alt ağdaki bir NAT gateway kullanıyor. Şirket, AWS hizmetlerini kullanmayı ve maliyeti en aza indirmeyi tercih ediyor. Bir çözümler mimarı en uygun maliyetle ne yapmalıdır?
- Güvenlik gereksinimlerini karşılamak için bir şirketin, bir Amazon RDS MySQL DB örneğiyle iletişim kurarken aktarımdaki tüm uygulama verilerini şifrelemesi gerekmektedir. Yakın zamanda yapılan bir denetim, beklemedeki şifrelemenin AWS KMS ile etkinleştirildiğini, ancak aktarımdaki verilerin şifrelenmediğini gösterdi. Bir çözümler mimarı güvenlik gereksinimlerini karşılamak için ne yapmalıdır?
- Harici bir satıcı, kendi AWS hesabından şirketin AWS hesabında iş yapmak üzere otomatik bir araç çalıştıracaktır. Satıcının şirketin hesabına IAM erişimi yoktur. Bir çözümler mimarı satıcıya erişimi nasıl vermelidir?
- Harici bir satıcının, satıcının kendi AWS hesabında barındırılan otomatik bir aracı çalıştırmak için şirketin AWS hesabına erişmesi gerekiyor. Satıcının şu anda şirketin hesabına IAM erişimi yok. Satıcıya erişim izni vermenin EN GÜVENLİ yolu hangi çözüm olacaktır?
- Hızla büyüyen bir e-ticaret şirketi, iş yüklerini tek bir AWS Bölgesinde çalıştırmaktadır ve farklı bir AWS Bölgesini içeren bir olağanüstü durum kurtarma stratejisi oluşturması gerekmektedir. Şirket, DR Bölgesindeki veritabanının mümkün olan en düşük gecikmeyle güncel olmasını istemektedir. DR Bölgesindeki geri kalan altyapı, azaltılmış kapasitede çalışmalı ve gerektiğinde ölçeklenebilmelidir. Hangi çözüm EN DÜŞÜK kurtarma süresi hedefini (RTO) sağlar?
- İki katmanlı bir e-ticaret web sitesi AWS üzerinde çalışmaktadır. Web katmanı, trafiği Amazon EC2 örneklerine ileten bir yük dengeleyici kullanır. Veritabanı katmanı bir Amazon RDS DB örneği kullanır. EC2 örnekleri ve RDS DB örneği genel internete açık olmamalıdır. EC2 örnekleri, üçüncü taraf bir web hizmeti aracılığıyla ödeme işlemlerini tamamlamak için internet erişimine ihtiyaç duyar. Uygulama yüksek oranda erişilebilir olmalıdır. Bu gereksinimleri karşılayacak yapılandırma seçeneklerinin kombinasyonu hangisidir? (İki tane seçin.)
- İki katmanlı bir mimaride, web sunucuları için genel bir alt ağ ve bir Amazon RDS for MySQL DB instance'ı için bir veritabanı alt ağı bulunmaktadır. Genel alt ağdaki web sunucularının 443 numaralı bağlantı noktasında internete açık olması gerekmektedir. DB instance'a yalnızca web sunucuları tarafından 3306 numaralı bağlantı noktasından erişilebilmelidir. Bu gereksinimleri karşılamak için çözümler mimarı hangi adımları atmalıdır? (İki tane seçin.)
- Kritik öneme sahip bir uygulama Amazon EC2 örnekleri üzerinde çalışıyor ve verileri bir Amazon DynamoDB tablosunda depoluyor. Şirket, tabloyu son 24 saat içindeki herhangi bir noktaya geri döndürebilmelidir. Bu gereksinimi EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Kullanıcılar Amazon S3'e küçük dosyalar yükler. Yüklemeden sonra her dosya, daha sonra analiz edilmek üzere JSON'a tek seferlik basit bir dönüşüm gerektirir. Her dosya, yüklendikten sonra mümkün olan en kısa sürede işlenmelidir. Talep, yüksekten düşüğe veya hiç olmamaya kadar büyük ölçüde değişir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Küresel bir e-ticaret şirketi, kritik iş yüklerini AWS üzerinde çalıştırmaktadır. İş yükleri, Multi-AZ için yapılandırılmış bir Amazon RDS for PostgreSQL DB örneği kullanır. Müşteriler, veritabanı yük devretmeleri sırasında uygulama zaman aşımları bildirmektedir. Şirketin, yük devretme süresini azaltmak için esnek bir çözüme ihtiyacı vardır. Hangi çözüm bu gereksinimleri karşılar?
- Küresel bir e-ticaret şirketi, statik ve dinamik içeriğe sahip bir web uygulamasını barındırıyor ve OLTP verilerini bir Amazon RDS veritabanında depoluyor. Kullanıcılar yavaş sayfa yüklemeleri yaşıyor. Bir çözümler mimarı bu sorunu çözmek için hangi eylem kombinasyonlarını yapmalıdır? (İki tane seçin.)
- Küresel bir etkinliğin organizatörleri, günlük raporları bir Amazon S3 bucket'ında depolanan statik HTML sayfaları olarak yayınlayacaklardır. Sayfaların dünya çapında milyonlarca görüntüleme oluşturması beklenmektedir. Bir çözüm mimarı, bu içeriği verimli ve etkili bir şekilde sunmak için hangi eylemi gerçekleştirmelidir?
- Küresel bir haber şirketi, AWS üzerinde bir yayın sistemi barındırmaktadır. Dünyanın dört bir yanındaki muhabirler, Real Time Messaging Protocol (RTMP) aracılığıyla akış yapan telefon yazılımlarını kullanarak canlı yayınlar göndermektedir. Çözüm mimarı, muhabirlere en yüksek kalitede akış gönderme yeteneği sağlamalı ve yayın sistemine hızlandırılmış TCP bağlantıları sunmalıdır. Çözüm mimarı ne kullanmalıdır?
- Küresel bir pazarlama şirketinin ap-southeast-2 Bölgesi ve eu-west-1 Bölgesi'nde çalışan uygulamaları vardır. eu-west-1'deki bir VPC'de çalışan uygulamaların, ap-southeast-2'deki bir VPC'de çalışan veritabanlarıyla güvenli bir şekilde iletişim kurması gerekmektedir. Bu gereksinimleri hangi ağ tasarımı karşılayacaktır?
- Küresel bir şirket, AWS Organizations'taki birden çok AWS hesabında uygulamalar çalıştırmaktadır. Uygulamalar, birden çok AWS Bölgesi'ndeki birden çok Amazon S3 bucket'ına veri yüklemek için multipart upload'ları kullanır. Şirket, maliyet uyumluluğu amacıyla tamamlanmamış multipart upload'ları raporlamak istemektedir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayacak çözüm hangisidir?
- Küresel bir şirket, bir Application Load Balancer (ALB) arkasındaki Amazon EC2 örneklerinde bir web uygulaması barındırıyor. Statik içerik bir Amazon S3 bucket'ında depolanıyor ve uygulama dinamik içeriği ALB'den sunuyor. Şirket, Amazon Route 53'e kayıtlı kendi alan adını kullanarak hem statik hem de dinamik içerik için gecikmeyi azaltmak ve performansı artırmak istiyor. Bir çözümler mimarı ne uygulamalıdır?
- Küresel bir şirket, hassas verileri AWS Bölgeleri genelindeki Amazon S3 bucket'larında depolar ve günlük milyonlarca nesne ekler. Şirket, Bölgeler genelinde sürüm oluşturma özelliği etkin olmayan tüm S3 bucket'larını belirlemek istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Küresel bir şirket, hassas verileri depolamak ve analiz etmek için AWS Bölgeleri genelinde Amazon S3 bucket'larını kullanmaktadır. Şirket, her gün birden fazla S3 bucket'ında milyonlarca nesne depolamakta ve sürüm oluşturma özelliği etkin olmayan tüm bucket'ları belirlemek istemektedir. Bu gereksinimleri hangi çözüm karşılar?
- Küresel bir şirket, us-east-1 ve ap-southeast-2 Bölgelerindeki sadakat kullanıcıları için REST API'leri sağlamak amacıyla Amazon API Gateway kullanmaktadır. Bir çözümler mimarının, bu API Gateway tarafından yönetilen REST API'lerini birden çok hesapta SQL injection ve siteler arası komut dosyası çalıştırma saldırılarına karşı EN AZ yönetim çabasıyla koruması gerekmektedir. Mimar hangi çözümü kullanmalıdır?
- Küresel bir video akış şirketi, içerik dağıtım ağı (CDN) olarak Amazon CloudFront kullanmaktadır. Şirket, içeriği birden çok ülkede aşamalı olarak kullanıma sunmak istiyor. Şirket, içeriği kullanıma sunduğu ülkelerin dışındaki izleyicilerin içeriği görüntüleyememesini sağlamalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Küresel satış ekibi tarafından kullanılan şirket içi bir MySQL veritabanına nadiren erişilir ve minimum kesinti süresi gerektirir. Veritabanı yöneticisi, kullanıcı tabanı büyüyebileceği için belirli bir örnek türü seçmeden veritabanını AWS'ye geçirmek istiyor. Bir çözümler mimarı hangi hizmeti önermelidir?
- Monolitik mimaride çalışan küresel bir e-ticaret şirketinin, büyüyen ürün verilerini yönetmek için ölçeklenebilir, modüler bir hizmet mimarisine ihtiyacı var. Şirket, yapılandırılmış veritabanı şemalarını korumalı ve en az operasyonel yük ile ürün verileri ve görselleri için depolama sağlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Özel alt ağlardaki Amazon EC2 örneklerinde çalışan bir uygulamanın bir Amazon DynamoDB tablosuna erişmesi gerekiyor. Trafiğin AWS ağından ayrılmamasını sağlarken tabloya erişmenin EN güvenli yolu nedir?
- Özel bir alt ağdaki Amazon EC2 örneklerinde çalışan bir hizmet, aynı AWS Bölgesi'ndeki bir Amazon S3 bucket'ına büyük miktarda veri okur ve yazar. Örnekler şu anda S3'e genel bir alt ağdaki bir NAT gateway aracılığıyla erişmektedir. Şirket, veri çıkış maliyetlerini azaltmak istemektedir. Hangi çözüm EN uygun maliyetlidir?
- Sunucusuz bir uygulama Amazon API Gateway, AWS Lambda ve Amazon DynamoDB kullanmaktadır. Lambda işlevinin DynamoDB tablosuna okuma ve yazma izinlerine ihtiyacı vardır. Lambda işlevine DynamoDB tablosuna EN güvenli şekilde erişim sağlayacak çözüm hangisidir?
- Sunucusuz bir uygulama Amazon API Gateway, AWS Lambda ve bir Amazon RDS for PostgreSQL veritabanı kullanmaktadır. Yoğun veya öngörülemeyen trafik sırasında, uygulama veritabanı bağlantı zaman aşımları yaşamaktadır. Şirket, en az kod değişikliğiyle arızaları azaltmak istemektedir. Bir çözümler mimarı ne yapmalıdır?
- Şirket ani talep artışları yaşıyor ve bir Auto Scaling grubunda bir AMI'den büyük Amazon EC2 örnekleri sağlaması gerekiyor. Çözümün talebi karşılamak için minimum başlatma gecikmesi sağlaması gerekir. Bu gereksinimleri hangi çözüm karşılar?
- Şirket içi bir uygulama, Amazon S3'e yedeklenen, zamana duyarlı büyük miktarda veri üretmektedir. Uygulama büyüdükçe, kullanıcılar internet bant genişliği kısıtlamaları bildirmektedir. Dahili kullanıcılar için internet bağlantısı üzerinde minimum etkiyle Amazon S3'e zamanında yedeklemelere olanak tanıyan uzun vadeli bir çözüm tasarlayın. Bu gereksinimleri hangi çözüm karşılar?
- Şirket içi cihazlar .csv dosyaları oluşturur ve bir SMB dosya paylaşımına yazabilir. Şirket, AWS'deki verileri SQL sorguları kullanarak analiz etmek istiyor; analistler gün boyunca düzenli aralıklarla sorgular çalıştıracak. Bu gereksinimleri en uygun maliyetle karşılayacak adımlar kombinasyonu hangisidir? (Üç tane seçin.)
- Şirket içi iş yüklerini AWS'ye taşıyan bir şirket, halihazırda birkaç Amazon EC2 instance'ı ve Amazon RDS DB instance'ı kullanmaktadır. Şirket, mesai saatleri dışında EC2 instance'larını ve DB instance'larını otomatik olarak başlatıp durdurarak maliyeti ve altyapı bakımını en aza indirmek istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Şirket, hesabında Amazon EC2 CreateImage API işleminin ne zaman çağrıldığını tespit etmek ve bir uyarı göndermek istiyor. Şirket şu anda AMI'leri yalnızca oluşturuldukları Bölge içinde kopyalıyor. Bu gereksinimi EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Şirket, şirket içi uygulamalarda yaşanan bir ihlalin ardından bu uygulamaları Amazon EC2'ye taşıyor. Şirketin, bulguların ayrıntılı bir raporunu oluşturan, EC2 örnekleri için aktif bir güvenlik açığı tarama çözümüne ihtiyacı var. Hangi çözüm bu gereksinimleri karşılar?
- Tek bir genel alt ağdaki tek bir Amazon EC2 örneğinde barındırılan bir web uygulaması, artan trafiği kaldıramıyor. Şirketin, uygulamayı yeniden yazmadan yüksek kullanılabilirlik ve ölçeklenebilirlik sağlaması gerekiyor. Bu gereksinimleri hangi iki adım karşılar? (İki tane seçin.)
- Uluslararası bir şirket, her ülke için alt alan adları kullanır (example.com, country1.example.com, country2.example.com). İş yükleri bir Application Load Balancer'ın arkasındadır. Şirket, aktarım halindeki web sitesi trafiğini şifrelemek istiyor. Bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
- Uygulama sunucularını öncelikli olarak şirket içinde çalıştıran bir şirket, AWS'ye geçmeyi planlamaktadır. Şirket, şirket içi iSCSI depolama ölçeklendirme ihtiyacını en aza indirmek ve yalnızca yakın zamanda erişilen verileri yerel olarak depolamak istemektedir. Şirket hangi AWS Storage Gateway yapılandırmasını kullanmalıdır?
- Üç katmanlı bir uygulamayı bir VPC'ye taşıdıktan sonra, güvenlik ekibi katmanlar arasındaki Amazon EC2 güvenlik grubu gelen ve giden kurallarına en az ayrıcalık ilkesinin uygulanmadığını fark eder. Bir çözümler mimarı bunu düzeltmek için ne yapmalıdır?
- Üç katmanlı bir web uygulamasının web sunucuları genel bir alt ağda, uygulama ve veritabanı sunucuları ise özel alt ağlardadır. AWS Marketplace'ten üçüncü taraf bir sanal güvenlik duvarı cihazı bir denetim VPC'sine dağıtılır ve paketleri kabul eden bir IP arayüzüne sahiptir. Bir çözümler mimarı, tüm gelen trafiğin web sunucularına ulaşmadan önce cihaz tarafından denetlenmesini ve en az operasyonel yükle gerçekleşmesini sağlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- VPC-A'daki bir Amazon EC2 örneğinde çalışan bir uygulamanın, VPC-B'deki başka bir EC2 örneğindeki dosyalara erişmesi gerekiyor. Her iki VPC de ayrı AWS hesaplarında bulunuyor. Ağ yöneticisi, VPC-A'daki EC2'nin VPC-B'deki EC2'ye erişmesine izin veren güvenli bir çözüm tasarlamalıdır. Bağlantı tek bir hata noktasından kaçınmalı ve bant genişliği endişesi taşımamalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Yeni bir dağıtım mühendisi, birden çok AWS kaynağı oluşturmak için AWS CloudFormation şablonlarını kullanacaktır. Bir çözümler mimarı, mühendisin en az ayrıcalık ilkesine göre çalışmasını istiyor. Çözümler mimarı hangi eylem kombinasyonlarını gerçekleştirmelidir? (İki tane seçin.)
- Yeni bir dahili web uygulamasının, en az operasyonel yük ile, birden çok çalışan kullanıcı adını ve parolasını bir AWS yönetilen hizmetini kullanarak güvenli bir şekilde depolaması ve alması gerekmektedir. Hangi çözüm bu gereksinimleri karşılar?
- Yeni bir iş uygulaması iki Amazon EC2 instance üzerinde çalışıyor ve belge depolama için bir Amazon S3 bucket kullanıyor. Bir çözüm mimarı, EC2 instance'larının S3 bucket'ına erişebildiğinden emin olmalıdır. Mimar ne yapmalıdır?
- Yeni bir uygulama, bir Application Load Balancer (ALB) arkasında birden çok Availability Zone'a yayılarak sık sık ölçeklenen Amazon EC2 On-Demand Instances üzerinde çalışmaktadır. Mimari, dağıtılmış oturum verisi yönetimini desteklemelidir ve şirket gerekirse uygulama kodunu değiştirmeye isteklidir. Çözüm mimarı, dağıtılmış oturum verisi yönetimini sağlamak için ne yapmalıdır?
- Yeni bir web uygulaması Amazon EC2 üzerinde çalışacak ve arka uç depolama için Amazon DynamoDB kullanacak. Trafik tahmin edilemez ve beklenen okuma/yazma aktarım hızı orta ila yüksek. Uygulamanın trafiğe göre ölçeklenmesi ve uygun maliyetli olması gerekiyor. Hangi DynamoDB tablo yapılandırması bu gereksinimleri en iyi şekilde karşılar?
- Yönetim, departman bütçe planlaması için kullanıcıya göre listelenmiş AWS faturalı öğelerin bir raporunu istiyor. Bu raporu elde etmenin en verimli yolu nedir?
- Yüksek trafikli bir statik web sitesi, varsayılan TTL'i şu anda 0 saniye olan bir CloudFront dağıtımıyla Amazon S3 üzerinde barındırılmaktadır. Şirket, performansı artırmak için önbelleğe alma eklemek istiyor ancak bir dağıtımdan sonra birkaç dakikadan fazla eski içeriğin sunulmamasını sağlamalıdır. Bir çözümler mimarı hangi önbelleğe alma yöntemleri kombinasyonunu uygulamalıdır? (İki tane seçin.)
Amazon Machine Learning Specialty MLS-C01 Tüm sınav soruları
- ~10.000 kontrollü görüntü üzerinde eğitilmiş bir model, eğitim setine iyi uyum sağlıyor ancak daha önce görülmemiş test görüntülerinde kötü performans gösteriyor (eğitim hatası epoch'larla azalırken, test hatası yüksek kalıyor). Bu sorunu çözmek için hangi eylemler yardımcı olacaktır? (İki tane seçin.)
- 1 master node, 10 core node ve 20 task node içeren uzun süreli bir Amazon EMR kümesi oluşturmayı planlıyorsunuz ve maliyeti düşürmek için Spot Instances kullanmak istiyorsunuz. Hangi nodelar Spot Instances üzerinde çalışmaya uygundur?
- 10 GB boyutunda bir Amazon DynamoDB tablosunda IoT toprak sensörü verileriniz ve Amazon S3'te 5 GB JSON dosyaları olarak hava durumu olay verileriniz var. Bu birleşik veri kümesini en az yönetimsel yük ile bir Amazon SageMaker modeli eğitmek için hazırlamak istiyorsunuz. Gerekli dönüşümü en iyi şekilde hangi yaklaşım gerçekleştirir?
- 10.000 satır ve 1.020 özniteliğe sahip bir tablo veri kümeniz var. Eksik değer yok, çok az kopya var ve korelasyonu > 0.9 olan yaklaşık 200 öznitelik çifti bulunuyor. Öznitelik ortalamaları medyanlara benziyor. SageMaker'da bir model eğitirken hangi öznitelik mühendisliği yaklaşımını uygulamalısınız?
- 2.000 mağazası olan bir perakendeci, tatilleri ve hava durumunu hesaba katan coğrafi bölge başına tahminlere ihtiyaç duymaktadır. Modeli 2-3 gün test etmek istiyorlar ve modelin tedarik zinciri ve mağaza kısıtlamalarına uyum sağlaması gerekiyor. Hangi adımlar kombinasyonu, en az operasyonel yük ile gerekli işlevselliği sağlar? (İki tane seçin.)
- Akış verilerini almanız ve analiz için Apache Parquet dosyaları olarak kalıcı hale getirmeniz gerekiyor. Hem akış verilerini alan hem de bunları Parquet biçiminde depolama alanına teslim edebilen AWS hizmeti hangisidir?
- Amazon Comprehend kullanarak bir milyon sosyal medya gönderisi üzerinde duygu analizi yapmanız gerekiyor. Veri kümesini en kısa sürede işleyip bitirecek yaklaşım hangisidir?
- Amazon Forecast'ta 10 depodaki tek bir SKU için 3 yıllık aylık envanter verilerini kullandınız. DeepAR+ ile tahmin edicinin MAPE değeri, insan tahminlerinden çok daha kötü. CreatePredictor API çağrısında hangi değişiklikler doğruluğu artırabilir? (İki tane seçin.)
- Amazon Polly ile konuşma oluşturulurken şirket kısaltmaları yanlış telaffuz ediliyor. Gelecekte sentezlenecek belgelerde doğru telaffuzu sağlamak için ne yapılmalıdır?
- Amazon RDS'te depolanan geçmiş eğitim verileriniz var ve bu verileri kullanarak üretim uçtan uca iş akışı için bir SageMaker modeli eğitmek istiyorsunuz. RDS verilerini eğitim için SageMaker'a aktarmak için önerilen yaklaşım nedir?
- Amazon S3'te 2 TB boyutunda bir veri kümeniz ve Amazon ECR'de depolanmış eğitilmiş bir model kapsayıcınız var. Veri kümesi için uygun maliyetli, ölçeklenebilir bir toplu puanlama işi çalıştırmanız gerekiyor. En uygun maliyetli ölçeklenebilir çözüm hangi seçenektir?
- Amazon S3'te depolanan bir veri kümesi PII içeriyor ve şu gereksinimleri karşılaması gerekiyor: yalnızca belirli bir VPC'den erişilebilir olmalı ve genel internet üzerinden geçmemelidir. Bu kısıtlamaları nasıl karşılayabilirsiniz?
- Amazon S3'te zaman damgası sütunu şu şekilde biçimlendirilmiş CSV dosyalarınız var: 1 Mart 2020, 08:14pm. Hafta içi, ay ve saatin hedef değişkeni etkilediğini varsayıyorsunuz, bu nedenle veri kümesine üç yeni özellik (haftanın günü, ay, saat) eklemeniz gerekiyor. Yeni bir dosyayı S3'e üretmek için en az operasyonel yük gerektiren yaklaşım bu özellikleri nasıl ekler?
- Amazon S3'teki bir veri kümesini Amazon Athena kullanarak sorgulamanız gerekiyor. Veri kümesi 800.000'den fazla CSV kaydı içeriyor; her kayıt 200 sütuna sahip ve yaklaşık 1,5 MB boyutunda, ancak çoğu sorgu yalnızca 5-10 sütuna erişiyor. Hangi format dönüşümü sorgu çalışma süresini en aza indirir?
- Amazon SageMaker ile entegre olan hangi AWS hizmetleri, kullanıcı API etkinliğinin (model dağıtım olayları gibi) günlüklerini ve barındırılan uç noktalardaki kaynak kullanımı ve hatalar için metrikleri sağlar? (İki tane seçin.)
- Amazon SageMaker kullanan bir ekip, varsayılan yerleşik görüntü sınıflandırma algoritmasının (ResNet) düşük doğruluk verdiğini ve bunun yerine bir Inception mimarisi kullanmak istediklerini fark eder. Hangi yaklaşımlar Inception ile eğitim yapmalarını sağlar? (İki tane seçin.)
- Amazon SageMaker notebook instance kullanan bir veri bilimcinin belirli bir S3 bucket'ındaki nesnelere güvenli erişime ihtiyacı var. Notebook'a bu S3 bucket'ına güvenli erişim sağlamanın önerilen yolu nedir?
- Amazon SageMaker'ı eğitim için kullanan bir TensorFlow projesi geliştiriyorsunuz ancak uzun bir süre Wi-Fi olmadan çevrimdışı olacaksınız. Hangi yaklaşım, minimum değişiklikle yerel olarak çalışmaya devam etmenizi sağlar?
- Amazon SageMaker'ın kullanacağı bir Docker container'ı içinde özel bir eğitim algoritması uyguladınız. SageMaker'ın eğitimi doğru bir şekilde başlatabilmesi için container'ı nasıl paketlemelisiniz?
- Aslan veya çita olmak üzere iki sınıfa sahip etiketli bir görüntü veri kümeniz var. Yeni bir görüntü verildiğinde, aslan mı yoksa çita mı içerdiğini tahmin eden bir model eğitmek istiyorsunuz. Hangi SageMaker algoritma seçimi uygundur?
- Aşağı akış modellerinin kullanabilmesi için bir İngilizce cümle koleksiyonundan gömme vektörleri üretmeniz gerekiyor. Cümleler genellikle kelimeleri farklı bağlamlarda yeniden kullanır ve soru-cevap çiftleri içerir; gömmelerin kelime bağlamını ve dizi/QA bilgilerini yakalaması gerekir. Bu ihtiyaçları karşılayan gömmeleri hangi SageMaker seçenekleri üretebilir? (İki tane seçin.)
- AUC hedefiyle ağaç tabanlı bir topluluk modelinde ince ayar yaparken, eğitim süresini ve maliyetini azaltmak için bir hiperparametre aralığını (örneğin, maksimum ağaç derinliği) nasıl ayarlayacağınıza karar vermenize hangi görselleştirme yardımcı olur?
- AWS KMS ile şifrelenmiş bir S3 bucket'ına veri yüklediniz. SageMaker notebook'u, S3'teki bu şifrelenmiş veri setini okuyabilecek şekilde nasıl yapılandırmalısınız?
- Bir Amazon Lex bot'u, üç değere sahip özel bir slot türü kullanır: "comedy", "adventure" ve "documentary". Kullanıcılar bazen "funny", "fun" veya "humor" gibi kelimeler söyler ve Lex bunları mevcut slot değerleriyle eşleştiremez. Lambda fulfillment kodunu veya DynamoDB verilerini değiştiremezsiniz. Lex'in bu ifadeleri aynı kategori olarak kabul etmesini sağlamanın en iyi yolu nedir?
- Bir arabayı gösteren veya göstermeyen 1.000.000 etiketli 200x200 görüntüden oluşan bir veri setiniz var. Bir görüntüde bir arabanın varlığını tespit etmek için hangi sinir ağı mimarisi ve çıktı katmanı seçimi en yüksek doğruluğu üretme olasılığına sahiptir?
- Bir araç kiralama şirketinin her sabah önceki günün rezervasyon talebi hakkında otomatik içgörülere ihtiyacı vardır. Veriler S3'e neredeyse gerçek zamanlı olarak akmalı, konuma göre yüksek talep gören araçları tespit etmeli ve otomatik olarak yenilenen bir gösterge tablosunda görünmelidir. En az geliştirme çabasıyla bunu sağlayan yaklaşım hangisidir?
- Bir B2B e-ticaret şirketi, kârlı işlemlerin veya müşterilerin bir kısmını kaybetmeyi göze alarak hileli işlemleri reddetmek için basit, operasyonel olarak hafif bir yaklaşım istiyor. Bu ihtiyacı en az operasyonel çabayla hangi çözüm karşılar?
- Bir banka, Amazon Kinesis veri akışından ham işlem verilerini alır. Çözüm, akıştan yuvarlanan ortalamaları hesaplamalı, bu özellikleri SageMaker Feature Store'da depolamalı ve neredeyse gerçek zamanlı olarak modellere sunmalıdır. Bu gereksinimleri hangi tasarım karşılar?
- Bir banka, hangi müşterilerin düşük faizli kredi promosyonuna hak kazandığına karar vermek için SageMaker'da bir XGBoost sınıflandırıcısı dağıttı. Modelin doğruluğu kabul edilebilir, ancak ekip, belirli müşterilerin neden reddedildiğini açıklamak zorunda. Müşteri başına açıklamalar üretmenin operasyonel olarak en verimli yolu nedir?
- Bir banka, kredi uygunluk modeli oluşturmak için 7 yıllık işlem verileri üzerinde eğitilmiş XGBoost'u kullandı. Model doğru olsa da, kredi ekibi (veri bilimi uzmanlığı az olan) bazı müşterilerin neden reddedildiğini anlayamıyor. Veri bilimi ekibinin kredi ekibine açıklama sağlaması için operasyonel olarak en verimli yol nedir?
- Bir banka, yerleşik XGBoost algoritmasıyla SageMaker kullandı ve doğrulama doğruluğunu hedef olarak kullanarak Bayesyen otomatik hiperparametre ayarlama işi çalıştırdı. Dağıtılan modelin doğruluğu şu anda %75. Banka, ML uzmanına üretim doğruluğunu iyileştirmesi için bir gün süre verdi. Bu süre içinde modeli iyileştirmeye çalışmanın en hızlı yolu nedir?
- Bir bankanın şirket içinde CSV dosyalarında 10 yıllık müşteri verisi bulunmaktadır. Veri bilimi ekibi, SageMaker'da bir üretim modeli oluşturmadan önce minimum geliştirme çabasıyla hızlı bir şekilde dönüşümler yapmak ve verileri keşfetmek istiyor. Hangi yaklaşım çabayı en aza indirir ve hızlı dönüşüm ve içgörüler sağlar?
- Bir cihaz üreticisinin 1.000'den fazla aday özelliği var ve satış fiyatını etkileyen en önemli özellikleri bulmak istiyor. Hangi özellik seçimi teknikleri kullanılmalıdır? (Üç tane seçin.)
- Bir coğrafi uzamsal şirket, gemi tespiti için günlük uydu görüntülerini Amazon S3'te depolar. Eğitim verileri artımlı olarak büyümektedir ve File input modunda tek bir ml.p2.xlarge örneği kullanan bir SageMaker eğitim işi, yetersiz yerel depolama nedeniyle yakın zamanda başarısız olmaya başlamıştır; tek değişiklik daha fazla veri olmasıydı. Çözüm, depolama sorununu düzeltirken performansı optimize etmeli ve eğitim maliyetini en aza indirmelidir. ML uzmanı hangi değişikliği yapmalıdır?
- Bir çalışan İspanyolca sesli bir video klibi buldu ve duygu analizi yapmak istiyor ancak yalnızca İngilizce konuşuyor. Klipten duygu elde etmenin en verimli yolu hangi hizmet kombinasyonudur?
- Bir çevrimiçi mağaza, gelecekteki kitap satışlarını tahmin etmek için doğrusal regresyon kullanıyor. Sayısal özelliklerden biri 'duration' (kitabın listelendiği gün sayısı). Keşifsel analiz, satışlar ve duration arasındaki ilişkinin çarpık ve doğrusal olmadığını gösteriyor. Modeli iyileştirmek için en uygun dönüşüm hangisidir?
- Bir çevrimiçi perakendeci için müşteri verileriniz (demografi, ziyaret geçmişi, konum) var. Amaç, siteyi iyileştirmek ve kişiselleştirilmiş öneriler sunmak için müşterilerin alışveriş alışkanlıklarını, tercihlerini ve eğilimlerini keşfetmektir. Hangi yaklaşım en uygunudur?
- Bir çevrimiçi perakendeci, birçok veri kaynağını 980 değişkenli tek bir tabloda birleştirdi. Bir pazarlama kampanyasına yanıt verme olasılığı yüksek müşteri gruplarını keşfetmek için bir model oluşturmanız gerekiyor. Hangi teknik çiftini kullanmalısınız?
- Bir çevrimiçi perakendeci, saniyede 100 adede kadar işlemi Amazon Kinesis Data Streams'e gönderecektir. Her JSON kaydı 100 KB'tır. Shard limitlerini aşmadan bu veriyi almak için gereken minimum Kinesis shard sayısı kaçtır?
- Bir çevrimiçi teslimat şirketi, her şehir için S3'te depolanan bir XGBoost modeline sahiptir ve şu anda her modeli kendi EC2 instance'ında barındırmaktadır (yüzde 5 kullanım). Web uygulamasının hem mevcut hem de yeni kullanıcılar için gerçek zamanlı olarak en hızlı kuryeyi seçmesini ve operasyonel yükü en aza indirmesini istiyorlar. En az yönetim çabasıyla bunu hangi çözüm başarır?
- Bir çiftlik, traktöre monte edilmiş kameralar kullanarak 100 dönümlük bir tarlanın üst üste binen görüntülerini toplar ve yaygın yabani ot sınıflarının etiketli görüntülerine sahiptir. Tarladaki belirli yabani ot türlerini ve konumlarını tespit eden ve SageMaker uç noktalarında gerçek zamanlı çıkarımlar sunacak bir modele ihtiyaçları var. Hangi yaklaşım, yabani ot türlerinin ve konumlarının doğru tespitini sağlayacaktır?
- Bir doğrusal regresyon modeli aşırı uyum gösteriyordu, bu yüzden L1 regülarizasyonu uyguladınız. Eğitimden sonra, her özellik ağırlığı sıfır oldu. Modeli iyileştirmek için en iyi sonraki adım nedir?
- Bir duygu analizi modelinin doğrulama doğruluğu düşüktür ve veri bilimcisi, sorunun çok düşük ortalama kelime sıklığına sahip çok geniş bir kelime dağarcığı olduğundan şüphelenmektedir. Doğrulama doğruluğunu en iyi şekilde hangi ön işleme veya yöntem iyileştirir?
- Bir e-ticaret ekibi, birçok eğitim iterasyonunda 10.000 sınıf içeren büyük bir görüntü sınıflandırma modeli eğitiyor. Operasyonel yükü ve maliyeti en aza indirmeleri, aynı zamanda iş kaybını ve yeniden eğitimi önlemeleri gerekiyor. Bu ihtiyaçları en iyi karşılayan yaklaşım hangisidir?
- Bir e-ticaret ekibi, mevcut gerçek zamanlı öneri API'lerinin arkasına yeni bir SageMaker modeli dağıtmak istiyor ve istemci uygulamalarını değiştirmeden, tam dağıtımdan önce üretim trafiğinin bir kısmında yeni modeli test etmek istiyor. Bu durumu en az operasyonel yük ile sağlayan yaklaşım hangisidir?
- Bir e-ticaret işletmesinin, yapılandırılmış ve yapılandırılmamış verileri depolayan, merkezi bir veri kataloğu sağlayan, self servis erişimi mümkün kılan ve ayrıntılı erişim kontrolleri ile şifreleme uygulayan ölçeklenebilir bir depoya ihtiyacı var. Bunu başaracak minimum kurulum kombinasyonu hangisidir? (Üç tane seçin.)
- Bir e-ticaret sitesi, beklenen yoğun trafiği karşılamak için üç adet işlem optimize edilmiş instance kullanarak bir SageMaker endpoint'inde bir TensorFlow ürün öneri modeli barındırıyor. Her ayın başında yanıt süreleri aniden yükseliyor ve bazı kullanıcılar hatalar görüyor. Trafiğin çoğu hafta içi sabah 8'den akşam 6'ya kadar tek bir saat diliminde gerçekleşiyor. Maliyeti en aza indirirken sorunu en etkili şekilde çözen iki eylem hangisidir? (İki tane seçin.)
- Bir e-ticaret sitesinin arama sonuçları, müşterilerin satın alma olasılığı en yüksek olan ürünleri göstermiyor. Şirket, müşterilerin en çok isteyeceği ürünlere göre sıralanmış sonuçları sunmak için en basit, en düşük operasyonel çaba gerektiren düzeltmeyi istiyor. Hangi çözüm, en az operasyonel yük ile bu ihtiyacı karşılar?
- Bir e-ticaret şirketi, müşterilerin sitenin önerdiği ürünleri nadiren görüntülediğini fark eder. Şirket, müşterilerin satın alma olasılığının daha yüksek olduğu ürün önerileri göstermek istiyor. Bu, en kısa sürede hangi seçenekle başarılabilir?
- Bir e-ticaret şirketi, ürün görsellerini ürün grubuna göre sınıflandırmaktadır. Görüntü sınıflandırma algoritmasıyla eğitilmiş bir bilgisayar görüşü modelinin yeni ürünlerde doğruluğu düşüktür. Görseller tek tip boyuttadır ve cloud object storage'da depolanır. Şirket, yeni ürünler için dağıtımda daha hızlı iyileşmeye ihtiyaç duymaktadır. Doğruluğu artıracak adımlar nelerdir? (Üç tane seçin.)
- Bir e-ticaret şirketi, yaş, gelir ve konuma göre beş müşteri segmenti oluşturmak istiyor ancak mevcut etiketler bilinmiyor. Daha önce eğitilmiş bir XGBoost modeli, bu özellikleri kullanarak bir müşterinin bir e-postaya yanıt verip vermeyeceğini tahmin ediyor. XGBoost modeli neden beş segment oluşturmak için uygun değildir ve gereksinimi hangi değişiklik karşılar?
- Bir e-ticaret şirketinin S3'te etiketlenmemiş geçmiş işlem CSV verileri var ve anormal işlemleri (dolandırıcılık) tespit etmesi gerekiyor. Bu etiketlenmemiş veri kümesindeki anormallikleri tespit etmek için hangi model kombinasyonunu kullanmalılar? (İki tane seçin.)
- Bir e-ticaret şirketinin, ürün önerileri için dağıtılmış bir SageMaker factorization machines (FM) endpoint'i bulunmaktadır. Ekip iki yeni model (TensorFlow ve PyTorch) eğitti ve bu yönlendirme kurallarıyla A/B testleri çalıştırması gerekiyor: trafiğin %70'ini FM modeline, %15'ini TensorFlow modeline, %15'ini PyTorch modeline gönder; ancak Avrupa'dan gelen müşteriler için tüm trafiği TensorFlow modeline yönlendir. Hangi mimari bu davranışı destekler?
- Bir eğlence parkı, çeşitli girişlerdeki kameralardan gerçek zamanlı videoyu yakalamak, izlemek ve depolamak istiyor. Güvenlik personelinin anında görüntüleme erişimine ihtiyacı var; depolanan görüntülerin indekslenmesi ve veri bilimi ekibinin kullanımına sunulması gerekiyor. Bu gereksinimleri karşılayan en uygun maliyetli çözüm hangisidir?
- Bir ekip, Amazon SageMaker üzerinde GPU'lar ile bir CNN eğitti ve gerçek zamanlı mineral görüntü tanımlaması için bir SageMaker endpoint'ine dağıtacak. Beklenen trafik düzenini zaten biliyorlar ve en iyi instance tipini ve yapılandırmasını seçmeleri gerekiyor. Doğru instance yapılandırmasını seçmek için en az geliştirme çabası gerektiren yaklaşım hangisidir?
- Bir ekip, aşınmış alanları (fotoğraf başına birden fazla alan mümkün) bulmak için drone fotoğraflarının denetimini otomatikleştirmelidir. Aşınma, fotoğrafların yalnızca yaklaşık %0,1'inde görünür. Mühendisler, her aşınmış alanı acil onarım, planlı bakım veya eylem yok olarak kategorize eder. Ekip, bu çözümü oluşturmak için hangi adımları atmalıdır? (Üçünü seçin.)
- Bir ekip, bir müşteri kaybı tahmin modeli oluşturmak ve tahminleri doğrudan bir Amazon Redshift kümesi içinde Redshift ML kullanarak çalıştırmak istiyor. Hangi adımları atmalıdırlar? (Üçünü seçin.)
- Bir ekip, görüntülerdeki kişilerin şirketin perakende markasını giyip giymediğini belirleyen bir model oluşturmalıdır. Etiketlenmiş bir görüntü veri kümesi göz önüne alındığında, hangi makine öğrenimi modeli en uygunudur?
- Bir ekip, metni part-of-speech etiketleme ve anahtar kelime öbeği çıkarma ile ön işleyecek ve ardından işlenmiş metni Apache MXNet ile zaten uygulanmış ve eğitilmiş özel bir sınıflandırıcıya besleyecektir. Ekibin bu çözümü en hızlı şekilde sunmasını sağlayan yaklaşım hangisidir?
- Bir ekip, SageMaker hiperparametre ayarlama işlerini MaxNumberOfTrainingJobs'a göre duracak şekilde ayarladı. Ayarlama algoritması, hiçbir konfigürasyonun mevcut en iyi işe göre hedef metriği %1'den fazla iyileştirmesinin olası olmadığını belirlediğinde, ayarlamanın otomatik olarak durmasını istiyorlar. Bu davranışı hangi ayarlama tamamlama kriteri sağlar?
- Bir ekip, SageMaker'da bir Apache MXNet rakam sınıflandırıcısı eğitiyor ve (1) model aşırı uydurmaya (overfitting) başlarsa bir uyarı ve (2) denetçilerin SageMaker API etkinliğini inceleyebilmesini istiyor. Minimum kod ve adımlarla en basit çözüm nedir?
- Bir ekip, şu anda yerel olarak çalıştırdıkları bir TensorFlow eğitim betiğine sahip ve bunu SageMaker üzerinde mümkün olduğunca uygun maliyetli bir şekilde eğitmek istiyor. Mevcut betiği kullanmaya devam ederken eğitim maliyetini en çok hangi TensorFlow tahminci yapılandırması azaltacaktır?
- Bir ekip, üretimde bir tahmin modelinin birden çok sürümünü uzun vadede çalıştırmak, her sürüm tarafından sunulan çıkarımların oranını kontrol etmek ve uygulama çabasını en aza indirmek istiyor. Bu ihtiyaçları en iyi karşılayan çözüm hangisidir?
- Bir ekip, yalnızca iki özellik kullanarak ikili bir dolandırıcılık dedektörü oluşturacaktır: hesap yaşı ve işlem ayı. Sınıf dağılımları (gösterildiği gibi) belirli bir ayrılabilirliği düşündürmektedir. Hangi modelin en yüksek doğruluğu elde etmesi muhtemeldir?
- Bir emlak firması, 32 özellik içeren geçmiş verileri kullanarak ev fiyatlarını tahmin etmek istiyor. Bu görev için hangi modelleme yaklaşımı uygundur?
- Bir evrişimli sinir ağı, 10 hayvan sınıfını temsil eden 10 çıktıdan oluşan tam bağlantılı bir katmanla sona ermektedir. Modelin 10 sınıf arasında bir olasılık dağılımı çıkarması için bu katmana hangi fonksiyon uygulanmalıdır?
- Bir fabrika, endüstriyel bir PC'de AWS IoT Greengrass kullanarak görüntü çıkarımı (inference) yapan, görüntüleri S3'e yükleyen ve bir SageMaker endpoint'ini çağıran bir pilot proje yürütmüştü. Binlerce makineye ölçeklenirken, internet bant genişliği doygunluğa ulaştı ve gecikme kabul edilemez hale geldi. Gecikmeyi azaltmanın ve ağ kapasitesi sorununu çözmenin en uygun maliyetli yolu nedir?
- Bir film-tür sınıflandırıcısı için verilen bir karmaşıklık matrisinde (confusion matrix), Romantik için gerçek sınıf frekansı ve Macera için tahmin edilen sınıf frekansı nedir?
- Bir finans ekibinin, her biri 2.000 özelliğe sahip 5.000 şirket için hisse senedi getirisi verileri var. Gelecekteki getirileri tahmin etmek için en faydalı ilk 15 özelliği minimum operasyonel yük ile belirlemek istiyorlar. Hangi yaklaşım bu ihtiyacı karşılar?
- Bir finans şirketi, günlük geçmiş verileri kullanarak bir emtia fiyatını tahmin etmelidir. Veri bilimci, modelleri veri kümesinin %80'i üzerinde eğitmeli ve kalan %20'si üzerinde doğrulamalıdır. Zaman serisi tahmini için model karşılaştırmalarının geçerli olması için veriler nasıl bölünmelidir?
- Bir finansal hizmetler firması SageMaker'ı kullanmaya başlıyor ve veri sızıntısını önleme konusunda endişeleri var. Bir ML mühendisi, SageMaker'dan veri çıkışını kontrol etmek için hangi mekanizmaları kullanabilir? (Üç tane seçin.)
- Bir finansal hizmetler firması, Amazon S3 üzerinde sunucusuz bir veri gölü kuruyor ve bu veri gölünün şunları yapması gerekiyor: eski ve yeni S3 verilerini Amazon Athena ve Redshift Spectrum ile sorgulamaya izin vermesi, olay tabanlı ETL işlem hatlarını desteklemesi ve kolay meta veri keşfi sağlaması. Hangi çözüm bu gereksinimleri karşılar?
- Bir finansal hizmetler firması, bir ML modeli kullanarak kredi kararlarını otomatikleştirmek istiyor. Her kayıt, üçüncü taraf kredi geçmişini ve müşteri demografik bilgilerini içerir. Her tahmin, başvuru sahibinin neden onaylandığını veya reddedildiğini gösteren bir açıklama içermelidir. Amazon SageMaker kullanarak, en az geliştirme çabasıyla bu işlevselliği sağlayan çözüm hangisidir?
- Bir firma, kullanıcı davranışını iki özelliği kullanarak hileli veya normal olarak sınıflandırmak istiyor: hesap yaşı (x) ve işlem ayı (y). Çizilen sınıf dağılımı, sınıfların doğrusal olarak ayrılabilir olmadığını gösteren bir örüntü sergiliyor. HANGİ model EN YÜKSEK sınıflandırma doğruluğunu elde eder?
- Bir geliştirici S3'te 40 ürün incelemesi topladı ve bir veri bilimcinin modelleri eğitmek için daha fazla etiketli inceleme verisine ihtiyacı var. Veri setini zenginleştirmek için hangi ek veri kaynakları uygundur? (Üç tane seçin.)
- Bir geliştirici, özel bir algoritmayı bir Docker görüntüsünde paketleyerek Amazon SageMaker'a getirmek istiyor. SageMaker'ın eğitim işini doğru bir şekilde başlatabilmesi için kapsayıcı nasıl hazırlanmalıdır?
- Bir geliştiricinin Amazon S3'te saatlik geçmiş talep verileri var, ancak bazı saatler eksik. Geliştirici, bir ARIMA modelinin uygun olup olmadığını kontrol etmek istiyor. ARIMA uygunluğunu doğrulamanın en iyi yolu nedir?
- Bir giyim şirketi, tüm ürün satış geçmişini Amazon S3'te tutmaktadır ve mevcut ürünler için talebi tahmin etmek amacıyla özel üstel düzeltme (ETS) modelleri kullanmaktadır. Şirketin, daha önce satılmamış yeni bir ürün varyasyonu için talep tahmini yapacak bir yönteme ihtiyacı vardır. Bu gereksinimi en iyi karşılayan yaklaşım hangisidir?
- Bir görüntü sınıflandırma modeli eğittiniz ve aşırı uyum belirtileri görüyorsunuz: %99 eğitim doğruluğu ancak yalnızca %75 test doğruluğu. Hangi değişikliği yapmalı ve neden?
- Bir gravür şirketi, gravürlü plakalar için kalite kontrolünü otomatikleştirmek istiyor. Reddedilmesi gereken kusurlu plakaların görüntülerini içeren bir S3 bucket'ları var. Düşük güvenilirlikli otomatik tahminler, Amazon Augmented AI (A2I) kullanılarak dahili bir inceleme ekibine yönlendirilmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir güvenlik ekibi, görüntüleri nesne depolama alanına yükleyen ve görüntüleri etiketlemek için bir görüntü tanıma hizmeti kullanan, sonuçları bir arama dizininde depolayan 100 kamerayla bir pilot çalışma yürüttü. Şimdi, çalışan olmayan kişiler tarafından şüpheli etkinlikleri neredeyse gerçek zamanlı olarak tespit etmek için küresel olarak binlerce kameraya ölçeklenmek istiyorlar. Hangi mimariyi düşünmeleri gerekir?
- Bir güvenlik satıcısı, binlerce küresel uç noktadan her 30 saniyede bir telemetri almaktadır. Kayıtlar ~1 KB boyutunda ve 50 alana sahiptir. Veriler Kinesis Data Streams'e alınır ve Athena sorguları için 7-12 alanı okuyacak şekilde saatlik özetler üretilmelidir. Alınan verileri dönüştürmek ve depolamak için en az özelleştirme gerektiren yaklaşım hangisidir?
- Bir güzellik malzemeleri perakendecisi, yıllarca süren güvenlik videolarından elde edilen mağaza ziyaretçilerinin saatlik raporunu istiyor. Rapor, ziyaretçileri saç stiline ve saç rengine göre kategorize etmelidir. Hangi yaklaşım en az geliştirme çabası gerektirir?
- Bir hızlı servis restoranı, kasadaki kuyrukta bekleyen müşterileri saymak ve kuyruk çok uzadığında yöneticileri uyarmak istiyor. Şubelerin çok sınırlı giden bant genişliği var ve buluta birden fazla video akışı yapamıyorlar. Bant genişliği kısıtlamasını en iyi karşılayan ve kuyruk uzunluğu uyarılarını sağlayan çözüm hangisidir?
- Bir hukuk firması, her bir sözleşme sayfasının imzalı olup olmadığını otomatik olarak tespit etmek ve sayfa başına bir güvenilirlik puanı almak istiyor. Hangi Amazon Textract API çağrısı, tek bir senkron işlemde sayfa başına güvenilirlik puanlarıyla birlikte imza tespitini döndürür?
- Bir ilaç şirketi, klinik araştırma sahası belgelerini (metin) denetler ve denetçilerin incelemelere öncelik verebilmesi için külliyattaki en iyi 10 konuyu keşfetmesi gerekir. Advers olaylardan bahseden belgelere öncelik verilmelidir. Bir veri bilimcisi, soyut konuları bulmak ve konu başına en çok geçen kelimeleri listelemek için istatistiksel konu modellemesi kullanacaktır. Hangi algoritmalar en uygunudur? (İki tane seçin.)
- Bir izleme sistemi her dakika Amazon S3'e 1 TB metrik kaydı yazıyor. Analistler bu verileri Amazon Athena ile sorguluyor ancak veri hacmi nedeniyle sorgular yavaş çalışıyor. S3'te depolanan hangi dosya formatı Athena sorgu performansını artırır?
- Bir kamu hizmeti şirketi, 10 yıllık geçmiş tüketim verilerini ve hava durumu, doluluk oranı ve tatiller gibi özellikleri kullanarak konut ve ticari müşteriler için enerji kullanımını tahmin edecektir. Yönetilen bir tahmin hizmeti kullanarak bu senaryo için en uygun algoritma hangisidir?
- Bir kimya şirketinin, anormal süreç davranışını tespit etme şansını en üst düzeye çıkaran bir modele ihtiyacı var (etiketler: 0 = normal, 1 = anormal). Bu metrik çiftlerinden hangisi anormallikleri tespit etme olasılığı en yüksek olan modeli gösterir?
- Bir kredi kartı sahtekarlığı tespit modelinin mümkün olduğunca çok sayıda sahte işlemi (pozitifleri) bulması gerekmektedir; işlemlerin yalnızca yaklaşık %2'si sahtekarlıktır. Veri bilimci, pozitifleri yakalamaya öncelik vermek için hangi iki değerlendirme metriğini optimize etmelidir?
- Bir kredi kartı şirketi, binlerce ham özellikten oluşturulmuş bir kredi puanlama modelinin eğitimini hızlandırmak istiyor. Bu özelliklerin çoğu birbiriyle oldukça ilişkili. Eğitim yavaş ve model aşırı uyum sağlıyor (overfit). Çok fazla bilgi kaybetmeden boyutsallığı ve eğitim süresini azaltacak özellik mühendisliği tekniği hangisidir?
- Bir kredi kartı şirketinin gerçek zamanlı olarak sahte işlemleri tespit etmesi gerekiyor. Etiketlenmiş geçmiş veriler (sahte ve yasal işlemler) Amazon S3'te depolanır. Eksik değerler kaldırıldıktan sonra, bir veri bilimcisi Amazon SageMaker'da bir XGBoost sınıflandırıcısı eğitir. Model metrikleri şunlardır: TPR 0.700, FNR 0.300, TNR 0.977, FPR 0.023 ve genel doğruluk 0.949. Belirgin sınıf dengesizliği göz önüne alındığında, veri bilimcisi model performansını iyileştirmek için hangi eylemi yapmalıdır?
- Bir kütüphane, üyelerin yüz görüntülerini bir S3 bucket'ında saklar ve canlı görüntüleri depolanan görüntülerle eşleştirmek için Amazon Rekognition CompareFaces'ı kullanır. Kütüphane, görüntülerin beklemede şifrelenmesini ve Rekognition tarafından kullanıldığında aktarım sırasında şifrelenmesini şart koşar ve görüntülerin Rekognition hizmetini iyileştirmek için kullanılmamasını sağlamalıdır. Hangi mimari bu gereksinimleri karşılar?
- Bir liman işletmecisi, büyük vinçlerden (dönme hızı, gerilim, enerji, titreşim, basınç, sıcaklık) gerçek zamanlı sensör verileri toplar ve tahmine dayalı bakım için ML uygulamak ister. Hangi bulgular, ML tabanlı bir tahmine dayalı bakım çözümünün uygun olduğunu gösterir? (İki tane seçin.)
- Bir lojistik regresyon modelini ayarlıyorsunuz ve farklı sınıflandırma eşiklerinin performansı nasıl etkilediğini değerlendirmek istiyorsunuz. Hangi değerlendirme aracını kullanmalısınız?
- Bir makine öğrenimi ekibi, harici varlıklara ihtiyaç duyan özel bir eğitim algoritmasını SageMaker üzerinde çalıştırıyor. Hem algoritma kodlarını hem de algoritmaya özgü parametreleri SageMaker'a göndermeleri gerekiyor. SageMaker üzerinde özel bir algoritma oluşturmak ve sağlamak için hangi iki AWS hizmetini kullanmaları gerekir? (İki tane seçin.)
- Bir Makine Öğrenimi Uzmanı, mevcut kullanıcı davranışlarından ve tercihlerinden yararlanarak, kullanıcıların beğeneceği öğeleri tahmin etmek için kullanıcılar arasındaki benzerliği kullanarak kullanıcılara ürün önermelidir. Bu amaca en uygun yaklaşım hangisidir?
- Bir makine öğrenimi uzmanının, kredi kartı işlemlerinin dolandırıcılık olup olmadığına dair gerçek zamana yakın olasılıklar üretmesi gerekiyor. Bu sorun nasıl formüle edilmelidir?
- Bir maratonda, her koşucunun tişörtünün önünde bir yarış kimliği basılıdır. Şirket, bu yarış kimliklerini koşucu görüntülerinden en az operasyonel yük ile çıkarmalıdır. Bu gereksinimi hangi seçenek karşılar?
- Bir medya şirketi, kullanıcı tarafından yüklenen fotoğraflardaki ünlüleri otomatik olarak tanımak ve ayrıca yetkisiz konumlardan yüklemeleri engellemek için yükleyicinin IP adresini ve yükleme zaman damgasını yakalamak istiyor. Hangi çözüm en az geliştirme çabası gerektirir?
- Bir medya şirketinin etiketlenmemiş çok büyük bir görüntü, metin, ses ve video arşivi var ve araştırmacıların ilgili içeriği bulabilmesi için varlıkları hızlı bir şekilde indekslemesi gerekiyor. Ekibin ML uzmanlığı sınırlı. Hangi yaklaşım aranabilir etiketleri en hızlı şekilde üretecektir?
- Bir medya şirketinin, tek bir şehirdeki okuyucular için düşük gecikmeli makale önerilerine ihtiyacı var. Trafik, tahmin edilebilir zamanlarda (sabah, öğle yemeği, iş çıkışı) zirve yapıyor ve diğer zamanlarda düşük seyrediyor. Çıkarım yanıtları 4 MB'ın altında. Hangi dağıtım seçeneği gecikmeyi en aza indirir ve en uygun maliyetlidir?
- Bir meyve işlemcisinin elmaları üç çeşide ayırmak için bir sınıflandırıcıya ihtiyacı var. Sınıf başına 150 etiketli görüntüleri var ve ImageNet'te önceden eğitilmiş bir ağ kullanarak transfer öğrenimi uyguladılar. Ayarlamadan sonra en iyi sonuçlar şunlardı: %68 eğitim doğruluğu ve %67 doğrulama doğruluğu. Uzman doğruluğu artırmak için ne yapmalı?
- Bir ML mühendisi, hiperparametre ayarlaması için SageMaker'da Bayesian optimizasyonunu kullandı ve precision için optimize etti. Şimdi bunun yerine recall'u optimize etmek ve önceki aralık da dahil olmak üzere bazı hiperparametreler için arama aralığını genişletmek istiyor. Yeni ayarlama işini en kısa sürede tamamlayacak yaklaşım hangisidir?
- Bir ML mühendisinin, gerçek zamanlı çıkarım için SageMaker Feature Store'dan tek bir müşterinin meta veri kaydının yalnızca en son sürümünü alması gerekiyor. Mühendis hangi API'yi veya yöntemi kullanmalıdır?
- Bir ML mühendisinin, SageMaker Data Wrangler'ı kullanarak marka, tip, yakıt verimliliği ve fiyat gibi niteliklere sahip bir veri kümesindeki belirli bir araç tipinin araç fiyatlarının dağılımını incelemesi gerekiyor. Bu araç tipinin fiyat aralığını ve dağılımını incelemek için en uygun görselleştirme hangisidir?
- Bir ML uzmanı, 1.000 örnek ve 50 özellik üzerinde bir doğrusal en küçük kareler regresyon modeli uyduruyor ve iki özelliğin mükemmel bir şekilde doğrusal olarak bağımlı olduğunu fark ediyor. Bu durum, doğrusal en küçük kareler regresyonu için neden sorunludur?
- Bir ML uzmanı, 10 trafik işareti kategorisini sınıflandırmak için bir bilgisayar görüşü modeli geliştiriyor. Ekibin Amazon S3'te sınıf başına etiketlenmiş 100 görüntüsü ve ek olarak 10.000 etiketsiz görüntüsü var. Tüm görüntüler araç kameralarından alınmış 224x224 boyutundadır. Birkaç eğitim çalıştırmasından sonra model, eğitim verilerine aşırı uyum sağlıyor (overfitting). Uzman, aşırı uyumu azaltmak için hangi eylemleri yapmalıdır? (İki tane seçin.)
- Bir ML uzmanı, 12:1 CPU:GPU oranına sahip bir EC2 örneğinde derin öğrenme bilgisayar görüşü modellerini eğitirken GPU'nun zamanın yaklaşık yarısında boşta kaldığını fark eder. İş sürelerini uzatmadan eğitim maliyetlerini düşürmesi gerekmektedir. Bu gereksinimi hangi seçenek karşılar?
- Bir ML uzmanı, 3 yıllık işlem ve üçüncü taraf meta verilerini kullanarak bir kredi puanlama modeli oluşturur ancak hem eğitim hem de test kümelerinde düşük doğruluk bulur. Model doğruluğunu hangi eylemler iyileştirir? (İki tane seçin.)
- Bir ML uzmanı, Amazon SageMaker'da bir görüntü sınıflandırıcıyı eğitmek için kullanılan özel bir container görüntüsüne sahiptir ve bu özel görüntüden elde edilen hiperparametre optimizasyonu (HPO) sonuçlarını SageMaker'ın yerleşik görüntü sınıflandırma algoritmasından elde edilen sonuçlarla karşılaştırmak istemektedir. Tüm deneyler ve HPO işleri, SageMaker Studio not defterlerindeki script'lerden başlatılmalıdır. Uzmanın bunu en kısa sürede yapmasını sağlayacak yaklaşım hangisidir?
- Bir ML uzmanı, bir öğrenme oranı aralığı üzerinde SageMaker hiperparametre optimizasyonu (HPO) çalıştırdı. Çoğu deneme 0,01 ile 0,1 arasında öğrenme oranları kullandı, ancak en iyi deneme 0,01'in altında bir öğrenme oranına sahipti. Eğitim işleri değişen veriler üzerinde düzenli olarak çalışacaktır. Uzman, belirtilen MinValue–MaxValue aralığında öğrenme oranlarını daha eşit şekilde örnekleyen bir yaklaşım istiyor. En doğru çözüm hangi seçenektir?
- Bir ML uzmanı, CPU tabanlı EC2 On-Demand örnekleri üzerinde bir DeepAR tahmin modeli eğitiyor ve eğitim saatler sürüyor. Toplam eğitim süresini azaltacak iki eylem hangileridir? (İki tane seçin.)
- Bir ML uzmanı, günlük kullanım günlüklerini toplar ve yaş dahil olmak üzere müşteri meta verilerini ekler, ardından iki kategorik özellik oluşturur: dayofweek ve binned_age. Kullanımın yaş gruplarına göre haftanın gününe göre nasıl değiştiğini keşfetmek için uzman hangi analiz yöntemini kullanmalıdır?
- Bir ML uzmanı, karmaşık pencere toplama işlemleri içeren bir PySpark işiyle veri hazırlıyor. Farklı özellik sayılarının ve örnek boyutlarının model performansını nasıl etkilediğini test etmek istiyorlar. Hangi yaklaşım, veri hazırlama varyantlarını değerlendirip karşılaştırabilmeleri için dönüşüm parametrelerini ve sonuçlarını kaydetmelerine olanak tanır?
- Bir ML Uzmanı, özel bir alt ağdaki bir SageMaker notebook instance'ı kullanıyor ve önemli verileri bağlı EBS biriminde depoluyor. Notebook instance'ının EC2 instance'ını veya EBS birimini kendi VPC'si içinde bulamıyor. Instance neden müşterinin VPC'sinde görünmüyor?
- Bir ML uzmanı, SageMaker Clarify kullanarak eğitim verilerinde 40-55 yaş arası müşteriler için diğer yaş gruplarına göre belirgin şekilde daha az örnek olduğunu keşfetti. Bu gözlem, hangi tür eğitim öncesi veri yanlılığını temsil eder?
- Bir ML uzmanı, sekiz SageMaker örneğinde bir BERT modelinin dağıtılmış eğitimini çalıştırıyor. Eğitim verileri S3'te bulunuyor. Dağıtılmış eğitim sırasında verileri korumak için hangi adımlar kombinasyonu atılmalıdır? (Üçünü seçin.)
- Bir ML uzmanının film incelemeleri üzerinde eğitilmiş derin öğrenme duygu modeli, doğrulama sonrası aşırı uyum (overfitting) sergiliyor. Genellemeyi en çok iyileştirecek ve aşırı uyumu azaltacak eylemler hangileridir? (Üç tane seçin.)
- Bir ML uzmanının, 10 yıllık geçmiş günlük satış verilerini kullanarak tek bir mağaza için günlük satışları tahmin etmesi gerekmektedir. Geçmiş kayıtlardaki günlerin yaklaşık %10'unda eksik satış değerleri bulunmaktadır. Tahmin modeli düşük performans göstermektedir. Model performansını iyileştirmesi en olası eylem hangisidir?
- Bir müşterinin bir satın alma işlemini iade edip etmeyeceğini tahmin etmek için bir XGBoost modeli oluşturdunuz. Örneklerin yalnızca %5'i iadedir. Küçük bir işlem bütçesiyle çalışırken iade edilen ürünlerin tespitini en üst düzeye çıkarmalısınız. En uygun maliyetli hiperparametre ayarlama yaklaşımı nedir?
- Bir müzik akışı şirketinin, çevrimdışı eğitim ve çevrimiçi çıkarım için özellikleri depolayan, özellik geçmişini koruyan ve veri bilimcilere aranabilir erişim sağlayan bir özellik hattına ihtiyacı var. En az operasyonel yük ile bu ihtiyaçları hangi seçenek karşılar?
- Bir nakliye şirketi, dünya genelindeki kamyonlardan günde yaklaşık 100 GB yeni görüntü topluyor. Makine öğrenimi kullanım örneklerini keşfetmek ve yalnızca belirli IAM kullanıcılarının verilere erişebilmesini sağlamak istiyorlar. İşleme için en fazla esnekliği sağlayan ve IAM aracılığıyla erişim kontrolüne izin veren depolama seçeneği hangisidir?
- Bir otomobil motoru üreticisi, araçlar sürülürken zaman damgalı sensör verilerini (motor sıcaklığı, devir, vb.) toplar. Şirket, sürücülere önceden bildirimde bulunulabilmesi için yaklaşan motor arızalarını tahmin etmek istiyor. Veri gölü, eğitim için geçmiş sensör akışlarını tutar. Üretimde dağıtmak için EN uygun tahmine dayalı modelleme yaklaşımı hangisidir?
- Bir öneri modeli başlangıçta müşteri satın almalarını artırmış ancak zamanla etkisi azalmıştır. Dağıtılan model değişmediğine göre, performansı artırmak için ne yapmalısınız?
- Bir perakende ML uzmanı, 10 yıllık geçmiş günlük satış verilerini kullanarak bir mağazanın günlük satışlarını tahmin ediyor. Günlerin yaklaşık %5'inde eksik değerler bulunuyor. Tahmin hataları, tahminlerin sürekli olarak yanlı olduğu mevsimsel olaylar civarında en yüksek seviyede. Uzman, model performansını iyileştirmek için hangi iki eylemi yapmalıdır? (İki tane seçin.)
- Bir perakende şirketi şu anda operatörler aracılığıyla müşteri taleplerini manuel olarak kategorilere ayırıyor ve her talep kaydını (kategorisi dahil) merkezi bir veritabanında saklıyor. Şirketin bir veri bilimi ekibi yok ve gelen talepleri otomatik olarak kategorilere ayırmak ve kuyruklara yönlendirmek için makine öğrenimi uzmanlığı gerektirmeyen bir çözüme ihtiyacı var. Hangi yaklaşım bu kısıtlamaları karşılar?
- Bir perakende şirketi, müşteri başına çok az satın alma işlemi yapmakta ve birçok yeni kullanıcıya güvenmektedir. Özel bir tavsiye sistemini eğitmek ve test etmek için verileri bölerken, veri bilimcisi gerçek kullanımı yansıtan bir test setini nasıl oluşturmalıdır?
- Bir perakende şirketi, son 3 haftadır hatalı tahminler üreten günlük bir satış tahmin modeli çalıştırmaktadır. Her gün, bir AWS Glue işi model girdilerini, modelin tahminlerini ve gerçek günlük satışları Amazon S3'te depolanan dosyalarda birleştirir. ML ekibi, yanlışlıkların özellik değeri dağılımlarındaki kaymalardan kaynaklandığını tespit eder ve gelecekte bu tür veri kaymalarını en az operasyonel yük ile tespit edecek bir çözüme ihtiyaç duyar. Bu gereksinimi hangi yaklaşım karşılar?
- Bir perakende şirketi, sosyal medyadan, web sitesinden ve çağrı kayıtlarından müşteri yorumlarını toplar. Her ürün bahsi, şirketin tanımladığı, birbirini dışlamayan birden çok kategoriye (etikete) ait olabilir. Örneğin, “Sample Yogurt” bahsi "yogurt", "snack" ve "dairy product" olarak etiketlenmelidir. Amazon Comprehend kullanarak ve en hızlı teslimata ihtiyaç duyarak, ekip modellerini eğitmek için hangi özelliği kullanmalıdır?
- Bir perakende şirketinin günlük satış tahmin modeli, üç haftadır hatalı tahminler üretiyor. Bir AWS Glue job'u, gerçek satışları ve model tahminlerini her gün S3'e ekliyor. ML ekibi, bir SageMaker Studio notebook'unda modeldeki bozulmayı araştırıyor. Zaman içindeki model bozulmasını en doğru şekilde hangi görselleştirme gösterecektir?
- Bir perakendeci Amazon Personalize'ı dağıttı ve önerilen ürün satışlarının dağıtımdan hemen sonra fırladığını ancak hızla düştüğünü gözlemledi. Eğitim için yalnızca yakın zamandaki bir pazarlama kampanyasından önceki geçmiş veriler kullanıldı. Önerileri iyileştirmek ve sürdürmek için ne gibi bir değişiklik yapmalısınız?
- Bir perakendeci, 20.000 mağazadan satın alma kayıtlarını Amazon Kinesis Data Firehose aracılığıyla Amazon S3'e topluyor. Günlük model eğitimi, basit öznitelik dönüşümleri ve bazı alan birleştirmeleri gerektiriyor. Eğitimden önce bu basit dönüşümleri uygulamak için en az geliştirme çabası gerektiren değişiklik hangisidir?
- Bir perakendeci, 20.000 mağazadan satın alma kayıtlarını toplar ve bunları Amazon Kinesis Data Firehose kullanarak Amazon S3'e gönderir. Her mağaza, verileri internet üzerinden ileten küçük bir sunucu uygulaması çalıştırır. Veriler, bir makine öğrenimi modelini günlük olarak yeniden eğitmek için kullanılır. Veri bilimi ekibi, eğitimden önce yeni niteliklerde birleştirilmesi gereken mevcut alanları belirledi. En az operasyonel yük ekleyerek dönüştürülmüş kayıtları hangi değişiklik üretecektir?
- Bir perakendeci, fiyattan satışları tahmin etmek için basit bir doğrusal model oluşturdu ve artık (residual) grafiği açıkça doğrusal olmayan bir örüntü gösteriyor. Tahmin doğruluğunu artırmak için ML mühendisi sonraki hangi eylemleri yapmalıdır? (Üç tane seçin.)
- Bir perakendeci, günlük 100 GB işlem verisini S3'te depoluyor ve minimum operasyonel yük ile veri şemasını tespit etmesi, S3 verileri üzerinde dönüşümler gerçekleştirmesi ve dolandırıcılığı tespit etmek için ML kullanması gerekiyor. Hangi hizmet kombinasyonunu kullanmalıdırlar? (Üçünü seçin.)
- Bir perakendeci, raflardaki ürünlerin üstten çekilmiş fotoğraflarını kullanarak hangi ürünlerin kaldırıldığını tespit ediyor. 10 farklı ürünü kapsayan 1.000 görüntüyü etiketlediler, ancak model performansı zayıf. Şirketin uzun vadeli ihtiyaçlarını en iyi karşılayan yaklaşım hangisidir?
- Bir perakendecinin 1.000 müşteri yorumu vardır (her biri dayanıklılık endişeleri için etiketlenmiştir) ve birçok yorum boş alanlar içermektedir. Ekibin, ürün dayanıklılığından bahseden yorumları tespit etmek için bir model oluşturması ve bunu 2 gün içinde hazır hale getirmesi gerekmektedir. Bu 2 günlük gereksinimi karşılamanın en doğrudan yolu hangi yaklaşımdır?
- Bir perakendecinin, mevcut kullanıcılar için her kullanıcının göz atma geçmişine göre öneriler sunan ve kullanıcının zaten satın aldığı öğeleri filtreleyen bir öneri sistemine ihtiyacı var. Bu gereksinimleri en az geliştirme çabasıyla karşılayan çözüm hangisidir?
- Bir perakendecinin, yıllarca süren günlük verileri kullanarak binlerce ürün için 30 günlük talep tahminlerine ihtiyacı var. Stok tükenmeleri, aşırı stoktan çok daha maliyetlidir. Ürün düzeyinde özellikler (kategori, marka, güvenlik stoğu) mevcuttur ve ikili bir promosyon bayrağı bulunmaktadır, ancak gelecekteki değerleri yalnızca 5 gün öncesinden bilinmektedir. Bu kısıtlamalar altında kârı en üst düzeye çıkarmak için hangi Tahmin algoritması ve değerlendirme metriği seçilmelidir?
- Bir podcast platformu yüksek hacimli kullanıcı olaylarını kaydeder ve 10 dakikalık hareketli bir pencere kullanarak bir anomali algılama modeli çalıştırır. Her olayın çıkarım öncesinde küçük dönüşümlere ihtiyacı vardır. En az operasyonel yük ile gerekli dönüşümleri sağlayan olay alımı ve ön işleme tasarımı hangisidir?
- Bir podcast platformu, kullanıcı olaylarının 10 dakikalık kayan bir penceresini analiz ederek düşük etkileşimi tespit eder. Olayları almanız ve minimum operasyonel yük ile çıkarım çalıştırmadan önce en son 10 dakikalık veriyi dönüştürmeniz gerekir. En iyi tasarım hangisidir?
- Bir regresyon modelini eğittikten sonra, bir uzman tahminlerin sistematik olarak gerçek değerlerin üzerinde mi yoksa altında mı olma eğiliminde olduğunu belirlemek istiyor. Modelin hedefi fazla mı yoksa az mı tahmin ettiğini hangi tanı yöntemi gösterecektir?
- Bir risk analizi modeli için özellikler seçmeden önce, bir ML mühendisi her bir eğitim özelliğinin hedefe ne kadar katkıda bulunduğunu tahmin etmek istiyor. Özellik katkısı veya önem tahminlerini elde etmek için hangi SageMaker Data Wrangler yaklaşımı uygundur?
- Bir SageMaker notebook instance birkaç haftadır çalışıyor ve yeni Jupyter ve SageMaker yazılım güncellemeleri mevcut. Güvenlik politikanız, çalışan notebook instance'ların en son SageMaker tarafından yönetilen yazılım ve güvenlik güncellemelerini kullanmasını gerektiriyor. Bir veri bilimcinin, notebook instance'ın bu güncellemeleri almasını sağlamasının en basit yolu nedir?
- Bir sağlık şirketi, Amazon SageMaker notebook örneklerinin genel internet üzerinden herhangi bir trafik geçirmeden S3'teki hassas eğitim verilerine erişmesini şart koşuyor. Bir ML uzmanı bu gereksinimleri karşılamak için hangi adımları atmalıdır? (İki tane seçin.)
- Bir sağlık şirketi, X-ışınlarını normal veya anormal olarak sınıflandırmak için bir sinir ağı eğitiyor. Veri seti 1.000 etiketli eğitim görüntüsü ve 200 test görüntüsü içeriyor. 50 gizli katmana sahip bir ağ, eğitim setinde %99 doğruluk elde ederken, test setinde yalnızca %55 doğruluk elde ediyor. Uzman, bu sorunu çözmek için aşağıdaki değişikliklerden hangilerini değerlendirmelidir? (Üç tane seçin.)
- Bir sınıflandırma görevi için sinir ağı mini-batch'lerle eğitilirken, eğitim doğruluğu iterasyonlar arasında büyük ölçüde dalgalanıyor. Bunun en olası nedeni nedir?
- Bir sınıflandırma modeli için veri hazırlayan bir makine öğrenimi mühendisi, birkaç sürekli sayısal özelliğin diğerlerinden çok daha büyük değerlere sahip olduğunu fark eder. Bir alan uzmanı, özelliklerin bilgilendirici olduğunu ve veri kümesinin temsili olduğunu doğrular. Eğitilen modelin doğruluğu beklenenden düşüktür. Çıkarım doğruluğunu en çok hangi ön işleme adımı iyileştirir?
- Bir siber güvenlik şirketinin, gelen güvenlik olaylarını anormallikler açısından gerçek zamanlı olarak puanlaması ve daha sonra analiz etmek üzere anomali puanlarını veri gölünde depolaması gerekiyor. Veriler alınırken gerçek zamanlı anomali puanlaması yapmak ve sonuçları S3'e kalıcı olarak kaydetmek için en verimli tasarım nedir?
- Bir sigortacı, araba fotoğraflarındaki çizikleri ve göçükleri bulmak için Amazon SageMaker yerleşik bir Object Detection modeli (TensorFlow) eğitti. Model, eğitim setinde test setine göre çok daha iyi performans gösteriyor. Modelin test (doğrulama) verileri üzerindeki performansını artırmak için en uygun eylem hangisidir?
- Bir sistem her 3 saniyede bir S3'e yeni belgeler kaydeder. Her belgeyi sınıflandırmak için üç SageMaker model sürümü mevcuttur ve şirket, operasyonel yükü minimumda tutarken gelen her belgeyi sınıflandırmak için üçünü de dağıtmak istemektedir. En az yönetim çabasıyla bu gereksinimi karşılayan dağıtım yaklaşımı hangisidir?
- Bir sosyal medya şirketi, rahatsız edici içeriği tespit etmek için bir görüntü sınıflandırma modeli (SageMaker'ın yerleşik görüntü sınıflandırıcısını kullanarak) eğitecektir. Eğitimi hızlandırmak için pipe mode kullanacaklardır. Veri seti Eğitim, Doğrulama ve Test klasörlerine ayrılmıştır ve sınıf alt klasörleri, tek tip olarak yeniden boyutlandırılmış görüntüler ve training.lst ve validation.lst adında iki manifest dosyası bulunmaktadır. Eğitim ve doğrulama yüklemeleri için ayrı S3 bucket'ları oluşturdular. S3'e yüklemeden önce hangi ek veri hazırlama adımını gerçekleştirmeleri gerekir?
- Bir spor yayıncısı, ülkeye bağlı olarak canlı İngilizce yorumların Fransızca veya İspanyolca altyazı olarak gösterilmesini istiyor. Transkripsiyonun, bağlamdan alan özel terminolojiyi, isimleri ve konumları yakalaması ve çözümün ayarlama verileri sağlamasına izin vermesi gerekiyor. Bu ihtiyaçları en az operasyonel yük ile karşılayacak AWS hizmetleri/özellikleri kombinasyonu hangisidir? (İki tane seçin.)
- Bir startup, GPU'ları kullanarak karmaşık derin sinir ağı eğitimi çalıştırıyor. İş akışı, S3'ten veri kümelerini çeker, şirket git deposundan bir TensorFlow modelini yükler, yerel olarak çalışır ve ilerlemeyi S3'e yazar. İş, duraklatma ve devam ettirmeyi destekler, merkezi olarak kuyruğa alınır ve şu anda birkaç saat sürer. Yöneticiler, bu haftalık iş yükünün her Pazartesi çalışacak şekilde otomatikleştirilmesini ve en düşük maliyetle Cuma gününe kadar tamamlanmasını istiyorlar. Hangi mimari bu gereksinimi en düşük maliyetle en iyi şekilde karşılar?
- Bir şehir, yalnızca geçen yılın günlük gözlemlerini kullanarak önümüzdeki iki gün için hava kirletici konsantrasyonlarını (milyonda parça) tahmin etmek istiyor. Amazon SageMaker'daki bu prototip için, en iyi tahmin performansını hangi algoritma verme olasılığı en yüksektir?
- Bir şirket belgeleri Amazon S3'te depoluyor ancak önceden tanımlanmış ürün kategorileri yok. Bir veri bilimcisi, tüm belgeler için maksimum operasyonel verimlilikle ürün kategorileri türetmek üzere bir model oluşturmalıdır. En operasyonel olarak verimli çözüm hangisidir?
- Bir şirket CSV kayıtlarını gerçek zamanlı olarak aktarıyor ve bunları Apache Parquet formatında Amazon S3'te depolamak istiyor. Gelen CSV verilerini S3'te depolamadan önce Parquet'e dönüştürmek için en az geliştirme çabası gerektiren seçenek hangisidir?
- Bir şirket her gün yüzlerce basılı PDF ve JPG belgesini işliyor ve belirli metin alanlarını ayıklamak ve belgeleri sınıflandırmak için otomatik, az bakım gerektiren bir iş akışına ihtiyaç duyuyor. Hangi çözüm en az operasyonel çaba gerektirir?
- Bir şirket SageMaker görüntü sınıflandırması (ImageNetV2 CNN) kullanıyor ancak modelin daha az yaygın hayvan türlerini kaçırdığını fark ediyor. Nadir türlerin etiketli 10.000 görüntüsünü S3'te topladılar ve Pipe mode kullanarak eğitim yapmayı planlıyorlar. ML mühendisi hangi adımları atmalıdır? İki tane seçin.
- Bir şirket şu anda şirket içi sunucu günlüklerini, mobil uygulama günlüklerini ve IoT sensör verilerini S3 ve OpenSearch Service'e gönderen özel bir alım hattı için EC2 örnekleri kullanıyor. Otomatik olarak ölçeklenen ve uygun maliyetli yeni bir sunucusuz hat istiyorlar. Hangi mimari bu gereksinimleri en ekonomik şekilde karşılar?
- Bir şirket zaten sosyal medya gönderilerini bir S3 bucket'ında topluyor ve minimum altyapı ve veri bilimi çabasıyla duyarlılığı değerlendirmek, eğilimleri görselleştirmek ve uyarıları yapılandırmak için hızlı bir çözüme ihtiyaç duyuyor. Bu hedeflere en hızlı şekilde ulaşmak için hangi AWS hizmetleri kombinasyonu en uygunudur?
- Bir şirket, 60 saniyenin altındaki sesli mesajları yazıya dökmek istiyor ve alışılmadık yazımlara veya telaffuzlara sahip yaklaşık 200 ürün adını doğru bir şekilde tanıması gerekiyor. Özelleştirme için 4.000 transkripsiyonlu kelime mevcut ve geliştirme sırasında saatte birden çok kez özelleştirmeleri güncellemesi gerekiyor. Geliştirme sırasında transkripsiyon doğruluğunu en üst düzeye çıkaracak yaklaşım hangisidir?
- Bir şirket, Amazon DynamoDB'ye her gün milyonlarca sipariş kaydeder. Müşteriler sipariş verdikçe sürekli olarak yeni siparişler eklenir. Bir veri bilimcisinin yoğun zaman tahminleri üretmesi ve neredeyse gerçek zamanlı sipariş verilerini gösteren bir Amazon QuickSight panosu oluşturması gerekmektedir. Yeni bir siparişin DynamoDB'ye yazılması ile QuickSight'ın bu yeni verilere erişebilmesi arasındaki süreyi en aza indiren yaklaşım hangisidir?
- Bir şirket, Amazon S3 kullanarak ML için bir bulut veri deposu oluşturmak istiyor. Tüm veriler (yaklaşık 40 TB) şirket içinde bulunuyor. Şirket içi nesne depolama alanı ile S3 arasında şifreleme, zamanlama, izleme ve veri bütünlüğü denetimlerini destekleyen bir veri aktarımı ve sürekli senkronizasyon çözümü arıyorlar. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, AWS'de ML altyapısı barındırıyor ve ofisteki ekip bir IPsec VPN aracılığıyla bir VPC'ye bağlanıyor. VPC'de enableDnsHostnames ve enableDnsSupport true olarak ayarlanmış ve ofis DNS çözümleyicileri VPC DNS'i işaret ediyor. Şirket, SageMaker not defterlerine genel internet üzerinden erişimi yasaklıyor; tüm erişim VPN üzerinden ve AWS ağı içinde özel kalmalıdır. En az geliştirme çabasıyla bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirket, BI panolarına doğal dilde konuşmaya dayalı bir katman eklemek istiyor. Böylece yöneticiler, raporlardan metin veya konuşma yoluyla soru sorup yanıt alabilecekler. Bu konuşma arayüzünü oluşturmak için hangi AWS hizmetleri kombinasyonu kullanılmalıdır? (Üç tane seçin.)
- Bir şirket, bir sınıftaki öğrenci sayısını sayması ve uzuv pozisyonlarını ve açılarını ölçerek öğrencilerin esneme hareketlerini doğru yapıp yapmadığını belirlemesi gereken bir yapay zeka yoga eğitmeni geliştiriyor. SageMaker kullanarak sınıf videosundan kareler çıkaran bu özelliklerin uygulanması için birlikte en az çaba gerektiren iki bilgisayar görüşü modeli türü hangisidir? (İki tane seçin.)
- Bir şirket, birçok kağıt makbuzu görüntüye dönüştürüyor ve tarih, konum, notlar ve özel alanlar (makbuz numaraları) gibi varlıkları çıkarması gerekiyor. Metin elde etmek için zaten OCR kullanıyorlar, ancak belge düzenleri farklılık gösteriyor ve etiket iş akışları oluşturmak zaman alıcı. Ayrıca, çok daha fazla eğitim verisine ihtiyaç duyan küçük bir NER veri setine sahipler. Güvenilir varlık çıkarımı elde etmek için en az çabayı gerektirecek yaklaşım hangisidir?
- Bir şirket, çok değişkenli doğrusal regresyon kullanarak ev satış fiyatlarını tahmin etmek istiyor. Veri seti, arsa büyüklüğü, yaşam alanı, yaşam dışı alan, yatak odası sayısı, banyo sayısı, inşa yılı ve posta kodu gibi özellikleri içeriyor. Bir makine öğrenimi uzmanı, alakasız özellikleri elemek ve model karmaşıklığını azaltmak için hangi prosedürü kullanmalıdır?
- Bir şirket, çok sayfalı belgelerdeki her cümleyi "risk" veya "risksiz" olarak etiketlemek için bir LSTM kullanıyor. Birçok ağ yapısı ve hiperparametre ayarı denemesine rağmen performans kötü. Aşağıdaki değişikliklerden hangisi muhtemelen EN BÜYÜK performans iyileştirmesini sağlayacaktır?
- Bir şirket, e-posta metinleri için bir spam sınıflandırıcı oluşturmak istiyor. Birkaç bin etiketli örnekleri var ve önceden eğitilmiş bir BERT modelini (İngilizce Wikipedia üzerinde eğitilmiş) ince ayar yapmayı planlıyorlar. Uzman, özel etiketli e-postalar üzerinde ince ayar yapmadan önce BERT modelini nasıl başlatmalıdır?
- Bir şirket, eğitim ve çıkarım için EC2 instance'ları ile Amazon SageMaker kullanıyor ve mevcut mimariyi değiştirmeden eğitim maliyetlerini düşürmek istiyor. Eğitim işleri kesintilere tolerans gösterebilir ve sonuçlar günlerce beklenebilir. Şirket, maliyetleri en uygun şekilde düşürmek için hangi kaynak kombinasyonunu kullanmalıdır? (İki tane seçin.)
- Bir şirket, ekipman arızalarını tahmin etmek için sensör verileri (sıcaklık, basınç vb.) toplar. Eğitimden önce, ML uzmanının minimum operasyonel yük ile aykırı değerleri tespit etmesi ve kaldırması gerekir. Hangi yaklaşım bu gereksinimi en az çabayla karşılar?
- Bir şirket, her gün binlerce taranmış yasal belgeden metin çıkarmak için Amazon Textract kullanıyor. İş doğrulamasını geçemeyen belgeler insan inceleyicilere geri yönlendiriliyor ve bu da kredi işleme sürecini geciktiriyor. Şirket, genel kredi işleme süresini azaltmak için ne yapmalı?
- Bir şirket, kredi kartı dolandırıcılığını tespit etmek için bir sınıflandırıcı eğitiyor; işlemlerin yaklaşık %2'si dolandırıcı nitelikte. İş önceliği, mümkün olduğunca çok sayıda dolandırıcılık işlemini yakalamaktır. Veri bilimci hangi değerlendirme metriklerini optimize etmelidir? (İki tane seçin.)
- Bir şirket, kullanıcılar alışılmadık konumlardan siteye eriştiklerinde ek doğrulama istemek istiyor. Kaynak IP'leri ve kimliği doğrulanmış istekler için oturum açma adlarını içeren terabaytlarca web günlükleri var. Ek bilgi istemek için ne zaman işaretleneceğine karar veren ML tabanlı kararı oluşturmak için hangi yaklaşımı kullanmalısınız?
- Bir şirket, model kaymasını izlemek için günlük olarak toplanan girdileri ve model tahminlerini tek bir S3 nesnesi (günlük 100 GB) olarak depolar. Günlük nesne boyutu zamanla artacaktır. Şirket, her çeyrekte kaymayı kontrol etmek için önceki 90 günü örnekler ve 90 gün sonra verilerin uyumluluk için saklanması gerekir. Aynı dayanıklılığı korurken depolama maliyetlerini en aza indirmek istiyorlar. Hangi S3 depolama sınıfı ve yaşam döngüsü kombinasyonu bu gereksinimleri karşılar?
- Bir şirket, müşterileri önümüzdeki altı ay içinde churn edip etmeyeceklerini gösteren sınıflara ayırmak istiyor. Veri seti churn/non-churn sonuçları ile etiketlenmiştir. Ne tür bir makine öğrenimi modeli kullanılmalıdır?
- Bir şirket, özel bir PyTorch CNN görüntü sınıflandırıcısını bir SageMaker uç noktasında barındırıyor ve kullanıcılar için daha yüksek iş hacmi ve daha düşük gecikme süresi istiyor. Performansı artırmanın en uygun maliyetli yolu hangi seçenektir?
- Bir şirket, özel teklifler içeren haftalık pazarlama e-postaları gönderiyor ancak çok az müşteri bunları kullanıyor. Bir ekip, her müşteri için profillerini ve geçmiş kabullerini kullanarak kişiselleştirilmiş teklifler önermek üzere bir SageMaker modeli oluşturuyor. Toplu e-posta sistemine beslenecek önerileri üretmek için en fazla operasyonel verimliliği hangi seçenek sağlar?
- Bir şirket, S3'te depolanan 200 TB veriyi kullanarak SageMaker'da modeller eğitiyor. Veri seti, her biri 200 MB'tan büyük birçok dosyadan oluşuyor. Şirket, minimum kurulum çabasıyla en hızlı işlem süresini istiyor. Hangi veri erişim yöntemini kullanmalılar?
- Bir şirket, S3'te depolanan terabaytlarca kullanıcı etkileşim verisini temizlemek, dönüştürmek, zenginleştirmek ve sıkıştırmak için büyük bir EC2 instance üzerinde Python betikleri olarak uygulanan günlük bir ETL işlem hattı çalıştırmaktadır. Bu süreç 20 saatten fazla sürmektedir ve şirket, minimum geliştirme çabasıyla EC2'den yönetilen, sunucusuz bir çözüme geçmek istemektedir. Hangi yaklaşım bu gereksinimleri karşılar?
- Bir şirket, SageMaker notebook instance'larının internet erişimi olmayan bir VPC içinde çalışmasını ve eğitim verilerinin S3'te olmasını istiyor. Hangi yaklaşım, SageMaker işlevselliğine izin verirken güvenlik gereksinimini (internet bağlantısı olmaması) karşılar?
- Bir şirket, SageMaker'da bir ML modelini eğitecek ve barındıracaktır. Tüm veriler beklerken şifrelenmelidir. Şirket, şifreleme anahtarları için güven kökünü AWS'nin sürdürmesini ve anahtar kullanımının günlüğe kaydedilmesini isterken, operasyonel yükü en aza indirmek istiyor. En az operasyonel çabayla bu gereksinimleri hangi seçenek karşılar?
- Bir şirket, tahmine dayalı bir bakım modeli oluşturmak için 3 ay boyunca 10.000 ekipman olayı örneği topladı. 50 makine tipine eşit olarak dağılmış 100 arıza olayı bulunmaktadır. Sınıf dengesizliği ve tip başına seyrek arızalar göz önüne alındığında, şirket model doğruluğunu artırmak için eğitim verilerini nasıl hazırlamalıdır?
- Bir şirket, tek bir Availability Zone'da SageMaker tarafından barındırılan bir öneri modelini çalıştırıyor ve yüksek erişilebilirlik için 5 dakikalık bir RTO (recovery time objective) gerektiriyor. Hangi seçenek en az çabayla yüksek erişilebilirlik sağlar?
- Bir şirket, tek bir On-Demand EC2 instance üzerinde, her gün tek bir epoch ile File mode'da bir CNN görüntü modeli eğitiyor. Her gün yaklaşık 10.000 yeni görüntü ekliyorlar ve kodu değiştirmeden eğitimi hızlandırmak ve maliyetleri düşürmek istiyorlar. Bu hedefe en iyi şekilde ulaşacak değişiklik hangisidir?
- Bir şirket, telemetri üreten rüzgar türbinleri, hava istasyonları ve güneş panelleri işletmektedir. Cihazlar farklı konumlara dağılmıştır ve internet bağlantıları kesintili olabilir. Veri bilimcilerin anomali tespiti ve tahmine dayalı bakım için ham telemetriyi Amazon S3'te depolayan ölçeklenebilir, güvenli, yüksek verimli bir alım hattına ihtiyacı vardır. Hangi alım yaklaşımı bu gereksinimleri karşılar?
- Bir şirket, tıklama verilerini Kinesis'e aktarır ve Kinesis Data Firehose aracılığıyla bir S3 veri gölüne iletir. Hacim arttıkça, S3 alım hızı sabit kalır ancak Kinesis Data Streams ve Firehose birikimi artar. S3'e alım verimini artırma olasılığı EN YÜKSEK olan eylem hangisidir?
- Bir şirket, uydu görüntülerinden hangi evlerde güneş paneli olduğunu tespit etmek istiyor. 8.000 eğitim görüntüsü topladılar ve etiketleme için SageMaker Ground Truth kullanacaklar. Şirket içi ekip küçük ve ML deneyimi yok. Bu ekipten en az çaba gerektiren iş akışı hangisidir?
- Bir şirket, yeni akış cihazı verilerini kullanarak ML modellerini periyodik olarak yeniden eğitiyor. Yüksek verimli, dayanıklı, ölçeklenebilir, 5 dakikaya kadar alım gecikmesine tolerans gösterebilen ve alım sırasında temel dönüşümler uygulayabilen bir alım sistemine ihtiyaçları var. Hangi yaklaşım en yüksek operasyonel verimliliği sağlar?
- Bir şirket, yeni bir ürün için tanıtım paketleri gönderecek ve olası tüm alıcıların en az %90'ının materyalleri almasını istiyor. Mevcut bir doğrusal öğrenme modelinin geri çağırması (recall) %80 ve kesinliği (precision) %75. Şirket, %90 geri çağırmaya ulaşmayı önceliklendirmek için modeli nasıl yeniden eğitmeli?
- Bir şirketin Amazon Redshift kümesinde 10 TB verisi bulunmaktadır. Veri mühendisliği ekibi analiz ve model geliştirme için SageMaker Studio kullanmaktadır, ancak eğitim için Redshift verilerinin yalnızca bir alt kümesine ihtiyaç duyulmaktadır. İlgili alt kümeyi model geliştirme için Amazon S3'e aktarmanın güvenli ve uygun maliyetli bir yoluna ihtiyaçları vardır. Hangi çözümler bu gereksinimleri karşılar? (İki tane seçin.)
- Bir şirketin bir metro istasyonundan video akışları var ve tren yokken yolcular sarı güvenlik çizgisini geçtiğinde yöneticiyi uyaran bir modele ihtiyacı var. Modelin sarı çizgiyi, çizgiyi geçen insanları ve trenleri algılaması gerekiyor. Sınırlayıcı kutu nesne algılama, çizgiyi, insanları ve trenleri net bir şekilde ayıramadı. Video verilerini gizli tutarken modeli en etkili şekilde geliştirecek etiketleme yaklaşımı hangisidir?
- Bir şirketin otomatik olarak büyüyen, sürüm oluşturmayı destekleyen ve farklı AWS Bölgelerinde anında erişilebilir birden çok kopyayı tutan ölçeklenebilir bir görüntü deposuna ihtiyacı var. Bu gereksinimleri hangi depolama seçeneği karşılar?
- Bir şirketin S3'te başlık, kategorik alanlar ve eksik değerler içeren CSV formatında geçmiş mülk verileri bulunmaktadır. Veri bilimciler eksik değerleri sıfırlarla doldurdu, kategorik alanları attı ve varsayılan açık kaynaklı bir doğrusal regresyon modeli eğitti; ancak tahmin doğruluğu %50'nin altındadır. Model performansını iyileştirmek ve minimum operasyonel yük ile hızlı bir şekilde başlatmak istiyorlar. Bu hedefi en iyi karşılayan seçenek hangisidir?
- Bir şirketin S3'te hem yapılandırılmış hem de yapılandırılmamış verileri var ve bunlar üzerinde SQL sorguları çalıştırması gerekiyor. SQL sorgulamayı etkinleştirmek için en az çaba gerektiren çözüm hangisidir?
- Bir şirketin şirket içinde petabaytlarca ses kaydı var ve bunları metne dönüştürerek mümkün olan en kısa sürede S3'e kaydetmesi gerekiyor. Şirket içi ağın AWS'ye bağlantısı 100 Mbps ile sınırlıdır. Transkripsiyon algoritması çıkarım için GPU'lar gerektiriyor. Hangi çözüm transkriptleri S3 bucket'ına en hızlı şekilde ulaştırır?
- Bir şirketin, mevcut canlı modeli etkilemeden üretim trafiği üzerinde doğrulanması gereken deneysel bir ML modeli var. Aynı anda yalnızca bir model kullanıcı isteklerini işleyebilir. Yeni modelin tahminlerini canlı trafiği etkilemeden üretimde değerlendirmenizi sağlayan dağıtım yaklaşımı hangisidir?
- Bir şirketin, özellik düzeyindeki meta verileri analiz edebilen, bu meta veriler hakkında raporlar oluşturabilen ve özellik hassasiyeti ile yazarlığını ayarlamaya olanak tanıyan bir denetim çözümüne ihtiyacı var. En az geliştirme çabasıyla bu gereksinimleri hangi seçenek karşılar?
- Bir şirketin, şirketin dokümantasyonunu bilgi kaynağı olarak kullanarak müşterilerin sorularını yanıtlayan bir sohbet robotuna ihtiyacı var. Hangi yaklaşım geliştirme çabasını en aza indirir?
- Bir tahmin hizmeti günlük 100 TB tahmin verisi üretiyor. Günlük kesinlik-geri çağırma eğrisinin bir görselleştirmesini oluşturmanız ve İş ekibine salt okunur bir görünüm sağlamanız gerekiyor. Hangi seçenek en az kodlama gerektirir?
- Bir telekomünikasyon şirketi, destek hattını aradıklarında iptal etme olasılığı yüksek olan müşterileri belirlemek için bir bölgeden alınan birkaç yıllık verilerle eğitilmiş bir modeli dağıttı. Şirket küresel bir ürün piyasaya sürecek ve modelin, eğitim verisi olmayan bölgelerden gelen birçok aramayı yanlışlıkla uzman bir ekibe yönlendirmesinden endişe ediyor. Bu riski en etkili şekilde ele alan yaklaşım nedir?
- Bir TensorFlow modeli, mevcut bir train.py betiği ve TFRecord dosyaları olarak depolanan statik eğitim verileri kullanır. Ekip, bu verileri en az geliştirme çalışmasıyla SageMaker'a sağlamak istiyor. Eğitim kodunu değiştirmeden eğitim verilerini SageMaker'a sağlamanın en basit yolu nedir?
- Bir tıbbi görüntüleme ekibinin S3'te etiketlenmemiş birçok BT taraması var ve yalnızca yetkili kullanıcıların erişebileceği bir etiketleme hattı oluşturması gerekiyor. En az geliştirme çabasıyla etiketleme hattını oluşturacak adımlar dizisi hangisidir?
- Bir toplu taşıma veri kümesi için tam bir Bayes ağı oluşturuyorsunuz. Ayrık değişkenlerden biri, bir yolcunun otobüs bekleme süresini (dakika cinsinden) temsil ediyor; otobüsler her 10 dakikada bir geliyor ve gözlemlenen ortalama bekleme süresi 3 dakika. Bu ayrık bekleme süresi değişkeni için en uygun önsel dağılım hangisidir?
- Bir toptancı binlerce mağazaya giysi tedarik ediyor ve mağaza başına ürün bazında günlük satışları tahmin eden bir modele ihtiyaç duyuyor. Mağazaların yarısından fazlası altı aydan daha kısa süredir faaliyette. Satışlar haftadan haftaya tutarlı. Mevcut veri seti haftalık olarak toplanmış ve satış olmayan haftaları içermiyor. Beş yıllık veriler (100 MB) bulut depolama alanında bulunuyor. Tahmin performansına zarar verebilecek olası sorunlar nelerdir ve bunları gidermek için hangi önlemleri almalısınız? (İki tane seçin.)
- Bir tüketim malları şirketi, birçok ürün varyantı için tüm satış geçmişine sahiptir ve şu anda ARIMA modelleri kullanmaktadır. Yakında piyasaya sürülecek yeni bir ürün için talep tahmini yapmak istiyorlar. Bir Makine Öğrenimi Uzmanı hangi yaklaşımı kullanmalıdır?
- Bir uçak motoru üreticisi, test sırasında 200 zaman serisi metriği toplar ve çevrimdışı analiz için tüm verileri saklarken kritik kusurların gerçek zamanlıya yakın tespitini ister. Gerçek zamanlıya yakın anomali tespiti için EN etkili yaklaşım hangisidir?
- Bir uzman, basit bir Bayes modeli ile tam bir Bayes ağı arasında seçim yapmalıdır. Özellikler arasındaki Pearson korelasyonlarının mutlak değerleri 0,1 ile 0,95 arasında değişmektedir. Bu veriyi hangi model daha iyi temsil eder?
- Bir Uzman, S3'te çok büyük bir eğitim veri setine (milyonlarca kayıt) sahiptir. Tüm verileri bir SageMaker not defterinin 5 GB'lık EBS birimine kopyalamaktan kaçınmak ancak yine de tüm veri seti üzerinde eğitim yapmak istiyorlar. Hangi iş akışı, minimum yerel kopyalama ile eğitim için tüm veri setini kullanmaya olanak tanır?
- Bir uzman, tek bir örnek üzerinde yük testi gerçekleştirdi ve bozulma olmadan zirve saniye başına istek (RPS) değerini yaklaşık 20 RPS olarak buldu. İlk dağıtım için 0,5'lik bir çağrı güvenlik faktörü kullanacaklar. SageMakerVariantInvocationsPerInstance dakika başına ölçülür. SageMakerVariantInvocationsPerInstance için hangi değeri ayarlamaları gerekir?
- Bir uzmanın eğitim için verileri taşıması ve dönüştürmesi gerekiyor. Bazı verilerin gerçek zamanlıya yakın, diğer verilerin ise saatlik olarak işlenmesi gerekiyor. Mevcut Amazon EMR MapReduce işleri temizleme ve özellik mühendisliği (feature engineering) yapıyor. Bu MapReduce işlerine hangi iki hizmet veri sağlayabilir? (İki tane seçin.)
- Bir üniversite, işe alım çabalarını hedefleyebilmek için bir başvuru sahibinin kayıt olup olmayacağını tahmin etmek istiyor. Veri bilimcisi akademik geçmişlere sahip ve tahmin için başvuru sahibi profilleri oluşturmak istiyor. Veri bilimcinin kayıt olasılığını tahmin eden bir model oluşturmak için atması gereken iki adım nedir? (İki tane seçin.)
- Bir üretici, akıllı telefon başına 2.000 teşhis ölçümü toplar ve eksik değeri olmayan 5 milyondan fazla etiketli değerlendirmeye sahiptir. Tüm özellikler üzerinde eğitilmiş bir SageMaker linear learner modeli 0,6 F1 puanı verir. Model eğitiminde yapılan hangi değişikliklerin F1 puanını iyileştirme olasılığı en yüksektir? (İki tane seçin.)
- Bir üretici, farklı kalitelerde ve boyutlarda 100 çeşit çelik çubuk satmakta ve 50 yıllık satış geçmişine sahiptir. Bir veri bilimcisi, çubuklar için gelecekteki talebi tahmin etmelidir. Hangi yaklaşım operasyonel olarak en verimlidir?
- Bir üreticinin 8 hata sınıfı vardır ve her sınıf için yaklaşık 100.000 görüntü sağlamıştır. Eğitim sırasında model %90 eğitim doğruluğuna ulaşırken, doğrulama doğruluğu yalnızca %80'dir ve insan seviyesi performans yaklaşık %90'dır. Bu farkı gidermek için neyi araştırmalısınız?
- Bir üreticinin geniş bir etiketli satış geçmişi vardır ve belirli bir parçadan her çeyrekte kaç adet üretileceğini tahmin etmek istemektedir. Sürekli bir sayısal miktarı tahmin etmek için hangi makine öğrenimi yaklaşımı uygundur?
- Bir üreticinin veri gölünde aylarca süren sensör telemetrisi ve manuel denetim etiketleri bulunmaktadır. Her ürünü denetim etiketlerine göre iyi kalite, yedek parça kalitesi veya hurda olarak sınıflandıran otomatik bir modele ihtiyaçları var. Bu çok sınıflı denetimli sınıflandırma problemi için en doğru tahminleri vermesi en olası modelleme yaklaşımı hangisidir?
- Bir üreticinin, makine başına 200'e kadar sensör okumasını analiz eden modellerden neredeyse gerçek zamanlı tahminlere ihtiyacı var, ancak bazı fabrikalarda internet bağlantısı güvenilir değil. Hangi dağıtım mimarisi, her fabrikada neredeyse gerçek zamanlı çıkarımı en iyi şekilde destekler?
- Bir üretim şirketi, geçen yılın üretim hacmi verilerini bir PostgreSQL veritabanında saklamaktadır. İş analistleri (kod yazmayanlar), gelecekteki üretim hacmini tahmin etmek için verileri hazırlayabilmeli ve bir model oluşturabilmelidir. Hangi uçtan uca çözüm en az çaba gerektirir ve kodlama gerektirmez?
- Bir üretim şirketi, her bir cihazı 4 günlük telemetriye göre normal veya anormal olarak etiketleyen bir SageMaker scikit-learn modeli çalıştırmaktadır. Her cihazın 4 günlük telemetrisi her saat S3'e ayrı bir dosya olarak yazılır. Modeli tüm cihazlarda çalıştırmak 5 dakika sürer. Tüm cihazların telemetrisi üzerinde modeli çalıştırmanın en uygun maliyetli yolu nedir?
- Bir veri bilimci finansal veri kümelerini S3'te depolar ve bunları Athena ile sorgular. Bir SageMaker uç noktasında bir ML modeli dağıttılar ve bunu Athena'dan çağırmak istiyorlar, ancak çağırmalar başarısız oluyor ve veri bilimcinin IAM kullanıcısı uç noktayı çağıramıyor. Hangi eylem kombinasyonu, IAM kullanıcısının SageMaker uç noktasını çağırmasını sağlayacaktır? (Üçünü seçin.)
- Bir veri bilimci, çok hassas olan bir x hiperparametresini ayarlıyor; optimal değer 0,5 ile 1,0 arasında ve 1,0'a yakın olduğu düşünülüyor. Minimum çalıştırma ve tutarlı koşullarla optimal değeri bulmaları gerekiyor. Hangi hiperparametre ölçeklendirme türünü kullanmalılar?
- Bir veri bilimci, çok sınıflı bir problem için çok katmanlı bir algılayıcı (MLP) eğitiyor. Sınıflardan biri nadir ve modelin o sınıf için geri çağırması (recall) kabul edilemez derecede düşük. Bilimci, gizli katmanların sayısını ve boyutunu zaten ayarladı ancak anlamlı bir iyileşme elde edemedi ve geri çağırmayı artırmak için hızlı bir çözüme ihtiyacı var. Hangi yaklaşım kullanılmalıdır?
- Bir veri bilimci, derin öğrenme nesne algılama modelini ayarlıyor ve birçok paralel hiperparametre denemesi çalıştırması, kötü performans gösteren denemeleri erken durdurması ve umut vadeden denemelere daha fazla kaynak ayırması gerekiyor. Bu gereksinimleri karşılarken toplam hesaplama süresini en aza indirecek hiperparametre arama tekniği hangisidir?
- Bir veri bilimci, her sinyaldeki trafik davranışının küçük rastgele gürültüye tabi olarak diğerleriyle ilişkili olduğu bir kentsel trafik sistemini modelliyor. Desenleri analiz etmek ve tıkanıklığı azaltmak için en uygun modelleme yaklaşımı hangisidir?
- Bir veri bilimci, müşterileri segmentlere ayırmak için SageMaker k-means kullanacak ve en uygun küme sayısını (k) seçmesi gerekiyor. En iyi k değerini en güvenilir şekilde hangi görselleştirme yaklaşımıyla belirleyebilir?
- Bir veri bilimci, nadir anormallikleri bulmak için keşifsel veri analizi yapmak üzere geçmiş S3 verilerini almak için Amazon SageMaker Data Wrangler'ı kullanacaktır. EDA gerçekleştirirken işlem kaynaklarını en aza indirmek için veri bilimci hangi içe aktarma seçeneğini seçmelidir?
- Bir veri bilimci, SageMaker üzerinde büyük bir PyTorch modelini eğitiyor; her eğitim işi yaklaşık 10 saat sürüyor. Eğitimin yakınsamadığından ve GPU kullanımının düşük olabileceğinden şüpheleniyorlar. Bu eğitim sorunlarını tespit etmek ve gidermek için en az geliştirme çabası gerektiren yaklaşım hangisidir?
- Bir veri bilimci, StoreID, Bölge, Tarih ve Satış Tutarı'na göre satış verilerine sahiptir ve her bölge için yıllık ortalama satışları analiz etmek ve her bölgenin performansını genel bölgesel ortalamayla karşılaştırmak istemektedir. Hangi görselleştirme eğilimi ve bölgesel karşılaştırmaları en iyi şekilde gösterecektir?
- Bir veri bilimcinin Amazon EFS'te depolanan görüntü verileri var ve minimum adımla ve entegrasyon çalışmasıyla SageMaker'da bir görüntü sınıflandırma modeli eğitmesi gerekiyor. Bu gereksinimi karşılamanın en basit yolu nedir?
- Bir veri bilimcinin Amazon S3'te 20 TB'lık CSV verisi var ve bunu en az çabayla Apache Parquet'e dönüştürmesi gerekiyor. Bu dönüştürmeyi gerçekleştirmenin en basit yolu nedir?
- Bir veri bilimcinin çeşitli sebzeleri sınıflandırmak için SageMaker yerleşik bir model oluşturması gerekiyor. Veri kümesi birçok özelliğe sahip ve şirket, eğitim ve dağıtım sırasında bellek kullanımını en aza indirmek istiyor. Şirket ayrıca, herhangi bir test örneği için benzer veri noktalarını bulma yeteneği de talep ediyor. Hangi algoritma seçimi bu kısıtlamaları karşılar?
- Bir veri bilimcinin SageMaker notebook instance'larında belirli Python paketlerinin önceden yüklenmiş olması gerekmektedir. Notebook instance başlatıldığında bu paketlerin otomatik olarak yüklenmesini sağlamanın önerilen yolu nedir?
- Bir veri bilimcinin üç aylık ürün satışlarını tahmin etmesi gerekiyor. Analizler, satışların mevsimsel olduğunu, tatillerden etkilendiğini ve kategorideki diğer ürünlerin satışlarıyla ilişkili olduğunu gösteriyor. Mevsimselliği, tatilleri ve ilgili ürün korelasyonlarını tahmine dahil etmek için en az geliştirme çabası gerektiren yaklaşım hangisidir?
- Bir veri bilimcinin, Amazon S3 veri gölünde CSV dosyaları olarak depolanan yaklaşık 500 GB'lık geçmiş envanter verisini keşfetmesi gerekiyor. Keşif için SQL kullanmak istiyorlar ve şirket maliyeti ve operasyonel yükü en aza indirmek istiyor. En az operasyonel yönetimle bu gereksinimleri hangi yaklaşım karşılar?
- Bir veri bilimcinin, GZIP sıkıştırmalı dosyalar akışı üzerinde neredeyse gerçek zamanlı SQL sorgulamaya ihtiyacı var. SQL kullanarak akışı sorgulamak için en düşük gecikmeli yolu hangi seçenek sağlar?
- Bir veri bilimcinin, hem yeni bir scikit-learn model tahmini hem de bir kıyaslama tahmini üreten kodu bir kapsayıcıda paketlemesi gerekiyor ve AWS'nin kapsayıcının operasyonel bakımını üstlenmesini istiyor. Hangi paketleme yaklaşımı bu gereksinimi karşılar?
- Bir veri bilimcinin, meşru örneklerden çok daha az sahtekarlık örneği içeren bir sahtekarlık tespit modeli oluşturması, son halini vermeden önce yanlılığı kontrol etmesi ve minimum operasyonel yük ile hızlı hareket etmesi gerekmektedir. Hangi seçenek bu gereksinimleri en iyi şekilde karşılar?
- Bir veri bilimcinin, müşteri yorumlarının ilk keşif analizini grafikler ve bir kelime bulutu kullanarak yapması ve bir NLP modeli oluşturmadan önce özellik mühendisliği uygulamak istemesi gerekmektedir. Metni görselleştirme ve modelleme için hazırlamak amacıyla hangi iki özellik mühendisliği tekniği kullanılmalıdır? (İki tane seçin.)
- Bir veri bilimcinin, test verilerinde mevcut üretim modelinden daha iyi performans gösteren yeni bir modeli var. Modeli tamamen değiştirmeden önce gerçek trafik üzerindeki performansı doğrulamak için üretim SageMaker endpoint'inde A/B testi yapmak istiyorlar. A/B testi yapmak için hangi adımlar gereklidir? (İki tane seçin.)
- Bir veri bilimcisi bir GluonTS DeepAR modelini değerlendiriyor ve test setinde 0.5 kantilinde 0.489 ve 0.9 kantilinde 0.889 kapsama puanları buluyor. Dağılımsal tahmin kalibrasyonu hakkında makul bir sonuç nedir?
- Bir veri bilimcisi bir özelliği inceler ve dağılım modunun < medyan < ortalama olduğunu bulur. Doğrusal regresyon modelinin uygulanabilmesi için bu veriyi dönüştürmek üzere en uygun dönüşüm hangisidir?
- Bir veri bilimcisi, 500.000 cümle çifti kullanarak İngilizce'den Japonca'ya çeviri için bir sequence-to-sequence modeli eğitti. Kısa cümleler (yaklaşık beş kelime) iyi çevriliyor, ancak çok uzun cümlelerin (yaklaşık 100 kelime) çevirileri kötü. Bu sorunu en olası şekilde hangi değişiklik düzeltir?
- Bir veri bilimcisi, Amazon SageMaker Data Wrangler'ı kullanarak bir hedefi en iyi tahmin eden öngörücü değişkenleri seçmek istiyor. Öngörücüler hedefle ilişkilidir ve bilim insanı, özellik alanı boyunca farklı yönlerdeki varyansı anlamak istiyor. Bu ihtiyaçları hangi yaklaşım karşılar?
- Bir veri bilimcisi, bir veri kümesini Amazon SageMaker Data Wrangler'a aktarır ve özellik özetini görüntüler. Bir özellik, 1'lik bir tahmin gücü puanı gösterir. Bu puanın en olası açıklaması nedir?
- Bir veri bilimcisi, hastalık yaygınlığının yaklaşık %3 olduğu 400 hastadan oluşan rastgele bir örneklemden ikili bir hastalık sınıflandırıcısı oluşturuyor. Modeli değerlendirmek için en uygun çapraz doğrulama stratejisi hangisidir?
- Bir veri bilimcisi, hileli finansal işlemleri işaretlemek için bir XGBoost modeli eğitti. Eğitim seti oldukça dengesiz (100.000 hileli olmayan vs. 1.000 hileli). Doğrulama sırasında model %99,1 doğruluk gösteriyor ancak çok fazla yanlış negatif (hileli işlemler hileli değil olarak tahmin ediliyor). Veri bilimcisi yanlış negatifleri azaltmak için hangi iki eylemi yapmalıdır?
- Bir veri bilimcisi, k-means kümeleme ataletini (karesel mesafelerin toplamı) k değerleri 1'den 10'a kadar çizdi. Grafikteki dirseğe göre, hangi k değeri makul bir seçimdir?
- Bir veri bilimcisi, kategorik değişkenlere (kredi türü ve bölge gibi) göre kredi miktarı dağılımlarındaki ön eğitim yanlılığını değerlendirmek istiyor. Dağılımları karşılaştırmak için hangi ön eğitim yanlılığı metrikleri kullanılmalıdır? (Üç tane seçin.)
- Bir veri bilimcisi, kredi temerrüdü tahmin modeli eğitmek ve dağıtmak için SageMaker kullandı. Eğitim, verileri manuel olarak çıkararak ve SageMaker Studio not defterinde adımları çalıştırarak yapıldı. Tahmin doğruluğu zamanla düşüyor. Model doğruluğunu korumanın operasyonel olarak en verimli yolu hangi adımların birleşimidir? (İki tane seçin.)
- Bir veri bilimcisi, S3'te JSON olarak depolanan blog gönderileri için etiket önermek amacıyla SageMaker Neural Topic Model (NTM) kullandı. Model, "a", "an" ve "the" gibi durak kelimeler (stopwords) ve bazen nadir fakat geçerli kelimeler öneriyor. Ekip, nadir kelimeleri tutmak ancak durak kelimelerin önerilmemesini sağlamak istiyor. Veri bilimcisi ne yapmalı?
- Bir veri bilimcisi, SageMaker Data Wrangler'da dönüşümleri ve özellik mühendisliğini tanımladı ve bunları SageMaker Feature Store'a kaydetti. Yeni geçmiş veriler periyodik olarak S3'e düşüyor ve yerel entegrasyonlar kullanılarak eğitim ve çıkarım için hazırlanmış, dönüştürülmüş ve çevrimiçi özellik deposuna eklenmesi gerekiyor. Hangi çözüm en az geliştirme çabası gerektirir?
- Bir veri bilimcisi, yaklaşık 10 milyon satır ve 10 özelliğe sahip istihdam verilerini analiz ediyor. Gelir ve yaş dağılımlarının her ikisi de sağa çarpık. Çarpıklığı düzeltmeye hangi özellik dönüşümleri yardımcı olur? (İki tane seçin.)
- Bir veri bilimcisinin şirket içi bir ETL sürecini AWS'ye taşıması gerekiyor. Mevcut süreç belirli bir programa göre çalışır ve sonraki işler için birkaç büyük veri kaynağını tek bir birleştirilmiş çıktıya dönüştürmek ve biçimlendirmek için PySpark kullanır. Bulut çözümü için gereksinimler şunlardır: birden çok kaynağı birleştirmek, mevcut PySpark kodunu yeniden kullanmak, mevcut programa göre çalıştırmak ve yönetilecek sunucu sayısını en aza indirmek. Hangi mimari bu gereksinimleri karşılar?
- Bir veri bilimi ekibi birçok farklı eğitim veri kümesini depolayacak ve otomatik ölçeklendirme, maliyet verimliliği ve SQL tabanlı keşfi desteklemesi gerekiyor. Bu kullanım durumu için en uygun depolama yaklaşımı hangisidir?
- Bir veri bilimi ekibi, SageMaker Studio için özel bir eğitim imajı oluşturdu, ancak bu imajı Studio'da başlatmaya çalıştıklarında uygulama içinde bir hata görüyorlar. Bu hatayı teşhis etmek için hangi AWS hizmetini kullanarak logları görüntülemelidirler?
- Bir veri bilimi ekibi, sekmeli bir veri kümesini Amazon S3'te depoluyor. Ekip, çeşitli özellik dönüşümlerini (örneğin, kategorik kodlama) denemek, ortaya çıkan dağılımları görselleştirmek ve ardından seçilen özellik işleme iş akışını otomatikleştirmek istiyor. Hangi çözüm en yüksek operasyonel verimliliği sağlar?
- Bir veri kümesi, kayıt kimlikleri, 200 kategori arasından nihai bir sonuç ve zaman damgaları içeren sigorta taleplerini barındırıyor. Amaç, birkaç ay öncesinden başlayarak her ay her kategoride kaç talep olacağını tahmin etmektir. Hangi model türü uygundur?
- Bir veri kümesinin bir sütununda %30 eksik değer bulunmaktadır. Diğer sütunların, veri kümesi bütünlüğünü koruyarak eksik girişleri yeniden oluşturmaya yardımcı olabileceğine inanıyorsunuz. Hangi doldurma (imputation) yöntemini kullanmalısınız?
- Bir veri mühendisi, Amazon S3'teki veri kümelerini üç departmandaki (Finans, Pazarlama ve İnsan Kaynakları) veri bilimcileriyle paylaşmalıdır. Bazı veri kümeleri hassastır ve yalnızca Finans departmanı tarafından erişilebilir olmalıdır. Mühendis, bu gereksinimleri karşılamak için S3 erişimini nasıl yapılandırmalıdır?
- Bir veri mühendisi, aylık eğitim verilerini Amazon Redshift'ten Amazon S3'e çıkarır. Kaynak şema TransactionTimestamp (timestamp), CardName (varchar) ve CardNo (varchar) içerir. Mühendis, (1) CardNo = NULL olan satırları kaldırmalı, (2) TransactionTimestamp'ı TransactionDate ve TransactionTime olarak ayırmalı ve (3) CardName'i NameOnCard olarak yeniden adlandırmalıdır. Çözüm, altyapı kurulumunu en aza indirmeli, aylık olarak otomatikleştirilmeli ve Redshift kümesi üzerindeki yükü minimumda tutmalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir veri mühendisi, bir müşteri tablosu veri kümesindeki 100 özelliğin çoğunun yüksek oranda ilişkili olduğunu fark eder. Çoklu doğrusallığı gidermek için hangi eylemleri yapmalıdırlar? (İki tane seçin.)
- Bir veri mühendisi, davranış tahmin modeli için müşteri verilerini değerlendirmek üzere Amazon SageMaker Data Wrangler kullanıyor. Model performansını artırmak için çoklu doğrusallığı (multicollinearity) kontrol etmeleri gerekiyor. Çoklu doğrusallığı tespit etmek için en az operasyonel çabayı gerektiren adımlar hangileridir? (İki tane seçin.)
- Bir veri mühendisi, ekonomik göstergeler sağlayan bir AWS Data Exchange ürününe bir S3 bucket'ı abone etti. Mühendis, gelen ekonomik verileri Amazon Athena'daki mevcut bir tabloyla birleştirmeli ve tüm dönüşümleri 30-60 dakika içinde tamamlamalıdır. Bu gereksinimleri karşılayan uygun maliyetli çözüm hangisidir?
- Bir Veri Mühendisi, müşteri kredi kartı bilgilerini kullanan bir model oluşturuyor. Verilerin şifrelenmiş kalmasını ve kart numaralarının korunmasını nasıl sağlayabilirler?
- Bir veri mühendisi, veri bilimcilerin AWS Glue'daki ETL script'lerine doğrudan bir VPC içindeki Amazon SageMaker not defterlerinden erişmesini sağlamalıdır. Veri bilimciler Glue işini çalıştırabilmeli ve ardından SageMaker eğitimini tetikleyebilmelidir. Mühendis hangi adımları atmalıdır? (Üçünü seçin.)
- Bir web sitesinde dağıtılan emlak fiyat tahmin modelinin doğruluğu giderek azaldı. Mühendisin modeli iyileştirmesi ve gelecekteki performans düşüşleri hakkında otomatik olarak uyarılması gerekiyor. Hangi yaklaşım her iki ihtiyacı da karşılar?
- Bir web şirketi, derin öğrenme çok sınıflı bir model eğitiyor ve eğitim verilerinde %90 doğruluk, ancak test verilerinde yalnızca %70 doğruluk görüyor (aşırı uyum). Dağıtımdan önce doğrulama ve test kümelerinde doğruluğu en üst düzeye çıkarmak için, modelin en iyi şekilde genelleşmesine en çok yardımcı olacak eylem hangisidir?
- Bir XGBoost modeli test verilerinde iyi performans gösteriyor ancak aşırı uyum sağlıyor ve görülmeyen verilerde kötü performans gösteriyor. Aşırı uyumu azaltmak için hangi hiperparametre ayarı önerilir?
- Bir yayıncı, sayısal ve kategorik özelliklere (örneğin, yaş ve eğitim) sahip bir tablodan abonelik durumunu tahmin eden hedefe yönelik bir pazarlama sınıflandırıcısı oluşturmak istiyor. Bu denetimli sınıflandırma görevi için hangi Amazon SageMaker yerleşik algoritması en uygundur?
- Bir zaman serisi modelinden elde edilen tahmin grafiği (tahmin edilen değerler ile gerçek değerleri gösteren) verildiğinde, yalnızca bu grafiğe dayanarak modelin davranışı hakkında hangi sonuca varabilirsiniz?
- Büyük bir mobil ağ operatörü, hizmetlerini iptal etme olasılığı yüksek olan müşterileri tahmin etmek için bir model oluşturdu, böylece elde tutma teşvikleri sunabilir. 100 müşteri üzerinde test edildikten sonra model, gösterilen değerlendirme sonuçlarını üretti. Bu model neden üretime dağıtmak için kabul edilebilir olsun?
- Büyük bir SageMaker hiperparametre ayarlama işi (önceki daha küçük işler haftalar sürüyordu) için gereken toplam hesaplama süresini azaltmak istiyorsunuz. Genel ayarlama hesaplama süresini en çok azaltacak iki eylem hangisidir?
- Büyüklükleri büyük ölçüde farklılık gösteren birçok ekonomik özellikten gelecekteki istihdam oranlarını tahmin ediyorsunuz. Büyük büyüklüklere sahip özelliklerin modele hakim olmasını önlemek için, eğitimden önce hangi ön işleme adımını uygulamalısınız?
- Çevrimiçi bir moda şirketi, gerçek zamanlı analizi, geçmiş verilerin etkileşimli analizini, tıklama akışı analizini ve kişiselleştirilmiş ürün önerilerini destekleyen S3 tabanlı bir veri gölü istiyor. Bu gereksinimleri karşılamak için hangi AWS hizmetleri kombinasyonu kullanılmalıdır?
- Çok sayıda özelliğe sahip bir veri kümesi için doğrusal tahmin modelleri (doğrusal veya lojistik regresyon gibi) oluşturuyorsunuz. Keşifsel analiz, birçok özelliğin yüksek oranda ilişkili olduğunu ve bunun modeli istikrarsızlaştırabileceğini gösteriyor. Birçok ilişkili özelliğe sahip olmanın olumsuz etkilerini azaltmak için ne yapmalısınız?
- Çok sınıflı bir veri kümesinde çok katmanlı bir perceptron eğitiyorsunuz. Hedef sınıflardan biri nadir ve o sınıf için recall çok düşük. MLP mimarisini değiştirmek yardımcı olmuyor. Recall'u hızlı bir şekilde iyileştirmesi en muhtemel değişiklik nedir?
- Çoktan seçmeli bir anket, katılımcıların her soru için birden fazla seçenek seçmesine olanak tanır. Lojistik regresyon modelini eğitmek için her katılımcının seçimlerini bir veri kümesinde eksiksiz bir şekilde temsil etmeniz gerekir. Lojistik regresyon için uygun kapsamlı bir temsil sağlayan yaklaşım hangisidir?
- Dahili nesne algılama modelini P3 instance üzerinde çalıştıran bir üretim SageMaker gerçek zamanlı endpoint'i düşük GPU kullanımı gösteriyor. Sağlanan çıkarım kaynaklarını daha iyi kullanmak için hangi dağıtım değişikliği yapılmalıdır?
- Derin bir sinir ağı eğitim verilerine iyi uyum sağlıyor ancak test verilerinde kötü performans gösteriyor. Overfitting'i azaltmak için aşağıdakilerden hangilerini göz önünde bulundurmalısınız? (Üç tane seçin.)
- Doğrusal regresyon modeli için bir özelliği kontrol ederken, veriler güçlü bir şekilde sağa çarpık bir dağılım göstermektedir. Regresyon varsayımlarını karşılamaya yardımcı olmak için en uygun dönüşüm hangisidir?
- Doğrusal regresyon modeli için yalnızca gösterilen rezidüel grafiği göz önüne alındığında, modelle ilgili EN olası sorun nedir?
- Dolandırıcılık veya normal olarak etiketleme davranışı için iki özellikli bir veri kümesi (hesap yaşı ve işlem ayı) verildiğinde, aşağıdaki modellerden hangisi dolandırıcılık sınıfı için en yüksek geri çağırmayı (recall) elde etme olasılığına sahiptir?
- Dört değişkenli öneri verilerini görselleştirmeniz gerekiyor: iki değişkeni x ve y eksenlerine eşleyin, üçüncü bir değişkeni kodlamak için renk kullanın ve dördüncü bir değişkeni temsil etmek için işaretleyici boyutunu kullanın. Bu eşlemeleri hangi görselleştirme ve araç destekleyecektir?
- Düzensiz, kısmen eksik zaman serisi verilerini günlük frekansa göre yeniden örneklemeniz ve en az uygulama çabasıyla modelleme için dışa aktarmanız gerekiyor. En basit seçenek hangi araçtır?
- Editörler, sorgulanan kelimelerin doküman kümesinde en önemli ve temsil edici olduğu makaleleri döndüren bir arama aracına ihtiyaç duymaktadır. Mevcut araç genel kelime eşleşmeleri döndürmekte ve manuel filtreleme gerektirmektedir. Sorgulanan kelimelerin en önemli olduğu makaleleri vurgulamak için, doküman başına kelime önemini ve sıklığını hangi çözüm yakalayacaktır?
- Eski bir telefon platformu kullanan bir şirket AWS'ye geçmek ve çok dilli çağrı transkripsiyonu, çağrı kategorizasyonu, ana müşteri sorunlarının tespiti ve her transkript satırı için duygu analizi (pozitif/negatif ve puanlama) uygulamak istiyor. En az özel model eğitimiyle tüm bu özellikleri sağlayan AWS çözümü hangisidir?
- Etkileşimli bir sözlük, uygulamanın benzer bağlamlarda kullanılan kelimeleri gösterebilmesi için kelimeler için vektör özelliklerine ihtiyaç duymaktadır. En yakın komşular modeli için bu özellikleri en iyi hangi yaklaşım sağlar?
- Ev fiyatlarını tahmin etmek için bir regresyon modeli uyarlandı ancak hem eğitim hem de test kümelerinde kötü performans gösteriyor (her ikisinde de yüksek hata var). Veri bilimci model doğruluğunu artırmak için hangi eylemleri yapmalıdır? Üç tane seçin.
- Farklı bir nesne kümesini sınıflandırmak için eğitilmiş, bir CNN ve ardından 3 katmanlı bir RNN'den oluşan önceden eğitilmiş hibrit bir modeliniz var. Bunu, en az çabayla yeni ama ilgili bir sınıflandırma görevine uyarlamak için hangi eylemleri yapmalısınız? (İki tane seçin.)
- Farklı sayısal aralıklara sahip 150 ilişkili özelliğe sahip bir tablo veri setiniz var ve bir regresyon modeli eğitmeden önce model performansını en az etkileyecek şekilde boyutsallığı azaltmanız gerekiyor. Bu hedefe hangi ön işleme yaklaşımı ulaşır?
- Farklı yapı ve formatlara sahip iki veri kümesini (müşteri siparişleri ve ürün kataloğu açıklamaları) birleştirmeniz, benzer kayıtları eşleştirmeniz ve kopyaları kaldırmanız gerekiyor. Bu verileri eşleştirmek ve temizlemek için en uygun çözüm hangisidir?
- Geliştirme sırasında, bir veri bilimcisi mesai saatleri içinde hafif özellik mühendisliği görevlerini çalıştırmak için bir bulut not defteri kullanır. Bir veri mühendisi, yoğun bellek kullanan ön işlemeyi (yaklaşık 2 saat) çalıştırmak için aynı not defterini günde yaklaşık bir kez kullanır; ön işleme GPU kullanmaz. Şu anda her ikisi de genel amaçlı bir ml.m5.4xlarge not defteri örneğinde çalışmaktadır. Aylık AWS bütçesi aşıldı. Hangi değişiklik en fazla maliyet tasarrufu sağlayacaktır?
- Genel görüntüler üzerinde eğitilmiş önceden eğitilmiş bir model kullanarak araç marka ve model sınıflandırması için transfer öğrenimi gerçekleştiriyorsunuz. Büyük bir etiketli araç görüntüsü veri setiniz var. Araç veri setiniz üzerinde yeniden eğitimden önce modeli nasıl başlatmalısınız?
- Gerçek zamanlı reklam tekliflerini tahmin eden doğrusal bir model aşırı uyum gösteriyor ve ekibin özellik setini küçültmesi gerekiyor. Hangi yaklaşım hem özellikleri azaltır hem de aşırı uyumu önler?
- Gerekli girdi materyallerini ve enerjiyi tahmin etmek için Amazon SageMaker DeepAR kullanmanız gerekiyor, ancak çoğu eğitim kaydında eksik hedef değerler var ve veriler JSON olarak depolanmış. DeepAR'ı eğitmek için eksik hedef değerlerini ele almak üzere en az geliştirme çabası gerektiren yaklaşım hangisidir?
- Görsellerdeki kişilerin şirket logosunu taşıyıp taşımadığını tespit etmeniz gerekiyor. Eğitim için etiketlenmiş bir görüntü veri seti verildiğinde, hangi algoritma türü en uygunudur?
- Hassas eğitim verilerini, bir eğitim kapsayıcısında çalışan kötü amaçlı kod tarafından dışarı sızdırılmaktan korumak için hangi eylem en güçlü korumayı sağlar?
- Hassas müşteri verilerini kullanarak bir SageMaker modeli eğitmeniz ve barındırmanız gerekiyor. Bu verilerin beklerken şifrelenmesi zorunludur. Şirket, anahtarların güven kökünü AWS'nin sürdürmesini istiyor ancak aynı zamanda tüm anahtar kullanımının günlüğe kaydedilmesini de talep ediyor. Hangi şifreleme yaklaşımı bu gereksinimleri karşılar?
- Hasta sonuçlarını tahmin etmek için bir regresyon modeli oluşturuyorsunuz. 4.000 hastadan oluşan bir veri setinde (hepsi 65 yaşın üzerinde), 450 kayıtta yaş 0 olarak kaydedilmişken diğer özellikler makul görünüyor. Bu yanlış yaş değerlerini nasıl ele almalısınız?
- Her biri 15 sayısal özellikle (başlık, boyutlar, ağırlık, fiyat vb.) açıklanan ve altı kategorik ürün sınıfından birine atanan 1.200 ürünlük etiketli bir veri setiniz var. Bu veri setini kullanarak yeni ürünleri sınıflandırmak için hangi model en uygunudur?
- Herkese açık bir web uygulaması, çok miktarda serbest metin kullanıcı geri bildirimi toplar. Ürün yöneticileri, büyük bir geçmiş veri kümesini sabit bir kategori kümesine (örneğin, UI sorunları, performans sorunları, özellik istekleri, sohbet sorunları) etiketlemiştir. Bir ML mühendisinin, Amazon SageMaker kullanarak yeni geri bildirimlerin çok sınıflı sınıflandırmasını otomatikleştirmesi gerekmektedir. Bu görev için en uygun SageMaker algoritması hangisidir?
- İkili sınıflandırıcı için yüksek riskli bir ortamda, pozitif bir durumu gözden kaçırmanın (false negative) hiçbir maliyeti yokken, false positive üretmek son derece maliyetlidir. Bu modeli optimize ederken birincil odak noktası hangi performans metriği olmalıdır?
- İlişkisel bir veritabanında depolanmış müşteri ve sigortalı evcil hayvan profilleriniz, poliçe detaylarınız, primleriniz ve talepleriniz var. Bir pazarlama yöneticisi, benzer profillere sahip yeni potansiyel müşteriler bulmak için hedeflenmiş bir sosyal medya kampanyası yürütmek istiyor. Sosyal medyada eşleştirme yapmak üzere farklı müşteri segmentlerini belirlemek için hangi modelleme yaklaşımı en uygunudur?
- Kategorik bir Day_Of_Week alanına sahip bir veri kümeniz var ve bunu bir makine öğrenimi modeli tarafından kullanılmak üzere ikili gösterge değişkenlerine dönüştürmeniz gerekiyor. Hangi tekniği kullanmalısınız?
- Kedileri tespit etmek için denetimli bir görüntü sınıflandırıcı eğitiyorsunuz. Toplam 1.000 görüntünüz ve 100 görüntüden oluşan sabit bir test setiniz var. Yanlış sınıflandırmaların %75'inden fazlasının, sahipleri kedileri baş aşağı tuttuğunda meydana geldiğini gözlemliyorsunuz. Bu tür bir hatayı özellikle hangi teknik azaltacaktır?
- Kira oranlarını tahmin etmek için bir regresyon modeli geliştiriyorsunuz. Kategorik bir özellik olan Wall_Color, mülkün baskın dış rengini belirtir. Hangi özellik mühendisliği yöntemleri, bu modelin Wall_Color verilerini kullanmasına olanak tanır? (İki tane seçin.)
- Kuruluşunuz, yönetilen not defteri örneklerinden doğrudan internet erişimine izin vermiyor ancak yine de yönetilen ML hizmetini kullanması gerekiyor. Not defteri örneklerine internet erişimi vermeden yönetilen hizmeti nasıl etkinleştirebilirsiniz?
- Kuruluşunuzun birden çok SageMaker Studio etki alanı (her departman için bir tane) var. Kullanıcıların şirketin kimlik sağlayıcısı ile kimlik doğrulaması yapan ve ardından her kullanıcıyı departmanının Studio etki alanına yönlendiren merkezi bir proxy uygulaması istiyorsunuz. Etki alanı eşlemesini bir DynamoDB tablosunda saklayacaksınız. Proxy, kullanıcıları doğru Studio etki alanına göndermek için hangi API'yi kullanmalıdır?
- Küresel bir banka, 1.000 müşteri kaydı üzerinde bir churn modeli eğitti ve bu kayıtlardan 100'ü ayrılan müşteriler olarak etiketlendi. SageMaker Data Wrangler'da eğitimden sonra model yalnızca negatif sınıfı tahmin ediyor (hiçbir zaman churn tahmin etmiyor). Eğitim verilerinde yapılacak hangi değişiklik, bu durumu büyük olasılıkla düzeltecek ve daha doğru churn tahminleri üretecektir?
- Küresel bir finans firması, müşteri kredi puanlarını tahmin etmek için bir gradient boosting regresyon modeli kullanmaktadır. Veri seti, kategorik alanlar (örneğin, şehir ve konut durumu) ve farklı birimlerde kaydedilmiş finansal alanlar (örneğin, dolar cinsinden bakiyeler ve sent cinsinden faiz) içermektedir. Eğitim doğruluğu %99 iken test doğruluğu %75'tir. Modelin test performansını en çok hangi ön işleme adımları iyileştirir?
- Küresel bir haber sitesindeki kullanıcı yorumlarını en çok tartışılan konuları belirlemek için analiz etmeniz gerekiyor. Yorumlar İngilizce ve İspanyolca yazılmıştır. Bu görevi hangi adımlar tamamlar? (En iyi seçeneği seçin.)
- Makine öğrenimi eğitimi için kullanacağınız bir CSV veri setini S3'te aldınız. Eğitimden önce eksik veya geçersiz değerleri bulmalı ve en az operasyonel çabayla aykırı değerleri saymalısınız. Bu gereksinimi hangi yaklaşım karşılar?
- Mevcut bir TensorFlow eğitim betiğiniz (train.py) var ve bu betik, TFRecord dosyaları olarak depolanan statik eğitim verilerini okuyor. Amazon SageMaker üzerinde eğitim için en az kod değişikliğiyle ölçeklenebilir bir depolama çözümüne ihtiyacınız var. Hangi yaklaşım geliştirme çabasını en aza indirir?
- ml.m5.xlarge üzerinde yerleşik Görüntü Sınıflandırma modelini çalıştıran bir SageMaker uç noktası kabul edilemez çıkarım gecikmesi yaşıyor ve ModelLatency baskın katkıda bulunan faktör. Birden fazla kullanıcı uç noktayı aynı anda çağırdığında gecikme kötüleşiyor. Bu araştırmacılar için çıkarım gecikmesini hangi eylem azaltacaktır?
- Müşteri kaybını tahmin etmek için 100 sürekli sayısal özellik kullanarak bir lojistik regresyon modeli oluşturuyorsunuz. Pazarlama ekibinin hangi özelliklerin önemli olduğu konusunda hiçbir fikri yok ve özelliklerin sonucu nasıl etkilediğini gösteren yorumlanabilir bir model istiyor. Eğitim sırasında, eğitim ve doğrulama doğruluğu arasında büyük bir fark gözlemliyorsunuz. Hangi iki eylem (1) aşırı uyumu azaltır ve (2) özellik yorumlanabilirliğini destekler? (İki tane seçin.)
- Müşterilerin alışveriş davranışlarına ait, binlerce özelliğe ve müşteri başına birçok sayısal sütuna sahip bir veri setiniz var. Müşteriler arasındaki doğal grupları hızlı bir şekilde bulmak ve sonucu görselleştirmek istiyorsunuz. Ne yapmalısınız?
- Otomatik model ayarlama işleri uzun sürüyor ve hedef metriği iyileştirmemeye başladıklarında bile çalışmaya devam ediyor. Optimizasyonu hızlandırmak için umut vaat etmeyen eğitim işlerinin otomatik olarak durdurulmasını istiyorsunuz. Hangi SageMaker otomatik model ayarlama ayarını etkinleştirmelisiniz?
- Otomatik model kalitesi izleme özelliğine sahip bir üretim modeli uç noktasını işletiyorsunuz. İzleme sistemi ihlalleri bildirdikten sonra, modeli mevcut üretim trafiğini yansıtan bir veri kümesi kullanarak yeniden eğitiyor, yeni modeli dağıtıyor ve ilk izleme işini çalıştırıyorsunuz. Uç noktada ihlaller devam ediyor. Bildirilen ihlalleri çözmek için ne yapmalısınız?
- Otonom araç şirketi, SageMaker'da PyTorch kullanarak transfer öğrenimi ile nesne algılama modellerini eğitti. Araçların sınırlı bilgi işlem ve batarya kapasitesi var; şirket, doğruluğu önemli ölçüde düşürmeden model boyutunu ve çalışma zamanını azaltmaya ihtiyaç duyuyor. Modelin bilgi işlem verimliliğini hangi yaklaşım iyileştirir?
- Otonom bir araç ekibi, PyTorch ve SageMaker SDK ile transfer öğrenimi kullanıyor. Düşük gecikmeli kendi kendine sürüş kullanımı için çıkarım süresini azaltmaları gerekiyor. Model çıkarım performansını analiz etmek ve iyileştirmek için hangi süreci kullanmalılar?
- Özel bir ResNet eğitim ortamını SageMaker'daki (EC2 P3 örnekleri kullanan) GPU örneklerinde (NVIDIA) çalıştırmak üzere bir Docker container'ına paketliyorsunuz. Container'ın GPU'ları düzgün bir şekilde kullanabilmesi için ne yapmanız gerekir?
- Özel, KMS müşteri anahtarıyla şifrelenmiş bir S3 bucket'ından veri okumak, ön işlemek ve sonuçları aynı bucket'a geri yazmak için bir SageMaker notebook'undan bir SageMaker Processing işi çalıştırmanız gerekiyor. Ön işleme kodu, Amazon ECR'deki bir container görüntüsünde depolanır. Notebook'un işleme işini oluşturmasına ve çalıştırmasına ve işin S3 bucket'ına, KMS anahtarına ve ECR görüntüsüne erişmesine izin vermek için izinle ilgili hangi eylemleri gerçekleştirmelisiniz?
- Petabayt ölçeğinde bir veri kümesi üzerinde, küme altyapısını yönetmeden, yalnızca çalıştırdığınız sorgular için ödeme yaparak ve bir Jupyter not defterinden Python ile analiz yazarak keşifsel veri analizi (EDA) yapmanız gerekiyor. Bu kısıtlamaları hangi çözüm karşılar?
- PostgreSQL veritabanına sahip şirket içi bir web uygulaması, model yeniden eğitimi için hassas olmayan günlük verileri Amazon S3'e yüklemelidir. Hassas veriler hiçbir zaman veri merkezinden ayrılmamalı ve buluta yönelik tüm trafik IPsec kullanmalıdır. Her gün yalnızca hassas olmayan verileri S3'e güvenli bir şekilde nasıl aktarmalısınız?
- S3 üzerindeki bir veri kümesi deposu, model eğitimi öncesinde gizlenmesi gereken kişisel olarak tanımlanabilir bilgiler (PII) içermektedir. Verilerden PII'yi kaldırmak için geliştirme çabasını en aza indiren seçenek hangisidir?
- S3'teki bir veri kümesi SSE-KMS ile şifrelenmiştir. Bir SageMaker notebook instance'ının bu S3 verisini okuyabilmesi için ne yapılması gerekir?
- SageMaker Service API için bir VPC arayüz uç noktası içeren bir VPC oluşturdunuz. Erişimi yalnızca belirli EC2 örneklerinin ve IAM kullanıcılarının SageMaker API'sini çağırabileceği şekilde kısıtlamak istiyorsunuz. VPC tek bir genel alt ağa sahiptir. Uç noktaya erişimi güvence altına almak için hangi iki eylemi yapmalısınız? (İki tane seçin.)
- SageMaker Studio'ya 5 TB veri yüklediniz ve veri temizliğini tamamladınız. Eğitimden önce, olası veri kümesi yanlılığını vurgulayan bir analiz raporuna ihtiyacınız var. Bunu en az ek yükle sağlayan iki eylem hangisidir? (İki tane seçin.)
- SageMaker Studio'ya satış verilerini yüklediniz ve minimum geliştirme çabasıyla özellik mühendisliğine rehberlik etmek için özellik önem puanlarına ihtiyacınız var. En az çabayla önem puanlarını hangi seçenek sağlar?
- SageMaker yerleşik bir algoritması için CSV eğitim verilerini hazırlarken, veri setini bir numpy.array'e dönüştürmek eğitim hızını düşürdü. SageMaker yerleşik algoritmaları için eğitim verilerini optimize etmek için ne yapmalısınız?
- SageMaker'da bir zaman serisi tahmin modeli eğittikten sonra, bir Uzman uç noktada yük testleri çalıştırmalı ve test sırasında gecikmeyi, belleği ve CPU'yu izlemelidir. Hangi yaklaşım, yük testi sırasında bu metriklerin birleştirilmiş bir görünümünü sağlar?
- Sağlıklı hastaların hasta hastalardan çok daha fazla olduğu dengesiz bir veri kümesi üzerinde bir tıbbi teşhis modeli eğitildi. Yanlış pozitifler (sağlıklı hastaları yanlış bir şekilde hasta olarak etiketleme) şirket maliyetlerini artırır. Bu endişe göz önüne alındığında, model performansını en iyi hangi metrik yansıtır?
- Sahte hesapları tespit etmek ve yeni oluşturulan bir hesabın önceden bilinen sahte hesaplarla eşleşip eşleşmediğini belirlemek istiyorsunuz. Veri alımı sırasında AWS Glue ile logları temizliyorsunuz. Muhtemel mükerrer veya eşleşen sahte hesapları bulmak için hangi yaklaşımı kullanmalısınız?
- Sınıflandırma modellerini birbiriyle karşılaştırmak ve değerlendirmek için genellikle hangi metrik en uygunudur?
- Sigorta talepleri veri kümesi, bir talep kimliği, nihai sonuç (200 kategoriden biri) ve sonuç tarihini içermektedir. Bazı kayıtlar eksiktir (tam set yerine yalnızca 3-4 olası sonucu listelerler). Her sonuç için yüzlerce kayıt vardır ve veriler son 3 yılı kapsamaktadır. Veri bilimci, her sonuç kategorisi için aylık talep sayısını birkaç ay önceden tahmin etmelidir. Bu gereksinimi en iyi karşılayan yaklaşım hangisidir?
- Şu gereksinimlere sahip günlük bir ETL iş akışı tasarlayın: S3'e yeni veri yüklendiğinde başlasın; gerekli tüm yüklemeler tamamlandığında, yeni verileri S3'teki birden fazla terabaytlık veri kümeleriyle birleştiren bir ETL işi çalıştırsın; birleştirme sonuçlarını S3'e geri yazsın; ve herhangi bir iş başarısız olursa bir yöneticiyi bilgilendirsin. Hangi mimari bu gereksinimleri karşılar?
- Tedarikçi konumlarına ilişkin, iki harfli ülke kodları (örneğin, Yeni Zelanda için NZ) olarak kaydedilmiş bir veri setiniz var. Bu kodları model eğitimi için sayısal değişkenlere dönüştürmeniz gerekirken (1) bilgi kaybını önlemeli ve (2) boyutluluk artışını en aza indirmelisiniz. Hangi dönüşüm bu gereksinimleri karşılar?
- Temizlenmiş bir veri kümesindeki özelliklerin ölçekleri, büyüklük derecelerine göre farklılık göstermektedir. Üretimde tahmin doğruluğunu en üst düzeye çıkarmak için modellemeden önce hangi adımları izlemelisiniz?
- TensorFlow'da uygulanan bir zaman serisi tahmin modeli tek bir GPU üzerinde çalışıyor ve her gün yaklaşık 23 saat eğitim süresi alıyor. Ekip, eğitim verilerinin büyümesini bekliyor ve gelecekte kod ve altyapı değişikliklerini en aza indirerek saatlik olarak yeniden eğitim yapması gerekiyor. Gelecekteki talebe göre eğitimi ölçeklendirmek için en iyi değişiklik ne olacaktır?
- Teslimat süresini dakika cinsinden tahmin eden bir regresyon modeli eğitirken, veri bilimcisi hangi değerlendirme metriklerini kullanmalıdır? (İki tane seçin.)
- Trafiğin küçük bir bölümünü önizleme kullanıcıları için yeni bir model sürümüne yönlendirmek, onu değerlendirmek ve ardından minimum operasyonel yük ile belirli bir zaman diliminde tüm trafiği kademeli olarak yeni modele kaydırmak istiyorsunuz. Hangi SageMaker yaklaşımı bunu en az operasyonel iş yüküyle başarır?
- Ulusal bir nüfus sayımı, kişi başına yaklaşık 500 yanıt toplar. Bu yüksek boyutlu anket verilerinden içgörü elde etmek için hangi algoritma çifti uygun olurdu? (İki tane seçin.)
- Uzak lokasyonlardan (Direct Connect veya VPN yok) cihaz verilerini alan gerçek zamanlı bir tahmine dayalı bakım hattı oluşturmanız gerekiyor. Bu hat şunları yapmalıdır: verileri gerçek zamanlı olarak Amazon S3'e almalı, gelen ham kayıtları alım sırasında temiz CSV'ye dönüştürmeli, orijinal ham kayıtları S3'te depolamalı ve dönüşümde başarısız olan tüm kayıtları insan incelemesi için belirlenmiş bir S3 konumuna yerleştirmelidir. Bu gereksinimleri karşılamak için en az çaba gerektiren mimari hangisidir?
- Uzaktaki tesisleri ve sınırlı internet erişimi olan bir üretim şirketinin, kusur tespiti için şirket içinde etiketlenmiş büyük bir görüntü veri kümesi bulunmaktadır. Şirket, bilgi işlem maliyetlerini düşüren, eğitimi verimli bir şekilde ölçeklendiren ve eğitilmiş modelin düşük bağlantılı tesislerde gerçek zamanlı konveyör bandı çıkarımı için çalışmasına olanak tanıyan bir çözüme ihtiyaç duymaktadır. Bu gereksinimleri hangi çözüm karşılar?
- Uzun vadeli getirileri en üst düzeye çıkarmak için bir varlığın kaç biriminin hangi fiyattan alınıp satılacağını öneren otomatik bir alım satım aracısı oluşturuyorsunuz. Aracı, akış halindeki işlem verileri üzerinde sürekli olarak eğitilecektir. Uzun vadeli ödül optimizasyonu içeren bu sıralı karar verme problemi için hangi makine öğrenimi algoritması uygundur?
- Ücretsiz oynanabilen bir oyun şirketinin, yeni bir kullanıcının bir yıl içinde ücretli müşteri olup olmayacağını tahmin etmesi gerekiyor. Etiketli eğitim seti, 1.000 pozitif örnek ve 999.000 negatif örnek (toplam 1.000.000) ile 200 özellik içeriyor. Bir random forest, eğitim setinde %99'dan fazla doğruluk elde etti ancak test setinde kötü performans gösteriyor. Ekip bu sorunu çözmek için hangi eylemleri yapmalı? (İki tane seçin.)
- Üretimde kullanılan bir SageMaker endpoint'i otomatik ölçeklendirme ile yapılandırılmıştır. Test sırasında ekip, yeni instance'ların başlatıldığını ancak başlatma işlemleri tamamlanmadan trafiğin bu instance'lara yönlendirildiğini gözlemler. Yeni instance'ların hazır olana kadar trafik almasını engellemeniz gerekiyor. Hangi değişikliği yapmalısınız?
- Ürün envanteri talebini içeren geçmiş CSV verileriniz S3'te bulunuyor ve bunları Amazon Forecast için hazırlamanız gerekiyor. Forecast'in modelleri etkili bir şekilde eğitebilmesi için verileri nasıl dönüştürmeli ve yüklemelisiniz?
- Veri bilimi ekibiniz, güvenli nesne depolamasındaki verilere erişmek için yönetilen not defteri örneklerini kullanır. Güvenlik politikası, tüm not defterlerinin internet erişimi olmayan özel bir kurumsal ağ içinde çalışmasını ve depolama ile yönetilen ML hizmetlerine yönelik tüm trafiğin bulut sağlayıcının ağı içinde kalmasını gerektirir. Bu gereksinimleri karşılamak için not defteri örnekleri nasıl yapılandırılmalıdır?
- Veri setini eğitim ve doğrulama setlerine rastgele bölerek bir kuş sınıflandırma modeli oluşturdunuz. Eğitim doğruluğu çok yüksek ancak model doğrulama setinde kötü performans gösteriyor. Orijinal veri setinin dengesiz olduğunu keşfettiniz. Doğrulama performansını artırmak için ne yapmalısınız?
- VPC içindeki SageMaker notebook instance'ları, API trafiğinin AWS ağı üzerinde kalması için arayüz endpoint'leri kullanır, ancak VPC dışındaki kullanıcılar yine de internet üzerinden notebook instance'larına erişebilir. Yasal VPC tabanlı erişime izin verirken harici kullanıcıların notebook'lara erişmesini engellemek için hangi eylemleri yapmalısınız?
- Word2Vec embedding'leri için 1 milyon cümleyi (örnek: "The quck BROWN FOX jumps over the lazy dog") hazırlamak amacıyla, metni tutarlı bir şekilde temizlemek ve hazırlamak için hangi işlemler uygulanmalıdır? (Üç tane seçin.)
- XGBoost kullanarak ikili sınıflandırma problemi için AUC'yi maksimize etmeniz gerekiyor ve eta, alpha, min_child_weight ve max_depth için iyi değerleri minimum operasyonel yük ile aramanız gerekiyor. Hangi yaklaşım en az operasyonel çaba gerektirir?
- Yerel olarak bir scikit-learn lojistik regresyon modeli eğittiniz ve şimdi bunu yalnızca çıkarım için Amazon SageMaker'a dağıtmak istiyorsunuz. SageMaker'ın yerel olarak eğitilmiş modeli barındırabilmesi için hangi adımlar gereklidir?
- Yerleşik bir algoritma ile Amazon SageMaker eğitim işi başlatırken hangi parametrelerin sağlanması gerekir? (Üçünü seçin.)
- Yerleşik bir kelime gömme algoritmasıyla bir metin sınıflandırıcı eğitiyorsunuz. Veri kümesi, şu örnek sayılarına sahip beş sınıfa sahiptir: A=300, B=292, C=240, D=258, E=310. Verileri karıştırıp %10'unu test için ayırıyorsunuz. Eğitimden sonra, eğitim ve test kümeleri için karışıklık matrisleri oluşturulur. Bu sonuçlardan hangi çıkarım yapılabilir?
- Yüksek hacimli akış JSON olayları için sunucusuz, gerçek zamanlı bir alım ve analiz hattına ihtiyacınız var. İş hattı verileri arabelleğe almalı, verileri kaybetmeden sorgular için optimize edilmiş sütunlu bir formata dönüştürmeli, sonuçları yüksek oranda erişilebilir bir veri deposunda saklamalı ve analistlerin SQL sorguları çalıştırmasına ve BI panolarını bağlamasına olanak tanımalıdır. Bu gereksinimleri en iyi karşılayan tasarım hangisidir?
Amazon Security Specialty SCS-C02 Tüm sınav soruları
- A Şirketi (A Hesabı) B Şirketini (B Hesabı) satın aldı. B Şirketi dosyalarını bir Amazon S3 bucket'ında depoluyor. Yöneticiler, A Hesabındaki bir IAM kullanıcısına B Hesabındaki S3 bucket'ına erişim izinleri verdi, ancak kullanıcı nesnelere hala erişemiyor. Bu durumu hangi eylem çözecektir?
- Amazon EC2 örneklerinde çalışan bir uygulama, bir Amazon S3 bucket'ından nesneleri alması gerekiyor. Bucket'taki tüm nesneler bir AWS Key Management Service (AWS KMS) müşteri tarafından yönetilen anahtarla şifrelenmiştir. VPC'nin internet erişimi yoktur ve Amazon S3 için bir gateway VPC endpoint kullanır. Uygulama nesneleri alamıyor. Bu soruna hangi faktörler neden olabilir? (Üç tane seçin.)
- Amazon EC2 üzerinde çalışan bir uygulama, Amazon SQS'ten mesajları çekiyor. Son IAM değişikliklerinden sonra, örnekler artık mesaj alamıyor. En az ayrıcalık ilkesini koruyarak sorun gidermek için hangi eylemleri yapmalısınız? (İki tane seçin.)
- Amazon EC2 üzerindeki bir uygulama, kredi kartı numaraları da dahil olmak üzere hassas verileri işler. Numaralar, bunları şifreleyen, depolayan ve şifresini çözen ve uygulamanın başka yerlerinde kullanılmak üzere token'lar veren yüksek düzeyde izole edilmiş bir bileşene gönderilmelidir. Yalnızca tokenizasyon bileşeni ham numaralara erişebilir. Tokenizasyon bileşeni için hangi çözüm kullanılmalıdır?
- ap-northeast-2 bölgesindeki yeni bir iş yükü, üç Amazon EC2 Auto Scaling grubunda çalışmaktadır. Bu Bölgedeki tüm iş yükleri, sistem ve uygulama günlüklerini 7 yıl boyunca saklamalıdır. Bir güvenlik mühendisi, ölçeklendirme sırasında günlüklerin kaybolmamasını ve yalnızca gerekli süre boyunca saklanmasını sağlamalıdır. Bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (Üçünü seçin.)
- Apex Games, üretim sırlarını (veritabanı parolaları ve API token'ları) özel bir güvenlik hesabının AWS Secrets Manager'ında tutar. Politika gereği, diğer AWS hesaplarındaki iş yükleri hesaplar arası roller üstlenemez. İş yüklerinin bu sırları çalışma zamanında doğrudan okuması gerekmektedir. Bunu sağlamanın EN güvenli yolu nedir?
- ApexRetail'in olay müdahale ekibi, Güvenlik ekibinin KMS müşteri tarafından yönetilen anahtarının 03:14 UTC'de devre dışı bırakıldığını tespit etti. Şirketin, tüm yönetim olaylarını bir S3 bucket'ına ileten organizasyon düzeyinde bir CloudTrail'i bulunmaktadır. Hangi birleşik kullanıcının DisableKey API çağrısını yaptığını, kaynak IP'yi ve MFA'nın kullanılıp kullanılmadığını hızlı bir şekilde belirlemeleri gerekmektedir. Mevcut günlük verilerini kullanarak en verimli yaklaşım nedir?
- ApexVideo, Amazon CloudFront tarafından desteklenen ve çıkış noktası Application Load Balancer olan global bir yayın platformu işletmektedir. Yakın zamanda yaşanan bir DDoS saldırısı, agresif ölçeklenmeye ve yüksek egress ücretlerine neden oldu. CISO, uygulama mimarisini değiştirmeden gelecekteki DDoS olaylarından kaynaklanan finansal riski en aza indirmek istiyor. Güvenlik ekibi, DDoS olaylarına bağlı beklenmedik ölçeklenme ücretleri için AWS kredilerini sağlamak amacıyla ne yapmalıdır?
- Aster Retail, Approved=true etiketi olmayan roller için iam:PassRole iznini engelleyen bir SCP uyguluyor. Birden fazla hesaptaki ECS, hizmet bağlantılı rolünü geçirmesi gerektiği ve bu rolün etiketlenememesi nedeniyle görevleri başlatamıyor. Güvenlik ekibi, korumayı sürdürürken ECS'ye izin vermek için SCP'yi nasıl değiştirmelidir?
- AWS Organizations kullanan bir şirket, hem AWS Management Console hem de üçüncü taraf SaaS uygulaması erişimi için kuruluştaki hesaplara erişim sağlamak üzere üçüncü taraf AWS hesaplarına kısa süreli kimlik bilgileri sağlamalıdır. Çözüm, iki harici hesabın aynı kimlik bilgilerini kullanmasını önlemek için güveni güçlendirmeli ve minimum operasyon gerektirmelidir. Hangi çözüm bu ihtiyaçları karşılar?
- AWS Organizations kullanan bir şirket, iş yüklerini AWS'ye taşıyor. Uygulama ekibi Amazon EC2 instance'ları, Amazon S3 bucket'ları, Amazon DynamoDB tabloları ve Application Load Balancer'lar dağıtacak. Şirket şunları gerektiriyor: • Tüm EC2 instance'ları yalnızca onaylanmış AWS hesaplarından başlatılmalıdır. • Tüm DynamoDB tabloları standartlaştırılmış bir adlandırma kuralına uymalıdır. • Kuruluştaki herhangi bir hesaptaki tüm altyapı, AWS CloudFormation şablonları aracılığıyla dağıtılmalıdır. Uygulama ekibi hangi eylem kombinasyonunu gerçekleştirmelidir? (İki tane seçin.)
- AWS Organizations kullanan bir şirketin 100'den fazla AWS hesabı var ve daha fazlasını eklemeyi planlıyor. Şirket ayrıca harici bir kurumsal kimlik sağlayıcı (IdP) kullanıyor. Şirket, ölçeklenebilirliği ve operasyonel verimliliği en üst düzeye çıkarırken kullanıcılara bu hesaplara rol tabanlı erişim sağlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- AWS Organizations'ı yöneten bir güvenlik mühendisi, hizmet kontrol politikalarının (SCP'ler) en iyi uygulamalarla uyumlu olduğunu doğrulamak istiyor. Mühendis hangi yaklaşımı kullanmalıdır?
- AWS Organizations'ta birçok üye hesabı olan bir şirket, root kullanıcısı kimlik bilgilerinin kötüye kullanılması olasılığından endişe duymaktadır. Şirket, root kimlik bilgileri ele geçirilse bile hesabın korunmasını sağlamak istemektedir. Bu gereksinimi hangi çözüm karşılar?
- AWS Organizations'taki bir kuruluşun, bir hesabında şu anda herkese açık olan bir Amazon S3 bucket'ı var. Bir güvenlik mühendisi, bucket'ı özel hale getirmeli ve gelecekte herkese açık hale getirilememesini sağlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Binlerce AWS Lambda fonksiyonunu incelerken, bir güvenlik mühendisi Lambda konsolunda düz metin olarak görünen ortam değişkenlerinde hassas veriler bulur. Gizli diziler kısa değerlerdir. En uygun maliyetli çözüm nedir?
- Bir Amazon API Gateway API'si, bir SaaS platformunu çağırması gereken bir AWS Lambda işlevini çağırır. SaaS platformu, Lambda işlevini yetkilendirmek için benzersiz bir istemci belirteci (token) verir. Bir güvenlik mühendisi, belirteci beklerken şifrelemeli ve çalışma zamanında Lambda işlevine en uygun maliyetli şekilde sağlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir Amazon CloudWatch Logs aracısı günlükleri başarıyla aktarıyor, ancak ilişkili günlük akışı belirli bir saat etkin kaldıktan sonra günlük kaydı duruyor. Nedeni belirlemeye yardımcı olacak eylemler nelerdir? (İki tane seçin.)
- Bir Amazon EC2 Auto Scaling grubu, Amazon Linux örneklerini başlatır ve günlükleri Amazon CloudWatch Logs'a göndermek için Amazon CloudWatch aracısını kurar. Örnekler, şu anda özel metrikleri CloudWatch'a yayınlamaya izin veren bir ilkeye sahip bir IAM rolü üstlenir. Örnekler, bir NAT gateway aracılığıyla internet erişimi olan özel bir alt ağda çalışır. CloudWatch Logs aracısı çalışıyor ve doğru şekilde yapılandırılmış ve AWS'ye ağ bağlantısı doğrulanmış olmasına rağmen CloudWatch Logs'ta hiçbir günlük görünmüyor. Güvenlik mühendisi, günlüklerin yayınlandığından emin olmak için ne yapmalıdır?
- Bir Amazon EC2 örneği aniden yüksek CPU kullanımı göstermektedir. Örneğe sızılıp sızılmadığı veya normal işletim sistemi arka plan görevlerini mi yürüttüğü belirsizdir. Bir güvenlik mühendisi incelemeye başlamadan önce hangi eylemleri gerçekleştirmelidir? (Üçünü seçin.)
- Bir AWS CloudFormation şablonunu incelerken, bir güvenlik mühendisi, bir uygulama API anahtarını düz metin olarak ifşa eden varsayılan değere sahip bir parametre bulur. Değer, şablonda birden çok kez referans alınmıştır. Mühendis, şablon boyunca değere referans verme yeteneğini koruyarak parametreyi değiştirmelidir. En güvenli çözüm nedir?
- Bir AWS hesabında iki S3 bucket'ı vardır: bucket1 ve bucket2. bucket2'nin bir bucket policy'si yoktur. bucket1'in belirli bir bucket policy'si vardır. Aynı hesapta, alice adında belirli bir IAM policy'ye sahip bir IAM kullanıcısı bulunmaktadır. alice hangi bucket'lara erişebilir?
- Bir AWS hesap yöneticisi, her kullanıcının çok faktörlü kimlik doğrulama (MFA) ile kimlik doğrulaması yapmasını zorunlu kılmak için bir IAM grubuna yönetilen bir ilke ekledi. İlkeyi etkinleştirdikten sonra, kullanıcılar AWS CLI ile Amazon EC2 komutlarını çalıştıramadıklarını bildirdi. Yönetici, MFA'yı hala uygularken bu sorunu nasıl çözmelidir?
- Bir AWS Lambda işlevi, verileri değiştirmek için kötüye kullanıldı. Bir güvenlik mühendisinin işlevi kimin çağırdığını ve ne döndürdüğünü belirlemesi gerekiyor. Ancak, Amazon CloudWatch Logs'ta işlevden gelen hiçbir günlük yok. Eksik günlükleri hangi açıklama izah eder?
- Bir çevrimiçi medya şirketi, uygulamasını Amazon Linux 2 yüklü Amazon EC2 örnekleri üzerinde çalıştırıyor ve filoyu AWS Systems Manager ile yönetiyor. Şirket, yamalar ve güncellemeler için Patch Manager'daki AWS-AmazonLinux2DefaultPatchBaseline'ı kullanıyor. Yaklaşan yüksek profilli bir etkinlik için şirket, olaylara veya güvenlik açıklarına yanıt olarak tüm örneklere güvenlik yamalarını anında dağıtmak ve yamaların başarıyla uygulandığına dair merkezi kanıt sağlamak için bir çözüme ihtiyaç duyuyor. Bu gereksinimleri hangi eylem kombinasyonu karşılayacaktır? (İki tane seçin.)
- Bir danışmanlık ajansının, güvenlik denetimi için bir şirketin üretim AWS hesabına geçici erişime ihtiyacı var. Birden fazla danışmanın erişime ihtiyacı olacak. Ajansın kendi AWS hesabı var. Şirket, tüm erişimler için MFA'yı zorunlu kılıyor ve uzun süreli kimlik bilgilerini yasaklıyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir denetim, DNS erişimindeki ani artışlar, anormal EC2 instance trafiği, anormal ağ arayüzü trafiği ve çeşitli kaynaklardan herhangi bir zamanda kaynaklanan olağandışı Amazon S3 API çağrıları olarak ortaya çıkabilecek potansiyel tehditleri belirledi. Şirketin bu tehditleri tespit etmek için sürekli, neredeyse gerçek zamanlı izlemeye ihtiyacı var. Bu gereksinimleri hangi çözüm karşılayacaktır?
- Bir DevOps ekibi, izinleri AWS Identity and Access Management (IAM) ile yönetmektedir. AWS tarafından yönetilen ReadOnlyAccess politikasına sahip bir EC2 instance profile rolü, Amazon EC2 üzerinde çalışan bir uygulamaya eklenmiştir. Uygulama, bir KMS anahtarıyla şifrelenmiş bir Amazon S3 bucket'ından bir nesneyi okumaya çalıştığında AccessDenied hatası alıyor. S3 bucket politikası, hesaptaki herkes için erişime izin veriyor ve nesnenin ACL'si yok. Yöneticinin IAM erişim sorununu çözmek için ne yapması gerekir?
- Bir e-ticaret sitesi, bir DDoS saldırısı nedeniyle 1 saat boyunca kullanılamadı. Güvenlik ekibi, gelecekteki saldırılar sırasında kesinti süresini en aza indirmek istiyor. Aşağıdaki eylemlerden hangisi bu hedefe ulaşmaya yardımcı olacaktır? (İki tane seçin.)
- Bir e-ticaret şirketi, web uygulamasını Amazon Elastic Container Service (Amazon ECS) üzerinde çalıştırmaktadır. Container imajları Amazon Elastic Container Registry (Amazon ECR) içinde depolanır. Güvenlik ekibinin hem sürekli hem de push anında imaj taramasına ihtiyacı vardır, bulguları diğer güvenlik bulgularıyla birlikte merkezi bir kontrol panelinde görüntülemesi ve belirli depolama alanlarını tarama dışında bırakması gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir e-ticaret şirketi, yaklaşan bir sürüm için yeni bir uygulama mimarisi tasarlıyor. Tüm istemci trafiği internetten kaynaklanıyor. Gelen istekler için TLS sonlandırılmalı, ancak performans endişeleri nedeniyle uygulamaya uçtan uca TLS gerekli değil. Uygulama, 80 ve 443 numaralı bağlantı noktalarında HTTP ve HTTPS trafiği alıyor. Bir güvenlik mühendisi bu gereksinimleri karşılamak için ne uygulamalıdır?
- Bir ekip, bir uygulamanın veritabanı parolasını AWS Secrets Manager'da saklıyor. Yalnızca sınırlı ve sık sık değişen bir IAM sorumluları kümesi bu sırra erişebilmelidir. Bir güvenlik mühendisinin esnekliği ve ölçeklenebilirliği en üst düzeye çıkaran bir çözüme ihtiyacı var. Hangi yaklaşım bu gereksinimleri karşılar?
- Bir geliştirici, bir iş istasyonundan AWS hizmet API'lerini çağırırken AccessDenied hataları alıyor. İş istasyonunda zaten birden çok hesaplar arası rol için ortam değişkenleri ve paylaşılan yapılandırma dosyaları ayarlanmış durumda. Bir güvenlik mühendisi, mevcut görev için kimlik bilgilerini, mevcut kimlik bilgileriyle çakışmayacak şekilde değerlendirilecekleri şekilde yapılandırmalıdır. Bu kimlik bilgileri nerede belirtilmelidir?
- Bir geliştirme ekibi, hassas envanter verilerini bir Amazon S3 bucket'ında depolayan bir tedarik zinciri uygulaması geliştiriyor. Veriler, bir AWS Key Management Service (AWS KMS) müşteri tarafından yönetilen anahtar ile şifrelenecektir. Veriler, her biri kendi AWS hesaplarından sorumlular kullanan yüzlerce satıcıyla paylaşılmalıdır. Satıcı listesi haftalık olarak değişecektir. Çözüm, minimum operasyonel yük ile hesaplar arası erişimi desteklemelidir. Anahtar erişim kontrolünü yönetmenin en verimli yolu nedir?
- Bir geliştirme ekibi, herkese açık bir kaynak kodu deposunda barındırılan bir SaaS uygulaması için açık kaynaklı bir araç seti yayınladı. Şirket, deponun dahili AWS kaynaklarına erişim sağlayan bir IAM erişim anahtarı ve gizli anahtar içerdiğini keşfetti. Bir güvenlik mühendisi, ifşa edilen kimlik bilgilerinin kötüye kullanılıp kullanılmadığını belirlemeli ve daha fazla kullanımını engellemelidir. Bu gereksinimleri karşılayacak eylemlerin kombinasyonu hangisidir? (İki tane seçin.)
- Bir genel alt ağ, iki Amazon EC2 örneğini barındırır ve özel bir ağ ACL'si kullanır. Tasarımın şunları sağlaması gerekir: (1) TLS (TCP 443) üzerinden bir internet hizmetine giden erişime izin vermek ve (2) MySQL'e (TCP 3306) gelen trafiği reddetmek. Hangi ağ ACL kuralları bu gereksinimleri karşılar?
- Bir güvenlik analisti, şüpheli güvenlik grubu değişiklikleri için uyarıları gideriyor. Ekip, bir Amazon CloudWatch alarmının ilgili AWS CloudTrail olaylarını izlediğini belirtti. Analist, bir güvenlik grubunu değiştirerek test etti ancak herhangi bir uyarı almadı. Analist hangi sorun giderme adımını atmalıdır?
- Bir güvenlik danışmanı, faturalandırma anormalliği fark ettikten sonra eski bir çalışanın son 30 gündür erişime sahip olduğunu tespit eder. Önceden herhangi bir etkinlik izleme yapılmadığı için danışmanın, bu kullanıcının hangi kaynakları oluşturduğunu veya değiştirdiğini hızlı bir şekilde belirlemesi gerekmektedir. Bu ihtiyaçları hangi çözüm karşılar?
- Bir güvenlik ekibi, herkese açık erişime sahip yeni Amazon S3 nesnelerini ve verileri herkese açık hale getiren S3 bucket politikası veya ayar değişikliklerini tespit etmek için Amazon EventBridge tabanlı bir uyarı çözümü oluşturuyor. EventBridge, belirli AWS CloudTrail API olaylarını dinler ve ayrıntıları Amazon Simple Notification Service (Amazon SNS) aracılığıyla ekibe anında gönderir. Ekip, EventBridge'i s3:PutObjectAcl, s3:DeleteBucketPolicy ve s3:PutBucketPolicy olaylarıyla eşleşecek şekilde yapılandırdı. Testlerde (aynı Bölgede CloudTrail yönetim olayları etkinleştirilmiş ve doğrulanmış bir olay deseniyle), EventBridge, s3:DeleteBucketPolicy ve s3:PutBucketPolicy için tetikleniyor ancak s3:PutObjectAcl için tetiklenmiyor. Ekip, s3:PutObjectAcl'nin yanlış bildirimlere neden olmadan bir EventBridge olayı oluşturmasını sağlamalıdır. Ne yapmalılar?
- Bir güvenlik ekibinin, herhangi bir AWS erişim anahtarı 90 günden eski olduğunda ve döndürülmediğinde otomatik uyarılar alması gerekiyor. Uygulanabilecek en basit çözüm nedir?
- Bir güvenlik ekibinin, mevcut ve gelecekteki tüm Bölgeler için AWS API çağrı etkinliğini kaydetmesi ve merkezi olarak saklaması gerekmektedir. Bu gereksinimleri karşılamanın en basit yolu nedir?
- Bir güvenlik mühendisi example.com adresinde bir web sitesi başlatıyor ve tüm istemci bağlantıları için HTTPS'yi zorunlu kılması gerekiyor. Bu amaçla SSL/TLS sertifikasını depolamak için geçerli bir yer neresidir?
- Bir güvenlik mühendisi, Amazon EC2 örnekleri üzerinde çalışan geleneksel üç katmanlı bir web uygulamasını yönetmektedir. Uygulama, internet tabanlı saldırılarda artışla karşı karşıyadır. Güvenlik mühendisi, bilinen güvenlik açıklarını belirlemek ve açıkta kalan saldırı yüzeyini azaltmak için hangi eylemleri gerçekleştirmelidir? (İki tane seçin.)
- Bir güvenlik mühendisi, Amazon EC2 örneklerindeki olası güvenlik olaylarını araştırmak ve bunlara yanıt vermek için bir süreç tasarlamalıdır. Tüm örnekler Amazon EBS kullanır ve her örneğe SSM Agent ile AWS Systems Manager yüklenir. Süreç, AWS güvenlik en iyi uygulamalarını takip etmeli ve şu gereksinimleri karşılamalıdır: hem geçici hem de kalıcı belleği korumak, örnek meta verilerini olay biletiyle güncellemek, örneği çevrimiçi ancak izole tutmak ve geçici veri toplama sırasında araştırma etkinliğini yakalamak. Hangi adımlar kombinasyonu, en az operasyonel yük ile bu gereksinimleri karşılar? (Üç tane seçin.)
- Bir güvenlik mühendisi, Application Load Balancer erişim günlüklerinden tek bir IP adresinden gelen aşırı istekler olduğunu gözlemler. Mühendis, bu IP'den gelen istekleri tamamen engellemeden nasıl kısıtlayabilir?
- Bir güvenlik mühendisi, AWS CLI ile çalışan bir komut dosyası tarafından kullanılan bir IAM rolüne eklenmiş geniş AWS tarafından yönetilen IAM politikalarını değiştiriyor. Mevcut rol AmazonEC2FullAccess, AmazonDynamoDBFullAccess ve AmazonVPCFullAccess'e sahip. Mühendis, en operasyonel olarak verimli şekilde en az ayrıcalıklı bir politika oluşturmalıdır. Mühendis ne yapmalı?
- Bir güvenlik mühendisi, AWS CloudTrail'i birden çok AWS Bölgesinde kapatılması durumunda otomatik olarak yeniden etkinleştiren bir çözüm uygulamalıdır. Bunu başarmanın en verimli yolu nedir?
- Bir güvenlik mühendisi, başka bir AWS hesabındaki AcmeAuditFactoryRole adlı bir rolü üstlenmek için LambdaAuditRole adlı bir rol kullanması gereken bir AWS Lambda işlevi oluşturuyor. Kod çalıştığında, “An error occurred (AccessDenied) when calling the AssumeRole operation.” hatasıyla başarısız oluyor. Hangi eylem kombinasyonu hatayı çözecektir? (İki tane seçin.)
- Bir güvenlik mühendisi, belirli üretim hizmetlerine erişen IAM kullanıcıları için çok faktörlü kimlik doğrulaması (MFA) gerektirecek şekilde bir IAM politikasını güncellemelidir. Her kimliği doğrulanmış oturum 2 saatten fazla geçerli olmamalıdır. Bu gereksinimleri karşılamak için politikaya hangi koşullar eklenmelidir? (İki tane seçin.)
- Bir güvenlik mühendisi, bir Amazon S3 bucket'ında depolanan hassas verileri tespit etmeli ve raporlamalıdır. Bildirimler mevcut bir Amazon Simple Notification Service (Amazon SNS) konusuna gönderilmelidir. Bu, en az uygulama çabasıyla hangi çözümle sağlanır?
- Bir güvenlik mühendisi, bir AMI oluşturmak için Amazon EC2 Image Builder kullanıyor. İşlem hattı, derleme günlüklerini bir Amazon S3 bucket'ına teslim edecek şekilde yapılandırılmıştır. İşlem hattı çalıştığında, derleme "AccessDenied: Access Denied (403)" hatasıyla başarısız oluyor. Mühendisin, en az ayrıcalık en iyi uygulamalarını takip ederek sorunu çözmesi gerekiyor. Bu gereksinimleri karşılayacak eylem kombinasyonu hangisidir? (İki tane seçin.)
- Bir güvenlik mühendisi, bir Application Load Balancer (ALB) arkasındaki bir Auto Scaling grubundaki Amazon EC2 örnekleri üzerinde bir e-ticaret uygulaması tasarlıyor. Uygulama bir Amazon RDS DB örneği kullanıyor. Uygulamaya yalnızca HTTP/HTTPS trafiği internete açık olmalıdır. Uygulama, yalnızca önceden tanımlanmış bir kaynak IP adresleri listesinden gelen trafiğe izin veren harici bir ödeme sağlayıcısını çağırmalıdır. Ortam ölçeklenirken sağlayıcıyla olan iletişimler kesintiye uğramamalıdır. Güvenlik mühendisi hangi eylem kombinasyonunu önermelidir? (Üçünü seçin.)
- Bir güvenlik mühendisi, bir AWS hesabındaki tüm IAM erişim anahtarlarını döndürdü ve aşağıdaki AWS Config yönetilen kurallarını etkinleştirdi: mfa-enabled-for-iam-console-access, iam-user-mfa-enabled, access-keys-rotated ve iam-user-unused-credentials-check. IAM GenerateCredentialReport API'sini çağırdıktan sonra, tüm kaynaklar uyumsuz görünüyor. Bunun en olası nedeni nedir?
- Bir güvenlik mühendisi, bir hesaptaki tüm AWS Bölgeleri için bir AWS CloudTrail izi kuruyor. Ek güvenlik için, günlükler AWS KMS (SSE-KMS) ile sunucu tarafı şifrelemesi ve günlük dosyası bütünlük doğrulaması kullanır. Test sırasında mühendis, özet dosyalarını okuyabilir ancak günlük dosyalarını okuyamaz. Bunun en olası nedeni nedir?
- Bir güvenlik mühendisi, bir yüklenicinin IAM kullanıcısını yalnızca Amazon EC2 konsol erişimiyle kısıtlamalı ve IAM grup üyeliği aracılığıyla ek izinler verilse bile diğer tüm AWS hizmetlerine erişimi engellemelidir. Güvenlik mühendisi bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir güvenlik mühendisi, çoklu hesap ortamı için SAML 2.0 federasyonunu kuruyor. AWS IAM Identity Center kimlik sağlayıcısı (IdP) olarak yapılandırılmış ve IAM rolleri AWS hesaplarına erişim izni veriyor. Federasyon kullanıcısı, yeni kurulumla kimlik doğrulamasının başarısız olduğunu bildiriyor. Sorun gidermenin operasyonel olarak en verimli yolu nedir?
- Bir güvenlik mühendisi, DOC-EXAMPLE-BUCKET adlı bir Amazon S3 bucket'ından nesneleri okumaya çalışırken başarısız olan MyLambdaFunction adlı bir AWS Lambda işlevinde sorun gideriyor. Bucket'ta bir bucket ilkesi (policy) bulunmaktadır. İlkeye yapılacak hangi değişiklik, Lambda işlevinin nesneleri okuyabilmesini sağlar?
- Bir güvenlik mühendisi, hassas iş yüklerini işleyen bir VPC'deki Amazon EC2 örnekleri için kontroller tasarlamalıdır. Çözüm, örneklerdeki yazılım güvenlik açıklarını tespit etmeli ve gidermelidir. Hangi yaklaşım bu gereksinimi karşılar?
- Bir güvenlik mühendisi, hassas veriler içeren Amazon EBS birimleri için bir AWS Key Management Service (AWS KMS) çözümü tasarlamalıdır. Anahtar materyali 90 gün sonra otomatik olarak sona ermelidir. Hangi seçenek bu gereksinimi karşılar?
- Bir güvenlik mühendisi, herhangi bir Amazon EC2 örneğinin kripto para madenciliği için kullanılıp kullanılmadığını tespit etmeli ve ilgili etkinlik meydana geldiğinde bir Amazon Simple Notification Service (Amazon SNS) konusuna bildirim göndermelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir güvenlik mühendisi, internet trafiği almayan tek bir web sunucusunda sorun gideriyor. Diğer web sunucuları normal çalışıyor. Ortam, ağ ACL'leri, güvenlik grupları, bir sanal güvenlik cihazı ve yük dağıtımı için Application Load Balancer'lar (ALB'ler) kullanıyor. İnternet'e yönelik tüm trafik sanal güvenlik cihazından geçmelidir. Mühendis, güvenlik grubu kurallarının, ağ ACL kurallarının ve sanal cihaz kurallarının doğru olduğunu doğruladı. Hangi ek öğeler kontrol edilmelidir? (İki tane seçin.)
- Bir güvenlik mühendisi, kullanıcı adı ve parola kullanarak bir Amazon RDS veritabanına bağlanan Amazon EC2 üzerinde bir Java uygulaması geliştiriyor. Mühendisin kimlik bilgilerini koruması ve parola rotasyonu sırasında kesinti süresini en aza indirmesi gerekiyor. Bu gereksinimleri karşılayacak eylem kombinasyonu hangisidir? (İki tane seçin.)
- Bir güvenlik mühendisi, mümkün olduğunca çok AWS Bölgesinde VPC'de barındırılan kaynaklar için şüpheli etkinliği tespit etmek amacıyla uygun maliyetli bir olay müdahale planı oluşturuyor. Bu gereksinimleri en iyi şekilde karşılayacak adımlar kombinasyonu hangisidir? (İki tane seçin.)
- Bir güvenlik mühendisi, olay müdahalesi için bir Amazon EC2 izolasyon prosedürü oluşturuyor. Amaç, hedef örneğe gelen ve giden tüm trafiği, adli tıp ekibinin erişimi hariç, engellemektir. Her örneğin kendi güvenlik grubu vardır ve birden çok örnek aynı alt ağı paylaşır. Test sırasında mühendis, hedefe bir SSH oturumu açar, ardından mevcut güvenlik grubu kurallarını kaldırır ve adli tıp ekibine 22 numaralı bağlantı noktasından izin vermek için kurallar ekler. Genel IP'ye ICMP engellenmesine rağmen mevcut SSH oturumu etkin kalır. Mühendis, örneği tamamen izole etmek için ne yapmalıdır?
- Bir güvenlik mühendisi, S3 Standard depolama sınıfını kullanan Amazon S3 bucket'larında depolanan veriler için bir write-once-read-many (WORM) kontrolü uygulamalıdır. Çözüm, root user dahil hiçbir kullanıcının nesnelerin üzerine yazmasını veya silmesini engellemelidir. Bu gereksinimleri hangi yaklaşım karşılar?
- Bir güvenlik mühendisi, şirketin Amazon S3 bucket'larını hassas veriler için taramak üzere Amazon Macie kullanıyor. Birçok bucket ve nesne var. Mühendis, hangi bucket'ların hassas veri içerdiğini belirlemeli ve ardından bu bucket'larda daha derin taramalar yapmalı, bunu da minimum yönetim yüküyle gerçekleştirmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir güvenlik mühendisi, şirketin minimum parola uzunluğunu zorunlu kılmadığını keşfeder. Şirket aşağıdaki kimlik sağlayıcılarını kullanmaktadır: - Şirket içi Active Directory ile federe edilmiş AWS Identity and Access Management (IAM) - Özel bir AWS Cloud uygulaması için kullanıcıları depolayan Amazon Cognito kullanıcı havuzları Gerekli minimum parola uzunluğunu zorunlu kılacak eylem kombinasyonu hangisidir? (İki tane seçin.)
- Bir güvenlik mühendisi, tüm kullanıcıların erişimini engelleyen açık bir reddetme (explicit deny) içeren bir Amazon S3 bucket policy'si oluşturdu. Birkaç gün sonra, mühendis belirli bir çalışana salt okunur erişim izni veren yeni bir ifade (statement) ekledi. Çalışan hala Access Denied hatası alıyor. Bunun en olası nedeni nedir?
- Bir güvenlik mühendisi, web sunucuları ve bir MySQL veritabanı içeren bir üretim yığını için altyapı sağlayan bir AWS CloudFormation şablonunu çalıştırmalıdır. Şablon, üretim öncesi ortamda doğrulanmıştır. Üretim yürütmesi en az ayrıcalık ilkesini takip etmeli ve mühendisin IAM hesabı ile CloudFormation arasında görev ayrılığını sürdürmelidir. Hangi yaklaşım bu gereksinimleri karşılar?
- Bir güvenlik mühendisi, yalnızca belirli sorumluların bir Amazon S3 bucket'ına nesneler koymasına izin vermek için ABAC uyguluyor. Sorumluların zaten Amazon S3 erişimi var. Bucket ilkesi, s3:PutObject'a yalnızca nesnenin Team etiketi sorumlunun Team etiketiyle eşleştiğinde izin vermelidir. Test sırasında, etiket değerleri eşleşmediğinde bile bir sorumlu nesneleri koymaya devam edebiliyor. Etiket değerleri farklı olduğunda PutObject'ın başarılı olmasını açıklayan faktör kombinasyonu nedir? (İki tane seçin.)
- Bir güvenlik mühendisinin Amazon Aurora MySQL DB örneklerini izlemesi ve bilinmeyen kullanıcılar veritabanı uç noktasına giriş yapmaya çalıştığında e-posta uyarıları göndermesi gerekmektedir. En az operasyonel yük ile bu yeteneği sağlayan çözüm hangisidir?
- Bir güvenlik mühendisinin, 5 dakikalık bir zaman dilimi içinde üç veya daha fazla başarısız AWS Management Console oturum açma girişimi olduğunda bir uyarı oluşturması gerekiyor. Bir CloudTrail izi zaten mevcut. Bu gereksinimleri hangi çözüm karşılar?
- Bir güvenlik mühendisinin, Amazon GuardDuty bulguları için Yüksek önem derecesine sahip Amazon Simple Notification Service (Amazon SNS) aracılığıyla güvenlik ekibine e-posta uyarıları göndermesi gerekiyor. Mühendisin ayrıca daha derinlemesine analiz için bu bulguları bir görselleştirme platformuna iletmesi gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir güvenlik mühendisinin, Amazon GuardDuty, AWS Identity and Access Management (IAM) Access Analyzer veya Amazon Macie yüksek önem dereceli bir bulgu oluşturduğunda e-posta bildirimleri alması gerekiyor. Şirket, yönetim için AWS Control Tower kullanıyor ve tüm hizmet entegrasyonlarıyla AWS Security Hub'ı etkinleştirmiş durumda. Hangi çözüm, en az operasyonel yük ile gerekli uyarıları sağlar?
- Bir güvenlik mühendisinin, bir Amazon S3 bucket'ında depolanan Apache web sunucusu erişim günlüklerini analiz etmesi gerekiyor. Günlükler, Amazon CloudWatch aracısı yüklü Amazon EC2 web sunucuları tarafından oluşturuldu. Mühendis, günlükleri analiz etmek için Amazon Athena'yı kullanacak. Sorgu, /admin URL yolundaki kısıtlı içeriğe erişmeye çalışan ve başarısız olan IP adreslerini ve bu IP adreslerinin erişmeye çalıştığı URL'leri tanımlamalıdır. Bu gereksinimleri hangi sorgu karşılar?
- Bir güvenlik mühendisinin, kullanıcıların şifreleme anahtarlarını doğrudan yönetmesini gerektirmeden Amazon S3 nesnelerinin sorunsuz şifrelemesini etkinleştirmesi gerekiyor. Çözüm, minimum düzeyde devam eden yönetimle ölçeklenmeli ve kuruluş, şifreleme anahtarlarını anında iptal edip silebilmelidir. Bu gereksinimleri hangi yaklaşım karşılar?
- Bir güvenlik mühendisinin, mevcut bir AWS CloudTrail izi için Amazon S3 günlük dosyası önekini değiştirmesi gerekiyor. Mühendis, CloudTrail konsolunda değişikliği kaydederken "There is a problem with the bucket policy." hatasını alıyor. Bu değişikliğin kaydedilmesini hangi eylem sağlar?
- Bir güvenlik mühendisinin, özel uygulama güvenlik günlüklerini bir Amazon EC2 örneğinden Amazon CloudWatch'a iletmesi gerekiyor. CloudWatch agent'ı yüklü ve günlük dosyası yolları agent yapılandırmasına eklenmiş. awslogs hizmeti örnek üzerinde çalışıyor, ancak günlükler CloudWatch'ta görünmüyor. Mühendis, sorunu çözmek için sonraki adımda ne yapmalıdır?
- Bir güvenlik mühendisinin, statik bir web sitesini barındıran bir Amazon S3 bucket'ının önüne bir Amazon CloudFront dağıtımı yapılandırması gerekiyor. Erişime yalnızca belirtilen bir istemci IP adresi kümesinden izin verilmeli ve kullanıcılar içeriğe doğrudan S3 URL'leri aracılığıyla erişememelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir güvenlik yöneticisi, bir AWS Organizations organizasyonundaki tüm hesaplar için AWS Security Hub'ı etkinleştirdi. Güvenlik ekibi, güvenlik standartlarını karşılamayan AWS kaynakları için neredeyse gerçek zamanlı yanıt ve iyileştirme ile merkezi denetim günlüğü tutulmasını gerektiriyor. Organizasyon, OU'ya eklenen SCP sayısı ve SCP belge boyutu kotalarına zaten ulaştı ve herhangi bir SCP değişikliğinden kaçınmak istiyor. Çözüm, ölçeklenebilirliği ve maliyet etkinliğini en üst düzeye çıkarmalıdır. Yöneticinin hangi eylem kombinasyonlarını yapması gerekir? (Üç tane seçin.)
- Bir güvenlik yöneticisinin, bir AWS Organizations organizasyonundaki üye hesaplarda root kullanıcı kimlik bilgilerinin kullanımını kısıtlaması gerekiyor. Tüm özellikler etkinleştirilmiştir. Yönetim hesabı yalnızca faturalandırma ve yönetim için kullanılır, operasyonlar için kullanılmaz. Yönetici, organizasyon genelinde üye hesap root kullanıcı kullanımını nasıl kısıtlayabilir?
- Bir IAM kullanıcısı, bir Amazon S3 bucket'ındaki nesnelere erişmeye çalışırken Access Denied hataları alıyor. Kullanıcı ve bucket aynı AWS hesabında. Bucket, AWS KMS anahtarları (SSE-KMS) ve aynı hesaptan bir müşteri tarafından yönetilen anahtar ile sunucu tarafı şifreleme kullanıyor. Bucket ilkesi (policy) bulunmuyor. Kullanıcının IAM ilkesi, anahtar üzerinde kms:Decrypt'e ve bucket ile nesneler üzerinde s3:List* ve s3:Get*'e izin veriyor. Kullanıcının nesnelere erişememesinin olası nedeni nedir?
- Bir kötü amaçlı yazılım salgını birkaç Amazon EC2 örneğini etkiledi. Temel bir gösterge, internet tabanlı komuta ve kontrol ana bilgisayarlarına TCP 2905 numaralı bağlantı noktasından giden trafiktir. Bu giden trafiği alt ağ düzeyinde reddetmek için bir ağ ACL kuralı dağıtıldı. Güvenlik mühendisi, TCP 2905 numaralı bağlantı noktasında bağlantı kurmaya çalışan EC2 örneklerini tanımlamalıdır. En az operasyonel çabayla etkilenen örnekleri hangi seçenek tanımlar?
- Bir kuruluş, API etkinliğini izlemek için AWS CloudTrail kullanıyor. Bir denetim, CloudTrail'in yapılandırılmış Amazon S3 bucket'ına olayları teslim etmediğini gösteriyor. CloudTrail olaylarının S3'e teslimatını geri yüklemek için hangi ilk eylemler yapılmalıdır? (İki tane seçin.)
- Bir kuruluş, AWS Organizations'ı hizmet kontrol politikaları (SCP'ler) ile kullanmaktadır. Kök SCP şu anda Amazon Simple Email Service'i (Amazon SES) etkileyen bir kısıtlama içermektedir. Geliştiriciler, ses:* eylemlerine izin veren bir IAM politikasına sahip bir gruba aittir. Hesap, SES'e izin veren bir SCP'ye sahip bir OU'dadır. Geliştiriciler, AWS Yönetim Konsolu'nda SES'e erişirken yetkilendirme hatası almaktadır. Geliştiricilerin SES'e erişebilmesi için bir güvenlik mühendisinin hangi değişikliği yapması gerekir?
- Bir kuruluş, sekiz üye hesabı ve maksimum 20 hesap beklentisiyle AWS Organizations kullanıyor. Şirket, tüm iş yüklerini AWS üzerinde çalıştırıyor ve yeni bir güvenlik politikası gerektiriyor: • Hiçbir hesap, o hesap içindeki bir VPC'de iş yükü çalıştırmaz. • Tüm iş yükleri, tüm hesaplar tarafından erişilebilen, merkezi olarak yönetilen bir VPC'nin alt ağlarına başlatılmalıdır. • Hiçbir hesap, paylaşılan VPC içindeki başka bir hesabın uygulama kaynaklarını değiştiremez. • Merkezi olarak yönetilen VPC, kuruluş içindeki Account-A adlı mevcut bir hesapta bulunmalıdır. Account-A'daki bir CloudFormation şablonu, VPC'yi ve birden çok alt ağı oluşturur ve alt ağ kimliklerini yığın çıktıları olarak dışa aktarır. Bu gereksinimleri karşılamak için kurulumu hangi çözüm tamamlar?
- Bir kuruluş, tek bir Bölgede AWS Organizations kullanmaktadır. Yönetim hesabı management-01'dir. Tüm hesaplarda AWS Config etkindir ve security-01, AWS Config için yetkilendirilmiş yöneticidir. Tüm hesaplar, bir AWS Config toplayıcısı aracılığıyla uyumluluk durumunu yetkilendirilmiş yönetici hesabına bildirir. Hesap yöneticileri kendi AWS Config kurallarını yönetebilir. Bir güvenlik mühendisi, kuruluş içindeki tüm mevcut ve gelecekteki hesaplara standart bir 10 AWS Config kuralı setini otomatik olarak dağıtmalı ve yeni hesaplar için AWS Config'in otomatik olarak etkinleştirilmesini sağlamalıdır. Bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir mühendis, şirketin açık kaynak projesi için yanlışlıkla bir AWS access key'i ve secret access key'i herkese açık bir GitHub deposuna commit etti. Yönetici anahtarı hemen devre dışı bıraktı. Şirket, maruz kalmanın etkisini en az yönetim yüküyle değerlendirmelidir. Bir güvenlik mühendisi ne yapmalı?
- Bir olay sırasında Amazon EBS anlık görüntülerinden EC2 örneklerini kurtardıktan sonra, anlık görüntü şifrelemesi için bir AWS Key Management Service (AWS KMS) müşteri tarafından yönetilen anahtar kullanan bir şirket, bir olağanüstü durum kurtarma boşluk analizi gerçekleştirir. Şirketin, birincil AWS hesabının güvenliği ihlal edilse ve EBS anlık görüntüleri silinse bile EC2 örneklerini kurtarmak için bir çözüme ihtiyacı var. Hangi çözüm bu gereksinimi karşılar?
- Bir sağlık şirketi başka bir kuruluşu satın aldı ve o kuruluşun AWS ortamını devraldı. Bir denetim öncesinde, şirket Amazon S3 bucket'larındaki kişisel sağlık bilgilerini (PHI) keşfetmeli ve herkese açık S3 bucket'larını tanımlamalıdır. Şirketin ayrıca minimum operasyonel çabayla kanıt toplaması gerekmektedir. Bu gereksinimleri karşılayan eylem kombinasyonu hangisidir? (Üç tane seçin.)
- Bir sağlık şirketi, bir AWS Organizations organizasyonunda birden çok AWS hesabına sahiptir. Şirket, hassas hasta verilerini Amazon S3'te depolar ve kullanıcıların tüm hesaplardaki herhangi bir S3 bucket'ını silmesini engellemelidir. Bu kontrolü uygulamanın en ölçeklenebilir yolu nedir?
- Bir sistem mühendisi, satır içi sanal güvenlik cihazı içeren bir test ortamında sorun gideriyor. Geliştirme ekibi ayrıca çeşitli güvenlik gereksinimlerini karşılamak için güvenlik gruplarını ve ağ ACL'lerini kullanmak istiyor. Sanal güvenlik cihazının trafiği yönlendirmesine izin vermek için hangi yapılandırma değişikliği gereklidir?
- Bir startup başlangıçta tek bir AWS Bölgesinde faaliyet gösterdi ve günlükleri bir Amazon S3 bucket'ına ileten bölgesel bir AWS CloudTrail izi (AWS CLI aracılığıyla) oluşturdu. Birden çok Bölgede kaynaklar ekledikten sonra mühendis, yeni Bölgelerden gelen günlüklerin S3'e iletilmediğini gözlemledi. Minimum operasyonel çabayla bu nasıl düzeltilmelidir?
- Bir şirket Amazon EC2 Linux örnekleri çalıştırmaktadır. Güvenlik ekibi, örnekleri etkileyebilecek yaygın güvenlik açığı tanımlayıcılarını (CVE'ler) listeleyen bir rapor aldı. Bir güvenlik mühendisi yama uyumluluğunu doğrulamalı, risk altındaki örnekleri belirlemeli ve gerekli yamaları otomatik olarak uygulamalıdır. Hangi yaklaşım bu ihtiyaçları karşılar?
- Bir şirket Amazon GuardDuty kullanıyor. Güvenlik ekibi, Yüksek önem dereceli (High severity) her bulgunun (finding) e-posta yoluyla üçüncü taraf bir biletleme sisteminde otomatik olarak bir bilet oluşturmasını istiyor. Bu gereksinimi hangi yaklaşım karşılar?
- Bir şirket Amazon GuardDuty'yi etkinleştirdi ve ortamındaki Amazon EC2 örneklerinden kaynaklanan RDP kaba kuvvet saldırılarıyla başlayarak olası tehditlere yanıtı otomatikleştirmek istiyor. Amaç, şüpheli bir örnekten gelen trafiği araştırma ve düzeltme tamamlanana kadar engellemektir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket Amazon Macie, AWS Firewall Manager, Amazon Inspector ve AWS Shield Advanced kullanmaktadır. Şirket, bir DDoS saldırısı meydana geldiğinde uyarı almak istiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket AWS Key Management Service (AWS KMS) kullanmaktadır. Şifrelenmiş bir Amazon Elastic Block Store (Amazon EBS) birimini bir Amazon EC2 örneğine eklemeye çalışırken ekleme başarısız olur. Şirket, içe aktarılan anahtar materyali silindiği için müşteri tarafından yönetilen bir anahtarın kullanılamaz hale geldiğini keşfeder. EBS birimindeki verilere ihtiyaç duyulmaktadır. Bir güvenlik mühendisi, birimin şifrelenmiş veri anahtarının şifresini çözmek ve birimi eklemek için bir yol önermelidir. Hangi çözüm bu gereksinimleri karşılayacaktır?
- Bir şirket AWS Lambda fonksiyonlarını kullanıyor ve Amazon Inspector'ı Lambda standart taraması ve Lambda kod taraması ile etkinleştirdi. Amazon Inspector konsolunda, bazı fonksiyonlar "scan eligibility expired" (tarama uygunluğu sona erdi) nedeni ile taranmıyor. Güvenlik mühendisi, bu taramaların neden başarısız olduğunu belirlemek için neyi kontrol etmelidir?
- Bir şirket AWS Organizations kullanıyor ve aşırı geniş erişimi iyileştirmek için AWS Identity and Access Management (IAM) Access Analyzer kullanmaya başladı. Şirketin, herkese açık veya hesaplar arası erişime izin veren yeni oluşturulmuş IAM politikalarını otomatik olarak düzeltmesi, harici erişimi kaldırması ve güvenlik ekibini bilgilendirmesi gerekiyor. Bir güvenlik mühendisi bu gereksinimleri karşılamak için hangi adımları atmalıdır? (Üçünü seçin.)
- Bir şirket AWS Organizations kullanıyor ve AWS CloudFormation StackSets ile ortamlar arasında standart tasarım şablonları (EC2, ELB, Amazon RDS ve Amazon EKS veya Amazon ECS) dağıtmak istiyor. Geliştiriciler şu anda merkezi bir CI/CD hattı aracılığıyla paylaşılan bir hizmet hesabında kendi CloudFormation yığınlarını oluşturuyorlar. Güvenlik ekibi yapılandırma gereksinimlerini tanımladı ve geliştirici teslimatını yavaşlatmadan uyumsuz kaynaklardan haberdar edilmelidir. Operasyonel olarak en verimli çözüm nedir?
- Bir şirket AWS Organizations kullanıyor ve birden çok AWS hesabında Amazon Elastic Kubernetes Service (Amazon EKS) kümeleri çalıştırıyor. Bir güvenlik mühendisi, API çağrılarını izlemek için Amazon EKS'yi AWS CloudTrail ile entegre etti ve izleri her hesapta bir Amazon S3 bucket'ında depoladı. Ancak, CloudTrail günlükleri Kubernetes pod oluşturma olaylarını göstermiyor. Güvenlik mühendisi, Amazon CloudWatch'ta Kubernetes olaylarını görüntülemek için ne yapmalıdır?
- Bir şirket AWS Organizations kullanıyor ve birden çok AWS hesabında üretim iş yükleri çalıştırıyor. Bir güvenlik mühendisi, tüm üretim hesaplarında şüpheli etkinliği proaktif olarak tespit eden, olayları otomatik olarak düzelten, kritik bulgular için bir Amazon Simple Notification Service (Amazon SNS) konusuna bildirim gönderen ve tüm güvenlik olayı günlüklerini özel bir hesapta merkezileştiren bir çözüm uygulamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket AWS Organizations kullanıyor ve önümüzdeki yıl 2'den 50'den fazla AWS hesabına büyümeyi planlıyor. GuardDuty mevcut hesaplarda zaten etkinleştirilmiş durumda. Şirket, mevcut ve gelecekteki tüm hesaplar için GuardDuty bulgularının merkezi bir görünümünü istiyor ve yeni hesaplar için GuardDuty'nin otomatik olarak etkinleştirilmesini talep ediyor. Şirket ne yapmalı?
- Bir şirket AWS Organizations kullanıyor ve tüm Bölgelerde AWS CloudTrail etkinleştirilmiş durumda. Bir güvenlik mühendisi, CloudTrail'in devre dışı bırakılamamasını sağlamalıdır. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket AWS Organizations kullanıyor ve tüm mevcut ve gelecekteki hesapları tüm AWS Bölgelerinde minimum operasyonel çabayla izlemek için AWS Security Hub'ı özel bir hesapta merkezileştirmesi gerekiyor. Hangi eylem kombinasyonu bu gereksinimleri karşılar? (İki tane seçin.)
- Bir şirket AWS Organizations kullanıyor ve yaklaşık 1.000 hesap daha eklemeyi planlıyor. Şu anda yalnızca merkezi güvenlik ekibi IAM rolleri oluşturabiliyor. Darboğazları azaltmak için uygulama ekiplerinin kendi IAM rollerini sağlamaları gerekiyor, ancak rollerin kapsamı kısıtlanmalı ve ayrıcalık yükseltmesine izin vermemelidir. En az operasyonel yük getiren çözüm nedir?
- Bir şirket bir işbirliği uygulaması kullanıyor. Güvenlik mühendisinin, Security Hub yeni bir bulgu aldığında us-west-2 Bölgesi'ndeki AWS Security Hub'dan gelen otomatik uyarıların bir kanalda görünmesini sağlaması gerekiyor. Bir Lambda işlevi mesajı yeniden biçimlendirir ve uygulamanın API'sine gönderir. Bir Amazon EventBridge kuralı Lambda işlevini hedefler. Kuralı etkinleştirdikten sonra, kanal uyarılara boğulur ve bunların çoğu Amazon Inspector'dan gelir ve herhangi bir işlem gerektirmez. En az operasyonel çabayla, mühendis Amazon Inspector uyarılarını nasıl durdurabilir?
- Bir şirket bir uygulama sunucusunu AWS'ye taşıyor, ancak uyumluluk nedeniyle veritabanı şirket içinde kalmalıdır. Veritabanı ağ gecikmesine karşı oldukça hassastır ve AWS ile şirket içi arasındaki tüm trafik IPsec ile şifrelenmelidir. Hangi AWS hizmetleri kombinasyonu bu gereksinimleri karşılayacaktır? (İki tane seçin.)
- Bir şirket DDoS saldırıları konusunda endişelenmektedir. Web uygulaması Amazon EC2 örnekleri üzerinde çalışır ve statik içeriği (resimler ve videolar) Amazon S3'ten sunar. Bir güvenlik mühendisi, DDoS olaylarına dayanabilecek esnek ve uygun maliyetli bir mimari tasarlamalıdır. Hangi çözüm bu gereksinimleri en uygun maliyetle karşılar?
- Bir şirket hassas verileri AWS Secrets Manager'da depolar. Bir güvenlik mühendisi, anormal GetSecretValue API çağrıları meydana geldiğinde bir e-posta bildirimi göndermelidir. AWS CloudTrail tarafından iletilen tüm Secrets Manager olaylarını yakalamak için bir Amazon EventBridge kuralı zaten yapılandırılmıştır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket iş yüklerini Amazon EC2 üzerinde çalıştırmaktadır. Şirketin yazılım güvenlik açıkları için sürekli izlemeye ihtiyacı vardır ve bulguları AWS Security Hub'da görüntülemesi gerekmektedir. EC2 örneklerine hiçbir aracı (agent) yüklenemez. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket iş yüklerini yalnızca us-east-1 Bölgesi'nde çalıştırmaktadır ve şimdi iş yüklerini ve altyapısını us-west-1 Bölgesi'ne çoğaltması gerekmektedir. Bir güvenlik mühendisi, sırları her iki Bölge'de de AWS Key Management Service (AWS KMS) ile şifrelenmiş olarak depolamak için AWS Secrets Manager'ı uygulamalıdır. Çözüm gecikmeyi en aza indirmeli ve yalnızca bir Bölge kullanılabilir olsa bile çalışmaya devam etmelidir. Sırlar us-east-1'de oluşturulmuştur. Güvenlik mühendisi bundan sonra ne yapmalıdır?
- Bir şirket tüm iş yüklerini us-east-1 Bölgesi'nde çalıştırmakta ve çok Bölgeli kaynağı bulunmamaktadır. Şirket, iş yüklerini ve altyapısını us-west-1'e kopyalamalıdır. Bir güvenlik mühendisinin, sırları her iki Bölge'de de AWS Secrets Manager ile, AWS Key Management Service (AWS KMS) tarafından şifrelenmiş olarak, minimum gecikmeyle ve yalnızca bir Bölge'nin kullanılabilir olması durumunda çalışabilme yeteneğiyle depolaması gerekmektedir. Mühendis, sırları us-east-1'de oluşturmuştur. Mühendis bundan sonra ne yapmalıdır?
- Bir şirket uygulamasını AWS Fargate başlatma türünü kullanarak Amazon Elastic Container Service (Amazon ECS) üzerinde çalıştırmaktadır. Bir güvenlik mühendisi gelen bazı isteklerin kötü niyetli olduğundan şüpheleniyor ve minimum operasyonel yük ile günlük dosyalarını ve bellek dökümlerini almak için çalışan kapsayıcıyı incelemesi gerekiyor. Hangi yaklaşım bu gereksinimleri karşılar?
- Bir şirket yeni mağazalar açıyor. Şirket, her mağazanın açılış gününde, o mağazaya özel bir web uygulaması dağıtmak istiyor. Her mağazanın, her biri kendi AWS hesabında olmak üzere ayrı non-production ve production ortamları olacaktır. Şirket, AWS Organizations kullanıyor ve bu hesaplara ayrılmış bir OU'ya sahip. Üçüncü taraf geliştirici ekipleri, geliştirme işlerinin çoğunu yapacak. Bir güvenlik mühendisi, ekiplerin şirketin AWS kaynak dağıtım planına uymasını sağlamalı ve plana erişimi yalnızca ihtiyacı olan geliştiricilerle kısıtlamalıdır. Dağıtım planını uygulayan bir CloudFormation template'i zaten mevcut. Güvenlik mühendisi, bu gereksinimleri en güvenli şekilde karşılamak için sonraki adımda ne yapmalıdır?
- Bir şirket yüzlerce Amazon EC2 örneğinde iş yükleri çalıştırıyor. Kötü amaçlı yazılımın örnek manuel olarak sonlandırılana kadar çalıştığı yakın tarihli bir olaydan sonra, şirket EC2'de kötü amaçlı yazılımı tespit etmek için Amazon GuardDuty'yi etkinleştirdi. Güvenlik mühendisi, olay müdahalesi için AWS Well-Architected Framework rehberliğine uygun olarak olayı azaltmak amacıyla GuardDuty bir örneği enfekte olarak işaretlediğinde yanıtı otomatikleştirmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Amazon CloudFront aracılığıyla HTTP Live Streaming (HLS) kullanarak canlı video akışı yapıyor. HLS, videoları binlerce küçük dosyaya böler. Origin gizlidir, bu nedenle tüm kullanıcılar CloudFront URL'sine erişmelidir. Web uygulaması, aboneleri dahili bir depoya göre doğrular ve bir CloudFront anahtar çifti yayınlanmıştır. İçeriği korumanın en basit ve en etkili yolu nedir?
- Bir şirket, Amazon EC2 başlatma türüyle Amazon Elastic Container Service (Amazon ECS) üzerinde dahili mikro hizmetler çalıştırmakta ve Amazon Elastic Container Registry (Amazon ECR) özel depolarını kullanmaktadır. Bir güvenlik mühendisi, ECR depolarını AWS Key Management Service (AWS KMS) ile şifrelemeli ve kapsayıcı görüntülerini yaygın güvenlik açıkları ve açıklıkları (CVE'ler) için taramalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, Amazon EC2 iş yüklerini Instance Metadata Service Sürüm 2'ye (IMDSv2) geçiriyor. Bir güvenlik mühendisi, herhangi bir EC2 örneğinin hala Instance Metadata Service Sürüm 1'i (IMDSv1) kullanıp kullanmadığını belirlemelidir. Mühendis, IMDSv1 uç noktasının artık kullanılmadığını nasıl doğrulayabilir?
- Bir şirket, Amazon EC2 örnekleri için olay müdahalesini otomatikleştirmek amacıyla AWS Lambda işlevlerini kullanır. İşlevler, yapıtları (örneğin, örnek kimliği ve güvenlik grubu yapılandırması) toplar ve bir özeti bir Amazon S3 bucket'ına yazar. Şirketin VPC'si, bir internet ağ geçidi olan genel alt ağlara ve bir NAT ağ geçidi olan özel alt ağlara sahiptir. Olay müdahalesiyle ilgili tüm S3 trafiği AWS ağında kalmalı ve genel internet üzerinden geçmemelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, Amazon EC2 örnekleri üzerinde bir Application Load Balancer (ALB) arkasında bir web uygulaması barındırıyor. Uygulama bir DoS saldırısı yaşıyor. Loglar, isteklerin sık sık değişen az sayıda istemci IP adresinden geldiğini gösteriyor. Şirketin kötü niyetli trafiği minimum operasyonel çabayla engellemesi gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Amazon EC2 örnekleri üzerinde hassas verileri işleyecek ve geliştirici sorun giderme için günlük dosyalarını toplamak, depolamak ve erişmek amacıyla Amazon CloudWatch Logs'u kullanacaktır. Bir güvenlik mühendisi, geliştiricilerin günlüklerdeki hassas verileri görüntülemesini engellemeli ve bu kontrol tüm yeni günlük gruplarına otomatik olarak uygulanmalıdır. Bu gereksinimleri hangi çözüm karşılayacaktır?
- Bir şirket, Amazon EC2 örneklerini başlatmak için hassas değerler içeren EC2 kullanıcı verisi betikleri kullanmaktadır. Bir güvenlik mühendisi, bu hassas değerlerin erişmemesi gereken kullanıcılar tarafından görülebildiğini keşfetti. Örnek başlatma sırasında kullanılan hassas bilgileri korumanın en güvenli yolu nedir?
- Bir şirket, Amazon EC2 üzerinde Amazon RDS for MySQL veritabanı ile bir e-ticaret uygulaması geliştiriyor. Mevzuata uyum için verilerin aktarımda ve beklemede şifrelenmesi gerekiyor. Çözüm, operasyonel yükü ve maliyeti en aza indirmelidir. Bu gereksinimleri hangi yaklaşım karşılar?
- Bir şirket, Amazon ECS konteynerlerinde Fargate başlatma tipiyle web ve mobil uygulamalar çalıştırmaktadır. Her iş birimi ayrı bir AWS hesabı kullanır ve kendi hesabındaki özel bir Amazon Elastic Container Registry (Amazon ECR) deposunda imajları saklar. Bir güvenlik mühendisi, ECS konteynerlerini ve ECR kayıtlarını işletim sistemi ve dil kütüphanesi güvenlik açıklarına karşı taramak için bir çözüm önermelidir. Denetim ekibinin tüm hesaplardaki potansiyel güvenlik açıklarına merkezi görünürlüğe ihtiyacı vardır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Amazon Elastic Block Store (Amazon EBS) destekli bir Amazon EC2 örneği için özel anahtarı yanlışlıkla sildi. Bir güvenlik mühendisinin örneğe yeniden erişim sağlaması gerekiyor. Bunu hangi adımlar kombinasyonu başarır? (İki tane seçin.)
- Bir şirket, Amazon Elastic Kubernetes Service (Amazon EKS) üzerinde Kubernetes uygulamaları çalıştırıyor ve EKS Koruması etkinleştirilmiş Amazon GuardDuty kullanıyor. Ancak GuardDuty, Kubernetes tabanlı uygulamaları izlemiyor. GuardDuty'nin bu uygulamaları izlemesini sağlayacak eylem nedir?
- Bir şirket, Amazon Route 53'te barındırılan bir alt alan adı için DNS Security Extensions (DNSSEC) özelliğini etkinleştirdi. DNSSEC imzalama etkinleştirildi ve bir key-signing key (KSK) oluşturuldu. Testler, bozuk bir güven zinciri olduğunu gösteriyor. Güvenlik mühendisi bu sorunu nasıl çözmelidir?
- Bir şirket, Amazon S3 nesnelerinin AWS Organizations organizasyonu dışındaki IAM principal'ları ile paylaşılmasını engellemelidir. Şirket, bu gereksinimi uygulamak için bir hizmet kontrol politikası (SCP) oluşturuyor ve tüm bucket'larda S3 Block Public Access'i zaten etkinleştirdi. SCP, gereksinimi karşılamak için ne yapmalıdır?
- Bir şirket, Amazon S3'te depolanan veriler üzerinde uzun süreli analizler yürütmektedir. İşler, internet erişimi olmayan özel bir alt ağdaki Amazon EC2 örneklerinde, bir Auto Scaling grubu kullanılarak çalışır. EC2 örnekleri ve S3 demetleri aynı AWS hesabındadır ve varsayılan politikaya sahip bir S3 gateway VPC endpoint kullanır. Her örneğin profil rolü, yalnızca gerekli S3 demetleri için s3:GetObject ve s3:PutObject işlemlerine açıkça izin verir. Şirket, bir veya daha fazla örneğin güvenliğinin ihlal edildiğini ve şirketin AWS Organizations kuruluşu dışındaki bir S3 demetine veri sızdırdığını keşfeder. Bir güvenlik mühendisi, işleme işlerini çalışır durumda tutarken veri sızıntısını durdurmalıdır. Bu gereksinimleri hangi çözüm karşılayacaktır?
- Bir şirket, Application Load Balancer arkasındaki Amazon EC2 örneklerinde ön uç hizmetlerini barındırır. EC2 örnekleri Amazon Elastic Block Store (Amazon EBS) birimleri kullanır ve büyük resim ve müzik dosyaları Amazon S3'te depolanır. Şirket, olası fidye yazılımı saldırılarını önlemek, tespit etmek ve izole etmek için kontroller uygulamıştır ve şimdi bir saldırgan bu kontrolleri aşarsa normal operasyonlara geri dönmek için bir olağanüstü durum kurtarma stratejisi istemektedir. Kurtarma noktası hedefi (RPO) 1 saattir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, AWS Certificate Manager (ACM) içinde hem içe aktarılan hem de ACM tarafından verilen, karma doğrulama yöntemlerine sahip genel sertifikaları yönetmektedir. Bir güvenlik mühendisi, bir sertifikanın süresi dolmaya yaklaştığında e-posta uyarıları gönderen bir izleme çözümü tasarlamalıdır. Operasyonel olarak en verimli yaklaşım nedir?
- Bir şirket, AWS CloudFormation ile AWS Lambda fonksiyonları dağıtıyor. Geliştiriciler dağıtılmış bir fonksiyonun hatalarını ayıklamaya çalışıyor, ancak fonksiyon Amazon CloudWatch Logs'a çıktı yazmıyor. Bir güvenlik mühendisi bunu çözmek için hangi eylem kombinasyonlarını yapmalıdır? (İki tane seçin.)
- Bir şirket, AWS hesabının root kullanıcısının güvenliğini sağlamış ve günlükleri Amazon S3'e iletilen AWS CloudTrail'i etkinleştirmiştir. Bir güvenlik mühendisinin, root kullanıcısı AWS Management Console'da başarılı bir şekilde oturum açtığında neredeyse gerçek zamanlı uyarılara ihtiyacı vardır. Bu bildirimleri hangi çözümler sağlayacaktır? (İki tane seçin)
- Bir şirket, AWS hesapları için SAML tabanlı SSO ile üçüncü taraf bir kimlik sağlayıcı (IdP) kullanmaktadır. IdP'nin süresi dolmuş bir imzalama sertifikasını yenilemesinden sonra, kullanıcılar oturum açmaya çalışırken şu hatayı alırlar: Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken). Bir güvenlik mühendisinin operasyonel yükü en aza indirirken bu sorunu çözmesi gerekmektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, AWS hesaplarına erişim için SAML federasyonunu kullanmaktadır. İzole edilmiş bir iş yükü hesabı, rutin insan erişimi olmayan değişmez Amazon EC2 altyapısını çalıştırır. Şirket, SAML'nin başarısız olması durumunda iş yükü hesabına ve EC2 örneklerine erişmek için bir "break-glass" yeteneği gerektirmektedir. Bir denetim, iş yükü hesabının bu yeteneğe sahip olmadığını ortaya koymuştur. Şirket, break-glass erişimini uygulamalı, tüm etkinlikleri kaydetmeli ve güvenlik ekibini bilgilendirmelidir. Bu gereksinimleri karşılayacak çözüm kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, AWS kaynaklarını dağıtmak için AWS CloudFormation şablonları ve mevcut bir CI/CD işlem hattı ile altyapıyı kod olarak (IaC) kullanmaktadır. Bir güvenlik denetiminden sonra şirket, uyumlu olmayan kaynakların (örneğin, şifrelenmemiş bir Amazon EBS birimi) dağıtılmasını önlemek için kodu ilke olarak uygulamak istemektedir. Bu gereksinimi hangi çözüm karşılayacaktır?
- Bir şirket, AWS Organizations ile birden çok AWS hesabını yönetmektedir. Merkezi bir hesap, Amazon EC2 için temel Amazon Machine Image'ları (AMI) yayınlar. Şirket, yazılım envanteri ve yama uygulaması için AWS Systems Manager'ı kullanır. Bir güvenlik mühendisi, gerekli bir kurumsal yazılım paketinin eksik olduğu EC2 örneklerini algılayan ve yazılım eksik olduğunda otomatik olarak yükleyen, kuruluş çapında bir çözüme ihtiyaç duymaktadır. Bu gereksinimleri hangi yaklaşım karşılar?
- Bir şirket, AWS Organizations ile birden çok AWS hesabını yönetmektedir. Güvenlik ekibi, bazı üye hesaplarının AWS CloudTrail günlüklerini merkezi bir Amazon S3 günlükleme paketine göndermediğini fark eder. Ekip, mevcut her hesabın ve yeni herhangi bir hesabın en az bir trail yapılandırmasına sahip olduğundan emin olmalıdır. Ekip hangi eylemleri gerçekleştirmelidir?
- Bir şirket, AWS Organizations ile hesapları yönetiyor ve harici hesaplarla kaynak paylaşımını engellemek için root'ta bir SCP'ye sahip. Pazarlama ekibinin AWS hesabının harici hesaplarla kaynak paylaşmasına izin verilmesi gerekiyor, ancak diğer tüm hesapların kısıtlı kalması şart. Tüm hesaplar aynı OU'da bulunuyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, AWS Organizations ile yönetilen yüzlerce AWS hesabında AWS Lambda üzerinde uygulama mantığı çalıştırıyor. Şirketin, tüm Lambda işlevlerini güvenlik açıkları açısından sürekli olarak izlemesi ve bulguları bir gösterge panosunda yayınlaması gerekiyor. Test veya geliştirme aşamasındaki Lambda işlevleri gösterge panosunda görünmemelidir. Bu gereksinimleri karşılayan eylem kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, AWS Organizations organizasyonundaki AWS hesaplarında IAM kullanıcıları ve grupları ile erişimi yönetiyor ve iş gücü tek oturum açma (SSO) için harici bir kimlik sağlayıcı (IdP) kullanıyor. Şirketin, harici IdP'yi federasyon kaynağı olarak kullanarak organizasyondaki hesaplara erişmek için tek bir yönetim portalına ihtiyacı var. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, AWS Organizations ve AWS IAM Identity Center (AWS Single Sign-On) ile çoklu hesap ortamı kuruyor. Şirket, geliştirme ekiplerini belirli AWS Bölgeleriyle kısıtlamalı ve her hesabı yalnızca onaylanmış AWS hizmetleriyle, en az operasyonel yükle kısıtlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, AWS Organizations'ta bir organizasyon oluşturuyor. Şirketin, kullanıcı yönetimini harici bir kimlik sağlayıcı (IdP) ile entegre etmesi ve tüm AWS hesaplarına ve uygulamalarına erişimi yönetim hesabından merkezi olarak yönetmesi gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, AWS Organizations'ta özel bir güvenlik hesabına sahip bir organizasyon kullanıyor. Tüm üye hesaplardaki tüm etkinlikler merkezi olarak özel güvenlik hesabına kaydedilmeli ve 2 yıl boyunca silme veya değişiklik yapılmasına izin verilmeden güvenli bir şekilde saklanmalıdır. Hangi adımlar kombinasyonu, en az operasyonel yük ile bu gereksinimleri karşılar? (İki tane seçin.)
- Bir şirket, AWS Security Hub ile entegre olan üçüncü taraf bir bulut güvenlik tarayıcısına abone olur. Güvenlik mühendisi, bu entegrasyon tarafından oluşturulan bulguları otomatik olarak düzeltmelidir. Hangi çözüm bu gereksinimi karşılar?
- Bir şirket, AWS üzerinde Amazon Elastic Kubernetes Service (Amazon EKS) ve Amazon Aurora kullanarak bir mikro hizmet mimarisi işletmektedir. Şirket, AWS Organizations ile yüzlerce AWS hesabını yönetmekte ve tüm hesaplarda merkezi bir günlük kaydı ve güvenlik izleme çözümüne ihtiyaç duymaktadır. Çözüm, minimum operasyonel yük ile güvenlik sorunlarını otomatik olarak tespit etmelidir. Bu gereksinimleri en iyi karşılayan yaklaşım hangisidir?
- Bir şirket, AWS Yönetim Konsolu'na erişim için şirket içi ADFS'yi SSO ile kullanmaktadır. Eski bir web uygulaması bir Amazon EC2 instance'ına taşınmıştır ve yerleşik kimlik doğrulama içermemektedir. Çalışanların uygulamaya internet üzerinden her yerden erişmesi gerekmektedir, ancak erişim, uygulamayı değiştirmeden yalnızca çalışanlarla kısıtlanmalıdır. Bir güvenlik mühendisi bunu nasıl uygulamalıdır?
- Bir şirket, AWS'ye geçtikten sonra EC2 örneklerinde çalışan yazılım tabanlı yük dengeleyicileri AWS Elastic Load Balancer'lar ile değiştiriyor. Güvenlik mühendisi, denetimler için tüm yük dengeleyici günlüklerinin merkezileştirilmiş ve aranabilir olmasını ve hangi TLS şifrelerinin kullanımda olduğunu gösteren metriklerin mevcut olmasını sağlamalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, başlatma şablonları kullanan bir Auto Scaling grubundaki Amazon EC2 üzerinde web ve backend sunucuları ile bir Amazon Aurora MySQL DB kümesi içeren yeni bir uygulama yığını dağıtıyor. EBS birimleri EC2 örneklerini yedekler. Şu anda hiçbir bileşen beklemede şifrelenmemiştir. Bir güvenlik mühendisi, beklemedeki şifrelemeyi uygulamalıdır. Bu gereksinimleri karşılayacak eylemlerin kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, bekleyen verileri korumak için AWS Key Management Service (AWS KMS) kullanmayı planlıyor ve istemci tarafı şifreleme gerektiriyor. Birden çok test projesi, uygulamaların şifreleme için saniyede birçok KMS isteği göndermesiyle AWS kullanımında bir artışa neden oluyor. Şirketin kısıtlamayı önleyen, istemci tarafı şifreleme için anahtar kullanımını iyileştiren ve maliyet açısından optimize edilmiş bir çözüme ihtiyacı var. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, bir Amazon EC2 örneğinde zamanlanmış olarak bir cron işi çalıştırmaktadır. Cron işi, 2 KB'lık bir dosyayı şifreleyen bir bash betiği çağırır. Müşteri tarafından yönetilen bir AWS Key Management Service (AWS KMS) anahtarı ve politikası yapılandırılmıştır ve EC2 örnek rolü gerekli izinlere sahiptir. Bash betiği dosyayı şifrelemek için hangi süreci kullanmalıdır?
- Bir şirket, bir Application Load Balancer (ALB) arkasındaki Amazon EC2 örneklerinde bir uygulama çalıştırmaktadır. Örnekler bir Auto Scaling grubundadır ve Amazon Elastic Block Store (Amazon EBS) birimleri kullanır. Bir güvenlik mühendisi, bir örnekten gelen tüm adli kanıtları korumalıdır. Mühendis adımları hangi sırayla gerçekleştirmelidir?
- Bir şirket, bir Application Load Balancer (ALB) arkasındaki Amazon EC2 örneklerinde bir web uygulaması çalıştırıyor. Uygulama, ALB'de 80 ve 443 numaralı bağlantı noktalarını dinler, SSL'i sonlandırır ve örneklere yalnızca HTTP'yi (80 numaralı bağlantı noktası) iletir. ALB, NACL1 adlı bir ağ ACL'siyle ilişkili genel alt ağlardadır. Uygulama örnekleri, NACL2 ile ilişkili özel alt ağlardadır. Bir Amazon RDS for PostgreSQL DB örneği (5432 numaralı bağlantı noktası), NACL3 ile ilişkili ayrı bir özel alt ağdadır. Tüm NACL'ler şu anda tüm gelen ve giden trafiğe izin vermektedir. İşlevselliği korurken güvenliği sıkılaştıracak ağ ACL değişiklikleri nelerdir?
- Bir şirket, bir Application Load Balancer arkasında Amazon EC2 üzerinde bir uygulama çalıştırmaktadır. Uygulama ayrıca Amazon S3 ve Amazon SQS kullanır ve AWS Auto Scaling ile ölçeklenir. Güvenlik politikası en az ayrıcalık erişimini zorunlu kılar ve bu, mevcut kaynaklarda zaten uygulanmaktadır. Bir güvenlik mühendisi, uygulamadan bu AWS hizmetlerine özel bağlantı kurmalıdır. Hangi eylem kombinasyonu bu gereksinimi karşılayacaktır? (Üçünü seçin.)
- Bir şirket, bir Application Load Balancer arkasında Amazon EC2 üzerinde çalışan özel bir genel API'yi korumak için AWS WAF kullanıyor. Web ACL, bir AWS Managed Rules kural grubunu kullanıyor. API ve istemcisinde yapılan bir yazılım yükseltmesinden sonra, bazı istekler başarısız oluyor ve kararsızlığa neden oluyor. Web ACL üzerinde günlük kaydı etkinleştirilmemişti. Güvenlik mühendisi, AWS WAF günlük kaydını Amazon CloudWatch Logs'a etkinleştirir ve hizmeti hemen geri yüklemeli, sorunu belirlemeli ve gelecekte günlük kaydının devre dışı bırakılamamasını sağlamalıdır. Mühendis hangi ek adımları atmalıdır?
- Bir şirket, bir Application Load Balancer'ın (ALB) arkasındaki Amazon EC2 örneklerinde bir uygulama çalıştırıyor. Şirketin uygulamaya güvenli, VPN'siz erişime ihtiyacı var ve erişime yalnızca kullanıcılar cihaz duruşu da dahil olmak üzere belirli güvenlik koşullarını karşıladığında izin vermelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, bir Auto Scaling grubundaki Amazon EC2 örneklerinde Apache HTTP Sunucusu üzerinde bir web uygulaması çalıştırmaktadır. Örnekler, Apache erişim günlüklerini günlükleri 1 yıl boyunca saklayacak şekilde ayarlanmış bir Amazon CloudWatch Logs günlük grubuna gönderir. Şirket, belirli bir IP adresinin şüpheli istekler yaptığını tespit etti. Bir güvenlik mühendisinin, en az çabayla, o IP adresinden kaç istek yapıldığını ve hangi URL'lerin istendiğini belirlemek için geçmiş bir haftalık günlükleri analiz etmesi gerekiyor. Mühendis ne yapmalı?
- Bir şirket, bir Auto Scaling grubundaki Amazon EC2 örneklerinde bir uygulama çalıştırıyor. Uygulama, logları yerel depolama birimine yazar. Bir scale-in olayından sonra, bir güvenlik mühendisi logların kaybolduğunu gözlemledi. Şirket, log dayanıklılığını ve erişilebilirliğini sağlamalı ve denetimler için tüm logları en az 1 yıl saklamalıdır. Güvenlik mühendisi ne önermelidir?
- Bir şirket, bir AWS CloudFormation şablonundan kaynakları dağıtırken güvenlik en iyi uygulamalarını takip etmelidir. Şablonun hassas veritabanı kimlik bilgilerini yapılandırması gerekmektedir. Şirket zaten AWS Key Management Service (AWS KMS) ve AWS Secrets Manager kullanmaktadır. Hangi çözüm gereksinimleri karşılar?
- Bir şirket, bir AWS Organizations organizasyonundaki her hesapta tüm kullanıcı eylemlerini günlüğe kaydetmek için uyumluluk gereksinimlerini benimsedi. Şirket, belirtilen eylemler için alarmları tetiklemeli ve neredeyse gerçek zamanlı yanıt verebilirlik ile bir e-posta dağıtım listesine uyarılar göndermelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, bir saldırganın Amazon EC2 örnek meta verilerinden kimlik bilgilerini çıkarmak için aşırı izinlere sahip bir rolü kullandığından şüpheleniyor. Şirket, Amazon GuardDuty ve AWS Audit Manager kullanıyor ve tüm hesaplarda AWS CloudTrail ve Amazon CloudWatch günlüğü etkinleştirilmiş durumda. Bir güvenlik mühendisi, çalınan kimlik bilgilerinin şirket dışından şirket kaynaklarına erişmek için kullanılıp kullanılmadığını belirlemelidir. Bu bilgiyi hangi çözüm sağlar?
- Bir şirket, bir VPC'de Amazon S3 için bir ağ geçidi VPC uç noktası yapılandırdı. VPC'deki yalnızca bir alt ağ, S3 trafiğini bu uç nokta üzerinden yönlendirerek kullanır. VPC'nin ayrıca bir internet ağ geçidi vardır. Bu alt ağdaki bir Amazon EC2 örneğinden, bir güvenlik mühendisi, bir S3 paketinden bir nesneyi almak için örnek profil kimlik bilgilerini kullanmaya çalışır, ancak istek başarısız olur. Örnek profil izinleri, S3 paket politikası, güvenlik grubu ve ağ ACL'leri doğru olarak doğrulanmıştır. Güvenlik mühendisi, isteğin neden başarısız olduğunu belirlemek için başka neyi kontrol etmelidir?
- Bir şirket, bir VPC'deki Amazon EC2 örneklerinde sunucular çalıştırıyor. Harici satıcılar bu sunuculara internet üzerinden erişiyor. Şirket, yeni bir CIDR aralığındaki EC2 örneklerine yeni bir uygulama dağıttı. Güvenlik grupları ve ağ ACL'leri gerekli gelen bağlantı noktalarına izin veriyor, ancak satıcılar hala bağlanamıyor. Uygulamaya satıcı erişimi sağlamak için hangi değişiklik yapılmalıdır?
- Bir şirket, birden çok AWS hesabına federasyon için harici bir kimlik sağlayıcı (IdP) kullanıyor. Bir güvenlik mühendisi, bir hafta önce üretimdeki bir Amazon EC2 örneğini hangi federe kullanıcının sonlandırdığını hızlı bir şekilde belirlemelidir. Kullanıcıyı belirlemenin en hızlı yolu nedir?
- Bir şirket, birden çok AWS hesabında erişimi yönetmek için AWS Organizations ve AWS IAM Identity Center (AWS Single Sign-On) kullanmaktadır. Bir güvenlik mühendisi, hem bir AWS managed policy'yi hem de bir customer managed policy'yi içeren, IAM Identity Center'da yeniden kullanılabilir bir izin seti oluşturur. Mühendis, yönetim hesabında tam yönetici izinlerine sahip olmasına rağmen, bu izin setini birden çok hesaba erişimi olan bir kullanıcıya atama işlemi başarısız olur. Mühendis, atama hatasını nasıl çözmelidir?
- Bir şirket, birkaç AWS hesabını denetlemesi için üçüncü bir tarafla anlaştı. Her hedef hesapta hesaplar arası IAM rolleri oluşturuldu. Denetçi bazı hesaplara erişemiyor. Aşağıdakilerden hangisi bu soruna neden oluyor olabilir? (Üç tane seçin.)
- Bir şirket, çeşitli hesapları yönetmek için AWS Organizations kullanır ve yüksek hacimli hassas veriyi işler. Veriler Amazon S3 ve Amazon DynamoDB'de depolanır ve AWS Lambda fonksiyonları ile AWS Fargate üzerindeki Amazon EKS'de çalışan konteynerli servisler tarafından erişilir. Şirket, tüm verileri beklerken şifrelemeli ve veri erişimi için en az ayrıcalık ilkesini uygulamalıdır. Şirket, müşteri tarafından yönetilen bir AWS KMS key oluşturmuştur. Bu gereksinimleri karşılamak için şirketin bir sonraki adımı ne olmalıdır?
- Bir şirket, çevrimiçi bir oyun için web tabanlı bir hesap yönetim portalı işletmektedir. Kullanıcılar benzersiz bir kullanıcı adı ve parola ile oturum açar. Portal, AWS tarafından yönetilen Core Rule Set (CRS) içeren bir AWS WAF web ACL tarafından korunan bir Application Load Balancer tarafından sunulmaktadır. Güvenlik ekibi, başka ihlallerde açığa çıkan kimlik bilgilerini kullanarak bir kimlik bilgisi doldurma saldırısı tespit etti. Ekip, meşru kullanıcılar üzerindeki etkiyi en aza indirirken başarılı kimlik bilgisi doldurma olasılığını azaltmalıdır. Bu gereksinimleri karşılayacak eylem kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, daha büyük orijinal görüntülerden küçük resimler oluşturan bir AWS Lambda işlevi çalıştırıyor. İşlevin aynı AWS hesabındaki bir Amazon S3 bucket'ına okuma ve yazma izinlerine ihtiyacı var. İşleve gerekli erişimi hangi seçenekler sağlayacaktır? (İki tane seçin.)
- Bir şirket, geliştirici hesaplarından herkese açık kod depolarında AWS erişim anahtarları algılandığında otomatik e-posta uyarılarına ihtiyaç duymaktadır. Bu e-posta bildirimlerini hangi çözüm sağlayacaktır?
- Bir şirket, geliştirme ve üretim için ayrı OU'lar ile AWS Organizations kullanmaktadır. Yalnızca üretim OU'sundaki AWS hesaplarının belirli bir Amazon S3 bucket'ına VPC Flow Logs yazmasına izin verilmelidir. Güvenlik mühendisi, s3:PutObject için S3 bucket ilkesine bir Condition öğesi eklerken koşulu nasıl yapılandırmalıdır?
- Bir şirket, genel internet üzerinden trafik gönderip almaması gereken bir VPC'de bir Amazon RDS for MySQL DB instance'ı çalıştırmaktadır. Politika kısıtlamaları nedeniyle, şirket AWS Secrets Manager'ın sağladığı varsayılan AWS Lambda döndürme işlevini kullanamaz, bu nedenle sırrı döndürmek için VPC'ye özel bir Lambda işlevi dağıtılmıştır. DB instance'ın güvenlik grubu bu işlevden gelen bağlantılara izin vermektedir. Ancak, çağrıldığında, işlev döndürmeyi tamamlamak için Secrets Manager'a ulaşamıyor. Güvenlik mühendisi, işlevin sırrı döndürebilmesi için ne yapmalıdır?
- Bir şirket, gizli müşteri verilerini işleyen Amazon EC2 örnekleri üzerinde bir uygulama çalıştırmaktadır. Şirket, erişimi kısıtlamalıdır ve gelen bağlantı noktalarının açılmasına, bastion host'ların bulundurulmasına veya SSH anahtarlarının yönetilmesine izin vermemektedir. Bir güvenlik mühendisinin örneklere güvenli erişime ihtiyacı vardır ve tamamen şifrelenmiş oturum günlüklerini yakalamak, depolamak ve bunlara erişmek istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, güvenliği ihlal edilmiş kimlik bilgileri için olay müdahale planını test ediyor. Bir Amazon EC2 örneğinde bir veritabanı çalışıyor ve hassas veritabanı kimlik bilgileri, genel rotasyon şablonuna dayalı bir AWS Lambda işlevi aracılığıyla rotasyon etkinleştirilmiş olarak AWS Secrets Manager'da bir secret olarak depolanıyor. EC2 örneği ve Lambda işlevi aynı özel alt ağda bulunuyor. VPC'nin bir Secrets Manager VPC endpoint'i var. Rotasyon başarısız oluyor ve CloudWatch Logs şunu gösteriyor: “setSecret: Unable to log into database.” VPC endpoint'i beklendiği gibi çalışıyor. Bu hatayı hangi çözüm giderir?
- Bir şirket, harici istemciler ile bir Application Load Balancer (ALB) arkasındaki bir Auto Scaling grubunda Amazon EC2 örneklerinde barındırılan bir uygulama arasındaki trafik için uçtan uca şifreleme gerektiriyor. Bir güvenlik mühendisi bu gereksinimi nasıl karşılamalıdır?
- Bir şirket, hassas verileri Amazon S3 tarafından yönetilen anahtarlarla (SSE-S3) sunucu tarafı şifreleme ile şifrelenmiş bir Amazon S3 bucket'ında saklamaktadır. Bir güvenlik mühendisi, nesnelerde yapılacak herhangi bir değişikliği engellemelidir. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, hassas verileri bir Amazon DynamoDB tablosunda depolayan bir web uygulaması çalıştırıyor. Şirket, uçtan uca veri koruması ve yetkisiz değişiklikleri tespit etme yeteneği gerektiriyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, hedef kapsama için olay müdahale prosedürlerini test ediyor. Şirket, kritik bir Amazon EC2 örneğini çalışır durumda tutarken anında izole etmelidir. Örnek, genel alt ağındaki tek kaynaktır ve diğer kaynaklarla etkin bağlantılara sahiptir. Hangi çözüm örneği anında kapsayacaktır?
- Bir şirket, herkese açık bir web sitesini bir Amazon EC2 instance üzerinde çalıştırmaktadır. Siteye HTTPS üzerinden erişilebilir olmalı ve yöneticiler sunucu yönetimi için SSH kullanmalıdır. Web sitesi 10.0.1.0/24 alt ağında, yönetim ise 192.168.100.0/24 alt ağından yapılmaktadır. Instance'ın güvenlik grubunu oluşturmanız gerekiyor. Gereksinimleri en güvenli şekilde karşılamak için hangi eylemleri gerçekleştirmelisiniz? (İki tane seçin.)
- Bir şirket, herkese açık web sitesini bir Application Load Balancer (ALB) arkasındaki Amazon EC2 örneklerinde barındırıyor. Site, belirgin bir User-Agent başlığına sahip belirli bir IoT cihaz markasından gelen küresel bir DDoS saldırısı altında. Bir güvenlik mühendisi, ALB ile ilişkilendirmek üzere bir AWS WAF web ACL oluşturuyor ve müşterileri etkilemeden bu istekleri şimdi ve gelecekte engelleyecek bir kural eklemesi gerekiyor. Hangi kural ifadesi bu gereksinimleri karşılar?
- Bir şirket, hibrit bir DNS kurulumunda Amazon Route 53 Resolver kullanmaktadır. Yönlendirme kuralları, belirli yetkili alan adları için sorguları şirket içi DNS sunucularına gönderir. Yeni bir zorunluluk, şirketin bu şirket içi sunuculara iletilen DNS trafiğini kaydetmesini ve sorgulamasını gerektirmektedir. Günlükler, kaynak örnek IP adresini ve Route 53 Resolver tarafından görüldüğü şekliyle istenen DNS adını içermelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, hiçbir Amazon EC2 güvenlik grubunun 0.0.0.0/0'dan SSH erişimine izin vermemesini şart koşuyor. Şirket, sürekli uyumluluk izleme ve herhangi bir güvenlik grubunun uyumsuz hale gelmesi durumunda neredeyse gerçek zamanlı bildirimler istiyor. Bir güvenlik mühendisi, restricted-ssh yönetilen kuralıyla AWS Config'i etkinleştirdi. Mühendis, bu gereksinimleri karşılamak için sonraki adımda ne yapmalıdır?
- Bir şirket, içe aktarılmış anahtar materyali içeren bir AWS Key Management Service (AWS KMS) müşteri tarafından yönetilen anahtar kullanıyor. Şirket politikası yıllık anahtar rotasyonu gerektiriyor. Bir güvenlik mühendisi, bu müşteri tarafından yönetilen anahtar için bu gereksinimi nasıl karşılamalıdır?
- Bir şirket, iki AWS hesabı arasında Amazon S3, Amazon EC2 ve AWS Key Management Service (AWS KMS) kullanan bir toplu işleme sistemi işletmektedir. A Hesabı, A Hesabındaki bir KMS anahtarıyla şifrelenmiş girdi ve çıktı nesneleri için bir S3 bucket'ı barındırır. B Hesabı, bir bucket ilkesi aracılığıyla S3 bucket'ına erişen EC2 örneklerine sahip bir VPC barındırır. VPC'de DNS ana bilgisayar adları ve DNS çözümlemesi etkindir. Şirket, EC2 örneklerinden hiçbir AWS API çağrısının internet üzerinden geçmemesi için sistemi kod değişiklikleri olmadan yeniden tasarlamalıdır. Bu gereksinimleri karşılayan adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, iki origin ile Amazon CloudFront kullanıyor: Amazon EC2 üzerinde dinamik bir uygulama ve statik içerik için bir Amazon S3 bucket'ı. Bir güvenlik incelemesi, uygulamadan gelen HTTPS yanıtlarında clickjacking'i azaltmak için gerekli olan X-Frame-Options HTTP başlığının eksik olduğunu buldu. Bir güvenlik mühendisi, başlığı yanıtlara ekleyerek tüm yığının uyumlu olmasını sağlamalıdır. Bu gereksinimi hangi yaklaşım karşılar?
- Bir şirket, insan kaynakları, finans, yazılım geliştirme ve üretim için birden fazla AWS hesabını yönetmek üzere AWS Organizations kullanmaktadır. Tüm geliştiriciler yazılım geliştirme hesabındadır. Bazı geliştiriciler onaylanmamış yazılımlarla Amazon EC2 örnekleri başlatmıştır. Şirket, geliştiricilerin EC2 örneklerini yalnızca onaylanmış uygulamalarla ve yalnızca yazılım geliştirme hesabında başlatabilmesini sağlamalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, internet erişimi olmayan ve özel DNS ana bilgisayar adları etkinleştirilmiş bir VPC'de bir Amazon Aurora veritabanı çalıştırıyor. Bir güvenlik mühendisi, aynı VPC'deki varsayılan AWS Lambda rotasyon işlevini kullanarak veritabanı kimlik bilgilerini otomatik olarak döndürmek için AWS Secrets Manager'ı yapılandırdı. Lambda işlevi Secrets Manager uç noktasına ulaşamadığı için rotasyon başarısız oluyor. Lambda işlevinin Secrets Manager ile iletişim kurmasını sağlamanın en güvenli yolu nedir?
- Bir şirket, iş yüklerini Amazon EC2 üzerinde çalıştırmaktadır. Şirket, yazılım güvenlik açıkları ve istenmeyen ağ erişimi için EC2 örneklerini sürekli olarak taramalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, katı uyumluluk gereksinimleri olan hibrit bir bulut ortamında faaliyet göstermektedir. Şirket, şirket içi iş yüklerinden gelen kanıtları AWS kaynaklarından gelen kanıtlarla birlikte içeren bir rapora ihtiyaç duymaktadır. Bir güvenlik mühendisi, şirket politikasına uygunluğu göstermek için bu kanıtları toplamak, incelemek ve yönetmek üzere bir çözüm uygulamalıdır. Bu gereksinimleri hangi çözüm karşılayacaktır?
- Bir şirket, kimlik federasyonunu kullanarak bir kimlik hesabında (987654321987) kullanıcıların kimliğini doğrular ve bu hesapta IdentityRole adlı bir IAM rolünü üstlenirler. Daha sonra görevlerini yerine getirmek için hedef AWS hesabında (123456789123) JobFunctionRole adlı bir IAM rolünü üstlenirler. Bir kullanıcı, hedef hesaptaki rolü üstlenemiyor. Kimlik hesabındaki role ekli bir IAM politikası (gösterilmemiştir) bulunmaktadır. Kullanıcının hedef hesaptaki uygun rolü üstlenmesine izin vermek için hangi değişiklik gereklidir?
- Bir şirket, konteynerleştirilmiş iş yüklerini Amazon Elastic Container Service (Amazon ECS) kümelerine taşıyor. Şirketin, iş yüklerindeki potansiyel tehditleri tespit etmesi ve kümelerin güvenlik duruşunu iyileştirmesi gerekiyor. Bu ihtiyaçları hangi çözüm karşılar?
- Bir şirket, konteynerli uygulamasını Amazon Elastic Container Service (Amazon ECS) üzerinde çalıştırmaktadır. Şirket, konteyner imajlarında kritik güvenlik açıklarının bulunmadığından emin olmalı ve imajlara erişimi belirli IAM rolleri ve belirli AWS hesaplarıyla, minimum operasyonel yük ile kısıtlamalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, Linux tabanlı web sunucularını bir Amazon EC2 Auto Scaling grubuna taşıyor. Şu anda yöneticiler, log dosyalarını almak için statik instancelara SSH ile bağlanıyor ve şirket, uygulama oturumu ve kullanıcı sorunu analizi için loglar üzerinde sık sık sorgular çalıştırıyor. Şirket, scale-in olayları sırasında hiçbir logun kaybolmamasını ve maliyetin en aza indirilmesini sağlamak istiyor. Bir güvenlik mühendisi hangi eylem kombinasyonlarını yapmalıdır? (İki tane seçin.)
- Bir şirket, mevcut EKS dağıtımlarında herhangi bir yapılandırma değişikliği yapmadan Amazon EKS kümelerine yönelik kimliği doğrulanmamış erişim denemelerini tespit etmelidir. Bu durumu en az operasyonel çabayla hangi çözüm sağlar?
- Bir şirket, özel alt ağlarda büyük bir Linux ve Windows Amazon EC2 örnekleri filosunu çalıştırmaktadır. Şirket, AWS'de uzaktan yönetim için mümkün olan en güvenli yöntemi talep etmektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, özel bir çevrimiçi oyun uygulaması işletiyor ve kimlik doğrulama ve yetkilendirme için Amazon Cognito kullanıyor. Güvenlik mühendisinin, mevcut Cognito kullanıcı niteliklerine dayalı olarak uygulamada ayrıntılı yetkilendirme uygulaması gerekiyor. Şirketin zaten bir Cognito kullanıcı havuzu (user pool) ve kimlik havuzu (identity pool) var. Bu gereksinimleri hangi yaklaşım karşılar?
- Bir şirket, root kullanıcısının kullanımını yasaklamaktadır. Güvenlik ekibinin, root kimlik bilgileri AWS Management Console'da oturum açmak için her kullanıldığında anında uyarı alması gerekmektedir. Ekip bunu nasıl başarmalıdır?
- Bir şirket, SSO için AWS Identity and Access Management (IAM) ile SAML federasyonunu kullanıyor. Kimlik sağlayıcının sertifikası yenilendi ve kullanıcılar şimdi şu hatayı alıyor: “Error: Response Signature Invalid (Service: AWSSecurityTokenService; Status Code: 400; Error Code: InvalidIdentityToken).” Bir güvenlik mühendisinin acil sorunu çözmesi ve tekrarını önlemesi gerekiyor. Mühendis hangi eylemleri gerçekleştirmelidir? (İki tane seçin.)
- Bir şirket, şirket içi cihazlardan gelen günlükleri şirket içi bir sunucuda toplar. Şirket, AWS hizmetlerini kullanarak gerçek zamanlıya yakın bir analiz çözümü istiyor ve minimum geliştirme çabasıyla desen eşleştirme ve alt dize aramaları için günlükleri 365 gün boyunca saklaması gerekiyor. En az geliştirme yüküyle bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, şirketin müşteri verilerini işleyecek bir satıcıyla yeni bir ortaklık kurdu. Şirket, veri dosyalarını Amazon S3 bucket'ına nesne olarak yükleyecek ve satıcı, işleme için nesneleri indirecektir. Nesneler hassas veriler içermektedir. Bir güvenlik mühendisi, nesnelerin S3 bucket'ında 72 saatten fazla kalmamasını sağlamalıdır. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, şirketin veri koruma politikasına uymayan Amazon S3 bucket'larını belirlemek için AWS Config kurallarını kullanıyor. Bucket'lar, birden çok AWS Bölgesi'ne ve bir AWS Organizations kuruluşu içindeki birden çok AWS hesabına dağılmıştır. Şirketin, mevcut uyumsuz bucket'ları ve gelecekteki uyumsuz bucket'ları düzeltmek için bir çözüme ihtiyacı var. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, tek bir VPC içinde, bir AWS WAF web ACL ile ilişkili bir Application Load Balancer'ın arkasında birden çok uygulama çalıştırmaktadır. Güvenlik ekibi, belirli bir genel IP aralığından kaynaklanan port taramaları tespit etti. Bir güvenlik mühendisi, bu IP aralığından gelen istekleri reddetmelidir. Bu gereksinimleri hangi çözüm karşılayacaktır?
- Bir şirket, TLS'i sonlandıran bir Application Load Balancer (ALB) arkasındaki Amazon EC2 örneklerinde dağıtılmış bir web uygulaması dağıtıyor. Şirket, sertifikanın özel anahtarı ele geçirilse bile ALB'ye giden TLS trafiğinin güvenli kalmasını şart koşuyor. Bir güvenlik mühendisi bu gereksinimi nasıl karşılamalıdır?
- Bir şirket, tüm AWS Bölgelerinde Amazon GuardDuty'yi etkinleştirdi. Bir VPC'de, bir EC2 örneği bir FTP sunucusu olarak işlev görüyor ve birçok istemci konumundan yüksek hacimli bağlantılar alıyor. GuardDuty bunu bir kaba kuvvet saldırısı olarak işaretliyor. Şirket bulguyu yanlış pozitif olarak işaretledi, ancak GuardDuty bunu oluşturmaya devam ediyor. Bir güvenlik mühendisi, meşru anormalliklere ilişkin görünürlükten ödün vermeden gürültüyü nasıl azaltabilir?
- Bir şirket, tüm AWS CloudTrail günlüklerini güvenlik ekibi tarafından yönetilen bir Amazon S3 bucket'ında merkezi olarak depolar. Ekip, yetkisiz erişimi engellemeli ve günlüklerdeki herhangi bir kurcalamayı tespit etmeli veya önlemelidir. Hangi eylem kombinasyonu uygulanmalıdır? (Üç tane seçin.)
- Bir şirket, tüm AWS Lambda fonksiyonları için AWS Signer kullanmaktadır. Yakın zamanda bir geliştirici şirketten ayrıldı. Şirket, bu geliştirici tarafından yazılan kodun artık Lambda fonksiyonlarına dağıtılamamasını sağlamalıdır. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, tüm özelliklerin etkinleştirildiği bir AWS Organizations organizasyonu kullanıyor ve AWS Control Tower Account Factory aracılığıyla yeni hesaplar sağlıyor. AWS Account Management için güvenilir erişim etkinleştirildi. Şirket, organizasyondaki tüm yeni hesapların AWS Security Hub üye hesapları olarak kaydedilmesini sağlamalıdır. Hangi çözüm en az geliştirme çabası gerektirir?
- Bir şirket, uygulama bileşenlerinden özel günlük hizmetlerine mesaj yayınlamak için Amazon Simple Notification Service (Amazon SNS) konularını kullanır. Şirket, hassas verilerin yayınlanıp işlem ve hata ayıklama günlüklerinde ifşa edilebileceğinden endişe duymaktadır. Bu SNS mesajlarındaki hassas verileri kazara ifşadan koruyan çözüm hangisidir?
- Bir şirket, uygulamaları Amazon EC2, Elastic Load Balancing (ELB) ve Amazon S3 kullanarak tek bir AWS Bölgesine taşımayı planlıyor. Taşıma hızlı bir şekilde tamamlanmalı ve aşağıdaki gereksinimleri karşılamalıdır: bekleyen verilerin şifrelenmesi, aktarımdaki verilerin şifrelenmesi ve anormallik gösteren ağ etkinliği için uç noktaların izlenmesi. Bir güvenlik mühendisi en az çabayla hangi eylem kombinasyonlarını yapmalıdır? (Üçünü seçin.)
- Bir şirket, uygulamalarını Amazon RDS for MySQL üzerinde çalıştırmaktadır. Bir güvenlik denetimi, beklemede şifrelenmemiş bir RDS DB instance'ı tespit etti ve bu durum ilkeyi ihlal etmektedir. Güvenlik mühendisi, mevcut tüm RDS veritabanlarını sunucu tarafı şifreleme ile şifrelemeli ve gelecekteki uyumsuz oluşturmaları tespit etmelidir. Hangi eylem kombinasyonu bu gereksinimleri karşılar? (İki tane seçin.)
- Bir şirket, üç iş yükü organizasyonel birimi (OU) olan Production, Development ve Testing ile AWS Organizations kullanmaktadır. AWS CloudFormation şablonları, bu OU'lardaki hesaplara altyapı tanımlar ve dağıtır. Her OU'nun ayrı bir hizmet kontrol politikası (SCP) vardır. Bir CloudFormation yığın güncellemesi Development ve Testing OU'larında başarılı olurken, Production OU'sundaki bir hesapta "insufficient IAM permissions" hatasıyla başarısız oluyor. Güvenlik mühendisi bu sorunu gidermek için ilk olarak ne yapmalıdır?
- Bir şirket, üretim uygulamaları için Amazon Elastic Container Registry (Amazon ECR) kullanmaktadır. Bir güvenlik mühendisi, ECR gelişmiş taramanın tespit ettiği tüm güvenlik açıklarını raporlamak ve şirketin Slack hesabına anında bildirim göndermek için otomatik bir çözüm uygulamalıdır. Hangi çözüm en yüksek operasyonel verimliliği sağlar?
- Bir şirket, verilerini Amazon S3 Glacier'da depoluyor. 10 TB'lık veriye yeni bir vault lock politikası uygulandı ve initiate-vault-lock işlemi 12 saat önce çağrıldı. Bir denetimde, politikada istenmeyen erişime izin veren bir yazım hatası olduğu tespit edildi. Bunu düzeltmenin en uygun maliyetli yolu nedir?
- Bir şirket, web sitesi görsellerini bir Amazon S3 bucket'ında depoluyor ve bunları dağıtmak için Amazon CloudFront kullanıyor. Şirket, dağıtım haklarına sahip olmadığı ülkelerden erişim olduğunu keşfetti. Şirket, görselleri güvence altına almak ve dağıtımı sınırlamak için hangi eylemleri yapmalıdır? (İki tane seçin.)
- Bir şirket, web sunucusunu AWS üzerinde barındırıyor ve sitenin içeriğini bir Amazon S3 bucket'ında depoluyor. Bir güvenlik mühendisi, içerik dağıtımını hızlandırmak için Amazon CloudFront kullanmalı ve S3 içeriği doğrudan bucket'tan herkese açık olmamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, web uygulamalarına erişim için HTTPS gerektiriyor. Uygulamalar, bir VPC'deki Application Load Balancer (ALB) arkasındaki Amazon EC2 örneklerinde çalışıyor. Bir güvenlik mühendisi, yanlışlıkla bir HTTP dinleyicisi yapılandırılsa bile yük dengeleyicinin yalnızca 443 numaralı bağlantı noktasındaki bağlantıları kabul etmesini sağlamalıdır. Hangi yapılandırma bunu başarır?
- Bir şirket, web ve mobil uygulamaları için OAuth 2.0 kimlik platformu olarak Amazon Cognito kullanmaktadır. Şirket, hem başarılı hem de başarısız oturum açma girişimlerini yakalamalı ve verileri sorgulayabilmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, yeni bir AWS hesabında yeni bir uygulama için bir VPC oluşturdu. Veritabanı erişimi için aynı Bölgedeki başka bir hesaptaki mevcut bir VPC ile VPC eşleştirildi. Uygulama VPC'sinde sık sık Amazon EC2 örnekleri oluşturulacak ve sonlandırılacak, ancak yalnızca bazılarının eşleştirilmiş VPC'deki veritabanlarına TCP 1521 numaralı bağlantı noktası üzerinden bağlanması gerekiyor. Bir güvenlik mühendisi, yalnızca gerekli örneklerin veritabanlarına ulaşabilmesini sağlamalıdır. Mühendis ne yapmalıdır?
- Bir şirket, yüzlerce hesabı yönetmek için AWS Organizations kullanıyor. Bazı hesaplar, hesaplar arası IAM rolleri ve Amazon S3 bucket politikaları aracılığıyla harici AWS sorumlularına erişim izni veriyor. Şirketin, hangi harici sorumluların hangi hesaplara erişimi olduğunu belirlemesi gerekiyor. Bu görünürlüğü hangi çözüm sağlayacaktır?
- Bir şirketin Amazon CloudWatch Logs verilerini 90 gün boyunca saklaması ve herhangi bir log grubu saklama politikasının uyumsuz olması durumunda AWS Security Hub'da bir uyarı alması gerekmektedir. Hangi çözüm gerekli bildirimleri sağlar?
- Bir şirketin Amazon EC2 örnekleri ve Amazon Elastic Container Registry'deki (Amazon ECR) container imajları için ana bilgisayar tabanlı güvenliğe ihtiyacı var. SSM Agent tüm EC2 örneklerine yüklü. Tüm AWS hesapları tek bir AWS Organizations organizasyonunda bulunuyor. Şirket, iş yüklerini yazılım güvenlik açıkları ve istenmeyen ağ maruziyeti açısından analiz edecek ve bulguları organizasyon düzeyinde AWS Security Hub'a gönderecek. Çözüm, mevcut ve yeni tüm üye hesaplara otomatik olarak dağıtılmalı ve yeni iş yükleri ortaya çıktıkça otomatik olarak taranmalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin Amazon S3 bucket'larındaki nesne düzeyindeki etkinliği yakalaması ve günlük dosyalarının bütünlüğünü dijital imza ile doğrulaması gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin AWS Lambda, Amazon S3, Amazon Simple Notification Service (Amazon SNS) ve Amazon DynamoDB ile oluşturulmuş bir uygulaması var. Harici bir uygulama, şirketin S3 bucket'ına nesneler yükler ve her nesneyi tarih ve saat ile etiketler. Bir Lambda işlevi, bu etiketlere göre S3 bucket'ından periyodik olarak nesneleri okur ve seçilen değerleri bir DynamoDB tablosuna yazar. Veriler PII içerir. Şirket, 30 günden eski verileri hem S3 bucket'ından hem de DynamoDB tablosundan otomatik olarak kaldırmalıdır. Hangi çözüm en yüksek operasyonel verimliliği sağlar?
- Bir şirketin AWS Security Hub'dan gelen CRITICAL bulgular için e-posta uyarılarına ihtiyacı var. Mevcut bir entegrasyon bulunmamaktadır. Bu gereksinimi hangi çözüm karşılar?
- Bir şirketin AWS üzerindeki web sunucuları bir Katman 3 ve Katman 4 DDoS saldırısı altında. Bu senaryoda hangi AWS hizmetleri ve özelliklerinin kombinasyonu koruma sağlar? (Üç tane seçin.)
- Bir şirketin bastion host'larındaki tekrarlanan başarısız oturum açma girişimleri hakkında uyarı vermek için yerel bir AWS çözümüne ihtiyacı var: 5 dakika içinde 5 başarısız kimlik doğrulama girişimi olduğunda bir bildirim tetiklenmeli ve uyarı yalnızca etkilenen host'tan sorumlu sistem yöneticisine gönderilmelidir. Bu gereksinimleri hangi yaklaşım karşılar?
- Bir şirketin çevrimiçi oyunu, oyuncu kullanıcı adlarını ve parolalarını bir Amazon Aurora veritabanında saklar. Yüz binlerce kullanıcıyla birlikte, parola sıfırlama ve oturum açma yardımı istekleri müşteri hizmetleri ekibini bunaltmaktadır. Şirketin, parola yönetimini devrederek oyuncu kimlik bilgilerini güvenli bir şekilde koruyan alternatif bir oturum açma yöntemi sunması gerekmektedir. Şirket hangi çözümü uygulamalıdır?
- Bir şirketin günlük güvenlik raporunu otomatikleştirmesi gerekiyor. us-west-2 bölgesindeki bir AWS Lambda işlevi, AWS Security Hub'a alınan Amazon Inspector bulgularını okur ve Amazon EventBridge tarafından bir zamanlamaya göre tetiklenir. İşlev, raporu oluşturmada başarısız oluyor. En az ayrıcalıklı bir düzeltme sağlayın. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin güvenlik politikası, tüm Amazon EC2 örneklerinin Amazon Time Sync Service'i kullanmasını gerektirmektedir. AWS CloudTrail tüm hesaplarda etkinleştirilmiştir ve VPC akış günlükleri tüm VPC'ler için etkinleştirilmiştir. Güvenlik mühendisi, internet üzerindeki genel NTP sunucularını kullanmaya çalışan EC2 örneklerini tespit etmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin iki AWS hesabı var: Hesap A ve Hesap B. Her hesabın bir VPC'si var. Hesap A'daki VPC'de bulunan bir uygulamanın, Hesap B'deki bir Amazon S3 bucket'ına yazması gerekiyor. Hesap A'daki uygulama, bucket'a yazma iznine zaten sahip. Hem uygulama hem de S3 bucket'ı aynı AWS Bölgesi'nde bulunuyor. Şirket, trafiği genel internet üzerinden göndermemelidir. Bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirketin iki AWS hesabı var: Hesap A ve Hesap B. Hesap A, Hesap B'deki kullanıcıların Hesap A'daki S3 bucket'larına hassas belgeler yüklemek için üstlendiği bir IAM rolü sağlar. Yeni bir gereksinim, kullanıcıların rolü yalnızca çok faktörlü kimlik doğrulama (MFA) ile kimlik doğrulaması yapıldığında üstlenebileceğini belirtiyor. Bu gereksinimi karşılamanın en düşük riskli, en az çaba gerektiren yolu nedir?
- Bir şirketin mühendislik ekibi, kullanıcılar için AWS Key Management Service (AWS KMS) müşteri tarafından yönetilen anahtar izinleri (grant) oluşturan bir uygulama geliştiriyor. Bir izin oluşturulduktan hemen sonra, kullanıcıların 512 baytlık bir yükü şifrelemek için KMS anahtarını kullanabilmesi gerekiyor. Yük testi sırasında, ilk şifreleme denemesinde zaman zaman AccessDeniedException hataları meydana geliyor. Güvenlik uzmanı bu hataları ortadan kaldırmak için ne önermelidir?
- Bir şirketin tek Bölgeli bir AWS Organizations kurulumunda yüzlerce AWS hesabı bulunmaktadır. Özel bir güvenlik araçları hesabı, hem Amazon GuardDuty hem de AWS Security Hub için yetkilendirilmiş yöneticidir. GuardDuty ve Security Hub, mevcut ve yeni tüm hesaplar için otomatik olarak etkinleştirilir. Kontrol testi sırasında ekip, bir EC2 örneği başlattı ve bir GuardDuty DNS bulgusunu tetiklemek için example.com'a DNS sorguları gönderdi, ancak Security Hub yetkilendirilmiş yönetici hesabında hiçbir bulgu görünmedi. Bulgunun oluşturulmamasının en olası nedeni nedir?
- Bir şirketin uygulaması birçok Amazon DynamoDB tablosu kullanmaktadır. Denetçiler, tabloların şirketin veri koruma politikasını karşılamadığını belirlemiştir. Politika, ayın 15'i ve 25'i gece yarısı olmak üzere ayda iki kez yedekleme yapılmasını ve 3 aylık bir saklama süresi olmasını gerektirmektedir. Bir güvenlik mühendisi bu uyumluluğu sağlamak için hangi eylem kombinasyonlarını yapmalıdır? (İki tane seçin.)
- Bir şirketin uygulaması, dosyaları şu anda bir AWS Key Management Service (AWS KMS) AWS tarafından sahip olunan anahtar kullanarak şifrelemektedir. Güvenlik ekibi, olası bir anahtar güvenliğinin ihlal edildiğinden şüphelenildiğinde, gelecekteki tüm dosyalar için yeni anahtar materyaline geçme esnekliğine sahip olmak istiyor. Bir güvenlik mühendisi, isteğe bağlı anahtar değişikliklerine izin veren bir çözüm uygulamalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin veri bilimcileri, Amazon S3 bucket'ına veri okumak, işlemek ve yazmak için Amazon SageMaker kullanıyor. Her projenin özel bir S3 öneki vardır ve bucket politikaları öneke göre erişimi kısıtlar. Projeler 60 güne kadar sürer ve güvenlik ekibi, proje bittikten sonra verilerin S3'te kalmamasını şart koşar. EN uygun maliyetli çözüm nedir?
- Bir şirketin VPC'si ile şirket içi veri merkezi arasındaki bağlantıyı güvenli hale getirmek için bir güvenlik mühendisi, şirket içi bir host'tan (203.0.113.12) bir Amazon EC2 instance'ına (172.31.16.139) ping göndererek ICMP'yi test etti. Ping'e yanıt gelmedi. Ping'in başarılı olması için hangi eylem yapılmalıdır?
- Bir şirketin web uygulaması bir Application Load Balancer (ALB) arkasında çalışmaktadır. Uygulama, çok sayıda IP adresinden başarısız oturum açma girişimlerine neden olan bir kimlik bilgisi doldurma saldırısı altındadır. Tüm kötü niyetli istekler, bilinen bir mobil cihaz emülatöründen gelen aynı user-agent string'ini paylaşmaktadır. Çözüm, meşru oturum açmalara izin verirken saldırıyı azaltmalıdır. Bu gereksinimleri hangi yaklaşım karşılar?
- Bir şirketin, Amazon EC2 üzerinde çalışan yüzlerce Docker tabanlı uygulama için bir adli günlük kaydı çözümüne ihtiyacı var. Çözüm, gerçek zamanlı analizler sağlamalı, mesaj tekrarını desteklemeli ve günlükleri kalıcı hale getirmelidir. Hangi AWS hizmetleri kullanılmalıdır? (İki tane seçin.)
- Bir şirketin, Amazon RDS DB instance'larının ve Amazon Elastic Block Store (Amazon EBS) birimlerinin yedeklerini coğrafi olarak uzak konumlarda (yüzlerce mil uzakta) saklaması gerekmektedir. Bu gereksinimi en az operasyonel çabayla karşılayan seçenek hangisidir?
- Bir şirketin, Amazon S3'te depolanan kritik verilerin kalıcı olarak silinmesini önlemesi ve olağanüstü durum kurtarma için bu verileri birincil AWS Bölgesinden ikincil bir Bölgeye çoğaltması gerekmektedir. Yönetici erişimine sahip kullanıcıların bile ikincil Bölgedeki verileri kalıcı olarak silememesi gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin, aynı IAM instance profile'ı paylaşan Amazon Linux 2 EC2 örneklerinin bir alt kümesinden SSH anahtarlarını kalıcı olarak kaldırması gerekiyor. IAM hesaplarına sahip üç kullanıcının kritik görevleri yerine getirmek için hala shell erişimine ihtiyacı var. Bir güvenlik mühendisi bu erişimi nasıl sağlamalıdır?
- Bir şirketin, bir AWS Organizations organizasyonu genelindeki günlük dosyalarını analiz etmek için merkezi bir çözüme ihtiyacı var. Çözüm, tüm organizasyondaki, şirketin hesaplarında çalışan tüm AWS Marketplace çözümlerinden ve şirket içi sistemlerden gelen olayları toplamalı ve normalleştirmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin, bir VPC'nin tek bir özel alt ağında, internet ağ geçidi olmayan bir dizi Amazon EC2 örneği bulunmaktadır. Belirli bir uygulamadan günlükleri toplamak için tüm örneklere Amazon CloudWatch agent'ı yüklenmiştir. Günlük trafiğini özel tutmak için ağ ekibi, CloudWatch (izleme) ve CloudWatch Logs için VPC uç noktaları oluşturmuş ve bunları VPC'ye eklemiştir. Uygulama günlükler oluşturuyor ancak bunlar CloudWatch'ta görünmüyor. Güvenlik mühendisi bu sorunu gidermek için hangi adımları atmalıdır? (Üç tane seçin.)
- Bir şirketin, her iş birimi için ayrı hesaplara sahip bir AWS Organizations yapısı vardır. Tüm AWS CloudTrail günlükleri, BT yönetişim ekibinin erişebildiği, en üst düzey hesaptaki bir Amazon S3 bucket'ında merkezileştirilmiştir. Bir güvenlik mühendisi, her iş birimi hesabı için en üst düzey hesapta bir IAM rolü oluşturdu ve bu role, ilgili birimin günlük önekiyle bucket nesnelerine salt okunur erişim izni verdi. Bir IAM kullanıcısının CloudTrail günlüklerini okuyabilmesi için her iş birimi hesabında ne yapılması gerekir?
- Bir şirketin, kullanıcı tarafından yönetilen altyapı eklemeden, çoklu hesap kimlik doğrulaması ve yetkilendirmesi için ölçeklenebilir, yerel bir AWS çözümüne ihtiyacı var. AWS Organizations (tüm özellikler) ve AWS IAM Identity Center (AWS Single Sign-On) zaten etkinleştirilmiş durumda. Güvenlik mühendisi hangi ek adımları atmalıdır?
- Bir şirketin, şirketin çevrimiçi oturum açma portalına trafik yönlendiren bir Application Load Balancer (ALB) için erişim günlüklerini analiz etmesi gerekiyor. Şirket, bilinen bir IP adresleri listesinden botlar tarafından yapılan oturum açma girişimlerini belirlemek için görselleştirmeler kullanmalıdır. Bu gereksinimleri hangi çözüm karşılayacaktır?
- Bir şirketin, yasal gereklilikleri karşılamak için 7 yıl boyunca saklanması gereken birkaç petabayt verisi bulunmaktadır. Uyum ekibi, güvenlik görevlisinden verilerin herhangi bir şekilde değiştirilmesini veya silinmesini önleyecek bir strateji tasarlamasını ister. En uygun maliyetli çözüm hangisidir?
- Bir uygulama ekibi, aktarımdaki verileri şifrelemek için genel sertifikalar talep etmek üzere AWS Certificate Manager (ACM) kullanmak istiyor. Ekip, müşteriler için performansı artırmak amacıyla birincil özel alan adı ve birden çok alternatif alan adı ile AWS tarafından yönetilen bir dağıtım ve önbelleğe alma hizmeti kullanacaktır. Alan adları Amazon Route 53'te barındırılmamaktadır. Sertifikaların süresiz olarak otomatik olarak yenilenmesi gerekmektedir. Ekip hangi adımları atmalıdır? (Üçünü seçin)
- Bir uygulama, iliştirilmiş bir IAM rolüyle bir Amazon EC2 örneğinde çalışır. Bu rol, bir AWS Key Management Service (AWS KMS) müşteri tarafından yönetilen anahtarının kullanımına ve 2 TB hassas veri içeren bir Amazon S3 bucket'ına erişime izin verir. Bir güvenlik mühendisi, örnek üzerinde verileri ifşa edebilecek potansiyel bir güvenlik açığı keşfeder ancak örneği hemen durduramaz. Hassas verilerin ifşa edilmesini önlemenin en hızlı yolu nedir?
- Bir üretim AWS hesabına Impact:IAMUser/AnomalousBehavior türünde bir Amazon GuardDuty bulgusu gelir. Bir güvenlik mühendisi, uygulamayı etkilemeden araştırma kılavuzunu yürütmeli ve analiz toplamalıdır. Bu gereksinimi karşılamak için en hızlı yol hangi seçenektir?
- Bir VPC iki Erişilebilirlik Alanına yayılmıştır. Her AZ'de bir özel alt ağ ve bir genel alt ağ bulunur. Üç yönlendirme tablosu vardır: biri genel alt ağlar tarafından paylaşılan ve her AZ için bir özel yönlendirme tablosu. Dört alt ağın tümü, VPC'nin internet gateway'i üzerinden giden trafiği yönlendirmeye çalışıyor. Güvenlik mühendisi bunu düzeltmek için hangi eylemleri yapmalıdır? (İki tane seçin.)
- Bir VPC'deki bir Amazon EC2 örneği, belirli bir harici kaynaktan açık bir TCP portu üzerinden yüksek hacimli şüpheli trafik alıyor. Bu portun, diğer kullanıcıları etkilemeden o kaynak için engellenmesi gerekiyor. Güvenlik ekibi ne yapmalı?
- BlueFerry Insurance, AWS Organizations'ı birden çok Bölgeye yayılmış 40 hesapla kullanmaktadır. Uyumluluk, SecAdmin hesabında (us-east-1) tüm üye hesaplardan ve Bölgelerden gelen bulguları minimum operasyonel yükle ve özel hesaplar arası yönlendirme olmadan bir araya getiren tek bir Security Hub görünümü gerektirmektedir. Güvenlik mimarı ne yapmalıdır?
- BluePallet, Amazon ECS'i EC2 üzerinde çalıştırmaktadır. Dahili bir denetim, kapsayıcıların örnek profil kimlik bilgilerini almak için 169.254.169.254 adresine erişebildiğini ve görev düzeyindeki en az ayrıcalık ilkesini atlayabildiğini gösterdi. Fargate'e geçiş yapamıyorlar. Kapsayıcıların örnek meta verilerine erişmesini engellerken görev IAM rollerini korumak için en etkili değişiklik nedir?
- BlueSky Bank'ın SOC analistleri, belirli bulgular tarafından referans verilen örnekleri izole etmek için AWS Security Hub içinde tek tıklamayla bir "Quarantine EC2" seçeneği istiyor. Eyleme tıklamak, seçilen kaynak ARN'si de dahil olmak üzere tüm bulgu bağlamıyla mevcut bir Lambda işlevini çağırmalıdır. Analistler için minimum sürtünmeyle bu gereksinimi karşılamak için en uygun tasarım nedir?
- BlueSky Retail, sipariş hizmeti için bir Aurora PostgreSQL kümesi kullanıyor. Güvenlik, uygulama kullanıcısının veritabanı parolasının her 30 günde bir otomatik olarak döndürülmesini, ancak uygulama kullanıcısına ALTER USER ayrıcalıkları verilmeden veya ana kimlik bilgilerinin uygulamalara ifşa edilmeden yapılmasını gerektiriyor. EN uygun çözüm nedir?
- BrightKite'ın DevOps ekibi, genel bir alt ağdaki bir EC2 örneğini hedefleyen bir GuardDuty bulgusu (UnauthorizedAccess:EC2/SSHBruteForce) alır. Örnek şu anda 0.0.0.0/0'dan TCP/22 ve TCP/8080'e izin vermektedir, ancak yöneticilerin kurumsal ofislerden SSH erişimini sürdürmesi gerekmektedir. En etkili acil çözüm nedir?
- Büyük bir işletmedeki bir güvenlik mühendisi, 1.500 yan şirket tarafından kullanılan bir veri işleme uygulamasını yönetmektedir. Ana şirket ve tüm yan kuruluşlar AWS kullanmaktadır. Uygulama, TCP 443 numaralı bağlantı noktasını dinler ve bir Network Load Balancer (NLB) arkasındaki Amazon EC2 üzerinde çalışır. Uyumluluk gereği, uygulamaya yalnızca yan kuruluşlar erişebilmeli ve genel internete açık olmamalıdır. Mühendis, her bir yan kuruluş için genel ve özel CIDR aralıklarını almıştır. Mühendis, bu erişim kısıtlamalarını uygulamak için hangi çözümü uygulamalıdır?
- ByteWorks, Amazon API Gateway (REST API) üzerinde çok kiracılı bir REST API sunmaktadır ve bu API'nin harici bir IdP (Okta) tarafından verilen JWT'leri kabul etmesi gerekmektedir. Yetkilendirme, kiracı taleplerini değerlendirmeli, bir IAM politikası döndürmeli ve arka uca özel bağlam geçirmelidir. Ekip, önbelleğe alma yoluyla yetkilendirme gecikmesini azaltmak istemektedir. Ne uygulamalıdırlar?
- CardNet, PCI DSS iş yüklerini özel bir Organizasyonel Birim'e (OU) ayırıyor. Önleyici kısıtlamalara (örneğin, PCI hesaplarında Internet Gateway olmaması, yalnızca onaylanmış Bölgeler) ve merkezi görünürlükle PCI en iyi uygulamalarına sürekli kontrol eşlemesine ihtiyaç duyuyorlar. EN uygun yaklaşım nedir?
- Contoso Retail, Amazon ECR kullanır ve Amazon ECS'ye dağıtım yapar. Güvenlik gereksinimleri, Yüksek veya Kritik CVE'lere sahip hiçbir imajın üretime alınmamasını zorunlu kılmaktadır. CI/CD işlem hatlarında minimum manuel adımla otomatik zorlama istiyorlar. Bu gereksinimleri karşılayacak eylem kombinasyonu hangisidir? (İki tane seçin.)
- Contoso Retail, internet'e yönelik bir Application Load Balancer (ALB) ve aynı genel alt ağlarda başka birkaç genel kullanıma açık hizmet çalıştırmaktadır. Güvenlik ekibinin, yalnızca ALB için değil, bu alt ağlardaki tüm kaynaklar için 198.51.100.0/24 adresinden gelen kötü niyetli trafiği derhal engellemesi gerekiyor. Ne yapmalılar?
- CortexRetail'in olay müdahale ekibi, olası SSH kaba kuvvet denemelerini araştırıyor. Üç VPC'den gelen VPC Flow Logs, ayrı CloudWatch Logs log gruplarına iletiliyor. Ekibin, tüm VPC'lerdeki son 15 dakika içinde hedef port 22'ye REJECT edilen trafiğe sahip ilk 10 kaynak IP'nin sıralı bir listesine dakikalar içinde ihtiyacı var. Ne yapmalılar?
- DataForge, küçük bir dahili yönetici aracını bir Lambda function URL'si aracılığıyla kullanıma sunuyor. Erişimi, yalnızca AWS Organizasyonlarındaki çağırıcıların çağırabileceği şekilde kısıtlamaları ve SigV4 kimlik doğrulaması gerektirmeleri gerekiyor. API Gateway eklemek istemiyorlar. Ne yapmalılar?
- DataMosaic'in analiz platformu, NAT ağ geçitleri olmayan özel alt ağlarda çalışır. İşlerin Amazon S3'ten veri indirmesi ve iş ortağının AWS hesabında barındırılan bir iş ortağı API'sini genel internet üzerinden geçmeden çağırması gerekir. Çözüm, yüzlerce alt ağda minimum operasyonel yük ile ölçeklenmelidir. Ağ ekibi hangi eylemleri gerçekleştirmelidir? (İki tane seçin.)
- DataWorks, organizasyondaki tüm hesaplarda her yeni EC2 instance'ının ve her yeni RDS DB instance'ının oluşturulma anında CostCenter ve DataOwner etiketlerini içermesini zorunlu kılıyor. Kontrol önleyici olmalıdır. Bu gereksinimi karşılamanın EN İYİ yolu nedir?
- Eski bir uygulama tek bir Amazon EC2 örneğinde çalışır ve aynı AWS hesabındaki Amazon S3 bucket'ı DOC-EXAMPLE-BUCKET1'e erişmek için sabit kodlanmış bir IAM erişim anahtarı kullanır. Anahtar, bu bucket için yalnızca s3:GetObject iznine sahiptir. Uygulama, uyumsuz erişim uygulamaları nedeniyle çevrimdışına alınmıştır. AWS CloudTrail tüm Bölgelerde etkindir ve günlükleri S3 bucket'ı DOC-EXAMPLE-BUCKET2'ye (aynı hesap) teslim eder. CloudTrail, Amazon CloudWatch Logs'a teslim etmek üzere yapılandırılmamıştır. Şirketin, son 60 gün içinde DOC-EXAMPLE-BUCKET1'deki herhangi bir nesneye bu erişim anahtarıyla erişilip erişilmediğini ve erişildiyse, erişilen .txt dosyalarından herhangi birinin PII içerip içermediğini belirlemesi gerekmektedir. Güvenlik mühendisi hangi eylem kombinasyonlarını gerçekleştirmelidir? (İki tane seçin.)
- Fabrikam Games, DevOps grubunun EC2 iş yükleri için IAM rolleri oluşturmasına izin vermektedir. Güvenlik ekibi, DevOps'un oluşturduğu hiçbir rolün tanımlanmış bir izin kümesini (DynamoDB tablosu Scores'a salt okunur erişim ve CloudWatch Logs'a yayınlama) aşmamasını sağlamalıdır; DevOps'un daha sonra ekleyeceği politikalardan bağımsız olarak bu kısıtlama geçerli olmalıdır. En etkili yaklaşım nedir?
- Fabrikam Health, TCP/22 üzerinde 0.0.0.0/0'a izin veren güvenlik gruplarını tespit etmek için zaten AWS Config yönetilen kuralı olan restricted-ssh'yi kullanıyor. Kural NON_COMPLIANT olarak rapor verir vermez, bir dakika içinde saldırgan girişi kaldıran otomatik bir düzeltme istiyorlar. En uygun yaklaşım nedir?
- Farklı alt ağlarda bulunan iki Amazon EC2 örneği birbiriyle iletişim kuramıyor, ancak aynı alt ağlardaki diğer ana bilgisayarlar iletişim kurabiliyor ve güvenlik grupları uygun İZİN verme kurallarına sahip. Hangi sorun giderme adımı gerçekleştirilmelidir?
- FinchRide, mobil uygulamasını piyasaya sürüyor. Bu uygulama, kimliği doğrulanmamış kullanıcıların Amazon S3'teki herkese açık içeriğe göz atmasına ve kimliği doğrulanmış kullanıcıların kişisel tercihlerini doğrudan istemciden bir DynamoDB tablosuna kaydetmesine olanak tanımalıdır. Güvenlik ekibi, uygulamada uzun süreli kimlik bilgileri göndermeden, kullanıcı başına en az ayrıcalık ilkesini zorunlu kılıyor. Çözüm Mimarı hangi yaklaşımı önermelidir?
- FinSec, ayrı bir AWS hesabında faaliyet gösteren harici bir denetçiyi, güvenliği ihlal edilmiş bir örnekten şifrelenmiş bir EBS birimini analiz etmesi için görevlendirir. FinSec'in şifrelemeyi sürdürmesi ve denetçinin erişimini yalnızca bu kanıtla sınırlaması gerekmektedir. Denetçiye anlık görüntünün kullanılabilir bir kopyasını sağlamak için hangi adımlar gereklidir? (İki tane seçin.)
- FinServe Analytics, us-east-1 bölgesinde şifrelenmemiş olarak oluşturulmuş bir üretim Amazon RDS for PostgreSQL örneği çalıştırmaktadır. Mevzuat gereği, müşteri tarafından yönetilen bir KMS anahtarı kullanarak beklemedeki verilerin şifrelenmesi zorunludur. Geçiş sırasında kesinti süresini en aza indirmek istiyorlar. Ne yapmalılar?
- FinServe Bank, AWS Organizations'ta birden çok OU genelinde 200 AWS hesabı işletmektedir. CISO, yaygın bulgular (örneğin, şifrelenmemiş EBS birimleri) için otomatik düzeltme ile tutarlı bir uyumluluk temelini zorunlu kılmak ve kuruluş genelindeki uyumluluğu tek bir yerden görüntülemek istemektedir. EN verimli yaklaşım nedir?
- FinVerse, finverse.com için genel DNS'ini Amazon Route 53'te barındırıyor. Güvenlik ekibinin, aynı alan adı kayıt kuruluşunu kullanmaya devam ederken DNS sahtekarlığına karşı korunmak için DNSSEC'i etkinleştirmesi gerekiyor. Doğru yaklaşım nedir?
- Fransa'daki bir şirket, oturum açma ve kaydolma işlemleri için kimlik aracısı olarak Hosted UI ile Amazon Cognito kullanmaktadır. Uygulamanın kullanıcılarının Fransa'da olması beklenirken, lansmandan sonra güvenlik ekibi çoğunlukla Fransa dışından gelen sahte kaydolmalar tespit ediyor. Ekibin, kaydolma sırasında özel doğrulama yapması ve sonuca göre kayıtları kabul etmesi veya reddetmesi gerekiyor. Bu gereksinimleri karşılayacak eylem kombinasyonu hangisidir? (İki tane seçin.)
- Geliştirme hesabındaki Amazon EBS depolama kullanan Linux tabanlı bir Amazon EC2 örneği, bilinen kötü amaçlı IP adreslerine giden bağlantılar kuruyor. VPC (us-east-1) bir internet ağ geçidine ve her biri internet ağ geçidini varsayılan rota olarak kullanan bir yönlendirme tablosuna ve varsayılan ağ ACL'sine sahip iki alt ağa (us-east-1a ve us-east-1b) sahiptir. Şüpheli örnek, us-east-1b alt ağındaki tek örnektir. Hangi yanıt olayı anında kontrol altına alacak ve temel neden araştırmasını kolaylaştıracaktır?
- GlassRiver Bank'ın SOC'u, 198.51.100.77:443 adresine olası bir veri sızıntısı tespit etti. VPC Flow Logs, varsayılan alanlarla CloudWatch Logs'a etkinleştirilmiştir. Hangi EC2 örneğinin trafiği başlattığını hızlı bir şekilde belirlemeleri gerekiyor. Analist ne yapmalı?
- GlobalBank, AWS Organizations'da 40 AWS hesabını yönetmektedir. Güvenlik ekibi, aşağıdaki maddelerin merkezi olarak uygulanabilmesi için bir çözüme ihtiyaç duymaktadır: (1) İnternet'e açık tüm ALB'ler standart bir AWS WAF web ACL'ye sahip olmalıdır. (2) Kuruluş genelindeki güvenlik grubu kuralları, onaylanmış portlar dışında 0.0.0.0/0 erişimini engellemelidir. (3) DRT erişimi olan internet'e açık kaynaklarda Shield Advanced etkinleştirilmelidir. Ekip, yeni hesaplara ve kaynaklara otomatik uygulama yapılmasını istemektedir. Ne uygulamalıdırlar?
- Harici bir danışmanın aynı AWS Bölgesinde eşlenmiş iki VPC'ye erişmek için bir dizüstü bilgisayar kullanması gerekiyor. Şirket, diğer ağ kaynaklarını ifşa etmeden yalnızca bu VPC'lere erişim izni vermek istiyor. Hangi çözüm kullanılmalıdır?
- Hassas bilgiler depolayan, AWS'de barındırılan bir uygulama geliştiren bir şirket var. Destek ekibinin veritabanları da dahil olmak üzere altyapı erişimi bulunuyor. Güvenlik mühendisi, operasyonel yükü en aza indirirken hassas verileri ihlallere karşı korumalı ve kimlik bilgilerinin düzenli olarak döndürülmesini sağlamalıdır. Güvenlik mühendisi ne önermelidir?
- HealthSync, uygulama verilerini şifrelemek için içe aktarılmış anahtar materyali (origin EXTERNAL) olan simetrik, müşteri tarafından yönetilen bir KMS anahtarı kullanır. Yeni bir uyumluluk kontrolü, AWS tarafından yönetilen ve minimum operasyonel yük ile otomatik yıllık rotasyon zorunluluğu getiriyor. Bu gereksinimi karşılamak için en iyi yaklaşım nedir?
- Helios Media, AWS CodePipeline/CodeBuild kullanarak bir DevSecOps işlem hattı oluşturuyor. Güvenlik ekibi, dağıtımdan önce altyapı policy-as-code'u uygulamalı ve her çekme isteğinde statik uygulama güvenlik kontrolleri ekleyerek, yüksek önem dereceli sorunlar bulunursa derlemeyi başarısız kılmalıdır. Ekip hangi iki eylemi uygulamalıdır? (İki tane seçin.)
- Herkese açık bir Application Load Balancer'a (ALB) yönelik bir DDoS olayından sonra, bir şirket ALB'nin önüne Amazon CloudFront'u yerleştirdi. Ancak, bazı istemciler hala doğrudan ALB'ye ulaşıyor ve Amazon EC2 örnekleri bu trafiği sunmaya devam ediyor. Hangi eylem kombinasyonu, EC2 örneklerinin yalnızca CloudFront aracılığıyla gelen istekleri almasını sağlar? (İki tane seçin.)
- Kappa Labs'ın harici iş ortakları için 15 adet API anahtarı saklaması gerekiyor. Anahtarlar müşteri tarafından yönetilen bir KMS anahtarıyla şifrelenmeli, tek tek alınabilmeli ve geri alma (rollback) için bağımsız olarak sürümlendirilebilmelidir. Mühendisler bir SecureString StringList kullanmaya çalıştılar ve hatalarla karşılaştılar. Ne yapmaları gerekir?
- Küresel bir e-ticaret şirketi, web sitesini AWS üzerinde barındırıyor ve içerik dağıtımı için Amazon CloudFront kullanıyor. Yeni veri düzenlemelerine uymak için şirketin belirli ülkelerden gelen istekleri engellemesi gerekiyor. En uygun maliyetli çözüm nedir?
- Lumen AI, VPC'sinden veri sızmasını önlemek amacıyla bilinen kötü amaçlı alan adlarına giden giden HTTPS trafiğini engellemek ve ayrıca dahili port taramalarını tespit etmek istiyor. Yönetilen, satır içi bir denetim hizmetini tercih ediyorlar. Bu gereksinimleri en iyi karşılayan çözüm hangisidir?
- Lumen Analytics, birden çok Bölgede genel kullanıma açık çeşitli ALB'ler çalıştırmaktadır. ACM genel sertifikaları e-posta doğrulamasını kullanır ve karantinaya alınan e-postalar nedeniyle yenilemeler sık sık başarısız olarak kesintilere neden olur. Tamamen otomatik sertifika yenileme ve ALB'lere manuel adım içermeyen dağıtım istiyorlar. Ne yapmalılar?
- MediaFlux'ın bir Control Tower landing zone'u var. Güvenlik ekibinin us-east-1 ve us-west-2 dışındaki kaynak oluşturmayı engellemesi ve kayıtlı tüm hesaplarda S3 bucket'larına genel okuma erişimini engellemesi gerekiyor. Hangi guardrail'leri etkinleştirmelidirler? (İki tane seçin.)
- NeonPay'in Amazon S3'teki veri gölü, bilinen test kredi kartı numaralarına sahip büyük hacimli sentetik test verileri içeriyor ve bu durum çok sayıda Amazon Macie bulgusunu tetikliyor. Ekip, gerçek PAN'ları tespit etmeye devam ederken bu yanlış pozitifleri bastırmak istiyor ve S3 veri düzeninde minimum değişiklik yapmak istiyor. EN etkili yaklaşım nedir?
- NewsFlare Media'nın herkese açık ALB'si, büyük hacimli DDoS saldırılarına ve kimlik bilgisi doldurma (credential stuffing) yapan bot trafiğine maruz kalmaktadır. Saldırılar sırasında ölçeklendirme maliyetlerini azaltmak ve minimum uygulama değişikliğiyle yönetilen ve oran tabanlı kurallar uygulamak istiyorlar. Güvenlik ekibi hangi iki eylemi gerçekleştirmelidir? (İki tane seçin.)
- Nimbus Games, tüm hesaplarında Amazon GuardDuty ve Amazon Detective'i zaten etkinleştirmiş durumda. Bir GuardDuty bulgusu, bir instance rolünde Backdoor:EC2/C&CActivity.B olduğunu gösteriyor. IR lideri, özel sorgular oluşturmadan, bu rol tarafından yapılan ilgili API çağrılarını, son ağ eşlerini ve başarısız/başarılı bağlantıları hızlı bir şekilde anlamak istiyor. Lider ilk olarak ne kullanmalı?
- Nimbus Retail'in Dev ve Prod ortamlarında 500 Amazon Linux ve Windows EC2 instance'ını yamalaması gerekiyor. Gereksinimler: Dev tüm güvenlik yamalarını anında otomatik olarak onaylar; Prod yalnızca Kritik/Önemli yamaları 7 gün sonra otomatik olarak onaylar ve kernel paketlerini hariç tutar; Instance'lar etiketlerle hedeflenir; Uyumluluk merkezi olarak raporlanmalıdır. EN İYİ yapılandırma nedir?
- Nordic Bio, A Hesabında bir Lambda işlevi çalıştırıyor ve bu işlevin B Hesabındaki bir KMS anahtarını kullanarak verileri şifrelemesi gerekiyor. Platform kısıtlamaları nedeniyle, Lambda kodu başka bir hesapta rol üstlenemez. Güvenlik ekibi, kod değişiklikleri yapmadan bu hesaplar arası şifrelemeyi etkinleştirmek için ne yapmalıdır?
- Northwind Insurance, ACM Private CA'e sahip merkezi bir güvenlik hesabı işletmektedir. Birden çok AWS hesabındaki uygulama ekipleri, kendi hesaplarında ACM kullanarak özel TLS sertifikaları talep etmeli ve yenilemeli, ayrıca bunları ALB'lere eklemelidir; manuel CSR işleme olmamalıdır. Güvenlik ekibi bunu sağlamak için hangi İKİ eylemi gerçekleştirmelidir? (İki tane seçin.)
- Omnix Health, GuardDuty'nin EC2 güvenliğinin ihlal edildiğine dair bulgular (findings) ortaya çıkarması durumunda otomatik bir sınırlama (containment) isterken, uzaktan adli erişimi de sürdürmek istiyor. SOC, etkilenen örneklerin (instances) karantinaya alınmasını, Systems Manager dışındaki tüm harici trafiğin engellenmesini ve kanıt için EBS anlık görüntülerinin (snapshots) oluşturulmasını talep ediyor. Hangi çözüm gereksinimi en iyi şekilde karşılar?
- Orbit Media, harici kimlik sağlayıcısı olarak Azure AD'yi AWS IAM Identity Center ile birlikte kullanmaktadır. Kullanıcıların yalnızca kendi costCenter'larıyla eşleşen kaynaklara erişebilmesi için ABAC uygulamak istiyorlar. Bunu başarmak için HANGİ eylemler GEREKLİDİR? (İki tane seçin.)
- Orbital Commerce, AWS Organizasyonundaki tüm üye hesaplarındaki ve Bölgelerindeki her VPC'de en az bir VPC Flow Log'un etkinleştirildiğinden emin olmak istiyor ve uyumlu olmayan VPC'lerin otomatik olarak düzeltilmesini talep ediyor. Merkezi bir güvenlik ekibinin ayrıca organizasyon genelinde bir uyumluluk görünümüne ihtiyacı var. EN İYİ çözüm nedir?
- Orion Analytics, tüm EC2 örneklerinde IMDSv2'yi zorunlu kılmalıdır. Zaten AWS Config tarafından yönetilen ec2-imdsv2-check kuralını kullanıyorlar ve örnekleri yeniden başlatmadan HttpTokens'u required olarak ayarlayan tam otomatik, en az ayrıcalıklı bir iyileştirme istiyorlar. Ne yapmalılar?
- Orion Foods, CloudFront destekli bir ALB aracılığıyla dinamik fiyatlandırma sunmaktadır. Rakipler /prices adresini agresif bir şekilde kazımaktadır ve güvenlik ekibi, kaynakta değişiklik yapmadan tarayıcıların katı güvenlik başlıklarını uygulamasını istemektedir. Ekip, her iki hedefi de minimum operasyonel yük ile karşılamak için hangi eylemleri gerçekleştirmelidir? (İki tane seçin.)
- Orion Retail, veritabanı kimlik bilgilerini B Hesabındaki AWS Secrets Manager'da, B Hesabındaki müşteri tarafından yönetilen bir KMS anahtarıyla şifrelenmiş olarak saklar. A Hesabında çalışan bir mikroservisin (rol: arn:aws:iam::111111111111:role/OrdersAppRole) bu sırra salt okunur erişimi olması gerekmektedir. Ekip, role sırrın ARN'si üzerinde secretsmanager:GetSecretValue'a izin veren bir IAM politikası ekledi ancak KMS'ten hala AccessDenied hataları alıyor. Güvenlik ekibi, en az ayrıcalıklı hesaplar arası erişimi sağlamak için ne yapmalıdır?
- Quanta ML, bir uygulamanın rolü için, son bir aydaki gerçek API kullanımına dayalı olarak en az ayrıcalıklı bir ilke oluşturmak istiyor. IAM Access Analyzer ilke oluşturma özelliğini kullanmayı planlıyorlar. Hangi adımları atmalılar? (İki tane seçin.)
- Quasar Finance, eu-west-1 bölgesinde tek bir AWS hesabını işletmektedir. Güvenlik ekibi, GuardDuty UnauthorizedAccess:EC2/SSHBruteForce bulgusuyla hedeflenen ve önem derecesi 5 veya daha yüksek olan tüm EC2 örneklerini otomatik olarak karantinaya almak istiyor, ancak yalnızca örnekte Quarantine=true etiketi varsa. Yakın gerçek zamanlı otomasyon için EventBridge kullanmak ve etiketsiz örnekleri karantinaya almaktan kaçınmak istiyorlar. Hangi adımları uygulamalıdırlar? (İki tane seçin.)
- RetailHub'ın uyumluluk ekibinin 50 AWS hesabında PCI DSS'i sağlaması gerekiyor. PCI kontrolleriyle eşleştirilmiş kanıtları (örneğin, IAM yapılandırması, CloudTrail etkinliği, ELB günlük kaydı) sürekli olarak toplamak ve minimum manuel çabayla denetçi hazır raporlar oluşturmak istiyorlar. Hangi hizmeti kullanmalılar?
- Şirket politikası, tüm API anahtarlarının şifrelenmesini ve kaynak koddan ayrı olarak, güvenlik ekibi tarafından yönetilen merkezi bir güvenlik hesabında saklanmasını zorunlu kılmaktadır. Bir denetimde, DevOps hesabındaki bir AWS CodeCommit deposunda bir AWS Lambda fonksiyonunun kaynak koduyla birlikte bir API anahtarının commit edildiği tespit edildi. Güvenlik ekibi API anahtarını güvenli bir şekilde nasıl saklamalıdır?
- Şirket, belirli Host başlıkları ve ana bilgisayar adlarıyla ilgili sorunlar yaşadı. İlk adım olarak şirket, AWS WAF web ACL'lerini yapılandırdı. Güvenlik mühendisi, AWS WAF günlükleri için merkezi bir günlük analizi çözümü oluşturmalı ve en yüksek operasyonel verimlilikle ana bilgisayara göre istekleri filtreleyebilmelidir. Web ACL'ler için erişim günlüğü etkinleştiriliyor. Mühendis daha sonra ne yapmalı?
- Şirket, DevOps ekipleri için AWS Organizations'ta ayrı alt hesaplar oluşturacaktır. AWS CloudTrail tüm hesaplarda etkindir ve denetim günlüklerini merkezi bir hesaptaki bir Amazon S3 bucket'ına iletir. Güvenlik mühendisi, DevOps ekip üyelerinin bu yapılandırmayı değiştirmesini veya devre dışı bırakmasını engellemelidir. Bu nasıl uygulanmalıdır?
- Tek bir AWS hesabına sahip bir şirket, uygulama kodunu test etmek için bir Amazon EC2 instance'ı kullanıyor. Instance'ın yakın zamanda ele geçirildiği ve kötü amaçlı yazılım sunduğu tespit edildi. Analizler, ele geçirmenin 35 gün önce gerçekleştiğini gösteriyor. Bir güvenlik mühendisi, yüksek önem dereceli ele geçirilmiş instance bulguları için şirketin güvenlik ekibine otomatik olarak e-posta gönderen sürekli izlemeyi hızlı bir şekilde uygulamalıdır. Bu gereksinimleri hangi adımlar kombinasyonu karşılayacaktır? (Üç tane seçin.)
- Uluslararası bir şirketin, tüm AWS Bölgelerindeki ve birden çok hesaptaki AWS Security Hub bulgularını bir araya getirmesi ve bu bulguları daha derinlemesine analiz için operasyonel verilerle ilişkilendiren merkezi bir özel pano oluşturması gerekiyor. Bu gereksinimleri karşılamak için hangi adımlar kombinasyonu kullanılmalıdır? (Üç tane seçin.)
- Verdant Analytics, düzinelerce VPC'yi bir AWS Transit Gateway aracılığıyla birbirine bağlar ve AWS Network Firewall ile merkezi bir denetim VPC'si oluşturmuştur. Denetimi etkinleştirdikten sonra, asimetrik yönlendirme nedeniyle VPC'ler arası oturumlar aralıklı olarak kesilmektedir. Transit Gateway genelinde güvenilir durum bilgisi olan denetimi sağlamak için hangi eylemler gereklidir? (İki tane seçin.)
- Verdant Bioinformatics, ETL işleri tarafından üretilen büyük araştırma dosyalarını şifreler ve AWS KMS istek kısıtlaması (throttling) ile artan maliyetlerle karşılaşıyor. Güçlü güvenliği korurken KMS API kullanımını azaltmak için bir zarf şifreleme (envelope encryption) deseni benimsemek istiyorlar. Hangi iki eylemi uygulamalılar? (İki tane seçin.)
- Veri bilimciler, büyük, hassas veri kümeleriyle AI/ML modellerini eğitmek için Amazon SageMaker kullanır ve bu veri kümeleri bir Amazon S3 bucket'ında depolanır. Eğitim genellikle 30 gün sürer. Şirketin veri saklama politikası, S3 bucket'ındaki 45 günden eski tüm verilerin silinmesini gerektirir. Bucket zaten uygun şekilde güvenli hale getirilmiştir. Bir güvenlik mühendisi bu saklama politikasını uygulamak için ne yapmalıdır?
- Voxel Media, Amazon S3 üzerinde, müşteri tarafından yönetilen bir CMK ile SSE-KMS kullanarak milyarlarca küçük nesneden oluşan bir veri gölüne ev sahipliği yapmaktadır. Son zamanlarda, KMS istek ücretleri fırladı ve yoğun PUT/GET patlamaları sırasında ara sıra kısıtlamalar (throttling) meydana geldi. SSE-KMS'i korumaları gerekmektedir. Mevzuata uygunluk duruşunu değiştirmeden KMS isteklerini ve maliyetlerini azaltmak için en etkili değişiklik nedir?
- Yeni oluşturulmuş bir AWS hesabının root kullanıcısını korumanın en güvenli yolları nelerdir? (İki tane seçin.)
- Yeni uyumluluk gereksinimlerini karşılamak için bir şirket, tüm Amazon RDS DB örneklerinin ve DB kümelerinin şifrelenmiş depolama kullanmasını sağlamalıdır. Şirketin, şifrelenmemiş bir DB örneği veya kümesi oluşturulduğunda bir uyarı e-postası gönderen ve ayrıca şifrelenmemiş kaynağı silen otomatik bir çözüme ihtiyacı var. Hangi seçenek operasyonel olarak en verimli olanıdır?
- Yönetici izinlerine sahip bir güvenlik mühendisi AWS Lambda konsolunda oturum açar ve myFunction adlı bir işlev için Amazon CloudWatch günlüklerini görüntülemeye çalışır. Lambda konsolunda CloudWatch'ta günlükleri görüntüleme seçeneğini seçtiğinde, "Log Streams yüklenirken hata oluştu" mesajı görünür. Lambda işlevinin yürütme rolü aşağıdaki IAM ilke deyimlerine sahiptir. Güvenlik mühendisi hatayı nasıl çözmelidir?
Amazon Solution Architect Professional SAP-C02 Certification Tüm sınav soruları
- 10.000'den fazla sensör, MQTT kullanarak şirket içi bir Apache Kafka kümesine veri yayınlar. Bu küme verileri dönüştürür ve sonuçları Amazon S3'te depolar. Kafka sunucusu yakın zamanda çöktü ve kurtarma sırasında veri kaybı yaşandı. Şirketin gelecekteki veri kaybını önlemek için yüksek oranda erişilebilir, ölçeklenebilir bir AWS tasarımına ihtiyacı var. Hangi çözüm bu gereksinimleri karşılar?
- A Hesabı, B Hesabındaki bir iş ortağının IAM kullanıcısı (User_DataProcessor) tarafından erişilmesi gereken veri dosyalarına sahip bir S3 paketine sahiptir. User_DataProcessor'ın B Hesabından S3 nesnelerine erişebilmesi için şirketler hangi adımları atmalıdır? (İki tane seçin.)
- Accompany, yüzlerce fabrika cihazından sensör verisi toplamak için bir sistem kuruyor. Cihazlar her 5 saniyede bir AWS IoT Core'a veri yayınlar. Verilerin bir Amazon S3 veri gölüne yüklenmeden önce zenginleştirilmesi ve yeni sensör verilerinin toplandıktan sonraki 30 dakika içinde S3'te mevcut olması gerekir. Başka hiçbir uygulama IoT Core mesajlarını tüketmez. Bu gereksinimleri karşılarken EN uygun maliyetli çözüm hangisidir?
- Amazon API Gateway, AWS Lambda ve Amazon DynamoDB ile oluşturulmuş bir uygulama, PUT istekleri için artan sayıda hata döndürüyor. PUT isteklerinin çoğu, API anahtarlarıyla kimliği doğrulanmış küçük bir istemci kümesinden geliyor ve bir istemci isteklerin çoğunu oluşturuyor. API kritik değil ve istemciler başarısız istekleri yeniden deneyebilir, ancak görünür hatalar müşteri algısına zarar veriyor. Müşteri deneyimini iyileştirmek için ne önermelisiniz?
- Amazon S3 üzerinde barındırılan ve CloudFront aracılığıyla sunulan kimliği doğrulanmamış bir statik web sitesi (www.example.com) AWS WAF kullanmaktadır. Site, harici bir API'ye veri ileten bir Lambda işlevini çağıran bir Amazon API Gateway uç noktasını çağıran bir kayıt formu içerir. Test sırasında, gönderim bir CORS hatasını tetikler. CloudFront kaynağı, Access-Control-Allow-Origin başlığını www.example.com olarak içerecek şekilde yapılandırılmıştır. Çözüm mimarı CORS hatasını düzeltmek için ne yapmalıdır?
- AWS Elastic Beanstalk üzerine dağıtılmış bir uygulama Amazon Aurora kullanır ve Elastic Beanstalk alan adını orijin olarak kullanan bir CloudFront dağıtımı tarafından desteklenir. CloudFront, kullanıcıların eriştiği alternatif bir alan adıyla yapılandırılmıştır. Uygulama her hafta bakım için çevrimdışı duruma getirilir; bu süre zarfında şirket, ziyaretçilerin bilgilendirici bir sayfa görmesini ister (bir CloudFront hatası değil). İlk adım olan bir S3 bucket oluşturma zaten yapılmıştır. Bu davranışı uygulamak için çözümler mimarı sonraki hangi üç eylemi gerçekleştirmelidir?
- AWS Organization'da yüzlerce AWS hesabına sahip bir şirket, Docker imajlarını Amazon ECR'ye gönderecektir. Yalnızca Organization içindeki hesaplar imajlara erişebilmelidir. Şirketin CI/CD hattı sık sık çalışır; şirket, etiketlenmiş tüm imajları saklamak ancak yalnızca en son etiketlenmemiş beş imajı tutmak istemektedir. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan yaklaşım hangisidir?
- AWS Organizations (tüm özellikler etkin) kullanan bir şirket, iş birimi başına ayrı hesaplara sahiptir. Her hesaptaki yöneticiler, yalnızca kendi hesaplarına ait ayrıntılı maliyet ve kullanım verilerini görüntülemek için Amazon Athena'yı kullanmalıdır. Cost and Usage Reports'u yapılandırmak için IAM izinleri mevcuttur ve tüm kuruluş için merkezi bir Cost and Usage Report zaten bir S3 bucket'ına teslim edilmektedir. Hangi yaklaşım, en az operasyonel karmaşıklıkla gerekli hesap başına erişimi sağlar?
- AWS Organizations'ı kullanarak, yönetim hesabından bir çözümler mimarı, finance1@example.com e-postasıyla yeni bir üye hesabı oluşturmak için IAM kullanıcısı Support1'i kullandı. Yeni oluşturulan üye hesabında IAM kullanıcıları oluşturmak için önerilen yöntem nedir?
- AWS üzerinde bir SaaS uygulaması, işlem için AWS Lambda'yı ve bir Amazon RDS for MySQL Multi-AZ veritabanını kullanır. Yüksek talep gören pazar olayları sırasında, veritabanı bağlantı sayıları aniden yükselir ve kullanıcılar yavaş yanıtlar alır. Şirketin, Lambda'dan gelen birçok eşzamanlı bağlantıyı yönetmek için veritabanının ölçeklenebilir performansını ve kullanılabilirliğini iyileştirmesi gerekmektedir. Hangi çözüm bu ihtiyacı karşılar?
- AWS üzerindeki bir HPC kümesi, Amazon EFS üzerinde birçok paylaşılan dosya üreten, sıkıca bağlı bir iş yükü çalıştırmaktadır. 100 EC2 örneğiyle performans kabul edilebilirken, 1.000 örneğe ulaşıldığında önemli ölçüde düşmüştür. Küme performansını en üst düzeye çıkaracak tasarım seçimleri hangileridir? (Üç tane seçin.)
- AWS üzerindeki bir uygulama, çok fazla açık bağlantı yaşayan bir Amazon Aurora MySQL DB örneği kullanıyor. Uygulama işlemlerinin çoğu ekleme (insert) işlemidir. Veritabanı kimlik bilgileri şu anda düz metin bir yapılandırma dosyasında saklanmaktadır. Çözüm mimarı, mevcut bağlantı yükünü yönetecek, kimlik bilgilerini güvence altına alacak ve düzenli bir programda otomatik kimlik bilgisi rotasyonunu destekleyecek bir çözüm tasarlamalıdır. Hangi çözüm bu gereksinimleri karşılar?
- AWS'e taşınan bir uygulamanın statik bir web sitesi ön ucu şu anda bir ALB'nin arkasındaki iki EC2 örneğinde çalışıyor ve Python arka ucu başka bir ALB'nin arkasındaki üç EC2 örneğinde çalışıyor. Örnekler, şirket içi yoğun yük için boyutlandırılmış büyük On-Demand genel amaçlı türlerdir, ancak trafik öğle yemeği saatlerinde yoğunlaşır ve diğer zamanlarda hafiftir. Çözüm mimarı, kullanılabilirliğe zarar vermeden altyapı maliyetini düşürmelidir. Hangi eylem kombinasyonları yapılmalıdır? (İki tane seçin.)
- AWS'ye geçiş yaptıktan sonra, taşınan bir sunucu kritik bir uygulama tarafından ihtiyaç duyulan eski bir SMTP hizmetini barındırıyor. Eski SMTP sunucusu, şifrelenmemiş TCP bağlantı noktası 25 üzerinden giden e-posta gönderir ve TLS'yi desteklemez. Şirket bir Amazon SES alan adını doğruladı ve SES gönderme limitlerini kaldırdı. Uygulama, Amazon SES aracılığıyla giden posta göndermek için nasıl değiştirilmelidir?
- Ayrı AWS hesaplarındaki iki iş birimi hassas belgeleri paylaşıyor. Her hesabın bir S3 bucket'ı var ve şirket, bucket'lar arasında tek yönlü replikasyon yapılandırdı. Şu anda hiçbir bucket'ta beklemedeki şifreleme etkin değil ve politika SSE-S3 gerektiriyor. Bucket'lar milyonlarca nesne içeriyor. Mevcut nesneler için SSE-S3'ü etkinleştirmenin ve politikayı karşılamanın operasyonel olarak en verimli yolu nedir?
- Ayrılmış düğümler kullanan bir Amazon Redshift kümesi, bir ekip derinlemesine bir denetim yürütürken karmaşık okuma sorgularından kaynaklanan aralıklı CPU yoğunluklu ani artışlar yaşıyor. Kümenin her zaman okuma ve yazma sorgularına hizmet vermeye devam etmesi gerekiyor. Hangi seçenek, gereken ani kapasiteyi EN uygun maliyetli şekilde sağlar?
- Bilimsel bir kuruluş, metin ve görüntü dosyalarını bir kaynak Amazon S3 bucket'ından (A Hesabına ait) ikinci bir AWS hesabındaki (B Hesabı) bir hedef S3 bucket'ına kopyalamalıdır. Birkaç radar istasyonu, zamana duyarlı verileri kaynak bucket'a yükler; her istasyonun nesneleri benzersiz bir anahtar öneki kullanır. Çoğaltma, kaynak bucket'taki tüm nesneleri kapsayan bir S3 çoğaltma kuralı ile uygulanır. Bir radar istasyonu en doğru verileri üretir ve bu istasyonun nesnelerinin, yüklemeden sonra 30 dakika içinde çoğaltmanın tamamlandığını doğrulamak için izlenmesi gerekir. Bu gereksinimleri hangi yaklaşım karşılar?
- Bir ABD şirketi, Avrupalı bir şirket satın aldı. ABD ekibi, us-east-2 Bölgesi'ndeki beş VPC'de çalışan yeni bir mikro hizmet uygulaması geliştirdi. Uygulamanın eu-west-1 Bölgesi'ndeki tek bir VPC'deki kaynaklara erişebilmesi ve başka hiçbir VPC'ye erişmemesi gerekiyor. Her iki Bölgedeki VPC CIDR aralıkları çakışmıyor. Tüm AWS hesapları tek bir AWS Organizations kuruluşu altında birleştirilmiştir. Bu gereksinimleri EN uygun maliyetle karşılayan çözüm hangisidir?
- Bir Amazon EMR kümesi (EMRFS kullanarak) her gün sabah 01:00'de başlayarak kritik toplu işler çalıştırır ve yaklaşık 6 saat sürer. Küme şu anda birincil, çekirdek ve görev düğümleri için On-Demand instance'lar kullanmaktadır ve tamamlanma süresi acil değildir. Hesaplama maliyetlerini azaltmak için mimarinin gözden geçirilmesi gerekmektedir. Çözüm mimarı hangi değişikliği önermelidir?
- Bir Amazon WorkSpaces dağıtımı, profil paylaşımı olarak Amazon FSx for Windows File Server kullanır. FSx dosya sistemi 10 TB'tır ve maksimum kapasiteye ulaşarak yeni oturumları engellemiştir. Çözüm mimarı, kullanıcı erişimini geri yüklemeli ve tekrarını önlemelidir. Hangi yaklaşım bu gereksinimleri karşılar?
- Bir API Gateway Regional endpoint ve bir AWS Lambda fonksiyonu kullanan bir web uygulaması oluşturdunuz. Tüketiciler bu Bölgeye yakın. Lambda fonksiyonu, üç adet read replica'sı olan bir Amazon Aurora MySQL veritabanını sorguluyor. Yüksek yük altında, uygulama birçok veritabanı bağlantısı açıyor ve performans hedeflerini karşılayamıyor. Performansı artırmak için hangi eylemleri gerçekleştirmelisiniz? (İki tane seçin.)
- Bir araç kiralama şirketi, mobil uygulaması tarafından kullanılan sunucusuz bir REST API oluşturdu. Yığın, Regional endpoint'li Amazon API Gateway, AWS Lambda ve bir Amazon Aurora MySQL Serverless DB kümesi kullanıyor. Ortaklara erişim açıldıktan sonra, istek hacmi hızla arttı ve aralıklı veritabanı bellek hatalarına neden oldu. Log'lar, birçok istemcinin kısa aralıklarla aynı sorgular için tekrarlanan HTTP GET istekleri gönderdiğini gösteriyor. Trafik, iş saatlerinde yoğunlaşıyor ve tatillerde zirve yapıyor. Şirket, maliyet artışını en aza indirirken artan yükü desteklemek istiyor. Bu gereksinimleri hangi yaklaşım karşılar?
- Bir araç üreticisi, birçok araçtan MQTT aracılığıyla telemetri toplar. Veriler her 5 dakikada bir işlenir ve özel uygulamalar tarafından anomali tespiti için şirket içi depolama alanına kopyalanır. Şirket içi depolama, yoğunluklara göre ölçeklenemediği için veri kaybı yaşanır. En az operasyonel yük ile ölçekleme ve analiz ihtiyaçlarını çözen AWS tabanlı çözüm hangisidir?
- Bir araştırma merkezi, 1 PB'lık şirket içi nesne depolamasını tek bir Amazon S3 paketine geçirdi. 100 bilim insanının her birinin kişisel bir klasörü vardır; tüm bilim insanları tek bir IAM kullanıcı grubunun üyesidir. Uyum görevlisi, bilim insanlarının birbirlerinin verilerine erişmesini engellemek ve hangi bilim insanının hangi nesnelere eriştiğini raporlamak istiyor. Raporlama ekibinin AWS deneyimi az ve kullanıma hazır, düşük operasyonel yüke sahip bir çözüm tercih ediyor. Bir çözümler mimarı hangi iki eylemi önermelidir? (İki tane seçin.)
- Bir araştırma şirketi, yüzlerce Amazon Linux 2 EC2 örneği üzerinde günlük simülasyonlar yürütmektedir. Bazen bir örnek, takılıp kalmış bir simülasyonu çözmek için bir mühendisin SSH ile bağlanmasını gerektirir. Güvenlik politikası, hiçbir iki EC2 örneğinin aynı SSH anahtarını paylaşmamasını ve tüm SSH bağlantılarının AWS CloudTrail'de günlüğe kaydedilmesini gerektirir. Bir çözümler mimarı bu gereksinimleri nasıl karşılayabilir?
- Bir AWS iş ortağı (org1), farklı bir AWS Organizasyonuna (org2) ait bir müşteri hesabındaki kaynaklara API/CLI erişimi gerektiren bir hizmet oluşturuyor. Erişim en az ayrıcalıklı ve programatik olmalıdır. org1'in org2 kaynaklarına erişmesinin EN güvenli yolu nedir?
- Bir AWS Organizasyonu, tüm hesapları içeren Production adında tek bir OU'ya sahiptir. Belirli hizmetlere erişimi kısıtlamak için kök düzeyinde deny-list SCP'ler kullanılır. Yeni davet edilen bir iş biriminden gelen hesap, şirket politikasına uymak için mevcut AWS Config kurallarını güncelleyemiyor. Mevcut politikaları korurken ve uygularken, minimum devam eden bakımla yeni hesap yöneticilerinin gerekli değişiklikleri şimdi yapmasına olanak tanıyan yaklaşım hangisidir?
- Bir biletleme hizmeti, bir Auto Scaling grubundaki Linux EC2 örneklerinde çalışır. Hizmet, bir S3 bucket'ında (S3 Standard) depolanan bir fiyatlandırma dosyasını okur. Üçüncü taraf bir merkezi fiyatlandırma sistemi, fiyatlandırma dosyasını her 1-15 dakikada bir günceller; dosya binlerce satır öğesi içerir. Her EC2 örneği, başlatıldığında dosyayı indirir, ancak örnekler bazen eski fiyatlandırmayı kullanır ve bu da yanlış müşteri ücretlendirmelerine neden olur. Bu sorunu EN uygun maliyetle hangi çözüm çözer?
- Bir biletleme uygulaması bir Amazon ECS kümesinde çalışır ve CloudFront aracılığıyla sunulur. Tek bir ECS hizmeti, CloudFront origin'idir. Uygulama, satın alma akışındaki aktif kullanıcı sayısını sınırlar; izin verilen kullanıcılar JWT'lerindeki şifrelenmiş bir öznitelik ile tanımlanır; diğerleri bir bekleme odasına yönlendirilir. Yüksek yük altında, bekleme odasının kendisi, bilet satın alımlarını aksatan bir yüke neden olmaktadır. Yüksek yük altında en güvenilir bilet satın alma deneyimini hangi değişiklik sağlayacaktır?
- Bir blog sitesi, bir ALB'nin arkasındaki bir Auto Scaling grubundaki EC2 örnekleri üzerinde çalışır ve içeriği Amazon EFS'de depolar. Site video desteği ekledi ve trafik on kat arttı, bu da yoğun zamanlarda arabelleğe alma ve zaman aşımlarına neden oldu. Kullanıcı performansı sorunlarını çözmek için en uygun maliyetli ve ölçeklenebilir dağıtım hangisidir?
- Bir çevre şirketi, büyük şehirlerde hava kalitesi sensörleri kullanıyor. Sensörler, zaman serisi okumalarını almak için AWS IoT Core kullanır ve şirket verileri Amazon DynamoDB'de depolar. İş sürekliliği için, iki AWS Bölgesinde veri alıp depolayabilmeleri gerekir. Bu gereksinimi hangi çözüm karşılar?
- Bir çevrimiçi oyun şirketi, yıl boyunca erişilebilir kalması gereken üretim amaçlı oyun EC2 örnekleri ve kesintiye uğrayabilen ve S3 verilerini kullanan bir analiz uygulaması çalıştırmaktadır. Bu ihtiyaçları karşılayan maliyet açısından optimize edilmiş yaklaşım hangisidir?
- Bir çözüm AWS üzerinde çalışacak ve binlerce cihazdan gerçek zamanlı MQTT mesajları gönderip alması gereken bağlantılar alacaktır. Her cihaz kendi benzersiz X.509 sertifikasını kullanarak kimlik doğrulaması yapmalıdır. En az operasyonel yük ile bu yeteneği sağlayan mimari hangisidir?
- Bir çözüm mimarı, AWS CLI kullanarak nesneleri bir AWS hesabındaki bir S3 bucket'ından başka bir hesaptaki yeni bir S3 bucket'ına kopyalamalıdır. Kopyalamanın başarılı olmasını sağlayacak adımların kombinasyonu hangisidir? (Üç tane seçin.)
- Bir çözüm mimarı, hepsi aynı AWS Bölgesinde faaliyet gösteren birden çok ekip için bir AWS hesabı ve ağ yapısı tasarlıyor. Şirketin şirket içi ağa bağlanan bir VPC'ye ihtiyacı var ve şirket içi ağa giden/gelen toplam trafiğin 50 Mbps'den az olmasını bekliyor. Bu gereksinimleri karşılamanın EN uygun maliyetli yolu hangi adımların birleşimidir? (İki tane seçin.)
- Bir çözüm mimarı, tek bir Availability Zone'da bir placement group içinde birden çok EC2 instance'ı başlattı. Artan yük altında, mimar placement group'a daha fazla instance eklemeye çalıştı ancak yetersiz kapasite hatası aldı. Mimar bu sorunu gidermek ve çözmek için ne yapmalıdır?
- Bir çözüm mimarı, verimliliği belirlemek için EC2 örnek ve EBS birim kullanımını analiz etmelidir. Şirket, etkin/pasif yapılandırmalarda veritabanı kümelerini barındıran birkaç büyük, yüksek bellekli EC2 örneği çalıştırmaktadır. Kullanım uygulamaya göre değişir ve net bir desen bilinmemektedir. Mimar, ortamı analiz etmeli ve bulgulara en uygun maliyetli şekilde hareket etmelidir. Bu gereksinimleri en iyi karşılayan çözüm hangisidir?
- Bir çözüm mimarı, VM Import/Export kullanarak şirket içi bir ortamdan bir VM içe aktardı ve bir AMI oluşturdu. Bu AMI'den başlatılan bir Amazon EC2 örneği, bir VPC içindeki genel bir alt ağda çalışıyor ve bir genel IP adresine sahip. EC2 örneği, AWS Systems Manager konsolunda yönetilen bir örnek olarak görünmüyor. Çözüm mimarı hangi sorun giderme adımları kombinasyonunu uygulamalıdır? (İki tane seçin.)
- Bir çözümler mimarı, Amazon Route 53 gecikme tabanlı yönlendirme kullanarak özel bir alan adı altında iki AWS Bölgesinden erişilebilen bir web uygulaması dağıttı. Mimar, her Bölge için farklı Kullanılabilirlik Alanlarında bulunan bir çift web sunucusunu işaret eden ağırlıklı kayıt kümeleri oluşturdu. Bir olağanüstü durum kurtarma testi sırasında, bir Bölgedeki tüm web sunucuları durduruldu, ancak Route 53 trafiği otomatik olarak diğer Bölgeye yönlendirmedi. Aşağıdakilerden hangisi bu davranışı açıklayabilir? (İki tane seçin.)
- Bir çözümler mimarı, bir AWS Elastic Beanstalk uygulaması için mavi/yeşil dağıtım gerçekleştiriyor. Mevcut ortama benzer yeni bir ortam oluşturdu ve güncellenmiş uygulamayı bu ortama dağıttı. Güncellemeyi minimum kesintiyle tamamlamak için bir sonraki adım nedir?
- Bir çözümler mimarı, daha önce kullanılmamış birkaç AWS Bölgesine yeni bir güvenlik aracı dağıtıyor. Dağıtım, bir AWS CloudFormation yığın seti kullanır. Yığın setinin şablonu, özel (açık) bir ad kullanan bir IAM rolü tanımlar. Yığın seti oluşturulduktan sonra, yığın örneklerinin hiçbiri başarıyla oluşturulmaz. Çözümler mimarı, yığınların başarıyla dağıtılabilmesi için ne yapmalıdır?
- Bir çözümler mimarı, görev açısından kritik eski Microsoft SQL Server veritabanlarını AWS'ye geçirmeli ve veri mimarisini sıfıra yakın kesinti süresiyle modernize etmelidir. Hangi geçiş yaklaşımı bu kısıtlamaları karşılar?
- Bir çözümler mimarı, kullanıcıların AWS'ye erişmek için bir federe web portalı aracılığıyla kimlik doğrulaması yapabilmesi için şirketin şirket içi kimlik sağlayıcısı (IdP) ile SAML 2.0 federasyonunu uyguladı. Mimar portalı test ettiğinde, AWS'ye erişim başarılı oluyor, ancak test kullanıcıları aynı portal üzerinden AWS'ye erişemiyor. Mimar, federasyonun doğru yapılandırıldığından emin olmak için hangi öğeleri doğrulamalıdır? (Üç tane seçin.)
- Bir çözümler mimarı, şirket içi bir veri merkezini AWS'ye geçirmek için uygun maliyetli bir iş gerekçesi oluşturmalıdır. Mimar, tüm sunucuların bir yapılandırma yönetimi veritabanı (CMDB) dışa aktarımını kullanacaktır. Bu CMDB dışa aktarımını geçiş planlaması için analiz etmenin EN uygun maliyetli yolu hangi çözümdür?
- Bir çözümler mimarı, şirketin şirket içi Active Directory'si ile merkezi kullanıcı yönetimini entegre ederek bir VPC'deki Windows EC2 örneklerine güvenli Uzak Masaüstü (RDP) erişimi sağlamalıdır. VPC'ye erişim internet üzerinden sağlanmaktadır ve şirket mevcut donanımı kullanarak bir Site-to-Site VPN kurabilir. Gereksinimleri karşılarken EN uygun maliyetli çözüm hangisidir?
- Bir çözümler mimarı, tek bir hesapta EC2 örneklerini maliyet açısından optimize etmek ve doğru boyutlandırmak istiyor ve kararların CPU, bellek ve ağ metriklerini dikkate almasını sağlıyor. Mimar hangi eylem kombinasyonlarını yapmalıdır? (İki tane seçin.)
- Bir çözümler mimarı, yeni satın alınan bir şirketin belgelenmemiş şirket içi veri merkezindeki uygulamaları ve veritabanlarını AWS'ye geçirmeden önce envanterini çıkarmalı ve değerlendirmelidir. Trafik modelleri değişkendir ve bazı uygulamalar aylık toplu iş süreçleri çalıştırır. Mimarın, bir geçiş iş gerekçesi oluşturmak için portföyü ve bağımlılıkları keşfetmesi gerekmektedir. Hangi çözüm gerekli keşif ve raporlamayı sağlar?
- Bir çözümler mimarının, bir AWS Organization'daki tüm AWS hesapları için giden internet trafiği için merkezi olarak yönetilen, kural tabanlı filtreleme eklemesi gerekmektedir. Kuruluşun 100'den fazla hesabı vardır, hesaplar arasında yönlendirme için merkezi bir AWS Transit Gateway kullanır, her hesabın bir internet gateway'i ve bir NAT gateway'i vardır ve tüm kaynaklar tek bir Bölgededir. En yüksek giden trafik, Kullanılabilirlik Alanı başına 25 Gbps'yi aşmayacaktır. Hangi çözüm bu gereksinimleri karşılar?
- Bir çözümler mimarının, S3 bucket'ına nesneleri yüklemek için AWS CLI kullanan bulut mühendislerinden oluşan bir ekip için MFA'yı zorunlu kılması gerekiyor. Her mühendisin bir IAM kullanıcısı, erişim anahtarları ve sanal bir MFA cihazı vardır. IAM kullanıcıları, S3-access adlı bir IAM grubunun üyeleridir. Amazon S3'teki tüm eylemler için MFA gerekli olmalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir çözümler mimarının, yalnızca yetkili AWS kullanıcılarının veya rollerinin yeni bir Amazon API Gateway uç noktasını çağırabilmesini sağlaması gerekmektedir. Mimar ayrıca gecikmeyi ölçmek ve hizmet haritaları oluşturmak için her isteğin uçtan uca izini de istemektedir. API Gateway erişim kontrolü ve istek izleme, her iki gereksinimi karşılamak için nasıl uygulanabilir?
- Bir devlet kurumu, tüm Amazon EBS anlık görüntülerinin en az iki ek AWS Bölgesinde depolanmasını şart koşuyor ve operasyonel yükü en aza indirmek istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir e-ticaret sitesi CloudFront, bir Auto Scaling grubundaki EC2 örneklerinde bir Apache web sunucusu katmanı ve bir Amazon Aurora MySQL DB kümesi kullanmaktadır. Bir promosyon sırasında kullanıcılar, sepetlerine ürün eklerken hatalar ve zaman aşımları yaşadılar. Bazı web sunucuları, günlükleri toplanmadan sonlandırıldı ve Aurora metrikleri sorgu performansını analiz etmek için yetersizdi. Yoğun trafik sırasında uygulama performansına ilişkin görünürlüğü artıran eylem kombinasyonu hangisidir? (Üç tane seçin.)
- Bir e-ticaret uygulaması siparişleri alır ve işler, ardından sipariş verilerini Amazon DynamoDB'de depolar. Trafik düzensizdir ancak kampanyalar sırasında aniden artabilir; sistemin ölçeklenmesi ve siparişleri minimum gecikmeyle işlemesi gerekir. Siparişleri almak ve işlemek için EN güvenilir, basit, yüksek düzeyde erişilebilir ve gevşek bağlı tasarım hangisidir?
- Bir e-ticaret uygulaması, AWS Lambda işlevlerini çağıran Amazon API Gateway aracılığıyla bir API sunmaktadır. Veriler bir Amazon RDS for PostgreSQL DB örneğinde depolanır. Bir flaş indirim sırasında API çağrıları aniden yükseldi ve uygulama yavaşladı: CloudWatch birçok Lambda çağrısı, çok sayıda veritabanı bağlantısı ve DB örneğinde yüksek CPU gösterdi. Çözüm mimarı performansı artırmak için ne önermelidir?
- Bir eğitim şirketi Amazon WorkSpaces kullanıyor ve kullanıcı profillerini bir Amazon FSx for Windows File Server dosya sisteminde depoluyor. FSx dosya sistemi, kendi kendine yönetilen bir Active Directory'ye katılmış ve bir DNS takma adı kullanıyor. Kullanıcı benimsemesi arttıkça, oturum açma süreleri kabul edilemez derecede yavaş hale geldi. Mevcut dosya sistemi, 16 MBps verim hızına sahip HDD depolama üzerinde oluşturulmuştu. Bir çözümler mimarı, planlanmış bir bakım penceresinde en az yönetim çabasıyla dosya sistemi performansını iyileştirmelidir. Çözümler mimarı ne yapmalıdır?
- Bir ekip, şirket için davranışsal verileri yönlendiriyor. VPC tasarımı, genel ve özel alt ağlar, bir internet ağ geçidi ve her genel alt ağda bir NAT ağ geçidi ile Multi-AZ'dir. Özel alt ağlardaki uygulamalar Amazon Kinesis Data Streams'e okuma ve yazma işlemleri yapar. Cost Explorer, artan NatGateway-Bytes maliyetleri nedeniyle sürekli olarak yüksek EC2-Other ücretleri göstermektedir. Çözüm mimarı, uygulama işlevselliğini korurken maliyetleri düşürmelidir. Mimar ne yapmalıdır?
- Bir etkinlik şirketi, tahmine dayalı ölçeklendirme kullanan bir Auto Scaling grubundaki EC2 On-Demand Instance'lardan oluşan bir Amazon ECS kümesinde bir biletleme platformu çalıştırmaktadır. Şirket, etkinlik tarihlerini ve saatlerini önceden bilmektedir ve etkinlikler büyük trafik artışlarına neden olmaktadır. ECS kümesi, aynı AWS Bölgesi ve hesabında bulunan bir Amazon S3 bucket'ından sık sık bilet varlıklarını indirmektedir; trafik şu anda bir NAT gateway üzerinden akmaktadır. Şirket, kullanılabilirliği düşürmeden maliyetleri azaltmak istemektedir. Bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir finans hizmetleri şirketi, milyonlarca geçmiş hisse senedi işlemini on-demand kapasite modu kullanan bir DynamoDB tablosuna aktardı. Her gece yarısı birkaç milyon yeni kayıt yüklenir. Okumalar gün boyunca ani artışlarla gerçekleşir ve tekrar tekrar küçük bir anahtar kümesini ister. Şirketin DynamoDB maliyetlerini düşürmesi gerekiyor. Hangi strateji önerilmelidir?
- Bir finans şirketi, Amazon S3'te bir veri gölü barındırıyor. Her gece birkaç üçüncü taraf, SFTP üzerinden finansal verileri yüklüyor. Şirket şu anda genel bir alt ağdaki bir EC2 örneğinde kendi SFTP sunucusunu çalıştırıyor; bu örnekteki bir cron işi, yüklenen dosyaları veri gölüne taşıyor. SFTP sunucusuna Amazon Route 53 aracılığıyla sftp.example.com adresinden erişilebiliyor. Bir çözümler mimarı bu SFTP çözümünün güvenilirliğini ve ölçeklenebilirliğini nasıl iyileştirmelidir?
- Bir finans şirketi, bir web uygulamasını özel bir VPC içindeki bir Auto Scaling grubundaki EC2 örneklerine taşıyacaktır. Şirket, uygulama performansını etkilemeden VPC'ye giren ve çıkan tüm paketleri gerçek zamanlı olarak incelemesi gereken eski bir üçüncü taraf güvenlik cihazı (buluta özel bir teklif yok) kullanmaktadır. Tasarım, Bölge içinde yüksek oranda erişilebilir olmalıdır. Çözüm mimarı hangi adımları atmalıdır? (İki tane seçin.)
- Bir finans şirketi, yoğun G/Ç'ye sahip, kendi kendini yöneten bir MySQL veritabanı ile mevcut nesil Linux EC2 örnekleri üzerinde iş açısından kritik bir uygulama çalıştırmaktadır. Uygulama ayın çoğu zamanında orta düzeyde trafikle başa çıkarken, ay sonu raporlaması nedeniyle son üç gün yavaşlamaktadır. Altyapı, bilgi işlem için zaten ELB'ler ve Otomatik Ölçeklendirme kullanmaktadır. Veritabanının ay sonu yükünü en az performans etkisiyle karşılamasını sağlayacak eylem hangisidir?
- Bir finansal hizmetler şirketi, anket verileri için Amazon EMR üzerinde bir analiz çözümü geliştiriyor. Üç kişiliğin kontrollü, en az ayrıcalıklı erişime ihtiyacı var: Yönetici (EMR kümelerini sağlar), Veri mühendisi (ETL çalıştırır) ve Veri analisti (SQL/Hive sorguları çalıştırır). Bu kişilikler yalnızca onaylanmış/yetkilendirilmiş uygulamaları başlatabilmeli ve oluşturdukları tüm kaynaklar etiketlenmelidir. Bu gereksinimleri hangi çözüm uygular?
- Bir finansal hizmetler şirketi, us-east-1'de EC2 üzerinde yeni bir web uygulaması başlatacak. Uygulamanın us-east-1'de yüksek oranda erişilebilir ve otomatik ölçeklenebilir olması ve şirketin us-west-1'de aktif-pasif bir olağanüstü durum kurtarma ortamı istemesi gerekiyor. Hangi tasarım bu gereksinimleri karşılar?
- Bir genomik cihaz, bir veri platformuna her saniye 8 KB veri gönderir. Gereksinimler: neredeyse gerçek zamanlı analiz, esnek/paralel/dayanıklı veri alımı ve işlenmiş sonuçların bir veri ambarına aktarılması. Bir çözümler mimarı hangi tasarımı seçmelidir?
- Bir görüntü işleme hizmeti, iki Erişilebilirlik Alanı'nda (Availability Zone) bir VPC içinde çalışır. Her AZ'nin bir genel ve bir özel alt ağı vardır. EC2 örnekleri özel alt ağlarda çalışır ve genel alt ağlardaki bir ALB tarafından desteklenir. Hizmetin internet erişimine ihtiyacı vardır ve iki NAT gateway kullanır. Görüntüler Amazon S3'te depolanır ve EC2 örnekleri her gün S3 bucket'ından yaklaşık 1 ■■ veri alır. Şirket yüksek güvenlik duruşunu vurgulamaktadır. Çözüm mimarı, güvenliği zayıflatmadan veya operasyonel yükü artırmadan maliyetleri en aza indirmelidir. Hangi çözüm gereksinimleri karşılar?
- Bir güvenlik denetimi, bir geliştirme ekibinin IAM kullanıcı gizli erişim anahtarlarını uygulama kodu içinde bir AWS CodeCommit deposuna kaydettiğini ortaya çıkardı. Güvenlik ekibi, bu ifşa edilmiş kimlik bilgilerini otomatik olarak güvence altına almak için bunları tespit etmek ve düzeltmek için otomatik bir mekanizma istiyor. Hangi çözüm, kimlik bilgilerinin otomatik olarak keşfedilmesini ve düzeltilmesini sağlayacaktır?
- Bir güvenlik denetimi, bir şirket hesabındaki binlerce EC2 instance'ına bağlı, şifrelenmemiş birkaç Amazon EBS birimi buldu. Şirket politikası EBS birimi şifrelemesini zorunlu kılıyor. Şirketin, mevcut şifrelenmemiş birimleri şifrelemek ve geliştirme ekiplerinin şifrelenmemiş birimler oluşturmasını engellemek için otomatik bir iyileştirmeye ihtiyacı var. Hangi çözüm bu gereksinimleri karşılar?
- Bir güvenlik denetimi, birden çok AWS hesabında şifrelenmemiş birçok EBS birimi buldu. Bu birimleri şifrelemeli ve gelecekteki şifrelenmemiş birimlerin otomatik olarak algılanmasını sağlamalısınız. Şirket ayrıca hesaplar arasında merkezi uyumluluk ve güvenlik yönetimi istiyor. Hangi eylem kombinasyonlarını yapmalısınız? (İki tane seçin.)
- Bir hava durumu hizmeti, sık sık güncellenen yüksek çözünürlüklü hava durumu haritalarını ve statik HTML'i eu-west-1'deki bir S3 bucket'ında barındırır ve siteyi CloudFront ile destekler. us-east-1'deki kullanıcılara hizmet vermek üzere genişledikten sonra, oradaki kullanıcılar bazen harita yüklemesinde yavaşlık yaşar. us-east-1 performans sorunlarını çözecek adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir hava durumu verisi çözümü, bir Lambda işleviyle entegre edilmiş bir API Gateway REST API aracılığıyla binlerce istasyondan telemetri alır. Lambda, ön işleme için üçüncü taraf bir hizmeti çağırır; bu üçüncü taraf aşırı yüklendiğinde, ön işleme başarısız olur ve veriler kaybolur. Mimar, hiçbir verinin kaybolmamasını ve arızalar meydana gelirse işlemenin daha sonra gerçekleşmesini sağlamalıdır. Mimar ne uygulamalıdır?
- Bir hızlı servis restoran zinciri, AWS üzerinde, sağlanan iş hacmi modunda bir DynamoDB tablosu kullanan bir satış noktası ve yönetim arka ucu çalıştırmaktadır. Tablo, en yoğun trafik için 100.000 okuma kapasitesi birimi ve 80.000 yazma kapasitesi birimi kullanılarak boyutlandırılmıştır. Günlük trafik tahmin edilebilirdir: yaklaşık 4 saat boyunca çok yüksek, günün geri kalanında ise daha düşüktür. Şirket, DynamoDB maliyetlerini düşürmek ve BT için operasyonel yükü azaltmak istemektedir. Bu hedefleri en uygun maliyetle karşılayan çözüm hangisidir?
- Bir IoT cihaz filosu, verileri kalıcı bir Amazon EMR kümesindeki HDFS'ye ORC dosyaları olarak yazar. Analistler, aynı EMR kümesinde Apache Presto ile SQL sorguları çalıştırır. Sorgular büyük hacimleri tarar, her zaman 15 dakikadan kısa sürede tamamlanır ve yalnızca akşam 5 ile akşam 10 arasında çalışır. Şirket, hala SQL sorgulamasına izin veren daha uygun maliyetli bir çözüm istiyor. Hangi çözüm en uygun maliyetlidir ve gereksinimleri karşılar?
- Bir IoT platformu, bir Application Load Balancer arkasındaki EC2 üzerindeki Node.js API sunucuları aracılığıyla sensör verilerini alır ve bunları tek bir 4 TB Genel Amaçlı SSD üzerindeki bir RDS MySQL örneğinde depolar. Sensör sayısı artıyor; API sunucuları aşırı yüklenmiş durumda ve RDS yüksek yazma gecikmesi gösteriyor. Daha fazla sensör eklendikçe kalıcı, ölçeklenebilir ve uygun maliyetli bir çözüm sağlayan iki eylem birlikte hangileridir?
- Bir iş ortağı, düz metin kredi kartı verilerini (her 15 dakikada bir yaklaşık 5.000 kayıt) bir S3 bucket'ına (sunucu tarafı şifreli) gönderir. Şirket, PAN'ları otomatik olarak maskelemeli, alanları kaldırmalı/birleştirmeli ve kayıtları JSON'a dönüştürmeli, ardından sonuçları dahili işleme için başka bir S3 bucket'ına göndermelidir. Tasarım, ek beslemeler için kolayca genişletilebilir olmalıdır. Bu gereksinimleri hangi çözüm karşılar?
- Bir iş yükü, bir Auto Scaling grubundaki Amazon EC2 Spot Instances üzerinde çalışmaktadır. Başlatma şablonu (launch template) şu anda iki yerleştirme grubu (placement group) ve tek bir örnek tipi (instance type) belirtmektedir. Son zamanlarda, Auto Scaling başlatma hataları bildirdi ve bu da kullanıcılar için daha uzun bekleme sürelerine neden oldu. Spot tabanlı iş yükünün güvenilirliğini artırmak için hangi değişikliği yapmalısınız?
- Bir iş yükü, genel ve özel alt ağlara sahip bir VPC'deki binlerce EC2 örneğinde çalışır. Genel alt ağlar 0.0.0.0/0'ı bir internet ağ geçidine yönlendirir; özel alt ağlar 0.0.0.0/0'ı bir NAT ağ geçidine yönlendirir. Filoyu IPv6'ya geçirmeniz ve özel alt ağlardaki örneklerin genel internetten erişilemez olmasını sağlamanız gerekir. Çözüm mimarı ne yapmalıdır?
- Bir Java uygulaması, geliştirme sırasında maliyetlerden tasarruf etmek amacıyla tek örnekli bir ortam kullanılarak AWS Elastic Beanstalk'a dağıtıldı. Testler, %85'in üzerinde sürekli CPU kullanımının performans darboğazlarına neden olduğunu gösteriyor. Üretimden önce en az operasyonel yük ile CPU darboğazını gidermeniz gerekiyor. Ne yapmalısınız?
- Bir kamu hizmeti şirketi, akıllı sayaç kullanım verilerini her 5 dakikada bir toplar. Veriler Amazon API Gateway üzerinden gelir, bir AWS Lambda fonksiyonuna gider ve bir Amazon DynamoDB tablosunda saklanır. Bir pilot uygulama sırasında Lambda 3-5 saniye çalıştı, ancak sayaçlar ölçeklendikçe Lambda süreleri 1-2 dakikaya çıktı ve daha fazla metrik türü süreyi daha da artırdı. DynamoDB PUT'larında çok sayıda ProvisionedThroughputExceededException hatası ve Lambda'dan çok sayıda TooManyRequestsException hatası oluştu. Sorunları çözecek değişiklik kombinasyonu hangisidir? (İki tane seçin.)
- Bir kuruluş, AWS Organizations ile 1.000'den fazla AWS hesabını yönetmektedir. Yeni bir geliştirici kuruluşu, mevcut 540 geliştirici üye hesabını almalıdır. Her hesap bağımsız olarak çalışacak şekilde tamamen yapılandırılmıştır. Bir çözümler mimarı, tüm geliştirici hesaplarını yeni geliştirici kuruluşuna taşımak için hangi adımları izlemelidir? (Üç tane seçin.)
- Bir kuruluş, AWS Organizations ile yüzlerce AWS hesabını merkezi olarak yönetmektedir. Ürün ekipleri artık kendi hesaplarında S3 Access Point'ler oluşturup yönetmektedir. Tüm S3 Access Point'lere yalnızca VPC'lerden erişilebilir olmalıdır (internet erişimi yok). Bu gereksinimi kuruluş genelinde uygulamanın operasyonel olarak en verimli yolu nedir?
- Bir kuruluş, AWS Organizations kullanarak yüzlerce AWS hesabını yönetmektedir. Bir çözüm mimarının, kuruluş içindeki tüm mevcut ve gelecekteki Amazon CloudFront dağıtımları için OWASP Top 10 web uygulaması güvenlik açıklarına karşı temel koruma sağlamak üzere AWS WAF kullanması gerekmektedir. Çözüm mimarı, bu temel korumayı sağlamak için hangi eylem kombinasyonlarını gerçekleştirmelidir? (Üç tane seçin.)
- Bir kuruluş, AWS Organizations'ta birden çok AWS hesabını yönetmektedir. Şirketin, Amazon EC2 kullanımı önceki 30 gündeki ortalama EC2 kullanımından %10'dan fazla olduğunda mimari ekibine günlük bir uyarı göndermesi gerekmektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir kuruluş, birden çok AWS hesabını yönetmek için AWS Organizations kullanıyor. Bir çözüm mimarı, yalnızca yönetici rollerinin kuruluş genelinde IAM eylemleri gerçekleştirebileceği bir ilke uygulamalıdır. Mimarın her AWS hesabına erişimi yoktur. En az operasyonel yük ile bunu uygulayan yaklaşım hangisidir?
- Bir kuruluş, birleştirilmiş faturalandırma ve Finans, Satış, İnsan Kaynakları (İK), Pazarlama ve Operasyonlar için OU'lar ile AWS Organizations kullanmaktadır. Her departmanın geliştirme, test, ön üretim ve üretim için hesapları vardır. İK departmanı, üretim hesabında piyasaya sürülecek bir sistem için Ayrılmış Bulut Sunucuları (RI'lar) satın aldı. İK, diğer departmanların bu RI indirimlerini paylaşamamasını sağlamalıdır. Hangi eylem bunu başarır?
- Bir kuruluş, finans ve pazarlama için ayrı hesaplarla AWS Organizations kullanıyor. Finans ekibinin veri işleme uygulaması (finans hesabında), Lambda kullanıyor ve gizli verileri bir DynamoDB tablosunda depoluyor. Pazarlama ekibinin (farklı bir hesapta) bu DynamoDB tablosunun yalnızca belirli niteliklerine erişimi olması gerekiyor. Bir çözümler mimarı, pazarlama ekibine gereken sınırlı erişimi nasıl sağlamalıdır?
- Bir kuruluş, geliştiricilerin onaylanmış üçüncü taraf yazılımları yalnızca AWS Marketplace'teki bir Private Marketplace aracılığıyla satın almasını istiyor. Şirket, tüm özellikler etkinleştirilmiş olarak AWS Organizations kullanıyor ve her OU'da tedarik yöneticileri için paylaşımlı hizmetler hesabına sahip. Tedarik yönetimi, procurement-manager-role adlı bir rolle (tedarik yöneticileri tarafından üstlenilebilir) sınırlandırılmalıdır. Diğer tüm IAM kullanıcıları, grupları, rolleri ve hesap yöneticilerinin Private Marketplace yönetim erişimi reddedilmelidir. Bu gereksinimleri karşılamak için EN verimli mimari nedir?
- Bir kuruluş, hesapları yönetmek için AWS Organizations'ı kullanır ve tüm altyapıyı AWS CloudFormation ile dağıtır. Finans ekibi, geri ödeme raporlamasına ihtiyaç duyar ve iş birimlerinden kaynakları önceden tanımlanmış bir proje değerleri listesiyle etiketlemelerini ister. Finans, AWS Cost and Usage Report'u projeye göre filtrelediğinde, uyumsuz proje etiketi değerleri bulur. Şirket, yeni kaynaklar için izin verilen proje etiketi değerlerini en az çabayla zorunlu kılmak istiyor. Ne yapmalısınız?
- Bir kuruluş, kök altında iki OU (Research ve DataOps) bulunan AWS Organizations kullanıyor. Düzenleyici kurallar, kuruluştaki tüm kaynakların yalnızca ap-northeast-1 Bölgesi'nde oluşturulmasını gerektiriyor. Ayrıca, DataOps OU altındaki hesaplarda başlatılan EC2 örnekleri, önceden tanımlanmış bir örnek türleri kümesiyle sınırlı olmalıdır. Çözümün verimli çalışması ve minimum düzeyde sürekli bakım gerektirmesi gerekiyor. Bu kısıtlamaları uygulamak için hangi eylem kombinasyonu kullanılmalıdır? (İki tane seçin.)
- Bir kuruluş, merkezileştirilmiş bir ağ hesabında iki güvenlik duvarı cihazı çalıştırıyor. Her güvenlik duvarı, manuel olarak yapılandırılmış, yüksek oranda erişilebilir bir EC2 instance üzerinde çalışır. Bir Transit Gateway, bu VPC'yi üye hesap VPC'lerine bağlar. Her güvenlik duvarı, üye hesap yönlendirme tabloları tarafından internete yönelik trafiği yönlendirmek için kullanılan statik bir özel IP kullanır. Daha önce yanlış yapılandırılmış bir komut dosyası her iki güvenlik duvarı instance'ını da sonlandırmıştı. Yeniden oluşturma sırasında, şirket artık güvenlik duvarı yazılımını yapılandırmak için bir başlangıç komut dosyasına sahip. Kuruluş, satıcı güvenlik duvarını kullanmaya devam ederken (satıcı AWS hizmetleriyle uyumluluğu onaylıyor) daha modern, yatay olarak ölçeklenebilir bir dağıtıma ihtiyaç duyuyor. Hangi eylem kombinasyonu en uygun maliyetli, ölçeklenebilir çözümü sağlar? (Üçünü seçin.)
- Bir kuruluş, VPC'de barındırılan dahili uygulamalar için birden çok AWS hesabı kullanır. Bir güvenlik ekibi, dahili IP CIDR aralıklarının merkezi bir izin listesini tutar ve izin listesi değiştiğinde diğer hesap sahiplerini bilgilendirir. Her hesaptaki geliştiriciler, güvenlik gruplarına CIDR aralıkları ekler. Çözüm mimarı, ortak CIDR aralıklarını en az operasyonel yük ile tüm hesaplara dağıtmalıdır. Bu gereksinimi hangi yaklaşım karşılar?
- Bir kuruluşun AWS Organizations altında birden çok AWS hesabı bulunmaktadır. Her hesapta VPC'ler, EC2 instance'ları ve container'lar barındırılmaktadır. Uyumluluk ekibi, her VPC'deki EC2 instance'larında bir güvenlik aracı çalıştırır ve sonuçları özel bir uyumluluk hesabında toplar. Tüm uyumluluk kaynakları costCenter=compliance etiketiyle etiketlenmiştir. Şirket, bu güvenlik araçları için doğru bir maliyet hesaplamasına ihtiyaç duymaktadır, böylece uyumluluk ekibinin hesabı ücretlendirilebilir. Bir çözümler mimarı ne yapmalıdır?
- Bir kuruluşun AWS Organizations altında düzenlenmiş birçok AWS hesabı vardır. Bir geçiş hesabı (transit account), paylaşılan bir Transit Gateway'e ve şirketin global ofislerinden Site-to-Site VPN bağlantılarına ev sahipliği yapmaktadır. Ağ ekibinin, dahili IP aralıklarının (global ofislerin ağları) bir listesini merkezi olarak yönetmesi gerekmektedir, böylece diğer hesaplardaki geliştiriciler erişim izni verirken bu listeye başvurabilirler. Hangi çözüm, en az operasyonel yük ile bu merkezi listeyi sağlar?
- Bir kuruluşun AWS Organizations'ta 10 AWS hesabı var. Her hesapta AWS Config çalışıyor ve her hesap ya Prod OU'ya ya da NonProd OU'ya ait. Her hesapta, bir EC2 güvenlik grubu gelen kuralı 0.0.0.0/0 kaynak ile oluşturulduğunda bir SNS konusuna bildirim gönderen bir EventBridge kuralı bulunuyor; güvenlik ekibi SNS konusuna abone. Tüm NonProd OU hesapları için, güvenlik ekibinin 0.0.0.0/0'a izin veren güvenlik grubu gelen kuralları oluşturma yeteneğini kaldırması gerekiyor. Bu, EN AZ operasyonel yük ile hangi yaklaşımla başarılabilir?
- Bir kuruluşun, her mühendislik ekibi için OU'lar halinde gruplandırılmış yüzlerce AWS hesabı vardır. Her OU'nun birden çok hesabı vardır. Çözüm mimarı, her OU'ya sahip olduğu hesaplardaki kullanım maliyetlerinin bir dökümünü sağlamalıdır. Bu gereksinimi hangi çözüm karşılar?
- Bir medikal şirketi, bir Application Load Balancer'ın (ALB) arkasındaki bir Auto Scaling grubundaki EC2 örneklerinde bir REST API çalıştırmaktadır. ALB üç genel alt ağda, EC2 örnekleri ise üç özel alt ağdadır. Bir CloudFront dağıtımı, ALB'yi kaynak olarak kullanır. Bir çözümler mimarı, CloudFront'tan gelen istekler için kaynak güvenliğini (ALB'yi doğrudan erişimden koruyarak) güçlendirmek için ne önermelidir?
- Bir medya şirketinin, şirket içi bir teyp kitaplığında teyp üzerinde depolanan ve bir Medya Varlık Yönetimi (MAM) sistemi tarafından referans gösterilen 30 TB'lık dijital haber videosu deposu bulunmaktadır. Şirket, video meta verilerini (örneğin, nesneler, manzara öğeleri ve yüzler) otomatik olarak zenginleştirmek ve videoları MAM aracılığıyla aranabilir hale getirmek istemektedir. Videolarda görünen kişilerin resimlerini içeren bir yüz kataloğu zaten mevcuttur. Şirket, videoları AWS'ye geçirmeyi planlamaktadır ve yüksek hızlı bir AWS Direct Connect bağlantısına sahiptir. Şirket, video dosyalarını mevcut dosya sisteminden en az devam eden yönetim yükü ve mevcut sistemde minimum kesinti ile doğrudan taşımak istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir medya uygulaması, kullanıcı fotoğraflarını AWS Lambda tarafından işlenmek üzere Amazon S3'e yükler. Uygulama durumu DynamoDB'de depolanır. Binlerce kullanıcı aynı anda yükleme yaptığında, Lambda eşzamanlılık limitleri ve DynamoDB yazma/okuma performansı nedeniyle fotoğraf işleme başarısız olur. Performansı ve güvenilirliği artırmak için hangi eylem kombinasyonu yapılmalıdır? (İki tane seçin.)
- Bir meta veri hizmeti, şirket içi uygulamalardan bilgi toplar ve tüketici cihazları (TV'ler, internet radyoları) tarafından erişilir. Eski cihazlar belirli HTTP yanıt başlıklarını destekleyemez; şirket içi yük dengeleyiciniz şu anda User-Agent tarafından tanımlanan istekler için bu başlıkları kaldırır. Uygulama işlevleri AWS Lambda'ya taşınmıştır ve sorunlu başlıkları kaldırarak eski cihazları hala destekleyen sunucusuz bir çözüm istiyorsunuz. Hangi çözüm bu gereksinimleri karşılar?
- Bir mobil oyun şirketi, iki Bölgedeki bir ALB'nin arkasındaki EC2 örneklerinden oyun varlıkları sunmaktadır. İstemcilerin varlıkları coğrafi olarak en yakın Bölgeden alması gerekir; varlıklar en yakın Bölgede mevcut değilse, istemciler diğer Bölgeye yük devretmelidir. Bir çözümler mimarı bu davranışı nasıl uygulamalıdır?
- Bir mobil oyunun arka ucu, bir REST API'si sunan şirket içi VM'ler üzerinde çalışır. İş mantığı birden çok API anahtarı kullanır ve merkezi dosya depolamasından oyuncu oturum verilerini okur. Yük değişkendir ve oturum verileri getirilirken yetersiz kapasiteye ve yüksek gecikmeye neden olan zirvelere sahiptir. API modeli değişmeden kalmalıdır. Değişken yük işleme ve düşük gecikmeli erişim ihtiyaçlarını hangi bulut mimarisi karşılar?
- Bir mobil uygulama için monolitik bir REST API'si, genel alt ağlardaki beş EC2 instance'ında çalışır ve doğrudan instance'ların IP'lerini işaret eden bir Route 53 çok değerli yanıt kaydı ile desteklenir. Ani büyük trafik artışları uygulamayı bunaltıyor. Uygulamanın yeni, değişken yüke EN AZ operasyonel yük ile ölçeklenmesini sağlayacak çözüm hangisidir?
- Bir mobil uygulama özelliği, kullanıcıların istedikleri zaman fotoğraf ve video yüklemesine olanak tanır. Medya, S3 Standard kullanılarak bir S3 bucket'ında depolanır ve CloudFront aracılığıyla sunulur. 30 gün sonra, çoğu nesneye nadiren erişilir, ancak bazılarına sık erişilmeye devam edilir. Şirket, tüm nesneler için mümkün olan en düşük depolama maliyetiyle milisaniye düzeyinde erişim gerektirmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir mobil zaman çizelgesi uygulaması tasarlıyorsunuz. Çalışanlar haftalık olarak zaman çizelgelerini gönderir ve çoğu gönderim Cuma günleri yapılır. Bordro yöneticileri, depolanan verilerden aylık raporlar çalıştırmalıdır. Altyapı, gelen gönderimler ve raporlama talebiyle birlikte yüksek oranda erişilebilir olmalı ve ölçeklenmeli, aynı zamanda operasyonel yükü en aza indirmelidir. Bu gereksinimleri karşılayan adımlar kombinasyonu hangisidir? (İki tane seçin.)
- Bir operasyonel iş yükü, bir Auto Scaling grubu içindeki Amazon EC2 örneklerinde çalışmaktadır. VPC, her birinde Auto Scaling grubu tarafından hedeflenen bir alt ağ bulunan iki Erişilebilirlik Alanına (AZ) yayılmıştır. VPC, şirket içi altyapıya bağlıdır ve bu bağlantı kesintiye uğramamalıdır. Auto Scaling grubunun maksimumu 20 örnektir. Mevcut IPv4 adreslemesi şöyledir: VPC 10.0.0.0/23, AZ1 alt ağı 10.0.0.0/24, AZ2 alt ağı 10.0.1.0/24. Bölgede artık üçüncü bir AZ mevcuttur. IPv4 adres alanı eklemeden ve hizmet kesintisi olmadan Auto Scaling grubu için yeni AZ'yi eklemeniz gerekmektedir. Hangi yaklaşım bu kısıtlamaları karşılar?
- Bir oyun lansmanı sırasında, bir şirket Network Load Balancer arkasında 12 adet r6g.16xlarge (bellek için optimize edilmiş) Amazon EC2 örneği çalıştırdı. İzleme, gerçek kullanımın beklenen CPU ve belleğin yaklaşık dörtte biri olduğunu gösterdi. Talep şimdi düştü ve daha değişken hale geldi. Şirket, sabit filoyu maliyeti en aza indirmek için CPU ve belleğe göre ölçeklenen bir Auto Scaling grubuyla değiştirecek. Gereksinimleri karşılarken en uygun maliyetli Auto Scaling yapılandırması hangisidir?
- Bir oyun şirketi, oyun platformunu AWS'ye taşımalıdır. Platform yüksek performanslı işlem gerektiriyor ve skor tablosu sık sık güncelleniyor. Şu anda Ubuntu işlem için optimize edilmiş bir instance, bir Node.js ön ucu çalıştırıyor. Oyun durumu şirket içi bir Redis instance'ında depolanıyor. Geçiş, AWS'deki uygulama performansını optimize etmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir oyunun lansmanı, yayınlandıktan hemen sonra dünya çapında birçok oyuncuyu desteklemelidir. Şu anda oyun tek bir Bölgededir ve oyun varlıkları için bir S3 bucket'ı ve oyuncu skorları için bir DynamoDB tablosu kullanmaktadır. Gecikmeyi azaltan, güvenilirliği artıran ve minimum uygulama çabası gerektiren çok Bölgeli bir çözüm tasarlamanız gerekmektedir. Ne yapmalısınız?
- Bir perakende sipariş uygulaması, web barındırma, veritabanı API hizmetleri ve iş mantığı için şu anda yük dengelemeli bir EC2 filosu kullanmaktadır. Şirket, operasyonel yükü en aza indirirken başarısız siparişleri daha sonra işlemek üzere saklayan, ayrıştırılmış, ölçeklenebilir bir mimariye geçmek istiyor. Bu hedefleri en iyi karşılayan mimari hangisidir?
- Bir perakende şirketi, birden çok AWS Bölgesinde bir e-ticaret sitesi işletmektedir ve çevrimiçi satın alımlar için web sitesinin her zaman çalışır durumda kalmasını gerektirmektedir. Site, veri depolama için bir Amazon RDS for MySQL DB instance kullanır. Veritabanı için en yüksek kullanılabilirliği hangi seçenek sağlar?
- Bir perakende şirketi, siparişleri kaydeden, iadeleri işleyen ve analiz sağlayan birden çok uygulama çalıştırmaktadır. Şu anda, hepsi EC2 üzerinde olmak üzere bir MySQL işlemsel veritabanı ve bir Oracle OLAP analiz veritabanı kullanıyorlar. Çeşitli uygulama bileşenleri farklı kaynaklardan olaylar üretiyor; haftalık bir ETL, uygulama verilerini analiz veritabanına kopyalıyor. Şirket, gerçek zamanlıya yakın analiz sağlayan, olay odaklı, sunucusuz bir yeniden tasarım istiyor. Hangi mimari bu gereksinimleri karşılar?
- Bir perakende şirketinin Avrupa'da şirket içi bir veri merkezi ve eu-west-1 ve us-east-1'de bir AWS altyapısı bulunmaktadır. Şirket içi trafiği her iki Bölgedeki VPC'lere yönlendirmeleri ve bu Bölgelerdeki VPC'ler arasında doğrudan yönlendirilmiş trafiği desteklemeleri gerekmektedir. Tek bir ağ hata noktasına izin verilmemektedir. Şirket içi konumdan Avrupa'daki iki ayrı Direct Connect konumuna (DX-A ve DX-B) iki adet 1 Gbps Direct Connect bağlantısı zaten mevcuttur. Her Bölge, Bölge içi VPC'ler arası yönlendirme için tek bir AWS Transit Gateway'e sahiptir. Hangi tasarım bu gereksinimleri karşılar?
- Bir perakendeci, e-ticaret uygulamasını bir Application Load Balancer (ALB) arkasındaki EC2 instance'ları üzerinde ve Amazon RDS backend ile çalıştırmaktadır. CloudFront, statik içeriği önbelleğe almak için ALB'yi origin olarak yapılandırmıştır. Route 53 genel DNS'i barındırmaktadır. Bir uygulama güncellemesinden sonra, ALB bazen ALB'ye dönen hatalı HTTP başlıkları nedeniyle HTTP 502 (Bad Gateway) hatası döndürmektedir. Sayfayı hemen yeniden yüklemek genellikle başarılı olmaktadır. Şirket temel nedeni düzeltirken, çözüm mimarının ALB varsayılanı yerine özel bir hata sayfası göstermesi gerekmektedir ve bunu minimum operasyonel yük ile yapmalıdır. Bu, hangi adımlar kombinasyonuyla başarılır? (İki tane seçin.)
- Bir proje hesabı (şirketin AWS Organization'ına katılmasına izin verilmiyor), gerekenden daha büyük EC2 instance'ları başlatıyor. Şirket, bu hesabı kısıtlayarak geliştiricilerin yalnızca t3.small instance'ları ve sadece us-east-2 bölgesinde başlatmasını istiyor. Bir çözümler mimarı, proje hesabında bu gereksinimleri uygulamak için ne yapmalıdır?
- Bir Python betiği, bir S3 bucket'ından dosyaları almak ve işlemek için her 10 dakikada bir bir EC2 örneğinde çalışır; her dosyanın işlenmesi yaklaşık 5 dakika sürer ve yalnızca bir kez işlenir. CloudWatch metrikleri, EC2 örneğinin zamanın yaklaşık %40'ında boşta olduğunu göstermektedir. Şirket, iş yükünün yüksek düzeyde erişilebilir, ölçeklenebilir olmasını ve devam eden yönetim yükünü azaltmasını istemektedir. Bu gereksinimleri en uygun maliyetle karşılayan çözüm hangisidir?
- Bir S3 bucket'ında depolanan bir veri gölüne, birçok AWS hesabı genelindeki yüzlerce uygulamanın erişmesi gerekmektedir. Politika gereği, S3 bucket'ına genel internet üzerinden erişilememeli ve her uygulamanın en az ayrıcalıklı erişime sahip olması gerekmektedir. Bir çözümler mimarı, her uygulama için belirli VPC'lerle kısıtlanmış S3 erişim noktaları kullanmayı planlamaktadır. Mimarın bunu uygulamak için atması gereken eylemlerin kombinasyonu aşağıdakilerden hangisidir? (İki tane seçin.)
- Bir SaaS sağlayıcısı, AWS PrivateLink aracılığıyla özel bir hizmet sunmaktadır. Hizmet, eu-west-2'deki birden çok Erişilebilirlik Alanındaki özel alt ağlarda, bir Network Load Balancer (NLB) arkasındaki üç EC2 örneği üzerinde çalışır. Tüm müşteriler şu anda eu-west-2'dedir, ancak us-east-1'deki yeni bir müşteri erişim talep etmektedir. Şirket, us-east-1'de yeni bir VPC ve alt ağlar oluşturdu ve Bölgeler arasında Bölgeler arası VPC eşlemesini yapılandırdı. Şirket, us-east-1'e hemen yeni EC2 kaynakları dağıtmak istemiyor. us-east-1'deki yeni müşterinin, us-east-1'e örnekler dağıtmadan hizmete erişmesini sağlayan çözüm nedir?
- Bir SaaS sağlayıcısı, us-east-1'deki bir Application Load Balancer (ALB) aracılığıyla API'leri kullanıma sunar ve bu API'ler istekleri bir Amazon EKS kümesine iletir. API'ler, birkaç standart dışı REST yöntemi (LINK, UNLINK, LOCK, UNLOCK) kullanır. Amerika Birleşik Devletleri dışındaki kullanıcılar uzun ve tutarsız yanıt süreleri yaşar. Çözüm mimarı, operasyonel yükü en aza indirirken küresel performansı iyileştirmelidir. Bu çözümü hangisi başarır?
- Bir SaaS şirketi şu anda e-posta göndermek için bağımsız bir SMTP sunucusu kullanıyor ve göndermeden önce müşteri verileriyle birleştirilen bir e-posta şablonu saklıyor. Şirket, bu işlevselliği minimum operasyonel yük ve en düşük maliyetle AWS'ye geçirmek istiyor. Bu hedefleri en uygun maliyetle hangi çözüm karşılar?
- Bir SaaS şirketi, aynı üretim hesabındaki birden çok Bölgede Lambda entegrasyonuyla bir Amazon API Gateway REST API dağıttı. Müşteriler, saniyedeki API çağrıları cinsinden ölçülen kademeli bir kapasite için ödeme yapar; premium katman saniyede 3.000 çağrıya kadar izin verir ve müşteriler API anahtarlarıyla tanımlanır. Bölgelerdeki bazı premium müşteriler, yoğun saatlerde çeşitli API yöntemlerinde 429 Too Many Requests hatası bildiriyor. Loglar, Lambda işlevinin hiçbir zaman çağrılmadığını gösteriyor. Bu müşteriler için 429 hatalarının olası nedeni nedir?
- Bir SaaS şirketi, medya çözümünü birden çok Bölge ve hesapta 50 VPC genelinde çalıştırıyor. Bir VPC bir yönetim VPC'sidir. Her VPC'deki bilgi işlem kaynakları bağımsız olarak çalışır. Yeni bir özellik, 50 VPC'nin tamamı arasında tam bağlantı ve lisans doğrulaması için her müşteri VPC'sinden yönetim VPC'sine tek yönlü erişim gerektiriyor. Yönetim VPC'si, lisans doğrulama bilgi işlem kaynağını barındırır. Çözüm daha fazla VPC'ye ölçeklenmeye devam edecektir. En az operasyonel yük ile gerekli bağlantıyı sağlayacak eylem kombinasyonu hangisidir? (İki tane seçin.)
- Bir SaaS uygulaması, birden çok AZ'ye dağıtılmış API Gateway (HTTPS), AWS Lambda ve Aurora Serverless v1 üzerinde çalışmaktadır. Dağıtım AWS SAM kullanılarak yapılmıştır. Bir olağanüstü durum kurtarma (DR) planı bulunmamaktadır. Şirket, uygulamanın başka bir AWS Bölgesinde 5 dakikalık bir RTO ve 1 dakikalık bir RPO ile kurtarılabilir olmasını istemektedir. Hangi DR yaklaşımı bu kurtarma hedeflerini karşılar?
- Bir SaaS uygulaması, tek bir Bölgedeki üç Kullanılabilirlik Alanında, bir Network Load Balancer (NLB) arkasındaki Amazon EC2 örneklerinde bir Auto Scaling grubunda çalışır. Şirket, uygulamayı ek Bölgelere dağıtıyor ve müşterilere statik IP adresleri sağlaması gerekiyor (böylece müşteriler bunları izin verilenler listesine ekleyebilir). Çözüm, müşterileri otomatik olarak coğrafi olarak en yakın Bölgeye yönlendirmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir sağlık sigortacısı, kişisel tanımlayıcı bilgileri (PII) bir Amazon S3 bucket'ında saklar ve şu anda S3 tarafından yönetilen anahtarlarla (SSE-S3) sunucu tarafı şifrelemesi kullanmaktadır. Yeni bir gereksinim, bucket'taki mevcut ve gelecekteki tüm nesnelerin şirketin güvenlik ekibi tarafından yönetilen anahtarlarla (müşteri tarafından yönetilen anahtarlar) şifrelenmesini zorunlu kılmaktadır. S3 bucket'ında sürüm oluşturma etkin değildir. Bu gereksinimi hangi yaklaşım karşılar?
- Bir satın almanın ardından, bir şirket iki AWS Organizasyonunu yönetmektedir. Bir organizasyonda, AWS PrivateLink destekli VPC uç nokta hizmetleri olarak sunulan birden çok hizmet sağlayıcı uygulaması çalıştırırken; diğerinde birden çok hizmet tüketici uygulaması çalıştırmaktadır. Çözüm mimarı, veri aktarım ücretlerinin beklenenden çok daha yüksek olduğunu tespit eder. Ortamdaki veri aktarım ücretlerini azaltmak için hangi geliştirici dağıtım yönergeleri kullanılmalıdır? (İki tane seçin.)
- Bir satış raporlama uygulaması bir ABD Bölgesinde çalışmaktadır. Amazon RDS for MySQL veritabanından isteğe bağlı raporlar oluşturmak için Bölgesel bir Amazon API Gateway ve AWS Lambda kullanır. Ön uç Amazon S3 üzerindedir ve CloudFront aracılığıyla sunulur. Route 53 şu anda API Gateway API'sine işaret etmek için basit bir yönlendirme politikası kullanmaktadır. Şirket yakında Avrupa'ya genişleyecek ve veritabanı trafiğinin %90'ından fazlası salt okunurdur. API Gateway ve Lambda yeni Bölgeye zaten dağıtılmıştır. Raporları indiren kullanıcılar için gecikmeyi en aza indiren tasarım hangisidir?
- Bir sel izleme ajansının, her biri 1 MB'ın altında güncellemeleri sürekli olarak gönderen 10.000'den fazla sensörü bulunmaktadır. Şirket içi uygulama sunucuları sensör güncellemelerini alır, bunları insan tarafından okunabilir kayıtlara dönüştürür ve sonuçları şirket içi bir ilişkisel veritabanına yazar. Analistler canlı veriler üzerinde basit SQL sorguları çalıştırır. Bakım (yama/güncelleme) nedeniyle bu sunucularda kesinti yaşanır ve bir sunucu kapalıyken kalan sunucular yükü kaldıramaz, bu da veri kaybına neden olur. Ajans daha yüksek kullanılabilirlik, daha düşük operasyonel çaba ve maliyet istemektedir. Mimar, sensör verilerini almak için AWS IoT Core kullanmayı önermektedir. Gereksinimleri karşılamak için mimarın önermesi gereken ek tasarım ne olmalıdır?
- Bir seyahat acentesi zinciri, iki sabit Amazon EC2 örneği üzerinde, örneklerin Elastic IP'lerini döndüren bir Route 53 çok değerli kaydının arkasında bir uygulama çalıştırmaktadır. Uygulama, birincil depolama için DynamoDB ve kendi kendine barındırılan bir Redis önbelleği kullanır. Destinasyon içeriği üç ayda bir güncellenir; güncellemeler yükü artırır ve kesintilere neden olur. Uygulamayı yüksek oranda erişilebilir hale getirmeli ve güncelleme yükünü kaldırabilmesini sağlamalısınız. Bu ihtiyaçları hangi çözüm karşılar?
- Bir seyahat şirketi, e-posta bildirimleri göndermek için Amazon SES kullanıyor ve teslimat sorunlarını gidermek için günlük kaydını etkinleştirmesi gerekiyor. Şirketin ayrıca alıcıya, konuya ve gönderilme zamanına göre aramaları desteklemesi gerekiyor. Bir çözümler mimarı hangi adımları uygulamalıdır? (İki tane seçin.)
- Bir startup, özel alt ağlarda Amazon Linux 2 EC2 örneklerinden oluşan bir filo çalıştırıyor ve mühendisler sorun giderme için SSH'ye güveniyor. VPC'de özel ve genel alt ağlar, bir NAT gateway ve şirket içi ağa bir Site-to-Site VPN bulunuyor. Mevcut EC2 güvenlik grupları, şirket içi ağdan doğrudan SSH'ye izin veriyor. Şirket, daha güçlü SSH kontrolleri ve mühendisler tarafından çalıştırılan komutların denetimini istiyor. Bir çözümler mimarı hangi yaklaşımı önermelidir?
- Bir startup, yüksek trafikli bir e-ticaret sitesini AWS'ye taşıdı ve şimdi başarısız derlemelerde mühendisleri bilgilendiren, sıfır kesinti süresiyle dağıtımlar sağlayan ve sorunsuz geri alımları destekleyen bir CI/CD'ye ihtiyaç duyuyor. Geliştiriciler, derlemeler ve birim testleri için özel bir GitHub deposu ve Jenkins kullanıyor. Ekip, derlemeleri ve dağıtımları düzenlemek için AWS CodePipeline'ı kullanacak. Hangi tasarım bildirim, sıfır kesinti süresi ve geri alma gereksinimlerini karşılar?
- Bir statik web sitesi Amazon S3'te barındırılmakta ve CloudFront ile sunulmaktadır. Site, metotları AWS Lambda fonksiyonları tarafından desteklenen bir Amazon API Gateway REST API'sini çağırır. Şirket, her iki haftada bir, her bir API Lambda fonksiyonu için önerilen bellek yapılandırmasını, önerilen maliyeti ve fonksiyonun mevcut yapılandırması ile öneri arasındaki fiyat farkını listeleyen bir CSV raporuna ihtiyaç duymaktadır. CSV dosyaları S3'te depolanacaktır. Hangi çözüm en az geliştirme çabası gerektirir?
- Bir şirket altyapısını tek bir AWS hesabında yönetmektedir. Üç mühendis bu hesapta yönetim ve geliştirme yapmaktadır. Bazen, bir mühendis başka bir mühendisin EC2 security group'unu değiştirir ve uyumsuz güvenlik ayarları ekler. Bir çözümler mimarı, mühendisler tarafından yapılan değişiklikleri kaydeden ve EC2 security group ayarları uyumsuz hale geldiğinde uyarı gönderen bir sistem uygulamalıdır. Bunu başarmanın EN HIZLI yolu nedir?
- Bir şirket AWS CodeCommit kullanıyor ve repository verilerinin ikinci bir AWS Bölgesinde yedek bir kopyasını tutması gerekiyor. Hangi yaklaşım bu gereksinimi karşılar?
- Bir şirket AWS Organizations kullanıyor ve AWS Control Tower ile bir landing zone dağıttı. Şirketin, üretim OU'sunda beklemedeki verileri şifrelenmemiş Amazon RDS DB örneklerinin tespit edilmesi için yönetişime ihtiyacı var. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket AWS Organizations kullanıyor ve üçüncü taraf bir uyarı sistemiyle entegrasyon için her üye hesabında bir Amazon SNS topic oluşturulmasını gerektiriyor. Çözüm mimarı bir CloudFormation şablonu kullandı ve bunu CloudFormation StackSets ile dağıtmayı planlıyor. Organizations'da CloudFormation StackSets için güvenilir erişim etkinleştirildi. Çözüm mimarı StackSet'i tüm AWS hesaplarına dağıtmak için hangi adımları atmalıdır?
- Bir şirket AWS Organizations kullanıyor ve yetersiz kullanılan CPU veya belleği gösteren tüm hesaplardaki tüm EC2 örneklerinin birleştirilmiş bir listesine ve bu örnekleri küçültmek için önerilere ihtiyaç duyuyor. En az çabayla bunu hangi çözüm başarır?
- Bir şirket AWS Organizations kullanıyor. Her geliştirme ekibinin kendi AWS hesabı vardır ve her birinde tek bir VPC ve çakışmayan CIDR blokları bulunur. Paylaşılan bir hizmet hesabında bir Amazon Aurora DB kümesi bulunur ve tüm geliştirme ekiplerinin bu kümeden canlı verilere erişmesi gerekir. Hangi çözüm, en az operasyonel yük ile DB kümesine gerekli bağlantıyı sağlar?
- Bir şirket AWS'ye geçiş yaptı ve AWS Business Support'a sahip. Şirket, hesaplar arası Amazon EC2 örneklerinin maliyet etkinliğini izlemek istiyor. Örnekler departman, iş birimi ve ortam etiketleriyle etiketlenmiştir. Geliştirme örnekleri yüksek maliyetli ancak düşük kullanımlıdır. Şirketin, az kullanılan geliştirme EC2 örneklerini tespit etmesi ve durdurması gerekiyor. Bir örnek, son 14 günün en az 4'ünde ortalama günlük CPU kullanımı %10 veya daha az ve ağ G/Ç'si 5 MB veya daha az ise az kullanılıyor demektir. Bu çözümü EN AZ operasyonel yük ile hangisi sağlar?
- Bir şirket bir uygulamayı AWS'ye taşıdı. Uygulama, bir Application Load Balancer (ALB) arkasındaki iki EC2 instance üzerinde çalışıyor. MySQL veritabanı ayrı bir EC2 instance üzerinde çalışıyor ve okuma ağırlıklı. Her EC2 instance, sık güncellenen statik içeriği bağlı Amazon EBS biriminde depoluyor; statik içerik güncellendiğinde her EBS birimine kopyalanmalıdır. Yük gün boyunca değişiyor ve yoğun zamanlarda uygulama tüm istekleri karşılayamıyor. İzleme, veritabanının yoğun okuma trafiğini kaldıramadığını gösteriyor. Uygulamanın güvenilirliğini artıracak çözüm hangisidir?
- Bir şirket bir web uygulamasını AWS'ye taşıdı. Mimari, istekleri bir Application Load Balancer (ALB) yönlendiren bir Amazon CloudFront dağıtımı kullanır ve Amazon ECS uygulama işlemeyi yönetir. Bir güvenlik denetimi, uygulamanın hem CloudFront alanı hem de ALB uç noktası aracılığıyla doğrudan erişilebilir olduğunu buldu. Şirket, uygulamanın yalnızca CloudFront aracılığıyla erişilebilir olmasını şart koşuyor. Bu, EN AZ çabayla hangi çözümle başarılabilir?
- Bir şirket birçok VM'yi AWS'ye taşıyacak ve ilk şirket içi değerlendirmeye, VM'ler arasındaki uygulama bağımlılıklarının görselleştirilmesine ve şirket içi ortamı değerlendiren bir rapora ihtiyaç duyuyor. Şirket, şirket içinde collector yazılımı kurabilir. Hangi yaklaşım, en az operasyonel yük ile gerekli bilgileri sağlar?
- Bir şirket blog platformunu AWS'ye taşıyor. Şirket içi sunucular, Site-to-Site VPN üzerinden AWS'ye bağlanır. Birden çok yazar, blog içeriğini günde birkaç kez günceller; içerik bir NAS dosya paylaşımından sunulur. Şirket, devam eden içerik güncellemelerini engellemeden blog'u geçirmelidir. Blog, bir Application Load Balancer arkasındaki birden çok Availability Zone'daki EC2 instance'larında çalışır. Şirketin ayrıca 200 TB arşiv verisini şirket içinden Amazon S3'e mümkün olan en kısa sürede aktarması gerekiyor. Bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket buluta geçiş yapıyor ve yeni Amazon EC2 örneklerini doğru bir şekilde boyutlandırmak istiyor. CPU, bellek ve disk kullanımı gibi metrikleri toplaması, her VM'de çalışan süreçlerin bir envanterini alması ve sunucular arası iletişimi haritalamak için ağ bağlantılarını izlemesi gerekiyor. Bu bilgileri en uygun maliyetle hangi yaklaşım toplayacaktır?
- Bir şirket günde milyonlarca 1 MB'lık görüntü dosyasını alır ve bunları 1 GB'lık gruplar halinde analiz eder. Analizden sonra, uygulama her bir grubu sıkıştırır ve sıkıştırılmış dosyayı şirket içi bir NFS sunucusuna arşivler. Şirketin şirket içinde Hyper-V işlem kapasitesi vardır ancak ek depolama alanı yoktur. Görüntüleri AWS'de arşivlemek, arşivlenmiş verileri bir hafta içinde alabilmek ve 10 Gbps Direct Connect bağlantısı üzerinden bant genişliği sınırlarını uygularken iş dışı saatlerde aktarımları planlamak istiyor. Bu gereksinimleri karşılayan uygun maliyetli çözüm hangisidir?
- Bir şirket IoT sensörleri üretiyor ve her sensöre, şirketin özel sertifika yetkilisi (CA) tarafından verilmiş, benzersiz bir seri numarası içeren bir X.509 sertifikası yerleştiriyor. Sertifikalar üretim sırasında cihazlara yüklenir. Sensörler mağazalara kurulduktan sonra AWS'ye veri gönderebilmeli, ancak kurulumdan önce veri gönderememelidir. Hangi sağlama yaklaşımı bu gereksinimleri karşılar?
- Bir şirket IoT verilerini bir Amazon S3 veri gölünde depolar. Veri bilimciler, farklı bir AWS hesabındaki bir VPC'nin genel alt ağlarındaki EC2 örneklerinde analizler çalıştırır; bu EC2 örnekleri zaten S3 erişimine izin veren bir IAM rolüne sahiptir. Şirket politikası, IoT verilerine yalnızca yetkili ağların erişmesini gerektirir. Bir çözümler mimarı bu gereksinimleri karşılamak için hangi adımları uygulamalıdır? (İki tane seçin.)
- Bir şirket politikası, mühendislerin yalnızca onaylanmış kaynakları sağlamasına izin verir ve bu kaynakları oluşturmak için AWS CloudFormation kullanılmasını zorunlu kılar. Mühendislerin üstlendiği IAM rolü için bu kısıtlamayı uygulamanız gerekir. Uygulamayı gerçekleştirmek için ne yapmalısınız?
- Bir şirket şirket içi bir intranet uygulamasını çalıştırıyor ve bunu AWS'ye yedeklemek için AWS Elastic Disaster Recovery'yi kullanacak. Replikasyon trafiği genel internet üzerinden geçmemeli, uygulama kurtarma sonrasında internetten erişilebilir olmamalı ve replikasyon mevcut ağ bant genişliğinin tamamını tüketmemelidir. Bu gereksinimleri karşılamak için hangi adımlar kombinasyonu gereklidir? (Üç tane seçin.)
- Bir şirket şu anda altyapısını tek bir AWS Bölgesinde dağıtıyor ve altyapıyı kod olarak tanımlayarak birden fazla Bölgeye ve birden fazla AWS hesabına genişletmeyi planlıyor. Çözüm mimarı, altyapıyı hesaplar ve Bölgeler arasında yönetmek ve dağıtmak için hangi yaklaşımı kullanmalıdır?
- Bir şirket şu anda internetten erişilebilen, tek bir EC2 instance üzerinde çalışan ve iliştirilmiş bir Elastic IP'ye sahip bir SFTP sunucusu aracılığıyla dosya sunmaktadır. Müşteriler bu Elastic IP ve SSH kullanarak bağlanır. EC2 instance'ının güvenlik grubu, tüm müşteri IP adreslerinden erişime izin vermektedir. Çözüm mimarı, müşterilerin bağlanma şeklini değiştirmeden kullanılabilirliği artırmalı, altyapı yönetim karmaşıklığını azaltmalı ve müşteriler için kesintiyi en aza indirmelidir. Hangi çözüm bu kısıtlamaları karşılar?
- Bir şirket şu anda trafiği tek bir Availability Zone'daki EC2 örneklerine dağıtmak için bir yük dengeleyici kullanıyor. Şirket, şu ihtiyaçları karşılamak üzere çözümü yeniden tasarlamak istiyor: gelen istekler yaygın web güvenlik açıklarına karşı filtrelenmeli, reddedilen istekler üçüncü taraf bir denetim uygulamasına iletilmeli ve tüm kaynaklar yüksek oranda erişilebilir olmalıdır. Hangi mimari bu gereksinimleri karşılar?
- Bir şirket tescilli ETL ve toplama mantığını çalıştırır, sonuçları Amazon Redshift'te depolar ve ortaya çıkan verileri müşterilere satar. Daha önce şirket, dosyaları Redshift'ten dışa aktarıyor ve FTP aracılığıyla müşterilere gönderiyordu. Şirket, verileri dağıtmak için AWS Data Exchange'i kullanacak ve paylaşmadan önce müşteri kimliklerini doğrulaması gerekiyor. Müşterilerin ayrıca en son yayınlanan verilere erişmesi gerekiyor. Bu ihtiyaçları EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket uygulamaları AWS'ye taşıyor ancak uygulama bağımlılıkları hakkında tam bilgiye sahip değil. Bir uygulamanın, 1000 numaralı bağlantı noktasında özel bir IP tabanlı protokol kullanan birçok düşük gecikmeli bağımlılığı var. Şirket, AWS Application Discovery Agent'ı kurdu ve aylarca veri topladı. Şirket, uygulamanın taşınması gereken sunucuları (1000 numaralı bağlantı noktasında iletişim kuran sunucular) nasıl belirlemeli ki bunları birlikte taşıyabilsin?
- Bir şirket uygulamalarını AWS'ye taşıyor ve merkezi bir ağ hesabında bir Direct Connect bağlantısı kurdu. Şirketin yüzlerce AWS hesabı ve VPC'si olacak. Şirket içi sistemler, AWS kaynaklarına şeffaf bir şekilde erişmeli ve tüm VPC'lerle iletişim kurmalıdır. Şirket ayrıca buluttan çıkan trafiği internete şirket içi veri merkezi üzerinden yönlendirmek istiyor. Bu gereksinimleri karşılayan adımların kombinasyonu hangisidir? (Üçünü seçin.)
- Bir şirket uygulamasını us-east-1'deki Amazon EC2 örneklerinde barındırıyor. Kuzey Amerika ve Avrupa'daki sanatçılar, mobil telefonlardan us-east-1'deki merkezi bir Amazon S3 bucket'ına çok büyük, yüksek çözünürlüklü görüntüler yüklüyor. Avrupalı kullanıcılar yavaş yükleme performansı bildiriyor. Bir çözümler mimarı, Avrupa'daki kullanıcılar için yükleme performansını nasıl iyileştirebilir?
- Bir şirket veri merkezini mümkün olan en kısa sürede AWS'ye taşıyor. Yüzlerce VMware VM birçok uygulama çalıştırıyor; her VM ortak dosyalar için paylaşılan bir Windows klasörü kullanıyor. Paylaşım 100 GB'tan daha büyük. Uyumluluk ekibi, her VM'deki her yazılım kurulumu veya değişikliği için bir değişiklik talebi gerektiriyor. Şirketin AWS'ye 10 Gbps AWS Direct Connect bağlantısı var. En kısa sürede geçişi tamamlayacak adımlar dizisi hangisidir?
- Bir şirket verileri birden çok DynamoDB tablosunda depoluyor ve bu verileri herkese açık hale getirmek için sunucusuz, otomatik ölçeklenen bir HTTPS API'ye ihtiyaç duyuyor. Hangi çözümler gereksinimleri karşılar? (İki tane seçin.)
- Bir şirket verileri şirket içinde bir Windows dosya sunucusunda depolar ve günlük 5 GB yeni veri üretir. Windows iş yükünün bir kısmı AWS'ye taşınmıştır ve bu verilerin bir bulut dosya sisteminde kullanılabilir olması gerekmektedir. Şirketin şirket içi ile AWS arasında zaten bir AWS Direct Connect bağlantısı bulunmaktadır. Şirket hangi geçiş yaklaşımını kullanmalıdır?
- Bir şirket yeni bir web uygulaması dağıtıyor ve Linux uygulama sunucuları için paylaşılan depolamaya ihtiyaç duyuyor. Veri seti 100 GB'a kadar. Günlük en yoğun etkinlik 3 saat sürüyor ve 225 MiB/s okuma aktarım hızı gerektiriyor. Çözüm Multi-AZ olmalı ve olağanüstü durum kurtarma için verinin bir kopyasını başka bir AWS Bölgesine 1 saatin altında bir RPO ile çoğaltmalıdır. Hangi tasarım bu ihtiyaçları karşılar?
- Bir şirket, .NET Framework üzerinde oluşturulmuş 60 şirket içi eski Windows uygulamasını AWS'ye geçirmelidir. Şirket, geçiş süresini en aza indirmek, herhangi bir uygulama kodu değişikliğinden kaçınmak ve temel altyapıyı yönetmemek istiyor. Hangi geçiş yaklaşımı bu gereksinimleri karşılar?
- Bir şirket, 1.000 VMware sanal makinesini AWS'ye geçirmeyi planlıyor. Planlamanın bir parçası olarak, şirket şirket içi ana bilgisayarlardan sunucu düzeyinde metrikler (CPU ayrıntıları, RAM kullanımı, işletim sistemi bilgileri, çalışan süreçler) toplamak, ardından bu verileri sorgulamak ve analiz etmek istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, altyapıyı dağıtmak için CloudFormation kullanıyor ve bir üretim yığınını silmenin, Amazon RDS veritabanlarındaki veya Amazon EBS birimlerindeki önemli verileri de silebileceğinden endişe ediyor. Şirket, bir yığın silindiğinde bu veri kaynaklarının yanlışlıkla silinmesini nasıl önleyebilir?
- Bir şirket, Amazon API Gateway ve Lambda işlevlerini kullanarak birincil bir API'yi kullanıma sunar ve bazı müşteriler tek bir Amazon EC2 örneğinde çalışan eski bir API'ye de erişir. Şirket, DoS saldırılarını önlemeye yardımcı olmak, güvenlik açıklarını taramak ve yaygın açıklardan yararlanmaları engellemek için daha güçlü bir koruma istemektedir. Çözüm mimarı, bu güvenlik gereksinimlerini karşılamak için hangi AWS hizmetleri kombinasyonunu kullanmalıdır?
- Bir şirket, Amazon API Gateway, Amazon DynamoDB ve AWS Lambda kullanarak bir blog uygulaması çalıştırmaktadır. REST API'si şu uç noktalara sahiptir: GET /posts/{postId}, GET /users/{userId} ve GET /comments/{commentId}. Kullanıcılar yorumlarda konuları aktif olarak tartışıyor ve şirket, etkileşimi artırmak için yorumların gerçek zamanlı olarak görünmesini istiyor. Hangi tasarım yorum gecikmesini azaltır ve kullanıcı deneyimini iyileştirir?
- Bir şirket, Amazon DynamoDB kullanan bir uygulama dağıttı. Operasyon ekibi beklenen yükü ölçtü ve tablonun RCU'larını ve WCU'larını beklenen zirveye uyacak şekilde sağladı. İş yükü, haftalık 4 saatlik bir zirveye sahip olup bu zirve ortalama trafiğin iki katıdır; haftanın geri kalanında trafik ortalamaya yakındır. Erişim deseni yazma ağırlıklıdır (okumalardan çok daha fazla yazma). Bu gereksinimleri karşılayan, maliyeti en aza indiren bir yaklaşım önermelisiniz. Hangi çözümü seçmelisiniz?
- Bir şirket, Amazon ECS üzerinde barındırılan, depolama için DynamoDB ve kullanıcı erişimi için genel bir ALB kullanan bir çevrimiçi sipariş uygulamasını güncelliyor. Uygulamaya yönelik saldırılar arttı. Şirket, saldırıları önlemeli ve minimum kesintiyle iş sürekliliğini sağlamalı ve uygun maliyetli olmalıdır. Hangi adımlar kombinasyonu bu gereksinimleri EN uygun maliyetle karşılar? (İki tane seçin.)
- Bir şirket, Amazon ECS üzerinde yaklaşık 100 hizmetle büyük bir container'lı iş yükü çalıştırmaktadır. Geliştiriciler, EC2 yerine AWS Fargate üzerinde görevler çalıştırmaya başlamıştır. Geçmişte hesap, maksimum EC2 instance sayısına neredeyse ulaşmıştır. Şirket, Fargate için maksimum ECS görevi sayısına ulaşma konusunda endişelenmekte ve Fargate kullanımının hizmet kotasının %80'ine ulaştığında geliştirme ekibini bilgilendirmek istemektedir. Bir çözümler mimarı ne uygulamalıdır?
- Bir şirket, Amazon ECS'deki Docker kapsayıcılarının önünde bir ALB kullanarak ve verileri Amazon RDS for MySQL'de, kapsayıcı görüntülerini ise ECR'de tutarak bir topluluk forumu barındırıyor. RTO'su 24 saatten az veya eşit ve RPO'su 8 saatten az veya eşit olan bir olağanüstü durum kurtarma SLA'sına ihtiyaçları var. Bu RTO/RPO hedeflerini karşılayan EN uygun maliyetli çözüm hangisidir?
- Bir şirket, Amazon RDS üzerindeki bir Microsoft SQL Server DB örneğine bağlanması gereken AWS Lambda işlevlerini kullanır. Ayrı geliştirme ve üretim ortamları vardır; geliştiriciler geliştirme kimlik bilgilerine erişebilir, ancak üretim kimlik bilgileri yalnızca BT güvenlik ekibinin IAM grubundaki üyelerin kullanabileceği bir anahtarla şifrelenmelidir. Anahtar düzenli olarak döndürülmelidir. Bir çözümler mimarı, bu gereksinimleri karşılamak için üretim ortamında ne uygulamalıdır?
- Bir şirket, Amazon S3 üzerinde CloudFront ile barındırılan bir e-ticaret statik web sitesi işletmektedir. API Gateway, kullanıcı istekleri ve sipariş işleme için Lambda işlevlerini çağırır. Lambda işlevleri, şu anda On-Demand örnekleri kullanan bir Amazon RDS for MySQL kümesinde veri depolar. Veritabanı kullanımı 12 aydır tutarlıdır. Son zamanlarda site, SQL enjeksiyonu ve web saldırısı girişimleri yaşadı. Müşteriler, trafik yoğunluğu sırasında sipariş işleme gecikmelerinin arttığını ve Lambda'ların sık sık cold start yaşadığını bildirmektedir. Şirket büyüdükçe, trafik yoğunluğu sırasında ölçeklenebilir, düşük gecikmeli performansa, daha düşük veritabanı maliyetlerine ve SQL enjeksiyonu ile web saldırılarına karşı korumaya ihtiyaç duymaktadır. Hangi çözüm bu ihtiyaçları karşılar?
- Bir şirket, Amazon S3 ve Amazon CloudFront kullanarak statik içerikli bir web sitesi oluşturuyor. Kullanıcıların büyük dosyaları yükleyip indirebilmesi gerekiyor. Şirket politikası, tüm verilerin hem aktarım sırasında hem de beklemedeyken şifrelenmesini zorunlu kılıyor. Şifreleme gereksinimlerini karşılayacak eylem kombinasyonu hangisidir? (Üç tane seçin.)
- Bir şirket, Amerika Birleşik Devletleri'nde milyonlarca ev sensörü içeren bir IoT çözümü işletmektedir. Sensörler, verileri tek bir EC2 örneğindeki özel bir MQTT broker'ına göndermek için MQTT kullanır. Sensörler, iot.example.com (Route 53) adresindeki broker'a bağlanır. Broker verileri DynamoDB'ye yazar. Broker birçok kez aşırı yüklendi ve veri kaybına neden oldu. Hangi çözüm güvenilirliği artırır ve gereksinimleri karşılar?
- Bir şirket, API Gateway ve Lambda kullanarak sunucusuz bir API geliştiriyor. Lambda fonksiyonları ortak kütüphaneleri ve özel sınıfları paylaşıyor. Bir çözüm mimarının dağıtımları basitleştirmesi ve kod tekrarını en üst düzeye çıkarması gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Application Load Balancer arkasındaki bir uygulama için uygulama güvenliğini artırmak amacıyla AWS WAF web ACL'leri dağıtmak istiyor. Web ACL'ler yasal trafiği engellememelidir. Çözüm mimarının geçerli kullanıcıları etkilememek için web ACL kurallarını yapılandırması için önerilen yol nedir?
- Bir şirket, AWS Control Tower kullanarak birden çok AWS hesabını içeren bir OU'ya sahiptir. Şirket, bu hesaplardaki yeni veya mevcut Amazon EC2 örneklerinin genel bir IP adresi alamamasını sağlamalıdır. Bu gereksinimi hangi çözüm uygular?
- Bir şirket, AWS Control Tower kullanarak çoklu hesaplı bir AWS ortamı sağladı. Güvenlik ekibi, tüm hesaplarda hem önleyici hem de tespit edici kontroller uygulayacak ve her hesabın güvenlik duruşunun merkezi bir görünümüne ihtiyaç duyuyor. Hangi çözüm merkezi bir güvenlik görünümü sağlar ve bu gereksinimleri karşılar?
- Bir şirket, AWS iş yüklerini görselleştirmek ve izlemek için tek bir Amazon EC2 örneğinde Grafana çalıştırıyor. Şirket, gösterge tabloları oluşturmak için çaba sarf etti ve bunların en fazla 10 dakikalık kesinti süresiyle yüksek oranda erişilebilir olmasını istiyor. Şirket ayrıca devam eden bakımı en aza indirmek istiyor. Bu gereksinimleri EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, AWS KMS (SSE-KMS) kullanarak sunucu tarafı şifrelemeyle Amazon S3 Standard'da milyonlarca sık erişilen nesneyi depoluyor. Erişim arttıkça, yüksek istek hacmi nedeniyle aylık faturadaki KMS maliyetleri yükseliyor. Çözüm mimarının, minimum uygulama değişikliği ve en az operasyonel yük ile maliyetleri düşürmesi gerekiyor. Hangi çözüm kullanılmalıdır?
- Bir şirket, AWS Organizations altında birden çok hesap kullanan bir AWS ortamı için maliyetleri optimize etmesi gerekiyor. Üç yıl önce şirket, yakın zamanda süresi dolmuş EC2 Standard Reserved Instances satın aldı. Şirket, 3 yıl daha EC2 işlem gücüne ihtiyaç duymayı bekliyor ve ayrıca yeni bir sunucusuz iş yükü de dağıttı. Hangi satın alma stratejisi EN FAZLA maliyet tasarrufu sağlar?
- Bir şirket, AWS Organizations aracılığıyla yönetilen birçok AWS hesabında iş yükleri çalıştırmaktadır. İş yükleri arasında Amazon EC2, AWS Fargate ve AWS Lambda bulunur ve talep hesaplar arasında öngörülemeyen bir şekilde değişir. Çözüm mimarı, gelecekteki kullanımı tahmin etmek için hesap başına 6 aylık ortalama kullanımı hesaplamıştır. Önümüzdeki 3 yıl boyunca kuruluşun bilgi işlem kullanımı için EN FAZLA maliyet tasarrufunu hangi satın alma seçeneği sağlayacaktır?
- Bir şirket, AWS Organizations ile AWS Control Tower kullanıyor ve geliştirme hesaplarını (belirli bir OU'da düzenlenmiş) yalnızca burstable EC2 ve RDS instance type'larını başlatabilecekleri ve ilgisiz hizmetleri kullanamayacakları şekilde kısıtlamak istiyor. Geliştiricilerin birçok bireysel geliştirme hesabı var. Bir çözümler mimarı bu kısıtlamaları uygulamak için hangi yaklaşımı önermelidir?
- Bir şirket, AWS Organizations ile birden çok AWS hesabını yönetmektedir. Bazı paylaşılan uygulamalar, paylaşılan hizmetler hesabındaki bir VPC'de çalışır. Bu VPC'ye bir Transit Gateway eklenmiştir. Bir geliştirme ekibinin, bir geliştirme hesabından paylaşılan hizmetler uygulamalarına erişmesi gerekmektedir. Geliştirme ortamı sık sık yok edilip yeniden oluşturulur ve ekibin, gerektiğinde paylaşılan hizmetler hesabıyla bağlantısını yeniden oluşturabilmesi gerekir. Bu gereksinimleri hangi tasarım karşılar?
- Bir şirket, AWS Organizations ile birden çok AWS hesabını yönetmektedir. Düzenleyici kurallar, belirli üye hesaplarının kaynakların dağıtılabileceği önceden tanımlanmış bir AWS Bölgeleri kümesiyle kısıtlanmasını gerektirmektedir. Kaynak etiketlemesi, bir grup standardına göre uygulanmalı ve minimum yapılandırma ile merkezi olarak yönetilmelidir. Bir çözümler mimarı bu gereksinimleri uygulamak için hangi yaklaşımı kullanmalıdır?
- Bir şirket, AWS Step Functions kullanarak gecelik otomatik model yeniden eğitimleri çalıştırmaktadır. İş akışı birden çok Lambda görevi kullanır; herhangi bir görevin başarısız olması tüm iş akışının başarısız olmasına neden olur. Yeniden eğitimler birkaç gece bildirim olmaksızın başarısız oldu. Çözüm mimarı, tüm yeniden eğitim başarısızlıkları için bildirim gönderilmesini sağlamalıdır. Hangi adımlar kombinasyonu uygulanmalıdır? (Üçünü seçin.)
- Bir şirket, AWS üzerinde bir etkinlik biletleme platformu çalıştırmakta ve maliyetleri düşürmek istemektedir. Platform, çoğu iş yükü için Amazon EC2 üzerinde Amazon EKS ve bir Amazon RDS for MySQL DB instance kullanmaktadır. Yeni özellikler, AWS Fargate ile Amazon EKS üzerinde çalışacaktır. İş yükü, seyrek, tarihe dayalı talep artışlarına sahiptir. Bu ortam için EN uygun maliyetli yaklaşım hangisidir?
- Bir şirket, AWS üzerinde bir mobil uygulama aracılığıyla çevrimiçi yarışmalar düzenliyor ve yarışma sonunda rastgele bir kazanan seçiyor. Yarışma süreleri değişiyor ve bir yarışma sona erdikten sonra hiçbir yarışma verisi saklanmamalıdır. Şu anda şirket, bir Application Load Balancer'ın arkasındaki Amazon EC2 örneklerinde özel kod kullanıyor ve yarışma girişlerini Amazon RDS'de depoluyor. Şirket, yarışma maliyetlerini azaltan yeni bir mimari istiyor. Gereksinimleri karşılarken en uygun maliyetli çözüm hangisidir?
- Bir şirket, AWS WAF loglarını Amazon Kinesis Data Firehose aracılığıyla Amazon S3'e gönderiyor. Önceki 24 saatlik WAF loglarını almak için günde bir kez bir Amazon Athena sorgusu çalıştırılıyor. Günlük log hacmi sabit olmasına rağmen, sorgunun çalışma süresi zamanla giderek uzuyor. Operasyonel yükü en aza indirirken sorgu çalışma süresinin artmaya devam etmesini engellemeniz gerekiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, aynı AWS Organization altında birden fazla AWS hesabında çeşitli projeler geliştirmektedir. Maliyetler, bir Project etiketi aracılığıyla ilgili projeye tahsis edilmelidir. Operasyon ekibi, birçok EC2 örneğinde Project etiketinin eksik olduğunu fark etti. Bir çözüm mimarı, mevcut etiketsiz örnekleri bulmak ve gelecekte Project etiketi olmadan örneklerin başlatılmasını önlemek için hangi eylemleri gerçekleştirmelidir? (Üç tane seçin.)
- Bir şirket, başarılı oturum açmalar da dahil olmak üzere tüm günlükleri CloudWatch aracısı aracılığıyla CloudWatch Logs'a yazan bir uygulama için istemci başına benzersiz kullanıcıları (günlük, haftalık, aylık) sayması gerekiyor. Bu lisanslama metriğini uygulamada en az değişiklikle tanıtmak istiyorlar. Hangi yaklaşım bunu başarır?
- Bir şirket, bazı şirket içi Oracle veritabanlarını AWS'ye taşımalı, ancak uyumluluk nedeniyle diğerlerini şirket içinde tutmalıdır. Şirket içi veritabanları uzamsal veriler içerir ve bakım için cron işleri çalıştırır. AWS'den şirket, şirket içi sistemlere doğrudan bağlanmalı ve şirket içi verileri yabancı tablolar olarak sorgulamalıdır. Hangi mimari bu gereksinimleri karşılar?
- Bir şirket, bazıları fiziksel, bazıları sanal olan birçok Windows ve Linux sunucusunu ve birden çok veritabanı türünü AWS'ye geçirmeye hazırlanıyor. Doğru bir envanterleri yok ve geçiş sırasında rightsize yapmak istiyorlar. Bir çözümler mimarı, ağ bağlantısı ve uygulama ilişkileri hakkında bilgi toplamalı ve bir geçiş planı oluşturmalıdır. Hangi yaklaşım gerekli verileri ve planı sağlayacaktır?
- Bir şirket, beklenmedik bir felaketin ardından 400 çalışanının uzaktan çalışmasını sağlamalıdır. Masaüstleri Windows ve Linux karışımıdır ve birden çok yüklü uygulamaya (tarayıcılar, posta istemcileri vb.) sahiptir. Çözüm, çalışanların mevcut kimlik bilgilerini kullanabilmesi için şirket içi Active Directory ile entegre olmalı, çok faktörlü kimlik doğrulama (MFA) gerektirmeli ve mevcut masaüstü deneyimini tekrarlamalıdır. Hangi yaklaşım bu gereksinimleri karşılar?
- Bir şirket, belgeleri bir KMS anahtarıyla şifrelenmiş bir Amazon EFS dosya sisteminde depolar. Dosya sistemi, özel yazılım çalıştıran bir EC2 örneğine bağlanmıştır. AWS Backup otomatik yedeklemeleri, AWS Backup varsayılan yedekleme planı kullanılarak etkinleştirilmiştir. Şirketin, silinen belgeleri 100 dakikalık bir RPO içinde kurtarabilmesi gerekmektedir. Bu gereksinimi hangi yaklaşım karşılar?
- Bir şirket, binlerce şirket içi sunucuyu (Linux ve Windows), SAN depolama alanını, Java ve PHP uygulamalarını (MySQL) ve Oracle veritabanlarını AWS'ye geçirmeyi planlıyor. Ortam birçok bağımlı hizmet içeriyor ve mevcut belgeler eksik ve güncel değil. Bir çözümler mimarı, mevcut ortamı keşfetmeli, ağ ve uygulama bağımlılıklarını anlamalı ve geçiş sonrası bulut maliyetlerini tahmin etmelidir. Mimar, geçişi planlamak için hangi araçları veya hizmetleri kullanmalıdır? (Üç tane seçin.)
- Bir şirket, binlerce VM'yi bir VMware ESXi ortamından AWS'ye geçirmeyi planlıyor. Şirketin bir konfigürasyon yönetim veritabanı yok ve VM kullanımına ilişkin sınırlı görünürlüğe sahip. Bir çözümler mimarının, en az operasyonel yük ile geçiş planlaması için doğru bir envanter sunması gerekiyor. Hangi yaklaşım bu gereksinimi karşılar?
- Bir şirket, bir ALB'nin arkasındaki EC2 örneklerinde bir intranet uygulamasını barındırıyor. Şu anda, kullanıcılar dahili bir veritabanına karşı kimlik doğrulaması yapıyor. Şirket, tüm dizin kullanıcılarının uygulamaya erişebilmesi için mevcut bir AWS Directory Service for Microsoft Active Directory kullanmalıdır. Bu gereksinimi hangi çözüm karşılayacaktır?
- Bir şirket, bir Amazon Connect iletişim merkezi kuruyor ve AWS Bölgeleri arasında bir olağanüstü durum kurtarma (DR) stratejisi tanımlıyor. İletişim merkezi düzinelerce iletişim akışı, yüzlerce kullanıcı ve düzinelerce talep edilen telefon numarası içeriyor. Hangi DR yaklaşımı EN DÜŞÜK kurtarma süresi hedefini (RTO) sağlar?
- Bir şirket, bir Amazon EKS kümesi (AWS tarafından yönetilen bir düğüm grubuyla) çalıştırıyor ve konteyner imajlarını Amazon ECR'de depoluyor. Güvenlik politikası, tüm AWS kaynaklarının sürekli güvenlik açığı taramasını gerektiriyor. En az operasyonel yük ile bu gereksinimi hangi seçenek karşılar?
- Bir şirket, bir Application Load Balancer (ALB) arkasındaki bir Auto Scaling grubundaki EC2 örneklerinde bir uygulama çalıştırmaktadır. Başlangıçta, örnekler kritik uygulama içeriğini bir S3 bucket'ından indirmek için user-data script'leri çalıştırır. Örnekler başlatılır ancak bir süre sonra "An instance was taken out of service in response to an ELB system health check failure." mesajıyla sonlandırılır. Auto Scaling, örnekleri sürekli olarak bir döngü içinde başlatır ve sonlandırır. Yakın zamanda yapılan tek değişiklik, S3 bucket'ına büyük miktarda kritik içerik eklenmesidir. Şirket, üretim ortamındaki user-data script'lerini değiştirmek istememektedir. Bir çözümler mimarı, üretim ortamının başarılı bir şekilde dağıtılabilmesi için ne yapmalıdır?
- Bir şirket, bir AWS Lambda fonksiyonu olarak bir mikroservis çalıştırmaktadır. Mikroservis, yalnızca sınırlı sayıda eşzamanlı bağlantıyı destekleyen şirket içi bir SQL veritabanına yazar. Lambda çağrı hacmi arttığında, veritabanı aşırı yüklenir ve çöker, bu da kesinti süresine neden olur. Şirketin VPC ile şirket içi veri merkezi arasında bir AWS Direct Connect bağlantısı vardır. Şirket, veritabanını aşırı yüklenmekten korumak istemektedir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, bir AWS Lambda işlevini çağıran bir Amazon API Gateway HTTP API'si içeren bir üretim web uygulaması çalıştırmaktadır. Lambda işlevi istekleri işler ve verileri bir veritabanında depolar. Şirket entegre kullanıcı yetkilendirmesi istiyor ve diğer uygulamalar için OAuth belirteçleri veren üçüncü taraf bir kimlik sağlayıcısı zaten kullanıyor. Bu yetkilendirme gereksinimlerini hangi çözüm karşılar?
- Bir şirket, bir AWS Organization içinde birden çok AWS hesabında çeşitli iş birimleri için uygulamalar çalıştırmaktadır. Her bulut kaynağının zaten uygun iş birimi değerine sahip BusinessUnit adında bir etiketi vardır. Şirketin bulut maliyetlerini iş birimine göre tahsis etmesi ve görselleştirmesi gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, bir AWS Organization'daki yüzlerce üretim AWS hesabında uygulamalar çalıştırıyor ve AWS Backup'ı merkezi olarak kullanıyor. Tüm yedeklemelerin, herhangi bir üretim hesabındaki ayrıcalıklı kimlik bilgilerinin ele geçirilmesi durumunda bile dayanıklı kalmasını istiyorlar. Bu gereksinimi karşılayacak önlemlerin kombinasyonu hangisidir? (Üçünü seçin.)
- Bir şirket, bir kavram kanıtlama çalışmasında Amazon WorkSpaces'i doğruladı ve şimdi iki AWS Bölgesi arasında yüksek erişilebilirlik gerektiriyor. WorkSpaces bir yük devretme Bölgesine dağıtıldı ve Amazon Route 53'te bir hosted zone mevcut. Çözüm mimarı, WorkSpaces için iki Bölge arasında yüksek erişilebilirliği etkinleştirmek üzere ne yapılandırmalıdır?
- Bir şirket, bir S3 bucket'ında depolanan veriler üzerinde büyük toplu işleme simülasyon işleri çalıştırmaktadır. İşler hataya dayanıklıdır (kesintiye uğrayabilir) ve çıktılar ayrı bir S3 bucket'ında depolanır. Her iş 15–20 GB girdi verisini işler. Hangi mimari gereksinimleri en uygun maliyetle karşılar?
- Bir şirket, bir uygulamayı AWS'ye taşıyor ve mümkün olduğunca tam olarak yönetilen hizmetleri tercih ediyor. Uygulamanın büyük önemli belgeleri aşağıdaki gereksinimlerle depolaması gerekiyor: (1) çok yüksek dayanıklılık ve erişilebilirlik, (2) her zaman bekleyen ve aktarım halindeki verilerin şifrelenmesi ve (3) şirketin şifreleme anahtarını yönetmesi ve düzenli olarak döndürmesi gerekiyor. Çözüm mimarı hangi çözümü önermelidir?
- Bir şirket, bir uygulamayı bir Amazon EC2 Auto Scaling grubuna dağıtmak için AWS CodePipeline kullanıyor. Tüm kaynaklar CloudFormation şablonlarında tanımlanmıştır. Uygulama yapıtları Amazon S3'te depolanır ve instance user data script'leri kullanılarak dağıtılır. Uygulama büyüdükçe, CloudFormation şablonlarında yapılan son değişiklikler beklenmedik kesintilere neden oldu. Çözüm mimarı, şablon değişikliklerinin kesintilere neden olma olasılığını azaltmak için CI/CD hattını nasıl iyileştirmelidir?
- Bir şirket, bir uygulamayı modernize ediyor ve AWS'ye taşıyor. Şu anda, kullanıcı profili verileri şirket içi bir MySQL veritabanındaki tek bir tabloda metin olarak depolanıyor. Modernizasyondan sonra, kullanıcılar her biri 4 GB'a kadar video dosyaları yükleyecek ve diğer kullanıcılar bu videoları indirebilecek. Video depolama hızla ölçeklenebilmeli ve uygulama performansını düşürmemelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, bir uygulamayı şirket içi bir VMware ortamından Amazon EC2'ye taşıyor ve yazılım ile yapılandırma ayarlarını koruması gerekiyor. Çözüm mimarı bu gereksinimleri karşılamak için ne yapmalıdır?
- Bir şirket, bir veri işleme uygulamasını AWS'ye taşıyor. Şu anda, kullanıcılar bir web portalı aracılığıyla medya dosyalarını yüklüyor; web sunucusu yüklemeleri NAS'a kaydediyor ve bir mesaj kuyruğu aracılığıyla bir işleme sunucusuna mesaj gönderiyor. Her medya dosyasının işlenmesi 1 saate kadar sürebilir. Kuyruğa alınan dosya sayısı mesai saatlerinde çok daha yüksek olmakta ve mesai sonrası hızla azalmaktadır. EN uygun maliyetli geçiş tasarımı nedir?
- Bir şirket, bir VPC içinde dağıtılmış bir Amazon OpenSearch Service kümesine uygulama günlükleri gönderir. Tüm veriler VPC içinde kalmalıdır. Geliştiricilerin OpenSearch'e yerel geliştirme makinelerinden erişmesi gerekmektedir: bazıları evden, diğerleri ise üç şirket ofis konumundan çalışmaktadır. Hangi çözüm, geliştiricilerin yerel makinelerinden VPC'deki OpenSearch kümesine güvenli doğrudan erişim sağlar?
- Bir şirket, bir VPC'ye giren ve çıkan trafiği incelemek için özel ağ analizi yazılımı çalıştırmaktadır. Yazılım, bir Auto Scaling grubu tarafından yönetilen üç Amazon EC2 örneğine bir AWS CloudFormation şablonuyla dağıtılır. Ağ yönlendirmesi, trafiğin EC2 örneklerine yönlendirileceği şekilde yapılandırılmıştır. Analiz yazılımı çalışmayı durdurduğunda, Auto Scaling grubu başarısız olan örneği değiştirir, ancak ağ rotaları yedek örneği referans alacak şekilde güncellenmez. Bu sorunu çözecek eylem kombinasyonu hangisidir? (Üçünü seçin.)
- Bir şirket, bir web sitesini AWS üzerinde kapsayıcılı bir mikro hizmet mimarisine geçiriyor ve uygulamayı bir Amazon ECS kümesine dağıttı. Güvenlik politikası, en az ayrıcalıklı ağ ve IAM yapılandırmaları gerektiriyor. Dağıtımdan sonra, bu gereksinimleri karşılamak için hangi adımlar gereklidir? (İki tane seçin.)
- Bir şirket, bir yük dengeleyici, NFS uyumlu kalıcı depolama gerektiren Linux tabanlı bir CMS ve bir MySQL veritabanından oluşan bir web sitesini taşıyor. Çözüm, tahmin edilemeyen trafik için 2 EC2 instance'tan 30 instance'a ölçeklenebilmeli, CMS'te değişiklik gerektirmemeli ve veri kaybını önlemelidir. Hangi tasarım bu gereksinimleri karşılar?
- Bir şirket, birçok hesaptan gelen VPC flow log'larını tek bir S3 bucket'ında merkezileştiriyor. Log'lar gzip ile sıkıştırılmış metin dosyaları olarak depolanır ve süresiz olarak saklanmalıdır. Analistler bu log'lar üzerinde anlık Athena sorguları çalıştırır, ancak log hacmi arttıkça sorgu performansı düşmektedir. Hem sorgu performansını artırmanız hem de depolama kullanımını azaltmanız gerekmektedir. Hangi değişiklik EN BÜYÜK performans iyileştirmesini sağlayacaktır?
- Bir şirket, birçok şirket içi uygulamayı (Linux ve Windows) AWS'ye geçirmeyi planlıyor. Fiziksel makineleri ve VM'leri var ve sistem yapılandırmasını, performans metriklerini, çalışan süreçleri ve ağ bağlantılarını yakalamaları; şirket içi uygulamaları geçiş setleri halinde gruplandırmaları; ve AWS'de iş yüklerini çalıştırmak için önerilen EC2 örnek türlerini ve maliyetlerini almaları gerekiyor. Çözüm mimarı hangi adımları atmalıdır? (Üçünü seçin.)
- Bir şirket, birden çok Availability Zone'daki EC2 örneklerinde, bir ALB'nin arkasında mikro hizmetler çalıştırmaktadır. Amazon API Gateway'de yeni bir REST API oluşturuldu. EC2 üzerinde çalışan bazı eski mikro hizmetlerin yeni API'yi çağırması gerekiyor, ancak şirket API'nin genel internete açık olmamasını ve trafiğin genel internet üzerinden geçmemesini şart koşuyor. Bir çözümler mimarı bu kısıtlamaları karşılamak için ne yapmalıdır?
- Bir şirket, birden çok AWS hesabındaki Amazon CloudWatch Logs'u merkezi bir günlük kaydı hesabında toplamalıdır. Günlükler, kaynaklandıkları Bölgede kalmalıdır. Merkezi hesap, günlükleri normalleştirecek ve bir güvenlik aracına aktaracaktır. Çözüm, yüksek alım hacmini yönetmeli ve günlük yükle (iş saatlerinde daha yoğun) ölçeklenmelidir. Çoklu hesap günlük kaydı için bir AWS Control Tower tasarımı kullanarak, hangi adımlar kombinasyonu uygulanmalıdır? (Üç tane seçin.)
- Bir şirket, birden çok bağlı EBS biriminde veri depolayan 20 kalıcı Linux EC2 örneğinde bir uygulama çalıştırmaktadır. Şirket, yedekleri ayrı bir AWS Bölgesinde tutmalı ve örnekleri ve yapılandırmaları 1 iş günü içinde kurtarabilmeli, bir günden fazla veri kaybetmemelidir. Şirketin sınırlı personeli vardır ve ikincil Bölgede gerekli ağı dağıtabilen bir CloudFormation şablonu zaten mevcuttur. Operasyonel yükü ve maliyeti en aza indirirken bu gereksinimleri karşılayan yedekleme ve kurtarma çözümü hangisidir?
- Bir şirket, birden çok satıcıdan cihazlar satın aldı. Her cihazda, her satıcının özel biçimindeki durum mesajlarını ayrıştırmak ve JSON'a dönüştürmek için eski bir uygulamaya gönderen IoT sensörleri bulunur. Ayrıştırma basittir ancak satıcıya özeldir. Günde bir kez, uygulama tüm JSON kayıtlarını ayrıştırır ve analiz için ilişkisel bir veritabanına yazar. Şirket, daha hızlı ve daha uygun maliyetli yeni bir veri analizi tasarımı istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, birincil bir AWS Bölgesinde ve bir olağanüstü durum kurtarma (DR) Bölgesinde dağıtılan bir arka uç hizmetiyle bir web sitesine ev sahipliği yapmaktadır. Tek bir Amazon CloudFront dağıtımı sitenin önünde yer almaktadır. Şirket, birincil Bölgenin arka ucunu işaret eden sağlık kontrolleriyle bir Route 53 failover kaydı oluşturdu ve bu kaydı CloudFront dağıtımı için bir origin olarak yapılandırdı. İkincil bir failover Route 53 kaydı DR Bölgesi arka ucunu işaret etmektedir. Her iki Route 53 kaydının da TTL'si 60 saniyedir, ancak failover şu anda bir dakikadan uzun sürmektedir. Hangi tasarım en hızlı failover süresini sağlar?
- Bir şirket, container imajlarını Amazon Elastic Container Registry (Amazon ECR) içinde saklamaktadır. Her yeni imaj versiyonu benzersiz bir etiket alır. Şirketin, yeni push edilen imajları yaygın güvenlik açıkları ve açıklara (CVE'ler) karşı tarayan, Kritik veya Yüksek önem derecesine sahip bulguları olan imaj etiketlerini otomatik olarak silen ve bu silme işlemleri gerçekleştiğinde geliştirme ekibini bilgilendiren otomatik bir sürece ihtiyacı vardır. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, çalışanlarının VPN aracılığıyla birden fazla AWS hesabındaki VPC'lerde barındırılan dahili uygulamalara erişerek evden çalışmasını istiyor. Şu anda şirket içi ofis kullanıcıları, ana hesaptan diğer hesapların VPC'lerine Site-to-Site VPN ve VPC peering üzerinden bu uygulamalara erişiyor. Uzaktaki çalışanlar için ölçeklenebilir ve uygun maliyetli bir AWS Client VPN çözümü için çözüm mimarı ne yapmalıdır?
- Bir şirket, çok katmanlı bir web uygulamasını (web, uygulama, veritabanı) kapsayıcılı hale getirecek ve şirket içi bir veri merkezinden AWS'ye taşıyacaktır. Çözüm hataya dayanıklı ve ölçeklenebilir olmalıdır. Sık erişilen bazı veriler, uygulama sunucuları arasında her zaman erişilebilir olmalıdır. Ön uç web sunucuları oturum kalıcılığı gerektirir ve trafik artışları için ölçeklenmelidir. Sürekli operasyonel yükü en aza indirirken bu gereksinimleri hangi seçenek karşılar?
- Bir şirket, çok oyunculu oyununun altyapısını AWS'ye taşıyor. Liderlik tablosu mikrosaniye okuma gecikmeleri ve tek haneli milisaniye yazma gecikmeleri gerektiriyor, veri kümesi boyutu tek haneli terabaytlar seviyesinde ve birincil düğüm arızasından sonra yazmalar bir dakika içinde erişilebilir olmalı. Veriler ayrıca daha sonraki analizler için kalıcı olmalıdır. Hangi seçenek bu gereksinimleri en az operasyonel yük ile karşılar?
- Bir şirket, dağıtımlar için AWS CloudFormation kullanır ve uygulama ikili dosyalarını ve şablonlarını versiyonlanmış Amazon S3 bucket'larında depolar. Geliştiriciler, bir EC2 örneğini IDE olarak kullanır, ikili dosyaları S3'ten çeker, değiştirir, yerel birim testleri çalıştırır ve sonuçları tekrar S3'e yükler. Ekip, AWS CodePipeline ile CI/CD uygulamak istiyor ve şu gereksinimlere sahip: kaynak kontrolü için AWS CodeCommit kullanmak; birim testlerini ve güvenlik taramalarını otomatikleştirmek; birim testleri başarısız olduğunda geliştiricileri bilgilendirmek; çalışma zamanı özellik geçişlerini ve dinamik dağıtım özelleştirmesini etkinleştirmek; dağıtımdan önce baş geliştirici onayı istemek. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, dahili bulut maliyetlerinin her bir iş birimine raporlanma şeklini değiştirmek istiyor. Şirket, her iş birimi için ayrı bir hesapla AWS Organizations kullanıyor ve şu anda etiketlemeyi (uygulama, ortam, sahip) zorunlu kılıyor. Her iş birimine aylık maliyet raporları gönderen ve harcamalar eşikleri aştığında onları bilgilendiren merkezi, uygun maliyetli bir çözüme ihtiyaçları var. En uygun maliyetli çözüm nedir?
- Bir şirket, DevOps ekipleri genelinde üretim ve üretim dışı iş yükleri için birden fazla AWS hesabı kullanıyor. DevOps ekiplerinin kullanmadığı küçük bir AWS hizmetleri kümesine erişimi merkezi olarak kısıtlamak isterken, şu anda kullanımda olan hizmetlere erişime izin vermek istiyorlar. Zaten tüm hesapları AWS Organizations'a davet ettiler. Ayrıca hesap gruplarını birlikte yönetmek istiyorlar. Bir çözüm mimarı hangi eylem kombinasyonlarını yapmalıdır? (Üçünü seçin.)
- Bir şirket, diğer kaynakları sağlamak için AWS CloudFormation kullanırken manuel olarak oluşturulmuş bir VPC'de faaliyet göstermektedir. Yeni bir zorunluluk, tüm altyapının otomatik olarak yönetilmesini gerektirmektedir. Mevcut manuel olarak oluşturulmuş VPC'yi otomatik yönetim altına almak için en az çaba gerektiren yaklaşım nedir?
- Bir şirket, dosyaları ve görüntüleri birden çok depolama sınıfında S3'te depoluyor ve geçen yıl S3 maliyetlerinde büyük bir artış gördü. Bir çözümler mimarı, son 12 aylık veri erişim eğilimlerini incelemeli ve nesneler için uygun depolama sınıfını belirlemelidir. Hangi çözüm, gerekli eğilim analizini sağlar?
- Bir şirket, dünya genelindeki müşterilere hizmet veren bir statik içerik dağıtım platformu işletmektedir. Müşteriler, kendi AWS hesaplarından içerik tüketmektedir. İçerik bir Amazon S3 bucket'ında barındırılmaktadır. Şirket, şirket içi ortamdan S3'e S3 File Gateway kullanarak içerik yüklemektedir. Şirket, her müşteriye coğrafi olarak en yakın AWS Bölgesinden içerik sunarak performansı ve güvenilirliği artırmak istemektedir. Şirket içi veriler, minimum gecikme süresiyle ve genel internet kullanılmadan Amazon S3'e yönlendirilmelidir. En az operasyonel yük ile bu hedeflere ulaşan adım kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, e-ticaret sitesini tek bir AWS Bölgesinde çalıştırmaktadır. Yığın, bir ALB'nin arkasındaki EC2 örneklerini, bir DynamoDB tablosunu, ALB'yi işaret eden bir Route 53 özel alan adını ve ALB'ye eklenmiş bir ACM sertifikasını içerir. Kullanımda bir CDN yoktur. Şirket, olağanüstü durum kurtarma, gelecekteki büyüme ve iyileştirilmiş kullanıcı gecikmesi için tüm uygulama yığınını ikinci bir Bölgede çoğaltmak isterken, yönetim yükünü en aza indirmek istemektedir. Çözüm mimarı hangi eylem kombinasyonlarını yapmalıdır? (Üç tane seçin.)
- Bir şirket, EC2 örnekleri üzerinde dağıtılmış bir bellek içi veritabanı dağıtacak: birincil düğüm ve sekiz çalışan düğüm. Birincil düğüm, küme sağlığını yönetir, istemci isteklerini kabul eder, işi çalışan düğümlere dağıtır ve yanıtları toplar. Çalışan düğümler, veri bölümlerini kendi aralarında çoğaltır. Uygulama, maksimum performans için mümkün olan en düşük ağ gecikmesini gerektiriyor. Hangi yerleştirme ve örnek seçimi en iyisidir?
- Bir şirket, EC2 örneklerinde bir web uygulaması barındıracak ve örnekler arasında trafiği yük dengelemelidir. Bir güvenlik gereksinimi, istemci ile web sunucuları arasında uçtan uca şifreleme (istemciden yük dengeleyici aracılığıyla örneklere kadar TLS) zorunlu kılmaktadır. Hangi tasarım bu gereksinimi karşılar?
- Bir şirket, EC2 örneklerini yamalama şeklini değiştiriyor. Şu anda örnekler, uygulama hesabının VPC'sindeki bir NAT gateway üzerinden internet üzerinden yama alıyor. Bir core hesabındaki özel bir private VPC, yama kaynak deposu olarak işlev gören EC2 örneklerini barındırıyor. Şirket, uygulama hesabındaki EC2 örneklerini yamalamak için Systems Manager Patch Manager'ı ve core hesaptaki yama deposunu kullanmak istiyor, aynı zamanda uygulama hesabındaki tüm örneklerin internete erişmesini engellemek istiyor. Örneklerin yine de Amazon S3'e (uygulama verilerinin depolandığı yer), Systems Manager'a ve core hesaptaki yama deposuna erişmesi gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, eski bir uygulamayı (bir uygulama sunucusu + bir MS SQL Server DB) şirket içi VMware VM'lerinden AWS'ye taşıyor. Her VM, birden çok bağlı birimde 500 TB tüketiyor. En yakın Bölgeye, başka hizmetler tarafından kullanılmayan özel bir 10 Gbps AWS Direct Connect bağlantısı var. Uygulamayı EN AZ kesintiyle taşımak için hangi adımlar kombinasyonu kullanılmalıdır? (İki tane seçin.)
- Bir şirket, eski şirket içi Java web uygulamasını AWS'ye geçirmeyi planlıyor. Uygulama Apache Tomcat üzerinde çalışıyor ve PostgreSQL kullanıyor. Şirket kaynak kodunu değiştiremiyor ancak JAR dosyalarını dağıtabiliyor. Her ayın sonunda trafik artışları yaşanıyor. Bu ihtiyaçları EN AZ operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirket, eu-central-1 Bölgesi'nde sunucusuz bir elektronik belge yönetim sistemi kurmuştur. Web uygulaması, Amazon S3 kaynağına sahip bir Amazon CloudFront dağıtımı aracılığıyla sunulmaktadır. Uygulama, meta verileri bir Amazon Aurora Serverless veritabanında depolayan ve belgeleri bir S3 paketine yerleştiren AWS Lambda işlevlerini çağıran Amazon API Gateway Bölgesel uç noktalarını çağırır. Şirketin Avrupa dışındaki kullanıcılar için gecikmeyi azaltması gerekmektedir. Küresel gecikmeyi iyileştirecek iki eylem hangileridir? (İki tane seçin.)
- Bir şirket, eu-west-1 bölgesinde durum bilgisi olan EC2 örnekleri ve Amazon RDS for MySQL kullanarak geliştirme, test ve üretim ortamlarını 7/24 çalıştırmaktadır. Veritabanları 500–800 GB boyutundadır. Geliştirme ve test ekipleri iş günlerinde mesai saatlerinde çalışırken, üretim sürekli olarak çalışmaktadır. Tüm kaynakların bir ortam etiketi (development, testing veya production) vardır. Şirket, en az operasyonel çabayla maliyetleri düşürmek istemektedir. Bir çözümler mimarı ne uygulamalıdır?
- Bir şirket, farklı departmanlar için birçok AWS hesabını merkezi bir konumdan yönetecek. Güvenlik ekibinin, kendi AWS hesabından her hesaba salt okunur erişimi olması gerekiyor. Şirket AWS Organizations kullanıyor ve güvenlik ekibi için bir hesap oluşturdu. Çözüm mimarının güvenlik ekibine üye hesaplara salt okunur erişim sağlamasının doğru yolu nedir?
- Bir şirket, gecikmeye duyarlı bir uygulama geliştiriyor. Birkaç Java AWS Lambda işlevi, işleyici dışındaki başlatma kodunda kitaplık yükleme, sınıf başlatma ve benzersiz kimliklerin oluşturulmasını gerçekleştiriyor. İşlevlerin mümkün olduğunca hızlı başlatılması gerekiyor. Başlangıç performansı gereksinimlerini karşılamak için en uygun maliyetli yaklaşım hangisidir?
- Bir şirket, geçici nesneleri Amazon S3'te depolayan bir uygulamayı EC2 ve Lambda üzerinde çalıştırır; nesneler 24 saat sonra silinir. Şirket, gerekli kaynaklar için CloudFormation yığınları oluşturarak yeni uygulama sürümlerini dağıtır ve doğrulama sonrasında eski yığını siler. Son zamanlarda eski bir geliştirme yığınının silinmesi başarısız oldu. Bir çözümler mimarının, büyük mimari değişiklikler yapmadan silme hatasını çözmesi gerekmektedir. Hangi çözüm bu gereksinimi karşılar?
- Bir şirket, geliştiricilerini yalnızca Amazon EC2, Amazon S3 ve Amazon DynamoDB kullanmaları için kısıtlamak amacıyla AWS Organizations'ı uyguluyor. Geliştiricilerin hesabı özel bir OU'da bulunuyor. Yalnızca bu hizmetleri listeleyen bir SCP uygulandıktan sonra, geliştirici hesabındaki IAM kullanıcıları SCP'de listelenmeyen hizmetleri hala kullanabiliyor. Çözüm mimarı, geliştiricilerin politika kapsamı dışındaki hizmetleri kullanmasını engellemek için ne yapmalıdır?
- Bir şirket, genel indirme için yeni bir 5 GB'lık oyun paketi yayınlıyor. Şu anda önceki sürümleri şirket içi bir veri merkezindeki Linux tabanlı herkese açık bir FTP sitesinden sunuyor. Şirket, küresel indirmeler bekliyor ve dünya genelindeki kullanıcılar için gelişmiş indirme performansı ve düşük transfer maliyetleri istiyor. Bu hedefleri en iyi karşılayan çözüm hangisidir?
- Bir şirket, global bir web uygulaması için CloudFront kullanmaktadır. Zamanla performans düşmüş ve CloudFront önbellek isabet oranı sürekli olarak azalmıştır. Metrikler, bazı URL'lerin parametreleri tutarsız bir şekilde sıralanmış ve bazen büyük/küçük harf karışık olarak kullanılan sorgu dizeleri içerdiğini, bunun da önbellek isabetlerini azalttığını göstermektedir. Bir çözümler mimarı, önbellek isabet oranını mümkün olan en kısa sürede artırmak için hangi eylemleri yapmalıdır?
- Bir şirket, günlük 200.000 kullanıcıyı yönetmek ve ölçeklenebilirlik ve yüksek erişilebilirlik sağlamak için üç katmanlı bir .NET web uygulamasını (MySQL'e bağımlı) şirket içi ortamdan AWS'ye geçirmelidir. Çözüm mimarı bu gereksinimleri karşılamak için hangi tasarım adımlarını atmalıdır?
- Bir şirket, günlük otomatik Amazon RDS anlık görüntüleri alır ve bunları 7 gün boyunca saklar. Her 6 saatte bir anlık görüntüye ve 30 gün boyunca saklamaya ihtiyaçları var, AWS Organization hesaplarında merkezi izleme istiyorlar ve minimum operasyonel yükü tercih ediyorlar. Hangi çözüm bu gereksinimleri EN AZ operasyonel yük ile karşılar?
- Bir şirket, hassas ve yeri doldurulamaz verileri barındıran eski bir Windows dosya sunucusunu Amazon FSx for Windows File Server'a geçiriyor. Verilerin olağanüstü durum kurtarma için başka bir AWS Bölgesine kopyalanması gerekiyor ve uyumluluk gereksinimleri, verilerin asla genel internet üzerinden geçmemesini şart koşuyor. Şirket, mümkün olduğunca yönetilen AWS hizmetlerini tercih ediyor. Hangi tasarım bu gereksinimleri karşılar?
- Bir şirket, hassas verileri bir Amazon S3 bucket'ında saklamaktadır. Güvenlik ekibi, bu bucket için tüm nesne düzeyindeki etkinlikleri kaydetmeli ve günlükleri 5 yıl boyunca saklamalıdır. Güvenlik ekibi ayrıca, bucket'taki verileri silme girişimi olduğunda bir e-posta bildirimi almalıdır. Bu gereksinimleri en uygun maliyetle karşılayan adımların kombinasyonu hangisidir? (Üçünü seçin.)
- Bir şirket, her biri satış rakamlarını göndermek için günde bir kez API'yi çağıran, ABD merkezli altı iş ortağı tarafından kullanılması gereken bir Bölgesel API (API Gateway Regional endpoint) yayınlar. Dağıtımdan sonra API, muhtemelen bir botnet'ten olmak üzere dünya genelinde 500 farklı IP adresinden saniyede 1.000 istek almaktadır. Şirket, maliyetleri düşük tutarken API'yi korumak istemektedir. API'yi en iyi şekilde güvence altına alan yaklaşım hangisidir?
- Bir şirket, iki basit Node.js uygulamasını şirket içi ortamdan AWS'ye taşıyor. Uygulamalardan biri sensör verilerini toplar ve bir MySQL veritabanına yazar; diğeri verileri raporlar halinde toplar. Toplama işleri çalıştırıldığında, bazı yükleme işleri başarısız olur. Taşıma işlemi, yükleme hatalarını çözmeli ve müşteriler tarafından görülebilir herhangi bir kesinti veya değişiklik olmadan gerçekleşmelidir. Bir çözümler mimarı ne önermelidir?
- Bir şirket, iki Erişilebilirlik Alanında (Availability Zone) bir Network Load Balancer hedef grubuna kayıtlı 20 Amazon EC2 On-Demand instance kullanan bir uygulama ile 3 yıllık bir proje yürütmektedir. Uygulama durum bilgisi içermez (stateless) ve 7/24 çalışır. Normal CPU kullanımı yaklaşık %10'dur, ancak birkaç saat süren kısa yoğun dönemlerde CPU %100'e yükselir. Kullanıcılar yavaş yanıtlar bildirmektedir. Yavaş yanıt sorununu EN uygun maliyetle çözecek yeni mimari hangisidir?
- Bir şirket, internet erişimi olmayan uzak bir konumdaki sensörlerden 6 TB tescilli formatta deney verisi toplamalıdır. Sensörler periyodik olarak FTP aracılığıyla dosya yükleyebilir, ancak FTP sunucusu olarak hareket edemez veya başka protokoller kullanamazlar. Şirketin, deneyden hemen sonra yüklemeleri yerel olarak merkezileştirmesi ve verileri AWS object storage'a taşıması gerekmektedir. Hangi çözüm bu kısıtlamaları karşılar?
- Bir şirket, iş açısından kritik uygulamaları şirket içi bir veri merkezinden AWS'ye taşıyor. Şirket içi ortam, bir Microsoft SQL Server Always On kümesi kullanıyor. Şirket, AWS tarafından yönetilen bir veritabanı hizmetine geçmek istiyor ve heterojen bir geçiş (SQL Server → MySQL) gerektiriyor. Hangi yaklaşım bu gereksinimleri karşılar?
- Bir şirket, JSON biçimli çevresel sensör verilerinden oluşan sürekli bir akış alıyor ve verileri şema esnekliğine sahip (sabit şeması olmayan) bir veritabanında depolayan gerçek zamanlı bir AWS çözümüne ihtiyaç duyuyor. Hangi mimari bu gereksinimleri karşılar?
- Bir şirket, kararlı ve sürekli yüke sahip EC2 örnekleri ve değişken, öngörülemeyen yüke sahip Lambda işlevleri çalıştırmaktadır. Uygulama, önbellek olarak bir Amazon MemoryDB for Redis kümesi kullanır. Genel aylık maliyeti en aza indirmek için şirket hangi satın alma stratejisini benimsemelidir?
- Bir şirket, kaynakları birden çok Bölgeye yayılmış yüzlerce AWS hesabına bölecek ve özellikle izin verilen Bölgeler dışındaki tüm işlemleri reddeden bir çözüme ihtiyaç duyuyor. Hangi yaklaşım bu gereksinimi karşılar?
- Bir şirket, konteyner tabanlı web sitesini AWS'ye taşımayı planlıyor. Site, şirket içinde kendi kendine yönetilen bir Kubernetes kümesinde dağıtılan mikro hizmetler kullanıyor. Tüm Kubernetes manifestleri kaynak kontrolünde depolanıyor. Web sitesi verileri bir PostgreSQL veritabanında bulunuyor. Şirket içi ortamla birlikte açık kaynaklı bir konteyner imaj kayıt defteri çalışıyor. Bu ayrıntıları korurken geçiş için EN AZ çabayı gerektirecek AWS mimarisi hangisidir?
- Bir şirket, kullanıcı tarafından yüklenen videoları S3 Standard kullanarak bir S3 bucket'ında depolar. Videolara yüklemeden sonraki ilk 180 gün boyunca sıkça erişilir ve 180 gün sonra nadiren erişilir. Videolara adlandırılmış ve anonim kullanıcılar erişir. Çoğu video 100 MB'ı aşar. Kötü bağlantı nedeniyle yüklemeler sık sık başarısız olduğundan, çok parçalı yüklemeler kullanılır. Bir çözümler mimarı S3 maliyetlerini optimize etmelidir. Bu gereksinimleri karşılayacak eylem kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, kullanıcıların medya dosyalarını bir dosya sunucusuna yüklediği, şirket içinde yoğun olarak kullanılan bir web uygulaması çalıştırıyor. Uygulama sunucusu aşırı kullanılıyor ve yüklemeler bazen başarısız oluyor; şirket, dosya sunucusundaki depolama alanını sık sık genişletiyor. AWS'ye geçmeyi planlıyorlar, ABD ve Kanada'daki kullanıcılar için kimliği doğrulanmış erişim istiyorlar, yeniden düzenlemeyi düşünecekler ve en az operasyonel yük ile geliştirmeyi hızlandırmak istiyorlar. Bu gereksinimleri en iyi karşılayan çözüm hangisidir?
- Bir şirket, kuruluşun VPC'lerinden gelen tüm giden internet trafiğini denetlemek ve korumak için paylaşımlı hizmetler VPC'sine üçüncü taraf bir güvenlik duvarı cihazı (AWS Marketplace'ten) dağıtıyor. Mimar, aynı AWS Bölgesi içindeki güvenlik duvarı cihazları arasındaki güvenilirliğe öncelik vermeli ve yük devretme süresini en aza indirmelidir. Paylaşımlı hizmetler VPC'sinden diğer VPC'lere yönlendirme zaten yapılandırılmıştır. Mimar aşağıdaki adımlardan hangilerini önermelidir? (Üç tane seçin.)
- Bir şirket, Lambda işlevlerini çağıran bir Amazon API Gateway'de bir API oluşturdu ve bunu bir Production aşamasına dağıttı. Harici bir geliştirme ekibi tek API tüketicisidir. Belirli zamanlarda kullanım artışları maliyet endişelerini artırmaktadır. Şirket, Lambda işlevlerini değiştirmeden kullanımı ve maliyetleri sınırlamak istiyor. EN uygun maliyetli çözüm nedir?
- Bir şirket, masaüstü bilgisayarları ince istemciler aracılığıyla erişilen Amazon WorkSpaces ile değiştirmeyi planlıyor. Masaüstü bilgisayarlar, klinik araştırma verilerini işleyen uygulamalara erişiyor ve şirket politikası, uygulama erişiminin yalnızca şirketin şube ofis konumlarıyla sınırlı olmasını gerektiriyor. Şirket, 6 ay içinde başka bir şube ofisi eklemeyi öngörüyor. Hangi çözüm, bu gereksinimleri EN YÜKSEK operasyonel verimlilikle karşılar?
- Bir şirket, merkezi erişim ve özel ağ trafiği ile çoklu hesaplı bir AWS yapısı istiyor. Oturum açmada MFA gereklidir ve belirli roller kullanıcı gruplarıyla eşleşir. Gerekli ayrı hesaplar şunlardır: geliştirme, hazırlık, üretim ve paylaşılan ağ. Üretim ve paylaşılan ağın tüm hesaplara bağlantısı olmalıdır. Geliştirme ve hazırlık yalnızca birbirlerine erişebilmelidir. Bir çözümler mimarı bu gereksinimleri karşılamak için hangi adımları atmalıdır? (Üç tane seçin.)
- Bir şirket, mikro hizmetler kullanarak isteğe bağlı bir video hizmeti kuruyor. Hizmet 5 milyon kullanıcıyla başlayacak ve 6 ay sonra 30 milyon kullanıcıya ulaşacak. Uygulama, AWS Fargate kullanılarak Amazon ECS'ye dağıtılır. ECS hizmetleri HTTPS üzerinden iletişim kurar. Bir çözümler mimarının blue/green dağıtımlarını uygulaması, trafiği bir yük dengeleyici aracılığıyla her bir ECS hizmetine yönlendirmesi ve uygulamanın bir Amazon CloudWatch alarmına yanıt olarak görev sayısını otomatik olarak ölçeklendirmesini sağlaması gerekmektedir. Hangi tasarım bu gereksinimleri karşılar?
- Bir şirket, monolitik bir uygulamayı AWS üzerinde modern bir tasarıma dönüştürüyor. CI/CD işlem hattı şunları yapmalıdır: saatte birden fazla sürüm yayınlamaya izin vermeli ve hızlı geri alımları mümkün kılmalıdır. Hangi dağıtım tasarımı bu gereksinimleri karşılar?
- Bir şirket, Multi-AZ'de Amazon RDS for MySQL kullanarak kritik bir uygulama çalıştırmaktadır. Yakın zamanda yapılan bir RDS yük devretme (failover) testi, 40 saniyelik bir uygulama kesintisine neden oldu. Bir çözümler mimarının kesinti süresini 20 saniyenin altına düşürmesi gerekiyor. Bunu hangi adımlar kombinasyonu sağlayacaktır? (Üç tane seçin.)
- Bir şirket, nadiren kullanılan ancak iş açısından kritik 20 uygulamayı (Java ve Node.js karışımı) AWS'ye geçirmeyi planlıyor. Şirket, maliyeti en aza indirmek ve tek bir dağıtım yaklaşımında standartlaşmak istiyor. Uygulamaların çoğu, ay sonu işlemenin bir parçası olarak çok az eşzamanlı kullanıcıyla çalışır, ancak başka zamanlarda da çalışabilirler. Tipik bellek kullanımı 1 GB'ın altındadır, bazı pikler 2,5 GB'a kadar çıkar. Kritik bir Java faturalama raporu uygulaması birden çok veri kaynağına erişir ve birkaç saat çalışabilir. En uygun maliyetli dağıtım stratejisi nedir?
- Bir şirket, NAT gateway'i için VPC Flow Logs'u etkinleştirdi ve özel bir EC2 örneğine yönelik 198.51.100.2 genel IP adresinden gelen trafik için Action = ACCEPT olduğunu gözlemledi. VPC CIDR'ının ilk iki okteti 203.0'dır. Çözüm mimarı, bunun internetten gelen istenmeyen bir trafik olup olmadığını belirlemelidir. Mimar hangi adımları atmalıdır?
- Bir şirket, NFSv4 dosya paylaşımı kullanan Dockerlaştırılmış bir uygulamayı taşıyacaktır. Mimarın, temel altyapıyı sağlama veya yönetme ihtiyacını ortadan kaldıran güvenli, ölçeklenebilir bir kapsayıcı çözümü tasarlaması gerekmektedir. Hangi seçenek bu gereksinimleri karşılar?
- Bir şirket, öngörülemeyen sayıda durumsuz pod oluşturacak bir iş yükü için bir Amazon EKS kümesi dağıtacak ve bu pod'lar genellikle hızlı replika ölçeklendirme sırasında aynı anda birçok tane olacaktır. Düğüm esnekliğini EN ÜST DÜZEYE çıkarmak için küme nasıl yapılandırılmalıdır?
- Bir şirket, paylaşımlı bir VPC'de merkezi bir EC2 uygulaması çalıştırmaktadır. En fazla 10 iş birimi VPC'sindeki istemci uygulamalarının, bir Network Load Balancer (NLB) tarafından desteklenen merkezi uygulamaya erişmesi gerekmektedir. Bazı iş birimi VPC CIDR blokları paylaşımlı VPC ile çakışmakta ve bazıları da birbiriyle çakışmaktadır. Yalnızca yetkili iş birimi VPC'lerinin merkezi uygulamaya ulaşmasına izin verilmelidir. İş birimi VPC'lerinden merkezi uygulamaya gerekli bağlantıyı hangi ağ tasarımı sağlar?
- Bir şirket, QA ve üretim ortamlarında bir Amazon RDS for PostgreSQL veritabanına bağlanan AWS Lambda işlevleri dağıtır. Kimlik bilgileri uygulama koduna gömülmemeli ve veritabanı parolaları otomatik olarak döndürülmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, Regional uç noktaları olan Amazon API Gateway kullanarak API'ler oluşturdu. Bu API'ler AWS Lambda işlevlerini çağırır ve API Gateway kimlik doğrulamasını kullanır. Bir inceleme, herkese açık olmaması ve yalnızca bir VPC içinden çağrılabilir olması gereken bir API alt kümesi buldu. Tüm çağrılar kimliği doğrulanmış kullanıcılardan gelmelidir. Bu, en az çabayla hangi çözümle gerçekleştirilir?
- Bir şirket, satın aldığı birden çok AWS hesabını tek bir AWS Organizations kurulumunda birleştirdi. Finans ekibinin, şirketler arasında anlamlı bir şekilde gruplandırılmış maliyet raporları oluşturabilen, kendi kendine yönetilen bir uygulamaya ihtiyacı var. Hangi çözüm, gerekli raporlama yeteneğini sağlayacaktır?
- Bir şirket, sürekli bir piyasa verisi akışını sabit bir hızda alır ve depolar. İstatistikleri hesaplamak için yaklaşık 4 saat süren gecelik bir toplama işi çalışır; analiz kritik değildir ve başarısız olursa bir sonraki çalıştırmada yeniden denenebilir. Mevcut sistem, verileri almak ve bağlı EBS birimlerinde depolamak için sürekli çalışan 1 yıllık Reserved Instance havuzu kullanır. Zamanlanmış bir betik, her gece toplama işlemini çalıştırmak için On-Demand EC2 instance'ları başlatır, bunlar veriye alım sunucularından NFS üzerinden erişir ve iş bittiğinde sonlandırılır. Reserved Instance rezervasyonlarının süresi doluyor. Şirket en uygun maliyetli seçeneği istiyor. Mimar hangi çözümü önermelidir?
- Bir şirket, şehir trafiğiyle ilgili IoT sensör verilerini Amazon Kinesis Data Streams'e aktarıyor. Birden çok uygulama akıştan veri tüketiyor, ancak bazı tüketiciler kısıtlanıyor ve ReadProvisionedThroughputExceeded hataları alıyor. Çözüm mimarı kısıtlamayı çözmek için hangi eylemleri yapmalıdır? (Üç tane seçin.)
- Bir şirket, şirket içi ağından AWS'ye 1 Gbps AWS Direct Connect bağlantısı kuruyor. Tasarım, birden fazla VPC ve şirket içi kaynağın iletişim kurabilmesi için bir Direct Connect gateway ve bir Transit Gateway kullanıyor. Şirketin, bu Direct Connect bağlantısı üzerindeki bir transit virtual interface (transit VIF) üzerinden VPC kaynaklarına ulaşması gerekiyor. Bu gereksinimleri hangi adımlar kombinasyonu karşılar? (İki tane seçin.)
- Bir şirket, şirket içi bir uygulamayı ve MySQL veritabanını AWS'ye taşıyor. Veriler son derece hassas ve sürekli güncelleniyor. Verilerin internet üzerinden geçmemesi ve hem aktarım sırasında hem de beklemede şifrelenmesi gerekiyor. Veritabanı 5 TB boyutunda. Hedef şema bir Amazon RDS for MySQL örneğinde mevcut. Şirketin hem genel hem de özel sanal arayüzlerle yapılandırılmış 1 Gbps AWS Direct Connect bağlantısı var. Güvenlik kısıtlamalarını karşılayan, minimum kesinti süresiyle bir geçiş tasarlayın. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirket, şirket içi bir VMware ortamını (Linux VM'ler) AWS'ye taşıyor. Bir çözüm mimarı, ana bilgisayar IP adresleri, ana bilgisayar adları ve ana bilgisayarların birbirine nasıl bağlandığı dahil olmak üzere sunucular arasındaki ağ bağımlılıklarını gösteren bir diyagram oluşturmalıdır. Gerekli bilgileri toplayacak ve bağımlılık diyagramını oluşturacak yaklaşım hangisidir?
- Bir şirket, şirket içi IoT platformunu AWS'ye taşıyor. Platform şunlardan oluşuyor: toplanan ve işlenen IoT verilerini depolayan bir MongoDB kümesi; her 5 dakikada bir cihazları yoklamak için MQTT kullanan bir uygulama; raporlar oluşturan periyodik işler (işler 120-600 saniye sürer); ve raporları sunan herkese açık bir web uygulaması. Şirket, performansı korurken operasyonel yükü azaltmak istiyor. Operasyonel yükü EN AZ olan gerekli çözümü hangi adımlar kombinasyonu sağlar? (Üç tane seçin.)
- Bir şirket, şirket içi sistemlerden AWS'ye geçiş yapacak ve AWS Organizations altında yönetilen birden çok AWS hesabı kullanacak. Başlangıçta birkaç hesap oluşturacaklar ve daha sonra daha fazlasını ekleyecekler. Bir çözümler mimarı, tüm hesaplar için AWS CloudTrail'i etkinleştirmelidir. Kuruluş genelinde CloudTrail'i etkinleştirmek için operasyonel olarak EN VERİMLİ tasarım nedir?
- Bir şirket, şirket içi veri merkezinde AWS Direct Connect (DX) ve bir IPsec VPN kullanarak AWS'ye bağlı birçok hizmet çalıştırmaktadır. Hizmet verileri hassastır ve genel internet üzerinden aktarılamaz. Şirket, bu hizmetleri AWS'de çalışan diğer şirketlere sunmak istemektedir. Hangi çözüm, diğer AWS müşterilerinin interneti kullanmadan şirket içi hizmetlere bağlanmasına olanak tanır?
- Bir şirket, şirket içi veri merkezinde HTTP isteği tabanlı bir yük dengeleyicinin arkasında üç Linux VM üzerinde bir web ön uç uygulaması çalıştırmaktadır. Uygulamanın kritik veriler için dosya depolamaya ihtiyacı vardır. Şirket, uygulamayı mümkün olan en kısa sürede AWS'ye geçirmeli ve mevcut mimaride EN AZ değişikliği yaparak AWS mimarisini yüksek oranda erişilebilir tutmalıdır. Hangi geçiş seçeneği, minimum mimari değişikliklerle bu gereksinimleri karşılar?
- Bir şirket, şirket içi veri merkezindeki birçok Windows sanal makinesini AWS'ye geçirmeyi planlıyor. Birkaç örnek iş yükünü doğruladılar ve bir VPC'ye AWS Site-to-Site VPN kurdular. Her VM'de Simple Network Management Protocol (SNMP) etkindir. Şirket içinde daha fazla VM ekleyemezler veya mevcut VM'lere ek yazılım yükleyemezler. Tüm geçiş için toplam sahip olma maliyeti (TCO) raporu oluşturulabilmesi için keşfin otomatik olarak AWS Migration Hub'a aktarılması gerekmektedir. Hangi çözüm bu kısıtlamaları karşılar?
- Bir şirket, şirket içi veritabanlarını Amazon RDS'ye geçirmelidir. Ortamda Microsoft SQL Server, MySQL ve Oracle veritabanları bulunmaktadır ve bazı veritabanları özel şemalar ve saklı yordamlar içermektedir. Şirket, geçişi gerçekleştirmek için hangi eylem kombinasyonlarını yapmalıdır? (İki tane seçin.)
- Bir şirket, şirket içi, kendi kendini yöneten Kubernetes kümesini (web sitesi kapsayıcılarını barındıran) sabit sayıda düğüm kullanan yönetilen düğüm gruplarıyla Amazon EKS'ye taşıyacaktır. Şirket içi PostgreSQL veritabanı Amazon RDS for PostgreSQL'e taşınacaktır. Bir çözümler mimarının, geçiş öncesinde iş yükü için toplam sahip olma maliyetini (TCO) tahmin etmesi gerekmektedir. Hangi yaklaşım gerekli TCO ayrıntılarını sağlayacaktır?
- Bir şirket, şirket içinde bir Git deposunu barındırıyor ve AWS'de çalışan mantığı tetiklemek için web kancaları kullanıyor. Web kancası kodu şu anda bir Application Load Balancer (ALB) arkasındaki bir Auto Scaling grubundaki EC2 örneklerinde çalışıyor; Git sunucusu ALB'yi çağırıyor. Şirket, bunu en az operasyonel yük ile sunucusuz bir mimariye dönüştürmek istiyor. Hangi çözümü önermelisiniz?
- Bir şirket, şirket içinde üç katmanlı bir web uygulaması çalıştırmaktadır: Apache ön uç, monolitik Java orta katman ve PostgreSQL depolama. Yakın zamanda yapılan bir promosyon tüm katmanları aşırı yükledi, uygulama çöktü ve veritabanı okuma kapasitesi sınırlarına ulaştı. Birkaç promosyon daha planlanıyor. Ölçeklenebilirliği en üst düzeye çıkaracak ve operasyonel çabayı en aza indirecek bir AWS geçişi tasarlamanız gerekiyor. Bunu hangi üç adım başarır? (Üçünü seçin.)
- Bir şirket, şirket içinde VMware vSphere üzerinde bir Windows Server uygulaması çalıştırmaktadır. Uygulama, uygulamanın kendisinin yorumlaması gereken özel bir formattaki verileri okur. Sunucular manuel olarak sağlanır. Felaket kurtarma (DR) planının bir parçası olarak şirket, şirket içi ortamın arızalanması durumunda uygulamayı geçici olarak AWS üzerinde çalıştırabilmek ve kurtarma sonrasında uygulamayı şirket içine geri döndürmek istemektedir. Kurtarma noktası hedefi (RPO) 5 dakikadır. Hangi çözüm, en AZ operasyonel yük ile AWS üzerinde DR yeteneği sağlar?
- Bir şirket, tek bir AWS Bölgesi'nde bir Amazon Aurora PostgreSQL DB kümesi çalıştırmaktadır. Veritabanı ekibi, veritabanlarındaki tüm veri etkinliğini yakalamalı ve izlemelidir. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, tek bir EC2 instance üzerinde bir web uygulaması çalıştırmaktadır ve CPU kullanımı %95'i aştığında yoğun zamanlarda yavaşlamaktadır. Bir user-data betiği, başlatma sırasında instance üzerine özel paketler kurar ve bu da instance'ın başlamasının birkaç dakika sürmesine neden olur. Şirket, karışık instance tipleri, değişen CPU kapasiteleri ve maksimum kapasite limiti ile bir launch template kullanarak bir Auto Scaling grubu oluşturacaktır. Şirket, ölçeklendirme olayları sırasında yeni instance'lar başlatıldığında uygulama gecikmesini azaltmak istemektedir. Bu gereksinimi hangi yaklaşım karşılar?
- Bir şirket, tek bir VPC içinde EC2, ECS ve RDS kullanarak 20'den fazla uygulama çalıştırmaktadır. Üç mühendislik ekibinin her biri birden fazla uygulamaya sahiptir ve kaynaklar uygulama ve ekip için etiketlenmiştir. Şirket, günlük erişim için IAM kullanmaktadır. Finans ekibinin, uygulama ve ekip başına aylık AWS maliyetlerini belirlemesi, 12 aylık geçmiş karşılaştırma raporları oluşturması ve önümüzdeki 12 ay için maliyetleri tahmin etmesi gerekmektedir. Bu maliyet raporlarını sağlayacak eylem kombinasyonu hangisidir? (Üç tane seçin.)
- Bir şirket, temel iş mantığını bir Application Load Balancer (ALB) arkasındaki bir Auto Scaling grubundaki Amazon EC2 örnekleri grubunda çalıştırır. Route 53 kaydı api.example.com, ALB'yi işaret eder. Geliştirme ekibi, iş mantığına büyük bir güncelleme dağıtmalıdır, öyle ki bir test penceresi sırasında müşterilerin yalnızca %10'u yeni sürümü alsın ve her müşteri test penceresi süresince sürekli olarak aynı sürümü kullansın. Şirket, bu gereksinimleri karşılamak için güncellemeyi nasıl dağıtmalıdır?
- Bir şirket, tescilli durum bilgisi olmayan bir Linux ikili dosyasını (kaynak kodu mevcut değil) bir EC2 instance üzerinde çalıştırmaktadır. Uygulama tek iş parçacıklıdır, 2 GB RAM gerektirir, CPU yoğundur ve yaklaşık her 4 saatte bir 20 dakikaya kadar çalışır. Bu gereksinimleri karşılamak için mimariyi yeniden tasarlamanız gerekiyor. Hangi yaklaşımı seçmelisiniz?
- Bir şirket, tüm dahili uygulama bağlantılarının özel IP adreslerini kullanmasını şart koşuyor. Çözüm mimarı, AWS genel servislerine bağlanmak için arayüz VPC endpoint'leri oluşturdu, ancak DNS adları genel IP adreslerine çözümleniyor ve dahili servisler arayüz endpoint'lerine ulaşamıyor. Çözüm mimarı bunu düzeltmek için ne yapmalı?
- Bir şirket, tüm özelliklerin etkin olduğu bir AWS Organizations organizasyonunda yüzlerce AWS hesabını yönetmektedir. Finans ekibinin günlük bir bütçesi vardır ve organizasyonun AWS maliyetleri bu günlük bütçenin %80'ini aştığında bir e-posta alması gerekmektedir. Maliyetleri takip edecek ve gerekli e-posta bildirimini gönderecek uygulama hangisidir?
- Bir şirket, tüm verileri tek bir Amazon S3 bucket'ında 1 yıl boyunca saklamalıdır. Güvenlik ekibi, sızdırılan uzun süreli kimlik bilgilerinin bir saldırganın AWS hesabına erişmesine ve nesneleri kurcalamasına veya silmesine izin verebileceğinden endişe duymaktadır. Hangi çözüm, hem mevcut hem de gelecekteki nesnelerin gerekli saklama süresi boyunca korunmasını sağlayacaktır?
- Bir şirket, tüm Windows EC2 örneklerinin AWS'de barındırılan bir Active Directory etki alanına katılmasını şart koşuyor ve mümkün olduğunca yönetilen AWS hizmetlerini kullanarak gelişmiş güvenlik (örneğin, MFA) uygulamak istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, us-east-1, eu-west-1 ve ap-southeast-1 olmak üzere üç Bölgede Amazon EC2 örneklerini kullanarak küresel bir çevrimiçi oyun başlatıyor. Liderlik tabloları, oyuncu envanteri ve etkinlik durumu Bölgeler arasında erişilebilir olmalıdır. Herhangi bir Bölge, tüm Bölgelerden gelen birleşik yükü kaldırabilecek şekilde ölçeklenebilmeli ve kullanıcılar otomatik olarak en düşük gecikmeye sahip Bölgeye yönlendirilmelidir. Hangi tasarım, EN AZ operasyonel yük ile bu gereksinimleri karşılar?
- Bir şirket, uygulamaları bir Transit Gateway'e bağlı birden çok VPC'ye dağıtır. İnternet'e yönelik trafik gönderen her VPC'nin paylaşılan bir hizmet VPC'si üzerinden yönlendirilmesi gerekir. Her VPC alt ağı, Transit Gateway'e işaret eden varsayılan VPC yönlendirme tablosunu kullanır; Transit Gateway, VPC ekleri için varsayılan yönlendirme tablosunu kullanır. Bir güvenlik denetimi, bir VPC'deki bir EC2 örneğinin şirketin diğer tüm VPC'lerindeki EC2 örnekleriyle iletişim kurabildiğini göstermektedir. Her VPC yalnızca belirli, sınırlı sayıda yetkili VPC ile iletişim kurabilmelidir. Çözüm mimarı bunu uygulamak için ne yapmalıdır?
- Bir şirket, üç organizasyonel birim (OU) ile AWS Organizations'ı kullanmaktadır. Her OU 100'den fazla hesap içerir. Her hesabın, her OU için aynı Bölgede tek bir VPC'si vardır ve hiçbir VPC CIDR aralığı çakışmaz. Gereksinim, aynı OU içindeki VPC'lerin birbiriyle iletişim kurabilmesi, ancak farklı OU'lardaki VPC'lerin iletişim kuramamasıdır. Bu gereksinimi EN AZ operasyonel yük ile hangi çözüm karşılar?
- Bir şirket, üye hesaplarında altyapı sağlamak için AWS CloudFormation kullanır. Kaynaklar nadiren değişir ve doğru boyutlandırılmıştır. Bazen geliştiriciler test kaynakları oluşturur ve bunları silmeyi unutur; çoğu test kaynağı birkaç gün boyunca kalır. Şirket, kullanılmayan kaynakların keşfini otomatikleştirmek ve AWS maliyetlerinin ne zaman arttığını tespit etmek istiyor. Çözüm, maliyet artışlarına neden olan kaynakları tanımlamalı ve operasyon ekibini otomatik olarak bilgilendirmelidir. Hangi yaklaşım bu gereksinimleri karşılar?
- Bir şirket, veri bilimcilerin çalışma belgelerini depolaması için tek bir S3 bucket'ı istiyor. Kullanıcılar AWS IAM Identity Center aracılığıyla kimlik doğrulaması yapıyor ve veri bilimciler belirli bir Identity Center grubunda yer alıyor. Şirket, her bilim insanının yalnızca kendi belgelerine erişmesini ve her kullanıcının hangi belgelere eriştiğini gösteren aylık raporlar istiyor. Bu gereksinimleri karşılayan adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir şirket, verileri analiz etmek için Amazon OpenSearch Service'i kullanıyor. S3 Standard kullanan bir S3 paketinden 10 veri düğümüne sahip bir OpenSearch kümesine veri yüklüyor. Veriler, salt okunur analiz için bir ay boyunca kümede kalır ve ardından dizin silinir. Uyumluluk için, şirketin tüm girdi verilerinin bir kopyasını saklaması gerekir. Şirket, devam eden maliyetleri azaltmak istiyor. Hangi çözüm gereksinimleri en uygun maliyetle karşılar?
- Bir şirket, VM'ler üzerinde Docker konteynerlerinde zamana duyarlı bir işlem işleme uygulaması çalıştırıyor. Konteynerler, işlem verileri için paylaşılan depolama kullanıyor. İşlem hacmi tahmin edilemez. Şirket, uygulamayı değiştiremiyor veya konteyner ana bilgisayar VM'lerini yönetmeye devam edemiyor. Talep arttıkça verimi otomatik olarak ölçeklendiren düşük gecikmeli depolamaya ihtiyaçları var ve Docker barındırma ortamını yönetmeyi bırakmaları gerekiyor. AWS'ye nasıl geçiş yapmalılar?
- Bir şirket, VPC'sindeki kurumsal AWS örneklerinden gelen tüm trafiği politika ihlalleri açısından denetlemek ve belirli IP adreslerini engellemek için bir güvenlik gereksinimi getirdi. Bunu karşılamak için şirket, onaylanmış proxy yazılımı çalıştıran EC2 örneklerini özel alt ağlara şeffaf proxy olarak dağıttı, alt ağ yönlendirme tablolarını proxy örneklerini varsayılan yol olarak kullanacak şekilde güncelledi ve politikaya uygun güvenlik grupları ekledi. Bu değişikliklere rağmen, özel alt ağlardaki örneklerden gelen trafik proxy'ler aracılığıyla internete iletilmiyor. Bir çözümler mimarı bunu düzeltmek için ne yapmalıdır?
- Bir şirket, yalnızca bir VPC içindeki bir uygulamadan erişilebilir olması gereken özel bir REST API'yi API Gateway'e dağıttı. VPC'deki bir EC2 instance'ı API'ye ulaşamıyor. Hangi çözüm, EC2 instance'ı ile özel API arasında bağlantı sağlar?
- Bir şirket, yıllardır değişmeden kalan iki EC2 instance'ı oluşturmak için IaC kullandı. Hızlı iş büyümesi, operasyon ekibinin ani artışlar sırasında instance'ları değiştiren bir Auto Scaling grubunu devreye almasına neden oldu. Şirket politikası, bazen yeniden başlatma gerektiren aylık işletim sistemi güvenlik güncellemeleri yapılmasını zorunlu kılıyor. Yeniden başlatma gerektiren son bir yama sonrası, Auto Scaling grubu yamalanmış instance'ları sonlandırdı ve yeni, yamalanmamış instance'lar başlattı. Çözüm mimarı, bunun tekrar olmasını önlemek için hangi eylem kombinasyonunu önermelidir? (İki tane seçin.)
- Bir şirket, yoğun zamanlarda dünya genelinde 10.000'e kadar kullanıcının görsel yükleyebileceği küresel bir görsel hizmeti planlıyor. Yüklenen her görselin üzerine metin eklenmeli ve ardından web sitesinde yayınlanmalıdır. Çözüm mimarı, yüklemeleri ve işlemeyi ölçekli olarak yönetmek için hangi mimariyi uygulamalıdır?
- Bir şirket, yönetişim için AWS Organizations ve Control Tower kullanır ve çoklu hesap VPC bağlantısı için bir Transit Gateway kullanır. Uygulama ekibi, bir uygulama hesabında bir web uygulaması (Lambda + RDS) dağıttı. Ayrı bir DBA hesabındaki DBA'lar, veritabanlarını merkezi olarak yönetir ve uygulama hesabındaki bir RDS örneğine erişmek için DBA hesabındaki bir EC2 örneğini kullanır. Uygulama ekibi, veritabanı kimlik bilgilerini uygulama hesabındaki AWS Secrets Manager'da saklar ve şu anda sırları DBA'larla manuel olarak paylaşır. Sırlar, uygulama hesabındaki varsayılan AWS tarafından yönetilen Secrets Manager anahtarıyla şifrelenir. DBA'lara manuel sır paylaşımı olmadan veritabanına erişim sağlayan bir çözüm tasarlayın.
- Bir şirketin 50 üye AWS hesabı var ve bu hesaplardaki VPC'leri birbirine bağlamak için AWS Transit Gateway kullanmak istiyor. Yeni bir üye hesabı oluşturulduğunda, şirket yeni bir VPC oluşturmayı ve bunu Transit Gateway'e eklemeyi otomatikleştirmek istiyor. Bu, hangi eylem kombinasyonuyla başarılabilir? (İki tane seçin.)
- Bir şirketin Amazon Connect temsilcileri çok sayıda otomatik spam çağrısı alıyor. Temsilciler, arayanı spam olarak işaretleyebilmeli, böylece arayanın numarası gelecekte bir temsilciye ulaşması engellenmelidir. Uygulanması en operasyonel verimli çözüm hangisidir?
- Bir şirketin Avrupa'da şirket içinde depolanan 60 TB yazılım görüntüsü var ve bunları ap-northeast-1 Bölgesi'ndeki bir Amazon S3 paketine taşımak istiyor. Her gün yeni görüntüler üretiliyor ve aktarım sırasında şifrelenmeleri gerekiyor. Şirket, hem mevcut verileri hem de gelecekteki görüntüleri S3'e aktarmak için özel geliştirme gerektirmeyen otomatik bir çözüm istiyor. Aktarım planındaki bir sonraki adım nedir?
- Bir şirketin AWS Organizations organizasyonunda birden çok AWS hesabı bulunmaktadır. Şirketin, AWS hesap etkinliğini merkezi bir konumda depolaması ve bu etkinlik üzerinde SQL sorguları çalıştırması gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin birçok AWS hesabında yüzlerce VPC'si vardır ve bu hesapları şirket içi ağına bağlamak istemektedir. Site-to-Site VPN'ler zaten tek bir AWS hesabında mevcuttur. Şirket, minimum operasyonel çabayla hangi VPC'lerin diğer VPC'lerle iletişim kurabileceğini kontrol etmek istemektedir. Bu, hangi adımların birleşimiyle başarılabilir? (Üçünü seçin.)
- Bir şirketin birden çok iş birimi için ayrı AWS hesapları vardır. Her iş birimi, çakışan CIDR aralıkları kullanan birkaç VPC ile kendi ağını yönetir. Pazarlama ekibi yeni bir dahili uygulama geliştirdi ve diğer iş birimlerinden yalnızca özel IP adresleri kullanarak erişilebilir olmasını istiyor. En AZ operasyonel yük ile bunu başaran çözüm hangisidir?
- Bir şirketin e-ticaret web sitesi için bir olağanüstü durum kurtarma (DR) planı tasarlaması gerekiyor. Site, birden çok Availability Zone'da bir Auto Scaling grubundaki t3.large EC2 instance'lar üzerinde çalışır ve bir Amazon RDS for MySQL DB instance kullanır. Bir felaket durumunda, trafik ikincil bir Region'a devredilmelidir. Hedef RPO 30 saniye ve RTO 10 dakikadır. Bu hedefleri en uygun maliyetle karşılayan çözüm hangisidir?
- Bir şirketin GitHub Actions'taki CI/CD işlem hatları, AWS'yi çağırmak için şu anda bir IAM kullanıcısının uzun ömürlü gizli anahtarını kullanıyor. Gerekli izinlere sahip mevcut bir IAM rolü var. Güvenlik ekibi artık işlem hatları için uzun ömürlü gizli anahtarları yasaklıyor. Hangi kısa ömürlü kimlik doğrulama yöntemi, en az operasyonel yük ile gereksinimi karşılar?
- Bir şirketin güvenlik ekibi, her yeni IAM kullanıcısını onaylamalıdır. Yeni bir IAM kullanıcısı oluşturulduğunda, kullanıcının tüm erişimi otomatik olarak kaldırılmalı ve güvenlik ekibi kullanıcıyı onaylamak için bilgilendirilmelidir. Hesapta zaten çok bölgeli bir CloudTrail izi bulunmaktadır. Bunu başaracak adımların kombinasyonu hangisidir? (Üçünü seçin.)
- Bir şirketin her biri beşer AWS hesabına sahip beş geliştirme ekibi vardır. Harcamaları takip etmek için ekip üyeleri şu anda her ay her hesaba giriş yapmakta ve maliyetleri raporlamaktadır. Şirket, finans için maliyet takibini merkezileştirmeli ve kaynakların yalnızca ABD Bölgelerinde oluşturulmasını sağlamalıdır. Bazı kaynaklar zaten ABD dışında mevcuttur. Hangi eylem kombinasyonu, birleştirilmiş maliyet görünürlüğü sağlar ve en yüksek operasyonel verimlilikle ABD Bölgeleri dışında kaynak oluşturulmasını engeller? (Üçünü seçin.)
- Bir şirketin IoT platformu şu anda şirket içinde çalışmaktadır: bir sunucu, her 5 dakikada bir cihazlardan telemetri toplamak için MQTT kullanır ve cihaz meta verilerini bir MongoDB kümesinde depolar. Periyodik olarak çalışan şirket içi bir uygulama, raporlar üretmek için telemetri ve meta verileri birleştirir ve dönüştürür; bu işler 120-600 saniye sürer. Raporları sunmak için ayrı bir web uygulaması sürekli çalışır. Şirket AWS'ye geçiyor ve operasyonel yükü azaltmak istiyor. Gereksinimleri EN AZ operasyonel yük ile karşılayacak adımların kombinasyonu hangisidir? (Üç tane seçin.)
- Bir şirketin merkezi faturalandırma veya yönetimi olmayan birçok ayrı AWS hesabı vardır. Şirket, şirket içinde Microsoft Azure Active Directory kullanıyor ve AWS faturalandırmasını/yönetimini merkezileştirmek, manuel kullanıcı sağlamak yerine kimlik federasyonunu benimsemek ve uzun süreli erişim anahtarları yerine geçici kimlik bilgileri kullanmak istiyor. Bu hedeflere ulaşmak için hangi adımlar dizisi gereklidir? (Üçünü seçin.)
- Bir şirketin müşteri işlem veritabanını şirket içi ortamdan AWS'ye taşıması gerekiyor. Mevcut veritabanı bir Linux sunucusunda Oracle'dır. Yeni bir güvenlik gereksinimi, veritabanı parolasının yıllık olarak döndürülmesini zorunlu kılmaktadır. Hangi çözüm, en az operasyonel yük ile gereksinimleri karşılar?
- Bir şirketin şirket içi çağrı merkezi donanımı eskimekte ve kesinti yaşamaktadır. Çağrı merkezi, görüşmelerden sonra müşterilere otomatik, etkileşimli iki yönlü bir metin anketi gönderir. Şirket, en AZ sürekli operasyonel yük ile güvenilirliği artırmak için AWS'ye geçmek istiyor. En iyi çözüm hangisidir?
- Bir şirketin şirket içi NFS dosya depolamasını Amazon S3'e yedeklemesi ve 5 gün sonra arşivleri saklaması gerekiyor. Arşivlenmiş veriler için birkaç günlük bir geri alma süresini kabul edebilirler. NFS uyumluluğu sağlarken EN uygun maliyetli çözüm hangisidir?
- Bir şirketin şirket içi veri merkezi ile AWS arasında 1 Gbps AWS Direct Connect bağlantısı vardır ve BGP kullanmaktadır. Kullanıcı talebi arttıkça, şirket daha yüksek oranda erişilebilir, hataya dayanıklı ve güvenli, aynı zamanda uygun maliyetli bir bağlantı çözümüne ihtiyaç duymaktadır. Bu gereksinimleri en uygun maliyetle karşılayan değişiklik hangisidir?
- Bir şirketin şirket içinde bir VM üzerinde toplam 10 TB boyutunda ve haftada yaklaşık 1 TB büyüyen yaklaşık 1 milyon adet .csv dosyası bulunmaktadır. Verileri günlük olarak AWS'ye yedeklemeleri ve yalnızca belirli kaynak dizinleri dahil etmek için özel filtreler uygulamaları gerekmektedir. Bir Direct Connect bağlantısı mevcuttur. En az operasyonel yük ile otomatik günlük yedeklemeler sağlayan çözüm hangisidir?
- Bir şirketin tek bir AWS hesabı var. BT desteği şu anda AWS Management Console'da oturum açmak için adlandırılmış IAM kullanıcıları kullanıyor ve şirket içi Active Directory kimlik bilgilerini kullanmaya devam ederken ayrı IAM kullanıcılarını yönetmeyi bırakmak istiyor. Çözüm mimarı AWS IAM Identity Center'ı (AWS SSO) uygulayacaktır. Hangi çözüm gereksinimi en uygun maliyetle karşılar?
- Bir şirketin tek bir Bölgede dağıtılmış bir API'si var: API Gateway Regional + Lambda. API, harici bir satıcı API'sini çağırır, verileri bir DynamoDB global table'da depolar ve satıcı API anahtarı, müşteri tarafından yönetilen bir KMS key ile şifrelenmiş AWS Secrets Manager'da saklanır. Şirket, API bileşenlerinin birden çok Bölgede etkin-etkin bir kurulumda çalışmasını istiyor. En az operasyonel yük ile bunu hangi değişiklikler sağlayacaktır? (Üç tane seçin.)
- Bir şirketin veritabanı, us-east-1'de bir Amazon RDS for MySQL DB instance üzerinde çalışmaktadır. Aynı veriyi Avrupa'daki müşterilere minimum gecikme süresiyle ve güncel olmayan veri olmadan sunmaları gerekmektedir. Hem ABD'li hem de Avrupalı müşteriler yazma işlemi yapabilmeli ve bir bölge tarafından yapılan yazma işlemleri diğer bölgede gerçek zamanlı olarak görünür olmalıdır. Bu gereksinimleri hangi çözüm karşılayacaktır?
- Bir şirketin, .zip paketleri olarak dağıtılmış birden fazla Python AWS Lambda işlevi ve ortak kütüphaneler içeren bir Lambda katmanı (yine bir .zip) bulunmaktadır. .zip dosyaları (işlevler ve katman) bir S3 bucket'ında depolanır. Şirket, Lambda işlevlerini ve katmanı CVE'ler için otomatik olarak taramalıdır. Ek olarak, Lambda işlevlerinin bir alt kümesi, olası veri sızıntıları ve diğer güvenlik açıkları için otomatik kod taramaları almalıdır; bu kod taramaları tüm işlevler için değil, yalnızca seçilen işlevler için çalışmalıdır. Bu gereksinimleri karşılayan eylem kombinasyonu hangisidir? (Üç tane seçin.)
- Bir şirketin, AWS Direct Connect üzerinden erişilebilen, şirket içinde çalışan bir MongoDB çoğaltma kümesi bulunmaktadır. Bir çözümler mimarının, şirket içi MongoDB veritabanını Amazon DocumentDB'ye (MongoDB uyumluluğu ile) taşıması gerekmektedir. Mimar hangi geçiş yaklaşımını kullanmalıdır?
- Bir şirketin, bir Amazon Aurora MySQL DB kümesini aynı Bölge'deki yeni bir AWS hesabına taşıması gerekiyor. Her iki hesap da aynı AWS Organizasyonu'nda bulunuyor. Şirket, DNS'i yeni veritabanına geçirmeden önce veritabanı hizmet kesintisini en aza indirmek istiyor. Bu gereksinimi hangi geçiş stratejileri karşılar? (İki tane seçin.)
- Bir şirketin, bir ana şirket altında birden çok iş kolu (LOB) vardır. Şirket şunları gerektiriyor: tüm LOB hesapları için tek bir birleştirilmiş AWS faturası; LOB hesabı başına maliyetleri ayıran fatura detayı; yönetişim politikasına göre LOB hesaplarındaki hizmetleri ve özellikleri kısıtlama yeteneği; ve her LOB hesabının yönetişim kısıtlamalarına rağmen tam yönetici izinlerine sahip olması. Çözüm mimarı bu gereksinimleri karşılamak için hangi adımları uygulamalıdır? (İki tane seçin.)
- Bir şirketin, bir mobil uygulamadan yüklenen görüntüleri depolaması ve işlemesi gerekiyor. Kullanım yoğunluğu hafta içi sabah 8'den akşam 5'e kadar dakikada binlerce yükleme ile zirve yapıyor; diğer zamanlarda uygulama nadiren kullanılıyor. İşleme tamamlandığında kullanıcıların bilgilendirilmesi gerekiyor. Bir çözümler mimarı ölçeklenebilir görüntü işlemeyi sağlamak için hangi eylem kombinasyonlarını yapmalıdır? (Üç tane seçin.)
- Bir şirketin, departman başına bir hesabı olan bir AWS Organization'ı var. Uygulama ekipleri bağımsız olarak dağıtım yapıyor ve şirket, bilgi işlem kaynaklarını seçme esnekliğini kaybetmeden bilgi işlem maliyetlerini düşürmek, departmanlar arası maliyetleri yönetmek ve departman düzeyinde faturalandırma görünürlüğünü iyileştirmek istiyor. Hangi çözüm bu ihtiyaçları minimum çabayla karşılar?
- Bir şirketin, farklı OU'larda düzenlenmiş birden çok AWS hesabında AWS WAF kurallarını yönetmek için bir çözüme ihtiyacı var. Yöneticiler, yönetilen WAF kural kümelerinden hesapları veya OU'ları ekleyebilmeli veya kaldırabilmeli ve minimum operasyonel yük ile tüm hesaplardaki uyumsuz WAF kurallarını otomatik olarak güncelleyebilmeli/düzeltebilmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir şirketin, kullanıcıların EC2 SSH anahtar çiftleriyle SSH aracılığıyla eriştiği Linux EC2 örnekleri vardır. Her örneğin benzersiz bir EC2 anahtar çiftine sahip olması gerekir. Şirket, tüm EC2 anahtar çiftlerini döndüren ve anahtarları güvenli bir şekilde şifrelenmiş olarak depolayan isteğe bağlı otomatik bir döndürme süreci gerektirmektedir. Şirket, döndürme sırasında bir dakikadan az kesinti süresine tahammül edebilir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, olay kalıcılığı için bir PostgreSQL veritabanı kullanan şirket içi bir izleme çözümü var, ancak veritabanı yoğun alım için ölçeklenemiyor ve depolama alanı tükeniyor. AWS'ye bir VPN zaten mevcut. Çözüm, operasyonel yükü azaltmak için yönetilen AWS hizmetlerini kullanmalı; yönetici müdahalesi olmadan otomatik olarak ölçeklenen bir arabellek sağlamalı; neredeyse gerçek zamanlı panoları etkinleştirmeli; ve dinamik şemalarla yarı yapılandırılmış JSON'ı desteklemelidir. Hangi AWS bileşenleri kombinasyonu bu gereksinimleri karşılayacaktır? (İki tane seçin.)
- Bir şirketin, sıfır kesinti süresi ve minimum geçiş kesme süresi ile bir Amazon RDS for Oracle veritabanını farklı bir AWS hesabındaki bir RDS for PostgreSQL örneğine geçirmesi gerekiyor. Geçiş, mevcut tüm verileri ve geçiş sırasında oluşturulan yeni verileri çoğaltmalı ve tamamlandığında hedef, kaynağa tamamen benzemelidir. Uygulamalar, RDS for Oracle uç noktası için bir Route 53 CNAME kullanır. Kaynak DB özel bir alt ağdadır. Çözüm mimarı hangi adımları atmalıdır? (Üç tane seçin.)
- Bir şirketin, şirket içi 60 TB'lık bir MySQL veritabanını us-east-1'deki Amazon Aurora MySQL'e tek seferlik taşıması gerekiyor. Mevcut internet bağlantısı düşük bant genişliğine sahip ve verileri internet üzerinden aktarmak yaklaşık bir ay sürecektir. Şirket, mümkün olan en hızlı geçişi istiyor. Veritabanını en kısa sürede hangi seçenekle taşıyabilir?
- Bir şirketin, şirket içi bir SFTP hizmetini (şu anda bir Linux VM üzerinde çalışıyor) AWS'ye taşıması gerekiyor. Yüklenen dosyalar, bir NFS paylaşımı aracılığıyla alt akış uygulamalarına sunulur. Taşıma, yüksek erişilebilirlik sağlamalı ve harici satıcılara, satıcıların izin verebileceği kararlı bir statik genel IP adresleri kümesi sunmalıdır. Şirketin veri merkezi ile VPC'si arasında zaten bir AWS Direct Connect bağlantısı bulunmaktadır. Bu gereksinimleri en az operasyonel yük ile karşılayan çözüm hangisidir?
- Bir şirketin, şirket içi sistemlerden (internete çıkmadan) özel olarak, üç farklı AWS hesabında bulunan Amazon S3 bucket'larına veri göndermesi gerekiyor. Şirketin AWS'ye mevcut özel bir bağlantısı bulunmamaktadır. Bir çözümler mimarı hangi adımları önermelidir? (İki tane seçin.)
- Bir şirketin, şirket içi VMware kümesindeki 120 VM'i (birden çok işletim sistemi türü ve birçok özel yüklenmiş paket) AWS'ye taşıması gerekiyor. Şirket içi ortamda ayrıca 10 TB'lık bir NFS sunucusu da bulunuyor. Taşıma için 10 Gbps AWS Direct Connect bağlantısı mevcut. AWS'ye taşımayı EN KISA sürede tamamlayacak yaklaşım hangisidir?
- Bir şirketin, şu anda tek bir AWS Bölgesinde çalışan kritik bir uygulama için olağanüstü durum kurtarma uygulaması gerekiyor. Web ön ucu, bir Application Load Balancer (ALB) arkasındaki EC2 örneklerini kullanır. Uygulama, bir Amazon RDS for MySQL DB örneğine yazar ve işlenmiş belgeleri bir Amazon S3 bucket'ına çıktı olarak verir. Finans ekibi, raporlar üretmek için doğrudan veritabanına sorgular çalıştırır; yoğun zamanlarda bu sorgular DB kaynaklarını tüketir ve uygulama performansını düşürür. Veri kaybını en aza indiren ve finans ekibinin sorgularının performans üzerindeki etkisini ortadan kaldıran bir olağanüstü durum kurtarma çözümü tasarlayın. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirketin, tümü paylaşılan bir dosya paylaşımını bağlayan yüzlerce Windows sunucusu için AWS tabanlı olağanüstü durum kurtarma çözümüne ihtiyacı var. Gereksinimler: RTO 15 dakika, RPO 5 dakika, yerel yük devretme ve geri yüklemeyi desteklemesi ve mümkün olduğunca uygun maliyetli olması. Bu gereksinimleri en iyi karşılayan çözüm hangisidir?
- Bir şirketin, üç farklı AWS Bölgesinde bulunan üç VPC'de şirket içi sunucular ve EC2 örnekleri içeren hibrit bir ortamı vardır. Şirketin veri merkezinden en yakın Bölgeye tek bir AWS Direct Connect bağlantısı bulunmaktadır. Şirket içi sunucuların her üç VPC'deki EC2 örneklerine erişmesi ve ayrıca AWS genel hizmetlerine erişmesi gerekmektedir. Bu gereksinimleri karşılamak için en düşük maliyetli adımlar kombinasyonu nedir? (İki tane seçin)
- Bir şirketin, üçüncü taraf bir tedarikçiden Amazon S3 paketine PGP ile şifrelenmiş dosyaları teslim eden bir AWS Transfer Family SFTP sunucusuna ihtiyacı var. Dosyaların alındıktan sonra otomatik olarak şifresinin çözülmesi gerekiyor. Çözüm mimarı, AWS Secrets Manager'a ve S3 paketine erişim izni veren bir ilkeye sahip bir IAM rolü oluşturdu. Rolün güven ilkesi, transfer.amazonaws.com hizmetinin rolü üstlenmesine izin veriyor. Transfer Family tarafından yönetilen bir iş akışı kullanarak otomatik bir şifre çözme iş akışını tamamlamak için çözüm mimarı daha sonra ne yapmalıdır?
- Bir şirketin, yönetim ve güvenlik için tutarlı bir temel sağlarken, farklı uyumluluk ihtiyaçları için hesap düzeyinde esnekliğe izin veren çoklu hesaplı bir AWS ortamına ihtiyacı var. Ortamın, federasyon için mevcut şirket içi AD FS ile entegre olması ve operasyonel yükü en aza indirmesi gerekiyor. Hangi yaklaşım, EN AZ operasyonel yük ile bu gereksinimleri karşılar?
- Bir tasarım ekibi, bir geliştirme hesabındaki statik simgeleri ve varlıkları günceller ve ardından test edilen varlıkları şirketin üretim hesabındaki bir S3 bucket'ına yüklemesi gerekir. Tasarım ekibine, üretim ortamının diğer kısımlarını ifşa etmeden üretim bucket'ına yükleme erişimi verilmelidir. Hangi adımlar kombinasyonu bunu başarır? (Üçünü seçin.)
- Bir telekomünikasyon şirketi, şirket içi ağ ile AWS arasında bir Direct Connect kullanarak AWS'i kullanmaktadır. Uygulama, dahili bir ALB'nin arkasındaki birden çok AZ'deki EC2 örneklerinde çalışır. Şirket içi ağdaki istemciler, HTTPS kullanarak uygulamaya bağlanır; TLS, ALB'de sonlandırılır. ALB, birden çok hedef grubu ve yol tabanlı yönlendirme kullanır. Şirket, yalnızca bilinen IP adreslerine trafiğe izin veren şirket içi bir güvenlik duvarı cihazı dağıtacaktır. Şirket içi trafiğin uygulamaya ulaşmasını ve güvenlik duvarı izin verilenler listesi gereksinimini karşılamasını sağlayacak çözüm hangisidir?
- Bir teslimat şirketi, üçüncü taraf bir rota planlama uygulamasını AWS'ye taşıyacak. Satıcı, genel bir kayıt defterinden desteklenen bir Docker görüntüsü sağlıyor. Görüntü birçok kapsayıcıya ölçeklenebilir ve her teslimat alanı bölümü, yalnızca o bölümün siparişlerini işlemek için özel bir yapılandırmaya sahip kendi kapsayıcı setini çalıştırır. Şirketin kaynakları çalışan kapsayıcı sayısına göre uygun maliyetli bir şekilde tahsis etmesi ve operasyonel yükü en aza indirmesi gerekiyor. Hangi çözüm, en az operasyonel yük ile bu gereksinimleri karşılar?
- Bir uygulama güncellemesinden sonra, ALB'niz hatalı HTTP başlıklarından kaynaklanan aralıklı 502 (Bad Gateway) hataları döndürüyor. Sayfayı hemen yeniden yüklemek genellikle başarılı oluyor. Temel neden düzeltilirken ziyaretçilere özel bir hata sayfası sunmak istiyorsunuz, hem de en az operasyonel yük ile. Hangi eylem kombinasyonlarını yapmalısınız? (İki tane seçin.)
- Bir uygulama önbelleğe alma için bir ElastiCache for Redis kümesi kullanıyor. Kümede zaten beklemedeki şifreleme etkin, ancak aktarım halindeki şifreleme etkin değil ve istemciler önbelleğe kimlik doğrulaması olmadan erişebiliyor. Bir çözüm mimarı, istemci kimlik doğrulaması gerektirmeli ve uçtan uca aktarım halindeki şifrelemeyi etkinleştirmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir uygulama raporlar oluşturur ve bunları bir Amazon S3 bucket'ında saklar. Kullanıcılar, uygulama tarafından oluşturulan imzalı URL'ler aracılığıyla raporları indirir. Güvenlik ekibi, nesnelerin herkese açık olduğunu ve herkesin kimlik doğrulaması yapmadan indirebildiğini keşfetti, bu nedenle rapor oluşturma askıya alındı. Uygulamanın normal indirme iş akışını bozmadan güvenlik açığını hemen düzeltecek eylemler kümesi hangisidir?
- Bir uygulama şu anda tek bir Amazon S3 bucket'ındaki nesneleri okuyor ve yazıyor. Şirket, uygulamayı ikinci bir AWS Bölgesine dağıtacak ve uygulamanın Bölgeler arasında çalışmasına izin vermek için en az operasyonel yük ile en basit çözümü istiyor. Hangi tasarım bu gereksinimleri karşılar?
- Bir uygulama, Amazon S3 Standard depolama sınıfını kullanarak bir S3 bucket'ında birkaç terabayt yapılandırılmamış veri depoluyor. Veri her gün birkaç gigabayt büyüyor. Şirket bu verileri sorguluyor ve analiz ediyor ancak 1 yıldan eski nesnelere asla erişmiyor. Uyumluluk için tüm verilerin süresiz olarak saklanması gerekiyor. Veriler üzerinde sorgulamaya izin verirken en uygun maliyetli tasarım hangisidir?
- Bir uygulama, AWS Lambda ve ECS on Fargate kullanır ve verileri bir Aurora MySQL veritabanında depolar. İş yükü yoğun yazma işlemleri içerir ve trafik, uzun boşta kalma süreleri ve ani artışlarla oldukça değişkendir. Mevcut bellek için optimize edilmiş DB instance'ı değişken yükü kaldıramamaktadır. Bu trafik modelleri için ölçeklendirme yapmak üzere EN uygun maliyetli tasarım hangisidir?
- Bir uygulama, bir Application Load Balancer'ın arkasındaki bir Auto Scaling grubundaki EC2 örneklerinde çalışır. Örnek günlükleri her 15 dakikada bir merkezi bir S3 bucket'ına kopyalanır. Güvenlik ekibi, sonlandırılan bazı örneklerden günlüklerin eksik olduğunu fark etti. Sonlandırılan EC2 örneklerinden gelen günlüklerin, bu örnekler sonlandırılmadan önce merkezi S3 bucket'ına kopyalanmasını sağlayacak adımlar dizisi hangisidir?
- Bir uygulama, bir Auto Scaling grubundaki EC2 örnekleri üzerinde çalışır ve dağıtım AWS CodePipeline kullanır. Örnekler sık sık ölçeklenir ve dağıtımlar sırasında şirket, yeni örneklere CodeDeploy aracısını kurar ve bunları CodeDeploy dağıtım grubuyla manuel olarak ilişkilendirir. Uygulamanın 24 saat içinde yayına alınması gerekmektedir. Bir çözümler mimarı, en AZ operasyonel yük ile dağıtımları otomatikleştirmek için ne önermelidir?
- Bir uygulama, bir küçük birincil örnek ve üç daha büyük okuma replikası içeren bir Amazon Aurora PostgreSQL DB kümesi kullanır. Uygulama, salt okunur sorgular için okuma replikalarına birçok kısa ömürlü bağlantı açan bir AWS Lambda fonksiyonunda çalışır. Tahmin edilemeyen yüksek trafik dönemlerinde, uygulama güvenilmez hale gelir ve veritabanı çok fazla bağlantı bildirir. Uygulamanın güvenilirliğini hangi değişiklik iyileştirir?
- Bir uygulama, bir Otomatik Ölçeklendirme grubundaki Application Load Balancer'ın arkasındaki EC2 örneklerinde çalışır. Uygulama sık sık ölçeklendiği ve küçüldüğü için, küçülme sonrasında örnek günlükleri kaybolur. Geliştirme ekibi, örnekler küçülme olayları tarafından sonlandırıldıktan sonra uygulama günlüklerini nasıl saklayabilir ve görüntüleyebilir?
- Bir uygulama, düğümleri birden çok Erişilebilirlik Alanına yayılan bir Amazon EKS kümesinde birden çok poddan oluşan bir ReplicaSet olarak çalışır. Uygulama, tüm replikalardan eşzamanlı olarak erişilebilir olması gereken birçok küçük dosya üretir. Yedeklemeler 1 yıl boyunca saklanmalıdır. Bu gereksinimleri karşılarken EN HIZLI depolama performansını hangi tasarım sağlar?
- Bir uygulama, iki özel alt ağa sahip bir VPC'deki bir EC2 instance üzerindeki MySQL veritabanı ve tek bir genel alt ağa sahip farklı bir VPC'deki tek bir EC2 instance üzerindeki Apache Tomcat üzerinde AWS'de çalışır. Veritabanı ve web sitesi VPC'leri arasında bir VPC peering bağlantısı vardır. Web sitesi yakın zamanda yüksek trafik nedeniyle birden fazla kesinti yaşadı. Bir çözümler mimarı, uygulama güvenilirliğini artırmak için hangi eylemleri gerçekleştirmelidir? (Üç tane seçin.)
- Bir uygulama, internete yönelik bir Application Load Balancer (ALB) arkasındaki özel alt ağlarda bulunan EC2 örnekleri üzerinde çalışmaktadır. ALB, bir CloudFront dağıtımı için origin'dir. Bir WAF web ACL (AWS tarafından yönetilen kurallarla birlikte) CloudFront dağıtımına eklenmiştir. Şirket, herhangi bir internet trafiğinin doğrudan ALB'ye ulaşmasını engellemek istemektedir. En az operasyonel yük ile bunu hangi seçenek başarır?
- Bir uygulama, şu anda tek bir örnek türü belirten bir Auto Scaling grubundaki EC2 örneklerinde çalışır. CPU ve bellek metrikleri, örneklerin yetersiz kullanıldığını göstermektedir. EC2 maliyetini kalıcı olarak azaltmanız ve en az gelecekteki yapılandırma değişikliğiyle kullanımı iyileştirmeniz gerekmektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir uygulama, tümü aynı güvenlik grubunu paylaşan EC2 örnekleri üzerinde çalışır. Uygulamanın, kendi güvenlik grubuna sahip bir Amazon Aurora DB kümesine erişmesi gerekir. EC2 örnekleri ile Aurora kümesi arasında en az ayrıcalıklı ağ erişimi sağlamak için hangi güvenlik grubu kuralları kombinasyonu eklenmelidir? (İki tane seçin.)
- Bir uygulama, us-east-1 bölgesinde bir Amazon RDS for MySQL Multi-AZ DB örneği kullanıyor. Bir failover testi gerçekleştirdikten sonra, uygulama DB bağlantılarını kaybetti ve yeniden bağlanamadı; yalnızca uygulamayı yeniden başlattıktan sonra bağlantılar düzeldi. Uygulamanın yeniden başlatılmasını gerektirmeden bir failover sonrasında bağlantıları yeniden kurabilmesi için bir çözüm tasarlayın.
- Bir uygulama, us-east-1 bölgesinde üç Erişilebilirlik Alanında (Availability Zone) bir Application Load Balancer'ın arkasında çalışıyor ve MySQL veritabanı bir Amazon EC2 örneği üzerinde çalışıyor. Şirket, 5 dakikanın altında bir RTO (Kurtarma Süresi Hedefi) ve 1 dakikanın altında bir RPO (Kurtarma Noktası Hedefi) ile bölgeler arası bir olağanüstü durum kurtarma tasarımı gerektiriyor. Uygulama sunucuları us-west-2 bölgesine dağıtıldı ve us-west-2 bölgesine DNS yük devretme (failover) ile Route 53 sağlık kontrolleri yapılandırıldı. Çözüm mimarı, kurtarma hedeflerini karşılamak için hangi ek eylemi yapmalıdır?
- Bir uygulama, verileri bir Amazon S3 bucket'ına yerleştirmeden önce şifrelemek için AWS KMS kullanır. Şirket politikası, verilerin yüklemeden önce şifrelenmesini ve okuma sırasında uygulama tarafından şifresinin çözülmesini gerektirir. S3 bucket'ı diğer Region'lara replike edilir. Uygulamanın, verileri Region'lar arası şifreleyip şifresini çözebilmesi ve her Region'da şifre çözme için aynı anahtarı kullanması gerekir. Bu gereksinimleri hangi çözüm karşılar?
- Bir uygulama, yüzlerce müşteri için bir AWS Lambda fonksiyonu aracılığıyla sunulacaktır. Her müşterinin belirli bir zaman diliminde yapılandırılabilir bir istek kotası alması gerekir ve kotalar müşteri kullanım alışkanlıklarını yansıtmalıdır (bazı müşteriler daha kısa süreler için daha yüksek kotalara ihtiyaç duyar). Bu gereksinimleri hangi yaklaşım karşılar?
- Bir uygulamanın 5 dakikanın altında bir RPO'ya ve 10 dakikanın altında bir RTO'ya ihtiyacı vardır. Veritabanının yaklaşık 10 TB olması bekleniyor ve ikincil bir Bölgeye yük devretmeyi desteklemesi gerekiyor. Hangi veritabanı çözümü, en düşük maliyetle bu iş kurtarma hedeflerini karşılar?
- Bir uygulamayı aynı anda iki AWS Bölgesine dağıtmanız ve iki S3 bucket'ındaki nesneleri senkronize tutmanız gerekiyor. En az operasyonel yük ile gereksinimi karşılayan adım kombinasyonunu seçin. (Üç tane seçin.)
- Bir uyumluluk denetimi, bir AWS hesabındaki bazı Amazon EBS birimlerinin şifrelenmemiş olarak oluşturulduğunu tespit etti. Tüm yeni EBS birimlerinin, en az çabayla beklemede şifrelenmesini sağlamalısınız. Bu gereksinimi hangi yaklaşım karşılar?
- Bir üreticinin her montaj hattının sonunda IP kameraları ve hareketsiz görüntülerden kusurları tespit etmek için SageMaker ile eğitilmiş bir modeli bulunmaktadır. İnternet bağlantısı kesilse bile, bir kusur tespit edildiğinde fabrika çalışanlara yerel geri bildirim sağlamalıdır. Yerel bir Linux sunucusu, geri bildirim sağlayan bir API'ye ev sahipliği yapmaktadır. Şirket, ML modelini çevrimdışı çalışırken algılama ve yerel geri bildirim sağlayacak şekilde nasıl dağıtmalıdır?
- Bir veri toplama uygulaması eu-north-1 bölgesinde çalışır ve işlenmiş kayıtları eu-north-1 bölgesindeki Athena tarafından sorgulanan bir S3 bucket'ına yazar. Şirket, veri toplama yeteneğini sa-east-1 ve ap-northeast-1 bölgelerine genişletiyor ve bu bölgelerde toplayıcıları, Kinesis stream'lerini ve Lambda işlemcilerini dağıtıyor, ancak analiz için S3 bucket'ını eu-north-1 bölgesinde merkezileştiriyor. Test sırasında, yeni bölgelerden merkezi S3 bucket'ına gelen verilerde önemli bir gecikme olduğu görülüyor. Bu bölgeler arası varış gecikmesini EN ÇOK azaltacak değişiklik hangisidir?
- Bir video akış şirketi, kullanıcı video dosyalarını us-east-1 Bölgesi'ndeki bir Amazon S3 bucket'ına yükleyen bir mobil uygulama yayınladı. Dosyalar 1 GB ile 10 GB arasında değişmektedir. Avustralya'daki kullanıcılar çok yavaş yüklemeler ve ara sıra başarısız yüklemeler yaşamaktadır. Bir çözümler mimarı olarak, bu kullanıcılar için yükleme performansını artıracak değişiklikler önerin. Aşağıdakilerden hangisi gereksinimi karşılayacaktır?
- Bir video işleme hattı, bir SQS kuyruğundaki videoları işlemek için bir Auto Scaling grubundaki EC2 örneklerini kullanır. Her videonun işlenmesi yaklaşık 30 dakika sürer. SQS kuyruğunun, maxReceiveCount değeri 1 olarak ayarlanmış bir dead-letter queue'ya (DLQ) yönlendirme politikası vardır. Kuyruk görünürlük zaman aşımı (visibility timeout) 1 saattir. CloudWatch alarmları, DLQ'ya mesajlar geldiğinde ekibi bilgilendirir. Günde birkaç kez, DLQ'da mesajlar belirir ve videolar işlenmemiş olur. Uygulama günlüklerinde hata görünmemektedir. Bu sorunu hangi değişiklik önleyecektir?
- Bir video işleme uygulaması, yeni bir görüntü yüklendiğinde S3 tarafından tetiklenen bir Node.js AWS Lambda işlevi olarak çalışır. İşlev, görüntüleri bir S3 bucket'ından indirir, dönüştürür, dönüştürülmüş görüntüyü ikinci bir S3 bucket'ına yazar ve DynamoDB'deki meta verileri günceller. Görüntü boyutları arttıkça, Lambda işlevi artık sık sık zaman aşımına uğramaktadır; işlev zaman aşımı zaten maksimuma ayarlanmıştır. Şirket sunucuları yönetmek istemiyor. Çözüm mimarı, çağrı hatalarını önlemek için hangi değişiklik kombinasyonunu uygulamalıdır? (İki tane seçin.)
- Bir video şirketi, 600 TB sıkıştırılmış dosyayı (binlerce dosya) şirket içi NAS'tan AWS'ye 3 hafta içinde tek seferlik bir aktarım olarak taşımalıdır. Şirket içi bilgi işlem ML için yetersizdir, aktarım aktarım sırasında şifrelenmeli, ölçülen paylaşılan internet yükleme hızı 100 Mbps'dir ve birden fazla departman bağlantıyı paylaşmaktadır. Hangi uygun maliyetli çözüm gereksinimleri karşılar?
- Bir VPC içinde çalışan sunucusuz bir Lambda işlevi, yalnızca tek bir genel IPv4 adresinden gelen istekleri kabul eden harici bir sağlayıcıyı çağırmalıdır (sağlayıcı bu adresi izin verilenler listesine ekleyecektir). Lambda tabanlı uygulamanın hizmeti kullanabilmesi için sağlayıcıya tek bir genel IP sağlamanız gerekir. Lambda işlevinden gelen giden istekler için gerekli tek genel IP'yi hangi çözüm sağlar?
- Bir VPC'deki web uygulaması, AWS WAF kullanan bir ALB'nin arkasındaki EC2 örneklerinde çalışır. Harici bir müşterinin uygulamaya bağlanması gerekir ve şirket tüm harici müşterilere IP adresleri sağlamalıdır. En az operasyonel yük ile IP adresleri sağlayan yaklaşım hangisidir?
- Bir web sitesi, bir ALB'nin arkasındaki dört EC2 örneği üzerinde çalışır. ALB bir örneği sağlıksız olarak işaretlediğinde, bir CloudWatch alarmı ALARM durumuna geçer ve bir operatör manuel olarak bir yedek örnek ekler. Şirket, başarısız EC2 örneklerini otomatik olarak değiştiren ve yeni tasarıma geçiş sırasında kesinti süresini en aza indiren yüksek düzeyde kullanılabilir bir çözüm istiyor. Çözüm mimarı hangi adımları izlemelidir?
- Bir web sitesi, bir Application Load Balancer (ALB) arkasındaki bir Auto Scaling grubundaki EC2 örnekleri üzerinde çalışmaktadır. Bir AWS WAF web ACL, ALB ile ilişkilendirilmiştir. Site, ani büyük trafik artışlarına neden olan uygulama katmanı saldırılarına maruz kalmaktadır. WAF erişim günlükleri, saldırıların birçok farklı IP adresinden kaynaklandığını göstermektedir. Hangi azaltma en AZ operasyonel yükü gerektirir?
- Bir web tarama süreci, bir t2.micro EC2 örnekleri grubunda çalışır. Örnekler, hedef URL'lerden oluşan bir SQS kuyruğunu yoklar, her URL'yi 10 saniye veya daha kısa sürede tarar ve sonuçları her örneğe bağlı paylaşılan bir Amazon EFS dosya sistemine yazar. Kuyruğa seyrek olarak URL'ler eklenir ve metrikler, kuyruk boş olduğunda örneklerin boşta kaldığını gösterir. Maliyet optimizasyonu için yeniden tasarım yapmanız gerekmektedir. Hangi iki değişiklik birlikte en uygun maliyetli olur?
- Bir web uygulaması Amazon API Gateway, AWS Lambda ve Amazon DynamoDB kullanmaktadır. Bir pazarlama kampanyasının ardından, birçok isteğin yanıt süreleri çok daha uzamıştır. API Gateway için CloudWatch Logs, isteklerin %20'sinde hatalar göstermektedir. Lambda fonksiyonu için Throttles metriği %1, Errors ise %10'dur. Uygulama günlükleri, hataların DynamoDB çağrılarıyla çakıştığını göstermektedir. Çözüm mimarı, trafik arttıkça yanıt sürelerini iyileştirmek için hangi değişikliği uygulamalıdır?
- Bir web uygulaması statik varlıkları us-east-1'deki bir S3 bucket'ında depoluyor. Şirket, çoklu Bölge dayanıklılığına ihtiyaç duyuyor ve başka bir Bölgede ikinci bir S3 bucket'ı zaten oluşturdu. Hangi çözüm, EN AZ operasyonel yük ile gerekli dayanıklılığı sağlar?
- Bir web uygulaması şirket içi ortamdan AWS'ye taşınır. Çağırdığı üçüncü taraf API, her istemci tarafından yalnızca tek bir genel CIDR bloğunun beyaz listeye alınmasına izin verir. Web uygulaması, genel alt ağlardaki bir ALB'nin arkasındaki özel alt ağlardaki EC2 örneklerinde çalışacaktır. NAT ağ geçitleri, özel örneklere internet erişimi sağlar. Mimar, üçüncü taraf API'nin aynı istemci IP bloğunu kullanarak taşınan uygulamadan gelen çağrıları kabul etmeye devam etmesini nasıl sağlamalıdır?
- Bir web uygulaması tarafından kullanılan bir Amazon RDS for PostgreSQL veritabanı için çok Bölgeli bir mimari tasarlamanız gerekiyor. Veritabanı, hem birincil hem de ikincil Bölgelerde bulunan bir CloudFormation şablonundan dağıtılır. Otomatik yedeklemeler etkindir. Kurtarma hedefleri: RTO = 15 dakika, RPO = 2 saat. Web uygulaması, veritabanına trafiği yönlendirmek için bir Amazon Route 53 kaydı kullanır. Yüksek oranda erişilebilir, uyumlu bir mimari oluşturmak için hangi iki eylem birlikte gerçekleştirilmelidir? (İki tane seçin.)
- Bir web uygulaması, bir Application Load Balancer (ALB) arkasındaki bir Auto Scaling grubundaki Amazon EC2 örneklerinde dinamik içerik oluşturur. Şirket, ALB'yi kaynak olarak yapılandırılmış CloudFront kullanır ve Route 53, www.example.com için CloudFront dağıtımını işaret eden bir A kaydına sahiptir. Çözüm mimarı, uygulamayı Bölgeler arasında yüksek oranda erişilebilir ve hataya dayanıklı hale getirmelidir. Hangi çözüm bu gereksinimi karşılar?
- Bir web uygulaması, bir S3 bucket'tan görseller sunmak için bir CloudFront dağıtımı kullanır. Üçüncü taraf araçlar bazen bozuk görselleri bu bucket'a yükler. Şirketin bozuk görselleri güvenilir bir şekilde tespit eden Python mantığı var ve bu tespiti, görsellerin alınması ile sunulması arasındaki gecikmeyi en aza indirerek entegre etmek istiyor. Hangi entegrasyon yaklaşımı bu gereksinimi karşılar?
- Bir web uygulaması, CloudFront arkasındaki bir S3 bucket'tan statik içerik ve ALB aracılığıyla EC2 Auto Scaling gruplarına yönlendirilen dinamik içerik sunmaktadır. Alan adı Route 53'tedir. Yoğun zamanlarda bazı kullanıcılar ALB'den HTTP 503 Service Unavailable hataları almaktadır. Şirket, bu hata oluştuğunda minimum operasyonel yük ile hemen özel bir hata sayfası göstermek istemektedir. Hangi çözüm bu gereksinimi karşılar?
- Bir web uygulaması, herkese açık bir Application Load Balancer (ALB) arkasındaki bir Auto Scaling grubundaki EC2 örneklerinde çalışmaktadır. Uygulamaya yalnızca belirli bir ülkeden gelen kullanıcılar erişebilmelidir. Şirketin ayrıca engellenen erişim isteklerini de günlüğe kaydetmesi gerekmektedir. Çözüm minimum bakım gerektirmelidir. Hangi yaklaşım bu gereksinimleri karşılar?
- Bir web uygulaması, iki özel kaynakla Amazon CloudFront kullanır: bir kaynak bir Amazon API Gateway HTTP API'ye (JWT yetkilendirici kullanan) iletir ve diğer kaynak bir Application Load Balancer'a (ALB) iletir. Uygulama bir OpenID Connect (OIDC) kimlik sağlayıcı (IdP) kullanır. Bir güvenlik denetimi, API'nin bir JWT yetkilendirici tarafından korunduğunu ancak ALB'nin kimliği doğrulanmamış istekleri kabul ettiğini bulur. Çözüm mimarı, her iki arka uç kaynağının da yalnızca kimliği doğrulanmış kullanıcılardan gelen istekleri kabul etmesini nasıl sağlayabilir?
- Bir web uygulaması, kullanıcıların kısa videolar yüklemesine olanak tanır. Videolar EBS birimlerinde depolanır ve özel tanıma yazılımı tarafından analiz edilir. Site, web katmanı için EC2 Auto Scaling ve bir SQS kuyruğunu işleyen ayrı bir Auto Scaling grubu kullanır. Şirket, mümkün olduğunca yönetilen AWS hizmetlerini kullanarak operasyonel yükü azaltmak ve üçüncü taraf yazılım bağımlılıklarını ortadan kaldırmak istiyor. Bu hedefleri hangi yeniden mimarilendirme karşılar?
- Bir web uygulaması, tek bir AWS Bölgesinde AWS Fargate (Amazon ECS) üzerinde barındırılan mikro hizmetler üzerinde çalışır ve veriler için bir Amazon RDS for MySQL örneği kullanır. Route 53 DNS'i yönetir. Uygulama başarısız olduğunda bir CloudWatch alarmı bir EventBridge kuralını tetikler. İkinci bir Bölgede kurtarma sağlayan ve kurtarma süresini en aza indiren bir olağanüstü durum kurtarma çözümü tasarlayın. Hangi yaklaşım gereksinimi karşılar?
- Bir Windows içerik yönetim uygulaması geliştirme ortamında tek bir EC2 instance'ı üzerinde çalışır ve statik içeriği 2 TB'lık bir EBS root volume'unda depolar. Üretim için uygulamanın birden çok Availability Zone'da en az üç EC2 instance'ı üzerinde çalışması, Active Directory'ye katılması, dosya erişimi için Windows ACL'leri kullanması ve çalışan tüm instance'larda içeriğin her zaman tamamen aynı kalması gerekir. Çözüm, yönetim yükünü en aza indirmelidir. En az operasyonel iş yüküyle bu gereksinimleri hangi tasarım karşılar?
- Bir Windows masaüstü uygulaması, kullanıcıların Windows makinelerine dağıtım için paketlenmiştir. Şirket, çalışanları ağırlıklı olarak Linux kullanan başka bir kuruluşu satın aldı ve şirket, Windows uygulamasını en az geliştirme çabasıyla AWS'ye taşımak istiyor. Tüm çalışanların uygulamayı kullanmadan önce kimlik doğrulaması yapması gerekir ve şirket şirket içi Active Directory kullanır, ancak AWS için basitleştirilmiş erişim yönetimi ister. Uygulamayı en az geliştirme çalışmasıyla AWS'ye taşıyan çözüm hangisidir?
- Bir yaşam bilimleri ekibi, sekanslayıcılardan genom başına yaklaşık 200 GB veri üretiyor. Günde 10-15 iş çalıştırıyorlar. Her iş, ideal hesaplama ile birkaç saat sürebilir. Sekanslama verileri şirket içi bir SAN üzerinde depolanır ve şirketin yüksek hızlı bir AWS Direct Connect bağlantısı vardır. Nihai sonuçlar Amazon S3'te depolanmalıdır. Ekip, talebe göre ölçeklenmek ve geri dönüş süresini azaltmak için genomik analiz platformunu AWS'ye taşımak istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir yazılım ekibinin, çekme isteği doğrulaması için kısa ömürlü test ortamlarına ihtiyacı var. Her ortam, bir Auto Scaling grubundaki tek bir EC2 örneğidir ve şirket içi veri merkezindeki merkezi bir sunucuya sonuçları bildirmelidir. Şirket içine VPN bağlantısı olan bir transit gateway zaten mevcuttur. Ortam oluşturma ve silme süreci tamamen otomatikleştirilmeli ve minimum operasyonel yük gerektirmelidir. Hangi yaklaşım bu gereksinimleri EN AZ operasyonel yük ile karşılar?
- Bir yazılım şirketi, birden çok AWS hesabında ve Bölgesinde kaynaklar çalıştırmaktadır. Uygulama VPC'sinin (us-east-1) CIDR'si 10.10.0.0/16'dır. Farklı bir hesaptaki us-east-2'de bulunan paylaşılan hizmetler VPC'si 10.10.10.0/24 CIDR kullanır. Uygulama VPC'si ile paylaşılan hizmetler VPC'si arasında bir VPC peering oluşturmaya yönelik bir CloudFormation denemesi başarısız oldu. Peering hatasına hangi faktörler neden olabilir? (İki tane seçin.)
- Bir yazılım şirketinin uzaktan çalışan mühendisleri vardır. Active Directory Domain Services (AD DS) bir EC2 instance üzerinde çalışmaktadır. Şirket politikası, VPC'deki tüm dahili, herkese açık olmayan hizmetlere yalnızca bir VPN aracılığıyla erişilebilmesini ve VPN erişiminin çok faktörlü kimlik doğrulama (MFA) gerektirmesini şart koşmaktadır. Bir çözümler mimarı bu gereksinimleri karşılamak için ne uygulamalıdır?
- Bir yönetici, 1111-1111-1111 AWS hesabını içeren bir organizasyonel birime (OU) bir hizmet kontrol politikası (SCP) ekledi. Bu hesaptaki geliştiriciler Amazon S3 bucket'ları oluşturamadıklarını bildirdiler. Yöneticinin, geliştiricilerin bucket oluşturabilmesi için sorunu çözmek için ne yapması gerekir?
- Birden çok geliştirme ekibi, paylaşılan bir üretim AWS hesabına üretim iş yükleri dağıtır. Yakın zamanda, bir geliştirme ekibinin üyeleri, başka bir ekibe ait bir EC2 instance'ı sonlandırdı. Geliştiriciler, rolleri üstlenmek için AWS Organizations aracılığıyla SAML federasyonunu kullanır. Geliştiricilerin kendi instance'larını yönetmelerine izin verirken, diğer ekiplere ait instance'ları yönetmelerini engellemeniz gerekmektedir. Hangi strateji bu gereksinimleri karşılar?
- Birincil Bölgede bir ALB'nin arkasındaki EC2 örneklerinde çok katmanlı bir web uygulaması çalıştırıyorsunuz. ALB ve Auto Scaling grubu bir yedek Bölgede çoğaltılır, ancak Auto Scaling grubunun minimum ve maksimum değerleri sıfıra ayarlanmıştır. Bir RDS Multi-AZ örneği verileri depolar ve yedek Bölgede bir okuma replikasına sahiptir. Route 53 kullanıcı uç noktasını sağlar. RTO'yu 15 dakikanın altına düşürmeniz ve etkin-etkin bir strateji olmadan yedek Bölgeye otomatik yük devretmeyi etkinleştirmeniz gerekiyor. Ne önermelisiniz?
- Birleşmenin ardından şirketin farklı iş birimleri için birden çok mevcut AWS hesabı bulunmaktadır. Merkezi bir yönetim hesabı, bir AWS Organization'a katılmaları için üye hesaplara davetler gönderdi. Çözüm mimarının merkezi faturalandırmayı ve merkezi erişim politikası yönetimini etkinleştirmesi gerekiyor. Yönetim hesabının üye hesapları yönetmesine izin vermek için bir sonraki adım nedir?
- Büyük bir kuruluş, yüzlerce AWS hesabındaki VPC'lerde iş yükleri çalıştırıyor. Her VPC'nin birden çok AZ'de genel ve özel alt ağları vardır; genel alt ağlardaki NAT gateway'ler, özel alt ağlar için internet erişimi sağlar. Bir hub-and-spoke tasarımında, spoke VPC'lerdeki tüm özel alt ağlar, merkezi bir hesaptaki merkezi bir egress VPC'de bulunan bir NAT gateway aracılığıyla internete yönelik trafiği göndermelidir. Bu egress VPC'de zaten bir NAT gateway mevcuttur. Çözüm mimarı, gereksinimi karşılamak için hangi ek adımları atmalıdır?
- Büyük bir mobil oyun şirketi, tüm şirket içi altyapısını AWS'ye taşıdı. Bir çözümler mimarı, ortamı Well-Architected Framework'e göre denetliyor ve Cost Explorer'da geçmiş maliyetleri inceliyor. Mimar, büyük EC2 instance tiplerinin oluşturulması ve sonlandırılmasından kaynaklanan yüksek ücretler fark ediyor. Geliştiriciler test için EC2 instance'ları başlatıyor ve uygun olmayan instance tiplerini seçiyorlar. Geliştiricilerin yalnızca onaylanmış instance tiplerini başlatabilmesi için bir kontrol uygulamanız gerekiyor. Hangi çözüm bu gereksinimi karşılar?
- Büyük bir şirkette Amazon RDS ve Amazon DynamoDB ücretlerinde beklenmedik bir artış görüldü. Kuruluş, birçok geliştirme ve üretim hesabıyla AWS Organizations kullanıyor. Hesaplar arasında zorunlu bir etiketleme stratejisi olmamasına rağmen, yönergeler altyapının AWS CloudFormation ve tutarlı etiketlerle dağıtılmasını gerektiriyor. Yönetim, mevcut ve gelecekteki tüm DynamoDB tablolarının ve RDS örneklerinin maliyet merkezi ve proje kimliği değerlerini içermesini zorunlu kılıyor. Çözüm mimarı bu gereksinimleri karşılamak için hangi yaklaşımı önermelidir?
- Büyük bir veri analizi kümesi, birden çok Erişilebilirlik Alanında birçok Linux Amazon EC2 örneği üzerinde çalışacaktır. Her düğümün paylaşılan temel dosya depolama alanına okuma/yazma erişimi olması gerekir. Dosya sisteminin POSIX uyumlu, yüksek oranda erişilebilir, dayanıklı ve çok yüksek verimi desteklemesi gerekir. Hangi depolama çözümü bu gereksinimleri karşılar?
- Büyük miktarda arşivlenmiş belgeyi depolamanız ve bunları şirket içi intranet aracılığıyla çalışanların kullanımına sunmanız gerekmektedir. Çalışanlar, bir VPC'ye VPN istemcisi üzerinden sisteme erişmektedir. Veriler herkese açık olmamalıdır. Belgeler, fiziksel ortamdaki verilerin kopyalarıdır, istek oranı düşük olacaktır ve erişim hızı ile kullanılabilirlik bir sorun teşkil etmemektedir. Hangi çözüm, en düşük maliyetle gerekli erişimi sağlar?
- Canlı etkinlikler düzenleyen bir şirket, biletleme uygulamasını bir Auto Scaling grubundaki EC2 instance'ları üzerinde çalıştırmakta ve veritabanı için PostgreSQL kullanmaktadır. Satış etkinlikleri, talepte bir kerelik planlanmış ani artışlara neden olmaktadır. Şirket, bu planlanmış satış etkinlikleri sırasında kullanılabilirliği en üst düzeye çıkaran bir ölçeklendirme yaklaşımına ihtiyaç duymaktadır. Hangi çözüm bu ihtiyaçları karşılar?
- CIDR 10.24.34.0/24 kullanan ve Route 53 Resolver'ı olan mevcut bir VPC için DNS davranışını tanımlıyorsunuz. Yeni gereksinimler, VPC içindeki DNS çözümlemesinin yalnızca özel hosted zone'ları kullanması gerektiğini, genel IP adresleri alan instance'lara ise ilgili genel hostname'lerin de atanması gerektiğini belirtiyor. VPC içinde doğru ad çözümlemesini hangi yapılandırma sağlar?
- CISO, yama dağıtımlarının mümkün olan en kısa sürede, minimum kesinti süresiyle ve hızlı bir şekilde geri alma yeteneğiyle gerçekleşmesi için CI/CD değişiklikleri talep ediyor. Web uygulaması, bir Application Load Balancer'ın arkasındaki bir EC2 örnekleri grubunda çalışıyor. Kaynak GitHub'da; derlemeler mevcut bir CodeBuild projesi kullanıyor; CodePipeline, GitHub'dan derlemeleri tetikleyecek. Hangi CI/CD dağıtım yapılandırması gereksinimleri karşılar?
- Cihazlardan dakikada milyonlarca küçük kayıt alan yeni bir global uygulama için depolama tasarlıyorsunuz. Her kayıt 4 KB'tan küçüktür, düşük gecikmeli erişimle kalıcı olarak depolanmalı ve yalnızca 120 gün boyunca saklanmalıdır. Tahmini yıllık depolama 10-15 TB'tır. Gereksinimleri karşılarken en uygun maliyetli depolama yaklaşımı hangisidir?
- Çevrimiçi bir anket uygulaması, bir Application Load Balancer (ALB) arkasındaki otomatik ölçeklenen bir Amazon ECS kümesinde mikro hizmetler olarak çalışır. ALB, bir Amazon CloudFront dağıtımı için özel bir origin'dir. Bir anket, uygulama içinde hareket ederken şifrelenmesi gereken hassas veriler toplar. Yalnızca veri işleme mikro hizmeti bu verileri şifreleyebilmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Çevrimiçi bir perakendeci, şu anda tek bir şirket içi sunucuda durum bilgisi olan (stateful) bir web uygulaması ve MySQL veritabanı çalıştırmaktadır. Pazarlama kampanyalarından kaynaklanan artan trafiği yönetmek için şirket AWS'ye geçiş yapacak ve EN YÜKSEK düzeyde güvenilirliğe ihtiyaç duyacaktır. Hangi mimari en yüksek güvenilirliği sunar?
- Çok katmanlı bir uygulama, 45 dakika boyunca geçerli olan ve 24 saat sonra silinmesi gereken geçici verileri S3 nesnelerinde depolar. Her uygulama sürümü bir CloudFormation yığını aracılığıyla dağıtılır ve eski bir yığın silindiğinde, CloudFormation bir S3 bucket'ını silemez ve yığın silme işlemi başarısız olur. Büyük mimari değişiklikler yapmadan bu sorun nasıl çözülebilir?
- Çok kiracılı bir SaaS, uygulama katmanı için paylaşılan Amazon DynamoDB tablolarını ve AWS Lambda'yı kullanır. Her istek bir kiracı kimliği içerir. Şirket, kiracıları kendi DynamoDB kaynak tüketimlerine göre faturalandırmak istiyor ve zaten bir AWS Cost and Usage Report (CUR) mevcut. En az operasyonel yük ile DynamoDB maliyetlerinin kiracı bazında ayrıntılı görünümünü sağlayan yaklaşım hangisidir?
- Çoklu hesaplı bir AWS Organizasyonu'nda, satış hesabı bir KMS anahtarıyla şifrelenmiş bir S3 bucket'ında petabaytlarca veri depolamaktadır. Pazarlama hesabı Amazon QuickSight kullanır ve satış S3 verilerine erişmesi gerekmektedir. Pazarlama, hesabında QuickSight hizmet rolünü zaten oluşturmuştur. En az operasyonel yük ile güvenli hesaplar arası erişim sağlamanız gerekmektedir. Hangi çözüm en iyisidir?
- Çoklu hesaplı bir AWS Organizations ortamında, bir çözümler mimarı, A Hesabındaki bir IAM kullanıcısının B Hesabındaki bir rolü üstlenmesine izin vermelidir. Ortam zaten SCP'ler, kaynak tabanlı politikalar, kimlik tabanlı politikalar, güven politikaları ve oturum politikaları kullanmaktadır. Hangi adımlar kombinasyonu gereklidir? (Üçünü seçin.)
- Docker imajı olarak paketlenmiş bir üçüncü taraf web uygulaması, bir Application Load Balancer'ın (ALB) arkasında AWS Fargate (Amazon ECS) üzerinde çalışmaktadır. Yalnızca belirli bir kullanıcı listesinin uygulamaya internet erişimine izin verilmelidir. Uygulama değiştirilemez ve harici bir kimlik sağlayıcı ile entegre edilemez. Tüm kullanıcılar çok faktörlü kimlik doğrulama (MFA) ile kimlik doğrulaması yapmalıdır. Hangi çözüm bu kısıtlamaları karşılar?
- Doğu Yakası'nda genel merkezi bulunan bir Kuzey Amerika şirketi, us-east-1'de (birincil) bir web uygulaması dağıtıyor. Uygulamanın dinamik olarak ölçeklenmesi, dayanıklı olması ve us-west-1 (yedek) ile etkin-pasif bir olağanüstü durum kurtarma yapılandırmasını desteklemesi gerekiyor. us-east-1'de bir VPC oluşturduktan sonra, çözüm mimarı bu gereksinimleri karşılamak için hangi adımları atmalıdır?
- EC2 üzerinde çalışan bir uygulama, yeni dosyalar için bir Amazon EFS dosya sistemini yoklar. Yeni bir dosya göründüğünde, uygulama dosyayı işlemek için bir Docker container görüntüsü seçer, uygun container'ı başlatır ve dosya konumunu iletir. İşleme 2 saate kadar sürebilir; bittiğinde, container sonucu EFS'ye geri yazar ve çıkar. Şirket, bu container'ları çalıştıran EC2 örneklerini kaldırmak istiyor. Hangi yeniden düzenleme yaklaşımı gereksinimi karşılar?
- EC2 ve RDS üzerindeki bir form işleme uygulaması, yüklenen taranmış formları S3'te depolar ve bir insan ekibinin verileri doğrulaması ve çıkarması, ardından harici bir API çağırması için Amazon SNS aracılığıyla bildirimler gönderir. Doğru çıkarma, minimum pazara sunma süresi ve minimum devam eden operasyonel yük ile form işlemeyi otomatikleştirmeniz gerekir. Bu hedefleri en iyi karşılayan çözüm hangisidir?
- ECS Fargate üzerinde çalışan bir uygulama, ilişkisel veri deposu olarak Amazon Aurora MySQL kullanmaktadır. Mevzuat gereksinimleri, veri kaybı olmaksızın ve minimum operasyonel yük ile bölgeler arası kurtarma talep etmektedir. En az operasyonel çaba ile bu kısıtlamaları karşılayan çözüm hangisidir?
- En son değişiklikleri bir Amazon Aurora veritabanından alan bir Lambda fonksiyonunun güvenliğini denetliyorsunuz. Hem Lambda hem de DB aynı VPC'de bulunuyor. Veritabanı kimlik bilgileri Lambda ortam değişkenleri aracılığıyla sağlanıyor. Lambda fonksiyonu verileri toplar ve SSE-KMS ile şifrelenmiş bir S3 bucket'ına yazar. Verilerin İnternet üzerinden geçmemesi gerekiyor. Veritabanı kimlik bilgilerinin ele geçirilmesi durumunda, şirket etkiyi en aza indirmek istiyor. Ne önermelisiniz?
- Eski bir iş yükü, tek bir büyük EC2 instance'ı üzerinde çalışan durum bilgisiz uygulama katmanına ve tek bir EC2 instance'ı üzerinde çalışan MySQL veritabanına sahiptir. Uygulama sunucusundaki CPU sık sık %100'e ulaşarak kesintilere neden olmaktadır. Yama uygulamaları manuel olarak yapılmakta ve kesintilere yol açmaktadır. Şirket, en az geliştirme çabasıyla uygulamayı yüksek oranda erişilebilir hale getirmek istemektedir. Bu gereksinimi hangi çözüm karşılar?
- Eski bir şirket içi .NET uygulaması (yük dengelemeli web katmanı, yük dengelemeli uygulama katmanı ve Microsoft SQL Server veritabanı) AWS'ye taşınıyor. Şirket yönetilen hizmetleri tercih ediyor ve uygulamayı yeniden yazmak istemiyor. Çözüm mimarı, uygulama ölçeklenirken lisanslama maliyetlerini en aza indirirken ölçeklendirme sorunlarını ortadan kaldırmalıdır. Bu hedefleri karşılayan en uygun maliyetli çözüm hangi seçenektir?
- Eski bir şirket içi uygulamayı AWS'ye geçirmeniz gerekiyor. Uygulama, bir yük dengeleyicinin arkasındaki iki sunucuda çalışıyor. Yazılım, sunucu NIC MAC adresine bağlı bir lisans dosyası gerektiriyor; satıcının yeni bir lisans dosyası çıkarması 12 saat sürüyor. Uygulama ayrıca, veritabanı sunucusunu statik IP adresiyle referans alan yapılandırma dosyaları kullanıyor (ana bilgisayar adları desteklenmiyor). Uygulama sunucuları için AWS'de yüksek oranda erişilebilir bir mimari sağlayacak adımlar kombinasyonu hangisidir? (İki tane seçin.)
- Eski bir uygulama AWS'ye taşındı ve özel alt ağlardaki üç EC2 örneğinde (her biri üç AZ'den birinde) çalışıyor. Bu örnekler, üç genel alt ağdaki bir Application Load Balancer (ALB) için hedeflerdir. Uygulamanın, yalnızca tek bir şirket IP adresinden gelen trafiği kabul eden şirket içi sistemleri çağırması gerekiyor. Güvenlik ekibi, yalnızca bu tek IP'yi buluta getirdi ve bunun için bir Elastic IP tahsis etti. Çözüm, uygulamanın şirket içi sistemlere ulaşmasına ve hataları otomatik olarak ele almasına izin vermelidir. Hangi tasarım bu gereksinimleri karşılar?
- Eski bir uygulama, bir Microsoft SQL Server veritabanını paylaşan ve Microsoft Message Queueing (MSMQ) kullanarak eşzamansız olarak iletişim kuran birden çok .NET Framework bileşeni kullanır. Şirket, kapsayıcılı .NET Core bileşenlerine geçiş yapıyor ve uygulamayı AWS üzerinde çalışacak şekilde yeniden düzenlemek istiyor. .NET Core kapsayıcıları karmaşık düzenleme, ağ ve ana bilgisayar yapılandırması üzerinde tam kontrol gerektiriyor ve veritabanı modeli güçlü bir şekilde ilişkisel. Bu gereksinimleri hangi mimari karşılar?
- Example Corp.'un şirket içi veri merkezi, AWS hesabındaki A VPC'sine bir Site-to-Site VPN aracılığıyla bağlıdır. Example Corp., B VPC'sine sahip olan AnyCompany'yi satın aldı. IP çakışması yoktur. A VPC'si ve B VPC'si eşlenmiştir. Şirket içi sunucular A VPC'sine ulaşabilir ancak B VPC'sine ulaşamaz. Ağ ACL'leri ve güvenlik grupları doğru şekilde yapılandırılmıştır. Şirket içinden B VPC'sine en az operasyonel çabayla bağlantı sağlayan çözüm hangisidir?
- example.com için DNS kayıtları, A Hesabındaki özel bir Route 53 barındırılan bölgede (hosted zone) bulunmaktadır. Uygulamalar ve veritabanları B Hesabında çalışmaktadır. B Hesabındaki yeni bir VPC'ye iki katmanlı bir uygulama dağıtıyorsunuz ve RDS uç noktası için A Hesabındaki özel barındırılan bölgede bir db.example.com CNAME kaydı oluşturdunuz. Uygulama EC2 örneği db.example.com'u çözümleyemiyor, ancak kayıt Route 53'te doğru. Ad çözümlemesini düzeltmek için hangi adımları atmalısınız? (İki tane seçin.)
- Fabrikalara monte edilen sensörler, çevresel verileri (nem, ışık vb.) AWS'ye aktarır. Şirketin gerçek zamanlı akış ve analize ihtiyacı vardır ve herhangi bir parametre kabul edilebilir aralıkların dışına çıktığında operasyon ekibini derhal bilgilendirmesi gerekir. Hangi tasarım bu gereksinimleri karşılar?
- Gecikmeye duyarlı bir ticaret platformu Amazon DynamoDB'yi (isteğe bağlı mod) kullanıyor. Çözüm mimarının performansı artırması ve minimum gecikme süresi elde ederken yüksek kullanılabilirlik sağlaması gerekiyor. Hangi seçenek bu gereksinimleri karşılar?
- Gelen olay sayısına göre otomatik olarak ölçeklenen ve işleme hatası durumunda sorunlu olayı daha sonra incelenmek üzere ayrı bir kuyruğa taşıyan bir olay işleme çözümü tasarlamanız gerekiyor. Hangi mimari bu gereksinimleri karşılar?
- Geleneksel, EC2 üzerinde barındırılan bir web uygulamasını iki ayrı ortamda (üretim ve test) kapsayıcı tabanlı mikro hizmetlere dönüştürmeniz gerekiyor. Yük değişiyor ancak beklenen minimum ve maksimum yükü biliyorsunuz. Operasyonel yükü en aza indiren ve en uygun maliyetli sunucusuz bir tasarım istiyorsunuz. Hangi çözümü seçmelisiniz?
- Güvenlik ekibinin, yeni edinilen bir AWS hesabında bir Amazon S3 bucket'ı herkese açık hale geldiğinde bilgilendirilmesi gerekmektedir. Şirketin güvenlik ekibinin e-posta aboneliğini içeren bir SNS konusu zaten bulunmaktadır. Hangi yaklaşım, yalnızca bir bucket herkese açık hale geldiğinde bildirim gönderecektir?
- Harici bir güvenlik denetimi, sunucusuz bir uygulamadaki birçok AWS Lambda yürütme rolünün aşırı geniş IAM politikalarına (örneğin, tam S3 ve DynamoDB erişimi) sahip olduğunu tespit etti. Şirket, her işlevin yalnızca ihtiyaç duyduğu minimum izinlere sahip olmasını istiyor. Bir çözümler mimarının, her Lambda işlevinin gerektirdiği kesin izinleri en az çabayla belirlemesi gerekiyor. Mimar ne yapmalıdır?
- Herkese açık bir API, bir Application Load Balancer (ALB) arkasında AWS Fargate üzerindeki Amazon ECS görevleri olarak çalışır. Service Auto Scaling, CPU'ya göre görevleri ölçeklendirir. Son zamanlarda, SQL injection saldırılarındaki bir artış, hizmetin maksimuma ölçeklenmesine neden oldu ve API kullanılamaz hale geldi. Mimarın, SQL injection saldırılarının ECS hizmetine ulaşmasını durdurması, yasal trafiğe izin vermesi ve operasyonel verimliliği en üst düzeye çıkarması gerekmektedir. Hangi çözüm bu gereksinimleri karşılar?
- Herkese açık bir perakende web uygulaması, birden çok AZ'deki EC2 örneklerinin önünde bir Application Load Balancer (ALB) ve bir Amazon RDS MySQL Multi-AZ arka ucu kullanır. Hedef grubu sağlık kontrolleri HTTP kullanır ve ürün kataloğu sayfasına işaret eder. Auto Scaling, ALB sağlık kontrollerine göre web filosunu sürdürür. Son zamanlarda uygulama bir kesinti yaşadı; Auto Scaling örnekleri tekrar tekrar değiştirdi, ancak web sunucusu metrikleri normal görünüyordu. Araştırma, veritabanının ağır yüklendiğini ve sorguların çok yavaş olduğunu gösterdi. Gelecekteki büyüme için sorunu çözecek ve genel uygulama kullanılabilirliği ile işlevselliğinin izlenmesini iyileştirecek iki değişiklik birlikte hangileridir? (İki tane seçin.)
- Herkese açık IP'lere sahip EC2 örneklerinde kapsayıcılı bir uygulama çalışıyor. Apache Kafka, bu EC2 örneklerinde kendi kendine barındırılıyor ve PostgreSQL, Amazon RDS for PostgreSQL'e taşındı. Şirket, bir ürün lansmanı için siparişlerde ani bir artış bekliyor. Operasyonel yükü azaltacak ve artan yükü destekleyecek mimari değişiklikler nelerdir?
- Hibrit bir ortamda, uygulama günlüklerini CloudWatch'a gönderen ve şirket içi ilişkisel veritabanlarından veri okuyan bir VPC'de EC2 instance'ları bulunmaktadır. Şirketin, hangi EC2 instance'larının veritabanlarına bağlı olduğu konusunda neredeyse gerçek zamanlı görünürlüğe ihtiyacı vardır ve izleme için şirket içinde zaten Splunk kullanmaktadır. Bir çözümler mimarı, bu gereksinimleri karşılamak için gerekli ağ günlük trafiğini Splunk'a nasıl iletmelidir?
- İki katmanlı, durum bilgisi olan bir web uygulamasını AWS'ye taşıyorsunuz. Veritabanı için Aurora PostgreSQL, uygulama katmanı için EC2 Auto Scaling ve Elastic Load Balancing kullanıyorsunuz. Uygulama, hem uygulama hem de veritabanı katmanları ölçeklenirken tutarlı bir kullanıcı deneyimi gerektiriyor. Hangi yapılandırma tutarlı oturum davranışı sağlayacak ve her iki katmanın da uygun şekilde ölçeklenmesine izin verecektir?
- Kapsüllenmiş bir uygulama Amazon ECS ve API Gateway kullanır. Veriler Amazon Aurora ve Amazon DynamoDB'de depolanır. Altyapı CloudFormation tarafından sağlanır ve dağıtımlar CodePipeline kullanır. Olağanüstü durum kurtarma (DR) gereksinimleri RPO = 2 saat ve RTO = 4 saattir. Bu RPO/RTO hedeflerini en uygun maliyetle hangi çözüm karşılar?
- Kaynak AWS hesabındaki bir uygulama Lambda işlevlerini (dağıtım paketlerinden dağıtılan) kullanır ve envanteri bir Amazon Aurora kümesinde depolar. Otomatik Aurora yedeklemeleri etkindir. Şirketin Lambda işlevlerini ve Aurora veritabanını minimum kesinti süresiyle bir Hedef AWS hesabına taşıması gerekmektedir. Hangi yaklaşım bu kısıtlamaları karşılar?
- Kritik bir uygulama tek bir EC2 instance üzerinde çalışır ve bir ElastiCache for Redis tek düğümlü kümesi ile bir RDS for MariaDB DB instance kullanır. Uygulamanın çalışması için her bileşenin sağlıklı ve aktif olması gerekir. Altyapının arızalardan minimum kesinti süresiyle otomatik olarak kurtulabilmesi için yeniden tasarım yapmanız gerekiyor. Hangi değişiklik kombinasyonlarını uygulamalısınız? (Üç tane seçin.)
- Kritik bir uygulamanın veri katmanı şu anda tek bir AWS Bölgesinde bulunmaktadır. Veri katmanı bir DynamoDB tablosu ve bir Amazon Aurora MySQL DB kümesi içerir. Mevcut Aurora motoru global bir veritabanını desteklemektedir. Uygulama katmanı zaten iki Bölgeye dağıtılmıştır. Şirket politikası, kritik uygulamaların hem uygulama hem de veri katmanlarının iki Bölgeye dağıtılmasını gerektirmektedir. RTO ve RPO birkaç dakika olmalıdır. Veri katmanını uyumlu hale getirmek için hangi adımlar kombinasyonu gereklidir? (İki tane seçin.)
- Kritik, durum bilgisi olan bir web uygulaması, bir ALB'nin arkasındaki iki Linux EC2 instance'ında, bir RDS for MySQL veritabanı ile çalışmaktadır. DNS, Route 53'tedir. Esneklik hedefleri şunlardır: uygulama katmanı RPO 2 dakika ve RTO 30 dakika; veritabanı katmanı RPO 5 dakika ve RTO 30 dakika. Şirket büyük mimari değişiklikler istememekte ve failover sonrası optimal gecikme süresi talep etmektedir. Bu hedefleri hangi çözüm karşılar?
- Kritik, monolitik bir uygulama bir Amazon EC2 instance'ında (Amazon Linux 2) çalışmaktadır. Hukuk departmanı, instance'ın şifrelenmiş EBS volume verilerinin bir S3 bucket'ına yedeklenmesini talep etmektedir. Uygulama ekibinin instance'ın yönetimsel SSH anahtar çifti yoktur ve yedekleme sırasında uygulamanın kullanıcılara hizmet vermeye devam etmesi gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Kuruluşunuz, AWS Organizations ile birden çok AWS hesabını yönetmektedir. Altyapı ekibi, ortak ağ olarak hizmet verecek bir VPC içeren özel bir altyapı hesabına sahiptir. Bireysel hesaplar kendi ağlarını yönetmemeli, ancak paylaşılan ağ tarafından sağlanan alt ağlar içinde kaynaklar oluşturabilmelidir. Bu gereksinimleri karşılamak için hangi eylem kombinasyonlarını gerçekleştirmelisiniz? (İki tane seçin.)
- Kuruluşunuzdaki birden çok AWS hesabındaki geliştiriciler, tek bir Bölgede VPC'ler oluşturabilir ve EC2 örnekleri başlatabilir. Her EC2 örneği, S3'ten günde yaklaşık 1 TB veri indirerek yüksek hesaplar arası veri aktarımı ve NAT gateway ücretleri ile birlikte işlem maliyetlerine neden olur. Şirket, geliştirici hızını düşürmeden ve uygun maliyetli bir şekilde, geliştirici hesaplarında onaylanmış mimari kalıpları (örneğin, gateway endpoint'leri kullanmak gibi) proaktif olarak uygulamak istiyor. Bu gereksinimleri en iyi karşılayan çözüm hangisidir?
- Küresel bir biletleme mobil uygulaması, etkinlik tarayıcılarının okuduğu bir barkod görüntüler. Tarama sonrasında, tarayıcı cihazlar barkodu bir veritabanına karşı doğrulamak için bir backend API'sini çağırır ve ardından barkodu kullanıldı olarak işaretlemek için tek bir veritabanı tablosunu günceller. Şirket, veritabanını üç AWS Bölgesinde barındıracak ve api.example.com DNS adına ihtiyaç duyacaktır. Barkod doğrulama ve güncelleme işlemi için EN DÜŞÜK gecikmeyi hangi mimari sağlar?
- Küresel bir e-ticaret şirketinin, eski şirket içi dosya tabanlı uygulamalar için ölçeklenebilir depolamaya ihtiyacı var. Gereksinimler: şirket içi uygulama sunucularından birimleri iSCSI aygıtları olarak bağlayabilme, sık erişilen verilere düşük gecikmeli erişimi sürdürme ve AWS Backup kullanarak birimlerin belirli bir zamandaki kopyalarını alabilme. Hangi çözüm bu gereksinimleri karşılar?
- Küresel bir eğitim şirketi, bir ALB'nin arkasındaki bir Auto Scaling grubunda ECS üzerinde bir web uygulaması çalıştırmaktadır. Her hafta, kimlik doğrulama hizmeti, her hafta değişen yaklaşık 500 IP adresinden gelen başarısız oturum açma girişimlerinin artmasıyla aşırı yüklenmektedir. Bir çözümler mimarının, en yüksek operasyonel verimlilikle bu başarısız oturum açma girişimlerinin kimlik doğrulama hizmetini aşırı yüklemesini önlemesi gerekmektedir. Bu gereksinimi hangi çözüm karşılar?
- Küresel bir medya şirketi, iki büyük kıtada tutarlı bir kullanıcı deneyimi sağlamak için Amazon DynamoDB global tablolarıyla desteklenen bir uygulamayı birden çok Bölgeye dağıtıyor. Her Bölge dağıtımı genel bir Application Load Balancer (ALB) kullanır. Şirket, genel DNS'i dahili olarak yönetir ve uygulamanın bir apex domain aracılığıyla erişilebilir olmasını ister. Hangi seçenek, EN AZ çabayla gereksinimi karşılar?
- Küresel bir SaaS sağlayıcısı, platformunu AWS Organizations tarafından yönetilen birden çok AWS hesabında çalıştırmaktadır. AWS kaynaklarına yapılan tüm API çağrıları denetlenmeli, değişiklikler için izlenmeli ve mevzuata uygunluğu sağlamak amacıyla kalıcı ve güvenli bir şekilde depolanmalıdır. Çözüm, operasyonel yükü en aza indirmelidir. Bu gereksinimleri hangi yaklaşım karşılar?
- Küresel bir üreticinin uygulamalarının çoğunu AWS'ye taşıması gerekiyor ancak veri düzenlemeleri veya tek haneli milisaniye cinsinden gecikme ihtiyaçları nedeniyle bazı uygulamaları ülke içinde veya şirket içinde tutması gerekiyor. Bazı fabrika sahalarında sınırlı ağ altyapısı bulunuyor. Geliştiricilerin, uygulamalar şirket içinde, bulutta veya hibrit olarak çalışsa da tutarlı bir deneyime sahip olmaları ve aynı araçları, API'leri ve hizmetleri kullanmaları gerekiyor. Bu gereksinimler için tutarlı bir hibrit deneyim sağlayan çözüm hangisidir?
- Küresel bir web uygulaması tek bir EC2 instance üzerinde çalışır ve Amazon RDS for MySQL veritabanında yoğun okuma işlemleri gerçekleştirir. Yoğun yük altında EC2 instance yanıt vermez hale gelir ve manuel yeniden başlatmalar gerektirir. Minimum geliştirme çabasıyla güvenilirliği artırmanız gerekmektedir. Bu gereksinimi en iyi karşılayan çözüm hangisidir?
- Lambda işlevleriyle entegre edilmiş Amazon API Gateway aracılığıyla bir REST API sağlıyor ve API verilerini DynamoDB'de depoluyorsunuz. API'nin başka bir AWS Bölgesine yük devretmesini istiyorsunuz. DNS için Route 53 kullanılıyor ve weather.example.com zaten mevcut. Bölgeler arası yük devretme gereksinimini hangi tasarım karşılar?
- Linux üzerinde çalışan bir belge işleme sunucusu, saniyede yaklaşık 5 belge hızında dosya oluşturur ve değiştirir ve hızlı yerel dosya sistemi performansına ihtiyaç duyar. Birçok uygulama S3 API'sini kullanacak şekilde güncellenmiş olsa da, bu işleme sunucusu hemen güncellenemez. İşleme tamamlandıktan sonra, dosyaların 30 dakika içinde S3'ten herkese açık olması gerekir. Hangi seçenek en az çabayla gereksinimi karşılar?
- Mevcut bir uygulama, veritabanı kimlik bilgilerini Amazon S3'teki şifrelenmiş bir dosyadan okuyor. Bir sonraki sürüm için güvenlik mühendisi şunları talep ediyor: güvenli, AWS tarafından yönetilen bir hizmette depolanan güçlü, rastgele oluşturulmuş veritabanı parolaları; AWS CloudFormation aracılığıyla uygulama kaynaklarının dağıtımı; ve her 90 günde bir otomatik kimlik bilgisi rotasyonu. Uygulamayı dağıtmak için bir CloudFormation şablonu yazacaksınız. Hangi CloudFormation kaynakları bu gereksinimleri EN AZ operasyonel yük ile karşılar?
- Mevcut, geçici bir üretim dışı AWS ortamını bir CloudFormation şablonuna dönüştürüyorsunuz. Ortam, bir üst hesaptaki bir rolü üstlenmesine izin veren bir örnek profiline sahip bir EC2 örneği içerir. Rolü bir CloudFormation yığınında (aynı rol adını kullanarak) yeniden oluşturdunuz ve yığını alt hesaba dağıttınız. Daha sonra, EC2 örneği yetersiz izinler nedeniyle üst hesaptaki rolü üstlenemiyor. Sorunu düzeltmek için ne yapmalısınız?
- Mevsimlik iş ilanı panoları işleten bir şirketin trafiği artıyor. Arka uç, bir Application Load Balancer'ın arkasında iki Amazon EC2 instance'ından oluşuyor ve veri deposu olarak Amazon DynamoDB kullanılıyor. Yoğun sezonlarda, uygulamanın okuma ve yazma performansı düşüyor. En az geliştirme çabasıyla yoğun yükleri kaldırabilecek ölçeklenebilir bir mimari sağlayan seçenek hangisidir?
- Mevzuat gerekliliklerini karşılamak için bir çözümler mimarı, şirketin kritik verilerini birden çok genel AWS Bölgesinde (ABD dahil) depolayan ve şirketin global WAN'ından bu verilere erişim sağlayan bir çözüm tasarlamalıdır. Güvenlik, bu verilere giden trafiğin genel internet üzerinden geçmemesini gerektirmektedir. Bu kısıtlamaları karşılayan, yüksek oranda erişilebilir ve uygun maliyetli bir çözüm sağlayan tasarım hangisidir?
- Mobil bankacılık uygulamaları bir VPC'deki Amazon EC2 örnekleri üzerinde çalışıyor ve şirket içi bir Active Directory etki alanındaki DNS adlarını çözümlemesi gerekiyor. Şirket içi veri merkezi, AWS'ye AWS Direct Connect üzerinden bağlanıyor. Hangi seçenek, en az yönetim yüküyle VPC'deki örnekler için şirket içi AD etki alanına DNS çözümlemesi sağlar?
- MongoDB kullanan eski bir uygulama AWS'ye taşınıyor. Şirket politikası, tüm EC2 örneklerinin internet erişimi olmayan özel alt ağlarda olmasını, tüm uygulama-veritabanı iletişiminin şifrelenmesini ve veritabanının talebe göre ölçeklenmesini gerektiriyor. Bu kısıtlamaları hangi çözüm karşılar?
- Müşteriye yönelik bir görsel depolama hizmeti, milyonlarca kullanıcıdan büyük görsellerin toplu işlerini alacak, boyutlarını değiştirecek ve bunları 6 aya kadar Amazon S3'te tutacaktır. Talep büyük ölçüde değişmektedir. Çözüm kurumsal ölçekte, güvenilir olmalı ve başarısız işleme işlerinin yeniden denenmesine izin vermelidir. Bu gereksinimleri karşılarken en uygun maliyetli tasarım hangisidir?
- my.service.com herkese açık olarak çözümlenebilir DNS adı aracılığıyla erişilebilir ve Availability Zone'lar arasında yüksek oranda erişilebilir olması gereken yeni bir TCP tabanlı hizmet tasarlıyorsunuz. Hizmet sabit bir TCP bağlantı noktası kullanır ve harici iş ortaklarının beyaz listeye alacağı sabit IP adresleri gerektirir. Kaynaklar tek bir Bölgedeki birden çok Availability Zone'a dağıtılır. Hangi tasarım bu gereksinimleri karşılar?
- Olay tabanlı bir sipariş sistemi, bir Amazon SQS standart kuyruğu kullanmaktadır. Test sırasında, tek bir sipariş mesajının bir backend hatasına neden olması ve sonraki mesajları engellemesi nedeniyle işleme durdu. Kuyruk görünürlük zaman aşımı 30 saniye iken, backend işleme 10 saniye sonra zaman aşımına uğramaktadır. Bir çözümler mimarının hatalı mesajların incelenmesine izin vermesi ve sonraki mesajların işlenmeye devam etmesini sağlaması gerekmektedir. Çözümler mimarı ne yapmalıdır?
- Ortamınızda şirket içi sunucular ve çeşitli yama araçları kullanan Amazon EC2 örnekleri bulunmaktadır. Yönetim, hem şirket içi sunucular hem de EC2 örnekleri genelinde yama durumunu gösteren tek bir konsolide rapor talep etmektedir. Bir çözümler mimarı bu gereksinimi karşılamak için hangi eylemleri gerçekleştirmelidir?
- Özel bir alt ağda bir Auto Scaling grubu (min=1, max=1) tarafından başlatılan tek bir Amazon EC2 örneğinde bir uygulama çalışıyor. Uygulama bir Amazon RDS for MySQL DB örneği kullanıyor. VPC'nin üç Erişilebilirlik Alanında alt ağları var ancak yalnızca tek bir NAT gateway dağıtılmış durumda. Mimar, uygulamanın birden çok Erişilebilirlik Alanında çalışabilmesini sağlamalıdır. Bu gereksinimi hangi çözüm karşılar?
- Özel bir uygulama, kullanıcıların görüntü yüklemesine olanak tanır. Yüklemeler, görüntüleri işleyen ve S3'te depolayan bir Lambda işlevini tetikler. Uygulama, belirli bir işlev sürümü ARN'si aracılığıyla Lambda işlevini çağırır. Görüntü işleme parametreleri ortam değişkenleri aracılığıyla sağlanır. Ekip, işlemeyi ayarlamak için ortam değişkenlerini sık sık değiştirir, ardından yeni bir işlev sürümü yayınlar ve uygulamayı yeni sürüm ARN'sini çağıracak şekilde günceller, bu da kullanıcı kesintisine neden olur. Bir çözümler mimarı, bu iş akışını EN AZ operasyonel yük ile nasıl basitleştirebilir?
- Popüler bir web uygulaması, özel bir alt ağdaki bir Auto Scaling grubunda birden çok Linux EC2 instance'ı üzerinde çalışır ve bu instance'ları hedefleyen bir Application Load Balancer'a sahiptir. Systems Manager Session Manager ve SSM Agent tüm instance'larda yapılandırılmıştır. Yeni bir sürümden sonra, bazı instance'lar sağlıksız olarak işaretlenir ve sonlandırılır, bu da kapasiteyi azaltır. CloudWatch log'ları yetersizdir. Sorun giderme için bir instance'a nasıl erişmelisiniz?
- QA yöneticisi, CloudFormation, EC2 ve Auto Scaling izinlerine sahip bir rol üstlenerek bir AWS hesabında CloudFormation şablonu kullanarak uygulama testi ortamlarını başlatır. QA departmanı, test uzmanlarının kendi kısa ömürlü ortamlarını başlatabilmelerini istiyor, ancak test uzmanları geniş yetkilere sahip olmamalıdır. Bu hedefleri hangi kurulum karşılayacaktır?
- Stabil bir Java uygulaması, şirketin veri merkezindeki VM'lere bağımlıdır ve şirket, sunucu yönetimini ve kod değişikliklerini en aza indirirken modernleşmek istemektedir. Bu hedefleri en az kod değişikliğiyle karşılayan geçiş yaklaşımı hangisidir?
- Sunucusuz bir e-ticaret uygulaması, Amazon RDS for MySQL veritabanına bağlanan Java tabanlı Lambda işlevlerini çağırmak için API Gateway kullanır. Yoğun trafik sırasında API performansı düştü ve veritabanı bağlantıları başarısız oldu. Şirket, Lambda gecikmesini azaltmak ve minimum değişiklikle trafik artışlarını desteklemek istiyor. Hangi çözüm, en az uygulama değişikliğiyle gereksinimleri karşılar?
- Sunucusuz bir sistem, hassas verileri depolayan merkezi bir kullanıcı hizmeti (DynamoDB) içerir. Diğer mikro hizmetler, bu hassas verilerin bir kısmının yerel kopyalarını çeşitli depolama hizmetlerinde tutar. Merkezi kullanıcı hizmeti bir kullanıcıyı sildiğinde, diğer her mikro hizmet kopyasını anında silmelidir. Hangi tasarım bu gereksinimi karşılar?
- Sunucusuz bir uygulama AWS Lambda ve DynamoDB kullanıyor. Yeni işlevsellik, Lambda işlevlerinin bir VPC'deki üç alt ağda bulunan bir Amazon Neptune DB kümesine erişmesini gerektiriyor. Hangi çözümler Lambda işlevlerinin hem Neptune kümesine hem de DynamoDB'ye erişmesini sağlar? (İki tane seçin.)
- Sunucusuz bir uygulama CloudFront, API Gateway ve Lambda kullanır. Dağıtımlar şu anda yeni bir Lambda sürümü oluşturularak ve güncelleme yapmak için bir CLI betiği çalıştırılarak yapılır. Yeni sürümde hatalar varsa, başka bir CLI betiği önceki sürümü yeniden dağıtır. Şirket daha hızlı dağıtımlar ve hatalar oluştuğunda daha hızlı tespit ve geri alma istiyor. Hangi yaklaşım bunu başarır?
- Sunucusuz bir web uygulaması, CloudFormation aracılığıyla Lambda fonksiyonlarıyla dağıtılır. Son bir sürüm kesintiye neden oldu. Dağıtım sürecinin, trafiğin bir kısmını yeni bir Lambda sürümüne kaydırmak için canary tarzı sürümleri desteklemesi gerekiyor. Hangi yaklaşım bunu başarır?
- Sürücüler, teslimat onaylarını (imza fotoğrafları) el terminallerinden tek bir EC2 örneğine FTP aracılığıyla yükler. Her cihaz, kullanıcıya özel dizinlere dosya yazar; EC2 örneği, meta veri eklemek için merkezi bir DB'yi sorgular, ardından dosyayı S3'e arşivler. Hacim arttıkça, EC2 örneğindeki FTP sunucusu bağlantıları düşürüyor ve başarısız oluyor; geçici bir çözüm olarak bir cron yeniden başlatma kullanıldı. Cihazlar değiştirilemez. Dosyaların arşive ulaşmasını ve arka uç sistemlerinin güncellenmesini garanti eden ölçeklenebilir bir çözüm tasarlayın.
- Şirket içi ağa Site-to-Site VPN aracılığıyla bağlı bir VPC'deki EC2 örneklerinde özel bir intranet hizmeti çalışacaktır. Yeni hizmetin company.example DNS bölgesindeki ana bilgisayar adlarını çözümlemesi gerekir; bu bölge yalnızca şirket içinde barındırılır ve yalnızca kurumsal ağdan erişilebilir. VPC'deki örneklerin company.example adlarını çözümlemesini ve böylece hizmetin mevcut şirket içi hizmetlerle entegre olmasını sağlayan çözüm nedir?
- Şirket içi bir analiz platformu, tamamen yedekli bir yapılandırmada 12 sunucu üzerinde çalışmaktadır. Bu platform, 20 dakikadan 2 saate kadar süren ve katı SLA'lara sahip (yükün %65'i) zamanlanmış işleri (saatlik ve günlük) ve 5 dakika içinde biten ve SLA'sı olmayan (yükün %35'i) anlık kullanıcı işlerini yönetir. Arızalar sırasında, zamanlanmış işler SLA'larını korumalı, kullanıcı işleri ise gecikebilir. EC2'ye geçmeli ve uzun vadeli taahhütler olmaksızın tüketim tabanlı fiyatlandırma kullanmalısınız. Zamanlanmış işler için yüksek kullanılabilirliği ve SLA'ları minimum maliyetle sürdürmelisiniz. Gereksinimleri karşılarken en uygun maliyetli seçenek hangisidir?
- Şirket içi bir Java web uygulaması, abone verilerini depolamak için MongoDB kullanıyor. Şirket, uygulamayı aynı mimariyle AWS'ye geçirmeli, yüksek erişilebilirlik için dağıtmalı ve uygulama kodunu değiştirememelidir. Bu gereksinimleri hangi AWS tabanlı mimari karşılayacaktır?
- Şirket içi bir Microsoft SQL Server, yerel bir sürücüye gecelik 200 GB'lık bir dışa aktarım oluşturur. Şirket, bu yedekleri Amazon S3'te depolamak istiyor. Veri merkezi ile AWS arasında 10 Gbps AWS Direct Connect bağlantısı mevcuttur. Bu gereksinimi karşılamanın EN uygun maliyetli yolu hangi yaklaşımdır?
- Şirket içi bir SaaS sağlayıcısı, birden çok genel SFTP uç noktası aracılığıyla günlük olarak çeşitli dosyaları kabul eder. Müşteriler, SFTP uç nokta IP adreslerini giden güvenlik duvarı izin listelerine eklemiştir ve bu izin verilen IP'leri değiştiremezler. Şirket, AWS'ye geçiş yapmak ve operasyonel yükü azaltırken müşterilerin izin verdiği mevcut kaynak IP'lerini korumak istiyor. Hangi çözüm bu gereksinimleri karşılar?
- Şirket içi bir sipariş işleme platformu, web ön ucu (VM'ler), mesajlaşma için RabbitMQ ve kapsayıcılı arka uç için bir Kubernetes kümesi kullanır. Şirket, büyük uygulama değişiklikleri yapmadan ve en az operasyonel yük ile AWS'ye geçmek istiyor. Hangi mimari bu kısıtlamaları karşılar?
- Şirket içi bir uygulama bir SMB dosya paylaşımına yazar ve aynı veri merkezindeki ikinci bir SMB paylaşımında bir kopya oluşturur. Dosyalar meta veri dosyaları ve görüntü dosyalarıdır. Şirket, kopyayı AWS'de depolamak ve bir felaket durumunda verilere veri merkezinden veya AWS'den SMB aracılığıyla erişebilmek istiyor. Kopya nadiren erişilir ancak 5 dakika içinde erişilebilir olmalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Şirket içi bir uygulama, her gece monte edilmiş bir NFS paylaşımına binlerce görüntü yazar. Taşıma işleminden sonra uygulama, bir Amazon EFS bağlantısı ile EC2 üzerinde çalışacaktır. Bir Direct Connect bağlantısı mevcuttur. Kesintiden önce, yeni oluşturulan şirket içi görüntüleri EFS dosya sistemine kopyalamanın operasyonel olarak en verimli yolu nedir?
- Şirket içi bir uygulama, veriler için paylaşılan bir SMB dosya paylaşımı kullanıyor. Şirket, dosya depolamasını bir Amazon S3 bucket'ına taşıyacak ancak uygulama, yerel S3 API'lerini kullanmak üzere yeniden yazılana kadar verilere SMB üzerinden erişmeye devam etmelidir. Çözüm, verileri AWS'ye taşırken şirket içi uygulamanın SMB aracılığıyla erişmeye devam etmesine izin vermelidir. Hangi tasarım bu gereksinimleri karşılar?
- Şirket içi bir veri merkezine sahip bir şirket, AWS üzerinde Kubernetes kullanarak yeni bir çözüm geliştiriyor. Geliştirme ve test iş yükleri, AWS'deki Amazon EKS kümelerinde çalışır. Üretim ortamı için hem EKS kontrol düzleminin hem de veri düzleminin şirket içinde kalması gerekiyor, ancak şirket minimum operasyonel yük ile AWS tarafından yönetilen bir Kubernetes çözümünü tercih ediyor. Hangi seçenek bu gereksinimleri en az operasyonel yük ile karşılar?
- Şirket içi bir VPN, çalışanlara Windows ana dizinlerine uzaktan erişim sağlar. Uzaktan çalışan sayısındaki artış, mesai saatleri içinde veri merkezi VPN bant genişliğini doygunluğa ulaştırmıştır. Şirketin, daha fazla uzaktan kullanıcıyı destekleyen, şirket içi VPN bant genişliği kullanımını azaltan ve operasyonel yükü en aza indiren bir AWS çözümüne ihtiyacı vardır. En az operasyonel yükle bunu başaran adım kombinasyonu hangisidir? (İki tane seçin.)
- Şirket, ana şirket içi uygulaması (diğer uygulamalara da ev sahipliği yapan fiziksel sunucularda çalışır) arızalanırsa AWS'de bir iş sürekliliği planı istiyor. Uygulama MySQL kullanıyor ve işletim sistemleri EC2 uyumlu. Hangi yaklaşım, en az operasyonel yük ile gerekli sürekliliği sağlar?
- Şirket, birden çok hesabı yönetmek için AWS Organizations kullanmaktadır. Her EC2 örneği, maliyet tahsisi için bir BusinessUnit etiketi içermelidir. Bir denetim, bazı örneklerde etiketin eksik olduğunu buldu ve şirket bunları manuel olarak ekledi. Bir çözümler mimarı, BusinessUnit etiketini gelecekte nasıl zorunlu kılmalıdır?
- Şirket, EC2 örneklerini, Amazon EFS dosya sistemlerini ve Amazon RDS DB örneklerini yedekliyor ve şu kısıtlamaları karşılaması gerekiyor: özel günlük/haftalık/aylık saklama; yedeklerin anında bölgeler arası replikasyonu; ortam genelinde yedekleme durumunun tek bir görünümü; herhangi bir yedekleme hatasında anında bildirimler. Bu gereksinimleri minimum operasyonel yük ile karşılayan adımlar kombinasyonu hangisidir? (Üçünü seçin.)
- Şirket, geliştirme ve üretim iş yüklerini yeni bir AWS Organization'a taşıdı ve geliştirme (dev) ve üretim (prod) için ayrı üye hesapları oluşturdu. Konsolide faturalandırma (consolidated billing) yönetim hesabına bağlıdır. Çözüm mimarı, hem üye hesaplarındaki kaynakları durdurabilen veya sonlandırabilen yönetim hesabında bir IAM kullanıcısı oluşturmalıdır. Bu gereksinimi hangi yaklaşım karşılar?
- Şirket, kimlik doğrulama için şirket içi bir Active Directory kullanıyor ve çalışanların bir AWS Organizations kurulumundaki tüm AWS hesaplarında aynı kimlikleri kullanarak oturum açmasını istiyor. Site-to-Site VPN, şirket içi ağı zaten her AWS hesabına bağlıyor. Şirket politikası, AD gruplarına ve rollere dayalı koşullu erişim gerektiriyor ve tüm kullanıcı kimlikleri tek bir yerde yönetilmelidir. Hangi yaklaşım bu gereksinimleri karşılar?
- Şirket, kullanıcılar AWS Organization genelinde kaynak oluştururken belirli değerlere sahip standart etiketleri zorunlu kılmak istiyor. Her bir organizasyonel birim (OU) farklı etiket değerleri gerektiriyor. Bu etiketleme gereksinimlerini hangi yaklaşım zorunlu kılar?
- Şirket, mevcut üretim hesapları ve gelecekte oluşturulacak tüm üretim hesapları için Amazon EBS'in beklemedeki şifrelemesini zorunlu kılmak istiyor. Yerleşik şablonlar ve koruyucu önlemler içeren bir çözüm arıyorlar. Bu amaca ulaşmak için hangi adımlar kombinasyonu gereklidir? (Üçünü seçin.)
- Şirket, pazarlama için kullanılan 10 alan adını kaydetti. Her alan adı ziyaretçileri belirli bir hedef URL'ye yönlendirmelidir; alan adları ve hedef URL'leri bir JSON belgesinde saklanır. DNS, Amazon Route 53'te yönetilir. HTTP ve HTTPS isteklerini kabul eden ve minimum operasyonel çaba gerektiren bir yönlendirme hizmeti uygulamanız gerekir. Hangi adımları atmalısınız? (Üçünü seçin.)
- Şirket, şirket içi veri merkezini AWS'ye bağlamalı ve VPC ağları arasında geçişli yönlendirme ile birden çok Bölgedeki tüm VPC'leri birbirine bağlamalıdır. Çözüm, giden ağ maliyetlerini azaltmalı, bant genişliğini artırmalı ve kullanıcılar için tutarlı bir ağ deneyimi sağlamalıdır. Hangi tasarım bu gereksinimleri karşılar?
- Şirketin iki AWS Bölgesindeki birçok Amazon S3 paketini izlemesi ve şifrelenmiş nesnelerin yüzdesini raporlaması gerekmektedir. Uyum ekipleri bu metrikleri gösteren tek bir panoya ihtiyaç duymaktadır. Hangi yaklaşım, en az operasyonel yük ile gereksinimleri karşılar?
- Şirketinizin tek bir AWS Bölgesine 1 Gbps AWS Direct Connect bağlantısı var. Tek bir VPC'ye bağlanan tek bir özel sanal arayüz kullanıyor. Aynı Bölgede yedekli bir Direct Connect bağlantısı eklemeli ve genişledikçe aynı Direct Connect bağlantı çiftini kullanarak ek Bölgelere bağlantı sağlamalısınız. Bu gereksinimleri hangi çözüm karşılar?
- Taşınan bir uygulama, yapılandırılmış ürün verilerini ve geçici kullanıcı oturum verilerini depolar. Şirket, ürün verileri ile oturum verilerinin ayrılmasını ve olağanüstü durum kurtarma için başka bir AWS Bölgesine replikasyon yapılmasını istiyor. Hangi tasarım EN YÜKSEK performansı sağlar?
- Tek bir AWS hesabındaki harici denetçilerin, şirketin AWS hesabına finansal denetimler için güvenli, salt okunur erişime ihtiyacı var. Çözüm, AWS güvenlik en iyi uygulamalarını takip etmelidir. Çözüm mimarı hangi yaklaşımı uygulamalıdır?
- Tek bir Bölgedeki bir e-ticaret uygulaması, çok sayıda yazma işlemini yöneten beş düğümlü bir Amazon Aurora MySQL kümesi kullanır. Şirket, olağanüstü durum kurtarma için Aurora verilerini başka bir Bölgeye RPO'su 1 saat olacak şekilde ve mümkün olan en düşük maliyetle çoğaltmalıdır. Hangi çözüm, gereken çoğaltmayı en düşük maliyetle sağlar?
- Tek bir Bölgedeki sunucusuz bir uygulama, URL'leri bir Amazon SNS konusu aracılığıyla bir Amazon SQS kuyruğuna yayınlar. Bir AWS Lambda işlevi, bu SQS kuyruğunu bir olay kaynağı olarak kullanır, her URL'yi getirir, meta verileri çıkarır ve sonuçları aynı Bölgedeki bir Amazon S3 paketine yazar. Şirket, aynı URL işlemeyi ek Bölgelerde (yerelleştirilmiş site farklılıklarını karşılaştırmak için) çalıştırmak istiyor, ancak tüm URL'ler mevcut Bölgeden yayınlanmalı ve tüm çıktılar mevcut Bölgedeki orijinal S3 paketine yazılmalıdır. Bu gereksinimleri karşılayan çok Bölgeli bir dağıtım oluşturacak değişiklik kombinasyonu hangisidir? (İki tane seçin.)
- Üç katmanlı uygulamalar (web, uygulama, NoSQL) için, bir Bölge içinde yüksek düzeyde erişilebilir olması, olağanüstü durum kurtarma için 1 dakika içinde başka bir Bölgeye yük devretmeyi desteklemesi ve kullanıcı etkisini ve maliyeti en aza indirmesi gereken bir referans mimarisi tasarlayın. Hangi eylem kombinasyonu bu hedefleri karşılar? (Üçünü seçin.)
- Üçüncü taraf bir SaaS sağlayıcısı, hizmetini AWS üzerinde bir VPC içinde çalıştırır ve işlevselliğini API'ler aracılığıyla sunar. Şirketiniz, kendi VPC'nizdeki kaynaklardan bu API'leri çağıracaktır. Şirket politikası, genel internet üzerinden geçmeyen özel bağlantı gerektirir ve VPC'nizdeki kaynaklara VPC dışından erişilememelidir. Tüm erişim en az ayrıcalık ilkesine uymalıdır. Bu kısıtlamaları hangi çözüm karşılar?
- Üçüncü taraf hizmetlere (bir AWS Lambda işlevi tarafından çağrılan) yapılan senkron çağrılar gecikmelere neden olduğu için bir uygulama tutarsız yanıt süreleri ve daha yüksek hata oranları yaşıyor. Üçüncü taraf çağrıların bağlantısını kesmeniz ve tüm çağrıların sonunda tamamlanmasını sağlamanız gerekiyor. Uygun çözüm nedir?
- Veri ağırlıklı bir uygulama yüzlerce EC2 instance üzerinde çalışır ve şu anda 200 TB veri içeren birkaç EC2 instance üzerinde barındırılan paylaşımlı bir dosya sistemi kullanır. Ayda bir kez çalışan aylık bir iş, dosyaların bir alt kümesini okur, yaklaşık 72 saat sürer ve işlem instance'ları bir Auto Scaling grubunda ölçeklenir. Paylaşımlı dosya sistemi EC2 host'ları her zaman çalışır durumdadır. Tüm kaynaklar aynı Region'dadır. 72 saatlik iş için yüksek performanslı erişim sağlarken maliyeti düşürmek amacıyla paylaşımlı dosya sistemi sunucularını değiştirmeniz gerekmektedir. İhtiyaçları karşılarken EN BÜYÜK genel maliyet düşüşünü hangi seçenek sağlar?
- Veri bilimciler, internet erişimi olmayan bir VPC içinde Amazon SageMaker örneklerini ve API'lerini kullanır. Eğitim veri kümeleri Amazon S3'te bulunur ve S3 ve SageMaker API'leri için arayüz VPC uç noktaları aracılığıyla erişilir. Ekibin zaman zaman paketleri güncellemek için genel Python Package Index (PyPI) erişimine ihtiyacı vardır. SageMaker örneklerinin internetten izole kalması gerekir. Hangi çözüm, VPC'yi izole tutarken PyPI erişimi sağlar?
- VPC'ler içindeki kaynaklar için cloud.example.com için bir Amazon Route 53 özel barındırılan bölge kullanan hibrit bir DNS çözümü tasarlamanız gerekir. Şirket içi sistemler cloud.example.com adresini çözümlemeli ve ona bağlanmalıdır. Tüm VPC'ler cloud.example.com adresini çözümleyebilmelidir. Bir AWS Transit Gateway'e mevcut bir AWS Direct Connect bağlantısı vardır. Bu gereksinimleri karşılamak için HANGİ mimari EN YÜKSEK performansı sağlar?
- Yaratıcı ekip, Creative hesabındaki bir S3 bucket'ında görüntüleri depolar ve bu bucket'a bağlı özel bir AWS KMS anahtarı kullanır. Strateji hesabının nesneleri görüntülemek için salt okunur erişime ihtiyacı vardır. Strateji hesabında strategy_reviewer adında bir hesaplar arası IAM rolü mevcuttur. Kullanıcılar strategy_reviewer rolünü üstlenip nesneleri okumaya çalıştıklarında "Erişim Reddedildi" hatası alırlar. Strateji hesabına yalnızca minimum gerekli izinleri vermelisiniz. Hangi adımları atmalısınız? (Üçünü seçin.)
- Yeni bir Amazon S3 bucket'ına yüklenen nesneler için AWS KMS'deki bir müşteri ana anahtarı (CMK) kullanarak istemci tarafı şifrelemesi uygulamanız gerekiyor. Bir IAM rolünün iliştirilmiş bir ilkesi var ve testler, rolün bucket'taki mevcut test nesnelerini okuyabildiğini, ancak yüklemelerin yasak hatasıyla başarısız olduğunu gösteriyor. Gereksinimleri karşılarken yüklemelerin başarılı olması için IAM ilkesine hangi KMS eylemi eklenmelidir?
- Yeni bir uygulamanın tek bir Bölgede beş EC2 instance üzerinde çalışması gerekiyor. Uygulama, tüm instance'lar arasında çok yüksek iş hacmi ve düşük gecikmeli ağ bağlantısı gerektiriyor. Hata toleransına gerek yoktur. Hangi dağıtım bu ağ gereksinimlerini karşılar?
- Yüzlerce AWS hesabına sahip bir şirket, Ayrılmış Bulut Sunucuları (RI'lar) için merkezi tedarik sistemine sahiptir. İş birimleri, RI satın alma veya değiştirme taleplerini merkezi bir tedarik ekibine iletmelidir; daha önce iş birimleri RI satın alma/değişikliklerini doğrudan kendi hesaplarında gerçekleştiriyordu. Bir çözümler mimarının bu yeni süreci güvenli bir şekilde uygulaması gerekmektedir. Hangi adımlar kombinasyonu atılmalıdır? (İki tane seçin.)
AWS Cloud Practitioner CLF-C02 Certification Tüm sınav soruları
- Ağ erişimini alt ağ düzeyinde kısıtlamak için hangi AWS özelliği yapılandırılabilir?
- Amazon CloudFront dağıtımlarına gönderilen kötü amaçlı HTTP ve HTTPS isteklerini hangi AWS hizmeti inceleyebilir ve engelleyebilir?
- Amazon CloudFront'un birincil amacı nedir?
- Amazon DynamoDB için AWS Paylaşılan Sorumluluk Modeli kapsamında, aşağıdakilerden hangisi müşterinin sorumluluğundadır?
- Amazon DynamoDB kullanırken, AWS paylaşılan sorumluluk modeline göre hangi sorumluluk müşteride kalır?
- Amazon EBS birimlerinin şifrelenmesini gerçekleştirmek için hangi AWS hizmeti kullanılır?
- Amazon EC2 On-Demand Instances'ı kullanmak için en uygun zaman ne zamandır?
- Amazon EC2 örnekleri için doğru boyutlandırma fırsatlarını belirlemeye hangi AWS hizmetleri veya araçları yardımcı olabilir? (İki tane seçin.)
- Amazon EC2 örneklerindeki günlük verilerini analiz etmek ve güvenlik araştırmalarını hızlandırmak için makine öğrenimini kullanan AWS hizmeti hangisidir?
- Amazon EC2 örneklerindeki güvenlik açıklarını tespit etmek için AWS ortamınızı tarayabilen AWS hizmeti hangisidir?
- Amazon EC2 örnekleriyle ilgili aşağıdaki görevlerden hangileri müşterinin sorumluluğundadır? (İki tane seçin.)
- Amazon EC2 Reserved Instance'lar için hangi dönem uzunluğu en fazla maliyet tasarrufu sağlar?
- Amazon EC2 Spot Instances üzerinde çalışmaya en uygun iş yükü türü hangisidir?
- Amazon EC2 üzerinde çalışan bir uygulama bazen trafikte ani yükselişler yaşamaktadır. Şirket, uygulamanın talebe yanıt olarak otomatik olarak ölçeklenmesini ve maliyeti en aza indirmesini istemektedir. Hangi AWS hizmeti veya konsepti kullanılmalıdır?
- Amazon EC2 üzerinde çalışan bir uygulamanın üç veya daha uzun süre boyunca sürekli olarak erişilebilir ve çalışır durumda kalması gerekmektedir. Şirket, instance fiyatlandırmasında indirim elde etmek için hangi EC2 satın alma seçeneğini tercih etmelidir?
- Amazon EC2 üzerinde çalışan ve yıllardır bir SQS kuyruğundan büyüyen bir iş yükünü işleyen, her zaman açık bir uygulama için, hangi EC2 satın alma seçeneği en fazla maliyet tasarrufu sağlayacaktır?
- Amazon Elastic Block Store (Amazon EBS) üzerinde bekleyen veriler için şifrelemeyi kim etkinleştirebilir?
- Amazon GuardDuty'nin temel amacı nedir?
- Amazon RDS kimlik bilgilerini güvenli bir şekilde depolayabilen ve veritabanı kullanıcı parolalarını zamanlanmış olarak otomatikman döndürebilen AWS hizmeti hangisidir?
- Amazon RDS kullanırken hangi sorumluluk müşteride kalır?
- Amazon S3 Intelligent-Tiering depolama sınıfı hangi özelliği sağlar?
- Amazon S3'te depolanan belgelerdeki metni aramak ve bulmak için tasarlanmış AWS hizmeti hangisidir?
- Amazon S3'te ne kadar veri depolayabilirsiniz?
- Amazon S3'teki nesneleri beklemedeyken şifrelemek için aşağıdaki yöntemlerden hangileri kullanılabilir? (İki tane seçin.)
- Analiz ve makine öğrenimi için birden çok kaynaktan gelen verileri keşfetmek, hazırlamak, taşımak ve birleştirmek amacıyla hangi AWS sunucusuz veri entegrasyon hizmeti kullanılmalıdır?
- Aşağıdaki AWS ağ yapılandırmalarından hangileri CIDR gösterimi kullanılarak belirtilen IP adresi aralıklarını kabul eder? (İki tane seçin.)
- Aşağıdaki AWS değer önermelerinden hangisi, talebe göre altyapıyı ölçeklendirme (artırma veya azaltma) yeteneğini tanımlar?
- Aşağıdaki AWS hizmetlerinden hangileri sunucusuz teklifler olarak çalışır? (İki tane seçin.)
- Aşağıdaki AWS hizmetlerinden hangileri sunucusuzdur? (İki tane seçin.)
- Aşağıdaki AWS hizmetlerinden hangisi MySQL veritabanı motorlarını çalıştırmayı destekler?
- Aşağıdaki AWS hizmetlerinden hangisi, AWS hizmetlerinden ve iş ortağı ürünlerinden elde edilen bulguları standartlaştırılmış bir görünümde birleştiren bir bulut güvenlik duruşu yönetimi (CSPM) aracıdır?
- Aşağıdaki AWS kaynaklarından hangisi örnek bulut çözümü mimarileri ve referans tasarımları sağlar?
- Aşağıdaki AWS tarafından yönetilen hizmetlerden hangisi, ayıklama, dönüştürme ve yükleme (ETL) işlemlerini gerçekleştirmek için özel olarak tasarlanmıştır?
- Aşağıdaki eylemlerden hangileri, bulut maliyetlerini azaltmak için AWS kaynaklarını rightsizing (doğru boyutlandırma) örnekleridir? (İki tane seçin.)
- Aşağıdaki eylemlerden hangisi AWS'de güvenliği artırmaya yardımcı olur?
- Aşağıdaki ifadelerden hangisi Amazon S3'ün temel bir özelliğini doğru şekilde açıklamaktadır?
- Aşağıdaki ifadelerden hangisi AWS hesabı kök kullanıcısını doğru bir şekilde tanımlar?
- Aşağıdaki ifadelerden hangisi, AWS Cloud'un kuruluşların süreçlerinde ve altyapılarında çevikliği artırmasına nasıl yardımcı olduğunu en iyi açıklar?
- Aşağıdaki yeteneklerden hangileri AWS Cloud Adoption Framework'ün İnsanlar perspektifine aittir? (İki tane seçin.)
- Aşağıdakilerden hangileri AWS CAF güvenlik perspektifindeki yeteneklerdir? (İki tane seçin.)
- Aşağıdakilerden hangileri AWS Cloud Adoption Framework (AWS CAF) içindeki perspektiflerdir? (İki tane seçin.)
- Aşağıdakilerden hangileri AWS Cloud Adoption Framework (CAF) bulut dönüşüm yolculuğunda önerilen aşamalardır? (İki tane seçin.)
- Aşağıdakilerden hangileri AWS Cloud Adoption Framework'ün (AWS CAF) güvenlik perspektifindeki yeteneklerdir? (İki tane seçin.)
- Aşağıdakilerden hangileri AWS Cloud Adoption Framework'ün yönetişim perspektifi kapsamındaki yeteneklerdir? (İki tane seçin.)
- Aşağıdakilerden hangileri AWS Cloud kullanmanın ekonomik faydalarıdır? (İki tane seçin.)
- Aşağıdakilerden hangileri AWS Identity and Access Management (IAM) kullanılarak yönetilir? (İki tane seçin.)
- Aşağıdakilerden hangileri AWS Trusted Advisor tarafından sağlanan avantajlardır? (İki tane seçin.)
- Aşağıdakilerden hangileri AWS Trusted Advisor tarafından sağlanan faydalardır? (İki tane seçin.)
- Aşağıdakilerden hangileri AWS Well-Architected Framework'ün temel ilkeleridir? (İki tane seçin.)
- Aşağıdakilerden hangileri AWS'deki ağ erişim kontrol listelerinin (network ACL'ler) özellikleridir? (İki tane seçin.)
- Aşağıdakilerden hangileri bir VPC'nin bileşenleri olabilir? (İki tane seçin.)
- Aşağıdakilerden hangisi Amazon EC2 Auto Scaling gruplarının AWS Cloud'da kapasiteyi ölçeklendirmek için nasıl kullanılabileceğini açıklar?
- Aşağıdakilerden hangisi AWS bulut bilişim kullanmanın bir faydasıdır?
- Aşağıdakilerden hangisi AWS Bulutu'nun sağladığı faydalardan biridir?
- Aşağıdakilerden hangisi AWS Cloud Adoption Framework (AWS CAF) Platform perspektifine ait bir yetenektir?
- Aşağıdakilerden hangisi AWS CloudTrail tarafından sağlanan bir özelliktir?
- Aşağıdakilerden hangisi AWS Identity and Access Management (IAM) kullanımı için AWS en iyi uygulama önerilerinden ikisidir? (İki tane seçin.)
- Aşağıdakilerden hangisi AWS tarafından sunulan, tam olarak yönetilen bir grafik veritabanı hizmetidir?
- Aşağıdakilerden hangisi AWS Well-Architected Framework'ten önerilen bir tasarım ilkesidir?
- Aşağıdakilerden hangisi bir veya daha fazla veri merkezinden oluşan bir ortam olarak tanımlanır?
- Aşağıdakilerden hangisi bulut uygulamaları oluşturmaya yönelik bir Well-Architected Framework tasarım ilkesidir?
- Aşağıdakilerden hangisi, gelen ve giden trafiği kontrol etmek için örnek düzeyinde (ana bilgisayar) bir güvenlik duvarı işlevi görür?
- Aşağıdakilerden hangisi, temel yetenekleri kapsayan AWS Cloud Adoption Framework (AWS CAF) içindeki bir perspektiftir?
- AWS altyapısını, hizmetlerini, API'lerini ve araçlarını veri merkezlerine, ortak yerleşim sitelerine veya şirket içi tesislere genişleterek hibrit bir mimariyi etkinleştiren AWS hizmeti hangisidir?
- AWS bulut bilişim, kuruluşların maliyetleri düşürmesine nasıl yardımcı olur? (İki tane seçin.)
- AWS bulut bilişiminde çevikliğin anlamını açıklayan iki ifade hangisidir? (İki tane seçin.)
- AWS bulutunda bir NoSQL veritabanını barındırmanıza olanak tanıyan AWS hizmeti hangisidir?
- AWS Business Support planındaki bir şirketin, DDoS azaltma için AWS DDoS Yanıt Ekibi'ne (DRT) erişmesi gerekiyor. Şirket, DRT erişimi elde etmek için hangi AWS hizmetini kullanmalıdır?
- AWS CAF bulut benimseme yolculuğunun hangi aşaması, bulutun iş sonuçlarını nasıl hızlandırdığını göstermeye odaklanır?
- AWS Cloud Adoption Framework (AWS CAF) içinde, yapılandırma yönetimi ve yama yönetimi gibi yetenekleri kapsayan perspektif hangisidir?
- AWS Cloud Adoption Framework (AWS CAF) içindeki hangi perspektif, etkili bir veri ve analitik mimarisi tasarlama yeteneğini içerir?
- AWS Cloud Adoption Framework (AWS CAF) içindeki hangi yetenek, İnsan perspektifi altında kategorize edilir?
- AWS Cloud Adoption Framework (AWS CAF) içindeki hangi yetenek, iş perspektifiyle ilişkilidir?
- AWS Cloud Adoption Framework (AWS CAF) içindeki platform perspektifine hangi yetenekler aittir? (İki tane seçin.)
- AWS Cloud Adoption Framework (AWS CAF) iş perspektifi altında hangi yetenek bulunur?
- AWS Cloud Adoption Framework (AWS CAF) öğrenilirken, hangi CAF perspektifi strateji yönetimi yeteneğini içerir?
- AWS Cloud Adoption Framework (AWS CAF) perspektiflerinden hangisi öncelikli olarak kuruluş genelinde kimlikleri ve izinleri yönetmekle ilgilidir?
- AWS Cloud Adoption Framework (CAF) perspektiflerinden hangisi, veri ürünleri kataloğu oluşturma ve sürdürme ile ilgilidir?
- AWS Cloud Adoption Framework'teki Yönetişim perspektifinin bir parçası olan yetenekler hangileridir? (İki tane seçin.)
- AWS Cloud Adoption Framework'ü yetenek eksikliklerini belirlemek için kullanırken, bu eksiklik belirleme faaliyetleri bulut dönüşüm yolculuğunun hangi aşamasında gerçekleştirilir?
- AWS Cloud Development Kit (AWS CDK) hangi programlama dillerini destekler? (İki tane seçin.)
- AWS Cloud global altyapısını hangi öğeler oluşturur? (İki tane seçin.)
- AWS Cloud, şirket içi veri merkezlerine kıyasla bilgi işlem kaynakları için daha düşük bir toplam sahip olma maliyetini (TCO) hangi şekillerde sağlar? (İki tane seçin.)
- AWS Cloud'da esnekliği (elasticity) açıklayan iki madde hangileridir? (İki tane seçin.)
- AWS Cloud'da uygulamaları dağıtmanıza ve yönetmenize yardımcı olan AWS hizmeti hangisidir?
- AWS Cloud'un hangi avantajı, bir işletmenin dakikalar içinde işlem, depolama ve veritabanı kaynaklarını sağlamasına olanak tanır?
- AWS Cloud'un hangi özelliği, kullanıcıların kullanılmayan CPU kapasitesini ortadan kaldırmasını sağlar?
- AWS Cloud'un maliyet tasarruflarını nasıl desteklediğini açıklayan ifadeler hangileridir? (İki tane seçin.)
- AWS CloudFormation şablonlarını kullanmanın temel amacı nedir?
- AWS Cost Explorer hangi maliyet tasarrufu önerisini sağlayabilir?
- AWS Cost Explorer'ı kaynak kullanımını analiz etmek ve optimizasyon fırsatlarını belirlemek için kullanmak hangi bulut uygulamasını örnekler?
- AWS Enterprise Support Concierge ekibi ne tür bir yardım sağlar?
- AWS genel altyapısı içinde fiziksel bir konumu hangi seçenek temsil eder?
- AWS hesabınızdaki API etkinliğini ve kullanıcı eylemlerini kaydederek kaynaklarınıza karşı API çağrılarının ne zaman yapıldığını görmenizi sağlayan AWS hizmeti hangisidir?
- AWS hesaplarındaki etkinliklerin yönetişimini, uyumluluk takibini ve denetimini sağlayan AWS hizmeti veya özelliği hangisidir?
- AWS hizmetlerini kullandığınızda, hangi sorumluluk AWS'ye aittir?
- AWS Identity and Access Management (IAM) kullanan bir ortamda AWS hesap kök kullanıcısı için erişim anahtarlarını kim yönetebilir?
- AWS Identity and Access Management (IAM) kullanarak kullanıcılara bir görevi gerçekleştirmek için gereken minimum izinleri verme işlemine ne ad verilir?
- AWS Identity and Access Management (IAM) kullanırken aşağıdaki en iyi uygulamalardan hangileri önerilir? (İki tane seçin.)
- AWS Identity and Access Management (IAM) yapılandırılırken, aşağıdaki uygulamalardan hangisi güvenlik en iyi uygulamalarına uygundur?
- AWS işlem kaynakları tarafından bağlanabilen yönetilen bir NFS dosya sistemini hangi AWS hizmeti sağlar?
- AWS kaynaklarına erişime izin vermek için geçici, birleşik güvenlik kimlik bilgilerini hangi AWS hizmeti verir?
- AWS kaynaklarınızda yapılan yapılandırma değişikliklerini kaydeden, izleyen ve denetleyen AWS hizmeti hangisidir?
- AWS küresel altyapısının bölümleri arasındaki ilişkileri hangi ifadeler doğru bir şekilde açıklamaktadır? (İki tane seçin.)
- AWS Lambda için AWS paylaşılan sorumluluk modeline göre, aşağıdaki görevlerden hangisi müşterinin sorumluluğundadır?
- AWS maliyetleri belirtilen bir eşiği aştığında bildirim göndermek için hangi AWS hizmetleri veya araçları kullanılabilir? (İki tane seçin.)
- AWS Management Console'dan doğrudan başlatabileceğiniz, tarayıcı tabanlı, önceden kimliği doğrulanmış kabuk sağlayan AWS hizmeti hangisidir?
- AWS paylaşılan sorumluluk modeli kapsamında, aşağıdaki görevlerden hangisi müşterinin sorumluluğundadır?
- AWS paylaşılan sorumluluk modeli kapsamında, aşağıdakilerden hangisi müşterinin sorumluluğundadır?
- AWS paylaşılan sorumluluk modelinde "bulutun güvenliği" ifadesi ne anlama gelir?
- AWS paylaşılan sorumluluk modeline göre Amazon Aurora veritabanı kümelerinin ve anlık görüntülerinin şifrelemesini yönetmekten kim sorumludur?
- AWS paylaşılan sorumluluk modeline göre aşağıdaki görevlerden hangileri AWS'nin sorumluluğundadır? (İki tane seçin.)
- AWS paylaşılan sorumluluk modeline göre IAM kullanıcı erişim kimlik bilgilerini ve gizli anahtarlarını döndürmekten kim sorumludur?
- AWS paylaşılan sorumluluk modeline göre, aşağıdaki bakım görevlerinden hangisi müşterinin sorumluluğundadır?
- AWS paylaşılan sorumluluk modeline göre, aşağıdaki görevlerden hangileri müşterinin sorumluluğundadır? (İki tane seçin.)
- AWS paylaşılan sorumluluk modeline göre, aşağıdaki görevlerden hangisi müşterinin sorumluluğundadır?
- AWS paylaşılan sorumluluk modeline göre, aşağıdaki görevlerden hangisi AWS'nin sorumluluğundadır?
- AWS paylaşılan sorumluluk modeline göre, aşağıdakilerden hangileri müşterinin sorumluluklarıdır? (İki tane seçin.)
- AWS paylaşılan sorumluluk modeline göre, aşağıdakilerden hangisi AWS'nin sorumluluğundadır?
- AWS paylaşılan sorumluluk modeline göre, aşağıdakilerden hangisi AWS ve müşteri arasında paylaşılan bir sorumluluktur?
- AWS paylaşılan sorumluluk modeline göre, aşağıdakilerden hangisi müşterinin sorumluluğundadır?
- AWS paylaşılan sorumluluk modeline göre, aşağıdakilerden hangisinin yönetimi her zaman müşterinin sorumluluğundadır?
- AWS paylaşılan sorumluluk modeline göre, AWS Lambda kullanırken müşterinin sorumluluğu nedir?
- AWS paylaşılan sorumluluk modeline göre, bunlardan hangisi müşterinin sorumluluğundadır?
- AWS paylaşılan sorumluluk modeline göre, bunlardan hangisi tamamen AWS'nin sorumluluğundadır?
- AWS paylaşılan sorumluluk modeline göre, hangi görevler AWS'in sorumluluğundadır? (İki tane seçin.)
- AWS paylaşılan sorumluluk modeline göre, hangi kontrol AWS ile müşteri arasında paylaşılır?
- AWS paylaşılan sorumluluk modeline göre, hangi sorumluluklar müşteriye aittir? (İki tane seçin.)
- AWS paylaşılan sorumluluk modeline göre, işletim sistemi güncellemelerini ve güvenlik yamalarını uygulamaktan müşteri aşağıdakilerden hangisi için sorumludur?
- AWS Pricing Calculator hangi özelliği sağlar?
- AWS sunucusuz bilgi işlemini benimsemenin temel faydası nedir?
- AWS tarafından yayınlanan uyumluluk raporlarına, sertifikalara, akreditasyonlara ve üçüncü taraf tasdiknamelerine erişim sağlayan AWS hizmeti hangisidir?
- AWS üzerinde çalışan uygulamalar için yüksek oranda erişilebilir, ölçeklenebilir DNS hizmeti sağlayan AWS hizmeti hangisidir?
- AWS üzerinde çalışan uygulamalarla Elastic Load Balancer (ELB) kullanmanın temel faydası nedir?
- AWS üzerinde geliştirme yaparken önerilen mimari tasarım prensiplerinden hangisi doğrudur?
- AWS üzerindeki bir web uygulamasını ağ katmanı DDoS saldırılarından korumak için hangi hizmet kullanılmalıdır?
- AWS Well-Architected Framework'teki Güvenilirlik (Reliability) sütununa karşılık gelen tasarım ilkesi hangisidir?
- AWS Well-Architected Framework'teki hangi tasarım prensibi bulutta operasyonel mükemmelliği destekler?
- AWS Well-Architected Framework'teki performans verimliliği sütununun bir örneği olan tasarım yaklaşımı hangisidir?
- AWS Well-Architected Framework'ün Güvenilirlik sütununa hangi tasarım ilkeleri aittir? (İki tane seçin.)
- AWS Well-Architected Framework'ün güvenilirlik sütununu yerine getirmeye yardımcı olan tasarım ilkeleri hangileridir? (İki tane seçin.)
- AWS Well-Architected Framework'ün hangi sütunu, bilgi işlem kaynaklarının verimli ve düzenli tahsisini vurgular?
- AWS Well-Architected Framework'ün hangi sütunu, bulut ortamınızda sık, küçük ve geri alınabilir değişiklikler yapmayı destekler?
- AWS Well-Architected Framework'ün hangi sütunu, hizmet kesintilerinden otomatik olarak kurtarma yeteneğini vurgular?
- AWS Well-Architected Framework'ün hangi sütunu, iş yüklerinin işlevlerini yerine getirmesini ve arızalardan hızla kurtulabilmesini sağlamaya odaklanmıştır?
- AWS Well-Architected Framework'ün hangi temel ilkesi, bir sistemin arızalardan kurtulma ve talebi karşılamak için otomatik olarak kaynak edinme yeteneğini ele alır?
- AWS Well-Architected Framework'ün temel direkleri olan seçenekleri belirleyin. (İki tane seçin.)
- AWS, tüm müşterilerdeki kullanımı bir araya getirdiği için daha düşük maliyetler sağlayan AWS Cloud avantajı hangisidir?
- AWS'de konsolide faturalandırma kullanmanın sağladığı faydalar nelerdir? (İki tane seçin.)
- AWS'e geçiş yapan bir şirket, bulut dönüşümü sırasında iş sonuçlarını tanımlamak ve izlemek için AWS Cloud Adoption Framework'ü kullanmak istiyor. AWS CAF içindeki hangi yönetişim yeteneği bu ihtiyacı destekler?
- AWS'e geçiş yapan bir şirket, yaklaşık 3 ila 6 ay boyunca deneysel iş yükleri çalıştırmayı planlıyor. Bu geçici kullanım modeline en uygun fiyatlandırma seçeneği hangisidir?
- AWS'e geçmeye hazırlanan bir şirket, şirket içi sunucularının envanter detaylarına (hostname, IP adresi, MAC adresi) ihtiyaç duymaktadır. Bu bilgiyi hangi AWS hizmeti sağlar?
- AWS'te güvenliği güçlendirmenin geçerli yollarından hangileri aşağıdadır? (İki tane seçin.)
- AWS'ye geçiş yapan bir şirket, konuk işletim sistemlerini yamalama üzerinde tam kontrol gerektiriyorsa hangi hizmeti seçmelidir?
- AWS'ye geçiş yapmayı planlayan bir şirketin, gelecekteki Amazon EC2 örnekleri ve ilgili depolama için aylık tahmini toplam maliyete ihtiyacı var. Hangi aracı kullanmalılar?
- AWS'ye geçmeden önce bir uzmanın AWS uyumluluk raporlarını alması gerekir. Bu raporlara nasıl erişilebilir?
- AWS'ye geçtikten ve hizmetler için kullandıkça ödeme yaptıktan sonra şirket hangi bulut avantajını deneyimlemektedir?
- Bağımsız bir yazılım satıcısının (ISV) özel Amazon Machine Image'larını (AMI) potansiyel müşterileriyle dağıtması ve paylaşması gerekiyor. Bu dağıtımı hangi AWS hizmeti sağlar?
- Başka bir şirketi satın aldıktan sonra, bir kuruluşun artık iki AWS hesabı var ve bunlar için faturalandırmayı birleştirmek istiyor. Hangi AWS hizmetini kullanmaları gerekir?
- Bekleyen veriler için şifrelemeyi yönetmek ve sağlamak amacıyla diğer AWS hizmetleriyle entegre olan AWS hizmeti hangisidir?
- Belirli bir Amazon CloudWatch alarmı tetiklendiğinde hangi AWS hizmeti bildirim gönderebilir?
- Belirli bir kullanıcının belirtilen bir tarih aralığında hangi AWS hizmetlerine eriştiğini hangi AWS hizmeti veya kaynağı gösterebilir?
- Bir Amazon EC2 örneği "stopping" durumuna geçtiğinde bir AWS Lambda işlevini tetiklemek için hangi AWS hizmeti kullanılmalıdır?
- Bir Amazon EC2 örneği özel bir alt ağda bulunuyor. Örnek, işletim sistemi güncellemelerini indirmek için giden internet erişimi başlatmalı, ancak internetten doğrudan erişilebilir olmamalıdır. Hangi AWS tarafından yönetilen bileşen bu yeteneği sağlar?
- Bir Amazon EC2 örneğindeki bir uygulamanın diğer AWS hizmetlerini güvenli bir şekilde çağırması gerekiyor. Bu güvenli erişimi sağlamak için hangi AWS özelliği kullanılmalıdır?
- Bir Amazon EC2 örneğinin ne zaman sonlandırıldığını hangi AWS hizmeti kaydedebilir ve gösterebilir?
- Bir Amazon VPC alt ağına giren ve çıkan trafiği kontrol eden bir güvenlik duvarı oluşturmak için hangi AWS özelliğini kullanabilirsiniz?
- Bir Amazon VPC'deki kaynaklar için gelen ve giden ağ trafiği hakkındaki ayrıntıları hangi AWS özelliği kaydedebilir?
- Bir araştırma ekibi, sınırlı veya hiç internet erişimi olmayan uzak sahalarda veri toplar ve verileri sahada yakalayıp daha sonra AWS'ye aktarması gerekir. Bu iş akışını hangi AWS hizmeti destekler?
- Bir araştırma ekibinin aylık tahsisatlara bölünmüş sabit bir hibesi vardır ve harcamalar planlanan aylık tutarı aşarsa uyarılmak istemektedir. Hangi AWS özelliği, maliyetler belirlenen tutarı aştığında onları bilgilendirir?
- Bir AWS bulut geçişi için kurumsal dönüşüm sırasında, bir şirket müşteri geri bildirimlerine daha duyarlı olmak istiyor. AWS Bulut Benimseme Çerçevesi'ne (AWS CAF) göre, hangi eylem bu hedefi destekler?
- Bir AWS hesabı kök kullanıcısı için önerilen en iyi uygulamalar hangileridir? (İki tane seçin.)
- Bir AWS hesabı Ücretsiz Katman limitlerini aşarsa veya Ücretsiz Katman süresi sona ererse ne olur?
- Bir AWS hesabındaki IAM kaynaklarının başka bir AWS hesabıyla paylaşıldığını tespit edip raporlar üretebilen AWS hizmeti veya aracı hangisidir?
- Bir AWS hesabının ve kaynaklarının güvenliği ve uyumluluğu konusunda AWS ile sorumluluğu paylaşan taraf hangisidir?
- Bir AWS iş yükünün bileşenler başarısız olduğunda çalışır durumda kalmasını sağlamak için en iyi AWS uygulaması nedir?
- Bir AWS ortamının genel işletme maliyetlerini izlemeye ve kontrol etmeye yardımcı olmak için uyarılar ve izleme sağlayan AWS hizmeti hangisidir?
- Bir AWS tarafından yönetilen IAM ilkesi, kullanıcılar için gerekli izinleri sağlamıyorsa, bunu düzeltmenin uygun yolu nedir?
- Bir çalışanın Amazon RDS'e yalnızca AWS CLI ve SDK'lar aracılığıyla (konsol erişimi olmadan) erişmesi gerekiyor. En az ayrıcalık ilkesine uymak için şirketin hangi iki eylemi gerçekleştirmesi gerekir?
- Bir çözüm mimarı, arızalı örnekleri otomatik olarak değiştirerek bir EC2 örnekleri grubunu sağlıklı tutmak için hangi AWS hizmetini kullanmalıdır?
- Bir doğal afet coğrafi bir alanı etkilese bile EC2 örneklerinin kullanılabilir kalmasını sağlamak için şirketin hangi yaklaşımı benimsemesi gerekir?
- Bir e-öğrenme sağlayıcısı, her yıl sadece 2 ay boyunca Amazon EC2 üzerinde bir uygulama çalıştırmaktadır ve bu aylar boyunca herhangi bir kesintiye tahammül edememektedir. Bu senaryo için en uygun maliyetli EC2 satın alma seçeneği hangisidir?
- Bir e-ticaret işletmesi, Amazon EC2 örnekleri üzerinde bir web uygulaması dağıttı ve gelen HTTP isteklerinin tüm sağlıklı örnekler arasında eşit şekilde dağıtılmasını istiyor. Hangi AWS hizmetini veya kaynağını kullanmaları gerekir?
- Bir e-ticaret sisteminde, mesajları eşzamansız olarak değiş tokuş etmesi gereken birden çok uygulama bulunmaktadır. Bu uygulamalar arasında mesaj kuyruğu oluşturmak için hangi AWS hizmeti kullanılmalıdır?
- Bir e-ticaret şirketi altyapısını AWS'ye taşıdıktan sonra, hangi maliyet şirketin doğrudan sorumluluğunda kalır?
- Bir e-ticaret şirketi, CPU kullanımına göre EC2 örnekleri eklemek veya kaldırmak için Otomatik Ölçeklendirme (Auto Scaling) kullanmak istiyor. Bunu yapmak için bir Amazon EC2 Auto Scaling eylemini hangi AWS özelliği veya hizmeti tetikleyebilir?
- Bir e-ticaret şirketi, oldukça değişken kullanıma sahip veri merkezi iş yüklerini AWS'ye taşıyor. AWS'nin hangi faydaları bu tür bir geçişi uygun maliyetli hale getirir? (İki tane seçin.)
- Bir e-ticaret şirketi, web sitesini barındıran EC2 örnekleri arasındaki gelen trafiği dağıtmak istiyor. Hangi AWS hizmetini kullanmalıdır?
- Bir EC2 örneği başlattıktan sonra, örnek düzeyinde gelen ve giden ağ trafiğini kontrol etmek için hangi AWS kaynağı kullanılmalıdır?
- Bir EC2 örneğinde deneysel bir iş yükünü sürekli olarak 12 saate kadar çalıştırmak ve ardından durdurmak için en uygun maliyetli EC2 satın alma seçeneği hangisidir?
- Bir EC2 örneğine bağlı bir EBS biriminin tek seferlik yedeğini almanın operasyonel olarak en verimli yolu nedir?
- Bir EC2 örneğine giden ağ trafiğini engellemek için hangi hizmetler kullanılabilir? (İki tane seçin.)
- Bir geliştirici, kullanıcıların geçici güvenlik kimlik bilgilerini kullanarak AWS kaynaklarına erişmesini istiyor. Geliştirici, bu geçici kimlik bilgilerini vermek için hangi AWS hizmetini kullanmalıdır?
- Bir geliştiricinin AWS kaynaklarına erişmek için AWS CLI'ı kullanması gerekiyor. Geliştiricinin AWS hesabında CLI erişimine izin vermek için hangi kimlik bilgisi veya öğe oluşturulmalıdır?
- Bir geliştiricinin, Amazon S3'te depolanan birden çok virgülle ayrılmış (.csv) rapor dosyası üzerinde basit bir sorgu çalıştırması ve en az operasyonel yük ile bir özet oluşturması gerekiyor. Hangi hizmeti kullanmalıdır?
- Bir geliştiricinin, AWS hizmet özelliklerini doğrudan uygulama koduna dahil etmesini sağlayan araç hangisidir?
- Bir geliştiricinin, geliştirme ve üretim altyapısını tekrarlanabilir ve tutarlı bir şekilde sağlaması gerekiyor. Bu ortamları tanımlamak ve dağıtmak için hangi AWS hizmeti kullanılmalıdır?
- Bir geliştiricinin, gerekli her kaynağı manuel olarak oluşturmadan bir uygulamayı AWS'ye hızlı bir şekilde dağıtması gerekiyor. Hangi AWS hizmetini kullanmalıdır?
- Bir geliştiricinin, şirketin AWS ortamının geliştirme, test ve üretim için tutarlı kopyalarını sağlamak üzere bir şablon kullanmasını sağlayan AWS hizmeti hangisidir?
- Bir geliştirme ekibi, hızlı ve tekrarlanabilir bir şekilde birden fazla test ortamı oluşturmak istiyor. Bu ortamları şablon olarak dağıtmak için tasarlanmış AWS hizmeti hangisidir?
- Bir IAM kullanıcısına parola yerine bir access key verildi. Bu access key ne için kullanılmalıdır?
- Bir iş yükü bir yıl boyunca kesintisiz çalışacak ve kesintilere tolerans gösteremeyecektir. Bu senaryo için en uygun maliyetli Amazon EC2 satın alma seçeneği hangisidir?
- Bir iş yükü, yerel bir veri merkezinden, yerel veri merkezi ile AWS arasında bölünecek bir mimariye taşınıyor. Bu ne tür bir geçişi tanımlar?
- Bir kullanıcı AWS uyumluluk belgelerini ve raporlarını (örneğin, sertifikalar ve denetim raporları) nereden edinmelidir?
- Bir kullanıcı, örneklerdeki veya hesaplardaki olası güvenlik açıklarını veya tehditleri proaktif olarak tespit etmek için hangi AWS hizmetini seçmelidir?
- Bir kullanıcının ilişkisel bir veritabanına ihtiyacı var ancak donanımı, esnekliği veya replikasyonu yönetemiyor. Hangi AWS hizmetini seçmelidir?
- Bir kullanıcının S3 konsolundan tüm S3 bucket'larının erişim kontrol listelerini (ACL'ler) ve bucket politikalarını incelemesi gerekiyor. Hangi AWS özelliği bu yeteneği sağlar?
- Bir kullanıcının sahip olduğu AWS Destek planından bağımsız olarak, hangi AWS avantajı her zaman ücretsiz olarak sunulur?
- Bir kullanıcının, sunucuları veya veritabanı yazılımını yönetmeden, AWS üzerinde tam olarak yönetilen ilişkisel olmayan (NoSQL) bir veritabanını hızla sağlaması gerekiyor. Hangi hizmeti kullanmalıdır?
- Bir kullanıcının, uygulamalar arasında paylaşılan secret'lar için kimlik bilgisi depolama ve rotasyonunu güvenli bir şekilde otomatikleştirmesi ve yönetim çabasını en aza indirmesi gerekiyor. Hangi AWS hizmetini kullanmalılar?
- Bir kullanıcıya kendi IAM kullanıcı parolasını değiştirme izni verilmiştir. Kullanıcı bu parolayı değiştirmek için hangi AWS araçlarını kullanabilir? (İki tane seçin.)
- Bir kütüphane, elektronik kitapları içeriklerini analiz ederek otomatik olarak kategorize etmek istiyor. Hangi AWS hizmetini kullanmalılar?
- Bir mimarinin, yalnızca minimum kesinti süresiyle hatalara rağmen çalışmaya devam etmesi, hangi AWS Cloud avantajını gösterir?
- Bir mobil uygulamanın kullanıcılarının sosyal kimlik sağlayıcılarını (örneğin, Facebook veya Google) kullanarak oturum açmasını sağlayan AWS hizmeti hangisidir?
- Bir mühendis, bazı nesnelere günlük olarak, diğerlerine ise yılda yalnızca bir kez erişilen Amazon S3'te nesneleri depolayacaktır. Bu karma erişim düzeni için en uygun maliyetli S3 depolama sınıfı hangisidir?
- Bir müşteri, Microsoft Windows Server için mevcut soket başına, çekirdek başına veya sanal makine başına yazılım lisanslarını AWS üzerinde kullanmak isterse, hangi tür Amazon EC2 instance'ını kullanmalıdır?
- Bir nakliye şirketi, denizdeyken sensör verileri toplayan kargo gemileri işletmektedir ve bu gemilerde bağlantı kesintili veya hiç yoktur. Şirketin, verileri gemide toplaması, ön işlemesi ve depolaması, ardından bağlantı yeniden sağlandığında AWS'ye aktarması gerekmektedir. Bu kullanım durumu için hangi AWS hizmeti en uygunudur?
- Bir On-Demand Amazon Linux EC2 örneği 3 saat, 5 dakika ve 6 saniye çalıştı. Müşteri ne kadar süre için faturalandırılacak?
- Bir oyun şirketinin, öngörülebilir, sabit trafikle ve kesinti olmadan bir yıl boyunca sürekli çalışacak EC2 örneklerine ihtiyacı var. Hangi EC2 satın alma seçeneği, kullanılabilirliği sağlarken en fazla maliyet tasarrufunu sunar?
- Bir perakende şirketi, yeni bir mobil uygulama oluşturmayı şirket içinde mi yoksa AWS Cloud'da mı yapacağını karşılaştırıyor. Aşağıdakilerden hangisi AWS Cloud kullanmanın iki faydasıdır? (İki tane seçin.)
- Bir perakendeci, şirket içi iş yüklerini AWS'ye geçiriyor ve mevsimsel trafik artışlarını uygun maliyetli bir şekilde otomatik olarak yönetmesi gerekiyor. Hangi AWS özellikleri bunu başarmaya yardımcı olacaktır? (İki tane seçin.)
- Bir raporlama web uygulaması yalnızca haftalık ve ay sonunda EC2 örnekleri üzerinde çalışır ve boşta kaldığında durdurulabilir. Bu kullanım durumu için en uygun maliyetli EC2 fiyatlandırma modeli hangisidir?
- Bir satıcı, güvenlik yazılımını AWS üzerinde bir SaaS çözümü olarak sunuyorsa, bir şirket bu çözümü nereden satın alabilir?
- Bir sistem yöneticisinin izleyebilmesi için bir şirketin Amazon EC2 örnekleri için CPU kullanım metriklerini hangi AWS hizmeti sağlar?
- Bir sistemin operasyonel sorunlarla karşılaştığında çalışır durumda kalma yeteneğini açıklayan Well-Architected konsepti hangisidir?
- Bir şirket Amazon EC2 için Standart Rezerve Edilmiş Örneklemelere (RI'lar) sahiptir ancak iş yükünün bir kısmını farklı bir örneklem ailesine taşıyacaktır. Şirket, artık ihtiyaç duymadığı Standart RI'ları nasıl değerlendirebilir?
- Bir şirket Amazon EC2 örnekleri ve Application Load Balancer'lar kullanıyor ve daha güçlü DDoS korumaları ile saldırılara karşı neredeyse gerçek zamanlı görünürlük istiyor. Hangi AWS hizmeti bu ihtiyaçları karşılar?
- Bir şirket Amazon EC2 örneklerini doğru boyutlandırmak istiyor. Hangi değişiklik, en az operasyonel yük ile örnek boyutlandırmasını azaltır?
- Bir şirket Amazon RDS kullanıyor ve veritabanının yüksek oranda erişilebilir olmasını sağlaması gerekiyor. Hangi RDS özelliği kullanılmalıdır?
- Bir şirket Amazon WorkSpaces kullanıyor. AWS paylaşılan sorumluluk modeline göre, aşağıdakilerden hangisi AWS'in sorumluluğundadır?
- Bir şirket AWS üzerinde iş yükleri çalıştırıyorsa, hangi hizmet şirketin misafir işletim sistemini yönetmesini ve yamalamasını gerektirir?
- Bir şirket AWS'ye geçerken, güvenlik yanlış yapılandırmalarını veya olağandışı davranışları tespit etmek ve koruyucu kontrolleri önceliklendirmek istiyor. Hangi AWS CAF güvenlik perspektifi yeteneği bu ihtiyacı karşılar?
- Bir şirket AWS'ye geçiş yapmaya hazırlanıyor ve AWS kullanım örnekleri için maliyet tahminleri üretmesi gerekiyor. Bu maliyet tahminlerini oluşturmak için hangi AWS aracını kullanabilir?
- Bir şirket AWS'ye geçiş yapmaya hazırlanıyor ve geçişin değerini gösteren ölçülebilir iş sonuçları tanımlamak istiyor. Bulut dönüşüm yolculuğunun hangi aşaması bu faaliyetleri içerir?
- Bir şirket bir Amazon EC2 örneği başlattı. AWS paylaşılan sorumluluk modeline göre, AWS hangi görevden sorumludur?
- Bir şirket birden çok AWS güvenlik hizmeti kullanıyor ve bulguları bir araya getiren ve güvenlik uyarılarını tek bir gösterge panosunda düzenleyen bir hizmet istiyor. Hangi AWS hizmetini kullanmalılar?
- Bir şirket birden çok VPC'yi ve şirket içi ağı birbirine bağlıyor ve ağ eşleşmesini basitleştirmek için bulut yönlendirici gibi davranan tek bir AWS hizmeti istiyor. Hangi hizmeti kullanmalılar?
- Bir şirket harici bir kimlik sağlayıcı kullanıyor ve çalışanların ayrı AWS kimlik bilgileri oluşturmadan AWS hesaplarına ve hizmetlerine erişmesini istiyor. Hangi AWS hizmeti bu özelliği sağlar?
- Bir şirket iş yüklerini AWS'ye taşıdı ve operasyonel desteğin daha verimli ve güvenli bir şekilde ölçeklenmesini istiyor. Elle yürütülen operasyonel yönetim için hangi AWS hizmetini kullanmalılar?
- Bir şirket kritik bir Amazon RDS DB instance'ı çalıştırıyor ve 5 dakikanın altında bir kurtarma süresiyle yüksek erişilebilirlik gerektiriyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket petabayt ölçeğinde bir veri ambarı işletiyor ve donanım ve yazılım yönetimi ihtiyacını ortadan kaldıran, tam olarak yönetilen bir hizmet istiyor. Hangi AWS hizmeti bu gereksinimi karşılar?
- Bir şirket şirket içi sistemlerden AWS Cloud'a geçiş yapıyor. Bu geçişin faydalarından hangileri aşağıdakilerdir? (İki tane seçin.)
- Bir şirket şirket içinde bir MariaDB veritabanı çalıştırıyor ve bunu AWS'ye taşımayı planlıyor. Bu ilişkisel veritabanını en az operasyonel yük ile hangi AWS hizmeti barındırır?
- Bir şirket şu anda kendi Docker ortamını Amazon EC2 üzerinde yönetmektedir ve küme boyutlandırma, zamanlama ve ortam bakımını üstlenecek yönetilen bir alternatif istemektedir. Hangi AWS hizmeti bu işlevselliği sağlar?
- Bir şirket şu anda üçüncü taraf bir hizmet kullanarak 10 TB veriyi bir teyp kütüphanesine yedeklemektedir. Şirketin şirket içi yedekleme sunucusunun kapasitesi tükenmekte olup, mevcut yedekleme iş akışlarını değiştirmeden yedeklemeler için AWS kullanmak istemektedirler. Hangi AWS hizmetini kullanmaları gerekir?
- Bir şirket uygulamalarını AWS'ye taşıyor ve her uygulamanın yalnızca gereken minimum izinlere sahip olmasını sağlamak istiyor. Hangi AWS hizmeti bu özelliği sağlar?
- Bir şirket yeni bir şirket içi uygulama geliştirdi ancak gelecekteki kullanım modellerini tahmin edemiyor. Şirket, hangi AWS bulut avantajını elde etmeyi hedefliyor?
- Bir şirket, altyapı dağıtımını kod olarak altyapı (infrastructure as code) ile otomatikleştirmek ve birden çok AWS Bölgesinde aynı üretim yığınlarını dağıtmak istiyor. Bu gereksinimi hangi AWS hizmeti destekler?
- Bir şirket, altyapıyı kod olarak (IaC) şablonlarıyla bulut kaynaklarını yönetmek istiyor ve dahili uyumluluk gereksinimlerini karşılaması gerekiyor. Onaylanmış ürün ve yapılandırma katalogları sağlamak için hangi AWS hizmetini kullanmalıdırlar?
- Bir şirket, Amazon EC2 iş yükünü sürekli (7/24) çalıştırıyor ve önümüzdeki 12 ay boyunca aynı instance ailesine ve türüne ihtiyaç duyacak. Satın alma seçeneklerinin hangi kombinasyonu maliyetleri EN ÇOK düşürür? (İki tane seçin.)
- Bir şirket, Amazon EC2 örnekleri üzerinde bir NoSQL veritabanı çalıştırmayı planlıyor. Bu senaryoda aşağıdaki görevlerden hangisi AWS'nin sorumluluğundadır?
- Bir şirket, Amazon EC2 örneklerinde bir uygulamayı bir yıl boyunca kesintisiz olarak çalıştıracaktır. Bu istikrarlı, uzun süreli kullanım için en uygun maliyetli EC2 satın alma seçeneği hangisidir?
- Bir şirket, Amazon EC2 üzerinde bir web sitesi çalıştırıyor ve kullanıcılar için düşük gecikme süresiyle küresel erişime ihtiyaç duyuyor. Hangi AWS hizmetini kullanmalılar?
- Bir şirket, Amazon EC2 üzerinde bir yıldan uzun süredir sürekli çalışan bir iş yükünü çalıştırmayı planlıyor. Hangi seçenek, On-Demand Instances'a kıyasla daha düşük saatlik fiyat sunar?
- Bir şirket, Amazon EC2 üzerinde kısa süreli çalışacak birkaç durumsuz hizmet çalıştırmayı planlıyor ve en uygun maliyetli fiyatlandırma modeline ihtiyaç duyuyor. En iyi EC2 fiyatlandırma seçeneği hangisidir?
- Bir şirket, Amazon RDS üzerinde bir PostgreSQL veritabanı dağıtmalı ve yüksek oranda erişilebilir ve hataya dayanıklı olmasını sağlamalıdır. Hangi RDS dağıtım seçeneğini seçmelidirler?
- Bir şirket, Amazon S3 bucket'ı ile şirket içi bir uygulama arasında veri aktarımı yapıyor. AWS paylaşılan sorumluluk modeline göre, bu verilerin güvenliğinden kim sorumludur?
- Bir şirket, Amazon S3'te 5 MB boyutunda ses dosyalarını depolayacak, bunlara nadiren erişecek, ancak anında geri alabilmelidir. En uygun maliyetli S3 depolama sınıfı hangisidir?
- Bir şirket, Amazon S3'te 5 TB veri depoluyor ve analiz için bu veriler üzerinde ara sıra sorgular çalıştırmak istiyor. Bu sorguları çalıştırmak için en uygun maliyetli AWS hizmeti hangisidir?
- Bir şirket, Amazon S3'te depolanan verileri bir programlama dili kullanarak sorgulamak ve analiz etmek istiyor. Hangi AWS hizmetini kullanmalılar?
- Bir şirket, API etkinliğini ve değişiklikleri kaydetmek için AWS CloudTrail'i etkinleştirdiğinde hangi AWS Bulut tasarım ilkesi izlenmiş olur?
- Bir şirket, AWS Business Support'tan AWS Enterprise Support'a geçmeyi değerlendiriyor. Enterprise Support hangi ek faydayı sağlar?
- Bir şirket, AWS faturalandırma verilerini kullanarak haftalık Amazon QuickSight panoları oluşturmak istiyor. Bu panolar için gereken ayrıntılı faturalandırma verilerini almak amacıyla hangi AWS aracını veya özelliğini kullanmalıdırlar?
- Bir şirket, AWS hesabından üçüncü taraf bir izinsiz giriş tespit çözümü dağıtmak isterse hangi AWS kaynağını kullanmalıdır?
- Bir şirket, AWS hesabının güvenliğini artırmak için hangi önlemi uygulamalıdır?
- Bir şirket, AWS hizmetleriyle komut satırından etkileşim kurmak için tek ve tutarlı bir araç istiyor. Hangi AWS aracı bu yeteneği sağlar?
- Bir şirket, AWS kaynaklarını grafiksel bir web arayüzü kullanarak yönetmek istiyor. Hangi AWS hizmeti bu yeteneği sağlar?
- Bir şirket, AWS kullanarak dünya çapında bir uygulama dağıtmayı planlıyor. Küresel kapsama ulaşmak için hangi dağıtım modelini seçmelidir?
- Bir şirket, AWS kullanım maliyetlerini iş kategorisine göre etiketlemek ve izlemek istiyor. Bunu başarmak için hangi AWS özelliğini veya hizmetini kullanmalıdır?
- Bir şirket, AWS kullanımını, AWS iş yüklerinin ürettiği emisyonları izleyerek, ölçerek, gözden geçirerek ve tahmin ederek daha sürdürülebilir hale getirmek istiyor. Bu amaçla hangi AWS aracını veya hizmetini kullanabilirler?
- Bir şirket, AWS Organizations altındaki bir organizasyonda birden çok AWS hesabı genelinde Amazon VPC güvenlik grubu politikalarını merkezi olarak tanımlamak ve uygulamak istiyor. Bu merkezi yönetimi hangi AWS hizmeti sağlar?
- Bir şirket, AWS ortamında çalışacak üçüncü taraf yazılımlar tedarik etmelidir. Bu yazılımı satın almak için hangi AWS hizmetini veya pazar yerini kullanmalıdır?
- Bir şirket, AWS test ve geliştirme sunucularında büyük veri analizi ve massively parallel processing (MPP) çalıştırıyor ve zaman zaman kesintilere tolerans gösterebiliyor. En uygun maliyetli EC2 satın alma seçeneği hangisidir?
- Bir şirket, AWS üzerinde container'lar çalıştırmak istiyor ancak temel bilgi işlem ana bilgisayarları üzerinde tam kontrole ihtiyaç duyuyor. Hangi AWS teklifi bu gereksinimi karşılar?
- Bir şirket, AWS'de bir iş yükü çalıştırıyor. Hangi AWS en iyi uygulaması, mimarinin mümkün olduğunca uygun maliyetli olmasını doğrudan sağlamaya yardımcı olur?
- Bir şirket, AWS'de nadiren erişilen verileri depolayacaktır. Erişime ihtiyaç duyulduğunda, verilerin 12 saat içinde alınabilmesi gerekir. Şirket, gigabayt başına mümkün olan en düşük depolama maliyetini istiyor. Hangi Amazon S3 depolama sınıfı bu gereksinimleri karşılar?
- Bir şirket, AWS'de önceden yapılandırılmış örnekler kullanarak uygulama yığınları çalıştırmak istiyor. Bu gereksinimi hangi hizmet karşılar?
- Bir şirket, AWS'deki güvenlik gruplarını kullanarak hangi eylemi uygulayabilir?
- Bir şirket, AWS'ye geçmeden önce bir mimarinin maliyetini tahmin etmek için hangi AWS aracını kullanmalıdır?
- Bir şirket, başka ülkelerdeki kullanıcılar için uygulama erişilebilirliğini artırmak amacıyla birden çok AWS Bölgesine kaynak dağıttığında hangi bulut bilişim avantajını kullanmış olur?
- Bir şirket, bazı iş yüklerini AWS'de çalıştırmalı ve diğer iş yüklerini uyumluluk nedeniyle şirket içi sunucularında tutmalıdır. Hangi AWS hizmeti, tutarlı AWS altyapısı ve hizmetlerini şirket içinde sağlar?
- Bir şirket, bilgisayar istemcilerini veya bir web tarayıcısını kullanarak her yerden erişebilecekleri Windows sanal masaüstlerine ihtiyaç duyan uzaktan çalışanları işe alacaktır. Bu yönetilen sanal masaüstü çözümünü hangi AWS hizmeti sağlar?
- Bir şirket, bir PostgreSQL veritabanını AWS'ye taşımayı planlıyor ancak nadiren kullanıyor. Hangi seçenek en az operasyonel yönetim sağlar?
- Bir şirket, birden çok AWS hesabında çalışan erişimini merkezi olarak yönetmek için hangi hizmeti kullanmalıdır?
- Bir şirket, birden çok AWS kaynağını tutarlı bir şekilde sağlamak için yeniden kullanılabilir şablonlar istiyor. Bu yeteneği hangi AWS hizmeti sağlar?
- Bir şirket, birden fazla şirket içi SQL veritabanını AWS'ye taşımak ve veritabanı sunucularını yönetmenin operasyonel yükünü en aza indirmek istiyor. Hangi AWS hizmeti en az operasyonel yükü sağlar?
- Bir şirket, bulut bilişimin operasyonel çevikliği nasıl artırdığını anlamak istiyor. Aşağıdaki ifadelerden hangisi AWS'nin kullanıcılara çeviklik sağlama şeklini açıklamaktadır?
- Bir şirket, buluttaki şifreleme anahtarlarını yönetmek için hangi AWS hizmetini kullanabilir?
- Bir şirket, çağrı merkezlerini birleştirmek ve müşteri sesli ve sohbet etkileşimlerini temsilcilerle iyileştirmek istiyor. Hangi AWS hizmeti bulut tabanlı bir iletişim merkezi çözümü sunar?
- Bir şirket, çalışan kullanıcıları oluşturmak ve tüm şirketin AWS hesapları ve uygulamaları genelinde oturum açma güvenliğini ve erişimini merkezi olarak yönetmek için hangi AWS hizmetini kullanmalıdır?
- Bir şirket, çalışanlarına soruları arayabilecekleri ve kesin yanıtlar alabilecekleri tek bir akıllı arama arayüzü sağlamak istiyor. Bu yeteneği hangi AWS hizmeti sağlar?
- Bir şirket, çevikliği artırmak ve maliyetleri düşürmek için geliştirme ve test ortamlarını AWS'ye taşıyor. Bu iş yükleri üretim dışıdır, genellikle tam olarak kullanılmaz ve ara sıra kesintilere tolerans gösterebilir. Bu kullanım durumu için en uygun maliyetli Amazon EC2 fiyatlandırma seçeneği hangisidir?
- Bir şirket, değişen iş yüklerine göre kapasitenin artıp azalması için EC2 örneklerinin otomatik olarak eklenip kaldırılmasını istiyor. Hangi AWS özelliği veya hizmeti bu işlevselliği sağlar?
- Bir şirket, departman ve projeye göre bulut maliyetlerini ayrıntılı olarak izlemek için hangi AWS özelliğini kullanmalıdır?
- Bir şirket, diğer AWS hesaplarıyla paylaşılan Amazon S3 bucket'larını bulmak istiyor. Hangi AWS özelliği veya hizmeti, hesaplar arası S3 paylaşımını belirlemeye yardımcı olur?
- Bir şirket, doğru teknik ve teknik olmayan becerilerin bir karışımına sahip, dijital olarak yetkin, çeşitli ve kapsayıcı bir iş gücü çekmeyi ve geliştirmeyi hedeflemektedir. Hangi AWS Cloud Adoption Framework (AWS CAF) perspektifi iş gücüne, becerilere ve organizasyonel kültüre odaklanır?
- Bir şirket, dosyaları AWS Cloud'da depolamak ve kullanıcılara herkese açık bir URL aracılığıyla doğrudan indirme erişimi sağlamak istiyor. Hangi AWS hizmetini veya özelliğini kullanmalılar?
- Bir şirket, dosyaları AWS'ye taşımak için bir Amazon Snowball Edge cihazı kullanmayı planlıyor. Snowball Edge ile ilgili hangi etkinlik ücretsiz olarak sağlanır?
- Bir şirket, dünya genelindeki müşterilere hizmet vermek için Amazon EC2 üzerinde web sunucuları çalıştıracaktır. Çoğu kullanıcı siteye yalnızca günün belirli saatlerinde erişir. Devam eden operasyonel maliyeti en aza indirmek için EC2 örnekleri nasıl dağıtılmalıdır?
- Bir şirket, düşük gecikme süresi ve yüksek aktarım hızları ile veri, video, uygulama ve API'lerin güvenli dağıtımını sağlayan küresel bir içerik dağıtım çözümüne ihtiyaç duymaktadır. Hangi AWS hizmeti bu yeteneği sağlar?
- Bir şirket, EC2 üzerinde bir web uygulaması barındırıyor ve gelen web trafiğini denetlemek ve kontrol etmek için özel kurallar uygulaması gerekiyor. Bu yeteneği hangi AWS hizmeti sağlar?
- Bir şirket, eski bir iş yükünü şirket içi veri merkezinden AWS'ye, iş yükünde herhangi bir değişiklik yapmadan taşımak istiyor. Bu gereksinime en uygun geçiş stratejisi hangisidir?
- Bir şirket, farklı veri türlerini almak için merkezi bir veri platformu kullanıyor ve bu verileri keşfetmek, dönüştürmek ve görselleştirmek için AWS hizmetlerine ihtiyaç duyuyor. Şirket hangi iki hizmeti kullanmalıdır?
- Bir şirket, genel maliyetleri düşürmek için üretim Amazon EC2 örneklerini sürekli kullanmaya kararlıdır. Böyle bir taahhütte bulunurken en düşük maliyeti hangi fiyatlandırma seçenekleri sağlar? (İki tane seçin.)
- Bir şirket, global kullanıcılar için statik bir web sitesini Amazon EC2 örneklerinde barındıracak ve gecikmeyi en aza indirmesi gerekiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir şirket, GPU gerektiren yoğun işlem gücüne sahip bir iş yükü çalıştıracaktır. Hangi EC2 örnek ailesi uygundur?
- Bir şirket, hassas müşteri kayıtlarını bir S3 bucket'ında saklıyor ve nesnelerin yanlışlıkla silinmesini veya üzerine yazılmasını önlemek istiyor. Hangi S3 özelliğini etkinleştirmelidirler?
- Bir şirket, her biri AWS Batch üzerinde 3 saate kadar çalışan binlerce durum bilgisi olmayan, hataya dayanıklı simülasyon çalıştırmaktadır. Bu gereksinimleri karşılarken maliyeti en iyi şekilde azaltan EC2 fiyatlandırma modeli hangisidir?
- Bir şirket, her hafta 3 saat boyunca bir araştırma laboratuvarında EC2 instance'ları çalıştırıyor ve bu instance'ların kesintiye uğramaması gerekiyor. Bu gereksinimler için en ekonomik EC2 satın alma seçeneği hangisidir?
- Bir şirket, herkese açık web sitesini AWS'ye taşıyor ve web sitesinin alan adını bir AWS hizmeti kullanarak barındırmak istiyor. Hangi hizmeti kullanmalılar?
- Bir şirket, hızlı bir şekilde sürekli entegrasyon ve sürekli teslim (CI/CD) hattı kurmak istiyor. Hangi AWS hizmetini seçmelidirler?
- Bir şirket, ilişkisel veritabanlarını çalıştıracak, kurulum ve düzenli yazılım güncellemelerini yönetecek yönetilen bir hizmet istiyor. Hangi AWS hizmetini kullanmalılar?
- Bir şirket, iş açısından kritik bir uygulamayı yayınlamadan önce stratejik planlama yardımı ve yayın sırasında altyapı olay yönetimi ile gerçek zamanlı destek istiyor. Bu ihtiyaçları hangi eylem karşılar?
- Bir şirket, iş değeri sunmak için prosedürlerini ve operasyonlarını sürekli olarak iyileştirmek istiyor. Bu durum, AWS Well-Architected Framework'ün hangi sütununu tanımlar?
- Bir şirket, iş dönüşümü fırsatlarını belirlemek ve önceliklendirmek ve uygulamaları AWS'ye taşıma hazırlığını değerlendirmek istiyor. Bu amaçla hangi AWS çerçevesini veya aracını kullanmalıdır?
- Bir şirket, iş yüklerini AWS'de verimli bir şekilde çalıştırmayı, operasyonel yükü azaltmayı ve prosedürleri iyileştirmeyi hedeflemektedir. AWS Well-Architected Framework'ün hangi sütunu bu hedefleri ele alır?
- Bir şirket, iş yüklerini bileşenlerin sık sık güncelleneceği ve değişikliklerin küçük, geri alınabilir adımlarla yapılacağı şekilde tasarlar. Bu uygulama, AWS Well-Architected Framework'ün hangi sütununu destekler?
- Bir şirket, iş yüklerinin yaşam döngüleri boyunca doğru ve tutarlı bir şekilde çalışmasını istiyor. AWS Well-Architected Framework'ün hangi sütunu bu hedefe odaklanır?
- Bir şirket, iş yükü talebini karşılamak için aktarım hızını otomatik olarak ölçeklendirebilen, AWS üzerinde tam olarak yönetilen bir NoSQL veritabanı istiyor. Bu gereksinimi hangi hizmet karşılar?
- Bir şirket, iş yükünü AWS'ye taşıdıktan sonra mevcut Amazon EC2 kaynaklarını optimize etmek istiyor. Hangi AWS hizmetleri veya araçları bu konuda yardımcı olabilir? (İki tane seçin.)
- Bir şirket, kaynak koddan container imajları oluşturabilen ve container'a alınmış web uygulamasını otomatik olarak dağıtabilen yönetilen bir AWS hizmeti istiyor. Hangi hizmeti kullanmalılar?
- Bir şirket, kesintilere dayanabilen ve kaldığı yerden devam edebilen kısa ömürlü toplu işleri Amazon EC2 üzerinde çalıştırmaktadır. Bu iş yükleri için en uygun maliyetli EC2 satın alma seçeneği hangisidir?
- Bir şirket, kesintilere dayanıklı, hataya dayanıklı bir toplu işleme uygulamasını AWS üzerinde çalıştırmaktadır. Maliyetleri en aza indirmek için hangi AWS hizmetini kullanmalıdırlar?
- Bir şirket, kişisel olarak tanımlanabilir bilgileri (PII) içerebilecek kayıtları Amazon S3'te saklamaktadır. Tüm S3 paketlerini PII için tarayan ve sorunlar bulunduğunda anında uyarı gönderen bir hizmete ihtiyaçları var. Hangi AWS hizmetini kullanmalılar?
- Bir şirket, kritik üretim EC2 örneklerini en az üç yıl boyunca çalıştıracak ve en düşük maliyetli fiyatlandırma seçeneğini istiyor. Hangi EC2 fiyatlandırma modelini seçmelidirler?
- Bir şirket, kullanıcıların bir kez oturum açmasını ve ardından aynı kimlik bilgilerini kullanarak birden çok AWS hesabındaki kaynaklara erişim sağlamasını ve kimlik doğrulaması yapmasını istiyor. Bu işlemi hangi AWS hizmeti sağlar?
- Bir şirket, mevzuat gerekliliklerini karşılamak için verileri şirket içinde tutmalıdır, ancak aynı zamanda şirket içi kaynakları ile AWS arasında düşük gecikmeli bağlantı da ister. Hangi AWS hizmeti her iki gereksinimi de karşılayabilir?
- Bir şirket, Microsoft iş yüklerini ve SMB protokolünü yerel olarak destekleyen, tam olarak yönetilen bir dosya sunucusuna ihtiyaç duymaktadır. Hangi AWS hizmetini seçmelidirler?
- Bir şirket, monolitik bir uygulamayı mikroservislere ayırarak ve bu servisleri AWS üzerinde dağıtarak modernize etmeyi planlıyor. Bu yaklaşımı hangi geçiş stratejisi tanımlar?
- Bir şirket, müşteri deneyimlerini analiz etmek için sunucu günlük verilerini en uygun maliyetli şekilde depolamak istiyor. Hangi AWS depolama hizmeti en ekonomik seçimdir?
- Bir şirket, nesneleri bir Amazon S3 bucket'ında depolar. Aşağıdakilerden hangisi AWS'nin sorumluluğundadır?
- Bir şirket, ofislerine giren çalışanları tespit etmek için otomatik video analizi yapmak istiyor. Hangi AWS hizmetini kullanmalıdır?
- Bir şirket, operasyonel destek için AWS Managed Services (AMS) kullanmayı planlıyor. Hangi AMS özelliği, şirketin yönetilen landing zone'lar ve ağ operasyonları ihtiyacını karşılar?
- Bir şirket, organizasyonel uyumluluğu zorunlu kılmak ve AWS kaynaklarını kimlerin dağıtabileceğini, yönetebileceğini ve hizmet dışı bırakabileceğini kontrol etmek için merkezi bir AWS hizmeti istiyor. Bu yönetimi sağlamak için tasarlanmış AWS hizmeti hangisidir?
- Bir şirket, ölçeklendirmesi ve bakımı zor olan monolitik bir şirket içi uygulama çalıştırmaktadır. Bu uygulamayı AWS'ye taşımayı ve mikroservislere ayırmayı planlıyorlar. Bu plan, hangi AWS Well-Architected en iyi uygulamasını takip eder?
- Bir şirket, Python kodu çalıştırmak için AWS Lambda kullanarak bir uygulama geliştiriyor. AWS paylaşılan sorumluluk modeline göre, hangi görevler şirketin sorumluluğundadır? (İki tane seçin.)
- Bir şirket, risk değerlendirmesi ve azaltma işlemleri yaparken AWS verilerini, sistemlerini ve varlıklarını korumak istiyor. AWS Well-Architected Framework'ün hangi sütunu bu hedefleri destekler?
- Bir şirket, sunucu tabanlı uygulamalarını AWS'ye taşıyor ve AWS üzerinde çalıştıracakları işlem kaynakları için toplam sahip olma maliyetini hesaplamak istiyor. Hangi iki AWS aracı veya hizmetini kullanmalılar? (İki tane seçin.)
- Bir şirket, şirket içi bir NoSQL iş yükünü Amazon DynamoDB'ye geçirmek istiyor. Bu geçiş için hangi AWS hizmeti uygundur?
- Bir şirket, şirket içi bir sunucuyu bir Amazon EC2 örneğine taşıyor. Sunucunun önümüzdeki 12 ay boyunca kesintisiz çalışması gerekiyor. Bu iş yükü için en uygun maliyetli EC2 fiyatlandırma modeli hangisidir?
- Bir şirket, şirket içi bir veri merkezindeki kendi yönettiği sunucularda MySQL çalıştırıyor ve yönetilen bir AWS veritabanı hizmetine geçmek istiyor. Hangi geçiş yaklaşımını kullanmalılar?
- Bir şirket, şirket içi BT'den AWS Cloud'a geçerek hangi faydaları elde eder? (İki tane seçin.)
- Bir şirket, şirket içi iletişim merkezini, müşteri deneyimini iyileştirmek için yerleşik yapay zeka özellikleri sunan bulut tabanlı bir çözümle değiştirmek istiyor. Hangi AWS hizmetini kullanmalılar?
- Bir şirket, şirket içi iş yüklerini AWS'ye taşımayı planlıyor ve farklı departmanların ayrı ayrı ücretlendirilebilmesi için bu iş yüklerini ayırması gerekiyor. Hangi AWS hizmetleri veya yetenekleri bu gereksinimleri karşılar? (İki tane seçin.)
- Bir şirket, şirket içi kapsayıcı altyapısını AWS'ye taşımayı planlıyor ve sunucusuz bir modele geçerek beklenmedik yönetim ve operasyonel maliyetlerden kaçınmak istiyor. Bu gereksinime en uygun AWS hizmeti hangisidir?
- Bir şirket, şirket içi NFS dosya iş yükünü dosya düzeyinde erişim semantiğini koruyarak AWS'ye geçirmek istiyor. Hangi Storage Gateway seçeneğini seçmelidirler?
- Bir şirket, şirket içi sistemlere düşük gecikmeli erişim gerektiriyor ve katı veri yerleşimi kurallarına uyması gerekiyor. Uyumlu, düşük gecikmeli bir mimari tasarlamak için hangi AWS çözümünü kullanmalılar?
- Bir şirket, şirket içi SQL Server veritabanını AWS'ye geçirmeyi planlıyor ve rutin veritabanı yönetimini AWS'nin yapmasını istiyor. Hangi AWS hizmeti bu gereksinimi karşılar?
- Bir şirket, şirket içi üretim iş yükünü AWS'ye taşıdığında aşağıdaki avantajlardan hangilerini elde edebilir? (İki tane seçin.)
- Bir şirket, şirket içi veri merkezi ile AWS arasında genel internet üzerinden geçmeyen özel, ayrılmış bir ağ bağlantısı gerektiriyor. Hangi AWS seçeneği bu gereksinimi karşılar?
- Bir şirket, şirket içi veri merkezi ile AWS arasında tutarlı ağ performansı sunan, özel ve düşük gecikmeli bir bağlantıya ihtiyaç duymaktadır. Hangi AWS hizmeti bu gereksinimi karşılar?
- Bir şirket, şirket içi veri merkezini AWS'ye taşıyor ve operasyonel yükü en aza indirirken 50 petabaytlık dosya verisini buluta taşıması gerekiyor. Hangi AWS seçeneğini seçmelidir?
- Bir şirket, tek haneli milisaniyelerle ölçülen nesne erişim gecikmesi sağlayan bir Amazon S3 depolama seçeneği gerektiriyor. Hangi S3 depolama sınıfı bu gereksinimi karşılar?
- Bir şirket, temel veri ambarı altyapısını yönetmeden analizler için bir veri ambarı çalıştırmak istiyor. Hangi AWS hizmeti bu gereksinimi karşılar?
- Bir şirket, tüm IAM kullanıcılarını listeleyen ve kimlik bilgilerinin (parolalar, erişim anahtarları, MFA cihazları) durumunu gösteren bir rapor istiyor. Bu bilgiyi hangi AWS özelliği sağlar?
- Bir şirket, tüm şirket içi sistemlerini AWS'ye taşımayı planlıyor ve mevcut kurulumlarını bulutta çalıştırmanın maliyetine ilişkin bir tahmin almak istiyor. Bu maliyet tahminini almak için hangi AWS aracını veya framework'ünü kullanmalılar?
- Bir şirket, uygulamaları AWS Cloud'a geçirmeye hazır olup olmadığını değerlendirmek için hangi AWS çerçevesini veya aracını kullanmalıdır?
- Bir şirket, uygulamaları AWS'ye geçirmeyi planlıyor. Bir denetim, içerik yönetim sistemi (CMS) uygulamasının bulut ortamlarında olduğu gibi çalışamayacağını ortaya koyuyor. CMS'yi en az çabayla buluta taşımak için hangi iki geçiş stratejisi kullanılabilir? (İki tane seçin.)
- Bir şirket, uygulaması için Amazon DynamoDB'yi veritabanı olarak kullanmaktadır. AWS paylaşılan sorumluluk modeline göre, hangi görevler AWS'in sorumluluğundadır? (İki tane seçin.)
- Bir şirket, uygulamasını Amazon EC2 kullanarak çalıştırmalı ancak uyumluluk nedeniyle donanımı şirket içinde tutmalıdır. Hangi AWS teklifi, AWS altyapısının şirketin veri merkezinde çalışmasına olanak tanır?
- Bir şirket, uyumluluk nedeniyle bazı iş yüklerini şirket içinde tutmak zorundadır ancak kalan iş yüklerini AWS'de tutmak ve her ikisi için de aynı API'leri kullanmak istemektedir. Hangi AWS teklifi bu gereksinimleri karşılar?
- Bir şirket, üretim iş yüklerini AWS üzerinde çalıştırıyor ve üretim desteği ihtiyaçlarını karşılayacak en uygun maliyetli AWS Destek planını seçmesi gerekiyor. Hangi planı seçmelidirler?
- Bir şirket, verilerini analiz etmek ve kullanıcılar için etkileşimli görselleştirme panoları oluşturmak istiyor. Hangi AWS hizmeti etkileşimli iş zekası panoları ve görsel analizler sağlar?
- Bir şirket, veritabanını PostgreSQL uyumluluğunu destekleyen yönetilen bir AWS hizmetine geçirmeyi planlıyor. Hangi AWS hizmetleri bu gereksinimi karşılar? (İki tane seçin.)
- Bir şirket, veritabanlarını Amazon EC2 örnekleri üzerinde çalıştırıyorsa, aşağıdakilerden hangisi bir AWS sorumluluğudur?
- Bir şirket, web sitesini dünya çapındaki kullanıcılara düşük gecikmeyle sunmak istiyor. Hangi AWS hizmetini kullanmalılar?
- Bir şirket, Windows tabanlı uygulamalar için tam olarak yönetilen bir Windows dosya sunucusuna ihtiyaç duymaktadır. Hangi AWS hizmetini kullanmalıdırlar?
- Bir şirket, yakın zamanda döndürülmemiş IAM erişim anahtarlarını belirlemek için hangi AWS hizmetini kullanabilir?
- Bir şirket, yasal gereksinimleri karşılamak için belirli bir coğrafi bölgede bir uygulama barındırmalıdır. AWS küresel altyapısının hangi yönü bu ihtiyacı karşılamaya yardımcı olur?
- Bir şirket, yasal ve uyumluluk kurallarını karşılamak için belgeleri write-once, read-many (WORM) modeli kullanarak saklamalıdır. Bu gereksinimi hangi Amazon S3 özelliği sağlar?
- Bir şirket, yedek depolamasını AWS'ye taşıyor ve şirket içi erişim için yerel bir önbellek tutan, bulut destekli bir depolama çözümüne ihtiyaç duyuyor. Hangi AWS hizmeti bu özelliği sağlar?
- Bir şirket, yeni bir ürünü piyasaya sürmeden önce operasyonel hazırlığını değerlendirmek ve operasyonel riskleri belirleyip azaltmak istiyor. Bu senaryo için ek ücret ödemeden rehberlik ve yardım sağlayan AWS Destek planı hangisidir?
- Bir şirketin 2 TB veriyi AWS'ye taşıması gerekiyor. Hangi tür aktarım şirkete hiçbir ücret yansıtmaz?
- Bir şirketin altyapısını kod kullanarak (altyapı olarak kod) tanımlamasını ve sağlamasını sağlayan AWS hizmeti hangisidir?
- Bir şirketin Amazon EC2 örnekleri düşük kullanım gösteriyorsa, bu örnekler için doğru boyutlandırma önerileri almak amacıyla hangi AWS hizmeti kullanılmalıdır?
- Bir şirketin Amazon EC2 örneklerinde çalışan uygulamaları var ve uygulama güvenlik açıklarını değerlendirmesi ve en iyi uygulamalara uymayan altyapı dağıtımlarını belirlemesi gerekiyor. Şirket hangi AWS hizmetini kullanmalıdır?
- Bir şirketin Amazon EC2 örneklerinin aynı coğrafi bölge içinde ayrı fiziksel konumlara yerleştirilmesi ve her konum için bağımsız güç kaynakları ile izole edilmiş ağ bağlantısı olması gerekmektedir. Hangi yapılandırma bu gereksinimleri karşılar?
- Bir şirketin AWS Cloud'un mantıksal olarak izole edilmiş kendi bölümüne sahip olmasını sağlayan AWS hizmeti hangisidir?
- Bir şirketin AWS hesapları, iş yükleri ve S3 bucket'ları genelinde tehditler, kötü amaçlı etkinlikler ve yetkisiz davranışlar için sürekli izlemeye ihtiyacı var. Bu özelliği hangi AWS hizmeti sağlar?
- Bir şirketin AWS maliyetlerini ve kullanımını belirli bir zaman dilimi içinde görselleştirmesini ve analiz etmesini sağlayan AWS aracı hangisidir?
- Bir şirketin AWS üzerinde yüz binlerce işlem işini planlaması, zamanlaması ve yürütmesi gerekiyor. Bu gibi büyük ölçekli toplu işlem iş yüklerini çalıştırmak için tasarlanmış AWS hizmeti hangisidir?
- Bir şirketin AWS'de hızlı bir şekilde bir uygulama geliştirmesi, test etmesi ve dağıtması gerekiyor. Bu gereksinimi en iyi hangi bulut bilişim avantajı destekler?
- Bir şirketin belirli bir kullanım düzeyine taahhütte bulunarak EC2 maliyetlerini düşürmesini sağlayan AWS seçeneği hangisidir?
- Bir şirketin belirli ülkelerdeki kullanıcıların web sitesi erişimini engellemesi gerekiyor. Bu kısıtlamayı uygulamak için hangi AWS hizmetini kullanmalıdırlar?
- Bir şirketin dağıtılmış BT tekliflerini yönetmesini ve altyapı-kod olarak şablonlarını bir katalog aracılığıyla kontrol etmesini sağlayan AWS hizmeti hangisidir?
- Bir şirketin harcama eşiklerini belirlemesine ve bu eşikler aşıldığında uyarı almasına olanak tanıyan AWS hizmeti hangisidir?
- Bir şirketin işlem, depolama ve veritabanı kaynaklarında veri koruma politikalarını merkezi olarak tanımlamasını ve uygulamasını sağlayan AWS hizmeti hangisidir?
- Bir şirketin kaynakları sınıflandırması ve departman, ortam ve uygulamaya göre AWS maliyetlerini ayrıntılı düzeyde izlemesi gerekiyor. Bu gereksinimi hangi yaklaşım karşılar?
- Bir şirketin önümüzdeki 3 yıl boyunca tahmin edilebilir, iş açısından kritik bir EC2 işlem yükü var ve maliyetleri en aza indirmek istiyor. Hangi seçenek bu gereksinimleri en iyi şekilde karşılar?
- Bir şirketin sabit, öngörülebilir ve kesintiye uğramaması gereken bir işlem yükü (compute workload) vardır. En uygun maliyetli Amazon EC2 satın alma seçenekleri hangileridir? (İki tane seçin.)
- Bir şirketin sesli aramalar ve web sohbeti içeren müşteri desteği sağlaması gerekiyor. Hangi AWS hizmetini kullanmalılar?
- Bir şirketin sunucuları tedarik etmeden veya yönetmeden uygulama kodu çalıştırmasına olanak tanıyan AWS hizmeti hangisidir?
- Bir şirketin sürdürülebilirliği en üst düzeye çıkarmak ve çevresel etkiyi azaltmak için AWS iş yüklerine hangi tasarım uygulamalarını uygulaması gerekir? (İki tane seçin.)
- Bir şirketin şirket içi uygulamalarının, standart dosya sistemi protokollerini kullanarak dosyaları Amazon S3'te depolaması ve alması gerekiyor. Bu özelliği hangi AWS hizmeti sağlar?
- Bir şirketin uygulamaları AWS'ye hızlı bir şekilde dağıtması ve AWS kaynaklarını yönetmenin operasyonel karmaşıklığını en aza indirmesi gerekiyor. Hangi hizmeti kullanmalılar?
- Bir şirketin uyumluluk için parola ve erişim anahtarı rotasyon detaylarını denetlemesi gerekiyor. Bu bilgiyi hangi AWS hizmeti veya aracı sağlar?
- Bir şirketin web sitesi bir DDoS saldırısı yaşıyor. Hangi AWS hizmeti, siteyi bu saldırılardan korumaya yardımcı olmak için tasarlanmıştır?
- Bir şirketin yedeklemeler için kullandığı fiziksel teyp kütüphanesi dolu ve teyp depolama kapasitesini AWS'ye genişletmek istiyorlar. Teyp kütüphanesini bulutla entegre etmek için hangi AWS hizmetini kullanmalılar?
- Bir şirketin, aktarım sırasında şifreleme ve uçtan uca veri doğrulama ile yapılandırılmamış verileri AWS'ye aktarması gerekiyor. Bu gereksinimleri hangi AWS hizmeti karşılar?
- Bir şirketin, Application Load Balancer'ların arkasında çalışan genel kullanıma açık uygulamaları vardır ve son kullanıcılar için küresel uygulama performansını iyileştirmek istemektedir. Hangi AWS hizmeti bu amaca ulaşmaya yardımcı olacaktır?
- Bir şirketin, AWS güvenlik kontrollerini doğrulayan Ödeme Kartı Endüstrisi (PCI) raporlarına ihtiyacı var. Şirket bu raporları nereden alabilir?
- Bir şirketin, AWS hesabındaki her kullanıcı için çok faktörlü kimlik doğrulamanın (MFA) etkin olup olmadığını kontrol etmesi gerekiyor. Hangi AWS kaynağı bu bilgiyi sağlar?
- Bir şirketin, AWS ortamını işletmesine ve desteklemesine yardımcı olmak için harici danışmanlar tutması gerekiyor. Üçüncü taraf danışmanlık ortaklarıyla etkileşimi hangi AWS programı veya kaynağı sağlar?
- Bir şirketin, belirli bir AWS ortamındaki tüm Amazon EC2 örnekleri için aylık maliyet ve kullanımı izlemesi gerekiyor. Hangi AWS aracı veya hizmeti bu raporlamayı sağlayacaktır?
- Bir şirketin, belirli bir zaman diliminde bir AWS hizmetine kimin eriştiğini ve hangi eylemlerin gerçekleştirildiğini belirlemesi gerekiyor. Hangi AWS hizmeti bu denetim izi bilgilerini sağlar?
- Bir şirketin, bir AWS hesabındaki kullanıcıların farklı bir AWS hesabındaki kaynaklara erişmesine izin vermesi gerekiyor. Kullanıcıların şu anda bu kaynaklara erişim izni yok. Hangi IAM özelliği kullanılmalıdır?
- Bir şirketin, bir AWS Organization'daki birden çok AWS hesabında kullanıcılar için çoklu oturum açmayı ve merkezi erişimi yönetmesi gerekiyor. Hangi AWS hizmetini kullanmalılar?
- Bir şirketin, bir yıldan uzun süre kesintisiz çalışacak bir uygulama için EC2 örneklerine ihtiyacı var. Bu senaryo için en uygun maliyetli EC2 satın alma seçeneği hangisidir?
- Bir şirketin, birden çok Amazon EC2 örneğinde yoğun CPU kullanan iş yüklerini çalıştırması gerekiyor. Bu gereksinim için en uygun EC2 örnek ailesi hangisidir?
- Bir şirketin, denetçilerin yılda yalnızca iki kez eriştiği büyük veri kümeleri vardır. Verileri en düşük maliyetle depolayacak Amazon S3 depolama sınıfı hangisidir?
- Bir şirketin, depolama maliyetlerini düşürmek için kullanıcıların nadiren eriştiği verileri arşivlemesi gerekiyor. Hangi Amazon S3 özelliğini kullanmalılar?
- Bir şirketin, en az bir yıl boyunca Amazon EC2 örneklerinde bir web sunucusu çalıştırması gerekiyor ve sunucu kesintiye uğramamalıdır. Bu senaryo için en uygun maliyetli EC2 satın alma seçeneği hangisidir?
- Bir şirketin, her bir kullanıcıya ayrı ayrı izinler atamak yerine, gruplara izin atayabilmek için kullanıcıları gruplandırması gerekiyor. Şirketin izinlerle birlikte kullanıcı grupları oluşturmasına ve yönetmesine olanak tanıyan AWS hizmeti veya özelliği hangisidir?
- Bir şirketin, istemcilerin SMB protokolü üzerinden erişebileceği, tam olarak yönetilen, yüksek oranda erişilebilir ve ölçeklenebilir bir dosya depolama çözümüne ihtiyacı var. Hangi AWS hizmetini kullanmalılar?
- Bir şirketin, kesintiye uğramadan kısa süreli iş yüklerini tamamlaması gereken, EC2 üzerinde çalışan geçici, değişken bir iş yükü var. Hangi EC2 satın alma seçeneği bu gereksinimi karşılar?
- Bir şirketin, kesintiye uğramaması gereken işlem iş yüklerini çalıştıran birden çok AWS hesabı vardır. Şirket, toplam AWS kullanımına göre faturalandırma indirimleri almak istiyor. Hangi AWS özelliği veya satın alma seçeneği bu indirimleri sağlayacaktır?
- Bir şirketin, makine öğrenimiyle geliştirilmiş içgörüler içeren etkileşimli BI panoları oluşturması ve yayınlaması gerekiyor. Hangi AWS hizmetini veya aracını kullanmalılar?
- Bir şirketin, müşterilerin adlarını, adreslerini ve işlemlerini döndüren grafik sorguları çalıştırması ve olası dolandırıcılıkları işaretlemek için ilişkileri analiz etmesi gerekiyor. Bu kullanım durumu için hangi AWS veritabanı hizmeti uygundur?
- Bir şirketin, nadiren erişilen verileri arşivleme ve uzun süreli yedekleme amacıyla saklaması gerekiyor. Bu kullanım durumu için en uygun maliyetli AWS depolama seçeneği hangisidir?
- Bir şirketin, operasyonel çabayı en aza indirirken veritabanı kullanıcı kimlik bilgilerinin düzenli rotasyonunu planlamak için bir çözüme ihtiyacı var. Hangi AWS hizmeti, en az operasyonel yük ile bu gereksinimi en iyi şekilde karşılar?
- Bir şirketin, önceden yüklenmiş üçüncü taraf bir güvenlik duvarını bir Amazon EC2 örneğinde çalıştırması gerekiyor. Hangi AWS teklifi bu önceden oluşturulmuş güvenlik duvarı görüntüsünü sağlayabilir?
- Bir şirketin, SAML 2.0'ı destekleyen harici iş uygulamalarında çalışanların oturum açabilmesi için merkezi bir kullanıcı portalına ihtiyacı var. Bu özelliği hangi AWS hizmeti sağlar?
- Bir şirketin, son kullanıcıların atanmış AWS hesaplarına ve bulut uygulamalarına erişmesi ve üçüncü taraf SaaS uygulamaları için erişimi yönetmesi amacıyla bir portala ihtiyacı var. Hangi AWS hizmeti bu gereksinimi karşılar?
- Bir şirketin, sürekli öğrenme ve büyüme kültürünü teşvik etmek için teknoloji ile iş arasında bir köprüye ihtiyacı var. Hangi AWS CAF perspektifi bu rolü üstlenir?
- Bir şirketin, şirket içi fabrika ekipmanlarını kontrol eden uygulamaları çalıştırması gerekiyor ve mümkün olan en düşük gecikme süresine ihtiyaç duyuyor. Hangi AWS çözümünü kullanmalılar?
- Bir şirketin, şirket içi iş yüklerinin AWS'de barındırılan Windows dosya paylaşımlarına erişmesi gerekiyor ancak veri merkezine herhangi bir yeni altyapı veya uygulama eklemek istemiyor. Hangi AWS hizmeti bunu sağlar?
- Bir şirketin, şirket içi veri merkezinden AWS'ye tek seferlik bir geçişle çok sayıda dosyayı (milyonlarca) taşıması gerekiyor. Bu dosyaları aktarmak için en uygun AWS hizmeti hangisidir?
- Bir şirketin, şirket içi veri merkezlerinden AWS'ye 75 petabayt veri aktarması gerekiyor. Bu veri hacmi için en uygun maliyetli AWS hizmeti hangisidir?
- Bir şirketin, şirket içinde 10 TB veri toplaması ve işlemesi ve ardından bu verileri AWS'ye aktarması gerekiyor. Sitenin ağ bağlantısı kesintili. Hangi AWS hizmeti bu gereksinimleri karşılar?
- Bir şirketin, trafiği genel internet üzerinden göndermeden bir EC2 örneğinin bir Amazon S3 paketine güvenli bir şekilde erişmesine izin vermesi gerekiyor. Hangi seçenek bunu sağlar?
- Bir şirketin, uygulaması için saniyede milyonlarca veritabanı sorgusunu işleyebilecek şekilde ölçeklenebilen bir veri deposuna ihtiyacı var. Hangi AWS hizmeti bu gereksinimi karşılar?
- Bir şirketin, yüksek performanslı bilgi işlem (HPC) iş yükleri için kullandığı veri gölleri (data lakes) vardır. HPC için en uygun Amazon EC2 örnek ailesi hangisidir?
- Bir test iş yükü kesintiye uğrayabilir ve sürekli çalışması gerekmez. Bu senaryo için en uygun maliyetli Amazon EC2 satın alma seçeneği hangisidir?
- Bir uygulama dünya genelinde birden çok AWS Bölgesine dağıtılmıştır. Şirket, uygulamanın performansını ve kullanılabilirliğini artırmak istiyor. Hangi AWS hizmetini kullanmalılar?
- Bir uygulama güçlü donanım gerektiriyor, ancak öğrenciler uygulamaya ucuz, düşük güçlü dizüstü bilgisayarlardan erişecekler. Şirketin arka uç altyapısı veya üst düzey istemci makineleri satın almadan uygulamayı sunmasını sağlayan AWS hizmeti hangisidir?
- Bir uygulama sürekli olarak yapılandırılmamış veri üretiyor. Şirketin dayanıklı ve sorgulanması kolay bir depolama çözümüne ihtiyacı var. Hangi AWS hizmetini kullanmalılar?
- Bir uygulama şu anda EC2 üzerinde çalışıyor ve şirket bir yıl içinde kısmen sunucusuz bir mimariye geçmeyi planlıyor. Şirket, paradan tasarruf etmek için kapasite için peşin ödeme yapmayı tercih ediyor. Hangi AWS satın alma seçeneği maliyetlerini en iyi şekilde optimize eder?
- Bir uygulama, bileşenler arasında mesaj gönderip depolamayı ve almayı gerektiriyor ve mesajları ilk giren, ilk çıkar (FIFO) sırasına göre işlemesi gerekiyor. Hangi AWS hizmeti kullanılmalıdır?
- Bir uygulama, tek bir bileşen arızalandığında bile çalışmaya devam etmesini sağlayan mimari ilke hangisidir?
- Bir uygulamanın diğer AWS API'lerini çağırmak için geçici, sınırlı izinlere sahip kimlik bilgilerine ihtiyacı var. Hangi AWS hizmeti veya özelliği bu kısa süreli kimlik bilgilerini sağlar?
- Bir uygulamayı AWS'ye taşıyan bir şirketin, uygulama bileşenleri hakkında kullanım ve yapılandırma bilgileri toplaması gerekiyor. Hangi hizmeti kullanmalılar?
- Bir uyumluluk görevlisi AWS Service Organization Control (SOC) raporlarını nereden edinebilir?
- Bir veri ambarı ortamında çok büyük ölçekli verileri işlemek için tasarlanmış AWS hizmeti hangisidir?
- Bir VPC içindeki alt ağ düzeyinde güvenlik duvarı görevi gören AWS özelliği hangisidir?
- Bir VPC içindeki belirli EC2 örnekleri arasındaki ağ trafiğinin kontrolünü sağlayan yerel AWS özelliği hangisidir?
- Bir VPC'deki internet ağ geçidinin amacı nedir?
- Bir VPC'deki örneklerin internetten gelen trafiği almasına izin vermek için bu VPC'ye ne eklenmelidir?
- Bir yıl boyunca çalışacak Amazon EC2 üzerindeki sabit bir üretim iş yükü için en uygun maliyetli örnek satın alma seçeneği hangisidir?
- Bir yıl boyunca sürekli çalışan, uygun boyutlandırılmış bir veritabanı sunucusu için hangi Amazon EC2 fiyatlandırma seçeneği en fazla maliyet tasarrufu sağlar?
- Bir yönetici, çalışanlara sanal masaüstü ortamları sağlamak için hangi AWS hizmetini kullanabilir?
- Birden çok Amazon EC2 örneği tarafından bağlanabilen paylaşılan bir dosya sistemi sağlayan AWS hizmeti hangisidir?
- Birden çok Amazon EC2 örneğinde çalışan bir uygulama, Amazon SNS kullanarak mesajlar yayınlar. Uygulamaya, AWS hizmetlerini güvenli bir şekilde çağırması için gereken izinleri vermek amacıyla hangi AWS özelliği kullanılmalıdır?
- Birden çok AWS Bölgesi arasında yük devretmeyi etkinleştirerek yüksek erişilebilirlik ve daha düşük gecikme sağlamaya yardımcı olan AWS hizmetleri veya özellikleri hangileridir? (İki tane seçin.)
- Birden çok AWS hesabına sahip bir şirketin tek bir konsolide faturaya ve merkezi güvenlik ve uyumluluk yönetimine ihtiyacı var. Hangi AWS özelliğini veya hizmetini kullanmalılar?
- Birden çok bağlantılı AWS hesabının faturalandırmasını tek bir hesabın ödemesine ve yönetmesine olanak tanıyan AWS hizmeti hangisidir?
- Birden çok hesabı ve ekibi olan bir şirket için yeni bir çoklu hesap ortamı kurmaya ve yönetmeye yardımcı olan AWS hizmeti hangisidir?
- Birden çok iş birimine sahip bir şirket, merkezi yönetim istiyor: hesap oluşturmayı otomatikleştirmek, hizmet kontrol politikalarını uygulamak ve faturalandırmayı basitleştirmek. Hangi AWS hizmetini kullanmalılar?
- Birden çok VPC'yi ve şirket içi ağı birbirine bağlamak için merkezi bir ağ geçidi sağlayan AWS ağ hizmeti hangisidir?
- Birden çok VPC'yi ve şirket içi ağı merkezi bir hub yönlendirme platformu aracılığıyla bağlamanıza olanak tanıyan AWS hizmeti veya özelliği hangisidir?
- Birkaç ay boyunca önemli miktarda işlem gücüne ihtiyaç duyan ve işleri istediği zaman çalıştırabilen bir ML araştırma projesi için en düşük maliyetli EC2 satın alma seçeneği hangisidir?
- Bu AWS hizmetlerinden hangisi ek hizmet ücreti ödemeden kullanılabilir?
- Bu AWS hizmetlerinden hangisi müşterilere ücretsiz olarak sunulmaktadır?
- Bu eylemlerden hangisi AWS hesap kök kullanıcısı olarak oturum açmayı gerektirir?
- Bulut altyapınızı şablonlar kullanarak tanımlamanıza ve sağlamanıza (başka bir deyişle, altyapıyı kod olarak yönetmenize) olanak tanıyan AWS hizmeti hangisidir?
- Bulut bilişimin ölçek ekonomilerinin faydalarını en iyi açıklayan aşağıdakilerden hangisidir?
- Bulut geçişini ve planlamayı desteklemek için veriye dayalı iş gerekçeleri üreten tamamlayıcı AWS aracı hangisidir?
- Bulut kaynaklarını kod olarak tanımlamanıza ve bunları AWS CloudFormation kullanarak dağıtmanıza olanak tanıyan yazılım geliştirme framework'ü hangisidir?
- Bunlardan hangileri AWS Cloud'a geçişin faydalarıdır? (İki tane seçin.)
- Büyük ölçekte milisaniyenin altında gecikme süresi sağlayan ölçeklenebilir anahtar-değer veritabanı olan AWS hizmeti hangisidir?
- Büyük resim koleksiyonlarını analiz etmek ve aramak için bir şirket hangi AWS hizmetini kullanmalıdır?
- Çalışanlar sık sık ekipler arasında geçiş yapar ve iş sorumluluklarına uygun izinlere ihtiyaç duyarlar. Şirket, en az operasyonel yük ile uygun izinleri sağlamak için hangi IAM yapısını kullanmalıdır?
- Çalışanların, desteklenen herhangi bir cihazdan, istedikleri zaman ve istedikleri yerden kalıcı Windows veya Linux masaüstlerine uzaktan erişmeleri gerekiyor. Bu özelliği hangi AWS hizmeti sağlar?
- Çevrimiçi işlem işleme (OLTP) için uygun, yönetilen bir PostgreSQL veritabanı sağlayan AWS hizmeti hangisidir?
- Dağıtılmış uygulamaların hem SMS kısa mesajları hem de e-posta bildirimleri göndermesine olanak tanıyan AWS hizmeti hangisidir?
- Daha önce AWS deneyimi olmayan bir geliştirici, bir web uygulaması oluşturmaya başlamak için basit bir hizmet istiyor. Hızlı bir başlangıç yapmak için hangi AWS hizmetini seçmelidir?
- Değişken maliyetleri düşürmeye yardımcı olan AWS bulut bilişimin faydalarından hangisi aşağıdakilerden hangisidir?
- Desteklenen AWS hizmetleri ile VPC'leriniz arasında, trafiği genel internet üzerinden göndermeden özel bağlantı sağlayan AWS hizmeti hangisidir?
- Direct Connect kullanarak şirket içi ağları AWS'ye bağlarken ve bir Bölgede birkaç VPC'den yüzlerce VPC'ye büyümeyi planlarken, hangi hizmet veya özellik birçok VPC arasında bağlantıyı basitleştirir ve ölçeklendirir?
- Doğal bir afetin belirli bir coğrafi alanı etkilemesi durumunda bile Amazon EC2 örneklerinin erişilebilir kalmasını sağlamak için hangi çözüm kullanılmalıdır?
- Dosyalar ve nesneler için yüksek düzeyde dayanıklı nesne depolama sunan AWS hizmeti hangisidir?
- Durumu koruyan (stateful) bir iş yükü, önümüzdeki üç yıl boyunca Amazon EC2 üzerinde çalışacaktır. Bu uzun vadeli, durumu koruyan iş yükü için en uygun maliyetli fiyatlandırma modeli hangisidir?
- Dünyanın dört bir yanındaki kullanıcılara düşük gecikme süresi sağlamak için AWS Cloud'un hangi özelliği en alakalıdır?
- EC2 örneğindeki olası disk yazma etkinliği artışlarını izlemek için hangi AWS hizmeti veya özelliği kullanılmalıdır?
- EC2 örnekleri için ücretsiz olarak doğru boyutlandırma önerileri sunan AWS aracı hangisidir?
- En düşük maliyetle, AWS Trusted Advisor kontrollerinin tamamını sağlayan AWS Destek planı hangisidir?
- En son Amazon Linux 2 AMI'sini kullanarak bir Amazon EC2 örneği başlattıktan sonra, bir sistem yöneticisi örneğe bağlanmak için hangi yöntemleri kullanabilir? (İki tane seçin.)
- Erişilebilirlik uygulaması için yazılı metni konuşulan sese dönüştürebilen AWS hizmeti hangisidir?
- Erişim modelleri bilinmediğinde en uygun maliyetli Amazon S3 depolama sınıfı hangisidir?
- Evden çalışanların, AWS'de barındırılan yönetilen bir masaüstü ortamına erişmek için kişisel cihazlarını kullanmaları gerekiyor. Bu yönetilen uzak iş istasyonunu hangi AWS hizmeti sağlar?
- Finans ekibinin geçmiş aylara ait AWS maliyet ve kullanımını takip etmesi ve otomatik olarak raporlar oluşturması gerekiyor. Bu gereksinimi karşılamak için hangi AWS özelliği veya hizmeti kullanılmalıdır?
- Geçmiş AWS harcamalarının görselleştirmelerini ve gelecekteki maliyetler için tahminleri hangi AWS aracı sağlar?
- Geçmiş iş yükü verilerini analiz eden ve Amazon EC2 örneklerini doğru boyutlandırmak için öneriler sunan AWS aracı hangisidir?
- Gelen internet trafiğinin bir VPC içindeki kaynaklara ulaşmasını sağlayan AWS bileşeni hangisidir?
- Gelen web trafiğini birden çok EC2 örneğine dağıtan ve tek bir uç nokta sağlayan AWS hizmeti hangisidir?
- Geliştiricilerin AWS'ye programlı olarak bağlanmasına ve kaynakları dağıtmasına olanak tanıyan AWS hizmeti hangisidir?
- Geliştiricilerin uygulama dağıtmasına izin veriliyor ancak temel altyapıyı sağlamaları veya yönetmeleri gerekmiyor. Hangi AWS hizmeti, geliştiricilerin altyapıyla uğraşmadan uygulama dağıtmasına olanak tanır?
- Geliştiricilerin uygulama kodundan doğrudan AWS hizmetlerini çağırmasına olanak tanıyan yöntem nedir?
- Geliştirme için kullanılan bir EC2 instance'ına artık erişilemiyor ve AWS Management Console'da listelenmiyor. Instance'ın erişilemez hale gelmesine hangi eylemin neden olduğunu belirlemek için hangi AWS hizmetini kullanabilirsiniz?
- Geniş bir ürün görseli kataloğuna sahip bir e-ticaret sitesi başlatan bir şirket, bütçe dahilinde kalmak için devam eden maliyetleri takip etmeli ve kontrol etmelidir. Maliyetleri izlemek ve analiz etmek için hangi AWS hizmetini kullanmalılar?
- Görselleri ve videoları küresel olarak, minimum gecikmeyle ve uygun maliyetli bir şekilde sunmak için şirket hangi yaklaşımı kullanmalıdır?
- Görüntülerdeki ve videolardaki nesneleri ve etkinlikleri tespit etmek ve analiz etmek için makine öğrenimi yetenekleri sağlayan AWS hizmeti hangisidir?
- Güvenlik en iyi uygulamalarını takip ederek, bir Amazon EC2 örneğine Amazon S3 bucket'ına bir nesne yükleme erişimi nasıl verilmelidir?
- Haftada bir kez çalışan ve tamamlanması yaklaşık 5 saat süren bir toplu iş için, bu iş yükünü çalıştırmak üzere uygun AWS hizmeti hangisidir?
- Hangi Amazon EC2 fiyatlandırma seçeneği %90'a varan maliyet düşüşleri sağlayabilir?
- Hangi Amazon RDS özelliği, birincil bir DB örneğini otomatik olarak oluşturur ve verilerini farklı bir Availability Zone'daki bekleme örneğine eşzamanlı olarak kopyalar?
- Hangi Amazon S3 özelliği, nesne etiketlerini, paket adlarını ve önekleri listeleyen bir rapor üretebilir?
- Hangi AWS aracı, kullanıcıların AWS maliyetlerini ve kullanımlarını zaman içinde görselleştirmelerine, analiz etmelerine ve yönetmelerine yardımcı olur?
- Hangi AWS Cloud Adoption Framework (AWS CAF) perspektifi, hizmetlerin iş gereksinimlerini karşıladığından emin olmak için günlük operasyonları izlemeye ve sürdürmeye odaklanır?
- Hangi AWS Cloud Adoption Framework (CAF) perspektifi iş stratejisine odaklanır ve gerçek zamanlı, strateji odaklı içgörüler sunar?
- Hangi AWS depolama seçeneği geçicidir (ephemeral) ve ilişkili Amazon EC2 örneği durdurulduğunda veya sonlandırıldığında kaldırılır?
- Hangi AWS Destek planı, bir destek konsiyerjine erişim içerir?
- Hangi AWS Destek planları bir Teknik Hesap Yöneticisine (TAM) erişim içerir? (İki tane seçin.)
- Hangi AWS güvenlik hizmeti, AWS'te depolanan hassas verileri ve fikri mülkiyeti otomatik olarak keşfeder ve sınıflandırır?
- Hangi AWS hizmeti bir AWS ortamını analiz eder ve maliyet, performans, hizmet limitleri, hata toleransı ve güvenlik konularında en iyi uygulama önerileri sunar?
- Hangi AWS hizmeti DNS çözümlemesi sağlamaktan sorumludur?
- Hangi AWS hizmeti ve AWS Destek planı kombinasyonu, maliyet optimizasyonu, güvenlik, hata toleransı, performans ve hizmet kotaları için kontroller ve öneriler sunar?
- Hangi AWS hizmeti veya aracı, AWS kaynaklarının ve uygulamalarının gerçek zamanlı izlenmesini sağlar?
- Hangi AWS hizmeti veya özelliği, AWS altyapısını programlı olarak sağlamanıza olanak tanır?
- Hangi AWS hizmeti veya özelliği, AWS ile şirket içi kurumsal ağ arasında özel bir ağ bağlantısı sağlar?
- Hangi AWS hizmeti veya özelliği, kurulum için bir internet servis sağlayıcısı (ISP) ve ortak yerleşim (colocation) tesisine erişim gerektirir?
- Hangi AWS hizmeti, Amazon EC2 örneklerindeki güvenlik açıklarını belirlemek için önceden tanımlanmış değerlendirme şablonlarını kullanır?
- Hangi AWS hizmeti, Amazon S3 paketlerinde depolanan hassas veya kişisel olarak tanımlanabilir bilgileri bulmaya ve korumaya yardımcı olur?
- Hangi AWS hizmeti, AWS altyapısı için güvenlik ve uyumluluk raporlarına isteğe bağlı erişim sağlar?
- Hangi AWS hizmeti, AWS depolama hizmetleri arasında veri aktarımı yapmak için tasarlanmıştır?
- Hangi AWS hizmeti, AWS hizmetlerinin operasyonel durumu ve kullanılabilirliği hakkında bilgi sağlar?
- Hangi AWS hizmeti, AWS uyumluluk ve güvenlik kontrol raporlarına isteğe bağlı, self servis erişim sağlar?
- Hangi AWS hizmeti, bir Amazon S3 bucket'ında depolanan veri nesneleri üzerinde doğrudan SQL sorguları çalıştırmanıza olanak tanır?
- Hangi AWS hizmeti, bir AWS hesabında oluşturulmuş kaynaklar hakkında API çağrılarının ve bilgilerin kaydedilmiş bir geçmişini sağlar?
- Hangi AWS hizmeti, bir AWS hesabındaki API etkinliğinin denetimini sağlar?
- Hangi AWS hizmeti, Bölgeler ve Erişilebilirlik Alanları arasında hızlı yük devretme ile yüksek oranda erişilebilir uygulamalar sağlamaya yardımcı olur?
- Hangi AWS hizmeti, denetçilere veya düzenleyicilere indirilebilen ve sunulabilen AWS güvenlik ve uyumluluk raporlarına erişim sağlar?
- Hangi AWS hizmeti, doğrudan bir web tarayıcısından AWS araçlarına ve kaynaklarına komut satırı erişimi sağlar?
- Hangi AWS hizmeti, her gün trilyonlarca olayı depolamak ve analiz etmek için özel olarak tasarlanmış bir zaman serisi veritabanıdır?
- Hangi AWS hizmeti, içeriği kullanıcılara önbelleğe almak ve sunmak için uç konumları (edge locations) kullanır?
- Hangi AWS hizmeti, ilkeler (policy'ler) kullanarak AWS kaynaklarına erişim izinlerini yönetir?
- Hangi AWS hizmeti, kullanıcıların BI verilerine doğal dilde sorular sormasına ve panolar içinde ilgili görselleştirmelerle yanıtlar almasına olanak tanır?
- Hangi AWS hizmeti, şifrelenmiş kimlik bilgilerini isteğe bağlı olarak güvenli bir şekilde depolamanıza ve almanıza olanak tanır?
- Hangi AWS hizmeti, tanıdık programlama dillerini kullanarak AWS kaynaklarını tanımlamanıza ve sağlamanıza olanak tanır?
- Hangi AWS hizmeti, TypeScript, Python, Java ve .NET gibi yaygın programlama dillerini kullanarak bulut altyapısını tanımlamanıza ve yönetmenize olanak tanır?
- Hangi AWS hizmeti, video ve ses dosyalarını akıllı telefonlarda oynatılabilecek formatlara dönüştürür?
- Hangi AWS hizmeti, yanlış yapılandırılmış ve belirli bağlantı noktalarına kısıtlanmamış erişime izin veren güvenlik gruplarını tespit edebilir?
- Hangi AWS hizmeti, yazılım güvenlik açıklarına karşı Amazon EC2 örneklerinin sürekli taranmasını sağlar?
- Hangi AWS hizmetleri AWS Savings Plans kapsamındadır? (İki tane seçin.)
- Hangi AWS hizmetleri bir şirketin gevşek bağlı bir mimari oluşturmasına yardımcı olabilir? (İki tane seçin.)
- Hangi AWS hizmetleri global edge konumlarını kullanır? (İki tane seçin.)
- Hangi AWS hizmetleri PostgreSQL veritabanlarını barındırabilir? (İki tane seçin.)
- Hangi AWS hizmetleri veya özellikleri Amazon EC2 örnekleri için olağanüstü durum kurtarmaya yardımcı olur? (İki tane seçin.)
- Hangi AWS kaynağı, AWS'nin kullanıcılardan aldığı en sık sorulan güvenlik sorularına yanıtlar sağlar?
- Hangi AWS mimari ilkesi, kaynakları gerektiğinde sağlamanıza ve artık ihtiyaç duyulmadığında serbest bırakmanıza olanak tanır?
- Hangi AWS mimari prensibi, uygulama bileşenleri arasındaki bağımlılıkları en aza indirmeyi teşvik eder?
- Hangi AWS özelliği veya hizmeti, bir AWS hesabındaki her kullanıcı için çok faktörlü kimlik doğrulama (MFA) cihaz durumunu listeleyen bir rapor sağlar?
- Hangi AWS özelliği, bir Amazon S3 bucket'ının veya bir IAM rolünün harici bir sorumluyla paylaşılıp paylaşılmadığını tespit edebilir?
- Hangi AWS özelliği, bir VPC içindeki ağ trafiği hakkındaki bilgileri yakalamanıza ve kaydetmenize olanak tanır?
- Hangi AWS ürünü, bir kuruluşun Amazon S3'teki nesneleri okumak ve yazmak için dosya protokollerini (örneğin, NFS) kullanmasına olanak tanır?
- Hangi bulut bilişim avantajı, bir şirketin AWS Bölgeleri, Erişilebilirlik Alanları ve uç konumları kullanarak uygulamaları dünya çapındaki kullanıcılara sunmasını sağlar?
- Hangi durumda bir IAM kullanıcısı oluşturmak, bir IAM rolü oluşturmaktan daha uygundur?
- Hangi EC2 fiyatlandırma seçeneği, AWS kapasitesi geçici olarak kullanılamaz hale gelirse çalışan bir instance'ın kesintiye uğramasına neden olabilir?
- Hangi EC2 satın alma seçeneği, bir uygulamayı kesintisiz olarak çalıştırmak için en uygun maliyetli yolu sunar?
- Hangi eylem, bir Amazon S3 bucket'ında depolanan hassas verilere uygulamaların erişimini sağlamak için bir güvenlik en iyi uygulamasıdır?
- Hangi kimlik bilgisi türü, bir kullanıcıya AWS CLI veya AWS API'leri aracılığıyla AWS'ye programlı erişim sağlar?
- Hangi mimari ilke, kaynakları isteğe bağlı olarak sağlamayı ve artık gerekmediğinde serbest bırakmayı tanımlar?
- Hangi mimari prensip, bağımlı bileşenleri birbirinden ayırarak birindeki hatanın AWS Cloud'daki diğerlerini doğrudan bozmasını engellemeyi ifade eder?
- Hangi senaryo için Amazon EC2 On-Demand Instances en uygun maliyetli seçimdir?
- Hangi tam olarak yönetilen AWS hizmeti, AWS hizmetleri ve hibrit ortamlar arasında veri korumasını merkezileştirir ve otomatikleştirir?
- Hangi teklif, taahhütlü bir harcama anlaşması karşılığında bazı AWS hizmetlerinde indirimli fiyatlandırma sağlar?
- Hangi VPC bileşeni, Amazon EC2 instance düzeyinde trafiği kontrol eden bir sanal güvenlik duvarı sağlar?
- Hangi yönetilen AWS hizmeti, kapsayıcıya alınmamış bir Java web uygulamasını hızla dağıtmanıza ve kapasite, yük dengeleme, ölçeklendirme ve sağlık izlemeyi otomatik olarak sağlamanıza olanak tanır?
- Harici bir denetçi, tüm IAM kullanıcılarının bir listesini ve kimlik bilgileri ile erişim anahtarlarının durumunu talep ediyor. Bu bilgiyi sağlamanın en kolay yolu nedir?
- Harici denetçilerin kullanabileceği raporlar veya yapılandırma verileri üretebilen AWS hizmeti hangisidir?
- Hassas verileri keşfedebilen ve Amazon S3'te depolanan bu verileri korumaya yardımcı olabilen yönetilen AWS hizmeti hangisidir?
- Herhangi bir altyapı sağlanmadan önce bir projenin maliyetini tahmin etmek için hangi AWS aracı veya hizmeti kullanılabilir?
- Hesabınızdan harici olarak paylaşılan kaynakları hangi AWS hizmeti veya özelliği algılayabilir?
- İhtiyaç duyulduğunda kaynakları otomatik olarak edinme ve artık gerekmediğinde serbest bırakma yeteneğini tanımlayan bulut kavramı hangisidir?
- İhtiyaç duyulduğunda kaynakları sağlamayı ve artık gerekmediğinde serbest bırakmayı tanımlayan AWS konsepti hangisidir?
- İki VPC arasında bir ağ bağlantısı oluşturmanıza olanak tanıyan AWS özellikleri hangileridir? (İki tane seçin.)
- İnternet bağlantısı kısıtlı bir bölgede bulunan bir şirket, şirket içinde yerel veri işleme yapmak zorundadır ve kararlı bir internet bağlantısı olmadan çalışabilecek bir çözüme ihtiyaç duymaktadır. Hangi AWS hizmeti bu gereksinimi karşılar?
- İsteğe bağlı olarak uyumluluk ve denetim raporları almanızı sağlayan AWS hizmeti hangisidir?
- İstemci cihazlar ile bir S3 bucket arasında uzun mesafeler üzerinden dosyaların hızlı ve güvenli aktarımını sağlayan Amazon S3 özelliği hangisidir?
- İş verilerini analiz etmek için etkileşimli panolar ve görselleştirmeler sağlayan AWS hizmeti hangisidir?
- İş yükü metriklerine göre AWS Compute Optimizer'dan boyutlandırma önerileri için hedef olan AWS hizmeti hangisidir?
- Kaynak yapılandırma değişikliklerini kaydeden ve değerlendiren, ayrıca iyileştirme eylemlerini otomatikleştirebilen AWS hizmeti hangisidir?
- Kaynakları kimin sildiğini belirleyebilmeniz için hesap etkinliğini ve API çağrılarını kaydeden AWS hizmeti hangisidir?
- Kaynakların kopyalarını farklı AWS Bölgeleri arasında oluşturmanıza ve dağıtmanıza olanak tanıyan AWS hizmeti hangisidir?
- Kesintilere dayanabilen bir iş yükü için, hangi Amazon EC2 satın alma seçeneği On-Demand fiyatlandırmaya kıyasla EN BÜYÜK indirimi sağlar?
- Kesintiye uğrayabilen ve maliyet tasarrufunun öncelikli olduğu kısa süreli iş yükleri için hangi Amazon EC2 instance satın alma seçeneği kullanılmalıdır?
- Kullanıcıların AWS hizmetlerini yönetmek için kullanabileceği web tabanlı grafiksel arayüzü sağlayan AWS hizmeti hangisidir?
- Kullanıcıların makine öğrenimi içgörülerini içerebilen etkileşimli iş zekası panoları oluşturmasını sağlayan AWS hizmeti hangisidir?
- Kullanıcıların topluluk gruplarına katılmasına, soru sorup yanıtlamasına ve topluluk tarafından oluşturulan en iyi uygulama makalelerini okumasına olanak tanıyan ücretsiz AWS platformu hangisidir?
- Kuruluşların AWS hizmet sorunları hakkında güncellemeler sağlayan RSS beslemelerine abone olmasını sağlayan AWS hizmeti hangisidir?
- Kuruluşların kod kullanarak altyapı tanımlamasını ve sağlamasını (altyapıyı kod olarak) sağlayan AWS hizmeti hangisidir?
- Kuruluşların peşin sabit maliyetleri değişken işletme giderlerine dönüştürmesine olanak tanıyan isteğe bağlı hizmetlerle hangi AWS avantajı gösterilmektedir?
- Kurumsal dönüşüm geçiren bir şirket, AWS Cloud'a geçiş yaparken müşterilerine karşı daha duyarlı olmak istiyor. AWS Cloud Adoption Framework'e (AWS CAF) göre şirketin hangi görevleri yerine getirmesi gerekir? (İki tane seçin.)
- Küresel bir firma, üçüncü taraf uygulamaları daha hızlı geçirmek ve AWS en iyi uygulamalarını takip etmek için deneyimli, dünya çapında AWS uzmanlarından yardım almak istiyor. Hangi AWS teklifi bu profesyonel geçiş yardımını sağlar?
- Küresel bir şirketin, SQL injection saldırılarını engelleyen ve e-ticaret uygulamaları için ayrıntılı erişim günlüğü sağlayan yönetilen bir güvenlik hizmetine ihtiyacı var. Hangi AWS hizmeti bu gereksinimleri karşılar?
- Merkezi bir kullanıcı grubu, şirket içi dosya depolama alanını aşmıştır. Şirket, yerel paylaşılan performans avantajını korurken bu grup için dosya depolama alanını genişletmek istiyor. En operasyonel olarak verimli AWS çözümü nedir?
- Metni doğal sesli konuşmaya dönüştüren AWS hizmeti hangisidir?
- Mevcut Amazon EC2 örneklerini bir AWS Bölgesinden diğerine taşımak için hangi AWS hizmeti kullanılabilir?
- Mevcut uygulama yüküne göre kullanılan Amazon EC2 örneklerinin sayısını otomatik olarak ayarlayan AWS özelliği hangisidir?
- Monolitik bir uygulamayı AWS üzerinde mikroservislere modernize ederken hangi geçiş stratejisi kullanılmalıdır?
- Müşterilerin AWS hesaplarında yapılan API çağrılarını kaydetmelerini ve incelemelerini sağlayan AWS hizmeti hangisidir?
- Müşterilerin belirli AWS servisleri için Ödeme Kartı Endüstrisi Veri Güvenliği Standardı (PCI DSS) gereksinimlerini karşılamalarına yardımcı olmak için AWS ne sağlar?
- Müşterilerin hizmet kullanımını ve maliyetlerini tahmin etmelerine, instance rezervasyonlarını planlamalarına ve kullanım veya harcama tanımlanmış eşikleri aştığında özel uyarılar oluşturmalarına olanak tanıyan AWS aracı hangisidir?
- Müşterilerin şirket içi iş yüklerini AWS Cloud'a taşıyarak elde ettikleri temel fayda nedir?
- Müşterinin bulut benimsemesini hızlandırmak için uzmanlaşmış uygulama alanlarında ücretli etkileşimler sağlayan AWS grubu hangisidir?
- MySQL ile uyumlu, tam olarak yönetilen bir veritabanı olan AWS hizmeti hangisidir?
- MySQL ve PostgreSQL ile uyumlu ilişkisel bir veritabanı olan AWS hizmeti hangisidir?
- NoSQL veritabanı gerektiren iş yükleri için özel olarak tasarlanmış AWS hizmeti hangisidir?
- Otomatik yedeklemeler ve veritabanı anlık görüntüleri gibi özelliklere sahip, yönetilen bir ilişkisel veritabanı sunan AWS hizmeti hangisidir?
- Özel Amazon EC2 imajları oluşturmanıza, test etmenize ve yönetmenize yardımcı olan tam olarak yönetilen AWS hizmeti hangisidir?
- Özel makine öğrenimi modelleri oluşturmaya, eğitmeye ve dağıtmaya yardımcı olmak için tasarlanmış AWS hizmeti hangisidir?
- Paylaşılan sorumluluk modeline göre hangi sorumluluklar AWS tarafından üstlenilir? (İki tane seçin.)
- Performans ve kapasite gereksinimlerini karşılarken maliyeti en aza indirmek için en uygun Amazon EC2 örnek türlerini ve boyutlarını seçme terimi nedir?
- Seyrek erişilen ve kaybolması durumunda yeniden oluşturulabilen veriler için en uygun maliyetli Amazon S3 depolama sınıfı hangisidir?
- Sınırlı AWS deneyimine sahip bir geliştiricinin, ölçeklenebilir bir Node.js web uygulamasını minimum yönetimle AWS Cloud'a hızlı bir şekilde dağıtması gerekiyor. Hangi AWS hizmetini seçmelidir?
- Sistemleri taşıdıktan ve doğru boyutlandırdıktan sonra, bir şirket, gelecekteki değişikliklerin veya büyümenin ortamı tehlikeye atmamasını sağlamak için optimizasyon ve güvenlikle ilgili sürekli raporlama yapan bir hizmet istemektedir. Hangi AWS hizmetini kullanmalıdırlar?
- Son kullanıcılar ile S3 arasındaki gecikmeyi azaltmak için AWS omurga ağını ve uç konumları kullanan Amazon S3 özelliği hangisidir?
- SQL injection saldırılarını engellemek için hangi AWS hizmeti veya özelliği kullanılabilir?
- Statik içerik için en düşük maliyetle yüksek düzeyde dayanıklı, etkili bir şekilde sonsuz ölçeklenebilir nesne depolama sağlayan AWS hizmeti hangisidir?
- Sunucuların ve uygulamaların AWS'ye geçişini envanter ve geçiş durumu dahil olmak üzere planlamanıza ve izlemenize yardımcı olan AWS hizmeti hangisidir?
- Sunucusuz uygulamaları görsel olarak tasarlamanıza ve birleştirmenize olanak tanıyan AWS hizmeti hangisidir?
- Süreçlerin sürekli inovasyonunu ve sürekli iyileştirilmesini sağlamak için bulut mimarisi tasarlamak, AWS Well-Architected Framework'ün hangi sütununa karşılık gelir?
- Sürekli algılama ve otomatik satır içi azaltma kullanarak uygulamaları DDoS saldırılarına karşı savunan AWS güvenlik hizmeti hangisidir?
- Şirket AWS'ye geçmeye hazırlanıyor ve şirket içi sunucuları, uygulamaları ve kullanım modelleri hakkında ayrıntılı bilgiye ihtiyaç duyuyor ancak iş yüklerini henüz AWS'ye kopyalamak istemiyor. Hangi AWS hizmetini veya aracını kullanmalılar?
- Şirket içi altyapıyı AWS'ye taşırken, hangi bulut avantajı başlangıçtaki sermaye harcamalarını azaltmaya yardımcı olur?
- Şirket içi bir ağı (örneğin, bir kurumsal veri merkezi) bir Amazon VPC'ye bağlamanıza hangi AWS hizmetleri veya özellikleri olanak tanır? (İki tane seçin.)
- Şirket içi bir ortam ile AWS Cloud'daki kaynaklar arasında özel bir ağ bağlantısı kurabilen AWS hizmeti hangisidir?
- Şirket içi bir PostgreSQL veritabanını Amazon RDS'ye geçirmek için hangi AWS hizmeti veya aracı kullanılmalıdır?
- Şirket içi bir veri merkezi ile AWS arasında özel bir ağ bağlantısı sağlayan AWS hizmeti hangisidir?
- Şirket içi bir veri merkezinden AWS'ye geçişi desteklemek için bilgi keşfetmeye ve toplamaya yardımcı olan AWS hizmeti hangisidir?
- Şirket içi iş yüklerinin temel envanterini sağlayan ve bu iş yüklerini AWS'de çalıştırmanın tahmini maliyetini hesaplayan AWS aracı hangisidir?
- Şirket içi ortamların neredeyse sınırsız bulut destekli depolamaya erişmesini sağlayan hibrit depolama çözümü sunan AWS hizmeti hangisidir?
- Şirket içi sanal bir Windows Server'ı otomatik olarak dönüştürebilen ve AWS altyapısında çalışan bir sunucuya taşıyabilen AWS hizmeti hangisidir?
- Şirket içi sunucular çalıştıran bir firma yeni bir iş kolu kuruyor ve hızla ek sunuculara ihtiyaç duyuyor. Hangi bulut bilişim avantajı, ek altyapıyı hızla sağlamaya yardımcı olur?
- Şirket içi uygulamalara, AWS'te depolanan verilere düşük gecikmeli erişim sağlayan AWS hizmeti hangisidir?
- Şirket içi veri merkeziniz ile AWS Cloud arasında özel bir ağ bağlantısı kurmanızı sağlayan AWS hizmeti veya özelliği hangisidir?
- Şirket içi veri merkezlerinden yapılandırma, kullanım ve davranış verilerini keşfedip toplayarak geçiş planlamasına yardımcı olan AWS hizmeti hangisidir?
- Şirket içinde çalışan bir uygulama her seferinde beş dakikadan az çalışır ve günde yalnızca birkaç kez çağrılır. Bu uygulamayı en uygun maliyetli şekilde AWS'ye taşımak için şirket hangi hizmeti kullanmalıdır?
- Şirket içinde depolanan petabaytlarca veriyi internet bağlantısı kullanmadan AWS'ye taşımayı sağlayan AWS hizmeti hangisidir?
- Şirket sunucuları yönetmeden kod çalıştırabilsin diye sunucusuz işlem sağlayan AWS hizmeti hangisidir?
- Şirket, API çağrılarını kaydedip analiz ederek kullanıcı etkinliğini incelemek istiyor. Bu özelliği hangi AWS hizmeti sağlar?
- Şirket, AWS hizmetlerinin ve AWS altyapısının normal şekilde çalıştığını doğrulamak istiyor. Bu operasyonel durum bilgisini hangi iki hizmet sağlar? (İki tane seçin.)
- Şirket, AWS'de büyük hacimli veriler depolamaktadır ve bu verilerden herhangi birinin hassas olup olmadığını tespit etmek istemektedir. Hangi AWS hizmeti hassas verileri belirlemeye yardımcı olur?
- Şirket, aynı alt ağdaki diğer örnekleri etkilemeden, tek bir Amazon EC2 örneğine gelen ve giden ağ trafiğini kontrol eden bir güvenlik duvarı gerektiriyor. Hangi AWS özelliği bu gereksinimi karşılar?
- Şirket, durum bilgisi olmayan iş yükleri için Amazon EC2 kapasitesinin tamamını sık sık kullanmıyor ve EC2 maliyetlerini düşürmek istiyor. Hangi EC2 satın alma seçeneği en uygunudur?
- Şirket, farklı ekipler için ayrı AWS hesapları kullanmaktadır. Finans ekibi, tüm şirket hesaplarını kapsayan tek bir birleştirilmiş fatura istiyor. Finans ekibi hangi AWS hizmetini veya aracını kullanmalıdır?
- Şirket, farklı iş birimleri için birden fazla iş yükü çalıştıracak ve her birim için maliyetleri en az operasyonel yük ile ayırmak ve takip etmek istiyor. Hangi çözüm bu gereksinimi karşılar?
- Şirket, her seferinde yaklaşık 4 saat çalışan kapsayıcı tabanlı iş yükleri kullanmayı planlıyor ve sunucuları sağlamak veya yönetmek istemiyor. Hangi AWS hizmetini seçmelidirler?
- Şirket, Linux tabanlı Amazon EC2 örneklerinde güvenli bir şekilde nasıl kimlik doğrulaması yapabilir?
- Şirket, müşterilerin sosyal medya veya diğer harici kimlik sağlayıcılarını kullanarak çevrimiçi mağazasında oturum açmasına izin vermek için hangi AWS hizmetini kullanabilir?
- Şirket, özel bant genişliğini ve herkese açık internetten daha tutarlı bir ağ deneyimini sürdürmek için hangi AWS hizmetini seçmelidir?
- Şirket, şirket içi bir veri merkezinden AWS üzerinde çalışan bir uygulamaya tutarlı bağlantı ve düşük gecikme süresiyle gerçek zamanlı veri sağlamak için hangi bağlantı seçeneğini kullanmalıdır?
- Şirket, şirket içi ilişkisel veritabanlarını AWS'ye geçirmeyi planlıyor ve dağıtımın mevcut konumuna coğrafi olarak yakın olmasını istiyor. Amazon RDS dağıtım alanını seçmek için hangi AWS yapısını kullanmalılar?
- Şirket, şirket içi ortamının özel bir değerlendirmesini ve tahmini AWS işletme maliyetlerini istiyor. Hangi AWS aracı bunu sağlar?
- Şirket, uzak çalışanlara güvenli bağlantılar üzerinden yönetilen Windows sanal masaüstleri ve uygulamaları sağlamak için hangi AWS hizmetlerini kullanmalıdır? (İki tane seçin.)
- Şirket, web sitesine konuşmalı bir sohbet robotu eklemek için hangi AWS hizmetini kullanabilir?
- Şirketin AWS Enterprise Support'u var ve iki ay içinde Amazon EC2 üzerinde barındırılan web sitesine gelen trafikte büyük bir artış bekliyor. Şirket, lansmana hazırlığını değerlendirmek için ne yapmalı?
- Şirketin çeşitli AWS hizmetleriyle etkileşim kurmak için tarayıcı tabanlı bir arayüze ihtiyacı var. Hangi AWS hizmeti bu web tabanlı erişimi sağlar?
- Şirketin isteğe bağlı olarak Amazon EC2 örnekleri başlatma, gerektiğinde kesintisiz olarak kullanılabilir olmalarını sağlama ve işlem gücü için saniye başına ödeme yapma yeteneğine ihtiyacı var. Hangi EC2 satın alma seçeneği bu ihtiyaçları karşılar?
- Şirketin pazarlama ve sipariş işleme uygulamalarını farklı CPU, bellek, depolama ve ağ özelliklerine sahip farklı instance türlerinde çalıştırması gerekiyor. Bu yeteneği hangi AWS hizmeti sağlar?
- Şirketin şirket içi veritabanlarını basitleştirilmiş bir geçiş süreci kullanarak yönetilen bulut veritabanı hizmetlerine geçirmesine hangi AWS hizmeti veya aracı yardımcı olabilir?
- Şirketin, bir VPC'deki kaynaklar için durum bilgisi olmayan ağ filtrelemesine ihtiyacı var. Hangi AWS aracı veya özelliği durum bilgisi olmayan ağ filtrelemesi sağlar?
- Şirketin, dolandırıcılık modellerini gerçek zamanlı olarak tespit etmek için grafik sorguları çalıştırması gerekiyor. Grafik veritabanları için tasarlanmış ve bu gereksinimi karşılayacak AWS hizmeti hangisidir?
- Şirketin, en az operasyonel yük ile AWS servislerini kullanarak statik bir web sitesi barındırması gerekiyor. Bu gereksinimi hangi çözüm karşılar?
- Şirketin, eylemleri kimin gerçekleştirdiğini ve bu eylemlerin neler olduğunu belirlemek için son hesap etkinliğini denetlemesi gerekiyor. Hangi AWS hizmeti denetim için bu tür olay günlüğü kaydı sağlar?
- Şirketin, şirket içi veri merkezinden AWS'ye bir hafta içinde güvenli bir ağ bağlantısına ihtiyacı var. Bu gereksinimi hangi çözüm karşılar?
- Şirketin, yeni küresel e-ticaret platformuna dünyanın dört bir yanındaki kullanıcıları yönlendirmek için yüksek oranda erişilebilir, ölçeklenebilir bir DNS hizmetine ihtiyacı var. Bu gereksinimi hangi AWS hizmeti karşılar?
- Şirketinizin müşteri verilerini kullanarak kişiselleştirilmiş ürün önerileri oluşturabilen AWS hizmeti hangisidir?
- Tamamen yönetilen bir NoSQL veritabanı olan AWS hizmeti hangisidir?
- Tanımlanmış harcama eşiklerini aştıklarında müşterileri hangi AWS hizmeti bilgilendirebilir?
- Tek bir AWS Bölgesi içinde birden çok Availability Zone'a bir uygulama dağıtmak hangi faydayı sağlar?
- Tek tek Amazon EC2 örneklerine uygulanan güvenlik kurallarını zorlamak için hangi AWS hizmeti veya özelliği kullanılabilir?
- Temel sunucuları yönetmek zorunda kalmadan kapsayıcıları çalıştırmak için özel olarak sunucusuz işlem sağlayan AWS hizmeti hangisidir?
- Ticari bir ilişkisel veritabanını Amazon tarafından yönetilen açık kaynaklı bir veritabanına geçirmek için hangi AWS araç çifti birlikte kullanılabilir? (İki tane seçin.)
- Toplantı notları oluşturmaya yardımcı olmak için konuşmayı metne dönüştüren AWS hizmeti hangisidir?
- Tutarlı, tekrarlanabilir altyapı yapılandırmalarını tanımlamanıza ve dağıtmanıza olanak tanıyan AWS hizmeti hangisidir?
- Tüm AWS müşterilerine ücretsiz olarak sunulan AWS hizmeti hangisidir?
- Uygulama ağı performansını, trafiği AWS global ağı üzerinden yönlendirerek iyileştiren AWS hizmeti veya özelliği hangisidir?
- Uygulama geçişlerinin ilerlemesini ve durumunu izlemek için tek ve merkezi bir yer sağlayan AWS hizmeti hangisidir?
- Uygulama geliştiricilerin AWS kaynaklarının hızlı bir şekilde sağlanması ve yönetimi için betikler oluşturması gerekiyor. Bunu başarmak için hangi AWS aracını kullanmalılar?
- Uygulama güncellemelerinin otomatik dağıtımını sağlayan AWS hizmeti veya aracı hangisidir?
- Uygulama kodunun Amazon EC2 örneklerine ve şirket içi sunuculara dağıtımını otomatikleştiren AWS hizmeti hangisidir?
- Uygulama parolalarını AWS'de depolamak için en güvenli yöntem hangi seçenektir?
- Uygulama yüküne göre kaynakları artırmanıza ve azaltmanıza olanak tanıyan bulut bilişim avantajı hangisidir?
- Uygulamalardan ve bulut kaynaklarından metrikleri ve logları toplayarak izlemeyi ve sorun gidermeyi basitleştiren AWS hizmeti hangisidir?
- Uygulamaları dağıtmak için altyapının bir parçası olarak AWS Outposts kullanımını içeren dağıtım modeli hangisidir?
- Uygulamaları SQL injection saldırılarından korumak için şirket hangi AWS hizmetini veya özelliğini kullanmalıdır?
- Uygulamayı son kullanıcılara daha yakın bir yere dağıtarak gecikmeyi azaltmaya yardımcı olan AWS hizmeti hangisidir?
- Uygun instance tiplerini seçmek için AWS Compute Optimizer kullanmak hangi bulut konseptine örnek teşkil eder?
- Üç yıl boyunca sürekli bir simülasyon çalıştırmak için en uygun maliyetli Amazon EC2 satın alma seçeneği hangisidir?
- Veritabanı parolalarını ve diğer gizli değerleri güvenli bir şekilde depolamak ve şifrelemek için hangi AWS hizmeti tasarlanmıştır?
- VPC alt ağ düzeyinde uygulanan sanal güvenlik duvarı görevi gören AWS özelliği hangisidir?
- VPC'deki ağ arayüzleri için gelen ve giden IP trafiğinin günlüklerini sağlayan AWS özelliği hangisidir?
- Web trafiğini korumak için AWS WAF kurallarını hangi AWS kaynağı barındırabilir?
- Web uygulamalarını SQL injection ve siteler arası komut çalıştırma gibi yaygın açıklardan koruyan AWS hizmeti hangisidir?
- Web ve mobil uygulamalar için kullanıcı kaydı ve kimlik doğrulama yetenekleri sağlayan AWS hizmeti hangisidir?
- Yapılandırma ayarlarını ve uygulama parolalarını en uygun maliyetli şekilde merkezi olarak depolamak için hangi AWS hizmetini kullanmalısınız?
- Yayıncılar ve aboneler kullanarak bir yayınla-abone ol (publish-subscribe) modelini uygulayan AWS hizmeti hangisidir?
- Yeni AWS hesapları oluşturmanıza, kuruluş ve iş akışı amaçları için birden çok hesabı gruplandırmanıza ve hesap gruplarına ilkeler uygulamanıza olanak tanıyan AWS hizmeti hangisidir?
- Yeni bir AWS müşterisinin AWS Support ile etkileşim kurmak için programatik (API) erişime ihtiyacı var. Bu özelliği en düşük maliyetle elde etmek için hangi destek planını seçmelidirler?
- Yeni bir geliştiricinin AWS kimlik bilgilerine ihtiyacı var. Aşağıdakilerden hangileri önerilen güvenlik en iyi uygulamalarıdır? (İki tane seçin.)
- Yeni bir uygulamayı hızla test etmek için hangi AWS bulut prensibi bir şirkete en iyi şekilde yardımcı olur?
- Yeni uygulamalar için altyapıyı dakikalar içinde sağlamasına olanak tanıyan bulut bilişim avantajı hangisidir?
- Yılda bir kez 24 saat boyunca kesintisiz çalışan bir görev için en uygun maliyetli Amazon EC2 fiyatlandırma modeli hangisidir?
- Yüksek oranda bağlantılı veri kümeleri için optimize edilmiş, tam olarak yönetilen bir grafik veritabanı sunan AWS hizmeti hangisidir?
AWS Developer Associate DVA-C02 Certification Tüm sınav soruları
- A Hesabı, PII adlı bir DynamoDB tablosunda PII depolamaktadır. B Hesabındaki EC2 örneklerinde çalışan bir uygulamanın bu tabloya erişmesi gerekmektedir. A Hesabında, PII tablosu için izinlere ve B Hesabındaki sorumluların rolü üstlenmesine izin veren bir güven politikasına sahip bir IAM rolü olan AccessPII oluşturulmuştur. Uygulamanın PII tablosuna erişmesini sağlamak için geliştiriciler B Hesabında hangi adımları gerçekleştirmelidir? (İki tane seçin.)
- A Hesabı'ndaki bir uygulamanın, B Hesabı'ndaki bir KMS anahtarı altında şifrelenmiş bir Secrets Manager sırrını alması gerekiyor. Uygulamanın rolü, B Hesabı'nda zaten Secrets Manager izinlerine sahip. A Hesabı'ndaki rolün B Hesabı'ndaki KMS anahtarını en az ayrıcalıkla kullanmasına izin vermek için anahtar politikasına hangi KMS izinleri eklenmelidir?
- Amazon API Gateway üzerinden sunulan API'lerde önbelleğe alma etkindir. Müşterilerin test yaparken API önbelleğini geçersiz kılmak için bir yola ihtiyacı var. Geliştirici, müşterilerin test sırasında API önbelleğini geçersiz kılabileceği şekilde ne sağlamalıdır?
- Amazon API Gateway ve AWS Lambda kullanarak üç ortamda (geliştirme, test ve üretim) bir REST API'yi kullanıma sunmayı planlıyorsunuz. Yönetilecek kaynak sayısını en aza indirmek için nasıl bir dağıtım yapmalısınız?
- Amazon EC2 üzerinde çalışan bir uygulama, DynamoDB REST API'sini çağırıyor. Düzenli aralıklarla, yazma işlemleri ProvisionedThroughputExceededException hatasıyla başarısız oluyor. Bu hataları en uygun maliyetle azaltacak değişiklikler hangileridir? (İki tane seçin.)
- Amazon EC2 üzerinde çalışan bir uygulama, geçersiz bir işlem tespit ettiğinde şirketin destek ekibine bir sohbet mesajı göndermelidir. Sohbet API'sini çağırmak için, beklerken ve aktarım sırasında şifrelenmesi gereken ve diğer AWS hesaplarından erişilebilir olması gereken bir erişim belirtecine ihtiyaç duyar. Yönetim yükünü en aza indirirken bu gereksinimleri hangi yaklaşım sağlar?
- Amazon EC2 üzerinde çalışan uygulama sunucuları ile veritabanı sunucuları arasındaki bağlantı sorunlarını gideriyorsunuz. Hatalı bileşeni belirlemenize yardımcı olmak için hangi AWS hizmetlerini veya araçlarını kullanmalısınız? (İki tane seçin.)
- Amazon ECS üzerinde bir uygulama dağıtmak için AWS CodeDeploy kullanarak AWS CloudFormation şablonları yazıyorsunuz. Yeni bir uygulama sürümünü herkese sunmadan önce (aşamalı/blue-green tarzı bir dağıtım) yalnızca belirli bir yüzdeye kadar kullanıcıya sunmak istiyorsunuz. Bunu CloudFormation içinde nasıl uygulamalısınız?
- Amazon ECS üzerinde çalışan bir uygulama çeşitli değişkenlere ihtiyaç duyar: uzak API kimlik doğrulama verileri, API URL'si ve kimlik bilgileri. Kimlik doğrulama bilgileri ve API URL'si, geliştirme, test ve üretim ortamlarındaki tüm mevcut ve gelecekteki uygulama sürümleri için erişilebilir olmalıdır. Uygulamada EN AZ değişiklikle bu değerleri hangi yaklaşım alır?
- Amazon ECS üzerinde çalışan bir uygulamanın, zamanla değişecek yapılandırılabilir limitlere (maksimum eşzamanlı bağlantı ve saniyedeki maksimum işlem sayısı) ihtiyacı vardır. Geliştirici, bu yapılandırma değerlerindeki güncellemelerin kesinti olmadan otomatik olarak dağıtılmasını talep etmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Amazon ECS üzerinde dağıtılan bir uygulama, bir Amazon RDS for MySQL DB instance kullanıyor. Uygulama, yazma işlemlerinden çok daha fazla okuma işlemi gerçekleştiriyor. Yoğun trafik sırasında uygulama performansı düşüyor ve DB instance'ın CloudWatch'taki ReadLatency metriği aniden yükseliyor. Geliştirici performansı artırmak için hangi değişikliği yapmalıdır?
- Amazon ECS üzerinde Fargate ile mikroservisler olarak çalışan bir uygulama kullanıcılara hatalar döndürüyor. Bir geliştiricinin sorunları teşhis etmek ve düzeltmek için atması gereken adımlardan hangileri olmalıdır? (İki tane seçin.)
- Amazon RDS ile iki katmanlı bir uygulama dağıtmak için AWS CloudFormation kullanılırken, şirketin RDS parolasının dağıtım sırasında rastgele oluşturulmasını ve uygulamayı değiştirmeden otomatik olarak döndürülmesini sağlaması gerekmektedir. Operasyonel olarak en verimli çözüm nedir?
- Amazon RDS kullanan bir uygulama, sorgu performansını düşüren periyodik olarak yoğun okuma trafiği artışları yaşıyor. Ekip, okuma isteklerini boşaltmak ve performansı en az karmaşıklıkla artırmak için çok iş parçacıklı, ölçeklenebilir bir önbellekleme çözümü istiyor. En basit uygun çözüm hangisidir?
- API Gateway REST API ile API'ler oluşturuyorsunuz ve yalnızca kayıtlı kullanıcıların erişebilmesi için belirli kaynakları kısıtlamanız gerekiyor. Token'ların otomatik olarak sona ermesi ve yenilenebilir olması gerekmektedir. Bu gereksinimleri nasıl karşılarsınız?
- API Gateway ve Lambda ile dağıtılan bir REST uygulamasını test ederken, geçersiz kimlik bilgileriyle yapılan bir oturum açma denemesi, istek yöntemi kaynak için doğru olmasına rağmen HTTP 405 METHOD_NOT_ALLOWED döndürüyor. Uygulama, geçersiz kimlik bilgileri için hangi HTTP durum kodunu döndürmelidir?
- API Gateway ve Lambda kullanarak herkese açık, kimlik doğrulaması gerektirmeyen salt okunur API'ler (günlük olarak güncellenen) sunuyorsunuz ve hizmetin daha iyi yanıt vermesi gerekiyor. API performansını artırmak için hangi eylem yardımcı olacaktır?
- API Gateway, DynamoDB ve Lambda kullanan sunucusuz bir uygulama dağıtmak için bir CloudFormation şablonu yazıyorsunuz. Sunucusuz kaynakları YAML olarak tanımlamak için hangi AWS aracını veya framework'ünü kullanmalısınız?
- API Gateway'deki backend API hazır değilken frontend geliştiricilerin çalışmaya devam etmesi gerekiyor. Frontend entegrasyonunun devam etmesini sağlamanın operasyonel olarak en verimli yolu nedir?
- API Gateway'deki bir HTTP API'si, birkaç bağımsız görevi yerine getiren bir Lambda işlevini çağırır. Görevler toplamda 10 dakikaya kadar sürebilir. Kullanıcılar, Lambda çağrıları başarılı olmasına rağmen uç noktanın bazen bir HTTP 504 durumu döndürdüğünü bildirmektedir. Uç noktanın HTTP 504 hataları döndürmesini hangi değişiklik önleyecektir?
- Arka uç API'lerinize bağlantı veren bir HTML açılış sayfası sunmak için mock entegrasyonu kullanarak /LandingPage adlı bir API Gateway REST kaynağı oluşturdunuz. API'nin açılış sayfası için HTML içeriği döndürmesi için hangi entegrasyon isteği/yanıtı eşleme yapılandırmasını kullanmalısınız?
- Asenkron olarak bir Lambda işlevini çağıran bir uygulamayı test ediyorsunuz. Test sırasında işlev, iki otomatik yeniden denemeden sonra bile başarısız oluyor. Başarısız olan olayları yakalamak ve araştırmak için önerilen yöntem nedir?
- Asya Pasifik AWS Bölgesi'nde dağıtılan bir uygulama, varsayılan genel uç noktadan (https://sts.amazonaws.com) AWS STS'yi çağırıyor ve aralıklı gecikme yaşıyor. Geliştirici, gecikme sorununu çözmek için ne yapmalıdır?
- AWS altyapısını kod olarak yönetmeli ve birden çok özdeş kopyayı dağıtabilmeli, değişiklikleri aşamalı olarak uygulayabilmeli ve önceki sürümlere geri dönebilmelisiniz. Hangi yaklaşım bu gereksinimleri karşılar?
- AWS CLI aracılığıyla bir CloudFormation stack'i oluştururken, stack oluşturma veya güncelleme başarısız olursa başarıyla oluşturulan tüm kaynakların kalmasını istiyorsunuz. Stack oluşturulurken veya güncellenirken, başarısızlık durumunda önceden sağlanmış kaynakları korumak için hangi CLI seçeneğini eklemelisiniz?
- AWS CodeDeploy kullanarak yerinde (in-place) bir dağıtım için çalışan yaşam döngüsü kancalarının doğru sırası nedir?
- AWS Elastic Beanstalk üzerinde çalışan bir uygulama, kullanıcıya özel PDF'ler oluşturur, bunları versiyonlanmamış bir Amazon S3 bucket'ında saklar ve Amazon SES aracılığıyla e-posta ile gönderir. Kullanıcılar 90 gün sonra PDF'lere erişmeyi bırakır ve bucket'ta çok sayıda eski PDF bulunur. Bir geliştiricinin, 90 günden eski PDF'leri en az geliştirme çabasıyla kaldırması gerekmektedir. Geliştirici ne yapmalıdır?
- AWS Encryption SDK kullanılırken, SDK bir veri nesnesini şifrelemek için kullanılan veri şifreleme anahtarını (DEK) nasıl takip eder?
- AWS KMS'te şifreleme anahtarlarını yönetiyorsunuz ve anahtarların artık gerekli olmadığında hemen kullanılamaz hale getirilebilmesini sağlamanız gerekiyor. Çözüm yüksek oranda erişilebilir olmalı ve bilgi işlem altyapısı yönetimi gerektirmemelidir. Hangi seçenek bu gereksinimleri karşılar?
- AWS Lambda ile oluşturulmuş sunucusuz bir uygulama AWS SAM CLI kullanılarak dağıtılacaktır. Uygulamayı SAM ile dağıtmadan önce hangi adımı gerçekleştirmelisiniz?
- AWS SAM kullanarak, AWS hizmetlerinin ürettiği olaylarla eşleşen olay yükleri ile Lambda işlevlerini yerel olarak hızlı bir şekilde test etmek istiyorsunuz. Gerçekçi test olayları üretmek için en az geliştirme çabası gerektiren yöntem hangisidir?
- AWS Step Functions ile oluşturulmuş bir ML işlem hattı Lambda işlevleri içerir. Bir SQS kuyruğu, modelleri eğitmek için model parametreleri sağlar ve eğitilmiş modeller S3'e yüklenir. Geliştirici, gerçek SQS veya S3 hizmet çağrıları yapmadan işlem hattını yerel olarak çalıştırmak ve test etmek istiyor. Bu ihtiyacı hangi seçenek karşılar?
- AWS'de çalışan bir Lambda işlevi, SDK kullanarak ve kodda açık kimlik bilgileri olmadan olayları bir EventBridge olay veri yoluna koyması gerekiyor. Dağıtımdan sonra, işlev PutEvents çağrısı yaparken AccessDeniedException hataları günlüğe kaydediyor. Geliştirici bunu nasıl düzeltmeli?
- Bağımlılık dosyası 500 MB olan bir AWS Lambda fonksiyonu dağıtmanız gerekiyor. Bu gereksinimi hangi dağıtım yöntemi karşılar?
- Belirli (özel) adlara sahip IAM kaynaklarını tanımlayan bir CloudFormation yığını dağıtırken, yığın oluşturma işlemi bir InsufficientCapabilities hatasıyla başarısız oluyor. CloudFormation'ın belirtilen adları kullanan IAM kaynakları oluşturmasına izin vermek için ne belirtmeniz gerekir?
- BGP tabanlı bir AWS VPN, şirket içi ağı bir VPC'ye bağlar. Geliştirici, A alt ağındaki bir EC2 örneğine ulaşabilir ancak aynı VPC içindeki B alt ağındaki bir örneğe ulaşamaz. Hangi loglar trafiğin B alt ağına ulaşıp ulaşmadığını gösterecektir?
- Bir .NET Core Lambda fonksiyonunun DynamoDB ve S3 ile etkileşime girmesi gerekiyor. Bunu yaparken dağıtım paketi boyutunu minimize etmek ve çağrı gecikmesini azaltmak için hangi yaklaşım bu hedefleri karşılar?
- Bir ALB'nin arkasındaki ECS Fargate'te çalışan bir uygulama, veritabanı kimlik bilgilerini uygulamanın içinde saklıyor. Şirket, kimlik bilgilerini daha güvenli bir şekilde saklamak ve minimum operasyonel çabayla periyodik rotasyon sağlamak istiyor. Bu gereksinimleri en iyi karşılayan çözüm hangisidir?
- Bir Amazon Aurora veritabanının önüne bir önbellekleme katmanı ekliyorsunuz ve uygulamanın her öğe için her zaman en güncel değeri okumasını sağlamanız gerekiyor. Hangi önbellekleme stratejisi bu gereksinimi karşılar?
- Bir Amazon DynamoDB tablosundaki öğeler güncellendiğinde bir AWS Lambda fonksiyonunun tetiklenmesi gerekmektedir. Fonksiyon ve yürütme rolü yapılandırılmış ve tablo için DynamoDB Streams etkinleştirilmiştir, ancak Lambda fonksiyonu hala çağrılmamaktadır. DynamoDB tablo güncellemelerini Lambda fonksiyonu çağrılarına bağlamak için hangi eylem gerçekleştirilmelidir?
- Bir Amazon EC2 örneği arızalanırsa istemci oturum verilerini koruyan, hataya dayanıklı bir sistem tasarlamanız gerekiyor. Bir örnek çöktüğünde oturum verilerinin kaybolmamasını hangi yaklaşım sağlar?
- Bir Amazon EC2 örneğinde çalışan bir uygulamanın dosyaları güvenli bir şekilde bir Amazon S3 bucket'ına yüklemesi gerekiyor. Uygulamaya gerekli izinleri vermenin EN güvenli yolu nedir?
- Bir Amazon Kinesis Data Firehose dağıtım akışı, kişisel olarak tanımlanabilir bilgiler içeren kayıtlar almaktadır. Verilerin Amazon S3'te depolanmadan önce desen tabanlı müşteri tanımlayıcılarının kaldırılması gerekmektedir. Bu dönüşümü uygulamanın en iyi yolu nedir?
- Bir Amazon SQS kuyruğuna gelen mesajları işleyen bir iş akışı oluşturmanız gerekiyor. Bir mesaj geldikten sonra, iş akışı mesajı işlemek için bir Lambda işlevini çağırmadan önce belirli bir gecikme kadar beklemelidir. Bu davranışı EN AZ operasyonel çabayla sağlayan yaklaşım hangisidir?
- Bir Amazon SQS kuyruğundaki bazı mesajlar hassas veriler içermektedir. Bir geliştiricinin tüm mesajların beklerken şifrelenmesini sağlaması gerekmektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir analiz iş akışı, işlem kayıtlarını işlemek için zaman uyumsuz olarak çağrılan bir AWS Lambda işlevi kullanır. Bazen zaman uyumsuz çağrılar başarısız olur. Bir hata oluştuğunda, geliştirici hatayı ele almak ve ayrıntıları kaydetmek için ikinci bir Lambda işlevinin çağrılmasını ister. Bu gereksinimi hangi çözüm karşılar?
- Bir API Gateway API'si, bir Lambda diğer adı aracılığıyla bir Lambda işlevini çağırır. Bir geliştirici kodu güncelledi ve API'yi kullanan müşterileri etkilemeden diğer geliştiricilerin yeni sürümü test etmesini istiyor. En az operasyonel yük ile bunu sağlayan yaklaşım hangisidir?
- Bir API Gateway API'si, Lambda işlevine istekler gönderiyor. Lambda işlevinin istekleri işlemek için sınırlı CPU'ya sahip olması nedeniyle API'de gecikme artışı yaşanıyor. Üretime dağıtımdan önce geliştiricinin Lambda işlevinin CPU'sunu artırması gerekiyor. Hangi eylem bunu başarır?
- Bir API Gateway REST API'si, bir Lambda işleviyle entegre edilmiş GET yöntemine sahip tek bir kaynağa sahiptir. Lambda işlevinin yeni bir sürümünü yayınladınız ve üretim trafiğini ona yönlendirmeden önce test etmek istiyorsunuz. Testler, üretim REST API'sini etkilememeli ve minimum operasyonel yük gerektirmelidir. Ne yapmalısınız?
- Bir AWS CloudFormation şablonu yazarken, şablonun dağıtıldığı AWS Bölgesini elde etmenin operasyonel olarak en verimli yolu nedir?
- Bir AWS CloudFormation yığını silme işlemi, ASGInstanceRole12345678 kaynağı için DELETE_FAILED hatasıyla başarısız oluyor. Yığının başarıyla silinebilmesi için bu durumu çözmek için uygun eylem nedir?
- Bir AWS CodeBuild projesi, tüm ortam değişkenlerinin birleşik uzunluğunun izin verilen karakter sınırını aşması nedeniyle başarısız oluyor. Çok sayıda veya büyük ortam değerlerini yönetmek için önerilen yaklaşım nedir?
- Bir AWS Lambda fonksiyonunu her 10 dakikada bir tetiklemek için sunucusuz, otomatik bir mekanizmaya ihtiyacınız var. Hangi çözüm uygundur?
- Bir AWS Lambda fonksiyonunu, minimum operasyonel yük ile önceki kod versiyonlarına hızlı ve sorunsuz bir şekilde geri döndürme yeteneğine sahip olmak istiyorsunuz. Bunu başarmanın en basit yolu nedir?
- Bir AWS Lambda işlevi bir Amazon SNS topic'ine abone olmuştur. Her Lambda çağrısının bir kaydının bir Amazon SQS kuyruğuna eklenmesini sağlamanız gerekir. Bu gereksinimi hangi çözüm karşılar?
- Bir AWS Lambda işlevi, bir Amazon SQS standart kuyruğundan mesajları yoklar ve her mesaj için harici bir API'ye bir HTTP isteği yapar. Şirket, Lambda işlevinin bu üçüncü taraf API'ye hiçbir zaman ikiden fazla eşzamanlı istek göndermemesini sağlamak istiyor. Hangi yapılandırma bu gereksinimi karşılar?
- Bir AWS Lambda işlevi, olayları işlemek için zaman uyumsuz olarak çağrılır, ancak bazı çağrılar aralıklı olarak başarısız olur. Geliştiricinin, sorun gidermek için bu başarısız olayları en az geliştirme çabasıyla yakalaması ve analiz etmesi gerekiyor. Geliştirici ne yapmalı?
- Bir AWS uygulaması, bir SQS kuyruğundan mesajları okur ve bunları toplu olarak işler, ardından sonuçları eski bir sistem tarafından tüketilen başka bir SQS kuyruğuna gönderir. Eski sistemin bazı mesajları işlemesi 5 dakikaya kadar sürebilir ve değiştirilemez. Geliştiricinin, eski sistemdeki sıralı olmayan güncellemeleri önlemesi gerekmektedir. Bu gereksinimi hangi çözüm karşılar?
- Bir BT ekibi hassas görüntüleri Amazon S3'te saklar. Bir yıl sonra, görüntüler arşiv depolama alanına taşınır; nadiren erişilirler ancak yüksek düzeyde dayanıklı kalmalı ve gerektiğinde 24 saat içinde geri alınabilmelidir. Bu gereksinimleri karşılarken en uygun maliyetli depolama yaklaşımı hangisidir?
- Bir CI/CD işlem hattı AWS CodeArtifact ve AWS CodeBuild kullanmaktadır. Derleme yapıtları 0,5–1,5 GB boyutundadır, derlemeler sık sık çalışır ve her derleme CodeArtifact'ten birçok bağımlılık indirerek derlemeleri yavaşlatır. Geliştirici, performansı artırmak için her derleme için indirilen bağımlılık sayısını nasıl azaltabilir?
- Bir CI/CD işlem hattı, container imajları oluşturur, bunları Amazon ECR'ye gönderir ve ardından dinamik test için bir EKS geliştirme namespace'ine dağıtır. Ekip, EKS'ye dağıtımdan önce imajları taramak için işlem hattının daha önceki bir aşamasına bir imaj analiz aşaması eklemek istiyor. Hangi çözüm en yüksek operasyonel verimliliği sağlar?
- Bir CloudFormation şablonu VPC ve EC2 güvenlik gruplarını dağıtır. Bir yönetici, bazı mühendislerin test amacıyla birkaç EC2 örneğindeki güvenlik grubu ayarlarını değiştirdiğini fark eder. Bir geliştiricinin hangi değişikliklerin yapıldığını belirlemesi gerekmektedir. Hangi yöntem değişiklikleri tespit edecektir?
- Bir CloudFormation şablonu, AWS Systems Manager Parameter Store'da düz metin parametresi olarak depolanan mevcut bir Amazon RDS ana bilgisayar adını içermelidir. Geliştirici, CloudFormation şablonu içinde bu Parameter Store değerine nasıl başvurmalıdır?
- Bir CloudFormation şablonu, başka bir CloudFormation şablonunun (ağ ekibine ait) oluşturduğu alt ağlara referans veriyor. Geliştiricinin yığını ilk başlatmada başarısız oluyor. Bu hataya hangi şablon hataları neden olabilir? (İki tane seçin.)
- Bir CloudFormation yığını kaynaklar oluşturur ve ayrıca uygulamanın çalışma zamanında okuyup güncellediği Systems Manager Parameter Store'da parametreler tanımlar. Geliştirici, etiketlenmiş kaynaklar eklemek için yığını güncellediğinde, Parameter Store değerleri sıfırlandı ve uygulamanın yaptığı değişikliklerin üzerine yazıldı. Geliştirici, dağıtımı, parametre değerlerinin yığın güncellemeleri tarafından sıfırlanmaması ve geliştirme çabasını en aza indirmek için değiştirmek istiyor. Geliştirici ne yapmalı?
- Bir CloudFront dağıtımı, özel bir S3 bucket'ına erişmek için bir origin access identity (OAI) kullanır. Bucket, diğer herkesin erişimini engeller. Uygulama, kullanıcıların herkese açık bir oturum açma sayfasını görüntülemesini ve ardından özel dizinlere erişmek için imzalı çerezler almasını gerektirir. Dağıtım, S3 origin'ine işaret eden kısıtlı görüntüleyici erişimiyle varsayılan önbellek davranışını kullanır. Oturum açma sayfasına erişim 403 Forbidden hatası döndürüyor. Geliştirici, özel içeriği güvende tutarken oturum açma sayfasına kimliği doğrulanmamış erişime nasıl izin verebilir?
- Bir CloudFront dağıtımının arkasındaki bir web uygulaması, hata oranları ve anomali tespiti için neredeyse gerçek zamanlı izlemeye ihtiyaç duymaktadır. Bir geliştirici, en sık izlemeyi sağlayan bir gösterge panosu oluşturmak için hangi eylem kombinasyonunu yapmalıdır? (İki tane seçin.)
- Bir CodeDeploy dağıtımı şu hatayla başarısız oldu: “HEALTH-CONSTRAINTS — Genel dağıtım, çok fazla sayıda tekil instance dağıtımında başarısız olduğu, dağıtım için çok az sayıda sağlıklı instance'ın mevcut olduğu veya dağıtım grubunuzdaki bazı instance'ların sorun yaşadığı için başarısız oldu.” Bu hataya hangi iki sorun neden olabilir? (İki tane seçin.)
- Bir CodePipeline işlem hattı bir Java uygulaması oluşturur. Yeni bir sürüm mevcut olduğunda, bir .jar dosyasındaki yeni bir bağımlılığın bir işlem hattı derlemesini tetiklemesi gerekir. Bu gereksinimi hangi çözüm karşılar?
- Bir CodePipeline işlem hattı, CodeCommit'teki ana daldaki değişikliklerden tetiklenir, derleme/test aşamaları için CodeBuild'i ve dağıtım için CodeDeploy'u kullanır. Yakın zamanda yapılan bir kaynak değişikliğinden sonra CodeDeploy güncellenmiş uygulamayı dağıtmadı. Hangi iki açıklama olasıdır? (İki tane seçin.)
- Bir çevrimiçi yemek şirketi, siparişleri DynamoDB'ye yazan bir Lambda ile entegre edilmiş bir API Gateway HTTP API kullanıyor. Yeni iş ortakları, siparişleri almak için ek Lambda işlevlerine ihtiyaç duyabilir. Şirketin bir S3 bucket'ı var ve her siparişin ve güncellemenin analiz için S3'te minimum geliştirme çabasıyla depolanmasını istiyor. Tüm siparişlerin ve güncellemelerin S3'e yazılmasını sağlamanın en basit yolu nedir?
- Bir dağıtım hattındaki CodeBuild aşamasının entegrasyon testlerini çalıştırmak için veritabanı kimlik bilgilerine ihtiyacı var. Şirket politikası, tüm veritabanı kimlik bilgilerinin otomatik olarak döndürülmesini zorunlu kılıyor. Dönen kimlik bilgilerini derlemeye en az operasyonel yük ile güvenli bir şekilde sağlayan yöntem hangisidir?
- Bir derleme işlem hattı (build pipeline), AWS CodeArtifact deposuna yapıtlar (artifacts) yayınlar. Geliştiricinin, mevcut işlem hattında minimum değişiklikle Maven Central (genel bir kayıt defteri) bağımlılıklarını önbelleğe alması gerekiyor. Hangi yaklaşım bu gereksinimi karşılar?
- Bir DynamoDB tablosu ürün incelemelerini depolar. Her öğe bir İnceleme Kimliği (partition key), Ürün Kimliği, Kullanıcı Kimliği, Ürün Derecelendirmesi (1-5) ve isteğe bağlı bir yorum içerir. En yaygın sorgu şudur: belirli bir Ürün Kimliği için en yüksek derecelendirmeye sahip ilk 10 incelemeyi döndür. Bu sorgu için en hızlı yanıtları hangi dizin verecektir?
- Bir DynamoDB tablosu, değişiklik olaylarını bir DynamoDB stream'ine yayınlar. Bir Lambda işlevi bu stream olaylarını işler. Bazen gelen siparişlerin sipariş miktarı 0 olur. Her gün bu sorundan etkilenen benzersiz müşteri sayısını gösteren bir gösterge paneli oluşturmanız gerekiyor. Ne uygulamanız gerekir?
- Bir DynamoDB tablosu, her ikisi de Number türünde olan OrderID'yi (partition key) ve NumberOfItemsPurchased'ı (sort key) kullanır. Sorgu sonuçları şu anda NumberOfItemsPurchased'a göre artan sırada döndürülmektedir. Geliştirici, sorgu sonuçlarının NumberOfItemsPurchased'a göre azalan sırada sıralanmasını istiyor. Bu nasıl başarılabilir?
- Bir e-ticaret API'si, sipariş mesajlarını bir Amazon SQS kuyruğuna yayınlar. Sipariş verilerini fulfillment sistemine göndermeden önce, en az geliştirme çabasıyla zenginleştirmeniz gerekmektedir. Hangi çözümü uygulamalısınız?
- Bir e-ticaret ekibinin, bir satış etkinliği sırasında bir Amazon EC2 örneğinin CPU kullanımı %80'in üzerine çıktığında uyarılması gerekiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir e-ticaret ön ucu, siparişleri işlemek için eşzamansız olarak bir Lambda işlevini çağıran API Gateway aracılığıyla bir POST API'si çağırır. Bazen siparişler işlenmez ve Lambda günlüklerinde hata görünmez. Geliştirici, eksik sipariş işlemeyi teşhis etmek ve çözmek için ne yapmalıdır?
- Bir e-ticaret sitesi, siparişleri bir Amazon RDS for MySQL veritabanına yazan bir Lambda fonksiyonu kullanmaktadır. Servisin sipariş onaylarını anında döndürmesi gerekmektedir. Bir pazarlama kampanyası sırasında, operasyon ekibi, DB kümesi metrikleri sağlıklı CPU ve bellek gösterse bile RDS'ten "çok fazla bağlantı" hataları aldı. Geliştirici bağlantı hatalarını düzeltmek için ne yapmalıdır?
- Bir e-ticaret uygulaması bir Application Load Balancer'ın arkasında çalışıyor. Bir geliştirici, yoğun olmayan saatlerdeki beklenmedik yükü araştırmak için istemci IP adresine göre trafik modellerini analiz etmek istiyor. Geliştirici, kaynak istemci IP adresini almak için hangi HTTP başlığını incelemelidir?
- Bir e-ticaret uygulaması, AWS Lambda arka uç fonksiyonlarıyla Amazon API Gateway kullanmaktadır. Şirketin, kodu üretime geçirmeden önce doğrulamak için ayrı, gözlemlenebilir bir test ortamına ihtiyacı var. Bu gereksinimi hangi tasarım karşılar?
- Bir e-ticaret uygulaması, her biri bir sipariş iş akışında belirli bir adımı gerçekleştiren birden çok Lambda işlevi kullanır. İşlevlerin tanımlanmış bir sırayla çalışması gerekir. İşlevlerin en az operasyonel yük ile sırayla yürütülmesini hangi çözüm sağlar?
- Bir e-ticaret uygulaması, verileri Amazon RDS for MySQL'de depolamaktadır. Geliştiricinin, en çok görüntülenen ürünler hakkındaki bilgileri sunmak için bir önbellekleme katmanına ihtiyacı vardır. Bu gereksinimi hangi çözüm karşılar?
- Bir e-ticaret uygulamasının, bir satış gerçekleştiğinde üç bağımsız üçüncü taraf sistemi eşzamanlı olarak çağırması gerekiyor. Her biri üçüncü taraf başına bir tane olmak üzere üç ayrı Lambda işlevi uyguladınız ve her birinin diğerlerinin başarısından veya başarısızlığından bağımsız olarak çalışmasını istiyorsunuz. Hangi tasarım bu gereksinimi karşılar?
- Bir EC2 instance üzerinde çalışan bir uygulamanın, instance'ın genel IPv4 adresini belirlemesi gerekiyor. Uygulama bunu elde etmek için hangi yöntemi kullanmalıdır?
- Bir EC2 örneği üzerinde çalışan bir uygulama, bir S3 bucket'ındaki nesneleri listeliyor ancak test sırasında hiçbir nesne görüntülemiyor. Uygulamanın bucket içeriğini listeleyebilmesi için bunu düzeltmenin en güvenli yolu nedir?
- Bir EC2 örneğinde çalışan bir uygulama, bir S3 bucket'ından okumaya çalışırken başarısız oldu. Geliştirici, EC2 örneğinin ilişkili IAM rolünde S3 okuma izinlerinin bulunmadığını keşfetti. Uygulamaya gerekli okuma erişimini sağlamanın en az kesintili yolu nedir?
- Bir EC2 örneğinde çalışan bir uygulamanın, bir S3 bucket'ındaki nesnelere erişmek için API'leri çağırması gerekiyor. Adımların hangi kombinasyonu en güvenli yapılandırmayı sağlar? (İki tane seçin.)
- Bir EC2 örneğine dağıtılan bir uygulamanın birden çok S3 bucket'ına okuma ve yazma yapması gerekiyor. Geliştirici, EC2 örneklerinin kimlik bilgilerini yönetmeden güvenli API istekleri yapmasını ve en az ayrıcalık ilkesine uymasını istiyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir EC2 örneğinin, tüm Amazon S3 API eylemlerini açıkça reddeden ekli bir IAM rolü vardır. Aynı örnekte ayrıca tam yönetici ayrıcalıkları veren bir erişim anahtarı ve gizli erişim anahtarı içeren bir AWS kimlik bilgileri dosyası bulunmaktadır. Örnekteki bu birden çok IAM erişim yöntemi göz önüne alındığında, hangi ifade doğrudur?
- Bir ekibin, EC2 örneklerinde çalışan otomasyon betikleri ve CloudFormation yığınları tarafından erişilmesi gereken sabit, tek kullanımlık lisans anahtarlarını güvenli bir şekilde depolaması gerekiyor. Hangi uygun maliyetli seçeneği kullanmalılar?
- Bir ekip AWS CodePipeline kullanarak bir CI/CD hattı kuruyor ve hattın kullanacağı uygulama kaynak kodunu depolamak için bir yere ihtiyaç duyuyor. Kaynak kodunu hangi AWS hizmeti barındırmalıdır?
- Bir ekip mikroservislere geçiş yapıyor. Her servis yalnızca kendi veri deposuna bağımlı olmalıdır. Payments servisi (DynamoDB kullanıyor) Accounts DynamoDB tablosundan kaynaklanan neredeyse gerçek zamanlı verilere ihtiyaç duyuyor. Accounts'tan güncellemeleri almak için en basit, ayrık ve güvenilir yaklaşım nedir?
- Bir ekip sunucusuz bir uygulama geliştiriyor ve harici bir API anahtarını bir AWS Lambda yapılandırmasının parçası olarak depolaması gerekiyor. Ekip, API anahtarını şifreleyecek AWS KMS anahtarları üzerinde tam kontrol sahibi olmak istiyor ve anahtar materyalinin yalnızca yetkili sorumlular tarafından erişilebilir olmasını talep ediyor. Hangi seçenek bu gereksinimleri karşılar?
- Bir ekip, Amazon API Gateway aracılığıyla küçük bir kullanıcı alt kümesine yeni bir API sürümü sunmak istiyor ve basit, güvenli ve şeffaf bir dağıtım yöntemine ihtiyaç duyuyor. API Gateway içinde trafiğin bir kısmını yeni API sürümüne yönlendirmenin en kolay yolu hangisidir?
- Bir ekip, Amazon EC2 örnekleri üzerinde bir uygulama dağıtıyor. Test sırasında örnekler bir Amazon S3 bucket'ına erişemiyor. Ekip, sorunu gidermek için hangi adımları atmalıdır? (İki tane seçin.)
- Bir ekip, AWS Serverless Application Model (AWS SAM) kullanarak sunucusuz altyapı oluşturuyor ve her şeyi CloudFormation şablonlarıyla dağıtması gerekiyor. AWS SAM kullanmak için CloudFormation şablonlarında hangi değişikliği yapmaları gerekir?
- Bir ekip, bir AWS Lambda işlevini çağıran bir Amazon API Gateway REST API'si çalıştırmaktadır. Kullanıcılar, Lambda cold start'larının neden olduğu düşük performanstan şikayet etmektedir. Ekibin Lambda başlatma süresini azaltması gerekmektedir. Bu durumu hangi seçenek çözer?
- Bir ekip, birçok Lambda işlevinden oluşan bir mikro hizmet uygulaması için AWS SAM şablonları kullanıyor ve tam dağıtımdan önce trafiğin küçük bir yüzdesini güncellemelere yönlendirerek yeni dağıtımları otomatik olarak test etmek istiyor. Hangi adımlar operasyonel olarak en verimli çözümü sağlar? (İki tane seçin.)
- Bir ekip, CodePipeline CI/CD iş akışında birim testlerini otomatik olarak çalıştırmak istiyor. Testler, her bir kontrolün sonucunu gösteren bir rapor üretiyor. Bu testleri çalıştırmak ve işlem hattı yürütme sırasında raporu ortaya çıkarmak için en az operasyonel yük gerektiren yaklaşım hangisidir?
- Bir ekip, çok faktörlü kimlik doğrulama (MFA) gerektiren bir mobil uygulama tasarlıyor. MFA'yı uygulamak için hangi adımları atmaları gerekir? (İki tane seçin.)
- Bir ekip, halihazırda bir DynamoDB tablosu içeren bir stack için bir CloudFormation şablonunu güncelledi. Dağıtımdan önce, şablondaki DynamoDB tablosunun logical name'ini yanlışlıkla değiştirdiler. DeletionPolicy özniteliği tüm kaynaklar için varsayılan değerindedir. Bu değişikliğin bir sonucu olarak CloudFormation ne yapacaktır?
- Bir ekip, Node.js Lambda fonksiyonlarında daha fazla hata görüyor. Lambda çalışma zamanını yakından taklit eden, diğer geliştiricilerin testleri yerel olarak çalıştırmasına olanak tanıyan ve AWS CDK dağıtımından önce CI/CD işlem hattının bir parçası olarak çalışan otomatik testler istiyorlar. Hangi çözüm bu gereksinimleri karşılar?
- Bir ekip, tek bir CloudFormation şablonundan birden çok ortama web sunucuları ve bir Amazon RDS veritabanı dağıtır. Yakın zamanda yapılan yanlışlıkla bir dağıtım, birincil geliştirme veritabanının silinmesine ve yeniden oluşturulmasına neden olarak veri kaybına yol açtı. Gelecekteki dağıtımlarda veritabanının yanlışlıkla silinmesini hangi eylemler önleyecektir? (İki tane seçin.)
- Bir ekip, tümü sık sık güncellenen aynı üçüncü taraf kütüphanesine bağımlı olan birden çok Lambda fonksiyonu geliştiriyor. Ekip, Lambda fonksiyonlarının en az operasyonel yük ile her zaman en son kütüphane sürümünü kullanmasını istiyor. En iyi çözüm nedir?
- Bir ekip, web sunucularını ve bir RDS veritabanını farklı ortamlara dağıtmak için tek bir CloudFormation şablonu kullanır. Yanlışlıkla yapılan bir dağıtım sonrasında, geliştirme veritabanı silinip yeniden oluşturuldu ve bu da veri kaybına neden oldu. Gelecekte veritabanının yanlışlıkla silinmesini hangi eylemler önleyecektir? (İki tane seçin.)
- Bir entegrasyon ortamında, mesajları dönüştürmek ve üçüncü taraf bir API'yi çağırmak için bir Lambda'yı tetikleyen bir SQS kuyruğu bulunmaktadır. Artan kullanım, üçüncü taraf API'nin çok sayıda HTTP 429 Too Many Requests döndürmesine ve mesaj işleme sürecini engellemesine neden olmaktadır. Geliştirici bunu nasıl düzeltmelidir?
- Bir etkinlik platformu, liderlik tablosu sonuçlarını DynamoDB'de depolar ve 30 gün boyunca saklar. Bu sürenin sonunda, zamanlanmış bir iş eski verileri siler. Tablo sabit yazma kapasitesi kullanır, ancak yoğun aylarda zamanlanmış silme işi yazma kısıtlamasına (throttling) neden olur. Geliştiricinin eski liderlik tablosu kayıtlarını kaldıran ve yazma verimini optimize eden uzun vadeli bir çözüme ihtiyacı var. Hangi yaklaşım bunu sağlar?
- Bir EventBridge Pipe, kaynak olarak bir Amazon SQS kuyruğu kullanır ve her kaynak olayını bir EventBridge event bus'a yayınlar. Pipe'taki bir Lambda işlevi, her olayın akış durumunu bir veritabanından arar ve bu durumu olaya ekler. Şirket, olayların yalnızca akış durumu 'ready' olduğunda event bus'a yayınlanmasını istiyor. Ne yapmalılar?
- Bir finans şirketi, orijinal müşteri kayıtlarını (PII içeren) 10 yıl boyunca Amazon S3'te saklamalıdır. Yalnızca belirli dahili kullanıcılar PII'ye erişebilir; üçüncü taraflar PII kaldırılmış kayıtları almalıdır. removePii adlı bir Lambda işlevi PII'yi kaldırabilir. Geliştirici, tek bir depolanmış nesnenin, talep edene bağlı olarak ya bozulmadan ya da PII kaldırılmış olarak döndürülmesini nasıl sağlayabilir?
- Bir fotoğraf paylaşım uygulaması görüntüleri S3'te depolar. Üçüncü taraf bir denetçi, görüntüleri manuel olarak inceler ve yüklemeden 1-24 saat sonra S3 object key tarafından anahtarlanmış bir DynamoDB tablosuna sonuçları kaydeder. Üçüncü taraf, denetim sonuçlarını bir REST API aracılığıyla sunar. Her S3 nesnesini denetim sonucuyla etiketlemek için otomatik bir sürece ihtiyacınız var ve bu süreç en operasyonel olarak verimli şekilde uygulanmalı. Hangi yaklaşımı benimsemelisiniz?
- Bir fotoğraf paylaşım uygulaması, orijinal görüntüleri Amazon S3'te depolar ve bunları CloudFront aracılığıyla sunar. Her mobil cihaz, görüntüleme boyutlarını ve çözünürlüğünü GET parametreleri olarak gönderir. Cihaz başına optimize edilmiş görüntüler sunmak ve yükleme süresini ve kalitesini uygun maliyetle iyileştirmek için en iyi çözüm hangisidir?
- Bir frontend geliştiricisinin, API Gateway destekli sunucusuz bir backend'den hem başarılı hem de hatalı HTTP yanıtlarını kullanan entegrasyon testleri yazması gerekiyor. Testler, mantık katmanı hala geliştirme aşamasındayken minimum kurulum çabasıyla pozitif ve negatif durumları kapsamalıdır. Hangi yaklaşım en az geliştirme çabası gerektirir?
- Bir geliştirici AWS Amplify Hosting kullanıyor ve üretimden önce hataları azaltmak için uçtan uca testler eklemek istiyor. Geliştirici, Amplify derleme işlemi sırasında çalışacak E2E testlerini nereye eklemelidir?
- Bir geliştirici AWS üzerinde sunucusuz bir uygulama geliştiriyor ve her commit işleminde uygulamanın tamamını yeniden dağıtmak yerine, test için yalnızca artımlı değişiklikleri dağıtan daha hızlı bir geliştirme iş akışı istiyor. Geliştirici bu gereksinimi karşılamak için ne kullanmalıdır?
- Bir geliştirici bir Ruby uygulaması oluşturuyor ve temel altyapı bilgisi gerektirmeden dağıtımı, ölçeklendirmeyi ve ortam yönetimini otomatikleştiren bir hizmete ihtiyaç duyuyor. Bu gereksinime en uygun AWS hizmeti hangisidir?
- Bir geliştirici yeni bir mobil uygulama için kimlik doğrulama oluşturuyor. Kullanıcıların kaydolabilmesi, oturum açabilmesi ve korumalı arka uç AWS kaynaklarına erişebilmesi gerekir. Hangi çözüm bu gereksinimleri karşılar?
- Bir geliştirici, 50 MB'tan büyük bir S3 nesnesi yüklendiğinde bir Amazon SNS bildirimi gönderen bir Lambda işlevi oluşturdu. İşlev CLI aracılığıyla test edildi ve çalıştı. Kovaya bir S3 olay bildirimi eklendikten sonra, 3.000 MB'lık bir dosya yüklemek Lambda'yı tetiklemiyor. Aşağıdakilerden hangisi Lambda işlevinin neden çağrılmadığını açıklayabilir?
- Bir geliştirici, A Hesabındaki EC2 örneklerine bir uygulama dağıtır. Uygulamanın, B Hesabındaki mevcut bir Amazon Kinesis veri akışından okuması gerekmektedir. Uygulamaya akışa erişim izni vermek için hangi eylemler gereklidir? (İki tane seçin.)
- Bir geliştirici, Amazon API Gateway ve AWS Lambda kullanarak bir REST API oluşturdu ve AWS SAM CLI'yı kullanarak API'nin yerel testini etkinleştirmek istiyor. Hangi AWS SAM CLI alt komutu, test için API'yi yerel olarak çalıştırmaya olanak tanır?
- Bir geliştirici, Amazon API Gateway'de WebSocket API'leri kullanıyor ve bir API Gateway Lambda yetkilendiricisi aracılığıyla erişim kontrolü uygulamak istiyor. Geliştirici ayrıca, her istekte gizli anahtarlar veya kimlik doğrulama belirteçleri göndermekten kaçınmak için kimlik bilgisi önbelleğe almayı da istiyor. Hangi adımlar kombinasyonu atılmalıdır? (İki tane seçin.)
- Bir geliştirici, Amazon DynamoDB (us-west-2) kullanan bir uygulamada hata ayıklıyor. Uygulama bir Amazon EC2 instance üzerinde çalışıyor ve Cars adlı bir tabloya salt okunur erişime ihtiyaç duyuyor. EC2 instance'ın ekli bir ilkeye sahip bir IAM rolü var, ancak uygulama Cars tablosunu okumaya çalıştığında Access Denied hatası alıyor. Geliştirici bu sorunu nasıl çözmeli?
- Bir geliştirici, Amazon SQS standart kuyruğundan gelen mesajları işlemek için AWS Lambda kullanan bir mikro hizmet oluşturdu. Lambda işlevi, harici API'leri çağırarak her SQS mesajını zenginleştirir ve ardından verileri bir Amazon Redshift tablosuna yazar. Kuyruk saniyede 1.000 mesaja kadar desteklemelidir. Test sırasında, yinelenen SQS mesajları işlendiği için Redshift tablosuna tekrar tekrar yinelenen satırlar eklendi; tüm yinelenen mesajlar birbirini takip eden 1 dakika içinde kuyruğa alındı. Geliştirici bu sorunu nasıl çözmelidir?
- Bir geliştirici, API Gateway tarafından sunulan bir API'yi çağıran birkaç Lambda işlevi kullanan bir uygulamada hata ayıklıyor. API Gateway yöntemi bir Amazon Cognito yetkilendiricisi kullanıyor. Lambda işlevleri, API'yi çağırırken Authorization başlığına kullanıcı kimliğini ekliyor. API'ye yapılan tüm GET istekleri HTTP 403 döndürüyor. Geliştirici bunu nasıl düzeltebilir?
- Bir geliştirici, API Gateway, Lambda işlevleri ve Route 53 kullanan sunucusuz bir uygulama geliştirdi. Test sırasında geliştirici hatalar görüyor ancak kök nedeni hemen bulamıyor. En az operasyonel yük ile tüm uygulama günlüklerinde arama yapmak için geliştirici ne yapmalıdır?
- Bir geliştirici, API Gateway, Lambda ve DynamoDB içeren bir uygulama için AWS SAM kullanıyor. Şu anda yalnızca Lambda kod değişiklikleri gönderildiğinde, tüm uygulama yapıtları yeniden oluşturuluyor. Geliştirici, yalnızca değişen Lambda işlevlerini tek bir komut çalıştırarak yeniden dağıtmak için AWS SAM Accelerate'i kullanmak istiyor. Hangi komut bunu başarır?
- Bir geliştirici, API Gateway'deki bir REST API'yi destekleyen bir Lambda'da optimize edilmiş değişiklikleri test etmek istiyor. Bunu, API URL'sini değiştirmeden, canlı trafiğin küçük bir yüzdesini güncellenmiş koda yönlendirerek yapmak istiyor. Bu adımları hangisi başarır?
- Bir geliştirici, arka uç uygulanmadan önce ön uç ekiplerinin kullanıcı arayüzünü oluşturmaya başlayabilmesi için bir Amazon API Gateway API'si (Lambda arka ucu ile) hazırlıyor. Ön uç ekibinin önceden tanımlanmış HTTP durum kodları ve JSON gövdeleri döndüren uç noktalara ihtiyacı var. Geliştirici, bir API kaynağı için bir metot oluşturdu. Hangi yaklaşım bu gereksinimleri karşılar?
- Bir geliştirici, AWS CLI ile bir DynamoDB tablosu oluşturuyor. Tablonun, AWS'ye ait bir şifreleme anahtarı ile sunucu tarafı şifrelemesi kullanması gerekiyor. Geliştirici, bu gereksinimi karşılamak için tabloyu nasıl oluşturmalıdır?
- Bir geliştirici, AWS CLI'yi belirli bir IAM kullanıcısının kimlik bilgileriyle yapılandırdıktan sonra `aws dynamodb get-item --table-name demoman-table --key '{"id": {"N":"1993"}}'` AWS CLI komutunu çalıştırdı. Komut hatalar döndürdü ve hiçbir öğe döndürülmedi. Bu hatanın en olası nedeni nedir?
- Bir geliştirici, AWS CloudFormation şablonunu yerel olarak yazacak ve ardından CloudFormation yığınını AWS'ye dağıtacaktır. Bu görevleri gerçekleştirmek için geliştiricinin makinesinde ne gereklidir?
- Bir geliştirici, AWS CodeCommit'e erişmek için SSH anahtarları kullanıyor. SSH anahtarları, şu anda belirli bir izin kümesine sahip bir kullanıcıyla ilişkilendirilmiştir. Geliştiricinin, o kullanıcının dallar oluşturmasına ve silmesine izin vermesi gerekiyor. En az ayrıcalık ilkesini takip etmek için hangi belirli IAM izinleri eklenmelidir?
- Bir geliştirici, AWS Elastic Beanstalk üzerinde çalışan özel bir uygulamayı güncelledi. Değişiklikler tamamlandıktan sonra yeni uygulama sürümünü Elastic Beanstalk ortamına dağıtmak için aşağıdaki yöntemlerden hangileri kullanılabilir? (İki tane seçin.)
- Bir geliştirici, AWS Lambda işlevleri içeren, AWS SAM ile sunucusuz bir uygulama oluşturdu. Uygulamayı başarıyla dağıtmak için doğru adımlar sırası nedir?
- Bir geliştirici, AWS SAM kullanarak güncellenmiş Lambda işlevlerini dağıtmak istiyor. Bu dağıtımda, trafiğin %10'u ilk 10 dakika boyunca yeni sürüme yönlendirilecek (canary) ve herhangi bir sorun oluşmazsa, trafiğin %100'ü yeni sürüme aktarılacaktır. SAM şablonunda bu durumu hangi değişiklik sağlar?
- Bir geliştirici, AWS SDK'yı bir AWS Lambda işleyici fonksiyonunun dışında (örneğin, global bir değişken olarak) başlatıyor. Bunu yapmanın BİRİNCİL avantajı nedir?
- Bir geliştirici, AWS Signature Sürüm 4 imzalı istekleri uyguluyor ve canonical isteği zaten oluşturdu, imzalanacak dizeyi hazırladı ve imzalama anahtarını hesapladı. Geliştirici, imzayı HTTP isteğine eklemek için hangi yaklaşımları kullanabilir? (İki tane seçin.)
- Bir geliştirici, bir Amazon API Gateway API'si ve bir AWS Step Functions state machine dağıtmak için AWS CloudFormation kullanıyor. State machine'in, şablon dağıtıldıktan sonra API Gateway uç noktasına başvurması gerekiyor. Hangi uygun maliyetli CloudFormation yaklaşımı, state machine'in API uç noktasına başvurmasına olanak tanır?
- Bir geliştirici, bir Amazon DynamoDB tablosundan okuyan bir Lambda işlevi oluşturuyor. Tablo adı şu anda işlevde sabit kodlanmış durumda, ancak tablo adı gelecekte değişebilir. Geliştirici, tablo adı değiştiğinde Lambda kodunu değiştirmekten kaçınmak istiyor. En verimli çözüm hangisidir?
- Bir geliştirici, bir Amazon EC2 örneğinde çalışacak bir toplu iş uygulaması geliştiriyor ve bir Amazon S3 bucket'ına okuma erişimine ihtiyacı var. Güvenlik en iyi uygulamalarını takip etmek için geliştirici, EC2 örneğinde çalışan uygulamaya S3 okuma erişimini nasıl vermelidir?
- Bir geliştirici, bir Amazon OpenSearch Service domain'ini yapılandırmak için bir Lambda işlevi tarafından desteklenen bir CloudFormation özel kaynağı oluşturuyor. Lambda'nın domain'e erişmek için OpenSearch dahili ana kullanıcı kimlik bilgilerini kullanması gerekiyor. Bu kimlik bilgilerini Lambda işlevine sağlamanın en güvenli yolu nedir?
- Bir geliştirici, bir Application Load Balancer (ALB) için hedef olarak bir Lambda işlevini CLI kullanarak kaydetti, ancak istekler ALB'ye ulaştığında Lambda çağrılmıyor. Lambda neden çağrılmıyor?
- Bir geliştirici, bir Auto Scaling grubundaki EC2 örnekleri üzerinde çalışan ve örneklerin durum bilgisi içermemesi için oturum durumunu harici hale getirmesi gereken bir uygulama geliştiriyor. Oturum durumunu depolamak için hangi AWS hizmetleri kullanılabilir? (İki tane seçin.)
- Bir geliştirici, bir AWS Lambda fonksiyonunun yeni bir sürümünü dağıttı. Bunu doğrulamak için geliştiricinin trafiğin %50'sini yeni sürüme ve trafiğin %60'ını mevcut sürüme yönlendirmesi gerekiyor. Bunu başarmanın operasyonel olarak EN verimli yolu nedir?
- Bir geliştirici, bir e-ticaret platformunu birden fazla üçüncü taraf ödeme API'siyle entegre ediyor, ancak bu sağlayıcılar bir test ortamı sunmuyor. Geliştiricinin, gerçek üçüncü taraf API'lerini çağırmadan entegrasyon mantığını doğrulaması gerekiyor. Bu ihtiyacı hangi çözüm karşılar?
- Bir geliştirici, bir EC2 örneğindeki bir uygulamayı izliyor ve 1 saniyelik ayrıntı düzeyine sahip özel bir CloudWatch metriği oluşturdu. Geliştiricinin, bir sorun oluşursa 30 saniye içinde bir Amazon SNS bildirimi alması gerekiyor. Geliştirici bu gereksinimi karşılamak için ne yapmalıdır?
- Bir geliştirici, bir hesaptaki tüm S3 bucket'larını listelemek ve bu listeyi bir DynamoDB tablosunda depolamak için zamanlanmış olarak çalışan bir Lambda işlevi oluşturdu. İşlev, AWSLambdaBasicExecutionRole yönetilen ilkesiyle çalıştırıldığında, bir izin hatasıyla başarısız oluyor. Hatanın düzeltilmesi için hangi izin kombinasyonu gereklidir? (İki tane seçin.)
- Bir geliştirici, bir Lambda çağrısı sırasında önemli olayları kaydetmek ve belirli çağrı için benzersiz bir tanımlayıcı eklemek istiyor. Bu gereksinimi hangi yaklaşım karşılar?
- Bir geliştirici, bir Lambda işlevini Amazon API Gateway aracılığıyla kullanıma sunar. Test sırasında, Lambda işlevi yapılandırılan zaman aşımı süresi içinde tamamlanmasına rağmen API Gateway zaman aşımı hataları bildirir. Geliştirici, sorunu teşhis etmek için API Gateway için hangi CloudWatch metriklerini incelemelidir? (İki tane seçin.)
- Bir geliştirici, bir Lambda işlevini bir .zip dosyası olarak paketledi ve Lambda konsolu İşlevler sayfasından yüklemeye çalıştı, ancak konsol, paketin yüklenemediğini belirten bir hata döndürdü. Aşağıdaki yöntemlerden hangileri kodu yayınlamak için kullanılabilir? (İki tane seçin.)
- Bir geliştirici, bir proje için AWS CodePipeline'ı yapılandırıyor. Her derleme adımında, işlem hattının bir test raporu oluşturması gerekiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir geliştirici, bir S3 bucket'ına yerleştirilen .csv dosyalarını işlemek için bir Lambda fonksiyonu oluşturdu. Bir .csv dosyası bucket'a yüklendiğinde Lambda fonksiyonunu tetikleyecek adımların kombinasyonu hangisidir? (İki tane seçin.)
- Bir geliştirici, bir S3 bucket'ında depolanan görüntüleri gösteren bir mobil uygulama geliştiriyor. Kullanıcıların Amazon hesapları ve desteklenen sosyal medya hesapları ile oturum açabilmeleri gerekiyor. Bu kimlik doğrulama yeteneğini hangi çözüm sağlar?
- Bir geliştirici, bir uygulamayı Amazon EKS'ye taşıdı ve imajları Amazon ECR'ye taşıdı. Yeni bir AWS hesabı oluşturdu ve uygulamanın yapılandırmasını yeni backend kaynaklarını işaret edecek şekilde güncelledi. Pipeline derlemesi ve dağıtımı başarılı oldu, ancak çalışan uygulama hala eski backend'e bağlanıyor. Yapılan incelemede, uygulama yapılandırmasının hala orijinal EKS kümesini referans aldığı görüldü. Uygulamanın neden yeni kaynaklara bağlanmadığını açıklayan sebep nedir?
- Bir geliştirici, bir web uygulaması için API Gateway arka ucu tarafından kullanılan bir Lambda işlevini güncelledi ve güncellenen işlevi üretim kullanıcılarını etkilemeden test etmesi gerekiyor. Üretim trafiğini etkilemeden güncellenen Lambda'yı test etmenin operasyonel olarak EN verimli yolu hangi yaklaşımdır?
- Bir geliştirici, birden çok AWS Bölgesi'nde bir API için coğrafi yük testleri çalıştırmalı ve uygulama kodunu değiştirmeden gerekli kaynakları her Bölgeye dağıtmak istiyor. Bu gereksinimi hangi yaklaşım karşılar?
- Bir geliştirici, birden çok EC2 örneğinde çalışan yüksek oranda erişilebilir bir Python web uygulamasının sunucu günlüklerini her bir örneğe SSH yapmadan incelemek istiyor. Günlükleri merkezileştirmek için uygulamada EN AZ değişikliği gerektiren değişiklik nedir?
- Bir geliştirici, birden fazla AWS hizmetini çağıran bir AWS Lambda fonksiyonu oluşturdu ve fonksiyonun yürütme süresinin beklenenden daha yüksek olduğunu gözlemledi. Geliştiricinin, fonksiyonun kodunu değiştirmeden hizmetler arasındaki etkileşimleri araştırması gerekiyor. Bu gereksinimi hangi yaklaşım karşılar?
- Bir geliştirici, birkaç Lambda işlevi, bir S3 bucket'ı ve bir CloudFront dağıtımı tanımlayan bir AWS Serverless Application Model (AWS SAM) şablonu yazdı. Lambda işlevlerinden biri CloudFront edge'de (Lambda@Edge) çalışacak ve S3 bucket'ı dağıtım için bir origin olacak. SAM yığınını eu-west-1'e dağıtmak başarısız oluyor. Bu hatanın olası nedeni nedir?
- Bir geliştirici, cdk deploy kullanarak Lambda varlıkları da dahil olmak üzere CDK yığınlarını A Hesabındaki bir alfa ortamına dağıttı. Aynı yığınları ikinci bir hesapta (beta) ilk kez dağıtmak bir NoSuchBucket hatasıyla başarısız oluyor. Bu sorunu düzeltmek için yeniden dağıtımdan önce beta hesabında hangi CDK CLI komutu çalıştırılmalıdır?
- Bir geliştirici, CloudFormation stack oluşturma sırasında birden çok Lambda işlevi ve API Gateway API'leri sağlayan, AWS CDK ile sunucusuz bir uygulama geliştiriyor. Geliştirici iş istasyonunda hem AWS SAM hem de AWS CDK yüklüdür. Geliştirici, belirli bir Lambda işlevini test etmek için yerel olarak nasıl çalıştırabilir?
- Bir geliştirici, CloudWatch API'sini çağırırken aralıklı olarak HTTP 400 ThrottlingException hataları alıyor ve başarısızlık durumunda hiçbir veri döndürülmüyor. Bunu hafifletmek için öncelikle hangi en iyi uygulama uygulanmalıdır?
- Bir geliştirici, CodeCommit'te yeni bir AWS CDK projesi başlattı ve (1) oluşturulan IaC şablonları için birim testleri yazmalı ve (2) temel güvenlik yapılandırmalarının uygulandığından emin olmak için tüm CDK yapıları üzerinde bir doğrulama çalıştırmalıdır. Hangi eylem kombinasyonu, en az geliştirme yüküyle bu kontrolleri sağlar? (İki tane seçin.)
- Bir geliştirici, çeşitli uygulamalar tarafından kullanılan AWS Secrets Manager'daki birçok sırrı yönetmektedir. Zamanla bazı sırlar döndürülür veya artık kullanılmaz. Geliştiricinin, kesinti süresine neden olmadan hangi Secrets Manager sırlarının uygulamalar tarafından şu anda kullanıldığını belirlemesi gerekmektedir. Geliştirici hangi yaklaşımı benimsemelidir?
- Bir geliştirici, dağıtım için AWS CodePipeline'ı yapılandırıyor. Kaynak kodu bir GitHub deposunda bulunuyor ve pipeline'ın kaynak aşaması zaten bu depoya ve dala ayarlanmış durumda. Geliştirici, depo paketinin birim testlerinin pipeline ortamında çalışmasını istiyor. En az ek yükle bunu hangi adımlar başarır? (İki tane seçin.)
- Bir geliştirici, dağıtım paketi ve bağımlılıkları Amazon S3'te depolanan mevcut bir Lambda işlevini bir AWS CloudFormation şablonu kullanarak dağıtıyor. CloudFormation şablonu bir AWS::Lambda::Function kaynağı tanımlıyor. Şablonda S3'te depolanan işlev koduna başvurmanın en az çaba gerektiren yolu nedir?
- Bir geliştirici, dakikada en az 5.000 isteği işlemesi gereken üç katmanlı bir web uygulaması oluşturuyor. Web katmanı tamamen durum bilgisi içermeyen (stateless) kalmalı, ancak kullanıcı oturum durumu korunmalıdır. Gecikmeyi mümkün olduğunca düşük tutarken oturum verilerini harici hale getiren yaklaşım hangisidir?
- Bir geliştirici, eski bir monolitten AWS Lambda'ya özellikler taşıyor. Uygulama verileri, bir VPC'nin özel alt ağlarındaki bir Amazon Aurora DB kümesinde bulunuyor. Hesapta bir VPC var; Lambda işlevleri ve DB kümesi aynı AWS Bölgesi ve hesabında. Lambda işlevlerinin, genel internet üzerinden geçmeden DB kümesine güvenli bir şekilde erişmesi gerekiyor. Bu gereksinimi hangi yapılandırma karşılar?
- Bir geliştirici, Fargate kullanarak bir ECS kümesi üzerinde Ubuntu tabanlı bir imaj ile konteynerler dağıtıyor. Uygulamanın birden çok ECS görevi tarafından erişilebilen ve konteynerler durduktan sonra da kullanılabilir kalan paylaşılan kalıcı verilere ihtiyacı var. Bu gereksinimleri hangi çözüm karşılar?
- Bir geliştirici, geliştirme sırasında kapsayıcılı bir uygulamayı dağıtmak için AWS Copilot CLI'ı kullandı ve kodu yeni bir CodeCommit deposuna kaydetti. Geliştiricinin şimdi minimum operasyonel çabayla üretim için otomatik bir dağıtım hattına ihtiyacı var. Otomasyonu oluşturmanın en verimli yolu nedir?
- Bir geliştirici, genel API'lerden veri gruplayabilmek için bir AWS Lambda işlevini bir VPC özel alt ağı içinde çalışacak şekilde güncelledi. VPC'ye bir internet ağ geçidi eklenmiş ve varsayılan ağ ACL'si ve güvenlik grubu ayarları kullanılıyor. Bu değişiklikten sonra, API'lere erişilebilmesine rağmen Lambda işlevi artık genel API'lere ulaşamıyor. Geliştirici, Lambda işlevi için giden internet erişimini nasıl geri yüklemelidir?
- Bir geliştirici, genel erişime açık olmaması için origin access control (OAC) kullanarak CloudFront aracılığıyla sunulan bir S3 bucket'ında statik bir web sitesi barındırıyor. Kullanıcılar açık dosya URL'lerine (örneğin, /products/index.html) erişebilirken, dizin URL'leri (örneğin, /products/) istediklerinde bir hata alıyorlar. S3 bucket'ını herkese açık hale getirmeden, dizin istekleri varsayılan dizin dosyasını döndürecek şekilde nasıl sunulabilir?
- Bir geliştirici, global bir video arama uygulaması geliştiriyor. Her video dosyasının ortalama boyutu 2,5 TB'tır. Dosyaların ilk 90 gün boyunca anında erişilebilir olması gerekir; 90 gün sonra 10 dakikadan uzun geri alma süreleri kabul edilebilir. Bu gereksinimleri en uygun maliyetle karşılayan çözüm hangisidir?
- Bir geliştirici, görüntü işleme için Lambda işlevlerini çağırmak üzere S3 Event Notifications kullanıyor. Aynı AWS hesabında bir geliştirme S3 bucket'ı ve Lambda'sı ile bir üretim S3 bucket'ı ve Lambda'sı bulunmaktadır. Geliştirme bucket'ına yapılan yüklemeler yanlışlıkla üretim Lambda'sını çağırıyor. Geliştiricinin, geliştirme yüklemelerinin üretimi etkilemesini en az kesintiyle önlemesi gerekiyor. Geliştirici ne yapmalı?
- Bir geliştirici, her adımın bir Lambda işlevini çağırdığı AWS Step Functions kullanıyor. Durum makinesi, GetResource görevinde IllegalArgumentException veya TooManyRequestsException ile başarısız oluyor. Gereksinim: IllegalArgumentException oluştuğunda, durum makinesi hemen durmalıdır. TooManyRequestsException oluştuğunda, durum makinesi 10 saniyelik bir beklemeden sonra GetResource görevini bir kez daha denemelidir; bu yeniden deneme başarısız olursa, durum makinesi durmalıdır. Geliştirici, durum makinesine ekstra adımlar eklemeden Lambda yeniden deneme davranışını nasıl uygulayabilir?
- Bir geliştirici, her biri özel bir alt ağda bir Amazon RDS örneğine sahip üç AWS hesabını yönetiyor. Geliştiricinin, üç hesapta da veritabanı kullanıcılarını tutarlı bir şekilde oluşturması ve daha sonra güncellemesi gerekiyor. Bunu en az operasyonel çabayla sağlayacak yaklaşım hangisidir?
- Bir geliştirici, her nesnenin birden çok sürümüne sahip olabileceği bir S3 bucket'ında sürüm oluşturmayı etkinleştirir. Nesneler, oluşturulduktan bir yıl sonra kalıcı olarak kaldırılmalıdır. Geliştirici, bu saklama politikasını karşılamak için bir sonraki adımda ne yapılandırmalıdır?
- Bir geliştirici, herkese açık bir Application Load Balancer (ALB) arkasındaki EC2 örneklerindeki HTTP erişim günlüklerini analiz ediyor. Sunucu günlükleri, istemcinin genel IP adresi yerine yalnızca ALB'nin IP adresini gösteriyor. Geliştiricinin, HTTP sunucu günlüğünün kaynak istemcinin genel IP adresini içermesi için neyi değiştirmesi gerekir?
- Bir geliştirici, internete yönelik bir Application Load Balancer (ALB) kullanarak bir HTTPS dinleyicisi aracılığıyla bir web API'si sunar ve bir Amazon Cognito kullanıcı havuzu yapılandırmıştır. Geliştirici, API'ye gelen her isteğin Cognito aracılığıyla kimliğinin doğrulanmasını sağlamak istiyor. Ne yapılmalıdır?
- Bir geliştirici, kişisel olarak tanımlanabilir bilgileri (PII) işleyen bir uygulamaya AWS X-Ray ekliyor. Uygulama EC2 örneklerinde çalışıyor. İzleme mesajları şifrelenmiş PII içeriyor ve Amazon CloudWatch'a gönderiliyor. Geliştiricinin, hiçbir PII'nin EC2 örneklerinden ayrılmamasını sağlaması gerekiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir geliştirici, kullanıcı çevrimiçi etkinliğini izleyen güncellenmiş Lambda kodunu dağıtıyor. Web uygulaması, Lambda'yı AWS SDK aracılığıyla çağırır. Geliştirici, SDK tarafından çağrılan isteklerin yalnızca küçük bir yüzdesinin yeni kodu çağırmasını, çoğunun ise orijinal kodu çağırmaya devam etmesini istiyor. Bu gereksinimi hangi yaklaşım karşılar?
- Bir geliştirici, kullanıcıların neden yinelenen e-postalar aldığını araştırıyor. Uygulama, SQS kuyruğuna mesajlar gönderiyor; bir Lambda işlevi kuyruğu yokluyor ve Amazon SES aracılığıyla e-posta gönderiyor. Yoğun trafik sırasında tekrarlar meydana geliyor. Aşağıdakilerden hangisi yinelenen e-postaların nedeni olabilir? (İki tane seçin.)
- Bir geliştirici, küçük bir uygulamayı (minimum CPU ve bellek gerektirir) bir container imajı olarak paketledi. Uygulama, harici bir API'den veri alır, işler ve sonuçları S3'e yazar. Uygulamanın mevcut bir Amazon ECS kümesinde her saat başı çalışması gerekmektedir. Hangi seçenek altyapı yönetimi yükünü en aza indirir?
- Bir geliştirici, müşteriler tarafından Amazon Cognito kimlik doğrulaması ile bir ön uç kullanıcı arayüzü aracılığıyla kullanılan bir Amazon API Gateway REST API'sini yönetmektedir. Geliştiricinin, yeni uç noktalar sunan ve bozucu arayüz değişiklikleri içeren yeni bir API sürümü vardır. Geliştiricinin, mevcut müşterileri etkilemeden diğer ekip geliştiricilerine yeni API'ye beta erişimi sağlaması gerekmektedir. En az operasyonel yük ile bunu başaran yaklaşım hangisidir?
- Bir geliştirici, oldukça güvenli, sunucusuz bir sağlık hizmetleri uygulaması geliştiriyor. Uygulamanın geçici verileri bir AWS Lambda fonksiyonunun /tmp dizinine yazması gerekiyor. Geliştirici bu geçici verileri şifrelemek için hangi yaklaşımı kullanmalıdır?
- Bir geliştirici, oyuncu verilerini bölüm anahtarı oyuncunun ülkesi olan bir Amazon DynamoDB tablosunda depolayan bir oyun geliştirdi. Bir ülkeden gelen oyuncularda ani bir artıştan sonra, uygulama ProvisionedThroughputExceededException hataları vermeye başladı. Geliştirici bu hataları gidermek için ne yapmalıdır?
- Bir geliştirici, RestApi, Resource, Method, Stage ve Deployment kaynaklarını içeren bir CloudFormation şablonu kullanarak Amazon API Gateway REST API'si ile bir web uygulaması dağıttı. Yeni bir kaynak ve metotlar ekledikten sonra, yığın güncellemesi başarıyla tamamlandı, ancak yeni metotlara yapılan çağrılar 404 Not Found döndürüyor. Geliştirici, dağıtımdan sonra yeni eklenen metotların kullanılabilir olması için CI/CD işlem hattına ne eklemelidir?
- Bir geliştirici, statik bir web sitesini Amazon S3 üzerinde barındırıyor ve özel bir alan adı kullanarak CloudFront aracılığıyla sunuyor. Bir CI/CD işlem hattı (CodeCommit tarafından tetiklenen), bir buildspec.yml dosyasına referans veren bir CodeBuild projesini yürüten bir derleme aşaması çalıştırıyor. Derleme, güncellenmiş statik dosyaları S3 bucket'ına yüklüyor ve güncellemeler S3 web sitesi URL'sinde görünürken, CloudFront dağıtımı hala eski içeriği sunuyor. CloudFront'un güncellenmiş dosyaları sunmasını sağlamak için buildspec.yml ne yapmalıdır?
- Bir geliştirici, statik, herkese açık bir web sitesini bir S3 bucket'ında barındırıyor ve CloudFront aracılığıyla sunuyor. Gereksinim, kullanıcıların içeriği doğrudan S3 bucket'ından alamamasıdır — tüm erişim CloudFront dağıtımı üzerinden gerçekleşmelidir. Bu gereksinimi hangi çözüm sağlar?
- Bir geliştirici, sunucusuz bir uygulama için otomatik bir dağıtım betiği yazıyor ve mevcut bir AWS Serverless Application Model (SAM) şablonunu kullanmak istiyor. Geliştirici aşağıdakilerden hangisini kullanmalıdır? (İki tane seçin.)
- Bir geliştirici, sunucusuz bir uygulama oluşturmak için AWS SAM kullanıyor ve şu anda bir geliştirme ortamında test yapıyor. QA için test ve hazırlık ortamları eklemesi gerekiyor ve minimum çabayla birden çok adlandırılmış ortama dağıtımı destekleyen bir AWS SAM özelliği kullanmak istiyor. En az geliştirme yoğunluklu yaklaşım hangisidir?
- Bir geliştirici, şirketin ilk AWS ortamı için kapsayıcı tabanlı bir dağıtım yaklaşımını doğrulamak amacıyla bir kavram kanıtlama (proof-of-concept) uygulaması geliştiriyor. Kapsayıcılı uygulamayı en az operasyonel çabayla dağıtmak için geliştirici hangi adımları atmalıdır? (İki tane seçin.)
- Bir geliştirici, tek bir Amazon S3 bucket'ında birçok nesneyi depoluyor ve bucket'ı yüksek istek oranları için optimize etmesi gerekiyor. Bu gereksinimi karşılamak için nesneler nasıl düzenlenmelidir?
- Bir geliştirici, uygulama günlüklerindeki istisnaları saymak için bir CloudWatch Logs metrik filtresi ekledi, ancak hiçbir metrik verisi görünmüyor. Neden filtrelenmiş sonuçlar dönmeyebilir?
- Bir geliştirici, uygulama kaynak kodunu uzun süreli depolama, versiyonlama ve gruplandırılmış değişiklik takibi için ekip arkadaşlarıyla paylaşmak istiyor. Hangi AWS hizmeti uygun bir seçimdir?
- Bir geliştirici, üretimdeki bir API'ye istek doğrulama eklemek istiyor ancak üretim dağıtımını değiştirmeden önce doğrulamayı test etmesi gerekiyor. Değişiklikleri önce test etmek için operasyonel yükü en aza indiren yaklaşım hangisidir?
- Bir geliştirici, üretimdeki bir AWS Lambda fonksiyonundaki bir hatayı düzeltti ve değişikliği bir test ortamında doğruladı. Geliştirici, güncellemeyi üretimde kademeli olarak kullanıma sunmak istiyor, böylece başlangıçta kullanıcıların yalnızca %10'u yeni kodu görüyor. Uygun yaklaşım nedir?
- Bir geliştirici, VPC-A'nın özel alt ağında bir RDS veritabanı konumlandırdı. Geliştirici ayrıca varsayılan VPC'de RDS veritabanına bağlanmaya çalışan ancak bağlanamayan bir Lambda fonksiyonu oluşturdu. Lambda fonksiyonunun RDS örneğine erişmesine izin vermenin uygun yolu nedir?
- Bir geliştirici, yeni bir dağıtımın hatalara neden olması durumunda önceki bir Lambda sürümüne geri dönebilme seçeneğini, kullanıcı etkisini en aza indirerek istiyor. Hangi dağıtım deseni bunu en az kullanıcı kesintisiyle başarır?
- Bir geliştirici, yeni bir uygulama sürümünü AWS Elastic Beanstalk üzerindeki bir test ortamına dağıtmak istiyor. Hangi dağıtım politikası en hızlı dağıtım süresini sağlar?
- Bir geliştirici, yerel bir iş istasyonundan CLI ve SDK'lar aracılığıyla AWS'ye erişmek için AWS IAM Identity Center'ı (AWS SSO) kullanıyor. API çağrıları başlangıçta çalışıyordu ancak şimdi Access Denied hatası döndürüyor ve hiçbir yerel yapılandırma veya betik değiştirilmedi. Erişim hatalarının en olası nedeni nedir?
- Bir geliştiricinin AWS CloudFormation kullanarak, Environment adlı bir şablon parametresine göre bir Lambda işlevi zaman aşımı ayarlaması gerekmektedir. Şablon, her ortama göre zaman aşımı değerlerini depolayan EnvironmentData adlı bir eşleme (mapping) içerir. Eşlemeden Timeout değerini ayarlamak için hangi içsel işlev (intrinsic function) kullanılmalıdır?
- Bir geliştiricinin bir uygulamayı yerel olarak test etmesi ve hata ayıklaması gerekiyor. Uygulamanın dağıtım paketi Amazon S3'te depolanıyor. Hangi yaklaşım, en az kurulumla geliştiricinin kodu yerel olarak çalıştırmasına olanak tanır?
- Bir geliştiricinin farklı bir AWS hesabındaki kaynaklara geçici erişime ihtiyacı var. Hangi yaklaşım en güvenli geçici erişimi sağlar?
- Bir geliştiricinin kodu üretime dağıtmadan önce ürün sahibinin onayını alması gerekmektedir. Dağıtım için CodePipeline kullanılmaktadır. Ürün sahibini bilgilendirmek üzere bir SNS topic yapılandırılmıştır. Geliştiricinin bu pipeline'da ürün sahibinden onay almasının operasyonel olarak EN verimli yolu nedir?
- Bir geliştiricinin müşteri siparişlerini DynamoDB'de saklaması gerekiyor ve şirket, bekleyen tüm verilerin şirket tarafından oluşturulan ve yönetilen bir anahtar kullanılarak şifrelenmesini şart koşuyor. Geliştirici bu gereksinimi karşılamak için ne yapmalıdır?
- Bir geliştiricinin uygulaması AWS Lambda ve CloudFormation kullanıyor. Kullanım arttıkça, Lambda fonksiyonları her çağrıldığında bir Systems Manager Parameter Store gelişmiş parametresini getirdiklerinde hız limitlerine takılmaya başladı. Parametre yalnızca dağıtımlar sırasında değişiyor. Kullanım öngörülemez olduğundan, geliştirici Parameter Store hız sınırlamasını önlemek için uygun maliyetli bir yol istiyor. Bu gereksinimi en iyi karşılayan çözüm hangisidir?
- Bir geliştiricinin uygulaması Lambda işlevlerini eşzamansız olarak çağırıyor, ancak bazı olaylar rastgele başarısız oluyor. Geliştiricinin, araştırma için başarısız olan belirli olayları yakalaması gerekiyor. Başarısız eşzamansız olayları daha sonra incelenmek üzere toplayacak yapılandırma hangisidir?
- Bir geliştiricinin uygulaması, Amazon SQS kuyruğundaki mesajları işlemek için bir AWS Lambda işlevi kullanıyor. Lambda işlevi bazen başarısız oluyor veya zaman aşımına uğruyor ve geliştiricinin işlenemeyen mesajları en az operasyonel yük ile yakalaması ve incelemesi gerekiyor. Bu gereksinimi hangi yaklaşım karşılar?
- Bir geliştiricinin uygulaması, yerel ikincil dizine (LSI) sahip bir Amazon DynamoDB tablosu kullanıyor. Test sırasında tablo, test paketinin istek oranı tablonun genel sağlanan kapasitesini aşmamasına rağmen ProvisionedThroughputExceededException hataları döndürüyor. Bunun en olası nedeni nedir?
- Bir geliştiricinin, AMl'leri kopyalayarak ve yeni bir uygulama yığını oluşturarak bir uygulamayı başka bir AWS Bölgesine genişletmesi gerekiyor. Şirket politikası, tüm AMl'lerin her Bölgede şifrelenmesini gerektiriyor, ancak mevcut AMl'lerden bazıları şifrelenmemiş durumda. Geliştirici, AMl'lerin şifrelenmesini sağlarken hedef Bölgeye nasıl genişleyebilir?
- Bir geliştiricinin, API Gateway'in yerleşik yetkilendiricisini (özel yetkilendirici kodu olmadan) kullanarak JWT yetkilendirmesini test etmek için /auth adresinde bir API Gateway uç noktası oluşturması gerekiyor. Hangi yapılandırma bu gereksinimi karşılar?
- Bir geliştiricinin, AWS Lambda günlüklerinden özel işlem süresi metriklerini çıkarması, bunları analiz etmesi, alarmlar oluşturması ve sorunları gerçek zamanlı olarak tespit etmesi gerekiyor. Hangi yaklaşım bu gereksinimleri karşılar?
- Bir geliştiricinin, AWS SAM CloudFormation yığını çalıştıran tek bir üretim öncesi AWS hesabı var. Bir Lambda işlevini düzenledi ve SNS topic'leri ekledi. Yayın hattı tarafından kullanılan mevcut üretim öncesi uygulamayı etkilemeden bu değişiklikleri test etmek için bir kerelik dağıtım yapmak istiyor. Geliştirici ne yapmalı?
- Bir geliştiricinin, aynı Elastic Beanstalk uygulamasını (bir Application Load Balancer kullanarak) üç AWS Bölgesine CloudFormation aracılığıyla dağıtması ve her ALB için SSL sertifikaları sağlamak üzere AWS Certificate Manager (ACM) kullanması gerekmektedir. Her ALB için sertifikaları sağlamanın doğru yolu nedir?
- Bir geliştiricinin, belirli bir tarih ve saatte süresi dolacak uygulama yapılandırma değerlerini depolaması ve süreleri dolmadan önce bildirim alması gerekmektedir. En az operasyonel yük ile bu işlevselliği sağlayan yaklaşım hangisidir?
- Bir geliştiricinin, bir AWS CodeCommit deposundan kod oluşturan, her değişiklik için birim testleri çalıştıran ve ayrıntılı, erişilebilir test raporları sağlayan bir çözüme ihtiyacı var. Şirket politikası, kapsamlı birim testleri ve test sonuçlarının mevcut olmasını gerektiriyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir geliştiricinin, bir şirket ofisi için hava durumu tahminini döndüren uygun maliyetli bir proof-of-concept REST uç noktası oluşturması gerekiyor. Çözüm, mümkün olduğunca AWS önbellekleme kullanmalı ve test sırasında yalnızca hafif trafik alacaktır. Hangi uygulama en uygun maliyetlidir?
- Bir geliştiricinin, bir uygulamanın tüm AWS Lambda işlevlerine özel bir makine öğrenimi kitaplığı (şu anda 15 GB ve büyümekte olan) sağlaması gerekmektedir. Her Lambda işlevinin kitaplığa erişebilmesi için hangi yaklaşım bu gereksinimi karşılar?
- Bir geliştiricinin, bir uygulamayı Amazon EC2 örneklerine dağıtmak için yeniden kullanılabilir bir şablon kullanması gerekmektedir. Çözüm, tekrarlanan dağıtımları, uygulama kaynaklarının kurulumunu ve güncellemelerini desteklemeli, aynı ortamları üretmeli ve önceki sürümlere geri dönüşlere izin vermelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir geliştiricinin, diğer AWS'de barındırılan uygulamaların bağımlı olduğu eski bir şirket içi uygulaması var. Geliştirici, tüm uygulamaları Amazon CloudWatch kullanarak tek bir yerden izlemek ve sorun gidermek istiyor. Geliştirici, şirket içi sunucudaki log'ları CloudWatch'a nasıl gönderebilir?
- Bir geliştiricinin, diğer bileşenleri çağıran AWS Lambda işlevleriyle uygulanan dağıtılmış uygulamalar için üretimdeki performans sorunlarını teşhis etmesi gerekiyor. Üretimdeki temel nedeni belirlemenin ve gidermenin en iyi yolu nedir?
- Bir geliştiricinin, diğer ekiplerin hemen test etmeye başlayabilmesi için Amazon API Gateway ile oluşturulmuş bir API için anında test yanıtları üretmesi gerekiyor. Geliştirici, bir arka uç uygulamasına ihtiyaç duymadan yanıtlar oluşturmak için hangi yaklaşımı kullanmalıdır?
- Bir geliştiricinin, dosyaları bir Amazon S3 bucket'ına yüklemeden önce uygulama içinde simetrik şifreleme kullanarak yerel olarak (AWS dışında) şifrelemesi gerekmektedir. Bu gereksinimleri hangi yaklaşım karşılar?
- Bir geliştiricinin, farklı bir AWS hesabında bulunan bir S3 bucket'ındaki verilere erişmek için MFA kullanması gerekmektedir. Bu gereksinimi karşılamak için MFA bilgileriyle hangi AWS STS API işlemi çağrılmalıdır?
- Bir geliştiricinin, kullanıcı tarafından yüklenen fotoğrafları işleyen bir Lambda işlevini güncellemesi ve güncellemeyi mevcut işlev ile yeni sürüm arasında kullanıcı trafiğini bölerek test etmesi gerekiyor. Hangi adımlar kombinasyonu bunu başarır? (İki tane seçin.)
- Bir geliştiricinin, sık erişilen ürün öğeleri için mikrosaniye düzeyinde okuma gecikmelerine ihtiyacı var ve tutarlılığı sağlamak için ürünler oluşturulduğunda, güncellendiğinde veya silindiğinde uygulama önbelleğinin güncellenmesi gerekiyor. Hangi çözüm bu gereksinimleri karşılar?
- Bir geliştiricinin, süresi dolmuş öğeleri bir DynamoDB tablosundan Amazon S3'e aktarması gerekiyor. Tablo, öğelerin süresini doldurmak için TTL kullanıyor. Uygulamanın süresi dolmuş her öğeyi işlemesi ve ardından S3'te depolaması gerekiyor; işleme ve depolama öğe başına 5 dakika sürüyor. En az operasyonel yük ile bunu başaran çözüm hangisidir?
- Bir geliştiricinin, şifreleme için AWS KMS kullanarak şirket içi verileri S3'e taşıması gerekiyor ve şifreleme anahtarlarının otomatik yıllık rotasyonu desteklemesi gerekiyor. Bu gereksinimleri karşılamak için hangi KMS anahtar türü kullanılmalıdır?
- Bir geliştiricinin, test ve dağıtımları basitleştirmek için bir Lambda fonksiyonunun veritabanı bağlantı dizesinin fonksiyon kodunu değiştirmeden değiştirilebilir olmasını sağlaması gerekmektedir. Bu gereksinimi karşılamanın en iyi yolu nedir?
- Bir geliştiricinin, veritabanındaki yükü en aza indirirken tek bir API çağrısı kullanarak bir DynamoDB tablosundan belirli birkaç öğeyi getirmesi gerekiyor. Hangi DynamoDB API'si kullanılmalıdır?
- Bir geliştiricinin, yayınlanmamış özellikleri hazır olana kadar bir web uygulamasında gizlemek için özellik geçişlerine (feature toggles) ihtiyacı var. Özellik bayraklarını yönetme ve bunları açıp kapatma gereksinimini hangi çözüm karşılar?
- Bir geliştirme ekibi, birden çok AWS hesabında AWS CodeCommit kullanıyor ve uzaktan çalışan geliştiricileri de kapsayacak şekilde büyüyor. Şirket, operasyonel yükü en aza indirirken bu geliştiricilere depolara güvenli erişim sağlamalıdır. Bu gereksinimi en iyi karşılayan çözüm hangisidir?
- Bir geliştirme ekibi, kod değişikliklerinin anında derleme ve dağıtımı tetiklemesini istiyor. Kaynak kod değişiklikleri meydana geldiğinde bir AWS CodePipeline'ı başlatmak için aşağıdaki yaklaşımlardan hangileri kullanılabilir? (İki tane seçin.)
- Bir görüntü depolama web uygulaması, bir ALB'nin arkasındaki bir Auto Scaling grubundaki EC2 örneklerinde çalışır. Görüntüler S3'te depolanır. Şirket, test isteklerinin uygulamanın beta sürümünü barındıran ayrı bir hedef grubuna yönlendirildiği yeni bir özellik istiyor. Bu, en az çabayla hangi yaklaşımla gerçekleştirilir?
- Bir hisse senedi alım satım uygulaması, alım satım isteklerini işlemek için milisaniyenin altında gecikme süresi gerektiriyor. Alım satım verileri DynamoDB'de depolanıyor, ancak yük testi veri alımının gerekenden daha yavaş olduğunu gösteriyor. Hangi çözüm, minimum çabayla alım gecikmesini azaltacaktır?
- Bir hisse senedi alım satım uygulamasının, kullanıcılara alım satımların gerçekleştiği sıraya göre SMS alım satım onay mesajları göndermesi ve yinelenen mesajlar göndermekten kaçınması gerekir. Hangi çözüm bu sıralama ve tekilleştirme gereksinimlerini karşılar?
- Bir Kinesis Data Firehose dağıtım akışı, kişisel olarak tanımlanabilir bilgiler içeren müşteri kayıtlarını alır. Geliştiricinin verileri bir S3 bucket'a kaydetmeden önce müşteri tanımlayıcı kalıplarını kaldırması gerekmektedir. Bu gereksinimi karşılamanın uygun yolu nedir?
- Bir Kinesis Data Streams uygulaması, 12 saate kadar tüketilemeyebilecek tıklama akışı verilerini depolar. Kinesis akışındaki veriler için bekleyen şifrelemeyi nasıl etkinleştirebilirsiniz?
- Bir kuruluş, Amazon S3'te çok büyük dosyalar depoluyor ve bu dosyalar hakkındaki meta verileri kullanıcılara gösteren bir web uygulaması geliştiriyor. Bir kullanıcı meta verilere göre bir dosya seçtikten sonra, uygulama dosyanın indirilmesine izin verecektir. Meta veri dizini, tek haneli milisaniye aramalarını desteklemelidir. Bu meta veri indeksleme ve düşük gecikmeli erişim için hangi AWS hizmeti kullanılmalıdır?
- Bir kuruluş, birden çok AWS hesabında uygulama bileşenleri çalıştırıyor ve bu hesaplar arasında dağıtılmış izleme verilerini toplaması ve görselleştirmesi gerekiyor. Bu izleri toplamak ve görüntülemek için hangi AWS hizmeti kullanılmalıdır?
- Bir kuruluş, kullanıcılar ve CloudFront arasındaki tüm trafik için ve ayrıca CloudFront ile kaynak web uygulaması arasındaki tüm trafik için şifreleme gerektiriyor. Bu gereksinimleri hangi eylemler karşılar? (İki tane seçin.)
- Bir Lambda fonksiyonu çalışırken toplam 100 MB boyutunda geçici dosyalar oluşturacak; bu dosyalara fonksiyon tamamlandıktan sonra ihtiyaç duyulmayacaktır. Fonksiyonun bu geçici dosyaları işlemesi için en verimli yol nedir?
- Bir Lambda fonksiyonu, 10 dakikaya kadar sürebilen kısa videoları eşzamansız olarak oluşturur. Oluşturulduktan sonra, kullanıcının tarayıcısına bir indirme URL'si gönderilir ve bu URL en az 3 saat boyunca geçerli kalmalıdır. Hangi çözüm bu gereksinimleri karşılar?
- Bir Lambda fonksiyonu, toplam 100 MB boyutunda birçok dosyadan oluşan üçüncü taraf bir kütüphaneye ihtiyaç duymaktadır. Kütüphanenin Lambda yürütme ortamında bulunması ve geliştiricinin dağıtım paketi boyutunu ve operasyonel yükü en aza indirmesi gerekmektedir. Bu gereksinimleri en az operasyonel iş yüküyle karşılayan yaklaşım hangisidir?
- Bir Lambda fonksiyonunun bir Amazon RDS for MySQL veritabanına bağlanması gerekiyor. Kimlik bilgilerinin şifrelenmesi ve veritabanı parolasının otomatik olarak döndürülmesi (rotate) gerekmektedir. Bu gereksinimleri hangi çözüm karşılar?
- Bir Lambda fonksiyonunun bir DynamoDB tablosundan bir öğeyi okuması, bazı öznitelikleri değiştirmesi ve öğe mevcut değilse oluşturması gerekiyor. Fonksiyonun birincil anahtarı var. Bu işlemlere izin vermek için Lambda fonksiyonuna hangi IAM izinleri verilmelidir?
- Bir Lambda fonksiyonunun bir S3 bucket'ına okuma erişimi ve bir DynamoDB tablosuna okuma/yazma erişimi olması gerekmektedir. Doğru IAM politikası zaten mevcuttur. Fonksiyona gerekli erişimi sağlamanın en güvenli yöntemi nedir?
- Bir Lambda fonksiyonunun bir S3 bucket'ındaki az sayıda yüksek hassasiyetli objeye erişmesi gerekiyor. Şirket en az ayrıcalık ilkesini uyguluyor ve yalnızca geçici kimlik bilgilerine izin veriyor. Lambda fonksiyonuna bu S3 objelerine erişim izni vermenin EN güvenli yolu nedir?
- Bir Lambda fonksiyonunun bir VPC içindeki özel kaynaklara ağ erişimi olması gerekiyor. En az operasyonel yük ile bu erişimi sağlayan yaklaşım hangisidir?
- Bir Lambda fonksiyonunun döndürülmüş veritabanı kimlik bilgilerine ve güvenli depolamaya ihtiyacı vardır ve Lambda ile entegrasyon minimum yönetim gerektirmelidir. Geliştirici, RDS kimlik bilgilerini en az operasyonel yük ile depolamak, döndürmek ve Lambda fonksiyonuna sağlamak için hangi çözümü seçmelidir?
- Bir Lambda fonksiyonunun kodu bir S3 bucket'ında depolanır ve aynı Bölgedeki birden çok AWS hesabına dağıtılması gerekir. Fonksiyonu dağıtmak için her hesapta bir CloudFormation şablonu çalışacaktır. CloudFormation'ın Lambda kodunu S3 bucket'ından almasının EN GÜVENLİ yolu nedir?
- Bir Lambda fonksiyonunun üretim ve geliştirme sürümü takma adları (alias) vardır. Bir geliştiricinin, test için hem geliştirme hem de üretim sürümlerine trafik yönlendirecek bir hazırlık (staging) kurulumuna ihtiyacı var. Bu davranışı hangi çözüm sağlayacaktır?
- Bir Lambda fonksiyonunun, aynı AWS hesabındaki özel bir alt ağda (private subnet) çalışan EC2 örneklerindeki dahili bir uygulamaya HTTP POST istekleri yapması gerekiyor. Lambda fonksiyonunun dahili uygulamaya ulaşmasını hangi çözüm sağlar?
- Bir Lambda fonksiyonunun, bir VPC içindeki özel bir alt ağda bulunan bir Amazon RDS DB örneğine bağlanması gerekiyor. Şirket, gerekli DB izinlerine sahip bir IAM rolü oluşturdu ve bunu Lambda fonksiyonuna ekledi. Lambda fonksiyonunun DB örneğine erişebilmesi için hangi ek yapılandırma gereklidir?
- Bir Lambda fonksiyonuyla entegre edilmiş bir API Gateway endpoint'i şu hatayı döndürüyor: 'Method completed with status: 502'. En olası çözüm nedir?
- Bir Lambda işlevi bir Amazon SQS kuyruğundan tetiklenir. Test sırasında, bazı mesajlar işlev tarafından hala işlenirken kuyrukta yeniden görünür. Mesajların yeniden görünmesini nasıl engelleyebilirsiniz?
- Bir Lambda işlevi bir SQS kuyruğu tarafından tetiklenir ve yanıt vermesi 60 saniyeye kadar sürebilen üçüncü taraf bir ML API'sini çağırır. Lambda zaman aşımı 65 saniyedir. Geliştirici, işlevin bazen yinelenen SQS mesajlarını işlediğini görüyor. Geliştirici, işlevin yinelenenleri işlememesi için neyi değiştirmelidir?
- Bir Lambda işlevi bir VPC içinde çalışır ve S3 nesne yüklemeleri tarafından tetiklenir. İşlev, sonuç dosyaları yazar ve diğer Lambda işlevleri, AWS hizmetleri ve şirket içi sistemler tarafından erişilebilir olması gereken paylaşılan bir günlük dosyasına girişler ekler. Hangi depolama çözümü bu paylaşılan dosya ve ekleme gereksinimlerini karşılar?
- Bir Lambda işlevi, bir Amazon Aurora MySQL DB örneğine sorgular gönderiyor ve testler sırasında DB üzerinde çok fazla bağlantı hatasıyla karşılaşıyor. Bu sorunu en az operasyonel yük ile hangi seçenek çözer?
- Bir Lambda işlevi, bir Amazon SQS kuyruğundaki mesajları işleyecektir. Geliştirici, bu işlev için CI/CD işlem hattına birim testi dahil etmek istiyor. İşlev için birim testleri çalıştırmanın uygun bir yolu nedir?
- Bir Lambda işlevi, bir Amazon SQS standart kuyruğundan mesajları tüketiyor ancak bazen aynı mesajı birden çok kez işliyor. Yinelenen işlemeyi durdurmanın en uygun maliyetli yolu nedir?
- Bir Lambda işlevi, bir dead-letter queue (DLQ) ile yapılandırılmış bir Amazon SQS kuyruğundan mesajları tüketmektedir. Bazı mesajlar, o zamandan beri düzeltilmiş bir hata nedeniyle işlenemedi. Geliştirici şimdi başarısız olan mesajları yeniden işlemek istiyor. Geliştirici hangi eylemi gerçekleştirmelidir?
- Bir Lambda işlevi, bir Kinesis veri akışındaki kayıtları işliyor, ancak kayıt işleme yavaşladı. Lambda yineleyici yaşı artıyor ve işlev süresi sürekli olarak yüksek. Geliştirici, işlemeyi hızlandırmak için hangi eylemleri yapmalıdır? (İki tane seçin.)
- Bir Lambda işlevi, bir S3 bucket'ına /original/ öneki altında yüklenen profil resimleri için avatarlar oluşturur. Bazı resimler avatar oluşturucunun zaman aşımına uğramasına neden olur. Geliştirici, oluşturucu başarısız olduğunda ikinci bir Lambda işlevi kullanarak görüntüyü yeniden boyutlandıran bir yedekleme (fallback) istiyor. En az geliştirme çabasıyla bunu hangi yaklaşım başarır?
- Bir Lambda işlevi, bir S3 bucket'ındaki nesneleri işler, ancak bazı çağrılar başlatma (kütüphaneleri yükleme, istemciler oluşturma) nedeniyle diğerlerinden daha yavaştır. Geliştirici, öngörülebilir, düşük gecikmeli çağrı süreleri ister ve başlatma işinin her çağrı sırasında değil, tahsis süresi boyunca gerçekleşmesini gerektirir. Bu adımların hangi kombinasyonu bunu başaracaktır? (İki tane seçin.)
- Bir Lambda işlevi, dakikadaki istek sayısını sınırlayan üçüncü taraf bir API'yi çağırıyor. İstekler bu sınırı aşarsa, API hız sınırı hataları döndürür. Geliştirici, üçüncü taraf hız sınırlarına takılmamak için Lambda işlevini nasıl yapılandırmalıdır?
- Bir Lambda işlevi, hassas veriler içeren 3 MB'lık bir JSON dosyası oluşturur ve bunu günlük olarak S3'e yükler. Geliştiricinin, yüklemeden önce dosyanın şifrelendiğinden emin olması gerekir. Geliştirici, verilerin yüklemeden önce şifrelenmesi için hangi değişikliği uygulamalıdır?
- Bir Lambda işlevi, her çalıştırmada 10 MB'tan küçük geçici dosyalar oluşturur. Dosyalar, işlev çalışırken birden çok kez okunur ve değiştirilir ve sonrasında kalıcı olmaları gerekmez. Bu geçici dosyaları depolamak için uygun yer neresidir?
- Bir Lambda işlevi, IoT cihazlarından gelen mesajları işler. Şirketin, işlevin zaman aralığı başına kaç mesaj aldığını ve işlediğini sayan neredeyse gerçek zamanlı iş hacmi metriklerine ihtiyacı var. Başlatma ve son işleme, iş hacmi ölçümüne dahil edilmemelidir. Geliştirici neyi uygulamalıdır?
- Bir Lambda işlevi, partition key olarak email_address kullanan ve customer_type, name ve job_title gibi nitelikleri depolayan bir DynamoDB tablosundaki öğeleri arar. İşlev, kullanıcılar bir customer_type metin alanına yazdıkça tetiklenir ve belirli bir customer_type için email_address için kısmi eşleşmeler döndürmelidir. Geliştirici tabloyu yeniden oluşturamaz. customer_type başına kısmi email_address eşleşmesini desteklemek için ne yapılmalıdır?
- Bir Lambda işlevi, varsayılan Lambda günlük kaydını (CloudWatch Logs) kullanarak zaman damgalarını, işlem sürelerini ve istek durumlarını günlüğe kaydeder. Bu günlüklerden CloudWatch metrikleri oluşturmanız ve bunları özel bir CloudWatch metrik ad alanı altında yayınlamanız gerekiyor. Hangi yaklaşım bu gereksinimleri karşılar?
- Bir mikro hizmetler kümesi Amazon EC2 üzerinde çalışıyor ve geliştiricinin hizmetler arası isteklerin uçtan uca izlenmesine ve çağrı yolu boyunca sorunları ayıklama yeteneğine ihtiyacı var. Geliştirici ne yapmalı?
- Bir mobil uygulama, günde milyonlarca blog gönderisini bir DynamoDB tablosuna yazar; her gönderi bir öğedir. Uygulamanın yalnızca yeni gönderilere ihtiyacı vardır ve 48 saatten eski öğeler kaldırılabilir. 48 saatten eski gönderileri otomatik olarak silmek için EN uygun maliyetli yöntem nedir?
- Bir multimedya uygulaması, misafir kullanıcıların tam erişim için hesap oluşturmadan önce örnek içeriği görüntülemesine olanak tanıyacaktır. Şirket, zaten hesabı olan kullanıcıları tanımlamak ve kaç misafir kullanıcının daha sonra kaydolduğunu takip etmek istiyor. Bu ihtiyaçları karşılayan eylemlerin kombinasyonu hangisidir? (İki tane seçin.)
- Bir mühendis, bir Amazon CloudWatch Evidently projesinde iki özellik varyasyonu (Varyasyon A ve Varyasyon B) içeren bir A/B testi kurdu. Mühendis şimdi sadece Varyasyon A'yı test etmek ve uygulamanın endpoint'i çağrıldığında her zaman Varyasyon A'nın dönmesini sağlamak istiyor. Sadece mühendisin kullanımı için Varyasyon A'yı zorlamanın doğru yolu nedir?
- Bir müşteri ödül uygulaması için bir DynamoDB tablosu tasarlarken, geliştirici sorgu performansını optimize etmek ve performans testlerini çalıştırmadan önce sıcak bölüm (hot partition) olasılığını azaltmak istiyor. Bölüm anahtarı olarak kullanılacak en iyi öznitelik hangisidir?
- Bir Orders tablosu, bölüm anahtarı olarak customer_id, sıralama anahtarı olarak order_id kullanır ve bir öznitelik olarak order_date içerir. Yeni bir erişim deseni, order_date ve order_id'ye göre sorgulama gerektirir. Bu erişim desenini minimum operasyonel yük ile desteklemek için bir Lambda eklemeniz gerekmektedir. Ne yapmalısınız?
- Bir oyun sitesinin, herhangi bir güncelleme başarısız olursa tüm işlemin geri alınabilmesi için hem oyuncu kayıtlarını tek bir işlemde güncellemesi hem de kalıcı hale getirmesi gerekiyor. Hangi AWS hizmetleri veya özellikleri gerekli işlemsel davranışı sağlayabilir? (İki tane seçin.)
- Bir oyun şirketi, Elastic Beanstalk kullanarak bir web portalı dağıtıyor ve bazen günde üç veya dört kez güncelleme yayınlıyor. Şirket, kullanıcı etkisini en aza indirirken ve kullanılabilirliği en üst düzeye çıkarırken tüm kullanıcılara yeni özellikleri hızlı bir şekilde sunmak istiyor. Hangi Elastic Beanstalk dağıtım politikası bu hedeflere en uygunudur?
- Bir özellik dalında (feature branch) çalışan bir geliştirici, main daldaki son değişiklikleri çekmedi ve şimdi birleştirme çakışmalarıyla (merge conflicts) karşı karşıya. Çakışmaları en az geliştirme çabasıyla çözmenin en kolay yolu nedir?
- Bir pazar yeri uygulaması, ürün fiyatlarını önünde ElastiCache ile DynamoDB'de saklar. Fiyatlar sık sık değişir ve satıcılar bir fiyatı güncelledikten sonra ilanın hala eski fiyatı gösterdiğini bildirir. Bunun en olası nedeni nedir?
- Bir perakendeci, sipariş başarı oranlarını hesaplamak için bir AWS Lambda işlevi çalıştıran ve sonuçları bir DynamoDB tablosuna kaydeden sunucusuz bir uygulama geliştirdi. Bir geliştiricinin Lambda'yı her 15 dakikada bir çağırmak için basit bir yola ihtiyacı var. Aşağıdaki seçeneklerden hangisi en az geliştirme çabasıyla bunu sağlar?
- Bir Python AWS Lambda işlevi, S3 nesne oluşturma olayları tarafından tetiklenir; S3'ten okur ve bir DynamoDB tablosuna yazar. İşlev çağrıldığında yürütülür ancak DynamoDB'ye yazmaya çalışırken başarısız olur. Bunun EN olası nedeni nedir?
- Bir REST hizmeti, Lambda entegrasyonu ile API Gateway kullanıyor ve test için birden çok sürümü desteklemesi gerekiyor. Test için farklı sürümleri eşzamanlı olarak çalıştırmak için EN İYİ yaklaşım nedir?
- Bir S3 bucket'ı, bir KMS anahtarıyla şifrelenmiş hassas veriler içeriyor. Diğer birkaç AWS hesabının bucket üzerinde GetObject çağırma iznine ihtiyacı var. Nesneleri almak için yapılan tüm isteklerin aktarım sırasında şifreleme kullanmasını nasıl sağlayabilirsiniz?
- Bir S3 nesne yüklemesi tarafından tetiklenecek bir AWS Lambda işlevini üretime dağıtmadan önce yerel olarak test etmek istiyorsunuz. Bunu başarmak için en az operasyonel çaba gerektiren yaklaşım hangisidir?
- Bir servis, S3 bucket'ına görseller yüklüyor. Her yükleme, bir küçük resim oluşturmak için bir Lambda fonksiyonunu tetiklemeli ve ayrıca bir e-posta bildirimi göndermelidir. Geliştirici, S3 olaylarını, Lambda küçük resim işlemcisini ve e-posta bildirimlerini nasıl bağlamalıdır?
- Bir SNS topic'ine abone olan bir Lambda fonksiyonu, yalnızca e-posta adresi değişikliklerini belirten mesajları işlemelidir; diğer aboneler diğer mesaj türlerini işleyecektir. En az geliştirme çalışması gerektiren çözümü istiyorsunuz. Hangi yaklaşımı kullanmalısınız?
- Bir sosyal medya uygulaması, AWS STS'den kullanıcı kimlik bilgilerini almak için tarayıcıda AWS SDK for JavaScript'i kullanır. Uygulama varlıkları bir S3 bucket'ında depolanır ve S3 bucket'ı kaynak olarak kullanılarak bir CloudFront dağıtımı aracılığıyla sunulur. Şu anda, uygulamanın üstlendiği rol kimlik bilgileri, ön uç kodundaki bir JSON dosyasında düz metin olarak depolanmaktadır. Geliştiricinin, uygulamanın kimlik bilgilerini almasına izin verirken sabit kodlanmış kimlik bilgilerini kaldırması gerekmektedir. Bu gereksinimi hangi yaklaşım karşılar?
- Bir sosyal medya uygulaması, sık değişen karmaşık verileri bir RDS veritabanında depolar ve okumaları minimum gecikmeyle sunması gerekir. Mevcut mimari, hızlı güncellemelerle zorlanmaktadır. Performansı en iyi şekilde artıracak çözüm hangisidir?
- Bir SQS kuyruğu, video dosyalarını daha düşük bir çözünürlüğe dönüştüren bir Lambda fonksiyonu için bir olay kaynağıdır. Lambda, daha uzun videolarda zaman aşımına uğruyor ve zaman aşımı zaten izin verilen maksimuma ayarlanmış durumda. Bir geliştirici, fonksiyon kodunu değiştirmeden bu zaman aşımlarını nasıl önleyebilir?
- Bir Step Functions durum makinesi, başka bir hizmet bir DynamoDB tablosuna bir kayıt ekleyerek siparişi onaylayana kadar bir sipariş aldığında duraklatılır. Hangi çözüm, DynamoDB kaydı göründükten sonra durum makinesinin işlemeye devam etmesini sağlar?
- Bir süreç, birden çok bankacılık kaynağı için API kimlik bilgilerini otomatik olarak alır ve bir CloudFormation özel kaynağına bağlı bir Lambda işlevini çağırır. Geliştirici, bu API kimlik bilgilerini minimum operasyonel yük ve maksimum güvenlikle depolamak istiyor. Hangi yaklaşım en güvenlidir ve en az operasyonel çaba gerektirir?
- Bir şirket AWS üzerinde bir fotoğraf paylaşım uygulaması başlatıyor. Kullanıcılar görselleri bir S3 bucket'ına yüklüyor. Bir Lambda fonksiyonu küçük resimler (thumbnail) oluşturup bunları başka bir S3 bucket'ına kaydediyor. Geliştirme sırasında Lambda fonksiyonu bazen küçük resimleri oluşturmak için 2 dakikadan fazla sürüyor, ancak şirket her görselin 30 saniyenin altında işlenmesini istiyor. Geliştirici bu gereksinimi karşılamak için hangi değişikliği yapmalıdır?
- Bir şirket AWS üzerinde bir web uygulaması geliştiriyor. Bir müşteri bir rapor talep ettiğinde, uygulama raporu oluşturacak ve bir saat içinde müşteriye sunacaktır. Raporlar 8 saat boyunca erişilebilir kalmalıdır. Bazı raporlar 1 MB'ı aşmaktadır. Her rapor, talep eden müşteriye özeldir. Uygulama, 2 günden eski raporları silmelidir. Hangi yaklaşım, EN AZ operasyonel yük ile gerekli davranışı sağlar?
- Bir şirket birden çok AWS hesabında EC2 örnekleri çalıştırıyor ve birincil hesaptaki tek bir SQS kuyruğunun her hesaptaki tüm EC2 örnek yaşam döngüsü olaylarını toplamasını istiyor. Hangi tasarım bunu başarır?
- Bir şirket düzenli olarak yeni AWS Lambda işlev sürümleri yayınlar ve üretim için takma adlar (alias) kullanır. Sürüm iyileştirmeleri için başlangıçta yeni bir sürümü belirli bir oranda üretim trafiğine (traffic shifting) sunmak istiyorlar. Bu davranışı hangi yapılandırma sağlar?
- Bir şirket güvenli dosyaları herkese açık erişimi olmayan özel bir S3 bucket'ına taşıdı ve çalışanların oturum açıp dosyaları başkalarıyla güvenli bir şekilde paylaşmasına olanak tanıyan sunucusuz bir uygulama istiyor. Bu dosyalara güvenli ve paylaşılabilir erişim sağlamak için hangi AWS özelliğini kullanmalılar?
- Bir şirket Lambda ile sunucusuz uygulamalar geliştiriyor. Lambda fonksiyonlarını bir geliştirme ortamında çalıştırmak için bir dizi test olayına ihtiyaçları var. Olaylar bir kez oluşturulur ve bir IAM grubundaki tüm geliştiriciler tarafından kullanılabilir ve düzenlenebilir olmalıdır. Hangi çözüm bu ihtiyaçları karşılar?
- Bir şirket oturum verilerini bir DynamoDB tablosunda önbelleğe alıyor ve süresi dolmuş oturum öğelerini kaldırmak için otomatik bir yöntem istiyor. Eski öğeleri otomatik olarak silmenin en basit yolu nedir?
- Bir şirket S3 Versioning'i etkinleştirir ve şirket içi bir uygulama nesneleri günde birkaç kez güncellediği için aynı nesnenin birden çok sürümünü bulur. Şirket, bucket'ın yalnızca mevcut sürümü ve hemen önceki sürümü saklamasını istiyor. Bu hangi çözümle sağlanır?
- Bir şirket satış verilerini DynamoDB Streams etkinleştirilmiş bir DynamoDB tablosunda saklıyor. Her öğenin TransactionStatus özniteliği failed, pending veya completed değerlerine sahiptir. Şirket, Price'ın bir eşiği aştığı başarısız satışlar için bildirim almak istiyor. Bu bildirimi kurmak için en az geliştirme çabası gerektiren yaklaşım hangisidir?
- Bir şirket tek bir AWS hesabı (Organizations yok) kullanıyor ve birincil Bölgede ve bir olağanüstü durum kurtarma (DR) Bölgesinde CloudFormation şablonlarını test etmesi gereken bir CodePipeline'a sahip. Hangi çözüm en yüksek operasyonel verimliliği sağlar?
- Bir şirket, Amazon API Gateway'in AWS Lambda işlevlerini çağırdığı ve bu Lambda işlevlerinin verileri işleyip Amazon DynamoDB'ye kaydettiği bir uygulama geliştirdi. Şirketin, müşterilere zarar verebilecek olası mimari darboğazları bulmak için uygulamanın tamamını izlemesi gerekiyor. Bu yeteneği EN AZ geliştirme çabasıyla hangi yaklaşım sağlar?
- Bir şirket, Amazon RDS for SQL Server veritabanına bağlanan EC2 örnekleri üzerinde bir uygulama çalıştırmaktadır. Bir geliştiricinin veritabanı kimlik bilgilerini depolaması ve bunlara erişmesi, otomatik rotasyonu etkinleştirmesi ve kimlik bilgilerini koda gömmekten kaçınması gerekmektedir. En güvenli çözüm hangisidir?
- Bir şirket, Amazon SNS FIFO konularını kullanarak promosyon bildirimleri göndermeyi planlıyor. Bu konuların yayınlama hızını ve gecikmesini ölçmeleri gerekiyor. Hangi yaklaşım, en az operasyonel yük ile gerekli telemetriyi sağlar?
- Bir şirket, API Gateway'in bir Lambda fonksiyonuyla entegre edilmiş bir HTTP API'yi açığa çıkardığı kritik bir uygulama çalıştırmaktadır. Uygulama verileri bir RDS for MySQL örneğinde (2 vCPU, 64 GB RAM) depolar. Tahmin edilemeyen yoğun dönemlerde bazı API çağrıları HTTP 500 hataları döndürmektedir. CloudWatch Logs "too many connections" (çok fazla bağlantı) hatasını göstermektedir. Veritabanı, planlı bakım dışında erişilebilir kalmalıdır. Şirket, uygulamayı bağlantı ani artışlarına karşı nasıl dirençli hale getirebilir?
- Bir şirket, AWS Elastic Beanstalk kullanarak web uygulamalarını EC2 üzerinde çalıştırmaktadır. Bir geliştiricinin, yeni ayarların yalnızca yeni başlatılan instancelara uygulanması için yapılandırmayı değiştirmesi gerekmektedir. Hangi dağıtım türleri bu gereksinimi karşılar? (İki tane seçin.)
- Bir şirket, AWS Elastic Beanstalk üzerine bir uygulama dağıttı ve ortamın Auto Scaling grubu istenen kapasitesini beş EC2 instance olarak ayarladı. Dağıtımlar sırasında kapasite dört instance'ın altına düşerse, uygulama performansı düşüyor. Ortam, all-at-once dağıtım politikasını kullanıyor. Dağıtımlar sırasında performans sorununu önlemek için EN uygun maliyetli değişiklik nedir?
- Bir şirket, bir Amazon EC2 örnekleri grubunda yoğun bilgi işlem gerektiren bir uygulama dağıtıyor. Uygulama, dağıtım sırasında oluşturulan ekli Amazon EBS birimlerinde veri depoluyor. Uygulama hassas verileri işliyor ve depolanan tüm veriler uygulama performansını etkilemeden şifrelenmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Bir şirket, bir Application Load Balancer arkasındaki Amazon EC2 örneklerinde bir ödeme uygulaması çalıştırmaktadır. EC2 örnekleri, birden çok Availability Zone'da bir Auto Scaling grubundadır. Uygulamanın başlangıçta sırları alması ve bunları ortam değişkenleri olarak dışa aktarması gerekir. Sırlar beklerken şifrelenmeli ve aylık olarak döndürülmelidir. En az geliştirme çabasıyla bu gereksinimleri karşılayan çözüm hangisidir?
- Bir şirket, bir Lambda işlevini çağırmak için API Gateway kullanıyor. PROD ve DEV için ayrı Lambda sürümleri var ve her birinin kendi sürümünü işaret eden bir diğer adı (alias) bulunuyor. API Gateway'in PROD diğer adını işaret eden tek bir aşaması (stage) var. Şirket, API Gateway'in hem PROD hem de DEV Lambda sürümlerini aynı anda ve ayrı ayrı göstermesini istiyor. Bu gereksinimi hangi yaklaşım karşılar?
- Bir şirket, bir PostgreSQL veritabanını AWS'ye taşıyor ve ek uygulama kodu değişikliği olmaksızın güvenli bir şekilde depolanan ve otomatik olarak döndürülen veritabanı kimlik bilgilerine sahip olmak istiyor. Hangi seçenek bu gereksinimleri karşılar?
- Bir şirket, bir uygulamanın backend'ini EC2'den sunucusuz mimariye dönüştürüyor. Uygulama ve bir RDS for MySQL örneği tek bir VPC'de, her ikisi de özel alt ağlarda dağıtılmış durumda. Şirketin, DB örneğine bağlanmak için Lambda işlevlerine ihtiyacı var. Hangi yaklaşım gereksinimi karşılar?
- Bir şirket, bir VR oyunu için sunucusuz bir arka uç (API Gateway, Lambda, DynamoDB) kullanıyor ve yeni kullanıcılarda ani bir küresel artış gördü. Şirket, kullanıcı verilerini alırken gecikmeler olduğunu gözlemliyor. Hangi AWS hizmeti veya özelliği, veritabanı yanıt sürelerini mikrosaniyelere düşürecektir?
- Bir şirket, birçok kaynaktan büyük hacimli verileri almalı, art arda birden çok iş kuralı dönüşümü uygulamalı, hatalar oluştuğunda yeniden işlemeyi desteklemeli, ölçeklenebilir olmalı ve minimum bakım gerektirmelidir. Bu veri akışlarını düzenlemek ve otomatikleştirmek için hangi AWS hizmeti kullanılmalıdır?
- Bir şirket, birden çok S3 bucket'ında tablo verileri depoluyor. Genel bir uygulamadaki bir veri tablosunda müşteri kredi kartı verilerinin ifşa edilmiş olabileceğine dair bir uyarı aldılar. Bir geliştiricinin, uygulama ortamındaki olası tüm ifşaları bulması gerekiyor. Bu ifşaları hangi çözüm belirleyecektir?
- Bir şirket, çalışanlarının şirket içi Microsoft Active Directory'de depolanan mevcut kimlik bilgilerini kullanarak AWS Management Console'da oturum açmasını istiyor. Her çalışanın rolüne göre EC2, S3 ve Lambda için izinlere sahip olması gerekiyor. En az operasyonel yük ile bunu sağlayan çözüm hangisidir?
- Bir şirket, çeşitli müşteriler için bir S3 bucket'ındaki nesnelere okuma erişimi sunuyor ve her müşterinin yalnızca kendi dosyalarına erişebilmesi için IAM izinlerini kullanıyor. Bir düzenleme, S3 etkileşimleri için aktarım halindeki şifrelemeyi zorunlu kılıyor. Hangi değişiklik, bucket için aktarım halindeki şifrelemeyi zorunlu kılar?
- Bir şirket, dağıtım yığınlarını yönetmek için birden çok hesapta merkezi bir AWS CDK uygulaması kullanır. Bir geliştiricinin, önceki yığınları destekleyen ancak artık ihtiyaç duyulmayan kullanılmayan kaynakların tespitini ve silinmesini otomatikleştirmesi gerekiyor. Çözüm, mevcut CDK tabanlı dağıtım akışıyla sorunsuz bir şekilde entegre olmalı ve en az yapılandırma gerektirmelidir. Bu gereksinimleri hangi yaklaşım karşılar?
- Bir şirket, deneme kaydı kayıtlarını bir DynamoDB tablosunda tutar ve deneme verilerini bir e-tabloda izler. Bireysel bir deneme başladığında, güncellendiğinde veya sona erdiğinde e-tablonun otomatik olarak güncellenmesini istiyorlar. Hangi çözüm bunu başarır?
- Bir şirket, dosyaları bir Amazon S3 bucket'ından şirketin SFTP sunucusuna aktarmak için bir AWS Lambda işlevi kullanıyor. Lambda işlevi, Lambda ortam değişkenlerinde depolanan bir kullanıcı adı ve parola kullanarak SFTP sunucusuna bağlanır. Bir geliştiricinin bu kimlik bilgilerini şifrelenmiş biçimde saklaması gerekmektedir. Hangi çözüm bu gereksinimi karşılar?
- Bir şirket, eski dahili uygulamalarını AWS'ye taşıyor ve dahili çalışan dizinini yerel AWS hizmetleriyle yeniden tasarlıyor. Çalışan iletişim bilgilerini ve yüksek çözünürlüklü fotoğrafları depolamanız ve her çalışanın bilgilerini ve fotoğraflarını AWS API'leri aracılığıyla aramanıza ve almanıza izin vermeniz gerekir. Bu tasarımı hangisi başarır?
- Bir şirket, geliştirme (dev), ön üretim (pre-prod) ve üretim ortamları için altyapısını AWS CloudFormation ile yönetmektedir. Ölçeklendirme amacıyla bir geliştirici, ön üretim CloudFormation yığınındaki RDS DB instance type'ını günceller. Güncellemeyi dağıttıktan sonra yığın UPDATE_ROLLBACK_FAILED durumuna geçer. Bunun en olası nedeni nedir?
- Bir şirket, geliştirme, hazırlık, ön üretim ve üretim ortamlarındaki uygulamalar için hassas kimlik bilgilerini depolar. Kimlik bilgilerinin şifrelenmesi, otomatik olarak döndürülmesi ve her ortamın kendi kimlik bilgisi sürümüne sahip olması gerekir. Operasyonel olarak en verimli çözüm nedir?
- Bir şirket, geliştirme, test ve üretim ortamları için Amazon API Gateway ve Lambda kullanan sunucusuz bir uygulama dağıtıyor. Birden çok ortamı desteklemek için en az geliştirme çabası gerektiren seçenek hangisidir?
- Bir şirket, hassas değerler içeren komut dosyalarını çalıştıran CloudFormation şablonlarını kullanarak yeni EC2 örneklerinin önyüklemesini otomatikleştirir. Çözüm, CloudFormation ile entegre olmalı ve bu sırları güvenli bir şekilde yönetmelidir. CloudFormation ile en güvenli entegrasyonu hangi seçenek sağlar?
- Bir şirket, her müşteri hesabındaki özel altyapıya bir B2B hizmeti dağıtır. Bir özelliği yayınlamadan önce ekip, birden çok AWS hesabında gerçek test altyapısı (EC2 örnekleri ve bir RDS veritabanı) üzerinde entegrasyon testleri çalıştırmalıdır. Bu hesaplarda test altyapısını sağlayan ve ardından entegrasyon testlerini EN AZ yönetim çabasıyla çalıştıran sürekli bir dağıtım sürecine ihtiyacınız var. Hangi çözüm bu gereksinimi karşılar?
- Bir şirket, her ortam için ayrı yığınlara aynı CloudFormation şablonunu dağıtır. Geliştiricinin, son üretim öncesi ortamda yeni dağıtımlar gerçekleştiğinde QA ekibini bilgilendirmesi gerekmektedir. Bu bildirimleri sağlamanın en iyi yolu nedir?
- Bir şirket, istemci tarafı bir web uygulamasını bir S3 bucket'ında barındırıyor ve bunu https://www.example.com adresinden CloudFront aracılığıyla sunuyor. Geliştirici, ortak JavaScript ve web font dosyalarını birden çok yan site tarafından yeniden kullanılmak üzere merkezi bir S3 bucket'ında birleştiriyor, ancak test sırasında tarayıcılar bu paylaşılan JS ve font dosyalarını engelliyor. Geliştirici, tarayıcıların paylaşılan JavaScript dosyalarının ve web fontlarının diğer web uygulamaları tarafından kullanılmasına izin vermesi için ne yapmalıdır?
- Bir şirket, kaynakları dağıtmak için AWS CloudFormation kullanıyor ve mevcut bir yığını güncellemesi gerekiyor. Şirket, önerilen değişikliklerin halihazırda çalışan kaynakları nasıl etkileyeceğini anlamak için neyi incelemelidir?
- Bir şirket, kimlik doğrulama için Amazon Cognito kullanıcı havuzlarını kullanır ve çok faktörlü kimlik doğrulamayı (MFA) etkinleştirmiştir. Şirket, bir kullanıcı her başarılı şekilde oturum açtığında bir e-posta uyarısı göndermek istiyor. Bu gereksinimi uygulamanın operasyonel olarak EN verimli yolu nedir?
- Bir şirket, kritik bir uygulamayı Amazon ECS üzerinde EC2 örnekleri kullanarak çalıştırıyor ve bu uygulamayı AWS Fargate üzerindeki ECS'ye taşımayı planlıyor. Bir geliştirici, geçiş sırasında kesinti süresini en aza indirmek için Fargate ve ECS kapasite sağlayıcılarını yapılandırıyor. Hangi yapılandırma, en az kesinti süresiyle bunu başarır?
- Bir şirket, kritik olmayan bir uygulamayı tek bir EC2 instance'ına geçiriyor. Uygulama, Amazon S3'teki nesneleri okuyacak ve yazacaktır. AWS güvenlik en iyi uygulamalarını takip ederek, şirket uygulamaya S3'e erişim izni vermek için hangi yöntemi kullanmalıdır?
- Bir şirket, kullanıcı başına bir başvuru formu gönderimini bir DynamoDB tablosunda depolayacaktır. Her öğe, kullanıcı adı (username), gönderim tarihi (submission date), doğrulama durumu (validation status) (UNVALIDATED, VALID, NOT VALID) ve 1'den 5'e kadar bir derecelendirme (rating) içerir. Gönderimlerdeki ani artış sırasında kayıtların bölümler arasında iyi dağıtıldığından emin olmak için hangi öznitelik bölüm anahtarı (partition key) olarak kullanılmalıdır?
- Bir şirket, kullanıcıların ürün güncellemelerini almak için e-posta adreslerini girdiği bir kayıt portalı başlattı. Bir geliştirici, bu e-postaları DynamoDB'ye yazan bir AWS Lambda işlevi (AWS SAM ile dağıtılmış) oluşturdu. Geliştiricinin, Lambda'yı en az ek yapılandırmayla bir REST uç noktası olarak HTTP üzerinden kullanıma sunması gerekiyor. Aşağıdakilerden hangisi bu gereksinimi karşılar? (İki tane seçin.)
- Bir şirket, mevcut yazılımındaki yeni bir özelliği, mevcut sürüm dağıtılmış kalırken küçük bir kullanıcı alt kümesiyle test etmek istiyor. Test başarılı olursa, şirket yeni sürümü aynı anda diğer tüm kullanıcılara sunacaktır. Bu ihtiyaca hangi dağıtım stratejisi uyar?
- Bir şirket, müşteri lokasyonlarına her dakika güç kullanımını kaydeden ve okumaları uzak bir uç noktaya gönderen akıllı sayaçlar kurdu. Şirketin, okumaları alacak ve bir veritabanında depolayacak bir uç noktaya ihtiyacı var. Konum kimliğini ve zaman damgasını kaydetmeli ve müşterilere talep üzerine mevcut ve geçmiş kullanıma düşük gecikmeli erişim sunmalıdır. Talep önemli ölçüde artacak ve çözüm kesinti olmadan ölçeklenebilir ve uygun maliyetli olmalıdır. Bu gereksinimleri en iyi karşılayan depolama çözümü hangisidir?
- Bir şirket, öğrenim yönetim sistemini tek bir AWS Bölgesindeki bir Application Load Balancer (ALB) arkasındaki EC2 örneklerinde çalıştırmaktadır. Alan adı Route 53'te yönetilmektedir. Şirket, en az operasyonel yük ile küresel kullanıcılar için performansı artırmak istemektedir. Küresel performansı minimum operasyonel çabayla hangi çözüm iyileştirir?
- Bir şirket, paylaşılan bir Lambda işlevini çağıran API Gateway aracılığıyla birden çok iş ortağından sipariş alır. Her bir iş ortağının siparişlerini işledikten sonra, iş ortağının yalnızca kendi siparişleri hakkında bilgilendirilmesi gerekir. Şirket, zaman içinde minimum kod değişikliğiyle iş ortakları eklemeyi planlamaktadır. En ölçeklenebilir yaklaşım hangisidir?
- Bir şirket, premium içeriği bir S3 bucket'ında depolar ve yalnızca web sitesinin ücretli abonelerinin bu dosyaları indirebilmesini ister. Bucket ve nesneler şu anda privatedır. Şirket, belirli bir premium dosya için indirme erişimini yalnızca ücretli abonelerle nasıl kısıtlayabilir?
- Bir şirket, sahip olduğu bir S3 bucket'ında depolanan referans belgelerini harici atölye katılımcılarıyla 7 gün boyunca paylaşmak istiyor. Bu belgeleri belirtilen süre boyunca paylaşmanın en güvenli yolu nedir?
- Bir şirket, statik bir web sitesini Amazon S3 üzerinde barındırıyor ve Lambda işlevlerini çağıran Amazon API Gateway aracılığıyla API'ler sağlıyor. Trafik artışları sırasında, kullanıcılar aralıklı yavaşlık (başarısız istek yok) bildiriyor. Bir geliştiricinin tüm Lambda işlevlerindeki yavaş yürütmeleri tanımlaması gerekiyor. Bu ihtiyacı hangi yaklaşım karşılar?
- Bir şirket, statik web sitelerini AWS'de barındırmak ve yönetmek istiyor. Site kaynak kodu çeşitli versiyon kontrol sistemlerinde (AWS CodeCommit, Bitbucket, GitHub) depolanıyor. Şirket, ilgili dallara yapılan birleştirmelerle tetiklenen aşamalı dağıtımlar (geliştirme, hazırlık, UAT, üretim) gerektiriyor, tüm trafik için HTTPS kullanıyor ve sürekli çalışan sunucular gerektirmeyen bir çözümü tercih ediyor. Hangi seçenek, EN AZ operasyonel yük ile gerekli işlevselliği sağlar?
- Bir şirket, şirket içi bir veritabanını Amazon RDS for MySQL'e taşıyor. İş yükü yoğun okuma ağırlıklıdır ve şirket, en uygun okuma performansı için uygulamayı yeniden düzenlemek istiyor. Hangi seçenek, EN AZ mevcut ve gelecekteki çabayla en iyi okuma ölçeklendirmesini sağlar?
- Bir şirket, şirket içi HTTPS uç noktaları için SSL sertifikaları yayınlamak üzere özel bir kök sertifika yetkilisi (Root CA) zinciri (10 KB) kullanmaktadır. Yüzlerce AWS Lambda işlevi bu uç noktalardan veri çekmektedir. Bir geliştirici başlangıçta Root CA sertifika dosyasını her Lambda dağıtım paketinin içine dahil etmiş ve ortam başlatıldığında yürütme ortamı güven deposunu güncellemiştir. 3 ay sonra Root CA değişmiş ve güncellenmesi gerekmektedir. Geliştiricinin, ayrı AWS hesapları (dev, test ve prod için) genelinde, her bir işlevi yeniden oluşturmadan veya yeniden dağıtmadan tüm dağıtılmış Lambda işlevleri için Root CA sertifikasının güncellenmesini sağlayan bir çözüme ihtiyacı vardır. Bu gereksinimleri en uygun maliyetle karşılayan iki adım hangileridir? (İki tane seçin.)
- Bir şirket, şirket içi Linux sunucularında özel bir uygulama barındırıyor ve bunu Amazon API Gateway aracılığıyla sunuyor. X-Ray izleme, API test aşamasında etkinleştirilmiştir. Şirket içi sunuculardan AWS X-Ray izlemeyi en az yapılandırmayla etkinleştirmenin en basit yolu nedir?
- Bir şirket, şirket içi SCM sisteminin merkezi bir AWS hesabındaki EventBridge'e olayları yayınlayabilmesi için bir webhook olarak bir API Gateway REST uç noktası kullanır. Merkezi hesaptaki bir EventBridge kuralı dağıtımları yönetir. Şirketin ayrıca aynı olayların, SCM webhook yapılandırmasını değiştirmeden birden çok alıcı AWS hesabında da mevcut olmasını sağlaması gerekmektedir. Bir geliştirici bunu nasıl başarabilir?
- Bir şirket, tek bir Lambda işlevini çağıran Amazon API Gateway aracılığıyla bir REST API sunmaktadır. İşlev, birden çok eşzamanlı istemci tarafından nadiren çağrılır. Kod optimize edilmiş olsa da, şirket işlevin başlangıç (cold-start) süresini azaltmak istemektedir. Bir geliştirici ne yapmalıdır?
- Bir şirket, tek bir NFS dosya deposunu paylaşan şirket içi Kubernetes kümelerinde kapsayıcılı görüntü işleme uygulamaları çalıştırmaktadır. NFS kapasitesi tükendi ve şirketin hızla AWS'ye geçmesi gerekiyor. AWS'deki Kubernetes kümelerinin yüksek oranda erişilebilir olması gerekir. Bu gereksinimleri hangi adımlar kombinasyonu karşılayacaktır? (İki tane seçin.)
- Bir şirket, tüm Amazon RDS örneklerinin bir AWS CodePipeline CI/CD iş akışının parçası olarak AWS CloudFormation şablonlarından sağlanmasını şart koşmaktadır. Veritabanı ana parolası dağıtım sırasında otomatik olarak oluşturulmalıdır. En az geliştirme çabasıyla bunu hangi çözüm başarır?
- Bir şirket, tüm bulut kaynaklarının CloudFormation ile dağıtılmasını şart koşuyor ve bir IAM rolü CloudFormation dışında oluşturulursa güvenlik ekibine anında bildirim gönderilmesini istiyor. Güvenlik ekibinin e-postasının abone olduğu bir SNS topic'i mevcut. CloudFormation olmadan bir rol oluşturulduğunda hangi çözüm anında bildirim gönderir?
- Bir şirket, uygulama günlüklerini CloudWatch Logs'a aktarıyor. Geliştirme ekibi, herhangi bir günlük satırı "ERROR" kelimesini içerdiğinde bir e-posta almalıdır. Geliştirici bir SNS topic oluşturdu ve ekibi abone yaptı. Geliştirici, günlüklerde "ERROR" göründüğünde e-posta bildirimleri göndermek için sonra ne yapmalıdır?
- Bir şirket, uygulama veritabanı olarak Amazon RDS kullanıyor. Bir kampanya sonrasında, okuma trafiği aniden arttı ve gecikme süresi yükseldi. Şirketin şifrelenmiş ve yüksek oranda erişilebilir bir önbellekleme katmanına ihtiyacı var. Hangi önbellekleme çözümü bu gereksinimleri karşılar?
- Bir şirket, yerleşik API anahtarı doğrulama özelliğine sahip API Gateway kullanıyor. Yeni bir kayıt sayfası, bir API anahtarı sağlamak için CreateApiKey'i çağırır ve bunu kullanıcıya döndürür. Yeni bir kullanıcı bu anahtarla API'yi çağırmaya çalıştığında, 403 Forbidden hatası alır. Mevcut kullanıcılar etkilenmez. Yeni kullanıcının API'yi kullanabilmesi için kayıt kodunun hangi ek API çağrısını veya güncellemesini gerçekleştirmesi gerekir?
- Bir şirketin yüzlerce Lambda işlevi vardır ve Kalite Güvence (QA) ekibi bunları Lambda işlev URL'leri aracılığıyla çağırmalıdır. QA ekibi bir IAM grubundadır. Bir geliştiricinin, QA grubunun genel işlev URL'lerini çağırabilmesi için kimlik doğrulamayı yapılandırması gerekmektedir. Hangi çözüm bu gereksinimi karşılar?
- Bir şirketin, AWS'de barındırılan veritabanları (Amazon RDS, Amazon DocumentDB ve Amazon Aurora) için güvenli, beklemedeki veritabanı kimlik bilgilerini şifrelenmiş olarak ve planlanmış rotasyonla sağlaması gerekiyor. Bu güvenlik ve rotasyon gereksinimlerini en güvenli şekilde hangi çözüm karşılar?
- Bir şirketin, aygıt yazılımı indirmelerini dünya çapındaki müşterilere dağıtmak için düşük maliyetli, basit ve güvenli bir yola ve indirmelere kimlerin erişebileceği üzerinde kontrole ihtiyacı var. Bu gereksinimi hangi çözüm karşılar?
- Bir şirketin, her biri belirli bir zamanda paylaşılan bir Amazon S3 bucket'ına günlük satış raporu yükleyen birden çok şubesi vardır. Tek bir AWS Lambda işlevi, tüm şube raporlarını tek bir çalıştırmada işler ve sonuçları bir veritabanına yazar. İşleme, günde bir kez belirli bir zamanda başlamalıdır. Bu gereksinimleri en uygun maliyetle hangi seçenek karşılar?
- Bir şirketin, Lambda işlevlerini çağıran bir API Gateway'i çağıran bir mobil uygulaması var. Tam dağıtımdan önce, diğer kullanıcıları etkilemeden ve minimum operasyonel çabayla, yeni Lambda işlevi özelliklerini bir kullanıcı alt kümesiyle test etmek istiyorlar. Bunu yapmanın en basit yolu nedir?
- Bir şirketin, uygulamasından üçüncü taraf bir HTTP API'yi çağırmak için bir API anahtarını programlı olarak yönetmesi gerekiyor. Uygulama koduyla entegrasyonun performansı olumsuz etkilememesi gerekir. API anahtarını EN güvenli şekilde depolayan ve sağlayan seçenek hangisidir?
- Bir toplu işleme uygulaması, dev, UAT ve prod için dağıtım aşamalarına sahip API Gateway uç noktalarını kullanır. Geliştirme ekibinin, her aşamanın API'sinin farklı üçüncü taraf hizmet uç noktalarını (her aşama için bir uç nokta) çağırması gerekiyor. Ekibin aşamaya özel uç noktaları yapılandırmasına olanak tanıyan çözüm hangisidir?
- Bir uygulama Amazon Cognito kullanıcı havuzlarını (user pools) ve kimlik havuzlarını (identity pools) kullanır ve kullanıcıların kendi dosyalarını Amazon S3'e yüklemesine ve indirmesine izin vermelidir (dosya boyutları 3 KB–300 MB). Dosyalar güvenli bir şekilde işlenmeli, böylece kullanıcılar yalnızca kendi verilerine erişebilir. Hangi seçenek EN YÜKSEK güvenlik seviyesini sağlar?
- Bir uygulama AWS Elastic Beanstalk üzerinde çalışıyor. Kesinti olmadan güncellemeleri dağıtmanız ve bir değerlendirme süresi boyunca gelen trafiğin belirli bir yüzdesini yeni sürüme yönlendirmeniz gerekiyor. Hangi Elastic Beanstalk dağıtım politikası bunu başarır?
- Bir uygulama bir Kinesis veri akışından okuma yapıyor. Akışın shard'ları normal trafik için yapılandırılmış, ancak yoğun yük testleri sırasında uygulama verileri yeterince hızlı alamıyor. Akışın yoğun trafiği kaldırabilmesi için en uygun maliyetli değişiklik nedir?
- Bir uygulama birden çok AWS Bölgesinde çalışıyor ve aralıklı performans sorunları gösteriyor. Bir geliştiricinin temel nedeni bulmak için AWS X-Ray ile dağıtılmış izleme uygulaması gerekiyor. İzlemenin AWS hizmetleri ve uygulamanın kendi hizmetleri arasında doğru şekilde çalışması için geliştirici Bölge ek açıklamalarıyla ilgili ne yapmalıdır?
- Bir uygulama gelen JSON dosyalarını S3'te depolar, ardından bir Lambda bunları dönüştürür ve öğeleri DynamoDB'ye yazar. Ani trafik artışları DynamoDB kısıtlamasına (throttling) neden olur. Hangi değişiklik kısıtlamayı ortadan kaldırır ve DynamoDB'ye yazma işlemlerini düzgün hale getirir?
- Bir uygulama hassas dosyaları Amazon S3'te depolar ve bekleyen verileri şifrelemesi gerekir. Şirket politikası, AWS KMS anahtarının ne zaman ve hangi yetkili tarafından kullanıldığını gösteren bir denetim kaydı gerektirir. Bu gereksinimi hangi sunucu tarafı şifreleme seçeneği karşılar?
- Bir uygulama hassas kullanıcı verilerini depolar ve bir CloudFront dağıtımı ile istekleri işleyen birden çok Lambda işlevi içerir. Her istek 20'den fazla veri alanı içerir; belirli alanlar şifrelenmeli ve uygulamanın yalnızca belirli bileşenleri bunları şifre çözebilmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir uygulama kişisel sağlık bilgilerini (PHI) depolayacak ve verileri her zaman şifreli tutmalıdır. Veriler şifrelenmiş bir Amazon RDS for MySQL DB örneğinde depolanır. Geliştirici, sık erişilen verileri önbelleğe alarak performansı artırmak istiyor ve önbelleğe alınmış veri kümelerini sıralama veya derecelendirme yeteneğine ihtiyaç duyuyor. Bu gereksinimleri hangi çözüm karşılar?
- Bir uygulama saatlik olarak yüksek hacimli AWS X-Ray izleme verisi üretmektedir. Kullanıcıların döndürülen izlemeleri özel niteliklere göre filtrelemesini istiyorsunuz. Özel nitelikleri X-Ray filtre ifadelerinde kullanılabilecek şekilde nasıl eklemelisiniz?
- Bir uygulama verileri Amazon DynamoDB'de depoluyor ve şu anda bunları gecelik toplu iş olarak işliyor. Analistler, veriler geldikçe işlenmiş sonuçların neredeyse gerçek zamanlı olarak sunulmasını istiyor. Hangi mimari desen, veriler alındığında işlenmesine olanak tanır?
- Bir uygulama verileri DynamoDB'de depoluyor. Bazı sorgular yavaş çalışıyor çünkü tablo bölüm anahtarı veya sıralama anahtarı olmayan bir özniteliğe göre filtreleme yapıyorlar. Veri kümesi önemli ölçüde büyüyecek. Bu öznitelik için sorgu performansını hangi değişiklik iyileştirir?
- Bir uygulama, Amazon ECS görevi içindeki bir Amazon SQS standart kuyruğundan mesajları işler. Mesajları mümkün olduğunca uygun maliyetli bir şekilde işlemek için geliştirici hangi eylemleri yapmalıdır? (İki tane seçin.)
- Bir uygulama, Amazon RDS for PostgreSQL veritabanına veri yazmak için bir Lambda işlevi kullanır. Bir geliştirici, uygulama için bir veritabanı kullanıcısı oluşturdu ve kullanıcı kimlik bilgilerini AWS Secrets Manager'da yönetmek ve parolayı düzenli olarak döndürmek istiyor. Döndürme sürecinin yüksek erişilebilirlik ve gizli anahtar döndürme sırasında uygulama kesintisi olmamasını sağlaması gerekir. Geliştirici neyi yapılandırmalıdır?
- Bir uygulama, artan okuma talebi altında yavaş çalışıyor. Okumalar, özel görünümler ve sorgular kullanılarak bir Amazon RDS veritabanından alınan geçmiş, salt okunur kayıtlar içindir. Veritabanı şemasını değiştirmeden performansı artırmanız ve yönetim yükünü en aza indirmeniz gerekmektedir. Bu amaca hangi yaklaşım ulaşacaktır?
- Bir uygulama, bir API aracılığıyla gelen milyonlarca olayı gerçek zamanlı olarak işler. Birden çok tüketicinin akışı eşzamanlı olarak işlemesine izin verirken en uygun maliyetli olan hizmet hangisidir?
- Bir uygulama, bir Auto Scaling grubundaki EC2 örneklerinde çalışır ve değişken günlük yüke sahiptir. Şirketin, örnekleri doğru boyutlandırmak için ayrıntılı EC2 örnek metriklerine ve ayrıca özel uygulama metriklerini izlemesi gerekmektedir. Her iki ihtiyacı da karşılayan çözüm hangisidir?
- Bir uygulama, bir AWS Lambda işlevini eşzamansız olarak çağırır. Geliştirici, başarısız Lambda çağrılarına neden olan mesajları yakalamak ve uygulamanın bunları daha sonra yeniden denemesini sağlamak istiyor. Bu yaklaşım, en az operasyonel yük ile bunu nasıl başarır?
- Bir uygulama, bir Elastic Load Balancer'ın arkasındaki birçok EC2 örneğinde çalışır. Oturum verileri, farklı örneklerden gelen istekler arasında güvenilir bir şekilde sunulabilmesi için nerede depolanmalıdır?
- Bir uygulama, bir Lambda işlevini çağırmak için Amazon API Gateway kullanır ve gecikmeye karşı hassastır. Bir geliştiricinin, ölçeklendirme sırasında oluşan cold-start gecikmesini azaltmak için Lambda işlevini yapılandırması gerekir. Geliştirici ne yapmalıdır?
- Bir uygulama, düşük seviyeli BatchGetItem operasyonunu kullanarak DynamoDB'yi çağırıyor ve sıklıkla UnprocessedKeys içeren yanıtlar alıyor. UnprocessedKeys döndürüldüğünde uygulamayı daha esnek hale getirecek eylemler hangileridir? (İki tane seçin.)
- Bir uygulama, her bir öğenin expirationDate zaman damgası özniteliğine sahip olduğu bir DynamoDB tablosundan öğeleri okur. Uygulama, bu zaman damgasına göre öğeleri bulur, arşivler ve ardından siler. Uygulama yakında kullanımdan kaldırılacak ve geliştiricinin bu davranış için az kod gerektiren bir yedeklemeye ihtiyacı var. Hangi yaklaşım en az miktarda yeni kod gerektirir?
- Bir uygulama, HTTP/HTTPS kullanan bir yük dengeleyicinin arkasında çalışıyor ve orijinal istemci IP adreslerine erişmesi gerekiyor. Hangi yük dengeleme çözümü bu gereksinimi karşılar?
- Bir uygulama, iş ortaklarından günlük sipariş grupları alır ve her bir grubu işlemek için bir AWS Lambda işlevi kullanır. Bir grup sıfır sipariş içeriyorsa, Lambda işlevi mümkün olan en kısa sürede bir Amazon SNS topic'ine yayın yapmalıdır. Bu, en az uygulama çabasıyla hangi adımlar kombinasyonuyla başarılabilir? (İki tane seçin.)
- Bir uygulama, kimlik doğrulama için bir Amazon Cognito kullanıcı havuzu kullanıyor. Bu kullanıcı havuzunu kullanarak istekleri en az geliştirme çabasıyla doğrulayan yeni bir REST API eklemeniz gerekiyor. Hangi yaklaşımı seçmelisiniz?
- Bir uygulama, kullanıcı verilerini birden çok Bölgedeki S3 bucket'larında tutar. Bir geliştiricinin hassas verileri keşfetmek için S3 nesnelerini analiz etmesi ve her bucket'tan gelen tüm bulguların eu-west-2 Bölgesinde mevcut olmasını sağlaması gerekmektedir. Bu, en az geliştirme çabasıyla hangi yaklaşımla sağlanır?
- Bir uygulama, Lambda işlevlerini çağıran bir API Gateway API aracılığıyla müşteri verilerini kabul eder. Lambda'lar verileri bir Amazon Aurora MySQL kümesinde depolar. Bir AWS KMS anahtarı kullanan alan düzeyinde şifrelemeye sahip bir CloudFront dağıtımı ekledikten sonra, veritabanındaki tüm veriler düz metinden şifreli metne dönüştü. Verilerin, CloudFront alan düzeyinde şifreleme tarafından üretilen şifreli metin yerine düz metin olarak veritabanında depolanmasını sağlamalısınız. Ne yapmalısınız?
- Bir uygulama, milyonlarca öğe içeren bir DynamoDB tablosu kullanıyor ve dakikada 30-60 istek alıyor. Geliştiricinin, öğeler eklendiğinde veya güncellendiğinde mevcut uygulama kodunda MİNİMUM değişikliklerle neredeyse gerçek zamanlı işlemeye ihtiyacı var. Geliştirici hangi yaklaşımı kullanmalıdır?
- Bir uygulama, nesneleri Amazon S3'te depolar. Geliştiricinin, S3 erişimi için aktarım halindeki şifrelemeyi zorunlu kılması ve kişisel veriler içeren tüm nesnelerin, isteğe bağlı olarak döndürülebilen AWS KMS müşteri tarafından yönetilen anahtarlarla beklemede şifrelenmesi gerekir. Bu gereksinimleri karşılayan eylem kombinasyonu hangisidir? (İki tane seçin.)
- Bir uygulama, okuma sorgularını ölçeklendirmek için birden çok okuma replikasıyla Amazon Aurora kullanıyor. Replikaların biri trafiğin çoğunu veya tamamını alırken, diğeri boşta duruyor. Bu dengesizliği nasıl düzeltebilirsiniz?
- Bir uygulama, olay kaynağı olarak high priority queue adlı bir SQS kuyruğu ile bir Lambda işlevi kullanır. low priority queue adlı ikinci bir SQS kuyruğu ekleniyor. Lambda işlevi, low priority queue'dan tüketmeden önce her zaman high priority queue'dan 10 adede kadar eşzamanlı mesaj okumalıdır ve Lambda asla 100 eşzamanlı çağrıyı aşmamalıdır. Hangi yapılandırma bu gereksinimleri karşılar?
- Bir uygulama, partNumber (bölüm anahtarı), vendor (sıralama anahtarı), description, productFamily ve productType özniteliklerine sahip bir DynamoDB tablosu kullanır. Bazı modüller, productFamily ve productType'a göre ürün listelerini sık sık sorgular. Bu erişim modelleri için sorgu performansını hangi değişiklik iyileştirir?
- Bir uygulama, PutObject API'sini kullanarak nesneleri bir Amazon S3 bucket'ında depolar. Nesneler, Amazon S3 tarafından yönetilen anahtarlarla (SSE-S3) sunucu tarafı şifreleme kullanılarak beklemede şifrelenmelidir. Bu gereksinimi hangi yaklaşım karşılar?
- Bir uygulama, S3'e yüklenen dosyalardan Lambda işlevlerini kullanarak meta verileri çıkarır ve meta verileri DynamoDB'de depolar. Geliştirici, beklenmeyen davranışları gidermek için Lambda işlevi günlüklerini görüntülemek istiyor. Bu yapılandırma göz önüne alındığında, Lambda yürütme günlükleri nerede depolanır?
- Bir uygulama, sağlanan kapasiteyle yapılandırılmış bir DynamoDB tablosuna öğeler ekliyor. Uygulama, patlayabilir 'nano' bir EC2 örneğinde çalışıyor ve ProvisionedThroughputExceededException hatasıyla karşılaşıyor. Geliştirici bu durumu düzeltmek için hangi eylemleri yapmalıdır? (İki tane seçin.)
- Bir uygulama, şirket içi bir MySQL veritabanından Amazon RDS for MySQL'e geçirildi. Uygulamanın, uzun süreli veritabanı kimlik bilgileri kullanmadan RDS örneğine bağlanması gerekiyor. Bu gereksinimi hangi çözüm karşılar?
- Bir uygulama, üçüncü taraf bir sistemden hassas verileri alır ve 1 MB'tan büyük bir PDF olarak biçimlendirir. Geliştirici, dosyayı diskte bir KMS simetrik müşteri tarafından yönetilen anahtar kullanarak şifreleyecek ve daha sonra indirmek için şifresini çözecektir. GenerateDataKey API'sini kullanarak, PDF'yi daha sonra şifresinin çözülmesini sağlayacak şekilde şifrelemek için hangi yaklaşım doğrudur?
- Bir uygulama, veritabanı verilerini önbelleğe almak için Amazon ElastiCache kullanıyor ve önbelleğe alınmış verilerin panoları gerçek zamanlı olarak güncellemesi gerekiyor. Önbelleğin, panoda anında görüntülenmek üzere yeni veriler içermesini en iyi şekilde hangi önbelleğe alma stratejisi sağlar?
- Bir uygulama, yeni kullanıcıların sosyal medya hesaplarını (OAuth/sosyal kimlik sağlayıcıları) kullanarak kaydolmasını gerektiriyor. Geliştirici bu kayıt yöntemini etkinleştirmek için hangi AWS hizmetini kullanmalıdır?
- Bir uygulama, yüzlerce video dosyasını depolamadan önce uygulama içinde şifrelemeli ve her video için benzersiz bir anahtar kullanmalıdır. Geliştirici, uygulamada şifrelemeyi nasıl uygulamalıdır?
- Bir uygulamadaki birçok AWS Lambda fonksiyonu aynı bağımlılıkları paylaşmaktadır. Geliştirici, bu bağımlılıkları her fonksiyonda sık sık güncelleyerek tekrarlayan bir çabaya neden olmaktadır. Paylaşılan bağımlılıkları minimum ek karmaşıklıkla güncel tutmanın en basit yolu nedir?
- Bir uygulamadaki birçok Lambda işlevi tek bir Amazon RDS veritabanına bağlanır. Veritabanı kimlik bilgileri güvenli bir şekilde saklanmalı ve kimlik bilgileri güncellendiğinde Lambda işlevleri, kod veya yapılandırma değiştirmeden yeni kimlik bilgilerini kullanabilmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Bir uygulamanın Amazon RDS veritabanını değiştirme izinleriyle ilgili sorunları giderirken, bir geliştirici uygulamanın kullandığı IAM rolüne sahiptir. Geliştirici, rolün neleri üstlenebileceğini test etmek için hangi AWS CLI komut yapısını kullanmalıdır?
- Bir uygulamanın CloudFormation şablonu, S3'te depolanan bir Lambda dağıtım paketini S3 nesne anahtarını belirterek referans alır. Yığın her güncellendiğinde, zip S3'te güncellenmesine rağmen Lambda işlevi değişmez. Geliştirici, kod değiştiğinde CloudFormation'ın işlevi güncellemesini nasıl sağlayabilir?
- Bir uygulamanın istemci IP adresine ihtiyacı var ancak şu anda bir Application Load Balancer'ın arkasında çalışıyor, bu nedenle tüm istekler aynı IP'den geliyormuş gibi görünüyor. Uygulamanın yatay olarak ölçeklenebilir kalması gerekiyor. EN uygun maliyetli çözüm nedir?
- Bir uygulamayı AWS Fargate üzerindeki Amazon ECS'ye dağıtıyorsunuz. Uygulamanın başlaması için kapsayıcıya ortam değişkenlerinin aktarılması gerekiyor. Bu ortam değişkenlerini nerede belirtmelisiniz?
- Bir üretim web uygulaması, bir Elastic Load Balancer arkasında dört EC2 instance üzerinde çalışır ve AWS Elastic Beanstalk tarafından yönetilir. Bir geliştiricinin, herhangi bir kesinti olmadan platform sürümünü (Node.js) güncellemesi ve test için yeni uygulama kodunu dağıtması gerekmektedir. Hangi dağıtım yaklaşımı bu gereksinimleri karşılar?
- Bir veri toplama uygulaması API Gateway, Lambda ve S3 kullanıyor. Kullanıcılar dosyaları yüklüyor ve uzun bir doğrulama işlemi çalışırken bekliyorlar; sonuçları görmek için panoyu yenilemeleri gerekiyor. Bazı kullanıcılar çok sayıda büyük dosya yüklüyor ve sürekli yenileme yapıyor. Geliştiricinin, panonun tüm sayfayı yeniden yüklemeden bir dosya için anında doğrulama sonuçları almasını sağlayacak şekilde uygulamayı değiştirmesi gerekiyor. Hangi çözüm operasyonel olarak en verimlidir?
- Bir video gözetim uygulaması, S3'te ortalama 1 GB (maksimum 2 GB) boyutunda dosyalar depoluyor. Bir Lambda işlevi her dosyayı bir kez işler ve işleme, dosyanın birden çok kez okunmasını gerektiren yoğun G/Ç'ye sahiptir. İşlemden sonra dosya silinir. Bu iş yükü için en iyi performansı hangi seçenek sağlar?
- Bir VPC içinde çalışacak şekilde yapılandırılmış bir Lambda fonksiyonunun, özel bir alt ağdaki bir RDS for SQL Server örneğine 1433 numaralı bağlantı noktasından bağlanması gerekiyor, ancak fonksiyon bağlanamıyor. Bağlantı sorununu gidermek için hangi adımları atmalısınız? (İki tane seçin.)
- Bir VPC içinde çalışan bir Lambda işlevi, bir VPC endpoint'i aracılığıyla bir SQS kuyruğunu yoklar, ardından mesajlardaki sayısal değerlerin hareketli ortalamasını hesaplar. İlk testler, hareketli ortalamanın yanlış olduğunu göstermektedir. Geliştirici, doğru bir hareketli ortalamayı nasıl sağlayabilir?
- Bir VPC, Amazon S3 için birden çok VPC endpoint'i içeriyor. Bir geliştiricinin, kovaya erişimin yalnızca bu VPC endpoint'leri aracılığıyla gelen isteklerde izin verildiğinden emin olmak için bir S3 kova politikasına ihtiyacı var. Hangi çözüm bu gereksinimi karşılar?
- Bir web sitesi, günlük anket yanıtlarını bir DynamoDB tablosunda toplar ve yanıtları yalnızca ertesi güne kadar saklaması gerekir. Geliştirici, her öğeye bir expiration_date özniteliği ekledi. Süresi dolan yanıtları tablodan otomatik olarak kaldırmanın en basit yolu nedir?
- Bir web sitesi, İngilizce olarak depolanan günlük bir bülten görüntüler. Bir kullanıcı ziyaret ettiğinde, bir Lambda işlevi güncel bülten için şirketin şirket içi veritabanını sorgular, kullanıcı için çevirmek üzere Amazon Translate TranslateText'i çağırır ve çevrilmiş metni döndürür. Trafik arttı ve şirket içi veritabanı aşırı yüklendi, bu da yanıtları yavaşlattı. Şirket veritabanını değiştiremiyor. Lambda işlevinin yanıt süresini hangi değişiklik iyileştirecektir?
- Bir web sitesi, statik dosyaları bir S3 bucket'ından bir Amazon CloudFront dağıtımı aracılığıyla sunmaktadır. Güncellenmiş dosyaları S3'e dağıttıktan sonra, güncellemeler bucket'ta görünür ancak CloudFront tarafından sunulan sitede görünmez. Geliştirici, yeni yapıtların sitede görünmesini sağlamak için ne yapmalıdır?
- Bir web sitesi, yoğun trafiği yönetmek için Auto Scaling özellikli bir EC2 instance üzerinde çalışmaktadır. Dünya genelindeki kullanıcılar, yoğun olmayan zamanlarda bile EC2 instance'tan sunulan statik varlıkları yüklerken yüksek gecikme yaşamaktadır. Statik içerik için gecikmeyi azaltacak iki eylem hangileridir? (İki tane seçin.)
- Bir web uygulaması, bir Lambda arka ucuyla API Gateway kullanır. Bir geliştirici Lambda kodundaki bir hatayı düzeltti ve düzeltmeyi üretime geçirmeden önce yeni bir geliştirme ortamında doğrulaması gerekiyor. Yalnızca bir üretim aşaması mevcut ve geliştiricinin diğer geliştiricilerin test değişikliklerinin üzerine yazmasını engellemesi gerekiyor. Bu, en az çabayla hangi adımların birleşimiyle başarılabilir? (İki tane seçin.)
- Bir web uygulaması, internete yönelik bir ALB'nin arkasındaki EC2 örneklerinden sunulmaktadır. ALB'nin önüne Amazon CloudFront yerleştirmeli ve VPC dışından gelen istemci verilerinin aktarım sırasında şifrelenmesini sağlamalısınız. Hangi iki CloudFront ayarını kullanmalısınız? (İki tane seçin.)
- Bir web uygulaması, özel bir AMI'dan oluşturulmuş EC2 örnekleri üzerinde çalışır ve us-east-1 bölgesinde CloudFormation ile sağlanır. Şirket, aynı yığını us-west-1 bölgesine dağıtmak istiyor, ancak us-west-1 bölgesinde yığın oluşturma işlemi, AMI kimliğinin mevcut olmadığı hatasıyla başarısız oluyor. Geliştiricinin bunu minimum operasyonel çabayla düzeltmesi gerekiyor. Hangi çözüm bunu başarır?
- Bir web uygulaması, özel bir S3 bucket'ında depolanan güvenli belgeleri sunar ve yalnızca kimliği doğrulanmış kullanıcıların talep edildikten sonra 15 dakika boyunca belirli bir belgeyi indirmesine izin vermelidir. Hangi yaklaşım bu gereksinimleri karşılar?
- Bir zamanlamaya göre çalışan bir Lambda fonksiyonunun, bir API anahtarı kullanarak üçüncü taraf bir sistemde kimlik doğrulaması yapması gerekmektedir. API anahtarının beklemedeyken şifreli kalması zorunludur. Bu gereksinimi hangi yaklaşım karşılar?
- Birden çok AWS hesabına EC2 instance'ları dağıtan bir CloudFormation şablonu oluştururken, geliştiricinin instance türlerini onaylanmış bir listeyle kısıtlaması gerekmektedir. Şablon, onaylanmış bu EC2 instance türleri listesini nasıl içermelidir?
- Birden çok AWS Lambda fonksiyonu, dahili veri bilimi kütüphanelerine ve referans veri setlerine erişim gerektirmektedir. Farklı ekipler kütüphaneleri ve verileri yönetmekte olup bunları bağımsız olarak güncelleyebilmelidir. Lambda fonksiyonları şirketin merkezi VPC'sinde çalışmaktadır. Hangi çözüm, Lambda fonksiyonlarına kütüphanelere ve verilere erişim sağlar?
- Birden çok geliştirme ekibinin, bağımlı ekiplerin çalışmaya devam edebilmesi için arka uç hazır olmadan önce API Gateway kullanarak bir API yayınlaması gerekiyor. API'nin, entegre bir arka uç olmadan sahte yanıtlar ve HTTP durum kodları döndürmesi gerekmektedir. Bu gereksinimi hangi çözüm karşılar?
- Birden çok Lambda fonksiyonunun kullanması gereken, zip olarak paketlenmiş yeniden kullanılabilir bir kod oluşturdunuz. Bu paylaşılan kodu dağıtmalı ve Lambda fonksiyonlarını en yüksek operasyonel verimlilikle kullanacak şekilde güncellemelisiniz. En iyi çözüm hangisidir?
- Birden çok Lambda işlevi aynı özel kütüphaneleri paylaşıyor. Geliştirici, bu kütüphaneleri en az geliştirme çabasıyla güncelleyebileceği merkezi, sürümlü ve kolay bir yol istiyor. Bu ihtiyacı hangi seçenek karşılar?
- Birden çok Lambda işlevi, bir SNS topic'ten mesajları tüketir ve bir Amazon Aurora veritabanına yazar. Şirket politikası, tüm Lambda'ların tek, güvenli bir şekilde şifrelenmiş veritabanı bağlantı dizesi kullanmasını gerektiriyor. Bu gereksinimi hangi çözüm karşılar?
- Birkaç Lambda işlevi aynı S3 bucket'ına veri yazıyor. Bir Lambda işlevinin yavaş yazdığı bildiriliyor. Geliştiricinin bu Lambda işlevi ile S3 arasındaki gecikmeyi ölçmesi gerekiyor. Hangi yaklaşım bu gecikme ölçümünü sağlar?
- Büyük görüntü dosyalarını dönüştüren bir Lambda işlevi, yeni bir modül ekledikten sonra büyüdü. Daha büyük paket, dağıtımları yavaşlattı. Bir geliştirici, Lambda işlevi için dağıtım süresini nasıl azaltabilir?
- CloudFormation aracılığıyla dağıtılan bir uygulama, Lambda ve DynamoDB ile entegre edilmiş API Gateway REST API'leri kullanır. Her birinin kendi DynamoDB tablosu olan geliştirme, test ve üretim aşamaları bulunmaktadır. Üretime aktarılan değişiklikler, geliştirme ve test ortamlarında çalışmasına rağmen beklenmedik sorunlara neden olmuştur. Bir sonraki sürüm için geliştiricinin, üretim trafiğinin %20'sini yeni API dağıtımına, %80'ini ise mevcut üretim dağıtımına yönlendirmesi ve herhangi bir müşterinin hata görme olasılığını en aza indirmesi gerekmektedir. En iyi yaklaşım nedir?
- CloudFront, API Gateway ve Lambda ile uygulanan bir API saniyede en az dört istek almaktadır. Birçok kullanıcı aynı sorguyu POST aracılığıyla çalıştırmaktadır. Geliştirici, yükü azaltmak için POST yanıtlarını önbelleğe almak istiyor. Ne yapmalıdır?
- CodeDeploy ile bir ECS dağıtımı sırasında şirket, başlangıçta canlı trafiğin %10'unu yeni görev sürümüne yönlendirmeli, ardından 15 dakika sonra kalan trafiği yeni sürüme kaydırmalıdır. Bu gereksinimi hangi önceden tanımlanmış CodeDeploy trafik kontrol yapılandırması karşılar?
- Çevrimiçi bir perakende uygulaması şu anda iki şirket içi sunucuda çalışıyor: sayfaları oluşturan ve oturum durumunu bellekte depolayan bir web sunucusu ve siparişleri depolayan bir MySQL veritabanı sunucusu. Yoğun yük altında, oturum yönetimi nedeniyle web sunucusunun bellek kullanımı %100'e yaklaşıyor. Web katmanını bir ALB'nin arkasındaki bir Auto Scaling grubundaki EC2 örneklerine taşırken performansı artırmak için hangi ek değişiklikler yapılmalıdır?
- Çok büyük bir Lambda dağıtımı, sıkıştırılmamış boyutun maksimumu aştığını belirten bir InvalidParameterValueException hatasıyla başarısız oluyor. Bu durumu hangi eylemler çözebilir? (İki tane seçin.)
- Çok düğümlü bir Windows eski uygulaması, .xml yapılandırma dosyaları için merkezi bir depo olarak bir ağ paylaşımı kullanır. Şirket, uygulamayı EC2'ye taşıyor ve minimum maliyetle yüksek düzeyde erişilebilir bir yapılandırma deposuna ihtiyaç duyuyor. Yapılandırma dosyaları için yüksek düzeyde erişilebilir bir depo sağlamanın EN uygun maliyetli yolu hangi çözümdür?
- Dağıtılmış bir Lambda işlevi CPU bağımlıdır (CPU-bound) ve daha hızlı yanıt sürelerine ihtiyaç duymaktadır. İşlevin performansını en çok hangi değişiklik iyileştirir?
- Dört Lambda işlevi bir Amazon RDS ilişkisel veritabanına bağlanır. Güvenlik ekibi, veritabanı parolasının her 30 günde bir otomatik olarak döndürülmesini gerektiriyor. Bu gereksinimi karşılamanın en güvenli yolu hangi çözümdür?
- EC2 örnekleri üzerinde çalışan bir uygulamanın Amazon S3 bucket'ına nesneler yazabilmesi gerekmektedir. Geliştirici, örneklerin S3'e yazabilmesi için hangi politikayı güncellemelidir?
- EC2 örneklerinde çalışan bir uygulama, verileri bir S3 bucket'ında depolar. Tüm veriler aktarım sırasında şifrelenmelidir. Bir geliştirici, S3 bucket'ına giden tüm trafiğin şifrelendiğinden nasıl emin olabilir?
- EC2 örneklerindeki bir uygulama, uygulamalar arasında paylaşılan dinamik özellik bayrakları gerektiriyor. Uygulamanın, güncellenmiş bayrak değerleri için belirli aralıklarla yoklama yapması ve alınan değerleri önbelleğe alması gerekiyor. Hangi çözüm, operasyonel olarak en verimli uygulamayı sağlar?
- EC2 örneklerine AWS CodeDeploy aracılığıyla yapılan bir dağıtım testler sırasında başarısız oluyor. CloudWatch günlükleri bir IAM_ROLE_PERMISSIONS hatası gösteriyor. CodeDeploy hizmet rolü için bu izin hatasını düzeltmek amacıyla ne yapmalısınız?
- EC2 üzerinde barındırılan bir fotoğraf işleme uygulamasının her fotoğrafı 5 saniyenin altında işlemesi gerekmektedir; işleme 5 saniyeyi aşarsa geliştirme ekibine bildirim gönderilmelidir. En az operasyonel yük ile zaman ölçümü ve uyarı sağlamak için hangi yaklaşım kullanılır?
- EC2 üzerinde çalışan bir Python uygulamasının performans hatalarını ayıklamak için istek izlemeye ihtiyacı var. Hangi eylem kombinasyonu yapılmalıdır? (İki tane seçin.)
- EC2 üzerinde çalışan bir uygulama, bir Amazon RDS for SQL Server veritabanı kullanmaktadır. Güvenlik gereksinimleri, veritabanı kimlik bilgilerinin en az haftalık olarak döndürülmesini zorunlu kılmaktadır. Geliştirici, bu gereksinimi karşılamak için kimlik bilgilerini nasıl yapılandırmalıdır?
- EC2 üzerinde çalışan bir uygulama, özel DECRYP_ERROR mesajlarını CloudWatch Logs'a yazıyor. Geliştirme ekibinin, bu hatalar üretimde ortaya çıktığında minimum operasyonel çabayla gerçek zamanlı olarak uyarılması gerekiyor. En iyi çözüm nedir?
- EC2 üzerinde çalışan dağıtık bir mikroservis uygulamanız var ve mesaj hacimleri, belirli bir işlem için servisler arası log'ları ilişkilendirmeyi zorlaştırıyor. Mesaj akışını analiz etmek için servisler aracılığıyla istekleri izlemeniz gerekiyor. Hangi adımları atmalısınız? (İki tane seçin.)
- EC2 üzerindeki bir uygulama daha önce DynamoDB'yi boto aracılığıyla çağırmak için ortam değişkenlerinde depolanan IAM kullanıcı erişim anahtarlarını kullanıyordu. Geliştirici, aynı izinlere sahip bir instance role ekledi ve ardından IAM kullanıcısını sildi. Yeniden başlattıktan sonra, uygulama günlükleri AccessDeniedException gösteriyor, ancak geliştirici kendi kişisel hesabını kullanarak sunucuda DynamoDB CLI komutlarını çalıştırabiliyor. İstisnanın EN OLASI nedeni nedir?
- EC2 üzerindeki bir uygulama her gün gigabaytlarca veri üretiyor. Dosyalara nadiren erişiliyor ancak ilk yıl içinde dakikalar içinde geri alınabilmeleri gerekiyor. Dosyaların 7 yıl boyunca saklanması zorunludur. En uygun maliyetli depolama stratejisi nedir?
- EC2 üzerindeki bir uygulama, S3 bucket'ında depolanan nesneleri kullanıcılara sunmaktadır. S3 Block Public Access bucket üzerinde etkinleştirildikten sonra, kullanıcılar artık nesneleri indirememektedir. Gereksinim, yalnızca uygulama aracılığıyla kimliği doğrulanmış kullanıcıların nesnelere erişebilmesidir. Bu gereksinimi güvenli bir şekilde karşılayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
- EC2 üzerindeki bir web uygulaması, logları CloudWatch Logs'a aktarıyor. Şirket, uygulama hata mesajları 5 dakikalık bir zaman diliminde tanımlanmış bir eşiği aştığında bir SNS bildirimi almalıdır. Bu çözümü hangi yöntem sağlar?
- Ekibiniz CI/CD işlem hatlarını AWS CodePipeline'da çalıştırır. Test için yapıtlar hazırlanmadan önce işlem hattının bir parçası olarak çalışacak birim testleri eklemeniz gerekiyor. Birim testlerini CI/CD işlem hatlarına nasıl entegre etmelisiniz?
- En son Amazon Linux örneklerini çalıştıran bir Elastic Beanstalk ortamı, Beanstalk konsolunda bellek metrikleri göstermiyor. Uygulamanın bellek kaynaklı olduğundan şüphelenilen performansı düşmüş durumda. Geliştirici, örnekler için bellek kullanım verilerini nasıl toplamalıdır?
- ExamScores DynamoDB tablosu, bölüm anahtarı olarak student_id ve sıralama anahtarı olarak subject_name kullanır ve top_score bir özniteliktir. Uygulamanın her ders için en yüksek puan alan öğrencinin student_id değerini hızlı bir şekilde döndürmesi gerekmektedir. Bu sorguları hızlandırmak için hangi değişiklik yapılmalıdır?
- Geliştirme sırasında, bir mobil uygulama API Gateway aracılığıyla bir arka ucu çağırır. Entegrasyon testi için geliştirici, API Gateway'in gerçek arka ucu çağırmadan farklı simüle edilmiş arka uç yanıtları döndürmesini istiyor. En az operasyonel yük ile bu davranışı hangi yaklaşım sağlar?
- Gerçek zamanlı bir mesajlaşma uygulaması, bir HTTP arka ucuyla API Gateway WebSocket API'lerini kullanır. Geliştiricinin, tekrar tekrar bağlanıp bağlantısını kesen bir istemciyi tespit etmesi ve o istemciyi kaldırabilmesi gerekir. Hangi değişiklikler yapılmalıdır? (İki tane seçin.)
- Harici bir SaaS sağlayıcısına bağlanmak için kullanılan kimlik bilgileri şu anda bir yapılandırma dosyasında düz metin olarak depolanmaktadır. Geliştiricinin bu API kimlik bilgilerini güvence altına alması ve her çeyrekte otomatik rotasyon uygulaması gerekmektedir. Hangi çözüm en güvenli yaklaşımı sunar?
- Hassas içerikli dahili bir web sitesi herkese açık hale getirilecek, ancak erişim, yalnızca şirketin OpenID Connect (OIDC) kimlik sağlayıcısı aracılığıyla kimlik doğrulaması yapan çalışanlarla kısıtlanmalıdır. Web sitesi değiştirilemez. Bu gereksinimi hangi adımlar kombinasyonu uygulayacaktır? (İki tane seçin.)
- Her 5 dakikada bir çalışan ve 1 dakika içinde tamamlanan monolitik bir masaüstü görüntü işleme uygulaması, bir Python AWS Lambda işlevi olarak yeniden uygulanıyor. AWS testlerinde, Lambda her 5 dakikada bir çağrılıyor ancak şimdi tamamlanması 2 dakikadan fazla sürüyor. Hangi değişiklik Lambda'nın performansını artırır?
- Her filmin bir başlığı, yayın yılı, türü ve isteğe bağlı olarak oyuncu/ekip hakkında değişen ayrıntıları (farklı filmlerin farklı ek alanları olabilir) olan film bilgilerini saklamanız gerekiyor. Gerekli sorgular: belirli bir başlık ve yayın yılı için tüm ayrıntıları alma; belirli bir başlığa sahip tüm filmler için tüm ayrıntıları alma; belirli bir türdeki tüm filmler için tüm ayrıntıları alma. Hangi veri modeli bu gereksinimleri karşılar?
- Her kullanıcının ülkesine ve tercih ettiği dile göre farklı içerik sunması gereken global bir uygulama başlatıyorsunuz. İçeriğin güvenilir ve düşük gecikmeli bir şekilde sunulması gerekmektedir. Hangi tasarım bu gereksinimleri karşılar?
- Herkese açık tek sayfalık bir web uygulaması (istemci tarafı), bir HTTP başlığında sağlanan bir API anahtarı gerektiren üçüncü taraf bir HTTP API'sini çağırıyor. Şirketin API anahtarı son kullanıcılara ifşa edilmemelidir. API anahtarının gizli kalmasını sağlayan uygun maliyetli çözüm hangisidir?
- Hesaplar AWS Organizations altında düzenlenmiştir. A Hesabındaki bir uygulama, ortam değişkenlerini AWS Systems Manager Parameter Store'da parametre olarak saklar. B Hesabındaki yeni bir uygulamanın, bu parametreleri B Hesabına kopyalamadan A Hesabından kullanması gerekmektedir. En az operasyonel yük ile erişim sağlayan çözüm hangisidir?
- IoT cihazları, saatte bir kez bir Amazon S3 bucket'ına bir veri dosyası yükler. Bu dosyaları işlemek için bir Lambda işlevi yapılandırılmıştır ve her dosya yüklendiğinde hemen çalışması gerekir. Lambda işlevi, S3 bucket bilgileriyle zaten yapılandırılmıştır. Geliştirici, bir dosya yüklenir yüklenmez işlevin çağrılmasını nasıl sağlamalıdır?
- IoT cihazlarına dağıtılan bir uygulama, bir AWS Lambda fonksiyonu tarafından uygulanan RESTful bir API'ye veri gönderir. Her istek benzersiz bir tanımlayıcı içerir. Trafik öngörülemeyen bir şekilde artabilir ve istekler kısıtlandığında istemci yeniden deneyerek yinelenen isteklere neden olabilir. API'nin tutarsızlık veya veri kaybı olmadan yinelenen istekleri ele alması gerekir. Hangi çözüm bu gereksinimleri karşılar?
- İki ay önce oluşturulmuş bir CloudWatch Logs log grubu, bir güvenlik gereksinimini karşılamak için gelecekteki günlük verilerini müşteri tarafından yönetilen bir AWS KMS anahtarıyla şifrelemelidir. Bu ihtiyacı en az çabayla karşılayan seçenek hangisidir?
- İki kapsayıcılı mikroservis, EC2 örnekleri üzerinde Amazon ECS üzerinde çalışmaktadır. Servis A, bir Amazon Aurora (RDS) veritabanından okuma yaparken; Servis B, bir DynamoDB tablosundan okuma yapmaktadır. Her bir mikroservise gereken minimum ayrıcalıkları nasıl verebilirsiniz?
- İki Lambda işlevi aynı büyük Python kütüphanesini kullanıyor ve her iki dağıtım paketi de sıkıştırılmış boyut sınırına yaklaşıyor. En az operasyonel yük ile paket boyutunu azaltmak için geliştirici ne yapmalıdır?
- İstemciler bir Amazon API Gateway uç noktasını çağırırken HTTP 400 hataları alıyor. Bir geliştirici bu 400 yanıtlarının nedenini nasıl araştırabilir?
- Java tabanlı bir AWS Lambda fonksiyonunda hata ayıklıyorsunuz ve sorunları teşhis etmek için istek izlemeyi kullanmak istiyorsunuz. Lambda çağrıları için izleme verilerini toplamak ve görüntülemek için hangi AWS hizmetini kullanmalısınız?
- Kapsüllenmiş bir uygulamanın, API anahtarları kullanarak üçüncü taraf bir hizmeti çağırması gerekiyor. Geliştiricinin, anahtarları güvenli bir şekilde depolamak ve kapsayıcılara sağlamak için bir yönteme ihtiyacı var. Aşağıdakilerden hangileri uygundur? (İki tane seçin.)
- Kullanıcı oturum açma gerektirmeyen bir mobil uygulama geliştiriyorsunuz. Bu anonim uygulama kullanıcılarına AWS kaynaklarına sınırlı erişim sağlamanın en verimli yolu nedir?
- Kullanıcı tarafından sağlanan bir veri akışını alan bir uygulama geliştiriyorsunuz. Birden çok EC2 tabanlı işlemcinin akışı gerçek zamanlı olarak eş zamanlı tüketmesi ve her bir işlemcinin kesintilerden sonra veri kaybı olmadan devam edebilmesi gerekir. Daha sonra daha fazla işlemci eklenecektir ve yinelenen verileri en aza indirmek istiyorsunuz. Bu gereksinimleri hangi çözüm karşılar?
- Kullanıcılar bir web kullanıcı arayüzü aracılığıyla S3 bucket'ına belge yüklüyor. Bir S3 olayı, her yüklemeyi işlemek için bir Lambda işlevini tetikliyor, ancak Lambda bazen zaman aşımına uğruyor. Lambda varsayılan ayarlarla yapılandırıldığında, işlev zaman aşımına uğradığında S3 olayına ne olur?
- Kullanıcılar ortalama 10 MB boyutunda kısa video dosyaları yüklüyor. Yüklemeden sonra, dosyanın işlenebilmesi için bir Amazon SQS kuyruğuna bir mesaj yerleştirilmeli ve dosyalar 5 dakika içinde işlenmek üzere erişilebilir olmalıdır. Gereksinimleri karşılarken en uygun maliyetli seçenek hangisidir?
- Kullanıcılar, Amazon Cognito aracılığıyla üçüncü taraf bir IdP üzerinden bir API'de kimlik doğrulaması yapar. Geliştirici, IdP özniteliği Department'ı özel bir Lambda yetkilendiricisine eşledi ve yalnızca Satış departmanı kullanıcılarına izin vermeyi amaçladı. Geliştirici, IdP'deki departmanını Satış olarak değiştirmesine rağmen erişim reddedildi; loglar, erişim token'ının hala Department=Engineering olduğunu gösteriyor. Token'ın neden Satış yerine hala Engineering olarak rapor verdiğini ne açıklayabilir?
- Kullanıcıların bir web tarayıcısı aracılığıyla kaydolduğu ve oturum açtığı sunucusuz bir oyun uygulaması tasarlıyorsunuz. Web uygulamasından gelen istekler, bir API Gateway HTTP API'sinin arkasındaki Lambda işlevlerini çağırır. Operasyonel yükü ve devam eden kimlik yönetimini en aza indiren bir oturum açma/kayıt çözümü istiyorsunuz. Bu gereksinimleri hangi seçenek karşılar?
- Kuruluşunuz, genel web uygulamalarıyla kullanmak üzere üçüncü taraf bir sağlayıcıdan AWS Certificate Manager (ACM) içine SSL/TLS sertifikaları aktarır. Güvenlik ekibine, aktarılan herhangi bir sertifikanın süresi dolmadan 90 gün önce bildirimde bulunmanız gerekir. Güvenlik ekibi mevcut bir Amazon SNS topic'ine abone ve mevcut bir SQS kuyruğu var. Güvenlik ekibine süresi dolmadan 90 gün önce güvenilir bir şekilde bildirimde bulunacak çözüm hangisidir?
- Lambda tabanlı bir uygulamanın minimum gecikme süresine ve öngörülebilir başlatma sürelerine sahip olması gerekir. Her çağrıdan önce tüm ortam kurulumunun tamamlanması zorunludur. Hangi çözüm bu gereksinimleri karşılar?
- Mevcut bir Lambda fonksiyonunun yeni bir sürümünü yayınlarken riski azaltmak için, test amacıyla mevcut sürüm ile yeni sürüm arasındaki trafiği bölmeniz gerekir. Bu gereksinimi hangi yaklaşım karşılar?
- Mevcut bir uygulama, ay sonunda veri çekmek için birçok üçüncü taraf API çağrısı yapan ve ardından aylık raporlar üretmek üzere bu verileri işleyen bir Lambda fonksiyonuna taşındı. Üçüncü taraf sağlayıcı, dakikada ve günde sabit sayıda API çağrısı (yanıt başlıklarında belirtilir) şeklinde limitler getirdi ve limitler aşıldığında hata döndürüyor. Uygulamanın limitleri aşmamak için yavaşlaması gerekirse, tüm veri işleme süreci artık günler sürebilir. Bu sunucusuz iş akışını, bu limitlere uyacak şekilde yeniden düzenlemenin operasyonel olarak en verimli yolu nedir?
- Müşteri tarafından yönetilen bir AWS KMS anahtarı oluşturdunuz ve Lambda tabanlı bir uygulama tarafından kullanılan hassas yapılandırma verilerinin (API anahtarları vb.) aktarım sırasında şifrelenmesini sağlamanız gerekiyor. Şifreleme gereksinimini karşılamak için sonraki adımda ne yapmalısınız?
- Olay tabanlı bir sistemde, verileri işleyen ve işlenmiş verileri dört tüketici Lambda fonksiyonunun bir alt kümesine göndermesi gereken bir Lambda fonksiyonu bulunmaktadır. Yönlendirme, verilerdeki bir alanın değerine göre yapılmaktadır. En az operasyonel yük ile gerekli yönlendirmeyi sağlayan çözüm hangisidir?
- On binlerce kullanıcıyı desteklemesi gereken bir mobil fotoğraf depolama uygulaması geliştiriyorsunuz. Arka uç, yüklemeleri işlemek için Lambda ile entegre API Gateway kullanır ve DynamoDB fotoğraf meta verilerini depolar. Kullanıcılar kaydolmalı, fotoğraf yüklemeli (300 KB–5 MB) ve önceki yüklemelerini alabilmelidir. En az operasyonel yük ile bu gereksinimleri karşılayan mimari hangisidir?
- orders adında bir DynamoDB tablosu, birincil bölüm anahtarı id ve bölüm anahtarı accountId ve sıralama anahtarı orderDateTime olan global ikincil dizin accountIndex'e sahiptir. Bir Lambda fonksiyonu, accountId = 100 olan siparişleri almalıdır. Hangi DynamoDB API çağrısı, en az okuma kapasitesi kullanarak bu öğeleri döndürür?
- Orders DynamoDB tablosu, bölüm anahtarı olarak OrderID'yi (sıralama anahtarı yok) kullanır ve 100.000'den fazla öğe içerir. OrderSource özniteliği 'MobileApp' değerine eşit olan tüm siparişleri verimli bir şekilde almanız gerekiyor. Kullanıcı deneyimini iyileştirmek için en verimli tasarım nedir?
- Oturum durumunu depolayan şirket içi bir e-ticaret web uygulaması AWS'ye taşınıyor. Uygulamanın hataya dayanıklı olması, doğal olarak ölçeklenmesi ve hizmet kesintileri sırasında kullanıcı tarafından görülebilen herhangi bir kesintiden kaçınması gerekiyor. Oturum durumunu AWS'de depolamak için en iyi yer neresidir?
- Özel bir VPC1 alt ağında bulunan bir Amazon Aurora veritabanını güvenli bir şekilde sorgulamak için bir Lambda işlevine ihtiyacınız var. Lambda işlevinin veritabanına güvenli bir şekilde erişmesini hangi yapılandırma sağlar?
- Paylaşılan bir hesapta yeni dağıtılan bir AWS Lambda fonksiyonu, CloudWatch'ta artan kısıtlama metrikleri gösteriyor. Kısıtlamayı azaltacak operasyonel olarak verimli eylemler hangileridir? (İki tane seçin.)
- Paylaşılan bir hesaptaki bir Lambda işlevi, birden çok geliştirme hesabında ec2:DescribeInstances'ı çağırmalıdır. En az ayrıcalık ilkesine uymak için, hesaplar arası izinler nasıl yapılandırılmalıdır?
- ProcessMessages adlı bir Lambda işlevi, InputTopic adlı bir SNS konusuna mesajlar yayınlandığında eşzamansız olarak çağrılır. Ekip, hata uyarıları almak için ErrorTopic adlı ikinci bir SNS konusu kullanır. Geliştirici, ProcessMessages bir mesajı işleyemediğinde ErrorTopic'e bildirim almak istiyor. Ne yapılandırmaları gerekir?
- Python ile yazılmış bir mikro hizmet uygulaması AWS X-Ray kullanıyor. Test sırasında bazı hizmetler X-Ray hizmet haritasında görünmüyor. Geliştirici, tüm hizmetlerin X-Ray hizmet haritasında görünmesini sağlamak için ne yapmalıdır?
- s3:GetObject ve s3:PutObject işlemlerini DOC-EXAMPLE-BUCKET adlı bir bucket için kısıtlayan, ancak anahtarları 'secrets' ile başlayan nesneler için bir istisna içeren bir IAM politikası verildiğinde, bu eylemler ne düzeyde erişime izin verir?
- S3'teki üretimde olan bir statik web sitesi, bir Lambda fonksiyonu aracılığıyla bir Aurora PostgreSQL veritabanını çağırıyor. Site, belirli bir fonksiyon sürümünü işaret eden bir Lambda takma adı kullanıyor. Veritabanı kimlik bilgileri iki haftada bir döndürülmeli ve eski dağıtılmış Lambda sürümleri en son kimlik bilgilerine erişebilmelidir. Bu gereksinimleri hangi çözüm karşılar?
- Sabit kodlanmış DB kimlik bilgilerine sahip mevcut bir uygulama, aktif-pasif bir failover kurulumunda iki Bölgeye dağıtılmıştır. Kimlik bilgilerini koddan çıkarmanız ve olağanüstü durum kurtarma stratejisini karşılamanız gerekir. Çoklu Bölge gereksinimini karşılayan EN güvenli çözüm hangisidir?
- Son 90 gün içinde "mysql-db" adlı bir Amazon RDS for MySQL DB instance'ı silindi. Bir geliştiricinin, silme işlemini hangi IAM kullanıcısının veya rolünün gerçekleştirdiğini belirlemesi gerekiyor. Bu bilgiyi hangi yaklaşım sağlayacaktır?
- Sunucusuz bir biletleme sistemi bir sipariş kimliği oluşturur ve ardından envanter ve ödeme Lambda işlevlerini paralel olarak çalıştırır. Bir koltuk yanlışlıkla iki kez satılırsa, alınan ilk sipariş koltuğu almalı ve yalnızca o siparişin ödemesi işlenmelidir. İlk siparişin ödemesi reddedilirse, ikinci sipariş koltuğu almalı ve ödemesi işlenmelidir. Hangi tasarım bu gereksinimleri karşılar?
- Sunucusuz bir e-ticaret iş akışı, üçüncü taraf bir stok API'sini çağıran bir Lambda işlevini tetiklemek için API Gateway kullanır. Yoğun yük altında, üçüncü taraf API aşırı yüklendiğinde başarısız olur. Şirketin, üçüncü taraf API'nin aşırı yüklenmesini önleyen bir çözüme ihtiyacı var. Hangi tasarım bu ihtiyacı karşılar?
- Sunucusuz bir iş akışı, birkaç Lambda işlevini çağırmak için AWS Step Functions kullanır. Yüksek yük altında Lambda işlevlerinden biri aralıklı olarak zaman aşımına uğrar. Geliştirici, bir zaman aşımı hatası oluştuğunda iş akışının bu işlevi otomatik olarak yeniden denemesini istiyor. Bu değişikliği ne sağlayacaktır?
- Sunucusuz bir Lambda fonksiyonu siparişleri işler ve bazen başarısız olan harici bir ödeme API'sini çağırır. Destek ekibi, yalnızca harici API hata oranı bir saat içinde işlemlerin %5'ini aştığında gerçek zamanlıya yakın bir şekilde bilgilendirilmelidir. Mevcut bir SNS topic'i zaten destek ekibini bilgilendirmektedir. Bu gereksinimi hangi çözüm karşılar?
- Sunucusuz bir uygulama (bir Lambda işlevi ve bir S3 bucket'ı) AWS SAM ile dağıtılıyor. Lambda işlevinin yalnızca S3 bucket'ına okuma erişimi olması gerekiyor. SAM şablonu, işlev için gerekli okuma iznini nasıl vermelidir?
- Sunucusuz bir uygulama AWS X-Ray ile izlenmektedir. Kullanıcı etkileşimleri ve işlemler (düşük hacimli) tamamen izlenmesi önemliyken, arka plan işlemleri (sağlık kontrolleri, yoklama, bağlantı bakımı) yüksek hacimli ve kaydetmesi düşük değerli işlemlerdir. Varsayılan X-Ray örneklemesi, saniyede yalnızca ilk isteği ve bazı ek istekleri kaydeder. Geliştirici, arka plan görevlerinde kaynak israf etmeden kullanıcı etkileşimlerini ve işlemlerini izlemek için örneklemeyi nasıl yapılandırmalıdır?
- Sunucusuz bir uygulama bir Lambda işlevi kullanır ve CloudWatch Logs'a log yazar. Bir CloudFormation şablonu log grubunu oluşturur. Uygulamanın çalışma zamanında log grubunun adını bilmesi gerekir. Uygulamanın log grubunun adına çalışırken erişebilmesi için CloudFormation şablonu nasıl değiştirilebilir?
- Sunucusuz bir uygulama, API Gateway arkasında Lambda işlevlerini kullanır. Lambda güncellemelerini otomatikleştirmek için CodeDeploy kullanılacaktır. Dağıtımlar, kullanıcıların olası hatalara maruz kalmasını en aza indirmeli ve bakım penceresi dışında kesinti süresine neden olmamalıdır. Toplam dağıtım süresini en aza indirirken bu gereksinimleri karşılayan CodeDeploy dağıtım yapılandırması hangisidir?
- Sunucusuz bir uygulama, bir Lambda işlevini çağırmak için API Gateway kullanır. Bir geliştirici, Lambda kodundaki bir hatayı düzeltir ve canlı üretim trafiğinin %10'unu test etmek için yeni Lambda sürümüne yönlendirmek ister. Geliştirici hangi adımları atmalıdır? (İki tane seçin.)
- Sunucusuz bir uygulama, yüklenen rapor dosyalarını işlemek için Step Functions ve Lambda kullanır. UI, işlemeyi başlatmak için bir API'yi (API Gateway + Lambda) çağırır; büyük veya karmaşık dosyalar API isteklerinin zaman aşımına uğramasına neden olmaktadır. UI ekibi, UI'nin bir onay gösterebilmesi için API'nin hemen dönmesini ve işleme tamamlandığında arka ucun bir e-posta göndermesini istiyor. Geliştirici, bu gereksinimleri karşılamak için API'yi nasıl yapılandırmalıdır?
- Sunucusuz bir uygulamanın hassas API anahtarlarını ortam değişkenleri olarak depolaması ve şifreleme anahtarlarının otomatik yıllık rotasyonunu gerektirmesi gerekmektedir. Şirket, uygulama geliştirme çabası gerektirmeyen bir çözüm istemektedir. Hangi seçenek bu ihtiyaçları karşılar?
- Sunucusuz bir uygulamanın, bir Lambda işlevi kullanarak bir DynamoDB tablosundaki değişikliklere tepki vermesi gerekiyor. Geliştirici, tablo değişikliklerini yakalamak için Lambda işlevini nasıl yapılandırmalıdır?
- Sunucusuz, olay odaklı bir uygulama için dağıtımları otomatikleştirmeniz gerekiyor. Yeniden kullanılabilir altyapı şablonlarına, dağıtımdan önce uygulamayı yerel olarak test etme yeteneğine ve mevcut bir AWS CodePipeline işlem hattına altyapı değişikliklerini dahil etmeye ihtiyacınız var. Hangi yaklaşım bu gereksinimleri karşılar?
- Şirket içi bir ortam, denetim günlüklerini bir HTTP uç noktası aracılığıyla sunmaktadır. Şirket, bu günlüklerin büyük hacimlerini düzenli olarak depolama ve sorgulama için AWS'ye almak üzere otomatik, düşük operasyonel çaba gerektiren bir çözüm istemektedir. Hangi çözüm gereksinimi en iyi şekilde karşılar?
- Şirket, genel web siteleri tarafından kullanılmak üzere üçüncü taraf bir sağlayıcıdan AWS Certificate Manager (ACM) içine SSL sertifikaları aktarır. Güvenlik ekibi, içe aktarılan herhangi bir sertifikanın süresi dolmadan 90 gün önce bir bildirim almalıdır. Şirketin zaten bir Amazon SQS kuyruğu ve güvenlik ekibinin e-postasının abone olduğu bir Amazon SNS konusu var. Gerekli 90 gün öncesi son kullanma bildirimi hangi yaklaşımla sağlanır?
- Şirketinizin iki AWS hesabı var: üretim (kaynak S3 bucket'ını barındırır) ve geliştirme (hedef S3 bucket'ı). Üretim bucket'ındaki veriler, müşteri tarafından yönetilen bir AWS KMS anahtarıyla şifrelenmiştir. Verileri geliştirme hesabının S3 bucket'ına kopyalayacak ve kopyalanan verileri şifrelemek için geliştirme hesabındaki bir KMS anahtarını kullanmanız gerekmektedir. Geliştirme hesabındaki bu KMS anahtarı, üretim hesabından erişime izin vermelidir. Hangi yaklaşım bu gereksinimleri karşılar?
- Taşınan bir uygulama, sırayla ve yinelenmeden işlenmesi gereken gönderim istekleri gönderir. İstekler 250 KB'a kadar olup işlenmesi 5-10 dakika sürer. Mevcut sistem yinelenen, kaybolan veya sırasız istekler üretmektedir. Geliştirici, sıralı ve yinelenmeyen işlemeyi garanti etmek için çözümü nasıl yeniden tasarlamalıdır?
- us-east-2 bölgesinde bir API Gateway REST API'niz var ve bunu özel bir alan adı kullanarak Amazon CloudFront ile öne çıkarmak istiyorsunuz. Üçüncü taraf bir sağlayıcıdan alınmış bir SSL/TLS sertifikanız var. Özel alan adını ve sertifikayı nasıl yapılandırmalısınız?
- Uygulamanın yeni bir sürümünün geliştirmesine başlarken, önceki sürüm üretimde kalmaya devam ediyor. Yeni sürümü geliştirirken mevcut üretim sürümüne düzeltmeler ve güncellemeler dağıtmaya devam etmelisiniz. Yeni sürüm kodu AWS CodeCommit'te depolanır. Bu gereksinimleri karşılayan dallanma stratejisi nedir?
- Uygulamanız öğeleri DynamoDB'de depoluyor ve tablonun bölüm anahtarı ile alternatif bir sıralama anahtarı değerini birleştirerek sorgulama yapmanız gerekiyor. Ayrıca, en son yazılanlar da dahil olmak üzere en güncel verileri okumanız şart. Sorguyu nasıl tasarlamalısınız?
- Uygulamanız us-west-1'de çalışıyor ve us-east-1'de yedeklilik istiyorsunuz. Uygulama sırları us-west-1'deki AWS Secrets Manager'da depolanıyor. Bu sırları us-east-1'e nasıl kopyalayabilirsiniz?
- Üç katmanlı bir uygulama bir Application Load Balancer (ALB), EC2 örnekleri ve Amazon RDS kullanmaktadır. Bir Route 53 alias kaydı ALB'yi işaret etmektedir. Bir dizüstü bilgisayardan ALB'ye erişirken istek zaman aşımına uğramaktadır. Geliştirici, isteğin AWS ağına ulaşıp ulaşmadığını doğrulamak için hangi günlükleri kontrol etmelidir?
- Üretim sürümünden önce, bir geliştiricinin yeni özellikler üzerinde çalışmaya devam ederken bir AWS CodeCommit deposundaki değişiklikleri dondurması gerekir. QA, sürümü test edecek ve ana daldan izole edilmiş hata düzeltmeleri gerçekleştirecektir. Sürümden sonra, tüm hata düzeltmeleri main dalına birleştirilmelidir. Bu gereksinimleri hangi iş akışı karşılar?
- Üretime dağıtım yapıldıktan sonra, geliştirme ortamlarındaki S3 olayları üretim Lambda işlevlerini tetiklemeye başladı ve istenmeyen yürütmelere neden oldu. Ekip, ortamlar arası tetiklemeleri durdurmalı ve güvenlik en iyi uygulamalarını takip etmelidir. Hangi çözüm bu gereksinimleri karşılar?
- Ürün siparişleri için bir DynamoDB tablosu, bölüm anahtarı olarak yalnızca orderId kullanır (sıralama anahtarı yok). Uygulamanın customerId'ye göre sorguları desteklemesi gerekiyor. Hangi seçenek, tabloyu customerId'ye göre sorgulamayı sağlar?
- VPC dışında çalışan yeni bir Node.js AWS Lambda işlevi dağıtıyorsunuz. İşlevin herkese açık olmayan bir Amazon Aurora veritabanını sorgulaması gerekiyor ve öngörülemeyen veritabanı trafiği artışları bekliyorsunuz. Lambda işlevinin artışlar sırasında veritabanına güvenilir bir şekilde erişmesini sağlamak için ne yapmalısınız?
- Yeni bir Amazon EC2 örneği başlatan AWS CLI komutu hangisidir?
- Yeni bir Amazon S3 bucket'ı bir AWS CloudFormation stack'inde oluşturdunuz. Bu S3 bucket'ına farklı bir CloudFormation stack'inden referans vermenin en verimli yolu nedir?
- Yeni bir dosya bir S3 bucket'ına eklendikten hemen sonra bir DynamoDB tablosuna bir kayıt eklemeniz gerekiyor. Bunu hangi adımlar dizisi başarır?
- Yeni bir Elastic Beanstalk uygulamasının yeni bir sürümünü, uygulama tam kapasitede ve kesinti olmadan çalışmaya devam edecek şekilde dağıtmanız gerekiyor. Dağıtım sırasında kullanılan ek kaynakların maliyetini de en aza indirmelisiniz. Hangi Elastic Beanstalk dağıtım politikasını seçmelisiniz?
- Yeni bir özelliğin yalnızca belirli bir premium müşteri grubuna sunulması gerekmektedir. Bir geliştiricinin, kullanıcı kesintisine neden olmadan, özelliği hızlı bir şekilde açıp kapatabilmesi (örneğin, performansa veya geri bildirime yanıt olarak) ve dağıtımdan önce değişiklikleri doğrulayabilmesi gerekmektedir. Geliştirici ne kullanmalıdır?
- Yeni bir sunucusuz kullanıcı portalı yavaş çalışıyor. Analizler, tek bir API Gateway uç noktasının bir Lambda işlevini çağırmasının sorumlu olduğunu gösteriyor, ancak bu Lambda başka API'leri ve AWS hizmetlerini çağırıyor. Operasyonel en iyi uygulamaları kullanarak, bir geliştirici artan gecikmeye hangi harici çağrının neden olduğunu nasıl bulabilir?
- Yeni bir sunucusuz uygulama için AWS Lambda işlevlerini ve destekleyici altyapılarını dağıtmak için otomatik, az çaba gerektiren, güvenilir bir yola ihtiyacınız var. Hangi yaklaşım en az operasyonel yükü sağlar?
- Yeni bir uygulamanın kullanıcıları belgeleri Amazon S3'e yüklüyor ve belge içeriklerinin hiçbir üçüncü tarafça erişilebilir olmaması gerekiyor. Bu gereksinimi hangi şifreleme türü karşılar?
- Yeni müşterileri bir Amazon RDS veritabanına ekleyen bir Lambda işlevi saatte birden çok kez çalışıyor ve beklenenden daha yavaş. İşlev ve RDS aynı VPC içinde. Hangi değişiklik performansı artırır?
- Yüzlerce Lambda fonksiyonuna sahip sunucusuz bir uygulama, bir Amazon Aurora PostgreSQL veritabanına bağlanır. Her Lambda ölçeklendirmesi yeni bir DB bağlantısı oluşturarak kaynak kullanımını artırır. Lambda ölçeklenebilirliğini azaltmadan veritabanı bağlantılarının sayısını azaltmanız gerekiyor. Ne uygulamalısınız?
Amazon sınavınızı daha hızlı geçin
Her doğrulanmış cevap ve açıklama tek bir yerde. Tüm sınavı uygulayın ve saatlerce süren hazırlıktan tasarruf edin — ücretsiz başlayın.
Sınavınızı geçin →Guides & tips
- Amazon SAP-C02: Ağ ve Hibrit Bağlantı — Çalışma kılavuzu
- Amazon SAP-C02: Dağıtım, Otomasyon ve DevOps — Çalışma kılavuzu
- Amazon SAP-C02: Dayanıklılık, Felaket Kurtarma ve Yüksek Erişilebilirlik — Çalışma kılavuzu
- Amazon SAP-C02: Depolama ve Veri Yönetimi — Çalışma kılavuzu
- Amazon SAP-C02: Güvenlik, Kimlik ve Uyumluluk — Çalışma kılavuzu
- Amazon SAP-C02: Hesaplama ve Auto Scaling — Çalışma kılavuzu